SSH anahtarları

SSH anahtarı, sunucunuza parola yazmadan ve parolaya göre çok daha güvenli şekilde bağlanmanızı sağlar. Panelde bir kez tanımlarsınız, açtığınız her sunucuya otomatik olarak işlenir.

Anahtar bir çift dosyadır: özel anahtar (bilgisayarınızda kalır, kimseyle paylaşılmaz) ve genel anahtar (.pub uzantılı, panele eklenen).

Anahtar oluşturma

Windows'ta Komut İstemi (cmd) yerine PowerShell kullanın

Windows 10 ve sonrasında SSH araçları hazır gelir, ama dosya okuma gibi bazı komutlar yalnız PowerShell'de çalışır. Başlat menüsüne PowerShell yazıp açın.

Aşağıdaki komutu çalıştırın:

ssh-keygen -t ed25519 -C "hepcloud"

Komut size üç soru sorar. Hepsinde doğrudan Enter'a basmanız yeterli:

1

"Enter file in which to save the key"

Anahtarın nereye kaydedileceğini sorar. Hiçbir şey yazmayın, Enter'a basın — parantez içinde önerdiği varsayılan konum doğrudur:

  • Windows: C:\Users\<kullanıcı-adınız>\.ssh\id_ed25519
  • macOS / Linux: ~/.ssh/id_ed25519

Buraya bir isim yazarsanız

Dosya, o an bulunduğunuz klasöre yazdığınız isimle kaydedilir ve SSH onu otomatik bulamaz. Yanlışlıkla yaptıysanız aşağıdaki Yanlış yere kaydettim bölümüne bakın.

2

"Enter passphrase"

Anahtarın kendisi için ek bir parola ister. Boş bırakıp Enter'a basabilirsiniz ve çoğu kullanıcı böyle yapar; o zaman her bağlantıda parola sorulmaz.

Bilgisayarınızı başkalarıyla paylaşıyorsanız parola belirlemek daha güvenlidir — anahtar dosyanız çalınsa bile kullanılamaz.

3

"Enter same passphrase again"

Aynı şeyi doğrulatır. Boş bıraktıysanız yine Enter'a basın.

Ekranda Your public key has been saved in ... ve The key fingerprint is SHA256:... satırlarını görüyorsanız anahtarınız hazırdır.

Genel anahtarı ekrana getirme

Panele yapıştıracağınız içerik .pub uzantılı dosyadadır.

Windows (PowerShell)

Get-Content $env:USERPROFILE\.ssh\id_ed25519.pub

macOS ve Linux

cat ~/.ssh/id_ed25519.pub

cat komutu Windows'ta çalışmaz

cat bir macOS/Linux komutudur. Windows PowerShell'de karşılığı Get-Content, eski Komut İstemi'nde (cmd) ise type komutudur.

Çıkan tek satır ssh-ed25519 AAAA... diye başlar ve sonunda komutta yazdığınız etiket (hepcloud) bulunur. Satırın tamamını kopyalayın.

Panele ekleme

SSH Anahtarları → Anahtar ekle adımını izleyin, anahtara bir ad verin ve kopyaladığınız satırı yapıştırın. Parmak izi panelde gösterilir; aynı anahtarı ikinci kez ekleyemezsiniz.

Yanlış yere kaydettim

İlk soruda bir isim yazdıysanız (örneğin hepcloud), dosyalar o an bulunduğunuz klasöre kaydedilmiştir — SSH varsayılan olarak oraya bakmaz.

En kolayı: komutu yeniden çalıştırıp bu kez ilk soruda Enter'a basın. Varsayılan konumda yeni bir anahtar oluşur; eski dosyaları silebilirsiniz.

Taşımak isterseniz (PowerShell):

New-Item -ItemType Directory -Force $env:USERPROFILE\.ssh
Move-Item hepcloud $env:USERPROFILE\.ssh\id_ed25519
Move-Item hepcloud.pub $env:USERPROFILE\.ssh\id_ed25519.pub

Sunucu oluştururken kullanma

Sunucu oluşturma sayfasında anahtarınızı seçin. Seçtiğiniz anahtarlar kurulum sırasında sunucuya işlenir ve root kullanıcısıyla parolasız bağlanırsınız:

ssh root@<sunucu-ip>

Birden fazla anahtar seçebilirsiniz — ekipteki herkesin kendi anahtarıyla bağlanması en temiz yöntemdir, çünkü kimin bağlandığı ayırt edilebilir.

Anahtarınız varsayılan yerde değilse

Bağlanırken hangi dosyayı kullanacağınızı belirtin: ssh -i C:\yol\anahtar root@<sunucu-ip>

Anahtar seçmezseniz

Anahtarsız oluşturursanız sunucu için bir kök parolası üretilir ve panelde yalnız bir kez gösterilir. O ekranı kapatmadan kaydedin; tekrar gösterilmez.

Anahtar silme

Silmek erişimi kesmez

Panelden sildiğiniz anahtar, daha önce açılmış sunuculardan otomatik kaldırılmaz — o sunucularda hâlâ geçerlidir. Erişimi kesmek için sunucuya bağlanıp ~/.ssh/authorized_keys dosyasından ilgili satırı silin.