SSH ve SSL – Başlangıç ​​Kılavuzu

WordPress, ortalama bir kişinin çalışan düzgün görünümlü bir web sitesi oluşturmasını ve çalıştırmasını mümkün kılma konusunda harika bir iş çıkardı. Elbette, birçoğunun profesyonel düzeyde premium temalar ve web sitesini çalıştırmaya yardımcı olacak çeşitli eklentiler gibi şeylerin mevcudiyeti ile ilgisi var.

Yine de, yeni başlayan bir web sitesi sahibinin veya bir yöneticinin öğrenmesi gereken tonlarca şey var. SEO ile ilgili terimlerin listeleri gibi şeyler kuşkusuz önemli olsa da, güvenlikle ilgili şeyler genellikle önceliklidir. Bu yüzden SSH ve SSL arasındaki farkı öğrenmenin – başlangıç ​​seviyesinde olsa bile – geç olmadan yapılması daha iyidir.

İşte buradasınız ve işte öğreneceğiniz şeyler:

  • SSL Nedir?

  • SSH Nedir?

  • SSH ve SSL – Gerçek Bir Karşılaştırma Var mı?

  • Bu Sizi Bir Web Yöneticisi Olarak Nerede Bırakıyor?

SSL Nedir?

SSL Nedir?

Kılavuzu biraz daha tanıdık bir terim olan SSL ile başlatacağız. Daha önce online olduysanız ve “HTTP” yerine “HTTPS” ile başlayan bir web adresi fark ettiyseniz, SSL’nin iş başında olduğunu görmüşsünüzdür. “HTTPS”nin sonundaki “S”, web sitesinin sizinle (web sitesine büyük olasılıkla bu şekilde eriştiğiniz için tarayıcınız) ve kendisi arasındaki iletişimi sürdürmek için ekstra bir güvenlik katmanı kullandığı anlamına gelir.

SSL, Secure Sockets Layer’ın kısaltmasıdır ve web adresine çok önemli “ler” vermek için kullanılan teknolojidir; bu, o web sitesiyle iletişimin şifreleneceğini ve çeşitli kötü niyetli tarafların meraklı gözlerinden korunacağını belirtir.

SSL’nin ve SSL sertifikaları almanın önemini sık sık duyacak olsanız da, biraz daha derine inerseniz, SSL yerine TLS veya Aktarım Katmanı Güvenliği adlı bir şey kullandığınızı göreceksiniz. TLS, protokolün daha yeni sürümüdür ve bir süredir kullanımda olmasına rağmen, insanlar SSL’ye o kadar alışmışlardır ki, takılıp kalmıştır. En iyi ihtimalle, SSL/TLS’den bahsedildiğini göreceksiniz.

Buradaki en önemli çıkarım, SSL’nin bir ağ üzerinde güvenli iletişimi sağlamak – aktarılan verileri korumak – için kullanacağınız bir şey olmasıdır.

SSH Nedir?

SSH Nedir?

SSH, bir sunucuya uzaktan bağlanmak ve sunucuyu kontrol etmek için kullanılan bir protokol türü olan Secure Shell’in kısaltmasıdır. Bunun web adresiyle hiçbir ilgisi yoktur – SSH, web’de gündelik gezinti sırasında devreye girmez. Bu durum yalnızca komutları yürütmek ve dosya aktarmak amacıyla sunuculara uzaktan bağlanan kişileri etkileyen güvenlik protokolü türüdür ve bu, web sitesi yöneticilerinin yapma eğiliminde olduğu bir şeydir.

İşte bunu en iyi şekilde açıklayabilecek bir örnek. Web sitenize bir FTP istemcisi kullanarak erişirken (yalnızca web sitesine göz atmakla kalmayıp onu yönetiyorsanız yapacağınız bir şey), FTP istemciniz size FTP veya SFTP kullanma seçeneği sunabilir. Her ikisi de protokoldür – FTP, Dosya Aktarım Protokolü anlamına gelir. “SFTP”deki “S”, “güvenli” anlamına gelir ve bu güvenliği bir Güvenli Yuva Kabuğu veya Güvenli Kabuk veya SSH kullanarak sağlar. Yani vahşi doğada SSH ile karşılaşabileceğiniz yer burasıdır.

Buradaki anahtar çıkarım, SSH’nin, komut vermeniz veya veri aktarmanız gereken durumlarda siz ve sunucu arasında güvenli bir iletişim ortamı sağlamak için kullanacağınız bir şey olmasıdır.

SSH ve SSL – Gerçek Bir Karşılaştırma Var mı?

SSH ve SSL - Gerçek Bir Karşılaştırma Var mı?

Her şeyden önce, SSH ve SSL’nin ikisi arasında karıştırılmasını veya birleştirilmesini kolaylaştıran bazı şeyler olduğunu kabul edelim. Bunun nedeni sadece kısaltmalarının üç harfinden ikisini paylaşmaları değil. Her ikisi de bir web sitesiyle iletişim kurmakla ilgisi olan güvenlik özellikleridir. Bunlar, “hangisi daha iyi – SSH veya SSL?”

Elbette her ikisi de önemli güvenlik özellikleridir, fakat kullanım durumları tamamen farklıdır. Bir web sitesinin işletilmesi için gerekli olan perde arkası şeyleri yapabilmeniz için bir sunucuyla bağlantıyı güvenli hale getirmek için SSH kullanacaksınız. Bununla birlikte web sitenizin ön ucuna erişmeye karar verdiğinizde ve onu normal kullanıcıların gördüğü gibi, bir güvenlik katmanıyla görmeye karar verdiğinizde SSL kullanacaksınız.

Her ikisini kullanmanın birçok farklı sonucu da vardır. SSH tamamen güvenlikle ilgilidir – hedefi olabildiğince dar tutar ve sunucunuzdaki dosyaların güvenliğini ve bütünlüğünü büyük ölçüde geliştirir. SSL, şifreler ve kredi kartı numaraları gibi şeyleri gözetlemeye karşı korurken aynı zamanda web sitenizin güvenini artırır, SEO’ya katkıda bulunur ve yasal uyumluluğa da yardımcı olabilir.

Bu Sizi Bir Web Yöneticisi Olarak Nerede Bırakıyor?

Bu Sizi Bir Web Yöneticisi Olarak Nerede Bırakır?

Bir web yöneticisiyseniz, bir web sitesinin işletilmesinden ve bakımından sorumlu bir kişiyseniz, SSH’nin SSL’den daha iyi olup olmadığını sormamalısınız. İkisine birden nasıl sahip olabileceğinizi sormalısınız. Bir SSL sertifikasına sahip olmak, kullanıcıların web sitenizde herhangi bir bilgi bırakmasını istemeseniz bile, çitin üzerinde oturmaktan çok daha kolay ve daha faydalı bir standart haline geliyor.

İyi haber şu ki, bir SSL sertifikası almanın size tek bir kuruşa bile mal olması gerekmiyor. WordPress web sitenize kolayca veya en azından barındırma sağlayıcınızın yapmaya istekli olduğu kadar kolay bir şekilde ücretsiz bir SSL sertifikası ekleyebilirsiniz. Bu yüzden kendi başınıza herhangi bir şey yapmaya karar vermeden önce, barındırma sağlayıcınıza zaten ücretsiz bir SSL sertifikası sunup sunmadıklarını ve yükleme prosedürünün ne olduğunu kontrol etmelisiniz.

SSH ile biraz farklı bir hikaye. SSH, bir sunucuda değişiklik yapmanıza izin verir ve bu, her barındırma sağlayıcısına pek uymaz. Haklı da olabilirler – niteliksiz bir yöneticinin SSH ile alacağınız komut türleriyle oynamasına izin vermek, kolayca bozulan web sitelerine, destek taleplerine ve kolayca önlenebilecek bir hatayı düzeltmek için harcanan kaynaklara yol açabilir.

Paylaşılan bir barındırma planınız varsa, sağlayıcınızın SSH’si olmayabilir veya en zengin özellikleri olmayan sınırlı bir sürümü olacaktır. Birini kendi başınıza etkinleştirmeyi deneyebilirsiniz, fakat her zaman ne yaptığınızı bildiğinizden ve barındırıcınızın hizmet şartlarını ihlal etmeyeceğinizden emin olmalısınız.

Çözüm Yolu

Bir WordPress web sitesinden sorumlu olduğunuzda, web sitesini ve sahibi olarak sizi ve onu ziyaret eden ve kullanan kişileri koruyacak tüm ilgili güvenlik ve güvenlik özelliklerine sahip olduğundan emin olmak sizin işinizdir. SSH ve SSL, web sitenizin güvenliğini artırmak için aynı anda kullanabileceğiniz iki farklı teknolojidir. Bu yüzden unutmayın – SSH ve SSL ile soru “ya-ya da” değil, “ikisini de nasıl elde edersiniz?”.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Birlikte Büyüyen Bir İş Kurma Fırsatı!

İş birliği yaparak, işinizi yalnızca bir adım öteye taşıyoruz. Daha detaylı bilgi isterseniz mail adresinizi bize iletebilirsiniz.