<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux İpuçları &#187; Güvenlik</title>
	<atom:link href="http://www.linuxipuclari.com/category/guvenlik/feed" rel="self" type="application/rss+xml" />
	<link>http://www.linuxipuclari.com</link>
	<description>Linux Hakkında Pratik İpuçları</description>
	<lastBuildDate>Sat, 24 Apr 2010 21:14:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>Qmail’i, smtp 587. porttan çalışacak şekilde ayarlamak</title>
		<link>http://www.linuxipuclari.com/guvenlik/qmail%e2%80%99i-smtp-587-porttan-calisacak-sekilde-ayarlamak</link>
		<comments>http://www.linuxipuclari.com/guvenlik/qmail%e2%80%99i-smtp-587-porttan-calisacak-sekilde-ayarlamak#comments</comments>
		<pubDate>Mon, 03 Aug 2009 08:17:00 +0000</pubDate>
		<dc:creator>Mehmet Salih Yildirim</dc:creator>
				<category><![CDATA[Ağ]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Mail Sunucusu]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[587. port]]></category>
		<category><![CDATA[qmail]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[submission port]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=870</guid>
		<description><![CDATA[Ttnet&#8217;in spam sayısını düşürmek için yaptığı bir uygulama olan 25. porttan smtp mail göndermeyi engellemek aslında son yıllarda bir çok isp nin başvurduğu bir yöntem olmakla beraber sunucu tarafında bazı ayarlamalar gerektirmekte. Ben de kendi sunucumda mail gönderme sorunu yaşayınca yaptığım araştırmalar sonucu bulduğum en kolay çözümü paylaşmak istedim. 1. Yeni bir dosya oluşturup içeriğini [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Ttnet&#8217;in spam sayısını düşürmek için yaptığı bir uygulama olan 25. porttan smtp mail göndermeyi engellemek aslında son yıllarda bir çok isp nin başvurduğu bir yöntem olmakla beraber sunucu tarafında bazı ayarlamalar gerektirmekte. Ben de kendi sunucumda mail gönderme sorunu yaşayınca yaptığım araştırmalar sonucu bulduğum en kolay çözümü paylaşmak istedim.</p>
<p>1. Yeni bir dosya oluşturup içeriğini düzenleyelim.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">vim</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>xinetd.d<span style="color: #000000; font-weight: bold;">/</span>smtp_additional</pre></div></div>

<p>Daha sonra içeriğini aşağıdaki gibi dolduralım.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">service smtp submission
<span style="color: #7a0874; font-weight: bold;">&#123;</span>
        socket_type     = stream
        protocol        = tcp
        <span style="color: #7a0874; font-weight: bold;">wait</span>            = no
        disable         = no
        user            = root
        instances       = UNLIMITED
        <span style="color: #c20cb9; font-weight: bold;">env</span>             = <span style="color: #007800;">SMTPAUTH</span>=<span style="color: #000000;">1</span>
        server          = <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>tcp-env
        server_args     = <span style="color: #660033;">-Rt0</span>  <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>relaylock <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>qmail-smtpd <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>smtp_auth <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">true</span> <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span>cmd5checkpw <span style="color: #000000; font-weight: bold;">/</span>var<span style="color: #000000; font-weight: bold;">/</span>qmail<span style="color: #000000; font-weight: bold;">/</span>bin<span style="color: #000000; font-weight: bold;">/</span><span style="color: #c20cb9; font-weight: bold;">true</span>
<span style="color: #7a0874; font-weight: bold;">&#125;</span></pre></div></div>

<p>Bundan sonra xinetd&#8217;yi yeniden başlatmak kalıyor.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">killall</span> <span style="color: #660033;">-HUP</span> xinetd</pre></div></div>

<p>Not: Client tarafında smtp portunu 587 olarak değiştirmeyi unutmayın.</p>
<p>Kolay Gelsin.
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/guvenlik/qmail%e2%80%99i-smtp-587-porttan-calisacak-sekilde-ayarlamak/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>SCP ile Dosya Aktarımı</title>
		<link>http://www.linuxipuclari.com/genel/scp-ile-dosya-aktarimi</link>
		<comments>http://www.linuxipuclari.com/genel/scp-ile-dosya-aktarimi#comments</comments>
		<pubDate>Wed, 08 Jul 2009 08:03:25 +0000</pubDate>
		<dc:creator>Gaffar Durmaz</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[dosya transferi]]></category>
		<category><![CDATA[scp]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=769</guid>
		<description><![CDATA[Merhabalar sayın linux severler.. Bugün bilgisayarlar arası dosya transferini sağlayan SCP komutuna değineceğiz. SCP aynı veya farklı ağlarda bulunan bilgisayarlar arasında dosya alışverişini sağlar. Güvenli midir peki ? Tabiki güvenlidir. SCP(Secure Copy &#8211; Güvenli Kopyalama) olarak bilinir ve bağlantı olarak SSH kullanıdğı için güvenlidir. Tabi SCP yi kullanabilmek için makinanız üzerinde ssh-client kurulu olması gerekmektedir. [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Merhabalar sayın linux severler..<br />
Bugün bilgisayarlar arası dosya transferini sağlayan SCP komutuna değineceğiz.</p>
<p>SCP aynı veya farklı ağlarda bulunan bilgisayarlar arasında dosya alışverişini sağlar. Güvenli midir peki ?<br />
Tabiki güvenlidir. SCP(Secure Copy &#8211; Güvenli Kopyalama) olarak bilinir ve bağlantı olarak SSH kullanıdğı için güvenlidir. Tabi SCP yi kullanabilmek için makinanız üzerinde ssh-client kurulu olması gerekmektedir. Ve nerdeyse tüm linux dağıtımlarında ssh-client default olarak kurulu gelir. Yine de makinanızda kontrol etmek isterseniz</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> ssh-client</pre></div></div>

<p>diyerek kurulumu yapabilirsiniz, kurulu ise zaten size bunu söyleyecektir.</p>
<p>Gelelim dosya transferine, genel kullanım şeklini önce yazalım :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">scp</span> GönderilecekDosya NereyeGönderilecek</pre></div></div>

<p><strong><br />
Şimdi iki örnek ile olayı açıklığa kavuşturalım :<br />
</strong></p>
<ul>
<li>Diyelim ki aynı ağda bulunan başka bir bilgisayara kendi makinanızdaki bir dosyayı atmak istiyorsunuz. Göndereceğiniz dosya /home/go/soap.zip olsun. Göndereceğiniz yer ise 192.168.1.7 iç ip sine sahip ve lingo kullanıcısı olan bilgisayar olsun. o zaman karşıdaki lingo kullanıcısının /home/lingo/Documents/ klasörünün içine dosyayı atmak istiyorsanız :

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">scp</span> <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>go<span style="color: #000000; font-weight: bold;">/</span>soap.zip lingo<span style="color: #000000; font-weight: bold;">@</span>192.168.1.7:<span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>lingo<span style="color: #000000; font-weight: bold;">/</span>Documents<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<p>komutu ile başlayıp ondan sonra lingo kullanıcısının şifresini girmeniz yeterli olacaktır.
</li>
<li>
Diyelim ki başka bir serverdan makinanıza dosya indireceksiniz o zaman da yapmanız gereken şey şu :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">scp</span> lingo<span style="color: #000000; font-weight: bold;">@</span>linuxipuclari.com:<span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>lingo<span style="color: #000000; font-weight: bold;">/</span>Documents<span style="color: #000000; font-weight: bold;">/</span>soap.zip <span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>go<span style="color: #000000; font-weight: bold;">/</span></pre></div></div>

<p>komutu sizin için söz konusu yerden dosyayı makinanıza atmanızı sağlayacaktır.
</li>
</ul>
<p>Dosyalarınız hızlı ve güvenli bir şekilde transfer olsun, uçan kaçan paket olmasın :)<br />
iyi çalışmalar..</p>
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/scp-ile-dosya-aktarimi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH ile Başka Bilgisayarlara Bağlanmak</title>
		<link>http://www.linuxipuclari.com/ubuntu/ssh-ile-baska-bilgisayarlara-baglanmak</link>
		<comments>http://www.linuxipuclari.com/ubuntu/ssh-ile-baska-bilgisayarlara-baglanmak#comments</comments>
		<pubDate>Tue, 07 Jul 2009 08:14:15 +0000</pubDate>
		<dc:creator>Gaffar Durmaz</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=734</guid>
		<description><![CDATA[SSH ile başka bir makinadan bir diğer makinaya bağlanmak veya aynı makina üzerinde bir başka sanal makinaya bağlanmak.. Çok cool bir konu sanırım.. ehehee :) Bir server makinanız.. evde duran bir bilgisayarınız.. okulda veya benzeri bir yerde hesabınızın bulunduğu bir sunucu.. MU VAR? Örnekleri çoğaltmak mümkün. Bu akşamın konusu söz konusu bilgisayarlara nasıl bağlanılacağı. Öncelikle [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>SSH ile başka bir makinadan bir diğer makinaya bağlanmak veya aynı makina üzerinde bir başka sanal makinaya bağlanmak.. Çok cool bir konu sanırım.. ehehee :)<br />
Bir server makinanız.. evde duran bir bilgisayarınız.. okulda veya benzeri bir yerde hesabınızın bulunduğu bir sunucu.. MU VAR? Örnekleri çoğaltmak mümkün. Bu akşamın konusu söz konusu bilgisayarlara nasıl bağlanılacağı.<br />
Öncelikle bir kaç şeye değinmek istiyorum :</p>
<p>SSH(Secure Shell/Güvenli Kabuk) ağ üzerinden başka bilgisayarlara erişim sağlamak, uzak bir bilgisayarda komutlar çalıştırmak ve bir bilgisayardan diğerine dosya transferi amaçlı geliştirilmiş bir protokoldür. Güvensiz<br />
kanallar(internet vs) üzerinden güvenli haberleşme olanağı sağlar. </p>
<p>Elinizin altında bulunan bir makina ile uzak olsun veya yakın olsun bir makinaya bağlanmak istiyorsanız evvela bir SSH Client ile işe başlamalısınız. Piyasada envai çeşit program bulabilirsiniz. Birçok protokol ile bağlanabilirsiniz. Benim size tavsiyem Windows kullanıyorsanız gidip kolayca PUTTY programını kurunuz.<br />
http://www.putty.org/ adresinden Putty SSH Client edinebilirsiniz.<br />
Ubuntu kullanıcıları için yapmaları gereken tek komut ile ssh-client kurmak, bunun için</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #c20cb9; font-weight: bold;">apt-get</span> <span style="color: #c20cb9; font-weight: bold;">install</span> ssh-client</pre></div></div>

<p>Bu kadar işte şuan bağlanmak için hazırsınız..<br />
Şimdi bağlanmak için terminalinizi açın ve benim kullanıcı adım : <strong>lingo</strong> bağlanmak istediğim yer ise <strong>linuxipuclari.com</strong>..<br />
<img src="http://www.linuxipuclari.com/wp-content/uploads/2009/07/1.png" alt="1" width="505" height="359" class="aligncenter size-full wp-image-735" /><br />
Pekala dostum şimdi hazırız şifreyi girdikten sonra booom, istediğimiz yerdeyiz.</p>
<p>Ama diyorsanız ki herşey terminalden mi yapılıyor. Tabiki de hayır!!<br />
Windows üzerinde herşey gui ile yapılıyor da linux da yapılmıyor mu sanki ahahaa :)<br />
buyrun UBUNTU makinam için söylüyorum :<br />
Sol üst menüden Places -&gt; Connect to Server dedikten sonra karşınıza şöyle bi ekran gelecek<br />
<img src="http://www.linuxipuclari.com/wp-content/uploads/2009/07/2.png" alt="2" width="323" height="319" class="aligncenter size-full wp-image-737" /></p>
<p>Burda bağlanmak istediğiniz protokolü seçin, server adresini girin ve connect butonuna basın.<br />
Bu adımdan sonra yeni bir pencere ile karşılaşacaksınız. Burda giriş için kimlik denetimi yapılacak, bakınız<br />
<img src="http://www.linuxipuclari.com/wp-content/uploads/2009/07/3.png" alt="3" width="324" height="259" class="aligncenter size-full wp-image-738" /></p>
<p>Evet bu adımda kullanıcı adınızı ve şifrenizi girdikten sonra, kimlik denetimini aşarsanız istediğiniz yere artık consol ekranı değil GUI ile ulaşmış olacaksınız.</p>
<p>Bundan sonrası artık sizin.. Umarız ki nice uzak bilgisayarlar hep yakın olsun :))
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/ubuntu/ssh-ile-baska-bilgisayarlara-baglanmak/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Kullanıcı hesapları için kapalı Linux kabuğuna FTP erişim</title>
		<link>http://www.linuxipuclari.com/genel/kullanici-hesaplari-icin-kapali-linux-kabuguna-ftp-erisim</link>
		<comments>http://www.linuxipuclari.com/genel/kullanici-hesaplari-icin-kapali-linux-kabuguna-ftp-erisim#comments</comments>
		<pubDate>Sat, 04 Jul 2009 14:56:24 +0000</pubDate>
		<dc:creator>Muhammet Çakır</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[kabuk]]></category>
		<category><![CDATA[kullanıcı]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[user]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=687</guid>
		<description><![CDATA[Kullanıcılarım sadece maillerini kontrol ediyorlar ve ben CentOS Linux altında kabuk erişimini kapatmak gibi FTP erişimini kapatmak istiyorum. Eski ve yeni kullanıcıların hesabını silmeden kabuk ve FTP erişimlerini nasıl kapatırım. Kabuk, SSH ve FTP erişimini aşağıdaki kodu yazarak kolayca kapatabilirsiniz. chsh command : Kabuğunuzu değiştirmek için kullanılır. /sbin/nologin : Hesabın kullanıma uygun olmadığını mesaj ile [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Kullanıcılarım sadece maillerini kontrol ediyorlar ve ben CentOS Linux altında kabuk erişimini kapatmak gibi FTP erişimini kapatmak istiyorum. Eski ve yeni kullanıcıların hesabını silmeden kabuk ve FTP erişimlerini nasıl kapatırım.</p>
<p>Kabuk, SSH ve FTP erişimini aşağıdaki kodu yazarak kolayca kapatabilirsiniz.</p>
<p><strong>chsh command :</strong> Kabuğunuzu değiştirmek için kullanılır.<br />
<strong>/sbin/nologin :</strong> Hesabın kullanıma uygun olmadığını mesaj ile belirtir.  Hesaplar için kabuk alanını yedeklemeye kapatmayı amaçlar.</p>
<h3>Linux Kullanıcı Hesabı Kabuğunu Kapatmak</h3>
<p>Mcakir hesabı için kullanıcı kabuğu erişimini kapatmak</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># chsh -s /sbin/nologin {username}</span>
<span style="color: #666666; font-style: italic;"># chsh -s /sbin/nologin mcakir</span></pre></div></div>

<p>Çıktı</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">Changing shell <span style="color: #000000; font-weight: bold;">for</span> mcakir
Shell changed.</pre></div></div>

<p><strong>-s /sbin/nologin:</strong> Kullanıcı girişini reddet.<br />
<strong>mcakir :</strong> Kabuğa erişimi kapatılacak kullanıcı hesabının adı.</p>
<h3>Linux Kullanıcı Hesabını FTP Erişimine Kapatmak</h3>
<p>VSFTPD ftp server varsa veya diğer ftp serverlara /etc/ftpusers&#8217;a  kullanıcı ekleyerek veya /etc/vsftpd/ftpusers (VSFTPD) ile.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># echo mcakir &gt;&gt; /etc/ftpuser</span></pre></div></div>

<p>veya</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #666666; font-style: italic;"># echo mcakir &gt;&gt; /etc/vsftpd/ftpusers</span></pre></div></div>

<p>/etc/ftpusers veya /etc/vsftpd/ftpusers&#8217;a eklediğimiz kullanıcı adlarının FTP erişimini engeller . Bununla birlikte kullanıcının e-posta(webmail or pop3 / IMAP) aracılığıyla giriş yapabilmesine hala izin veriyor olacaktır ve e-postaları kabuk erişimi olmadan bilgisayarınıza indirir.</p>
<h3>PAM ve access.conf hakkında not</h3>
<p>Yukarıdaki iki yöntemden bağımsız olarak Linux pam and access.conf girişini destekler.<br />
Pam modülleri vsftpd, ssh gibi servislere erişimi açıp kapatmak için kullanılabilir. /etc/security/access.conf kullanıcıların giriş kontrol tablosu gibi davranır ki bu da ip adresine, ağ yerine ya da tty adına dayalı giriş izni ya da reddinde oldukça yararlıdır. Bir kullanıcı giriş yaptığında, dosya kullanıcı adı, sunucu adının eşleştiği ilk girişe kadar taranır ya da ağdışı girişlerde kullanıcı adı, tty adı eşleşene kadar taranır. Tablonun izin bölümünde girişin kabul mü red mi edileceği belirlenir. Pam modüllerini girişe izin ya da reddetmesi için nasıl kullanacağını görün. Mesela mcakir&#8217;in girişinin reddi için /etc/security/access.conf&#8217;un içine şunu girin:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">- : mcakir : ALL</pre></div></div>

<p>(-) erişimi engellemek için kullanılır, (+) erişime izin verir<br />
mcakir:Kullanıcı adı<br />
ALL:Bütün ip adresleri için
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/kullanici-hesaplari-icin-kapali-linux-kabuguna-ftp-erisim/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mysql root sifresini unuttum! root şifresini nasıl resetleyebilirim?</title>
		<link>http://www.linuxipuclari.com/genel/mysql-root-sifresini-unuttum-root-sifresini-nasil-resetleyebilirim</link>
		<comments>http://www.linuxipuclari.com/genel/mysql-root-sifresini-unuttum-root-sifresini-nasil-resetleyebilirim#comments</comments>
		<pubDate>Mon, 25 May 2009 22:32:43 +0000</pubDate>
		<dc:creator>Ali Soğukpınar</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[password reset]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=314</guid>
		<description><![CDATA[Sizi bilmem ama sanallaştırma çözümleri kullanmaya başladığımdan beri ciddi bir makina enflasyonu yaşamaya başladım. Geçenlerde çok uzun zamandır sorunsuz çalışan bir sistemimizde mysql veritabanına root kullanıcısıyla bağlanmam gerekti. Tabii ki tahmin edeceğiniz üzere kayıtlarımın arasında doğru şifreyi bulamadım. Ne mutlu ki biraz uğraştan sonra root şifresini resetleyebildim. Bu duruma düşen tek kişinin ben olmadığımı varsayarak [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Sizi bilmem ama sanallaştırma çözümleri kullanmaya başladığımdan beri ciddi bir makina enflasyonu yaşamaya başladım. </p>
<p>Geçenlerde çok uzun zamandır sorunsuz çalışan bir sistemimizde mysql veritabanına root kullanıcısıyla bağlanmam gerekti. Tabii ki tahmin edeceğiniz üzere kayıtlarımın arasında doğru şifreyi bulamadım. Ne mutlu ki biraz uğraştan sonra root şifresini resetleyebildim.</p>
<p>Bu duruma düşen tek kişinin ben olmadığımı varsayarak (Olur de benden başlası bu derdi yaşamıyorsa  enazından birdaha ki sefere bulması kolay olur diye :) )  gerekli adımları dökümante etmeye kararverdim.</p>
<p>Gerçekleştirmemiz gereken adımları sıralamak gerekirse;</p>
<p>Öncelikle mysql servisini durdurup mysql servisini mysql yetki sistemi devredışında kalacak şekilde tekrar çalıştıracağız. Böylece mysql bağlanmak istediğimizde herhangi bir kimlik kontrolu yapmıyacaktır.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>mysql stop
<span style="color: #c20cb9; font-weight: bold;">sudo</span> mysqld_safe <span style="color: #660033;">--skip-grant-tables</span> <span style="color: #000000; font-weight: bold;">&amp;</span></pre></div></div>

<p>Yetki sistemi devredısında olduğuna göre mysql sunucusuna <strong>mysql root</strong> kullanıcısıyla bağlanalım. Bağlanmak için herhangi bir şifre belirtmeyeceğimiz için <strong>-p</strong> parametresini şimdilik kullanmıyoruz.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">mysql <span style="color: #660033;">-u</span> root</pre></div></div>

<p>Şu anda mysql&#8217;e bağlanabilmiş olmanız gerekiyor.<br />
Mysql, kullanıcı tanımlarını ve yetkilerini mysql isimli bir veritabanında saklar. Aşağıda gördüğünüz sql cümlecikleriyle öncelikle <strong>mysql veritabanın</strong>ı kullanmak istediğimizi belirtiyoruz. <strong>update</strong> cümleciğiyle root kullanıcısının sifresini <strong>yeni_şifre</strong> olarak değiştiriyoruz.</p>
<blockquote><p>
yeni_şifre ifadesini root kullanıcısına vermek istediğiniz herhangi bir şifreyle değiştirmeyi unutmayın.</p></blockquote>
<p>Son olarak flush privileges sql cümleciğiyle tüm yetki bilgilerini database yazıp oturumumuz sonlandırıyoruz.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">use mysql;
update user <span style="color: #000000; font-weight: bold;">set</span> <span style="color: #007800;">password</span>=PASSWORD<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #ff0000;">&quot;yeni_şifre&quot;</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> where <span style="color: #007800;">User</span>=<span style="color: #ff0000;">'root'</span>;
flush privileges;
quit</pre></div></div>

<p>Aslında <strong>flush privileges;</strong> sql cümleciğinin çalışmasıyla birlikte mysql root kullanıcımızın şifresini değiştirmiz bulunuyoruz. Şimdi yetki sistemini tekrar devreye alabilmek için mysql servisini durdup normal init scriptiyle tekrar çalıştıracağız.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>mysql stop
<span style="color: #c20cb9; font-weight: bold;">sudo</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>mysql start</pre></div></div>

<p>Artık yeni şifremizi kullanma zamanı geldi. Dikkat ettiyseniz aşağıdaki komut -p parametresini içermekte. Dolayısıyla mysql bizim şifre girebilmemize olanak sağlayacak.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">mysql <span style="color: #660033;">-u</span> root <span style="color: #660033;">-p</span></pre></div></div>

<p>Şu anda yeni şifrenizle bağlanabilmiş olmanız lazım.  Hadi geçmiş olsun ;)</p>
<p>Öneri düşünce ve görüşleriniz  bizimle paylaşırsanız mutlu oluruz.</p>
<p>İyi çalışmalar&#8230;.</p>
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/mysql-root-sifresini-unuttum-root-sifresini-nasil-resetleyebilirim/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Gözden kaçıranlar için OpenSSH açığı ve SSH Anahtar güvenliği</title>
		<link>http://www.linuxipuclari.com/genel/gozden-kaciranlar-icin-openssh-acigi-ve-ssh-anahtar-guvenligi</link>
		<comments>http://www.linuxipuclari.com/genel/gozden-kaciranlar-icin-openssh-acigi-ve-ssh-anahtar-guvenligi#comments</comments>
		<pubDate>Sat, 23 May 2009 08:22:49 +0000</pubDate>
		<dc:creator>Ali Soğukpınar</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[ssh-vulnkey]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=357</guid>
		<description><![CDATA[2008 Mayıs ayında Debian tabanlı sistemlerde bulunan rastgele sayı üretiçi (Random number generator) modülünde bulunan bir hata, rastgele sayı üreticinin ürettiği sayıların tahmin edilebilir olduğunu ortaya çıkattı. Sorunlu sistemlerde yaratılan sertifika, ssh anahtarlarının ciddi güvenlik riski oluşturduğu için değiştirilmesi gerekiyor. USN-612-2 DSA 1571-1 Üzerinden bir sene geçtiği halde bu konuya neden değiniyorsun diyebilirsiniz. Tüm güncellemeleri [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>2008 Mayıs ayında Debian tabanlı sistemlerde bulunan rastgele sayı üretiçi (Random number generator) modülünde bulunan bir hata, rastgele sayı üreticinin ürettiği sayıların tahmin edilebilir olduğunu ortaya çıkattı. Sorunlu sistemlerde yaratılan sertifika, ssh anahtarlarının ciddi güvenlik riski oluşturduğu için değiştirilmesi gerekiyor. <a href="http://www.ubuntu.com/usn/usn-612-2">USN-612-2</a> <a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html">DSA 1571-1</a></p>
<p>Üzerinden bir sene geçtiği halde bu konuya neden değiniyorsun diyebilirsiniz. Tüm güncellemeleri yapılmış bir müşteri sisteminde çalışırken sorunlu sistemlerde üretilmiş güvenlik açığı barındıran bir SSH anahtarının hala kullanımda olduğunun farkına vardım. Müşterimiz düzenli olarak sistemlerini güncellediği için sistemleri artık bu sorunu içermiyor fakat kullanmakta oldukları anahtar 1 yıldan eski olduğu için bu farkında olmasalar da hala büyük bir risk altındalardı.</p>
<p>Benzer bir durum sizin için de söz konusu olabilir. Sisteminizde aşağıdaki komutu çalıştırmak suretiyle anahtarlarınızın güvenlik açığı içerip içermediğini kontrol edebilirsiniz.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">alis<span style="color: #000000; font-weight: bold;">@</span>fhome:~<span style="color: #000000; font-weight: bold;">/</span>repoServer$ ssh-vulnkey <span style="color: #660033;">-a</span></pre></div></div>

<p>Eğer anahtarlarınızdan herhangi biri <strong>COMPROMISED</strong> ifadesiyle işaretlenimiş ise güvenlik riski oluştaran bir anahtarınız var demektir. <em>ssh-keygen</em>   komutu ile güvenlik riski oluşturan tüm anahtarları yeniden oluşturmanız gerekiyor.</p>
<blockquote><p>Anahtarları yeniden yaratmadan önce anahtarın kullanıldığı sistemlerin bir listesini çıkartmanızda fayda var. Eger sistemlerinizden birine ulaşmanın tek yolu problemli anahtar ise alternatif bir login seçeneği oluşturun! Anahtarı yeniden yaratmanız durumunda kendinizi disarıda bırakabilirsiniz.
</p></blockquote>
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/gozden-kaciranlar-icin-openssh-acigi-ve-ssh-anahtar-guvenligi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu sisteminizde birden çok kullanıcıya sudo yetkisi nasıl verirsiniz?</title>
		<link>http://www.linuxipuclari.com/genel/ubuntu-sisteminizde-birden-cok-kullaniciya-sudo-yetkisi-nasil-verirsiniz</link>
		<comments>http://www.linuxipuclari.com/genel/ubuntu-sisteminizde-birden-cok-kullaniciya-sudo-yetkisi-nasil-verirsiniz#comments</comments>
		<pubDate>Mon, 18 May 2009 20:59:57 +0000</pubDate>
		<dc:creator>Ali Soğukpınar</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[sudo]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=317</guid>
		<description><![CDATA[Redhat sistemlerde genelde wheel kullanıcı grubu üyeleri sudo yetkisine sahip kullanıcılardır. Ubuntu sistemlerde wheel grubu yerine admin grubu kullanılıyor. Herhangi bir kullanıcıya sudo yetkileri vermek için ilgili kullanıcıyı admin grubuna dahil etmeniz yeterli olacaktır. root@camlica:/home/ali# usermod -a -G admin ali Yukarıdaki komut ali kullanıcısının admin grubuna ekler. -a parametresi eski üyeliklerini silmeyip admin grubunu eklemesini [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Redhat sistemlerde genelde <em>wheel</em> kullanıcı grubu üyeleri sudo yetkisine sahip kullanıcılardır.</p>
<p>Ubuntu sistemlerde <em>wheel</em> grubu yerine <em>admin</em> grubu kullanılıyor. Herhangi bir kullanıcıya sudo yetkileri vermek için ilgili kullanıcıyı admin grubuna dahil etmeniz yeterli olacaktır.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">root<span style="color: #000000; font-weight: bold;">@</span>camlica:<span style="color: #000000; font-weight: bold;">/</span>home<span style="color: #000000; font-weight: bold;">/</span>ali<span style="color: #666666; font-style: italic;"># usermod -a -G admin ali</span></pre></div></div>

<p>Yukarıdaki komut <em>ali</em> kullanıcısının admin grubuna ekler.<em> -a</em>  parametresi eski üyeliklerini silmeyip admin grubunu eklemesini sağlar.</p>
<p>Yeni grup üyelikleriniz bir sonraki login işleminden sonra aktif olacaktır. Hali hazırda açık olan oturumlarınıza bu degişiklik yansımayacaktır.
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/ubuntu-sisteminizde-birden-cok-kullaniciya-sudo-yetkisi-nasil-verirsiniz/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Anahtar Tabanlı SSH Bağlantısı için Açık (public) Anahtarınızı En Kolay Nasıl Paylaşırsınız?</title>
		<link>http://www.linuxipuclari.com/genel/anahtar-tabanli-ssh-baglantisi-icin-acik-public-anahtarinizi-en-kolay-nasil-paylasirsiniz</link>
		<comments>http://www.linuxipuclari.com/genel/anahtar-tabanli-ssh-baglantisi-icin-acik-public-anahtarinizi-en-kolay-nasil-paylasirsiniz#comments</comments>
		<pubDate>Wed, 21 Jan 2009 05:48:55 +0000</pubDate>
		<dc:creator>Ali Soğukpınar</dc:creator>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[açık anahtar]]></category>
		<category><![CDATA[anahtar]]></category>
		<category><![CDATA[public key]]></category>
		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=234</guid>
		<description><![CDATA[Eğer internette ssh bağlantıları için anahtarlama kullanımı konusunda biraz araştırma yaptıysanız karşınıza çıkacak dökümanların çoğunda açık anahtarınızın hedef makinada ~/.ssh/authorized_keys dosyasına nasıl ekleneceği, bu dosyanın ve .ssh dizininin hangi kullanıcı ve grup yetkilerine sahip olacağı konusunda bilgi verildiğini göreceksiniz. İlgili dökümanlarda bahsedilen herşey doğru olmakla birlikte ssh programı bütün bu adımları sizin için layığıyla gerçekleştiren [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Eğer internette ssh bağlantıları için anahtarlama kullanımı konusunda biraz araştırma yaptıysanız karşınıza çıkacak dökümanların çoğunda açık anahtarınızın hedef makinada<em> ~/.ssh/authorized_keys </em> dosyasına nasıl ekleneceği, bu dosyanın ve .ssh dizininin hangi kullanıcı ve grup yetkilerine sahip olacağı konusunda bilgi verildiğini göreceksiniz.</p>
<p>İlgili dökümanlarda bahsedilen herşey doğru olmakla birlikte <em>ssh</em> programı bütün bu adımları sizin için layığıyla gerçekleştiren bir komut satırı programıyla birlikte geliyor. <strong><em>ssh-copy-id</em></strong> isimli bu program ne yazık ki birçoğumuzun dikkatinden kaçıyor.</p>
<p><strong><em>ssh-copy-id</em></strong> programı ne yapar?</p>
<ul>
<li>Açık anahtarınızı hedef makinada  kullanıcı dizini altındaki yetkili anahtarlar dosyasına ekler (<em> ~/.ssh/authorized_keys</em>)</li>
<li><em>~/.ssh</em> dizinini ve <em>~/.ssh/authorized_keys</em> dosyasının yetkilerini düzenler.</li>
</ul>
<p>Aşağıdaki örnek  komutta herhangi bir kimlik belirtmediğimiz için varsayılan açık anahtar ( <em>~/.ssh/id_rsa.pub </em>dosyasının içeriği) <em>hedef.makina.com</em> makinasındaki <em>ali</em> kullanıcısının  home dizinine yüklenir.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">$ssh</span>-copy-id ali<span style="color: #000000; font-weight: bold;">@</span>hedef.makina.com</pre></div></div>

<p>Eğer birden çok anahtarınız var ise hedef makinaya göndermek istediğiniz açık anahtarı -i parametresiyle belirtebilirsiniz.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #007800;">$ssh</span>-copy-id  -i  ~<span style="color: #000000; font-weight: bold;">/</span>.ssh<span style="color: #000000; font-weight: bold;">/</span>ikinci_anahtar.pub ali<span style="color: #000000; font-weight: bold;">@</span>hedef.makina.com</pre></div></div>

<p>Kıssadan hisse tek bir komutla açık anahtarınızı hedef bir makinaya yükleyebilirsiniz.  :)</p>
<p>İyi çalışmalar
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/anahtar-tabanli-ssh-baglantisi-icin-acik-public-anahtarinizi-en-kolay-nasil-paylasirsiniz/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSH Üzerinden Port Yönlendirmesi Nasıl Yapılır?</title>
		<link>http://www.linuxipuclari.com/guvenlik/ssh-uzerinden-port-yonlendirmesi-nasil-yapilir</link>
		<comments>http://www.linuxipuclari.com/guvenlik/ssh-uzerinden-port-yonlendirmesi-nasil-yapilir#comments</comments>
		<pubDate>Sat, 10 Jan 2009 16:13:27 +0000</pubDate>
		<dc:creator>Ali Soğukpınar</dc:creator>
				<category><![CDATA[Ağ]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tünel]]></category>
		<category><![CDATA[tunnel]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=38</guid>
		<description><![CDATA[Eğer vpn kullanmıyorsanız ssh tünelleri, ağınıza erişmenin en güvenli ve kolay yolu olacaktır. SSH tünel kullanımı oldukça basit olmakla birlikte lazım olduğunda hayatınızı kurtaracak komut satırını oluşturmak için geniş seçenekler listesiyle boğuşmak zorunda kalabilirsiniz. Örnek bir komut üzerinde sistemin nasıl çalıştığını basitçe açıklamaya çalışalım. ssh -p 22 -fNL 1081:10.0.1.79:81 ali@linuxipuclari.com Yukarıdaki  komut satırı ali kullanıcısıyla linuxipuclari.com [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>Eğer vpn kullanmıyorsanız ssh tünelleri, ağınıza erişmenin en güvenli ve kolay yolu olacaktır. SSH tünel kullanımı oldukça basit olmakla birlikte lazım olduğunda hayatınızı kurtaracak komut satırını oluşturmak için geniş seçenekler listesiyle boğuşmak zorunda kalabilirsiniz.</p>
<p><span id="more-38"></span></p>
<p>Örnek bir komut üzerinde sistemin nasıl çalıştığını basitçe açıklamaya çalışalım.</p>
<blockquote><p>ssh -p 22 -fNL 1081:10.0.1.79:81 ali@linuxipuclari.com</p></blockquote>
<p>Yukarıdaki  komut satırı <em>ali</em> kullanıcısıyla<em> linuxipuclari.com</em> sunucusuna bağlanıp iç networkteki <em>10.0.1.79</em> nolu makinanın <em>81 nolu portunu</em> makinamızdaki <em>1081 nolu porta</em> yönlendirecek.</p>
<p><em>127.0.0.1:1081</em> yollayacağınız her türlü veri kurmuş olduğumuz tünel üzerinde ssh protokoluyle şifrelenmiş şekilde <em>10.0.1.79</em> sunucunun <em>81 nolu portuna</em> iletilecek ve yine sunucunun vermiş olduğu cevap aynı tünel üzerinden makinanızın <em>1081 nolu portuna</em> geri iletilecek.</p>
<p>Yukarıdaki komut satırını değişik parametreleri arda arda birçok kez çalıştırmak suretiyle aynı sunucunun veya farklı sunucuların birden çok portunu güvenli bir şekilde yönlendirebilirsiniz.</p>
<p>Şimdi isterseniz komut satırında kullandığımız parametlerin herbirini birer cümleyle açıklayalım.</p>
<p><strong>-f</strong> ssh prosesinin bir komut çalıştırılmadan önce arkaplana atılmasını sağlar.</p>
<p><strong>-L</strong> <em>[makinanızdaki port]:[ulaşmak istediğimiz sunucu]:[tünelin sunucu ucundaki port]</em></p>
<p><strong>-N</strong> herhangi bir komut çalıştırılmayacağını ifade eder. Sadece port yönlendirmesi yapılacağı durumlarda oldukça kullanışlıdır.</p>
<p><strong>-p </strong> bağlanılacak ssh portunu ifade eder. Eğer tüneli ulaştırmak için kullanacağımız makina ssh servisini farklı bir portta çalıştırmıyorsa bu parametreyi kullanmamıza gerek yok. Standart olarak ssh  istemcisi 22 nolu porta bağlanmaya çalışacaktır.
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/guvenlik/ssh-uzerinden-port-yonlendirmesi-nasil-yapilir/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

