İnternet üzerinden dosya aktarımı yaparken güvenlik en önemli unsurlardan biridir. Özellikle web hosting hesapları, VPS/VDS sunucular ve kurumsal sistemler üzerinde çalışırken dosyaların yetkisiz kişilerin eline geçmemesi büyük önem taşır. Bu nedenle geleneksel FTP (File Transfer Protocol) yerine, şifrelenmiş bağlantı sağlayan SFTP (SSH File Transfer Protocol) kullanılması günümüzde en çok önerilen yöntemlerden biridir.
SFTP; dosya aktarımı sırasında kullanıcı adı, parola ve gönderilen tüm verileri şifreleyerek güvenli bir iletişim sağlar. Böylece ağ üzerinden iletilen bilgiler üçüncü kişiler tarafından okunamaz veya değiştirilemez. Güvenli yapısı sayesinde Linux sunucular, VPS/VDS hizmetleri, bulut altyapıları ve kurumsal sistemlerde yaygın olarak tercih edilmektedir.
SFTP (SSH File Transfer Protocol) Nedir?
SFTP (SSH File Transfer Protocol), dosyaların istemci ile sunucu arasında güvenli bir şekilde aktarılmasını sağlayan ağ protokolüdür. Çalışmasını SSH (Secure Shell) protokolü üzerine kurar ve tüm iletişimi şifrelenmiş bağlantı üzerinden gerçekleştirir.
FTP'den farklı olarak SFTP'de yalnızca dosyalar değil; kullanıcı adı, parola, dizin bilgileri ve gönderilen komutlar da şifrelenir. Bu sayede veriler ağ üzerinden aktarılırken dinlenemez veya kolayca ele geçirilemez.
SFTP, adında "FTP" ifadesi bulunsa da teknik olarak FTP'nin geliştirilmiş sürümü değildir. SSH protokolü üzerinde çalışan, tamamen farklı bir dosya aktarım protokolüdür.
SSH Nedir?
SSH (Secure Shell), uzak sunuculara güvenli bağlantı kurulmasını sağlayan bir ağ protokolüdür. Sunucu yönetimi, komut satırı erişimi ve güvenli dosya transferi gibi işlemler için kullanılır.
SFTP de bu güvenli SSH bağlantısını kullanarak dosya aktarımı gerçekleştirir. Böylece istemci ile sunucu arasındaki tüm iletişim şifrelenmiş bir tünel üzerinden yapılır.
SFTP Nasıl Çalışır?
Kullanıcı, SFTP istemcisi aracılığıyla sunucuya bağlanmak istediğinde önce SSH bağlantısı kurulur. Kimlik doğrulaması başarıyla tamamlandıktan sonra dosya aktarım işlemi aynı güvenli bağlantı üzerinden gerçekleştirilir.
Tüm dosya transferi tek bir güvenli bağlantı üzerinden gerçekleştiği için hem güvenlik hem de yönetim açısından FTP'ye göre önemli avantajlar sağlar.
SFTP Hangi Portu Kullanır?
Varsayılan olarak SFTP, 22 numaralı TCP portu üzerinden çalışır. Bu port aynı zamanda SSH bağlantıları için de kullanılır.
| Protokol | Varsayılan Port |
|---|---|
| FTP | 21 |
| FTPS | 990 (Implicit) / 21 (Explicit) |
| SFTP | 22 |
Sunucunuzda SSH erişimi etkin ise çoğu durumda ayrıca SFTP hizmeti de kullanılabilir. Ek bir dosya aktarım servisi kurmaya gerek kalmadan güvenli dosya transferi yapılabilir.
SFTP Neden Daha Güvenlidir?
FTP protokolünde kullanıcı adı, parola ve dosya içerikleri çoğunlukla düz metin (Plain Text) olarak iletilir. Aynı ağ üzerinde bulunan kötü niyetli kişiler bu verileri ele geçirebilir.
SFTP ise SSH şifrelemesi sayesinde tüm iletişimi korur. Dosya aktarımı sırasında gönderilen bilgiler şifrelenmiş olduğundan, ağ trafiği dinlense bile içerik okunamaz.
SFTP Nerelerde Kullanılır?
- Linux sunucu yönetimi
- Web hosting hesapları
- VPS ve VDS sunucular
- Bulut (Cloud) altyapıları
- Kurumsal dosya paylaşım sistemleri
- Yedekleme (Backup) işlemleri
- Web sitesi dosyalarının yönetimi
- Otomatik veri senkronizasyonu
SFTP kullanabilmek için sunucuda SSH hizmetinin etkin olması gerekir. Paylaşımlı hosting paketlerinde SSH erişimi varsayılan olarak kapalı olabilir. Böyle bir durumda hosting sağlayıcınızla iletişime geçmeniz gerekebilir.
SFTP'nin Avantajları Nelerdir?
SFTP, yalnızca güvenli dosya aktarımı sağlamakla kalmaz; aynı zamanda sunucu yönetimini kolaylaştıran, veri bütünlüğünü koruyan ve modern sistemlerle uyumlu çalışan birçok avantaj sunar. Bu nedenle günümüzde Linux sunucular, VPS/VDS hizmetleri ve kurumsal altyapılarda en çok tercih edilen dosya aktarım yöntemlerinden biridir.
1. Güçlü Şifreleme
SFTP, SSH protokolü üzerinden çalıştığı için kullanıcı adı, parola, dosya içerikleri ve gönderilen komutlar şifrelenerek iletilir. Böylece ağ trafiği dinlense bile aktarılan veriler okunamaz.
2. Tek Bağlantı Üzerinden Çalışır
FTP'de kontrol ve veri aktarımı için ayrı bağlantılar kullanılırken, SFTP tüm işlemleri tek bir şifrelenmiş bağlantı üzerinden gerçekleştirir. Bu yapı hem yönetimi kolaylaştırır hem de güvenlik duvarı (Firewall) yapılandırmalarını sadeleştirir.
3. Veri Bütünlüğünü Korur
Dosya aktarımı sırasında verilerin değiştirilmediği veya bozulmadığı kontrol edilir. Böylece dosyaların hedef sunucuya güvenli ve eksiksiz şekilde ulaştığından emin olunur.
4. Anahtar Tabanlı Kimlik Doğrulama Desteği
SFTP, kullanıcı adı ve parolanın yanı sıra SSH anahtarları ile kimlik doğrulama yapabilir. Özellikle otomatik yedekleme ve sunucular arası veri aktarımı gibi işlemlerde anahtar tabanlı doğrulama daha güvenli bir yöntemdir.
5. Güvenlik Duvarlarıyla Daha Uyumlu Çalışır
Tek bir TCP portu üzerinden iletişim kurduğu için güvenlik duvarı kuralları daha kolay yönetilebilir. Bu durum özellikle kurumsal ağlarda önemli bir avantaj sağlar.
Otomatik yedekleme, web sitesi dağıtımı (Deployment) ve sunucular arası dosya senkronizasyonu işlemlerinde SSH anahtarı ile SFTP kullanılması hem güvenliği artırır hem de parola yönetimini kolaylaştırır.
SFTP'nin Dezavantajları Nelerdir?
SFTP güvenlik açısından birçok avantaj sunsa da bazı durumlarda dikkat edilmesi gereken noktalar bulunmaktadır.
- SSH hizmetinin etkin olması gerekir.
- SSH anahtarlarının güvenli şekilde saklanması gerekir.
- Yanlış yapılandırılan erişim izinleri güvenlik riski oluşturabilir.
- Eski sistemlerde veya düşük donanımlı cihazlarda şifreleme nedeniyle küçük performans kayıpları yaşanabilir.
- Bazı paylaşımlı hosting hizmetlerinde SSH erişimi varsayılan olarak kapalı olabilir.
SSH anahtarlarını e-posta ile paylaşmayın veya ortak klasörlerde saklamayın. Anahtarların yetkisiz kişilerin eline geçmesi durumunda sunucu güvenliği riske girebilir.
FTP, FTPS ve SFTP Arasındaki Farklar
Her üç protokol de dosya aktarımı için kullanılır. Ancak güvenlik, bağlantı yöntemi ve şifreleme teknolojileri açısından önemli farklılıklar bulunmaktadır.
| Özellik | FTP | FTPS | SFTP |
|---|---|---|---|
| Şifreleme | ❌ Yok | ✅ SSL/TLS | ✅ SSH |
| Varsayılan Port | 21 | 21 / 990 | 22 |
| Bağlantı Yapısı | Kontrol + Veri | Kontrol + Veri | Tek Bağlantı |
| Kimlik Doğrulama | Kullanıcı Adı / Parola | SSL Sertifikası + Kimlik Bilgileri | Parola veya SSH Anahtarı |
| Güvenlik Seviyesi | Düşük | Yüksek | Çok Yüksek |
Hangi Durumda SFTP Kullanılmalıdır?
Güvenliğin ön planda olduğu tüm senaryolarda SFTP tercih edilmelidir. Özellikle internet üzerinden sunucuya bağlanırken şifrelenmemiş FTP yerine SFTP kullanılması önerilir.
Aşağıdaki işlemler için SFTP en uygun seçeneklerden biridir:
- Web sitesi dosyalarının yüklenmesi
- Sunucu yedeklerinin alınması ve geri yüklenmesi
- VPS/VDS yönetimi
- Kurumsal dosya paylaşımı
- Uygulama dağıtımı (Deployment)
- Otomatik veri senkronizasyonu
Hosting Kontrol Panellerinde SFTP Kullanımı
cPanel
cPanel tabanlı hosting hizmetlerinde SFTP kullanımı için genellikle SSH erişiminin etkin olması gerekir. SSH erişimi açıldıktan sonra aynı kullanıcı bilgileriyle SFTP bağlantısı kurulabilir.
DirectAdmin
DirectAdmin sunucularında da SFTP, SSH hizmeti üzerinden çalışır. SSH erişimi etkin olan kullanıcılar FileZilla, WinSCP veya benzeri istemcilerle güvenli bağlantı kurabilir.
Plesk
Plesk Panel kullanan sunucularda SFTP desteği işletim sistemi ve SSH yapılandırmasına bağlıdır. Linux tabanlı Plesk sunucularında genellikle varsayılan olarak kullanılabilir.
SFTP'nin kullanılabilmesi için yalnızca FTP hesabının oluşturulmuş olması yeterli olmayabilir. Sunucuda SSH hizmetinin etkin olması ve ilgili kullanıcıya gerekli erişim izinlerinin verilmiş olması gerekir.
Windows'ta SFTP Bağlantısı Nasıl Kurulur?
Windows işletim sisteminde SFTP bağlantısı kurmak için en yaygın yöntem, SFTP desteği sunan bir istemci (Client) kullanmaktır. Bu istemciler sayesinde sunucudaki dosyaları grafik arayüz üzerinden kolayca yönetebilir, dosya yükleyebilir, indirebilir, silebilir veya düzenleyebilirsiniz.
Bağlantı kurulurken genellikle aşağıdaki bilgiler gereklidir:
- Sunucu adresi (Host)
- SFTP bağlantı noktası (Varsayılan: 22)
- Kullanıcı adı
- Parola veya SSH Private Key
Birçok SFTP istemcisi, bağlantı bilgilerini kaydetmenize olanak tanır. Sık bağlandığınız sunucular için profil oluşturarak her seferinde bilgileri yeniden girmeniz gerekmez.
Linux'ta Terminal Üzerinden SFTP Kullanımı
Linux dağıtımlarının büyük bölümünde SFTP istemcisi varsayılan olarak yüklü gelir. Terminal üzerinden güvenli dosya aktarımı yapmak için aşağıdaki komut kullanılabilir.
Bağlantı kurulduktan sonra uzak sunucudaki dosyaları yönetmek için aşağıdaki temel komutlardan yararlanabilirsiniz.
SFTP İçin Yaygın Olarak Kullanılan İstemciler
SFTP desteği sunan birçok istemci bulunmaktadır. Seçim yaparken işletim sisteminiz, kullanım alışkanlıklarınız ve ihtiyaç duyduğunuz özellikler göz önünde bulundurulmalıdır.
| İstemci | Desteklenen Platform | SFTP Desteği |
|---|---|---|
| FileZilla | Windows, Linux, macOS | Evet |
| WinSCP | Windows | Evet |
| Cyberduck | Windows, macOS | Evet |
| Terminal (OpenSSH) | Linux, macOS | Evet |
Sık Karşılaşılan SFTP Hataları
| Hata | Olası Nedeni |
|---|---|
| Connection Refused | SSH hizmeti çalışmıyor veya 22 numaralı port kapalı. |
| Authentication Failed | Kullanıcı adı, parola veya SSH anahtarı hatalı. |
| Permission Denied | Dosya veya klasör izinleri yetersiz. |
| Connection Timed Out | Sunucuya ulaşılamıyor veya güvenlik duvarı bağlantıyı engelliyor. |
SFTP Kullanırken Güvenlik Önerileri
- Mümkünse parola yerine SSH anahtarı ile kimlik doğrulama kullanın.
- Güçlü ve benzersiz parolalar tercih edin.
- SSH hizmetini ve işletim sistemini düzenli olarak güncelleyin.
- Sunucuda gereksiz kullanıcı hesaplarını kaldırın.
- Dosya ve klasör izinlerini düzenli olarak kontrol edin.
- Bağlantı kayıtlarını (Log) takip ederek olağan dışı erişimleri inceleyin.
- Gerekiyorsa yalnızca belirli IP adreslerine SFTP erişim izni verin.
Root kullanıcısı ile doğrudan SFTP bağlantısına izin vermek yerine, sınırlı yetkilere sahip kullanıcı hesapları oluşturmanız güvenlik açısından daha doğru bir yaklaşımdır.
Sık Sorulan Sorular (SSS)
SFTP ile FTP arasındaki en önemli fark nedir?
En önemli fark güvenliktir. FTP, verileri şifrelemeden iletirken SFTP tüm iletişimi SSH protokolü üzerinden şifreleyerek gerçekleştirir.
SFTP kullanmak için SSH gerekli midir?
Evet. SFTP, SSH protokolü üzerinde çalıştığı için sunucuda SSH hizmetinin etkin olması gerekir.
SFTP ücretsiz kullanılabilir mi?
Evet. SSH hizmeti etkin olan birçok Linux sunucuda SFTP desteği ek lisans gerektirmeden kullanılabilir. Ayrıca FileZilla ve WinSCP gibi birçok istemci ücretsiz olarak sunulmaktadır.
SFTP ile büyük dosyalar aktarılabilir mi?
Evet. Sunucu kaynakları ve ağ bağlantısı uygun olduğu sürece SFTP ile büyük boyutlu dosyalar güvenli şekilde aktarılabilir.
Sonuç
SFTP (SSH File Transfer Protocol), internet üzerinden güvenli dosya aktarımı için günümüzde en çok tercih edilen protokollerden biridir. SSH tabanlı şifreleme sayesinde kullanıcı bilgileri, dosyalar ve tüm iletişim güvenli bir şekilde korunur.
Özellikle web hosting hesapları, VPS/VDS sunucular, kurumsal sistemler ve bulut altyapılarında SFTP kullanımı; veri güvenliğini artırır, dosya yönetimini kolaylaştırır ve yetkisiz erişim riskini önemli ölçüde azaltır. Güvenli ve sürdürülebilir bir sunucu yönetimi için mümkün olduğunca SFTP kullanılması önerilir.
İSİMKAYIT Yardım Merkezi
SFTP, dosya aktarımı sırasında verilerin güvenliğini sağlayan modern ve güvenilir bir protokoldür. SSH tabanlı şifreleme sayesinde hem bireysel kullanıcılar hem de işletmeler için güvenli dosya yönetimi sunar. Özellikle web hosting, VPS/VDS ve Linux sunucularda standart dosya aktarım yöntemi olarak tercih edilmektedir.
İSİMKAYIT Yardım Merkezi'nde; web hosting, alan adı yönetimi, e-posta sistemleri, DNS kayıtları, Linux ve Windows sunucu yönetimi ile internet teknolojileri hakkında güncel, anlaşılır ve teknik doğruluğu yüksek rehber içeriklere ulaşabilirsiniz.
Bu makale yardımcı olmadı mı? Destek ekibimizle iletişime geçin veya 0850 290 3344 numaralı hattı arayın.