Web sitene dosya veya resim yüklemek için yıllardır FileZilla gibi bir programla "FTP" portunu kullanarak bağlanıyorsun değil mi? Belki de bu yüzden hesabın hiç haberin olmadan ele geçirildi. FTP'nin (File Transfer Protocol) güvenlik için ne kadar ilkel olduğunu ve sadece küçücük bir harf eklentisiyle (S-FTP) hayatınızın nasıl kurtulacağını anlatıyoruz.
FTP Neden Güvensizdir?
FTP standardı, güvenlik kavramının bugünkü kadar önemli olmadığı 1970'li yıllarda tasarlanmıştır. FTP'nin en büyük problemi şeffaflıktır.
- FTP (Genellikle Port 21 üzerinden çalışır) sunucunuza bağlanırken belirlediğiniz "Kullanıcı Adı" ve "Şifre" bilgisi internet üzerinden Düz Metin (Plaintext) olarak şifrelenmeden akar.
- Diyelim ki ortak bir ağdasınız (Starbucks'ta veya üniversitede internete girdiniz). Aynı modeme veya ağa bağlı kötü niyetli biri "Packet Sniffer" (Örn: Wireshark) programı ile ağdaki trafiği dinlerse, sizin FileZilla üzerinden sunucuya gönderdiğiniz o şifreyi hiçbir işlem yapmadan kabak gibi ekranda görür.
- Giriş yaptıktan sonra aktardığınız Word dosyası, fatura kodları veya müşterinizin PHP dosyaları da olduğu gibi şifresiz aktarıldığından yolda okunabilir.
SFTP (SSH File Transfer Protocol) Nedir?
Adındaki "S" harfi Secure (Güvenli) anlamına gelir. SFTP, eski FTP'nin güncellenmiş hali DEĞİLDİR. Tamamen farklı bir yapıdır ve gücünü SSH (Güvenli Kabuk - Port 22) üzerinden alır.
Devrimsel Fark: SFTP ile sunucuya dosya atarken, tüm bağlantı tıpkı bir SSL/TLS bağlantısıymış gibi uçtan uca şifrelenir (Kriptolanır). Bir hacker aynı modeme sızıp sizin ağ bağlantınızı dinlese bile sadece rastgele ve anlamsız &j1*!#xa... karakter zırvaları görür. Ne şifrenizi bulabilir ne de hangi dosyayı attığınızı okuyabilir.
Nasıl SFTP Kullanırım? Çok Kolay!
Bir VDS veya Cloud sunucu satın aldığınızda muhtemelen SSH portu (Linux terminali) aktiftir. Dolayısıyla, sunucuya ekstra bir FTP programı (veya proftpd gibi) kurmanıza hiç gerek kalmaz!
Bildiğimiz klasik FileZilla, WinSCP veya Cyberduck kullanmaya devam edersiniz. Tek yapmanız gereken:
- Sunucu Adresi (Host) kısmına IP adresini yazmak:
sftp://185.122.33.44(Başına sftp:// koyun). Veya Filezilla protokol ayarlarından "SFTP" seçin. - Bağlantı Noktası (Port) bölümüne her zamanki 21 yerine, sunucunuzun SSH portunu (Varsayılan 22'dir) yazmak.
- Kullanıcı Adı: (Örn: root veya ubuntu)
- Şifre: Sunucu işletim sisteminizin şifresini yazın.
İşte hepsi bu kadar! Ek bir maliyeti veya ekstra yazılım kurulumunu gerektirmeyen bu küçük detay, sizi devasa veri hırsızlığından kurtarır.
🚀 Güvenli VDS Alt Yapısı
HazalHost Müşteri panelinden satın aldığınız tüm Kurumsal VDS'lerde SFTP protokolü anında hazır halde teslim edilir. Dosyalarınızı SSD disklere esnek ve güvenli şekilde taşırsınız.
Bonus: FTPS Nedir?
Karıştırılmaması gereken bir diğer protokol FTPS'dir. "FTP with SSL/TLS" demektir. Yani standart FTP kodları çalışır ama araya bir SSL sertifikası güvenlik duvarı çekilir. cPanel gibi paylaşımlı hosting hesaplarında SSH (root) izni olmadığı için genel olarak FTPS (Port 21 ama Explicit SSL) metodu kullanılarak güvenli bağlantı yapılır.
Sonuç
Tıpkı web adresinizin "http" den "https"ye geçmesi gibi, dosya aktarımlarının da "ftp" den "sftp"ye kalıcı olarak evrilmesi tartışılmaz bir siber kural olmuştur. Eski port 21'i yetkiniz varsa UFW veya IPTables Firewall üzerinden silebilirsiniz.