Archive | GNU/Linux

SSH Bağlantılarında şifre girme gereksinimini ortadan kaldırmak

caylakpenguen@caylakpenguen ile devam ediyoruz. @caylakpenguen bu defa da SSH Bağlantılarında şifre girme gereksinimini ortadan kaldırma konusuna eğilmiş. Konuyu kendi blogunda değerlendirmiş, ben de buraya aktarıyorum. @caylakpenguen şöyle yazıyor: “SSH kullanarak bir UNIX bilgisayara bağlanmak istediğinizde normal olarak:

ssh -l uid uzak.makine.edu.tr

komutunu kullanırsınız. Eğer iki taraftaki bilgisayarda da SSH/SSHD yüklü ise, “uid” kullanıcısının şifresini girmeniz istenir. Eğer “yakin.makine.edu.tr” isimli makineden “uzak.makine.edu.tr” isimli bilgisayara SSH ile sık sık bağlanıyorsanız ya da “scp” ile sık sık dosya/dizin kopyalıyorsanız, ikide bir şifre girmek yorucu olmaktadır. Eğer bu işleri şifre girmeden yapmak isterseniz asağıdaki adımları izlemeniz yeterlidir:

Continue Reading →

shherrif

1. “yakın” isimli bilgisayarda (UNIX elbette)

ssh-keygen -t rsa

komutunu çalıştırın. Sorulan tüm sorulara “Enter” ile yanıt verin. Bir ara “Pass phrase” girmeniz istenecektir; bunu da boş geçin.

2. Komut çalıştığında kişisel dizininizin altındaki “.ssh” dizini altında iki tane dosya oluşacaktır.

~/.ssh/id_rsa ve
~/.ssh/id_rsa.pub

id_rsa dosyası sizin özel anahtarınızı (private key) içermektedir. Bu dosyayı kimsenin görmemesi gerekir. id_rsa.pub dosyası ise açık anahtarınızı (public key) içermektedir. Hiç bir gizliliği yoktur. Özel anahtarınızı korumak için .ssh dizininin erişim maskesinin 700 olması gerekir. Bundan emin olmak için:

chmod 700 ~/.ssh

komutunu kullanabilirsiniz. Eğer bu işleri “root” kullanıcısı için yapıyorsanız, .ssh dizininin erişim maskesi 600 olmalıdır. Yani;

chmod 600 ~root/.ssh

3. Şimdi id_rsa_pub dosyasını “uzak” bilgisayarda, o bilgisayardaki kullanıcının .ssh dizinde yer alan ~/.ssh/authorized_keys dosyasının sonuna eklemek gerekiyor. Bunun için:

scp ~/.ssh/id_rsa.pub [email protected]:/tmp

komutunu kullanabilirsiniz. Sonra uzak makineye son kez şifre girerek ssh ile bağlanın ve

cat /tmp/id_rsa.pub >> ~/.ssh/authorized_keys

komutu ile açık anahtarınızı authorized_keys dosyasının sonuna ekleyin. Eğer bu işi ilk kez yapıyorsanız, uzak makinesinde ~/.ssh/authorized_keys dosyasını bulamayacaksınız. Zarar yok, cat komutuyla böylece yaratılmış oldu. ~/.ssh/authorized_keys dosyasının erişim maskesi 644 olmalıdır. Emin olmak için;

chmod 644 ~/.ssh/authorized_keys

komutunu kullanabilirsiniz.

4. Evet! Tamamdır. Şimdi “yakin” isimli makineye geri dönüp “ssh -l uid uzak.makine.edu.tr” komutuyla bağlanmayı deneyin. Artık şifre girmenize gerek olmadığını göreceksiniz. “yakin”dan “uzak”a scp ile dosya kopyalarken de şifre girmeniz gerekmeyecektir. Bu sekilde yapılmış ayarlar, özellikle program içinden yapılan bilgisayarlar arası kopyalamalarda (yedekleme scriptleri gibi) çok işinize yarayacaktır.

5. SSH ve kopyalama işlerini ters yönde de yapıyorsanız (“uzak”tan “yakin”a) yukarıdaki işlemlerin tamamını ters yönde tekrarlamalısınız. Yani, “uzak” makinesinde “ssh-keygen” komutunu çalıştır vs. vs.

6. Umarım işinize yarar…”

Can Uğur Ayfer – Ocak 2005

caylak.truvalinux.org.tr

0

Liquid Lemur Linux 2.0 Alpha 3 Duyuruldu

İkinci alpha sürümü 23 Ağustos 2015’te duyurulan Ubuntu ve Linux Mint’e dayalı bir masaüstü GNU/Linux dağıtımı olan ve Xfce masaüstü ortamıyla Window Maker pencere yöneticisini birleştirerek “melez” bir masaüstü deneyimi sunmayı amaçlayan Liquid Lemur Linux’un 2.0 sürümünün ikinci alphası, Edward Snyder tarafından duyuruldu. Bunun bir alfa sürüm olduğunun unutulmaması gerektiğini söyleyen Snyder; bir önceki sürümde olduğu gibi, hâlâ yapılması gereken çok iş olduğunu ifade etti. Sistemde pek çok hata düzeltmesi yapıldığını ve birçok güncellemenin gerçekleştirildiğini söyleyen Snyder; APEman’in güncellendiğini ve yeni özellikler eklendiğini, fakat henüz tamamlanamadığını belirtti. LibreOffice’in, tüm özel Lemur uygulamalarının ve canlı oturum komut dosyalarının güncellendiğini söyleyen Snyder; (APEman ve kullanıcı) kılavuzlarının beta sürüme yönelik olarak yeniden düzenlendiğini ifade etti. Lemur’un artık bir torrent sunucusu olduğunu belirten Snyder; bu sürüm ile birlikte torrentten indirme seçeneğinin de mevcut olduğunu söyledi. Liquid Lemur Linux 2.0 Alpha 3 hakkında ayrıntılı bilgi edinmek için sürüm notlarını inceleyebilirsiniz.

Continue Reading →

Liquid Lemur Linux 2.0 Alpha 3 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

MidnightBSD'nin 0.7 Sürümü Duyuruldu

midnightbsdKolay kullanımlı bir masaüstü ortamı ve grafik yönetim araçlarıyla donatılan ve sistem yapılandırmasında GNUstep kullanan, FreeBSD türevi bir dağıtım olan MidnightBSD’nin yeni kararlı sürümü 0.7, Lucas Holt tarafından duyuruldu. MidnightBSD 0.7’yi duyurmaktan mutluluk duyduğunu söyleyen Holt; sürümün kararlılık için ZFS ve mport paket aracı geliştirmelerini içerdiğini ifade etti. Holt; 0.6 sürümünden yükseltme yapacakların src/kerberos5/lib/libroken yüklemeleri gerektiğini hatırlattı. wait6’ya sistem çağrısı eklendiğini söyleyen Holt; artık, ata(4) AMD Hudson2 SATA  denetleyicisi desteğinin sağlanmış olduğunu ifade etti. MidnightBSD 0.7 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

MidnightBSD 0.7 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Bugün Yazılım Özgürlüğü Günü

sfd-participateBugün Yazılım Özgürlüğü Günü. Bu yıl, Yazılım Özgürlüğü Günü (Software Freedom Day), tüm dünyada özgür yazılıma dikkat çekmek ve bu bilinci arttırmak için, bugün, onikinci defa kutlanıyor. Özgür Yazılım Vakfı (FSF), neredeyse 100 ülkede binlerce ekibin katılımıyla etkinlikler düzenliyor. Yazılım Özgürlüğü Günü için tüm dünyada yapılan etkinlikler, Dijital Özgürlük Vakfı (Digital Freedom Foundation) tarafından düzenleniyor. Çevrenizde düzenlenen etkinlikleri bulabileceğiniz bir harita burada bulunuyor. Herhangi bir özgür yazılım için bir hata raporu ya da özellik isteği gönderebilirsiniz. Geliştiriciler tarafından incelenmek üzere pek çok GNU projesi için başvuruda bulunabilirsiniz. Sözgelimi, LibreJS ya da GIMP resim editörü için bu, oldukça kolaydır. Email Self-Defense sitesi, özgür yazılım kullanıcıları için bir rehber ve özgür yazılım kullanarak e-posta şifreleme konusunda bilgilendirme merkezidir. Kullanıcıların GNU Social, Pump.io ve (öncelikle Twitter hakkında FSF’nin değerlendirmesini okumak üzere) Twitter hesabını kullanabilecekleri hatırlatılıyor. Özgür Yazılım Vakfı (FSF), 3 Ekim 2015’te 30. yıldönümünü kutlayacak. Özgür yazılım taraftarlarının bununla ilgili olarak bölgelerinde düzenlenen bir etkinliğe katılabilecekleri ya da kendi etkinliklerini düzenleyebilecekleri ve hatta etkinlikleri ağ üzerinden takip edebilecekleri ifade ediliyor.

Continue Reading →

Ayrıca, Free Software Foundation’un 30. yıldönümü için hazırlanan tişörtler hatırlatılıyor. Aslında, özgür yazılımın her gün kutlanan bir değer olduğu fakat bugün, ekstra bir etkinlik yapmak için bahanelerimiz olduğu belirtiliyor. Yazılım Özgürlüğü Gününüz kutlu olsun.

Happy hacking.

fsf.org

0