<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linux İpuçları &#187; açık</title>
	<atom:link href="http://www.linuxipuclari.com/tag/acik/feed" rel="self" type="application/rss+xml" />
	<link>http://www.linuxipuclari.com</link>
	<description>Linux Hakkında Pratik İpuçları</description>
	<lastBuildDate>Sat, 24 Apr 2010 21:14:53 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>Gözden kaçıranlar için OpenSSH açığı ve SSH Anahtar güvenliği</title>
		<link>http://www.linuxipuclari.com/genel/gozden-kaciranlar-icin-openssh-acigi-ve-ssh-anahtar-guvenligi</link>
		<comments>http://www.linuxipuclari.com/genel/gozden-kaciranlar-icin-openssh-acigi-ve-ssh-anahtar-guvenligi#comments</comments>
		<pubDate>Sat, 23 May 2009 08:22:49 +0000</pubDate>
		<dc:creator>Ali Soğukpınar</dc:creator>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Genel]]></category>
		<category><![CDATA[Gezegen]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[openssh]]></category>
		<category><![CDATA[ssh-vulnkey]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.linuxipuclari.com/?p=357</guid>
		<description><![CDATA[2008 Mayıs ayında Debian tabanlı sistemlerde bulunan rastgele sayı üretiçi (Random number generator) modülünde bulunan bir hata, rastgele sayı üreticinin ürettiği sayıların tahmin edilebilir olduğunu ortaya çıkattı. Sorunlu sistemlerde yaratılan sertifika, ssh anahtarlarının ciddi güvenlik riski oluşturduğu için değiştirilmesi gerekiyor. USN-612-2 DSA 1571-1 Üzerinden bir sene geçtiği halde bu konuya neden değiniyorsun diyebilirsiniz. Tüm güncellemeleri [...]


No related posts.

Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.]]></description>
			<content:encoded><![CDATA[<p>2008 Mayıs ayında Debian tabanlı sistemlerde bulunan rastgele sayı üretiçi (Random number generator) modülünde bulunan bir hata, rastgele sayı üreticinin ürettiği sayıların tahmin edilebilir olduğunu ortaya çıkattı. Sorunlu sistemlerde yaratılan sertifika, ssh anahtarlarının ciddi güvenlik riski oluşturduğu için değiştirilmesi gerekiyor. <a href="http://www.ubuntu.com/usn/usn-612-2">USN-612-2</a> <a href="http://lists.debian.org/debian-security-announce/2008/msg00152.html">DSA 1571-1</a></p>
<p>Üzerinden bir sene geçtiği halde bu konuya neden değiniyorsun diyebilirsiniz. Tüm güncellemeleri yapılmış bir müşteri sisteminde çalışırken sorunlu sistemlerde üretilmiş güvenlik açığı barındıran bir SSH anahtarının hala kullanımda olduğunun farkına vardım. Müşterimiz düzenli olarak sistemlerini güncellediği için sistemleri artık bu sorunu içermiyor fakat kullanmakta oldukları anahtar 1 yıldan eski olduğu için bu farkında olmasalar da hala büyük bir risk altındalardı.</p>
<p>Benzer bir durum sizin için de söz konusu olabilir. Sisteminizde aşağıdaki komutu çalıştırmak suretiyle anahtarlarınızın güvenlik açığı içerip içermediğini kontrol edebilirsiniz.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">alis<span style="color: #000000; font-weight: bold;">@</span>fhome:~<span style="color: #000000; font-weight: bold;">/</span>repoServer$ ssh-vulnkey <span style="color: #660033;">-a</span></pre></div></div>

<p>Eğer anahtarlarınızdan herhangi biri <strong>COMPROMISED</strong> ifadesiyle işaretlenimiş ise güvenlik riski oluştaran bir anahtarınız var demektir. <em>ssh-keygen</em>   komutu ile güvenlik riski oluşturan tüm anahtarları yeniden oluşturmanız gerekiyor.</p>
<blockquote><p>Anahtarları yeniden yaratmadan önce anahtarın kullanıldığı sistemlerin bir listesini çıkartmanızda fayda var. Eger sistemlerinizden birine ulaşmanın tek yolu problemli anahtar ise alternatif bir login seçeneği oluşturun! Anahtarı yeniden yaratmanız durumunda kendinizi disarıda bırakabilirsiniz.
</p></blockquote>
<p><strong style="color:#999;">Bu yazıyı beğendiyseniz, diğer yazılarımıza da <a href="http://www.linuxipuclari.com">Linuxipuclari.com</a> adresinden ulaşabilirsiniz.</strong></p>


<p>No related posts.</p>
<p>Related posts brought to you by <a href='http://mitcho.com/code/yarpp/'>Yet Another Related Posts Plugin</a>.</p>]]></content:encoded>
			<wfw:commentRss>http://www.linuxipuclari.com/genel/gozden-kaciranlar-icin-openssh-acigi-ve-ssh-anahtar-guvenligi/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

