29Ekim Açık Kaynak açılış Akademik Bilişim 2012 Akademik Bilişim 2012 Uşak akgül all Alt+Ctrl+Delete altlinux Anatolya installer apache apache2 arm AtlantiS autoindex backup bağlantı banana bash bash script belediye betik bind9 boot bootloader bootparametre böl burg cache canlicdrom cdrom centos CHKUSER chrome clone clonezilla CloneZilla ile Remote Disk Clone işlemi cron crontab çöp dd denizaltı denizaltı kablo Desteği destek Dil Disk disk eklemek disket dizin şifreleme django djb dkim dns DNS sistemi docker Domain download drbl dvd e-posta eğitim eklenti EniXma eposta eQmail esxi ev ev almak fail2ban fake fakemail feed feedbro ffmpeg find Firefox format fortran free FreeBSD freenas ftp full backup Gazze Genel Gentoo Getgnu.org gezegen git github gitweb Gmail gnupg Gökşin Akdeniz görev Görsel gpg grub grub2 günlük Güvenlik Hacker harddisk hizmet hosting id_rsa imap index indimail indir internet ipv4 ipv6 iso israil İşletim Sistemi kablo KAMP kernel kernellogo kesin çözüm key klonlamak komut konsol koruma lampp. httpd lilo link linux liste listeci listmanager live livecd LKD loader login logo LVM mail mail hosting Mail-in-a-Box mailcow mailman mailserver mandriva-tr.org matrax Mint mirror mlmmj modül MTA multisite mustafa akgül Mustafa Akgül Özgür Yazılım Yaz Kampı. Abant İzzet Baysal Üniversitesi Müteahhit mx MySQL netinternet Netqmail network nfs nginx ngrok not.py online radyo opendkim openssl önyükleme özgür yazılım panel pano pardus parola paste patch paylaşım pdf perl pfsense pfsense full backup phpmyadmin pi plan Planet planetplanet plesk pop3 poste.io postfix postfixadmin proje proxy putty python qmail qmailtoaster randmap Ras webserver Raspberry pi Raspberry Pi raspi rawdisk recovery remote repository resim resimler rss rsync rsyncd rsyncd etiketi s/qmail Saldırı Samba screen script sendonly smtp server senronizasyon server servis shell sistem Slackarm slackware Slackware slackware-live slackware.org.tr slackware arşiv httrack truva linux hatıralar slacky.eu SMF SMF türkçe karakter problemi smtp sosyal ağ spam spf sql backup sqlite sqlite3 sqlite3 to wordpress ssh ssh_key ssh-key SSL ssl sertifika subversion sudo sunucu svn swap swapfile syslinux system system images şifreleme takasfile Tatil Tavuk Teneke Kebabı Tenekede Tavuk theme thunderbird TightVNC tmux Tokat Kebabı tokat kebabı sobası etiketi Trash Trash-cli Truva Linux truvalinux Turkcell tuxweet Türkçe türkiye ubuntu unban UNIX uzak varnish veri Virtualbox vmware Vodafone vps Vsftp vsftpd Wampp web Web server web Sunucu webp webserver webserver Akıllı Tahta wget WINN Windows wordpress Wordpress wordpress multisite www xampp Xnest yansı yansılama yansılamak yapıştır yazmak Yedekleme Yemek zulüm

SSH - WARNING !

Merhabalar.
Bir arkadaşımın isteği üzerine bu yazıyı yazmaktayım.

Bilindiği gibi sunucumuza bağlanmak için çeşitli araçlar kullanıyoruz. ssh da bunlardan biri.

Windows kullanan kişiler genelde Putty ile bağlantı sağlıyorlar.

Biz Linux sevenler olarak klasik olarak konsol ile sunucumuza ssh ile bağlanıyoruz. Putty ihtiyacımız yok yani :)

Uyarı Ekranı:


Ssh bağlatısı yaparken karşımıza bazan bu uyarı ekranı gelebilmektedir.
┌─[caylak@rihanna]─[~]
└──╼ $ssh 16
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:pztxkusZaJ24MxQiNdwXdyDo8zJLqy11wJqtS8A10WA.
Please contact your system administrator.
Add correct host key in /home/caylak/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in /home/caylak/.ssh/known_hosts:108
remove with:
ssh-keygen -f "/home/caylak/.ssh/known_hosts" -R "192.168.0.100"
ECDSA host key for 192.168.0.100 has changed and you have requested strict checking.
Host key verification failed.
┌─[✗]─[caylak@rihanna]─[~]
└──╼ $

Bu ekran çıktısının anlamı bağlanamaya çalıştığımız sistemin ssh-key parmak izinin daha önce bağlanmış olduğumuz sistemin parmak izi ile aynı olmadığını belirtmek ve belkide bize (man-in-the-middle attack) yapılmaya çalışıldığı yönünde uyarmayı amaçlamaktadır.

Bu uyarı tamamen güvenlik amaçlı bir uyarıdır. Akabinde sistemimiz bağlantıyı gerçekleştirmez.

Niçin Ssh yapamıyorum?


Linux ve *nix sistemlerde ssh bağlatısı sağlandığında karşı sunucunun ssh-key (fingerprint) parmak izi ".ssh/know_hosts" dosyasına kaydedilir. Akabinde biz aynı sunucuya yeniden bağlanmak istediğimizde ".ssh/know_hosts" dosyasında kayıtlı olan örneği ile karşılaştırılır eğer eşleme sağlanamaz ise durum ekrana basılır ve ssh bağlanma işlemi sonlandırılır.

Bağlanmak için Ne yapmalıyız?


Bağlanmak istediğimiz Hedef sisteme eğer güveniyorsak, Ekran çıktısında belirtilen işlemi yapmanız yeterlidir.

ssh-keygen -f "/home/caylak/.ssh/known_hosts" -R "192.168.0.100"
┌─[caylak@rihanna]─[~]
└──╼ $ssh-keygen -f "/home/caylak/.ssh/known_hosts" -R "192.168.0.100"
# Host 192.168.0.100 found: line 108
/home/caylak/.ssh/known_hosts updated.
Original contents retained as /home/caylak/.ssh/known_hosts.old
┌─[caylak@rihanna]─[~]
└──╼ $

UYARI!
ikinci bir yöntem ise “/home/caylak/.ssh/known_hosts” dosyasini silmektir ( Önerilmez)

rm -f /home/caylak/.ssh/known_hosts

Devamında hedef sisteme yeniden bağlanmayı deneyebilirsiniz.

Fakat bu kez de know_hosts dosyasından parmak izini kaldırdığımız için sistemimiz bizi uyaracak ve onay vermemizi isteyecektir yes yazarak onay vermelisiniz.
┌─[caylak@rihanna]─[~]
└──╼ $ssh 16
The authenticity of host '192.168.0.100 (192.168.0.100)' can't be established.
ECDSA key fingerprint is SHA256:pztxkusZaJ24MxQiNdwXdyDo8zJLqy11wJqtS8A10WA.
Are you sure you want to continue connecting (yes/no)? yes

akabinde sisteminiz ssh bağlantısını sağlayacaktır.
┌─[caylak@rihanna]─[~]
└──╼ $ssh 16
The authenticity of host '192.168.0.100 (192.168.0.100)' can't be established.
ECDSA key fingerprint is SHA256:pztxkusZaJ24MxQiNdwXdyDo8zJLqy11wJqtS8A10WA.
Are you sure you want to continue connecting (yes/no)? yes
Warning: Permanently added '192.168.0.100' (ECDSA) to the list of known hosts.
Welcome to Ubuntu 16.04.3 LTS (GNU/Linux 4.4.0-87-generic i686)

* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/advantage

248 packages can be updated.
151 updates are security updates.


Last login: Sun Apr 22 21:03:35 2018
ubuntu@ubuntu:~$

 

faydalı olması dileği ile...

Yorum Gönder

[blogger][facebook][disqus][spotim]

Author Name

İletişim Formu

Ad

E-posta *

Mesaj *

Blogger tarafından desteklenmektedir.