SSH istemcisinin sunucu anahtarı değişti uyarısı, bağlandığınız sistemin daha önce tanıdığı kimlikten farklı bir anahtar sunduğunu söyler. Bu durum cihazın yeniden kurulması gibi meşru bir değişiklikten kaynaklanabilir. Aynı uyarı yanlış hedefe bağlanırken de oluşabilir. Uyarıyı susturmak için bütün bilinen sunucu kayıtlarını silmek, sorunun kökenini açıklamaz ve diğer sistemler için biriktirilmiş güven bilgisini de kaybettirir.

Önce hedefi doğrulayın

Bağlantıda kullanılan adı, çözümlenen adresi ve portu kaydedin. Bakım kaydında cihaz değişimi, anahtar yenilemesi veya adres devri olup olmadığını kontrol edin. Adres başka bir cihaza atanmışsa aynı IP'nin eski kimlikle eşleşmesi zaten beklenmez. Ancak bunu yalnızca ağ taramasındaki cihaz adına dayanarak kabul etmeyin. Envanter, konsol erişimi ve değişikliği yapan yönetici gibi bağımsız kanıtları birlikte kullanın.

Anahtar parmak izini karşılaştırın

Yeni sunucu parmak izini güvenilen yönetim kanalından veya cihaz konsolundan alın. Uyarı penceresindeki değerle karşılaştırın. Aynı şüpheli SSH oturumunun içinden alınan bilgi bağımsız doğrulama sayılmaz. Parmak izi biçimlerinin aynı olduğuna dikkat edin; farklı gösterimler doğrudan metin karşılaştırmasını zorlaştırabilir. Ürün destek belgesindeki anahtar görüntüleme adımı cihaz ailesine göre değişebilir.

Örnek: arızalı anahtarın değiştirilmesi

Bir şubede fiziksel switch değiştirildiğini varsayın. Yeni cihaz eski yönetim IP'sini kullanacaktır; bu yüzden yönetici bilgisayarında anahtar uyarısı beklenir. Yerinde çalışan kişi konsoldaki parmak izini değişiklik kaydına ekler. Uzaktaki yönetici bu kayıt üzerinden doğrulamayı tamamlar. Ardından yalnızca ilgili hedefin eski kaydı güncellenir. Diğer cihazların kayıtlarını silmeye veya anahtar denetimini küresel olarak kapatmaya ihtiyaç yoktur.

İşletim kuralı haline getirin

Planlı anahtar değişikliklerinde yeni parmak izini önceden dağıtmak destek yükünü azaltır. Otomatik yedekleme işleri de sunucu kimliği kontrolü yapıyorsa bunların kayıtları ayrıca güncellenmelidir. İşlem sonrasında insan oturumu ve otomatik görev ayrı test edilir. Anahtar değişiminin açıklaması bulunamıyorsa bağlantıyı durdurup adres, DNS ve cihaz sahipliği incelemesine dönün. Burada amaç her uyarıya saldırı demek değil, güven kararını görünür ve tekrar edilebilir kanıta bağlamaktır.

Saha notu

Otomasyon hesabının bağlantı günlüklerinde anahtar uyuşmazlığı ayrı alarm olmalıdır. Sessizce yeniden deneyen bir iş, günlerce yedek alamayabilir. Değişiklik sonrasında en son başarılı yedeğin zamanını kontrol etmek bu kör noktayı görünür kılar.

Kaynak ve devam okuması

Teknik başvuru: RFC 4251 — SSH Architecture. Kaynak kontrolü: 11 Ekim 2026. Uygulama senaryoları IPScans için hazırlanmış örneklerdir; ölçülmüş ürün performansı veya kurumunuza özgü doğrulama sonucu değildir.

Temel kavramları pekiştirmek için IP adreslerinin çalışma biçimini ve ağ bakım kontrol listesini inceleyin.