Forum Aski - Türkiye'nin En Eğlenceli Forumu
 

Go Back   Forum Aski - Türkiye'nin En Eğlenceli Forumu > Teknoloji Dünyası > Bilgisayar - Donanım > Teknik Destek ve Yardım
Kayıt ol Yardım Kimler Online Bugünki Mesajlar Arama

canlı casino siteleri canlı casino siteleri sagedatasecurity.com casino siteleri takipçi satın al
porno diyarbakır escort bayan antalya escort malatya escort

Heartbleed ve OpenSSL Güvenlik Zaafiyeti Görsel Anlatım!

Teknik Destek ve Yardım kategorisinde açılmış olan Heartbleed ve OpenSSL Güvenlik Zaafiyeti Görsel Anlatım! konusu , ...


Like Tree1Beğeni
  • 1 Post By -X-

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Arama Stil
Alt 16.04.2014, 11:58   #1 (permalink)
-X-
Frav frivlbehz.

Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
Standart Heartbleed ve OpenSSL Güvenlik Zaafiyeti Görsel Anlatım!

Merhabalar, bu ay içinde yeni bir güvenlik açığı ortaya çıktı ve Heartbleed olarak isimlendirildi. Peki neden Heartbleed? ( Kalp kanaması ). Bu soruya verilecek cevap şudur ki OpenSSL'in Heartbeats yani kalp atışı adlı eklentisinin Hackerlar tarafından değiştirilmesidir.


Peki neden bu kadar önemli ve herkes neden bunu konuşuyor?
- Çünkü OpenSSL internet dünyasında %60 oranının üzerinde kullanılan bir sistemdir. Heartbleed'e maruz kalan sistemler güvenli protokol olarak bildiğimiz HTTPS verilerini kolaylıkla okunabilir kılmaktadır. Bu protokol üzerinden yapılan veri alışverişleri kriptolanmaktadır ancak Heartbleed ile bu protokolden 64Kb'a kadar RANDOM veriler çekilebilmektedir. Örnek verecek olursam bir banka yada bir alışveriş sitesine girip herhangi bir işlem yaptığınızda, kredi kartı bilgilerinizi girip alışverişi tamamladığınızda bu veriler herhangi bir hacker tarafından çekilebilmektedir.

Peki bu açıktan nasıl korunursunuz? - Son kullanıcı tarafında herhangi bir önlem bulunmaması çözümün hosting sahipleri ve şirketlerin sistemlerini güncellemesinden geçiyor. Ya bu eklentiyi devre dışı bırakacaksınız ya da OpenSSL'in yayınladığı openssl 1.0.1g yamayı yüklemeniz gerekiyor.

Şimdi sunucu sahipleri için hazırladığım anlatımı sizlerle paylaşayım ;

İlk olarak yapılması gereken sunucunuza SSH ile bağlanıp OpenSSL versiyonunuzu kontrol etmenizdir.






İkinci adım olarak OpenSSL'in yayınladığı güvenlik paketini wget komutumuz ile sunucunuza çekmenizdir.





3. aşamamız bu paketi açmaktan geçiyor. tar.gz uzantılı paketimizi dizine çıkaralım



4. adımda ise OpenSSL sunucu ayarlamalarını yapıyoruz.



5. aşamada ise make komutu ile mevcut projeyi derlemiş oluruz. GCC ile derlemek inanılmaz zaman ve uğraş alacağı için make kullandık.



6. adım olan make install adımımız ise derlenen projenin sisteme kurulması adımıdır. Buyrun bakalım ;




Ve son olarak OpenSSL versiyonumuzu tekrar kontrol edelim




Böylelikle sunucumuzun OpenSSL versiyonunu güncellemiş olduk. Tamamen tarafımdan hazırlanmış olup izinsiz kullanılması yasaktır.

AhmetA. - Web Security Expert -


Biterken çalıyordu : Gülşen ft Murat Boz - İltimas

BuYuCu beğendi.
__________________
life over comp. sci.

Konu -X- tarafından (16.04.2014 Saat 12:03 ) değiştirilmiştir.
-X- isimli Üye şimdilik offline konumundadır Alıntı ile Cevapla
Alt 18.04.2014, 19:34   #2 (permalink)
-X-
Frav frivlbehz.

Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
Standart Cevap: Heartbleed ve OpenSSL Güvenlik Zaafiyeti Görsel Anlatım!

/Güncel. SSL protokolü üzerinden işlem yapanlar, yaptıranlar dikkat etsin bu konuya

__________________
life over comp. sci.
-X- isimli Üye şimdilik offline konumundadır Alıntı ile Cevapla
Cevapla

Yukarı'daki Konuyu Aşağıdaki Sosyal Ağlarda Paylaşabilirsiniz.


Yetkileriniz
Konu Açma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Forum hakkında Kullanılan sistem hakkında
Forumaski paylaşım sitesidir.Bu nedenle yazılı, görsel ve diğer materyaller sitemize kayıtlı üyelerimiz tarafından kontrol edilmeksizin eklenmektedir.Bu nedenden ötürü doğabilecek yasal sorumluluklar yazan kullanıcılara aittir.Sitemiz hak sahiplerinin şikayetleri doğrultusunda yazılı, görsel ve diğer materyalleri 48 saat içerisinde sitemizden kaldırmaktadır. Bildirimlerinizi bu linkten bize yapabilirsiniz.

Telif Hakları vBulletin® Copyright ©2000 - 2016, ve Jelsoft Enterprises Ltd.'e Aittir.
SEO by vBSEO 3.6.0 PL2 ©2011, Crawlability, Inc.
yetişkin sohbet chatkamerali.net

Saat: 08:27