PuTTY anahtarıyla SSH üzerinden Linux VPS'ye nasıl bağlanılır
PuTTY, Windows için ücretsiz bir SSH istemcisidir. Bu eğitim, PuTTY'yi indirmekten ilk başarılı oturum açmaya kadar, Windows makinesinden bir Linux VPS'ye parola yerine SSH anahtarı kimlik doğrulamasıyla bağlanmayı kapsar. Sunucunun adresine, üzerinde bir SSH hesabına ve bir SSH anahtar çiftine ihtiyacınız var.
Hedef kitle seviyesi: Başlangıç
Tahmini süre: yaklaşık 20 dakika
Nihai hedef: Bu eğitimin sonunda, hesap parolası yazmadan PuTTY ve bir SSH anahtarı ile Windows'tan Linux VPS'nize oturum açacaksınız.
SSH ve PuTTY ne işe yarar
Secure Shell (SSH), güvenilmeyen bir ağ üzerinden uzak bir makinede çalışmak için bir ağ protokolüdür. Tüm oturumu şifreler, herhangi bir şey göndermeden önce sunucunun kimliğini doğrular ve kim olduğunuzun kanıtı olarak bir parola veya anahtar kabul eder. Bir Linux VPS'de SSH'nin sunucu tarafı normalde TCP 22 portunu dinleyen OpenSSH daemon'udur.
PuTTY, Windows için ücretsiz bir SSH istemcisi ve bağlantı kurulduktan sonra çalıştığınız terminal penceresidir. Güncel sürüm 0.84'tür. Sonrasında kafa karışıklığını önleyen bir nokta: Windows yükleyicisi, bu eğitimde anahtarları oluşturan ve dönüştüren araç olan PuTTYgen'i zaten içerir, bu yüzden PuTTYgen hiçbir zaman ayrı bir indirme değildir. Aynı paket, dosya aktarım araçları PSCP ve PSFTP'yi, betik ön ucu Plink'i ve kimlik doğrulama aracısı Pageant'ı da yükler.
Bağlanmadan önce ihtiyacınız olanlar
Başlamadan önce aşağıdakileri hazırlayın:
- Sunucunun genel IP adresi, aşağıda <YOUR_SERVER_IP> olarak yazılmıştır
- Sunucudaki SSH hesap adı, aşağıda <YOUR_USERNAME> olarak yazılmıştır
- Sağlayıcınız veya kendi yapılandırmanız başka bir port kullanmadıkça 22 olan SSH portu
- Windows makinenizdeki özel anahtar dosyanız, PuTTY biçiminde (.ppk) veya OpenSSH biçiminde
- Windows 10, Windows 11, Windows Server 2022 veya Windows Server 2025'te PuTTY 0.84. Kurulum bir sonraki bölümde ele alınmıştır
- OpenSSH sunucusunu çalıştıran ve ağ üzerinden erişilebilir bir Linux VPS. Aşağıdaki sunucu tarafı komutları Ubuntu 24.04 LTS ve 26.04 LTS, Debian 12 ve 13, AlmaLinux 9 ve 10 ile OpenSSH kullanan diğer dağıtımlar için geçerlidir
- Genel anahtar henüz sunucuda değilse, çalışan bir giriş yolu: bir parola oturumu, başka bir anahtar veya sağlayıcınızın panelindeki konsol
- Yaklaşık 20 dakika ve Linux kabuğunun temel kullanımı dışında bilgi gerektirmez
Bir anahtar çiftinin farklı işlevlere sahip iki yarısı vardır. Özel anahtar Windows makinenizde kalır ve kimliğinizin kanıtını üretir. Genel anahtar, oturum açtığınız hesabın içinde sunucuda bulunur ve sunucunun bu kanıtı kontrol etmesini sağlar.
Özel anahtarı asla sunucuya veya başka bir makineye yüklemeyin, e-postayla göndermeyin veya yapıştırmayın. Bilgisayarınızdan yalnızca genel anahtar çıkar. Kontrolünüz dışındaki bir yere ulaşan bir özel anahtar dosyası ele geçirilmiş sayılır ve doğru yanıt, çifti değiştirmektir.
PuTTY'yi yükleme
PuTTY'yi yalnızca projenin kendisinden indirin. putty.software, projenin kısa resmi alan adıdır ve yazarın chiark.greenend.org.uk üzerindeki indirme sayfalarına yönlendirir.
putty.org ve puttygen.com proje siteleri değildir ve PuTTY ekibi tarafından yönetilmemektedir. Bu adreslerden sunulan dosyaların yazarların yayınladığı yazılım olduğunun hiçbir garantisi yoktur.
Mimarinize uygun Windows MSI yükleyicisini alın. 64 bit x86 sürümü olan putty-64bit-0.84-installer.msi, neredeyse her güncel makineye uyar. 32 bit x86 sürümü eski donanım ve eski Windows sürümleri için mevcuttur; ayrı bir Arm64 sürümü ise Arm işlemcili Windows cihazları kapsar.

İndirilen .msi dosyasını çalıştırın. Karşılama sayfasında Next'e tıklayın, varsayılan hedef klasörü koruyun, varsayılan özellik kümesini koruyun ve Install'a tıklayın. Görünürse Windows yönetici istemini onaylayın, ardından sihirbazı Finish ile kapatın.
Başlat menüsünde artık PuTTY ve PuTTYgen için girişler bulunur ve daha önce listelenen yardımcı programlar bunlarla birlikte yüklenir.
Proje, güncel yükleyicileri genellikle bir sürümden birkaç gün sonra Microsoft Store'da da yayınlar. Her iki kaynak da aynı sürümü sunar.
SSH anahtarınızı kontrol edin veya dönüştürün
PuTTY, özel anahtarları kendi biçiminde, .ppk dosyasında okur. Sonrasında ne olacağı, zaten sahip olduğunuza bağlıdır.
Zaten bir .ppk dosyanız varsa
Dönüştürmeye gerek yoktur. Dosyanın diskteki konumunu not edin ve aşağıdaki PuTTY yapılandırmasıyla devam edin.
Anahtarınız OpenSSH biçimindeyse
ssh-keygen tarafından üretilen anahtarlar genellikle uzantısız olarak id_rsa veya id_ed25519 gibi adlar taşır ve PuTTY bunları doğrudan okumaz. Böyle bir anahtarı bir kez dönüştürün ve o zamandan itibaren sonucu kullanın.
PuTTYgen'i başlatın ve Load'a tıklayın. Dosya iletişim kutusu, filtresi PuTTY özel anahtar dosyalarına ayarlı olarak açılır; bu, .ppk ile bitmeyen her dosyayı gizler, bu yüzden anahtarı aramaya başlamadan önce filtreyi All Files'a çevirin. Özel anahtar dosyasını seçin ve varsa parolasını girin. PuTTYgen, anahtarın kendi yerel biçiminde olmadığını bildirir ve yine de yükler. Save private key'e tıklayın, dosyayı adlandırın ve .ppk uzantısını koruyun. Bilerek yeni bir parola yazmadığınız sürece parola değişmeden aktarılır.
Conversions menüsü, açık bir Import key komutuyla aynı işlemi sunar. Her iki yol da aynı .ppk dosyasını üretir.
Henüz bir anahtarınız yoksa
PuTTYgen'de bir çift oluşturun. Anahtar türünü 2048 bit veya daha fazla RSA'da bırakın veya bir Ed25519 anahtarı için 255 bit EdDSA'yı seçin, ardından Generate'e basın. İlerleme çubuğu dolana kadar fare imlecini pencerenin boş alanında hareket ettirin, çünkü PuTTYgen bu hareketten rastgelelik toplar. Anahtar göründüğünde, Key passphrase alanına bir parola yazın, Confirm passphrase'de tekrarlayın ve Save public key ile Save private key ile her iki yarıyı da kaydedin.

PuTTY, RSA ve Ed25519 anahtarlarının yanı sıra ECDSA ve DSA ile de çalışır. Bu eğitimdeki ekran görüntüleri bir RSA anahtarı göstermektedir. Güncel sistemlerde yeni bir çift için Ed25519 iyi bir varsayılandır.
Genel anahtarı sunucuya ekleme
Sağlayıcınız anahtarı hesaba zaten yerleştirdiyse veya çift bu sunucu için oluşturulduysa bu bölümü atlayın. Aksi takdirde çalışan bir giriş yoluna ihtiyacınız var: bir parola oturumu, başka bir anahtar veya sağlayıcı konsolu.
Anahtarı kullanacak hesap olarak bir oturum açın ve dizini hazırlayın:
mkdir -p ~/.ssh chmod 700 ~/.ssh touch ~/.ssh/authorized_keys chmod 600 ~/.ssh/authorized_keys chown -R <YOUR_USERNAME>:<YOUR_USERNAME> ~/.ssh
Komutlar, eksikse ~/.ssh ve boş bir authorized_keys oluşturur, ardından OpenSSH'ın gerektirdiği sahipliği ve izinleri ayarlar. admin veya ubuntu gibi sıradan bir hesap için tam yol /home/<YOUR_USERNAME>/.ssh/authorized_keys'dir. Root hesabı için bu /root/.ssh/authorized_keys'dir. Dizin adına dikkat edin: .ssh, başında nokta olan ve yolun hiçbir yerinde boşluk bulunmayan.
Dosyayı düzenlemek için açın:
nano ~/.ssh/authorized_keys
PuTTYgen penceresine geçin, Public key for pasting into OpenSSH authorized_keys file etiketli kutunun tüm içeriğini seçin ve kopyalayın. Terminale dönün ve dosyanın son satırı olarak yapıştırın. Sağ tıklama, panoyu bir PuTTY penceresine yapıştırır. Dosyayı kaydedin ve düzenleyiciyi kapatın.

Genel anahtar, ssh-rsa veya ssh-ed25519'dan anahtar yorumunun sonuna kadar tam olarak bir satır kaplar. Onu bölmeyin, düzenleyicinin sarmasına izin vermeyin ve o satıra kendi yorum metninizi eklemeyin. Satırlara bölünmüş veya ardından gelişigüzel karakterler olan bir anahtar reddedilir ve sunucu, reddedilmiş bir anahtardan daha bilgilendirici bir şey bildirmez.
Dosya artık yetkili her anahtar için bir satır içerir ve zaten orada olan satırlar olduğu gibi kalır.
PuTTY'yi yapılandırma
PuTTY'yi başlatın. Önce Session paneli açılır. Sunucunun adresini Host Name (or IP address) alanına yazın, Port'u 22'ye veya sunucunuzun dinlediği porta ayarlayın ve Connection type'ı SSH'de bırakın.

Şimdi PuTTY'yi özel anahtara yönlendirin. Soldaki ağaçta Connection'ı, ardından SSH'ı, Auth'u, Credentials'ı açın ve .ppk dosyanızı seçmek için Private key file for authentication'ın yanındaki Browse'u kullanın. Bu ağaç PuTTY sürümleri arasında hafifçe farklılık gösterir ve eski sürümler alanı doğrudan Auth panelinde tutar, bu yüzden tam yol yerine alanın adına göre gezinin.
Oturumu kaydetmek birkaç ekstra saniyeye değer. Session'a geri dönün, Saved Sessions'a bir ad yazın ve Save'e tıklayın. Ad listede görünür ve onu seçip Load'a tıklamak adresi, portu ve anahtarın yolunu geri yükler.
Bağlanma ve oturum açma
Open'a tıklayın. PuTTY'nin daha önce görmediği bir sunucuya ilk bağlantıda, durur ve o sunucunun ana bilgisayar anahtarını sunar:
The host key is not cached for this server: <YOUR_SERVER_IP> (port 22) The server's ssh-ed25519 key fingerprint is: ssh-ed25519 255 SHA256:<FINGERPRINT_STRING>

Parmak izini sağlayıcınızın sunucu için yayınladığı ile karşılaştırın. Karşılaştırmak daha kolaysa More info... tam genel anahtarı gösterir. Parmak izi eşleştiğinde, Accept'e tıklayın: PuTTY anahtarı önbelleğe alır, bağlantı devam eder ve soru bu ana bilgisayar için tekrar sorulmaz. Connect Once hiçbir şeyi önbelleğe almadan bağlanır. Cancel, parmak izi beklediğiniz hiçbir şeyle eşleşmediğinde doğru seçim olan bağlantıyı terk eder.
Aynı sunucuya sonraki bir bağlantıda, olası bir güvenlik ihlali hakkında daha güçlü bir ifadeyle gelen bir ana bilgisayar anahtarı uyarısı, sunucunun öncekinden farklı bir anahtar sunduğu anlamına gelir. Yeniden kurulmuş bir sunucu bunu meşru olarak yapar. Bağlantınızı yönlendirmiş bir saldırgan da aynısını yapar. Pencereye herhangi bir şey yazmadan önce ikisinden hangisinin geçerli olduğunu belirleyin.
Ana bilgisayar anahtarı çözüldüğünde, terminal oturum açma istemini gösterir:
login as:
Hesap adını yazın ve Enter'a basın. PuTTY daha sonra yapılandırdığınız anahtarı kullanır. Anahtar bir parola taşıyorsa, PuTTY aynı pencerede bunu sorar ve yazarken karakterler görünmez kalır.
Bu noktada üç şeyi karıştırmak kolaydır:
- Hesap adı, sunucudaki kullanıcıyı tanımlar, root veya admin gibi normal bir hesap.
- Anahtar parolası, kendi makinenizdeki özel anahtar dosyasının şifresini çözer ve sunucu bunu asla görmez.
- Hesap parolası, sunucu hesabına aittir. Anahtar kimlik doğrulaması çalışırken, oturum açmak için buna ihtiyacınız yoktur.
Anahtar kimlik doğrulamasının çalıştığını doğrulayın
Eksik parola istemi doğrulamadır. Oturum, anahtar parolasından sonra veya hiç istem olmadan açılıyorsa, sunucu anahtarı kabul etmiştir. İki komut sonucu açıkça belirtir:
whoami hostname
Beklenen çıktı:
admin vps-01
İlk satır, oturumun çalıştığı hesabı adlandırır ve authorized_keys dosyası genel anahtarı tutan hesapla eşleşmesi gerekir. İkincisi sunucuyu adlandırır.

Sorun giderme
| Sorun | Neden | Çözüm |
|---|---|---|
| Server refused our key | Genel anahtar o hesap için doğru şekilde kurulmamış | ~/.ssh/authorized_keys'in anahtarı tek bir satırda tuttuğunu, ~/.ssh'nin 700 ve authorized_keys'in 600 olduğunu ve her ikisinin de hesaba ait olduğunu kontrol edin |
| No supported authentication methods available | PuTTY'nin sunacak bir anahtarı yok ve sunucu parolaları kabul etmiyor | Connection, SSH, Auth, Credentials altında .ppk dosyasını ayarlayın |
| Access denied | Hesap adı yanlış | Sunucudaki hesap adını doğrulayın. PuTTY aynı oturumda yanlış yazılmış bir adı düzeltemez, bu yüzden pencereyi kapatıp yeniden bağlanın |
| Network error: Connection timed out | Adres veya port yanlış, ya da bir güvenlik duvarı trafiği düşürüyor | IP adresini ve portu doğrulayın, ardından sunucudaki ve yol üzerindeki güvenlik duvarını kontrol edin |
| Network error: Connection refused | SSH hizmeti durdurulduğu veya başka bir porta bağlı olduğu için o portta hiçbir şey dinlemiyor | Başka bir erişiminiz yoksa sağlayıcı konsolu üzerinden SSH hizmetinin durumunu ve dinlediği portu kontrol edin |
| Passphrase reddediliyor | Özel anahtarın parolası yanlış | Tekrar yazın. Hala başarısız oluyorsa, parolasını bildiğiniz bir anahtar kullanın veya yeni bir çift oluşturun |
| Anahtar başka bir istemcide çalışıyor, ancak PuTTY'de çalışmıyor | Anahtar .ppk yerine OpenSSH biçiminde | Yukarıda açıklandığı gibi PuTTYgen'de dönüştürün |
SSH anahtarı güvenliği
- Özel anahtarı kendi makinenizde tutun ve kimseyle paylaşmayın. O dosyaya sahip olan herkes sizin olarak oturum açabilir.
- Anahtarı bir parolayla koruyun ve başka hiçbir yerde kullanmadığınız bir tane seçin.
- Anahtar dosyasını yalnızca hesabınızın okuyabileceği bir yerde saklayın ve kişisel yedeklerinize dahil edin. Kayıp bir özel anahtar, genel yarısından kurtarılamaz.
- Pratik olduğu yerlerde, açığa çıkan bir anahtarın her şeyi açmaması için farklı sunucular veya roller için ayrı anahtarlar kullanın.
- Şüphelenilen her açığa çıkmayı gerçek gibi ele alın: yeni bir çift oluşturun, yeni genel anahtarı kurun ve eski satırı her sunucudaki authorized_keys'den kaldırın.
Anahtar kimlik doğrulaması güvenilir bir şekilde çalıştığında, sunucu tarafındaki iki değişiklik maruziyetinizi daha da azaltır: OpenSSH yapılandırmasında parola kimlik doğrulamasını devre dışı bırakın ve güvenlik duvarında SSH portunu bağlandığınız adreslerle sınırlayın.
Değişiklikleri geri alma
Anahtarı sunucudan kaldırmak için önce dosyanın bir kopyasını tutun, ardından genel anahtarı tutan satırı silin:
cp ~/.ssh/authorized_keys ~/.ssh/authorized_keys.bak nano ~/.ssh/authorized_keys
Bir anahtarı kaldırmadan önce başka bir giriş yolunun hala çalıştığını doğrulayın. Kullanılabilir bir anahtarı ve parola ile oturum açması olmayan bir hesabın kurtarılması için sağlayıcı konsolu gerekir.
PuTTY'yi Windows'tan kaldırmak için önce kaydedilmiş ayarlarını temizleyin, çünkü programı kaldırmak bunları geride bırakır. Aşağıdakini bir komut isteminde veya Çalıştır iletişim kutusunda çalıştırın ve görünen istemi onaylayın:
putty.exe -cleanup
Ardından Ayarlar'ı açın, Uygulamalar'a, ardından Yüklü uygulamalar'a gidin, listede PuTTY'yi bulun ve Kaldır'ı seçin. Anahtara artık ihtiyacınız yoksa .ppk dosyasını kendiniz silin.
Sonuç ve sonraki adımlar
Windows makineniz artık parola yerine bir anahtarla PuTTY üzerinden Linux VPS'ye ulaşıyor, oturum yeniden kullanım için kaydedildi ve sunucunun ana bilgisayar anahtarı önbelleğe alındı ve doğrulandı. Sunucudaki parola kimlik doğrulaması artık kapatılabilir, bu da herkese açık bir makineye giden en çok saldırıya uğrayan yolu ortadan kaldırır. PuTTY ile birlikte kurulan Pageant, çözülmüş anahtarı bir Windows oturumu boyunca tutar ve her bağlantıda parolayı sizden esirger. İlgili görevler için, parola tabanlı erişim için SSH ile bağlanma, hizmeti 22 numaralı porttan taşımak için SSH portunu değiştirme ve macOS'ten aynı görev için MacOS'te SSH ile bir sunucuya bağlanma konularına bakın.
Belge Sürümü: 1.0
Son Güncelleme: Ağustos 2026
Sahibi: Teknik Dokümantasyon Ekibi