# Bir Siteye SSH Anahtarı Ekleme

Source: https://support.kapsulehost.com/tr-tr/adding-ssh-keys

KapsuleHost sitesine SSH erişimi yalnızca anahtar tabanlıdır, bu yüzden bir kabuk veya SFTP oturumu açabilmeniz için önce KPanel'de siteye karşı bir genel anahtar kaydetmeniz gerekir. Bu kılavuz, bu sayfanın nerede bulunduğunu, zaten sahip olduğunuz bir anahtarı nasıl ekleyeceğinizi, KapsuleHost'un sizin için bir anahtar oluşturmasını nasıl sağlayacağınızı ve artık güvenmediğiniz bir anahtarı nasıl iptal edeceğinizi kapsar.

## SSH Anahtarları Sayfası Nerede Bulunur

**Web Siteleri** bölümünü açın, siteye tıklayın, ardından sitenin sol menüsündeki **Ayarlar** grubunu açın ve **SSH Anahtarları** seçeneğini seçin. Sayfanın başlığı **SSH erişimi**'tir ve iki şey içerir: bu sitenin bağlantı bilgileri ve şu anda bunları kullanmaya yetkili genel anahtarların listesi.

Ana kenar çubuğunda üst düzey bir SSH öğesi yoktur. Anahtarlar site başınadır, yani buraya eklediğiniz bir anahtar yalnızca bu site için kimlik doğrular. Birden fazla site çalıştırıyorsanız, dizüstü bilgisayarınızdaki aynı anahtar olsa bile her birinin kendi girdisine ihtiyacı vardır.

![KPanel'de bir sitenin SSH access sayfası, bağlantı bilgileri ve yetkili genel anahtarların listesiyle birlikte](https://support.kapsulehost.com/help/screenshots/adding-ssh-keys.2a53d172.webp)

> **Note:** Bir anahtar eklemek veya iptal etmek **sites:write** iznini gerektirir. Salt okunur bir rolle bir takım hesabındaysanız, **Anahtar ekle** düğmesi ve iptal simgesi gizlidir. Değişikliği yapması için bir hesap sahibinden veya yöneticisinden yardım isteyin.

## Bağlantı Bilgileri

Sayfanın üstündeki **Bağlantı bilgileri** kartı, istemcinizin ihtiyaç duyduğu her şeyi gösterir:

| Alan | Ne olduğu |
|---|---|
| Host | Bağlanılacak ana bilgisayar adı |
| Port | Bu site için SSH portu |
| Username | Sitenizin çalıştığı sistem kullanıcısı |
| SSH | Bu site için hazır bir `ssh` komutu |
| SFTP | Bu site için hazır bir `sftp` komutu |

Her satırda bir kopyalama kontrolü vardır ve SSH ile SFTP satırları yalnızca değeri değil, komutun tamamını kopyalar, böylece doğrudan bir terminale yapıştırabilirsiniz. Komutu kendiniz yazmak yerine bu ikisini kullanın: zaten doğru kullanıcıyı, ana bilgisayarı ve portu içerirler.

Kart hiç görünmüyorsa, site kabuk kullanıcısını henüz tam olarak hazırlamamış demektir. API bu durumda sade bir **Site, SSH kullanıcısına sahip değil** hatası döndürür. Site durum etiketinin **Active** olmasını bekleyin ve sayfayı yeniden yükleyin.

## Zaten Sahip Olduğunuz Bir Anahtarı Ekleme

Çoğu kişinin makinesinde zaten bir anahtar çifti vardır. Genel yarıyı buraya ekleyin.

1. Kendi bilgisayarınızda, genel anahtarınızı yazdırın. macOS ve Linux'ta bu genellikle `cat ~/.ssh/id_ed25519.pub` komutudur, veya daha eski bir RSA anahtarı için `cat ~/.ssh/id_rsa.pub`. OpenSSH ile Windows'ta ise `type %USERPROFILE%\.ssh\id_ed25519.pub`'dir.
2. `ssh-ed25519`, `ssh-rsa` veya `ecdsa-sha2-nistp256` ile başlayan tek satırın tamamını kopyalayın.
3. KPanel'de, **Anahtar ekle** düğmesine tıklayın.
4. **Label** alanına akılda kalıcı bir şey yazın, örneğin anahtarın bulunduğu makinenin adı.
5. Genel anahtarı ikinci alana yapıştırın.
6. **Anahtar ekle** düğmesine tıklayın.

Anahtar hemen **Authorised keys** listesinde, etiketin altında parmak iziyle birlikte görünür. Hemen bağlanabilirsiniz.

KapsuleHost ayrıca her anahtar eklendiğinde hesap adresine, etiketi, parmak izini ve siteyi belirten bir e-posta gönderir. Bu e-posta kasıtlıdır: SSH erişimi yüksek güven gerektirir, bu yüzden eklemediğiniz bir anahtar görünürse, onu hemen iptal edin ve şifrenizi değiştirin.

> **Warning:** Yalnızca `.pub` dosyasını yapıştırın. Bir özel anahtar dosyasının `.pub` uzantısı yoktur ve `-----BEGIN OPENSSH PRIVATE KEY-----` gibi bir satırla başlar. Bunu yapıştırırsanız bu sizin özel anahtarınızdır ve yeniden kullanılmak yerine yeniden oluşturulmalıdır.

### Henüz Bir Anahtarınız Yoksa

`ssh-keygen -t ed25519 -C "your-label"` ile yerel olarak bir tane oluşturun, varsayılan dosya konumunu kabul edin ve sorulduğunda bir parola belirleyin. Bu işlem `~/.ssh/id_ed25519` (özel tutun) ve `~/.ssh/id_ed25519.pub` (bunu yapıştırın) dosyalarını üretir.

## KapsuleHost'un Anahtar Çiftini Oluşturmasına İzin Verme

`ssh-keygen` çalıştırmak istemiyorsanız, KPanel çifti sizin için oluşturabilir.

1. **Anahtar ekle** düğmesine tıklayın.
2. **Label** alanını doldurun. Genel anahtar kutusunu boş bırakın.
3. **Anahtar çifti oluştur** düğmesine tıklayın.

KapsuleHost bir Ed25519 çifti oluşturur, genel yarıyı siteye kurar ve yeşil bir banner gösterir: **Anahtar çifti oluşturuldu: özel anahtarı şimdi indirin**. Özel anahtarı kaydetmek için **.pem İndir** düğmesine tıklayın. Dosya, seçtiğiniz etiketin adını taşır.

> **Important:** Özel anahtar yalnızca bir kez gösterilir. Banner bunu açıkça belirtir: bunu indirebileceğiniz tek seferdir. KapsuleHost daha sonra alabileceğiniz bir kopya saklamaz. Banner'ı indirmeden kapatırsanız, anahtarı iptal edin ve yeni bir çift oluşturun.

Oluşturulan bir anahtarın üzerinde parola yoktur, bu da onu bir betikten sorgusuz kullanılabilir kılan şeydir. Bu aynı zamanda dosyanın kendisinin tüm kimlik bilgisi olduğu anlamına gelir. Bir parola istiyorsanız, çifti `ssh-keygen` ile kendiniz oluşturun ve genel yarıyı yapıştırın.

İndirildikten sonra, dosyayı mantıklı bir yere taşıyın ve izinlerini sıkılaştırın, çünkü SSH herkes tarafından okunabilir bir özel anahtarı kullanmayı reddeder:

```sh
mv ~/Downloads/my-laptop_id_ed25519.pem ~/.ssh/kapsule-mysite.pem
chmod 600 ~/.ssh/kapsule-mysite.pem
ssh -i ~/.ssh/kapsule-mysite.pem <username>@<host> -p <port>
```

**Bağlantı bilgileri** kartındaki kullanıcı adını, ana bilgisayarı ve portu yerine koyun.

## Yetkili Anahtarlar Listesini Okuma

**Authorised keys** içindeki her satır şunları gösterir:

- Anahtara verdiğiniz etiket.
- Etiketler birbirine benzediğinde iki anahtarı birbirinden ayırt etmenizi sağlayan anahtar parmak izi.
- Kayıt tarihiyle birlikte **Added**.
- En son kimlik doğrulama tarihiyle birlikte **Son kullanım**, veya henüz kimlik doğrulaması yapmadıysa **Hiç kullanılmadı**.

**Son kullanım** sütunu, temizlik sırasında işe yarayan sütundur. Hiç kullanılmamış veya aylardır kullanılmamış bir anahtar, genellikle değiştirilmiş bir dizüstü bilgisayar veya ayrılmış bir yüklenicidir.

## Bir Anahtarı İptal Etme

Anahtarın satırındaki kırmızı çöp kutusu simgesine tıklayın. KPanel, **SSH anahtarını iptal et?** ile onaylamanızı ister ve anahtarın artık bu sitede kimlik doğrulaması yapmayacağına dair bir not gösterir. Bitirmek için **Revoke** düğmesine tıklayın.

İptal, yeni bağlantılar için geçerli olur. Anahtarı iptal etmek, halihazırda açık olan bir SSH oturumunu sonlandırmaz, bu yüzden hala bağlı olabilecek birinin erişimini kaldırıyorsanız, anahtarı iptal edin ve ardından onunla alabilecekleri her şeyi değiştirin: veritabanı şifreleri, uygulama sırları ve sitede saklanan tüm tokenler.

> **Tip:** Anahtar listesini kısa tutun. Makine adıyla etiketlenmiş, makine başına tek bir anahtar, "key1", "new key" ve "temp" adlı bir yığın anahtardan çok daha kolay denetlenir.

## Sorun Giderme

**Permission denied (publickey).** En yaygın neden, istemcinizin kaydettiğiniz anahtardan farklı bir anahtar sunmasıdır. `ssh -i /path/to/private_key ...` ile doğru olanı zorlayın veya hangi anahtarların sunulduğunu `ssh -v` ile kontrol edin.

**Connection refused veya zaman aşımı.** **Bağlantı bilgileri** içinde gösterilen portu kullandığınızı ve varsayılan 22 portunu kullanmadığınızı doğrulayın. SSH komutunu kendiniz yazmak yerine sayfadan kopyalayın.

**Özel anahtarda hatalı izinler.** OpenSSH, başka kullanıcıların okuyabileceği bir özel anahtarı reddeder. Dosya üzerinde `chmod 600` çalıştırın.

**Anahtar SSH için çalışıyor ama SFTP için çalışmıyor.** Aynı kimlik bilgilerini paylaşırlar, bu yüzden bu neredeyse her zaman anahtardan ziyade istemciyle ilgilidir. Sayfadan kopyalanan, zaten doğru portu taşıyan SFTP komutunu kullanın.

## Sırada Ne Var

- [SFTP ile Dosya Yükleme](https://support.kapsulehost.com/tr-tr/sftp-access), aynı kimlik bilgilerinin dosya aktarım tarafını kapsar.
- [SSH Tüneli Üzerinden Veritabanınıza Bağlanma](https://support.kapsulehost.com/tr-tr/database-ssh-tunnel), az önce eklediğiniz anahtarı bir masaüstü istemcisinden MySQL'e ulaşmak için kullanır.
- [Site Etkinlik Günlüğü](https://support.kapsulehost.com/tr-tr/site-activity-log), eklediğiniz her anahtarı kaydeder, böylece daha sonra kimin neyi ne zaman eklediğini kontrol edebilirsiniz.
