" Umut, hiç görmeyen birine gökkuşağını anlatmak kadar zor ve imkansız... "

Categories

-

Linux SSH baglantisi ile karsi sunucuyla iliski kurma

SSH (Secure Shell), bir bilgisayara ag üzerinden güvenli sekilde uzaktan baglanmani saglayan bir protokoldür.
Baglandiginda, uzaktaki Linux bilgisayarin terminalini kendi bilgisayarindan kullanabilirsin.

SSH ile neler yapilabilir?

  • Uzak Linux sunucuyu terminalden yönetmek
  • Dosya aktarimi yapmak (scp, sftp)
  • Program ve servisleri yönetmek
  • Sifre veya SSH anahtariyla güvenli kimlik dogrulamak
  • Sunucuyu internet üzerinden yönetmek

Kisaca: SSH = baska bir bilgisayardaki terminale güvenli uzaktan erisim.

* -o KeyAlgorithms parametresi, SSH istemcisi ile baglanti kurarken kullanilacak anahtar algoritmalarini (public key algoritmalari) belirlemeni saglar.

Açiklama
-o → OpenSSH istemcisinde yapilandirma seçeneklerini komut satirindan geçici olarak ayarlamak için kullanilir.

KeyAlgorithms → Sunucunun kimligini dogrulamak için kullanilabilecek public key algoritmalarinin sirasini belirtir.

-c → SSH istemcisinde cipher (sifreleme algoritmasi) seçmek için kullanilir.

3des-cbc → Triple DES algoritmasini CBC (Cipher Block Chaining) modunda çalistirir.

Özellikler
Modern OpenSSH sürümlerinde 3des-cbc varsayilan olarak devre disi birakilmistir çünkü güvenlik seviyesi düsük kabul edilir.

* ssh -o HostKeyAlgorithms parametresi, SSH istemcisinin sunucunun kimligini dogrularken hangi host key algoritmalarini kabul edecegini belirtir.

-o → SSH istemcisinde yapilandirma seçenegini komut satirindan geçici olarak ayarlamak için kullanilir.

HostKeyAlgorithms → Sunucunun public host key algoritmalarini (ör. RSA, ECDSA, Ed25519) belirler.

Özellikler
Modern OpenSSH sürümlerinde ssh-rsa ve özellikle ssh-dss (DSA) güvenlik nedeniyle varsayilan listeden çikarilmistir.

Bu parametre genellikle eski sunuculara baglanirken uyumluluk saglamak için kullanilir.

Daha güvenli algoritmalar: ssh-ed25519, ecdsa-sha2-nistp256, ecdsa-sha2-nistp384, ecdsa-sha2-nistp521.

* ssh -Q kex komutu, sistemindeki OpenSSH istemcisinin destekledigi key exchange (KEX) algoritmalarini listeler.

Açiklama
ssh -Q → OpenSSH’nin destekledigi algoritma türlerini sorgulamak için kullanilir.

kex → Key exchange algoritmalarini (Diffie-Hellman, Curve25519, ECDH vb.) listeler.

* ssh -Q cipher komutu, sistemindeki OpenSSH istemcisinin destekledigi sifreleme (cipher) algoritmalarini listeler.

Açiklama
ssh -Q → OpenSSH’nin destekledigi algoritma türlerini sorgulamak için kullanilir.

cipher → SSH oturumunda veri trafigini sifrelemek için kullanilabilecek algoritmalari listeler.

Özellikler
CTR ve GCM modlari güncel ve güvenli kabul edilir.

CBC tabanli algoritmalar (örnegin aes128-cbc) modern OpenSSH sürümlerinde güvenlik nedeniyle varsayilan olarak kapatilmistir.

  • 0
  • 9
  • 0

- BUNLARIDA GÖZDEN GEÇİREBİLİRSİNİZ -

HENÜZ YORUM YAPILMAMIŞ !

Yorum yazın

HAKKIMDA

KONULARI TAKİP EDİN

SOSYAL AĞLAR

  • Mesajınızı Gonderin