Autor del tema
#0
Public Key Authentication, Linux sistemlerinde güvenli bir uzaktan erişim yöntemi olarak yaygın bir şekilde kullanılmaktadır. Bu yöntem, kullanıcıların sistemlere şifre yerine şifreleme anahtarları kullanarak erişim sağlamalarına olanak tanır. Bu makalede, SSH (Secure Shell) protokolü üzerinden public key authentication yönteminin nasıl kurulduğu ve çalıştığı detaylı bir şekilde incelenecektir.
Öncelikle, public key authentication sistemi iki ana anahtardan oluşmaktadır: bir özel anahtar (private key) ve bir genel anahtar (public key). Özel anahtar, kullanıcının cihazında güvenli bir şekilde saklanırken, genel anahtar, erişim sağlanacak olan Linux sunucusuna yerleştirilir. Bu iki anahtar, asimetrik şifreleme prensibine dayanarak çalışır; yani özel anahtar ile şifrelenmiş bir veri, yalnızca ilgili genel anahtar ile çözülebilir.
Public key authentication'ı kurmak için öncelikle, kullanıcı bilgisayarında bir anahtar çifti oluşturulmalıdır. Bunun için aşağıdaki komutu kullanabilirsiniz:
Bu komut, RSA algoritmasıyla 4096 bitlik bir anahtar çifti oluşturur. Kullanıcıdan anahtarları kaydetmek için bir dosya adı ve isteğe bağlı olarak bir şifre belirlemesi istenir.
Anahtar çiftinin oluşturulmasının ardından, genel anahtar, sunucunun
Bu komut, kullanıcının genel anahtarını otomatik olarak sunucuya kopyalar.
Kurulum tamamlandıktan sonra, kullanıcı artık sunucuya giriş yapmak için şifre yerine özel anahtarını kullanabilir. Şimdi, sunucuya SSH ile bağlanmak için basit bir komut yeterlidir:
Eğer özel anahtarınız bir şifre ile korunuyorsa, bu şifreyi girmeniz istenecektir. Public key authentication, hem güvenlik hem de kullanım kolaylığı açısından büyük avantajlar sunmaktadır. Bu nedenle, özellikle sunucu yönetimi ve uzaktan erişim gereksinimleri olan sistemler için önerilmektedir.
Öncelikle, public key authentication sistemi iki ana anahtardan oluşmaktadır: bir özel anahtar (private key) ve bir genel anahtar (public key). Özel anahtar, kullanıcının cihazında güvenli bir şekilde saklanırken, genel anahtar, erişim sağlanacak olan Linux sunucusuna yerleştirilir. Bu iki anahtar, asimetrik şifreleme prensibine dayanarak çalışır; yani özel anahtar ile şifrelenmiş bir veri, yalnızca ilgili genel anahtar ile çözülebilir.
Public key authentication'ı kurmak için öncelikle, kullanıcı bilgisayarında bir anahtar çifti oluşturulmalıdır. Bunun için aşağıdaki komutu kullanabilirsiniz:
CODE
1ssh-keygen -t rsa -b 4096Bu komut, RSA algoritmasıyla 4096 bitlik bir anahtar çifti oluşturur. Kullanıcıdan anahtarları kaydetmek için bir dosya adı ve isteğe bağlı olarak bir şifre belirlemesi istenir.
Anahtar çiftinin oluşturulmasının ardından, genel anahtar, sunucunun
~/.ssh/authorized_keys dosyasına eklenmelidir. Bunu yapmak için, aşağıdaki komut kullanılabilir:CODE
1ssh-copy-id user@hostnameBu komut, kullanıcının genel anahtarını otomatik olarak sunucuya kopyalar.
Kurulum tamamlandıktan sonra, kullanıcı artık sunucuya giriş yapmak için şifre yerine özel anahtarını kullanabilir. Şimdi, sunucuya SSH ile bağlanmak için basit bir komut yeterlidir:
CODE
1ssh user@hostnameEğer özel anahtarınız bir şifre ile korunuyorsa, bu şifreyi girmeniz istenecektir. Public key authentication, hem güvenlik hem de kullanım kolaylığı açısından büyük avantajlar sunmaktadır. Bu nedenle, özellikle sunucu yönetimi ve uzaktan erişim gereksinimleri olan sistemler için önerilmektedir.