WinSCP, Windows’tan uzak Linux/Unix sunucularına ve desteklenen cloud/object storage hizmetlerine SFTP, SCP, FTP, WebDAV ve S3 protokolleriyle dosya aktarmak için kullanılan ücretsiz açık kaynak bir istemcidir. Resmî download sayfasında güncel kararlı sürüm WinSCP 6.5.6 olarak sunulmaktadır. 6.6 dalı ise 2026 yazında Release Candidate durumundadır; normal kullanıcı için 6.5.6 stable daha doğru seçimdir.
WinSCP ne işe yarar?
Hosting dosyası yükleme, Linux sunucuda SFTP transfer, klasör senkronizasyonu ve otomasyon/script görevleri için kullanılır.
- SFTP ve SCP
- FTP/FTPS
- WebDAV
- Amazon S3 uyumlu bağlantılar
- Directory synchronization
- Integrated text editor
- Scripting ve .NET assembly
WinSCP 6.5.6 nasıl indirilir?
Kurulum dosyasını yalnız winscp.net resmî Download sayfasından alın. Installer, portable executable, MSI ve .NET assembly gibi seçenekler resmî olarak yayımlanır. 6.6 RC’yi yalnız yeni özellik test etmek isteyen kullanıcılar değerlendirmelidir.
SFTP neden FTP’den daha güvenli?
Klasik FTP credential ve veri trafiğini şifrelemeden iletebilir. SFTP SSH üzerinden şifreli bağlantı kurar. Hosting sağlayıcınız destekliyorsa SFTP kullanın. FTPS de TLS ile koruma sağlayabilir fakat port/firewall davranışı farklıdır.
SSH host key doğrulaması
İlk bağlantıda sunucu fingerprint’i gösterilir. Hosting paneliniz veya sunucu yöneticinizden fingerprint’i doğrulamadan “accept forever” seçeneğine basmayın. Daha önce kayıtlı host key beklenmedik değişirse sunucu yeniden kurulmuş veya MITM riski olabilir.
Production web sitesine dosya yükleme
PHP/theme/config dosyasını doğrudan canlı sunucu üzerine overwrite etmek siteyi bozabilir. Önce local yedek, mümkünse staging ve version control kullanın. Tek dosyalık kritik değişiklikte eski dosyanın kopyasını saklayın.
Directory synchronization
Local ve remote klasörü karşılaştırıp değişiklikleri senkronize edebilirsiniz. “Delete extraneous files” gibi seçenekler yanlış hedefte veri kaybı yaratabilir. İlk çalıştırmada synchronization checklist’i dikkatle inceleyin.
Scripting ve otomasyon
WinSCP command-line/script ile cron/Task Scheduler benzeri otomasyonlarda kullanılabilir. Parolayı script içinde düz metin tutmayın. SSH key, secret store veya güvenli session configuration kullanın.
S3/WebDAV kullanımı
WinSCP 6.5 serisi S3 ve yeni OneDrive WebDAV gibi alanlarda geliştirmeler içerir. Object storage klasör gibi görünse de move/rename bazı servislerde copy+delete maliyeti yaratabilir. Büyük bucket operasyonunu test etmeden çalıştırmayın.
WinSCP kimler için uygun?
Web geliştirici, sistem yöneticisi, hosting kullanıcısı ve SFTP ile güvenli dosya transferi yapan herkes için uygundur. Sadece cloud drive sync isteyen kullanıcı için üreticinin kendi sync client’ı daha basit olabilir.
Sık sorulan sorular
WinSCP’nin güncel stable sürümü nedir?
6.5.6.
6.6 kurulmalı mı?
6.6 2026 yazında RC kanalındadır; günlük kullanımda stable 6.5.6 tercih edilebilir.
Ücretsiz mi?
Evet, açık kaynaklıdır.
FTP yerine hangi protokolü kullanmalıyım?
Sunucu destekliyorsa SFTP veya FTPS gibi şifreli seçenekler tercih edilmelidir.
Session credential güvenliği
WinSCP stored sessions parola saklayabilir. Ortak Windows hesabında production credential’ı kalıcı kaydetmeyin. Master Password veya OS credential korumalarını kullanın; mümkünse SSH private key’i passphrase ile koruyun. Private key dosyasını web root veya paylaşılan klasörde bırakmayın.
Yayın öncesi kontrol listesi
Kurulumdan önce resmî alan adını, güncel stable sürümü, işletim sistemi uyumluluğunu ve varsa checksum/dijital imza bilgisini kontrol edin. Önemli dosya veya ayarları yedekleyin. Uygulama administrator, network, filesystem veya browser izni istediğinde bu yetkinin gerçekten işlev için gerekli olup olmadığını değerlendirin.
Güncelleme bildirimi geldiğinde arama motorundaki rastgele download sonucuna gitmek yerine uygulamanın kendi update mekanizmasını veya resmî üretici sitesini kullanın.
Dosya permission ayarları
SFTP üzerinden chmod/permission değiştirebilirsiniz. Web sitesi hatasını çözmek için her klasörü 777 yapmak ciddi güvenlik riski oluşturur. WordPress/PHP hosting’de dosya ve dizin permission’larını hosting sağlayıcının önerdiği minimum değerlerde tutun.
Alternatifleri karşılaştırmak isterseniz, ftp / sftp dosya aktarımı olarak Cyberduck İndir rehberine de göz atabilirsiniz.
Temporary file ile edit
WinSCP integrated editor remote dosyayı local temporary kopyaya indirip düzenledikten sonra geri upload edebilir. Network kesilirse değişiklik remote’a gitmemiş olabilir. Kaydetme sonrası timestamp ve dosya içeriğini kontrol edin. Kritik config değişikliğinde shell/version control daha güvenli olabilir.
Transfer mode seçimi
Binary ve text transfer davranışı FTP gibi protokollerde önemlidir. Modern SFTP kullanımında çoğu dosya binary biçimde aktarılır. Otomatik text conversion kod dosyasında line ending değişikliği yapabilir; repository içinde diff kontrolü yapın.
Sonuç
Bu programı kullanırken en önemli yaklaşım, yalnız resmî stable paketi tercih etmek, uygulamanın istediği yetkileri anlamak ve önemli veri/ayarları işlem öncesi yedeklemektir. Yeni sürüm çıktığında bu sayfadaki version bilgisini ve üreticinin security/release notlarını yeniden kontrol etmek gerekir.
Keepalive ve otomatik reconnect
Uzun süren transferlerde firewall/NAT idle session’ı kapatabilir. WinSCP keepalive ve reconnect ayarları bağlantıyı sürdürmeye yardımcı olabilir. Sürekli agresif reconnect ise başarısız credential ile hesabın lockout olmasına yol açabilir; sunucu politikasına uygun değerler kullanın.
Checksum doğrulama
Kritik deployment dosyasında local ve remote hash değerlerini karşılaştırmak transfer bütünlüğünü doğrulayabilir. Dosya boyutunun aynı olması bit düzeyinde aynı olduğu anlamına gelmez. Özellikle release package ve backup transferinde SHA-256 kullanmak faydalıdır.
Log dosyalarında secret bilgisi
Session log sorun gidermede yararlıdır fakat sunucu adı, path ve bazı connection detaylarını içerebilir. Debug log’u destek forumuna yüklemeden önce credential/token içeriğini kontrol edin ve log seviyesini yalnız gerektiğinde yükseltin.
Son kontrol
İlk bağlantıda host key fingerprint’ini hosting paneliniz veya sunucu yöneticinizle doğrulayın. Production bağlantısını kaydederken parola yerine passphrase korumalı SSH key tercih edin. Synchronization veya toplu upload kullanmadan önce checklist ve delete seçeneklerini iki kez kontrol edin.

