Cevapla  Konu Gönder 
 
Derecelendir
  • 2 Oylar - 3 Yüzde
  • 1
  • 2
  • 3
  • 4
  • 5
Linux İşletim Sisteminde Güvenlik
17-07-2008, 03:41 PM
Mesaj: #1
Linux İşletim Sisteminde Güvenlik

Bilgisayar ağları ve özellikle İnternet, kullanıcılara büyük olanaklar verirken ciddi güvenlik sorunlarını da beraberinde getirdi. Ağa bağlı bilgisayarlard a çalışanların bu güvenlik sorunları konusunda bilgili olmaları zorunlu hale geldi. Ancak güvenlik ile kullanım kolaylığının çoğu zaman birbirleriyle çelişmesi ve kullanıcıların seçimlerini genellikle kullanım kolaylığından yana kullanmaları güvenlik önlemlerinin yerleşmesini engelledi. Bu bölüm, akademik ortamlarda yaygın olarak kullanılan Linux işletim sisteminde sistem sorumlularına güvenlik için yapabilecekler i konusunda yol göstermek ve kullanıcılara tehlikeleri tanıtmak amacıyla hazırlanmıştır.

Tehlikeler

Şifre dosyasına erişimi olmayan bir saldırgan, hedef seçtiği bir kullanıcının şifresini deneyerek bulmak zorundadır. Olası bütün şifrelerin çokluğu gözönüne alınırsa bu tip bir saldırının etkisiz olacağı düşünülebilir. Ancak, çoğu sistemde, şifresi boş olan, kullanıcı adıyla aynı olan ya da sistem sorumlusunun geçici olarak verdiği basit şifreyi değiştir(e)meyen kullanıcıların sayısı azımsanamayacak düzeydedir. Bir tek kullanıcının bile şifresinin elde edilmesi sisteme giriş için yeterli olduğundan güvenlik açısından büyük sorunlar yaratabilir.

Saldırgan, şifre dosyasının bir kopyasını alabilirse işi oldukça kolaylaşır. Hem çok daha hızlı çalışabilir, hem de hedef sistemin sorumlusunun dikkatini çekmek tehlikesinden kurtulur. Bir saldırganın şifre dosyasını eline geçirmesi birkaç şekilde mümkün olabilir. Örneğin bir kullanıcının şifresini elde ederek sisteme girer ve dosyayı alır, bazı programlardaki hatalardan yararlanarak sisteme girmeden dosyayı elde edebilir, sistemdeki bir kullanıcı şifre dosyasını saldırgana gönderebilir veya saldırgan, sistemdeki kullanıcılardan biridir.

/etc-passwd dosyasındaki şifreleri kırmaya çalışan çeşitli yazılımlar bulunmaktadır. Bunların en etkililerinden ve en yaygın kullanılanlarından biri Crack isimli programdır. Alec E. Muffett tarafından geliştirilen Crack, sözlük saldırısı yöntemini kullanan bir şifre kırma programıdır. Giriş olarak verilen sözlüklerdeki sözcükleri şifre dosyasındaki 'salt' bilgileriyle şifreleyerek şifre olarak kullanılıp kullanılmadıklarına bakar. Ayrıca sistemin kullanıcı bilgilerinden de olası şifreler üretmeye çalışır. Bu paketi Index of / adresinden temin edebilirsiniz.

Önlemler

Şifre güvenliğinin en önemli şartı, başta sistem sorumluları olmak üzere, bütün kullanıcıların iyi şifre seçmenin önemini kavramalarıdır. Herkes, şifresinin yetkisiz birinin eline geçmesi durumunda kendisi ve diğer kullanıcılar açısından oluşan tehlikeleri anlamalıdır. Nelerin kötü şifre olduğu ve nasıl iyi şifre seçilebileceği konusunda kullanıcılar eğitilmelidir. Bu koşul gerçekleşmedikçe aşağıda sözü geçen önlemlerin çoğu da başarısız olacaktır.


Şifre seçiminin kullanıcıya bırakılmaması : Şifreler, sistem sorumlusu tarafından ya da rasgele şifre üreten bir program tarafından seçilerek verilir ve kullanıcılara şifrelerini değiştirme hakkı tanınmaz. Bu yöntem, iyi şifreler üretmekle birlikte, kullanıcıların akıllarında tutamayacakları şifreleri bir yere yazmalarına neden olur.
Şifre seçiminin kısıtlanması : Kullanıcının kötü olduğu bilinen bir şifre seçmesi engellenir.
Şifre dosyasının sistem sorumlusu tarafından kırılması : Sistem sorumlusu, zaman zaman, şifre dosyasını Crack tipi bir program ile tarayarak zayıf şifreleri arar. Bulduğu zayıf şifreli kullanıcıların hesaplarını kilitler.
Şifrelerin geçerlilik sürelerinin kısıtlanması : Yeterince sık değiştirilmeyen şifreler, kuvvetli de olsalar, saldırgana aramak için daha uzun zaman tanıdıklarından tehlike yaratırlar. Bu nedenle, şifrelerin belli bir süre sonunda geçerliliklerini yitirerek yeni bir şifre verilmesi zorunluluğu getirilebilir.
Gölge şifreler (shadow passwords) : Şifre dosyasının bazı alanlarının herkes tarafından okunabilir olması gerekse de, şifre alanının herkes tarafından okunabilir olması gerekmez. Bu nedenle, şifrelenmiş şifreler ancak sistem sorumlusunun okuyabileceği bir dosyaya alınabilir. Şifre dosyasındaki şifre alanına herhangi bir bilgi yazılırken (kullanıcı adı, * işareti gibi), gölge dosyasına (/etc- shadow) şifrelenmiş şifreler konur. John F. Hough II tarafından geliştirilen Shadow Password Suite, sistemdeki şifre güvenliğini artırmaya yönelik bir pakettir. Gölge şifrelerin yanısıra, daha uzun şifreleri (16 karakter) desteklemesi ve şifrelerin geçerlilik sürelerini kısıtlaması nedeniyle sistem sorumlularının çokça kullandığı araçlar arasında yer alır. Linkleri Görebilmek için üye olmalısın
Eng:Please regiter to forum or login
Deut:Bitte regiter zum Forum oder Login
r adresinde bulunabilir. Slackware 3.2 sürümünden itibaren shadow desteği vardır.


Cicoo'in imzası


Lєуℓα & i∂яiร

[Resim: thumb162497930gj2.gif]





Sigara
Web Sayfasını Ziyeret Edin Tüm Mesajlarını Bul
Alıntı Yaparak Cevapla
« Önceki | Sonraki »
Cevapla 

Anahtar Kelimeler

Linux İşletim Sisteminde Güvenlik ,Linux İşletim Sisteminde Güvenlik indir,Linux İşletim Sisteminde Güvenlik yükle,Linux İşletim Sisteminde Güvenlik download,Linux İşletim Sisteminde Güvenlik indirmek istiyorum,Linux İşletim Sisteminde Güvenlik yükle,Linux İşletim Sisteminde Güvenlik bedava, Linux İşletim Sisteminde Güvenlik İNDİR,Linux İşletim Sisteminde Güvenlik YÜKLE,free,yukle,İndir,download,inndir,Linux İşletim Sisteminde Güvenlik Dvdrip,Linux İşletim Sisteminde Güvenlik filmi indir


Benzeyen Konular
Konu: Yazar Cevaplar: Görüntüleyenler: Son Mesaj
  Linux Main Cicoo 0 30 15-10-2008 03:28 PM
Son Mesaj: Cicoo
  LimeWire Basic (Linux) Cicoo 0 51 30-09-2008 11:01 AM
Son Mesaj: Cicoo
  Ahead Nero Linux v3.5.0.1 Linux + keygen Cicoo 0 85 30-09-2008 10:01 AM
Son Mesaj: Cicoo
  Suse Linux Professional 9.3 Ftp Kaçırmayın Cicoo 1 95 28-08-2008 02:13 PM
Son Mesaj: CaSToRo
  Google Earth Linux Cicoo 0 78 23-07-2008 04:59 PM
Son Mesaj: Cicoo
  BitDefender Free Edition (Linux) 7.1.3 Cicoo 0 52 23-07-2008 04:48 PM
Son Mesaj: Cicoo
  AbleFtp (Linux) Cicoo 0 49 23-07-2008 04:40 PM
Son Mesaj: Cicoo
  Adobe Flash Player for Linux 9.0.31.0 Cicoo 0 86 23-07-2008 04:39 PM
Son Mesaj: Cicoo
  Linux' un En Önemli Özellikleri!!! Cicoo 0 85 17-07-2008 03:42 PM
Son Mesaj: Cicoo
  Linux için Adobe Flash Player 9 Cicoo 0 259 17-07-2008 03:41 PM
Son Mesaj: Cicoo

Forum Atla:



Theme by MyBBThemes
Site beleşuz Hastalarınındır.
 

Kuruluş 2006

Yayıncı Eser sahibi Telif hakkı Sahibi, Forum konusunu Belirten bir mail attığıTakdirde Sitemizden silinir ve eklenmez..şirket maillinizden Buraya Tıklayarak Gönderin.
Dost Siteler
Sanal Korsanlar Sohbet  Chat Aklınvarsa idesa Tasarım  mirc indir İslami Forum DJ_Alper kişisel sitesi Netkomik.com mırç indir



Search Engine Optimization by SpiceFuse
Biri Bizi Durdursun...