SSH anahtarları
SSH anahtarları, bir sunucuya parola gerektirmeden oturum açmanıza olanak tanır. Bir anahtar çifti; bilgisayarınızda kalan bir özel anahtar ve sunucunun ~/.ssh/authorized_keys dosyasına kopyalanan bir genel anahtar içerir. Anahtarlar, OpenSSH'nin bir parçası olan ssh-keygen ile oluşturulur.
1Anahtar türleri
Ed25519 anahtarları kısa, hızlıdır ve tüm güncel OpenSSH sürümleri tarafından desteklenir; ssh-keygen -t ed25519 bir tane oluşturur. RSA anahtarları daha eski sistemler için desteklenmeye devam etmektedir ve en az 3072 bit olmalıdır.
2Parola ve aracı
Parola (passphrase), disk üzerindeki özel anahtarı şifreler, böylece çalınan bir dosya tek başına kullanılamaz. ssh-agent, kilidi açılmış anahtarı bellekte tutar, böylece parola oturum başına bir kez girilir.
3İzinler
OpenSSH, dosyaları çok açık olan anahtarları reddeder. Özel anahtar yalnızca sahibi tarafından okunabilir olmalıdır (600) ve sunucudaki ~/.ssh ile authorized_keys dosyaları başkaları tarafından yazılabilir olmamalıdır.
Anahtar ile oturum açma nasıl ayarlanır
- Bilgisayarınızda bir anahtar oluşturun:
ssh-keygen -t ed25519 - Varsayılan dosyayı kabul edin ve bir parola girin.
- Genel anahtarı sunucuya kopyalayın:
ssh-copy-id user@server - Test etmek için oturum açın:
ssh user@server - Yalnızca anahtar çalıştıktan sonra, sunucuda parola ile oturum açmayı kapatmayı düşünün.
Dikkat
- Özel anahtarı (.pub uzantısı olmayan dosyayı) asla paylaşmayın veya karşıya yüklemeyin.
- Parola kimlik doğrulamasını kapatmadan önce ikinci bir oturumda anahtar ile oturum açmayı test edin, aksi takdirde dışarıda kilitli kalabilirsiniz.
İlgili makaleler
- Dosya izinleri: chmod ve chownLinux okuma, yazma ve çalıştırma izinlerinin nasıl çalıştığı, 755 ve 644'ün ne anlama geldiği ve sahibi ile kipin güvenli bir şekilde nasıl değiştirileceği.
- UFW (Uncomplicated Firewall)Ubuntu'da UFW'nin Linux güvenlik duvarını nasıl yönettiği, etkinleştirmeden önce SSH'a nasıl izin verileceği ve kuralların nasıl listelenip silineceği.
- rsyncrsync'in dosyaları nasıl kopyalayıp eşitlediğini, sondaki eğik çizginin neyi değiştirdiğini ve --delete'ten önce --dry-run ile nasıl test yapılacağını açıklar.
Kaynaklar
- ssh-keygen(1) kılavuz sayfası (OpenBSD) man.openbsd.org
- sshd(8) kılavuz sayfası, AUTHORIZED_KEYS DOSYA BİÇİMİ (OpenBSD) man.openbsd.org
Son gözden geçirme: