Güvenli Dosya Aktarımı: SFTP, rsync ve Kısıtlı Erişim

Hangi yöntem hangi iş için? rsync ile artımlı aktarım, kullanıcıyı kendi dizinine hapsetmek ve otomatik aktarım kurulumu. Güvenli Dosya Aktarımı: SFTP, rsync…

Güvenli Dosya Aktarımı: SFTP, rsync ve Kısıtlı Erişim
İçindekiler
  1. Yöntemler ve Kullanım Alanları
  2. rsync: Yedekleme ve Senkronizasyonun Aracı
  3. Kısıtlı Erişim Vermek
  4. Parola Yerine Anahtar
  5. Otomatik Aktarım Kurmak
  6. Aktarım Doğrulama
  7. Büyük Aktarımlar
  8. Sonuç
  9. Sıkça Sorulan Sorular (SSS)
  10. Klasik FTP kullanmakta sakınca var mı?
  11. rsync'i ne zaman tercih etmeliyim?
  12. Müşteriye sadece kendi dizinine erişim nasıl veririm?
  13. Otomatik yedek aktarımında nelere dikkat etmeliyim?

Güvenli Dosya Aktarımı: SFTP, rsync ve Kısıtlı Erişim

Sunucunuza dosya yüklemeniz gerekiyor. Ya da bir müşteriye yalnızca kendi dizinine erişim vermeniz. Ya da her gün büyük bir yedeği başka bir sunucuya aktarmanız.

Üç farklı ihtiyaç, üç farklı çözüm gerektirir. Bu yazı, VDS sunucu üzerinde dosya aktarım yöntemlerini anlatıyor.

Yöntemler ve Kullanım Alanları

Yöntem Uygun olduğu iş Güvenlik
SFTP Elle dosya yükleme, kullanıcı erişimi Şifreli
SCP Hızlı tek dosya aktarımı Şifreli
rsync Senkronizasyon, yedekleme SSH üzerinden şifreli
Klasik FTP Kullanmayın Şifresiz

Son satır net bir tavsiyedir: klasik FTP, kullanıcı adı ve parolayı düz metin olarak gönderir. Aynı ağdaki biri bu bilgileri okuyabilir. SFTP zaten SSH üzerinde çalışır ve ek bir servis kurmayı gerektirmez.

rsync: Yedekleme ve Senkronizasyonun Aracı

rsync'in diğerlerinden ayrıldığı nokta, yalnızca değişen kısımları aktarmasıdır. Bu, düzenli senkronizasyonda büyük fark yaratır.

Sağladıkları:

  1. Artımlı aktarım. İkinci çalıştırmada yalnızca değişenler gider.
  2. Kesintiden devam. Yarıda kalan aktarım baştan başlamaz.
  3. İzin ve tarih koruma. Dosya özellikleri aktarılır.
  4. Silme senkronizasyonu. Kaynakta silinen dosyalar hedefte de silinebilir.
  5. Sıkıştırma. Aktarım sırasında veri sıkıştırılır.
  6. Hız sınırlama. Bant genişliğinizi tamamen doldurmaz.

Dördüncü madde güçlü ama tehlikelidir: silme seçeneği yanlış kullanıldığında hedefteki dosyaları silebilir. Kaynak yolunu yanlış yazmak, tüm hedef dizini boşaltabilir.

Bu yüzden yedekleme betiklerinde iki alışkanlık edinin: önce deneme modunda çalıştırıp ne yapacağını görün, ve silme seçeneğini yalnızca gerçekten gerekliyse kullanın.

Altıncı madde de günlük operasyonda değerlidir: gece çalışan bir yedekleme işi bant genişliğinizi tamamen doldurursa, o saatlerdeki kullanıcılar etkilenir.

Kısıtlı Erişim Vermek

Bir müşteriye veya iş ortağına dosya erişimi vermeniz gerekiyor ama sunucunun tamamına erişmelerini istemiyorsunuz.

Çözüm, kullanıcıyı kendi dizinine hapsetmektir. Bu yapılandırmayla kullanıcı:

  • Yalnızca kendi dizinini görür. Üst dizinlere çıkamaz.
  • Kabuk erişimi alamaz. Yalnızca dosya işlemleri yapabilir.
  • Diğer kullanıcıların dosyalarına erişemez.
  • Sistem dosyalarını göremez.

İkinci madde önemlidir: SFTP erişimi vermek, otomatik olarak SSH erişimi vermek anlamına gelmemelidir. Kullanıcının kabuk erişimini kapatarak yalnızca dosya aktarımına izin verebilirsiniz.

Bu yapılandırmada dikkat edilecek teknik bir ayrıntı vardır: hapsedilen dizinin sahipliği ve izinleri belirli kurallara uymalıdır, aksi hâlde bağlantı kurulmaz. Bu, kurulumda en sık takılınan noktadır.

Parola Yerine Anahtar

Dosya aktarımında da anahtar tabanlı kimlik doğrulama tercih edilmelidir:

  • Parola paylaşmanız gerekmez
  • Otomatik betikler parolasız çalışabilir
  • Erişimi kaldırmak tek satır silmektir
  • Kaba kuvvet saldırılarına karşı bağışıktır

İkinci madde otomasyon için kritiktir: bir yedekleme betiğine parola gömemezsiniz — ya da gömmemelisiniz. Anahtar tabanlı erişim, bu ihtiyacı temiz biçimde çözer.

Otomatik betikler için ek bir güvenlik önlemi: o anahtarın yalnızca belirli bir komutu çalıştırabilmesini sağlayabilirsiniz. Böylece anahtar sızsa bile saldırgan yalnızca o işlemi yapabilir.

Otomatik Aktarım Kurmak

Düzenli yedek aktarımı için bir betik yazarken dikkat edilecekler:

  1. Hata kontrolü ekleyin. Aktarım başarısız olduysa fark edilmeli.
  2. Log tutun. Ne zaman, ne kadar veri aktarıldı?
  3. Bildirim gönderin. Başarısızlıkta uyarı alın.
  4. Aynı anda iki kez çalışmasını engelleyin. Uzun süren bir aktarım, bir sonraki tetiklemeyle çakışmasın.
  5. Hız sınırı koyun. Bant genişliğini tamamen doldurmasın.

Dördüncü madde sık yaşanan bir sorunu önler: saatlik çalışan bir aktarım işi bir saatten uzun sürerse, ikinci kopyası başlar ve ikisi birbiriyle yarışır. Basit bir kilit dosyası bunu engeller.

Birinci ve üçüncü maddeler birlikte kritiktir: sessizce başarısız olan bir yedekleme aktarımı, aylarca fark edilmeyebilir ve ihtiyaç anında yedeğinizin olmadığını öğrenirsiniz.

Aktarım Doğrulama

Dosya "aktarıldı" mesajı yeterli değildir. Doğrulama yöntemleri:

  • Boyut karşılaştırması. En basit kontrol.
  • Doğrulama toplamı. İçeriğin bozulmadığını kesin olarak gösterir.
  • Dosya sayısı karşılaştırması. Dizin aktarımlarında.
  • Açma testi. Arşivse gerçekten açılabiliyor mu?

Dördüncü madde yedekler için vazgeçilmezdir: aktarılmış ama bozuk bir arşiv, hiç yedek olmamasıyla aynıdır. Periyodik olarak bir yedeği açıp içeriğini kontrol edin.

Büyük Aktarımlar

Çok büyük veri aktarırken:

  • Trafik kotanızı hesaba katın. Büyük aktarımlar kotayı hızla tüketir.
  • Düşük trafik saatinde yapın.
  • Sıkıştırın. Metin tabanlı veride büyük kazanç sağlar.
  • Parçalara bölün. Kesintide baştan başlamayın.
  • İlerlemeyi izleyin. Tahmini süreyi görün.

İlk madde beklenmedik maliyet üretebilir: birkaç yüz gigabaytlık bir aktarım, aylık trafik kotanızın önemli bir kısmını tüketebilir. VDS paketinizin kota politikasını ve aşım durumunda ne olacağını bilerek planlama yapın.

Sonuç

Dosya aktarımında yöntem seçimi işe göre yapılır: elle yükleme için SFTP, düzenli senkronizasyon ve yedekleme için rsync. Klasik FTP'yi ise hiç kullanmayın — kullanıcı adı ve parolayı düz metin gönderir. Otomatik aktarımlarda parola yerine anahtar kullanın ve iki koruma ekleyin: aynı anda iki kez çalışmayı engelleyen bir kilit ve başarısızlıkta bildirim. Sessizce başarısız olan bir yedek aktarımı, ihtiyaç anına kadar fark edilmez. Ve rsync'in silme seçeneğine dikkat edin — yanlış yol, hedef dizini boşaltabilir.

Sıkça Sorulan Sorular (SSS)

Klasik FTP kullanmakta sakınca var mı?

Evet, ciddi bir güvenlik sorunu. Kullanıcı adı ve parola düz metin olarak gönderilir; aynı ağdaki biri bunları okuyabilir. SFTP zaten SSH üzerinde çalışır, ek servis kurmayı gerektirmez ve tüm trafiği şifreler.

rsync'i ne zaman tercih etmeliyim?

Düzenli senkronizasyon ve yedekleme için. Diğer yöntemlerden farkı yalnızca değişen kısımları aktarmasıdır; bu, günlük yedek aktarımında büyük fark yaratır. Ayrıca kesintiden devam edebilir ve hız sınırı uygulanabilir.

Müşteriye sadece kendi dizinine erişim nasıl veririm?

Kullanıcıyı kendi dizinine hapseden bir SFTP yapılandırması kurun ve kabuk erişimini kapatın. Böylece yalnızca dosya işlemleri yapabilir, üst dizinlere çıkamaz. Hapsedilen dizinin sahiplik ve izin kuralları önemlidir — kurulumda en sık takılınan nokta budur.

Otomatik yedek aktarımında nelere dikkat etmeliyim?

Parola yerine anahtar kullanın, hata kontrolü ve bildirim ekleyin, hız sınırı koyun ve aynı anda iki kez çalışmasını engelleyen bir kilit tanımlayın. Saatlik çalışan ama bir saatten uzun süren bir iş, kendisiyle yarışmaya başlar.