Linux İpuçları

Linux Hakkında Pratik İpuçları

Entries for the ‘Güvenlik’ Category

Qmail’i, smtp 587. porttan çalışacak şekilde ayarlamak

Ttnet’in spam sayısını düşürmek için yaptığı bir uygulama olan 25. porttan smtp mail göndermeyi engellemek aslında son yıllarda bir çok isp nin başvurduğu bir yöntem olmakla beraber sunucu tarafında bazı ayarlamalar gerektirmekte. Ben de kendi sunucumda mail gönderme sorunu yaşayınca yaptığım araştırmalar sonucu bulduğum en kolay çözümü paylaşmak istedim. 1. Yeni bir dosya oluşturup içeriğini [...]

SCP ile Dosya Aktarımı

Merhabalar sayın linux severler.. Bugün bilgisayarlar arası dosya transferini sağlayan SCP komutuna değineceğiz. SCP aynı veya farklı ağlarda bulunan bilgisayarlar arasında dosya alışverişini sağlar. Güvenli midir peki ? Tabiki güvenlidir. SCP(Secure Copy – Güvenli Kopyalama) olarak bilinir ve bağlantı olarak SSH kullanıdğı için güvenlidir. Tabi SCP yi kullanabilmek için makinanız üzerinde ssh-client kurulu olması gerekmektedir. [...]

SSH ile Başka Bilgisayarlara Bağlanmak

SSH ile başka bir makinadan bir diğer makinaya bağlanmak veya aynı makina üzerinde bir başka sanal makinaya bağlanmak.. Çok cool bir konu sanırım.. ehehee :) Bir server makinanız.. evde duran bir bilgisayarınız.. okulda veya benzeri bir yerde hesabınızın bulunduğu bir sunucu.. MU VAR? Örnekleri çoğaltmak mümkün. Bu akşamın konusu söz konusu bilgisayarlara nasıl bağlanılacağı. Öncelikle [...]

Kullanıcı hesapları için kapalı Linux kabuğuna FTP erişim

Kullanıcılarım sadece maillerini kontrol ediyorlar ve ben CentOS Linux altında kabuk erişimini kapatmak gibi FTP erişimini kapatmak istiyorum. Eski ve yeni kullanıcıların hesabını silmeden kabuk ve FTP erişimlerini nasıl kapatırım. Kabuk, SSH ve FTP erişimini aşağıdaki kodu yazarak kolayca kapatabilirsiniz. chsh command : Kabuğunuzu değiştirmek için kullanılır. /sbin/nologin : Hesabın kullanıma uygun olmadığını mesaj ile [...]

Mysql root sifresini unuttum! root şifresini nasıl resetleyebilirim?

Sizi bilmem ama sanallaştırma çözümleri kullanmaya başladığımdan beri ciddi bir makina enflasyonu yaşamaya başladım. Geçenlerde çok uzun zamandır sorunsuz çalışan bir sistemimizde mysql veritabanına root kullanıcısıyla bağlanmam gerekti. Tabii ki tahmin edeceğiniz üzere kayıtlarımın arasında doğru şifreyi bulamadım. Ne mutlu ki biraz uğraştan sonra root şifresini resetleyebildim. Bu duruma düşen tek kişinin ben olmadığımı varsayarak [...]

Gözden kaçıranlar için OpenSSH açığı ve SSH Anahtar güvenliği

2008 Mayıs ayında Debian tabanlı sistemlerde bulunan rastgele sayı üretiçi (Random number generator) modülünde bulunan bir hata, rastgele sayı üreticinin ürettiği sayıların tahmin edilebilir olduğunu ortaya çıkattı. Sorunlu sistemlerde yaratılan sertifika, ssh anahtarlarının ciddi güvenlik riski oluşturduğu için değiştirilmesi gerekiyor. USN-612-2 DSA 1571-1 Üzerinden bir sene geçtiği halde bu konuya neden değiniyorsun diyebilirsiniz. Tüm güncellemeleri [...]

Ubuntu sisteminizde birden çok kullanıcıya sudo yetkisi nasıl verirsiniz?

Redhat sistemlerde genelde wheel kullanıcı grubu üyeleri sudo yetkisine sahip kullanıcılardır. Ubuntu sistemlerde wheel grubu yerine admin grubu kullanılıyor. Herhangi bir kullanıcıya sudo yetkileri vermek için ilgili kullanıcıyı admin grubuna dahil etmeniz yeterli olacaktır. root@camlica:/home/ali# usermod -a -G admin ali Yukarıdaki komut ali kullanıcısının admin grubuna ekler. -a parametresi eski üyeliklerini silmeyip admin grubunu eklemesini [...]

Anahtar Tabanlı SSH Bağlantısı için Açık (public) Anahtarınızı En Kolay Nasıl Paylaşırsınız?

Eğer internette ssh bağlantıları için anahtarlama kullanımı konusunda biraz araştırma yaptıysanız karşınıza çıkacak dökümanların çoğunda açık anahtarınızın hedef makinada ~/.ssh/authorized_keys dosyasına nasıl ekleneceği, bu dosyanın ve .ssh dizininin hangi kullanıcı ve grup yetkilerine sahip olacağı konusunda bilgi verildiğini göreceksiniz. İlgili dökümanlarda bahsedilen herşey doğru olmakla birlikte ssh programı bütün bu adımları sizin için layığıyla gerçekleştiren [...]

SSH Üzerinden Port Yönlendirmesi Nasıl Yapılır?

Eğer vpn kullanmıyorsanız ssh tünelleri, ağınıza erişmenin en güvenli ve kolay yolu olacaktır. SSH tünel kullanımı oldukça basit olmakla birlikte lazım olduğunda hayatınızı kurtaracak komut satırını oluşturmak için geniş seçenekler listesiyle boğuşmak zorunda kalabilirsiniz.