Archive | İnternet

OpenSSH 7.0 Duyuruldu

SSH bağlantı araçlarını içeren özgür bir yazılım olan OpenSSH‘in 7.0 sürümü duyuruldu. % 100 tamamlanmak üzere SSH protokolünün 1.3, 1.5 ve 2.0 uygulaması ile sftp istemci ve sunucu desteği içeren OpenSSH; çeşitli güvenlik güncelleştirmeleri ve yeni özellikler edinmiş bulunuyor. Bağışlar hakkında daha fazla bilginin bağışlar sayfasında bulunabileceği ifade edildi. İnternet kullanıcılarının güvenini kazanan OpenSSH; dinlemelere, bağlantı çalmalarına, diğer saldırılara karşı tüm trafiği şifreliyor. İlk olarak 1995’te Finlandiya’da Helsinki Üniversitesi’nde araştırmacı olarak görev yapan Tatu Ylönen tarafından freeware olarak geliştirilen SSH projesinin kullanıcı sayısı 1995’in sonlarına doğru 50 farklı ülkede 20.000’lere ulaşmıştı. SSH yazılımının orijinal sürümü özgür yazılımların çeşitli parçalarında kullanıldı. 1999’da, geliştiriciler SSH’ın özgür yazılım olan halini istediler ve bu yüzden orijinal SSH programının 1.2.12 olan sürümüne (bu sürüm özgür yazılım olarak çıkmıştı) geri döndüler. Björn Grönvall daha sonra OSSH’ı bu kod tabanıyla geliştirdi. Kısaca bundan sonra, OpenBSD geliştiricileri Grönvall’ın kodunu çatalladı ve geniş ölçüde bunun üzerinde çalıştılar, OpenSSH oluşturuldu. 2006’da protokolün gözden geçirilmiş bir sürümü olan SSH-2 bir standart olarak kabul edildi. Bu sürüm SSH-1 ile bağdaşmayan bir sürümdü. Kasım 2008’de, SSH’ın tüm sürümlerinde teorik bir güvenlik açığı fark edildi. Bu şifrelenmiş metnin bir bloğundan düz metnin 32 bit üzerinde bir düz metin dönüşümüne izin veren bir güvenlik açığıydı. Bu durumda Standart OpenSSH yapılandırmasını kullanarak, saldırganların başarı olasılığı düz metnin 32 bitlik dönüşümü içindi. OpenSSH 5.2 ise bu tür güvenlik açıklarına karşı davranışları değiştirilmiş bir şekilde çıkarıldı. SSH Dosya İletim Protokolü (SFTP), FTP’ye bir güvenlik alternatifidir (SSH üzerinde FTP ile karıştırılmamalıdır). OpenSSH 7.0 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

OpenSSH 7.0 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

Mozilla Firefox 40.0 Sürümüne Güncellendi

Hızlı, işlevsel ve açık kaynak kodlu internet tarayıcısı Mozilla Firefox’un 40.0 sürümü çıktı. Malum olduğu üzere, 6 Ağustos 2015’te duyurulan Mozilla Firefox 39.0.3 ile, Firefox kullanıcılarının, Firefox’un yapısında bulunan bir açık nedeniyle saldırı altında kaldığı ve kullanıcıların kişisel bilgilerinin ortaya saçılmasına neden olduğu söylenmişti. İstenmeyen yazılım yüklemelerine karşı eklenen korumayla buna yönelik gerekli işlemin de yapıldığı ifade ediliyor. Grafik ve video oynatma performansı geliştirilen tarayıcının Geliştirici araçlarında performans araçları da geliştirilmiş bulunuyor. Mozilla Firefox 40.0 hakkında ayrıntılı bilgi edinmek için sürüm notlarını ya da tüm değişiklikleri inceleyebilirsiniz. Güvenlik, kararlılık, hız ve daha fazlası” ilkesi ile yoluna devam eden tarayıcı; casus yazılımlara, virüslere ve istenmeden açılan pencerelere karşı geliştirilen koruma kalkanına, yemleme korumasına sahip ve getirdiği binlerce yararlı eklentiyle istenilen biçimde kişiselleştirilebiliyor. Çeşitli güvenlik düzeltmeleri ve kimi sorunların çözümünü içeren yeni sürümde, hızlı JavaScript performansı sağlanmış bulunuyor. Çoğu eklenti Firefox ile öntanımlı biçimde uyumlu kullanılabiliyor. HTML5, XHR, MathML, SMIL için destek standartları geliştirilen; kimi kararlılık sorunları da giderilen Mozilla Firefox, web ve eklenti geliştiricileri için donanımsal hızlandırılmış grafikler ve HTML5 teknolojileri gibi yetenekleriyle ve önemli ölçüde iyileştirilen JavaScript performansı ile geliyor. Firefox; dünyanın çeşitli yerlerindeki Mozilla topluluk üyelerinin katkılarıyla 80′den fazla dilde kullanılabiliyor.

Continue Reading →

Mozilla Firefox 40.0 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

Evolution 3.16.5 Sürümüne Güncellendi

GNOME masaüstü ortamının resmi kişisel bilgi yönetimi uygulaması olan Evolution, 3.16.5 sürümüne güncellendi. Eylül 2004’te GNOME 2.8 sürümü ile Evolution 2.0’dan itibaren GNOME’un resmi bir parçası olan Evolution’ın kullanıcı arabirimi ve işlevselliği Microsoft Outlook’u andırır. Evolution; GNU GPL lisansı ile lisanslanmış bir özgür yazılımdır. Evolution; e-posta, takvim, not alma, yapılacaklar listesi gibi çeşitli işleri birleştiriyor. POP ve IMAP protokolleri ile e-posta alımı ve SMTP ile e-posta iletimi sunan Evolution; SSL, TLS ve STARTTLS ile şifreli ve güvenli bir ağ bağlantısı sağlar. E-posta filtrelerine ve GPG ve S/MIME ile e-posta şifreleme özelliğine sahip olan Evolution; SpamAssassin ve Bogofilter ile otomatik spam filtreleme imkanı da sunuyor. Yerel adres defterleri, LDAP ve Google adres defterleri ile iletişim yönetimi sağlayan Evolution’a ait adres defterleri LibreOffice’te bir veri kaynağı olarak kullanılabilir. Evolution ayrıca bir RSS okuyucusu eklentisine sahiptir. Evolution 3.16.5 hakkında daha geniş bilgi edinmek için haberler sayfasını inceleyebilirsiniz.

Continue Reading →

Evolution 3.16.5 edinmek için aşağıdaki linkten yararlanabilirsiniz.

0

SSH Tüneli Üzerinden VNC Bağlantısı

caylakpenguenBu sıralar @caylakpenguen ile devam ediyoruz. Hadi hayırlısı. @caylakpenguen bu defa da SSH tüneli üzerinden VNC bağlantısı konusuna eğilmiş. Konuyu kendi blogunda değerlendirmiş, ben de buraya aktarıyorum. @caylakpenguen şöyle yazıyor: “Günümüzde VPS Server makinalar oldukça rağbette ve fiyat bakımından da oldukça uygun. Aylık 5$ maliyetle bir VPS sunucunuz olabilir. Testler için bir tane DijitalOcean firmasından Debian 8 VPS kiraladım. Yaklaşık 1 aydır problemsiz çalışmakta. Sunucuya SSH bağlantısını keybased şifresiz bağlantıyla yapmaktayım. Keybased bağlantı ayrıntıları için burayı tıklayınız. Bu sunucuda birde X sunucusu çalıştırmak istedim. Hafif bir Window manager kurdum, adı Dwm.

Continue Reading →

apt-get install dwm

beraberinde gerekli olan xorg paketleri de kuruldu. Şimdi de VNC serverimizi kuralım:

apt-get install tightvncserver

şimdi VNC server ayarlarını yapalım.

NOT: Ekrandaki uyarı girdiğimiz parolanın 8 karaktere indirgendiğini belirten uyarıdır. Yani VNC bağlantı şifreniz en fazla 8 karakter olabilir. Bakalım vncserver çalışır haldemi.

root@truvacloud:~# netstat -plutn | grep 5901
tcp        0      0 0.0.0.0:5901            0.0.0.0:*               LISTEN      11209/Xtightvnc
root@truvacloud:~#

Evet, VNC server problemsiz çalışıyor. Normalde VNC çalışan sunucuya direkt olarak herhangi bir VNC client ile bağlanabiliriz. VNC yapısı gereği güvensiz bağlantı oluşturmaktadır. Yani bizim VNC otumumumuzda local ağdaki veya bağlantının üzerinden geçtiği ağ geçitlerinde herhangi biri dinleyip takip edebilir. Bu nedenle VNC bağlantımızı SSH tünel üzerinden kuracağız.

Not: Kullandığınız istemci makinada root yetkilerine sahip olmamız gerekli değildir. SSH VNC Tünelimizi oluşturalım.

ssh -L 5901:localhost:5901 [email protected]

Evet, SSH tünelimiz başarıyla oluştu. Şimdi VNC istemicimizle bağlatımızı açalım. Remmina birçok protokolu destekleyen güzel bir istemcidir.

Dikkat ederseniz uzak sunucuyu değil, localhost:1‘i kullandık. Sebebi uzak sunucuya yerel makinamızdan ssh tüneli ile ulaşmamızdır. işte sonuç, bağlantımız hazır.

Güvenli VNC bağlantınızı kullanabilirsiniz. VNC serveri durdurmanız gerektiğinde, şu komutu kullanabilirsiniz:

vncserver -kill :1

İyi eğlenceler.

caylak.truvalinux.org.tr

0

Mozilla Firefox 39.0.3 Sürümüne Güncellendi

Hızlı, işlevsel ve açık kaynak kodlu internet tarayıcısı Mozilla Firefox’un 39.0.3 sürümü çıktı. Sosyal ağlarla paylaşım için “merhaba URL”leri, daha düzgün animasyon ve kaydırma özelliği, yeni Unicode 8.0 skin tonu emoji için destek gibi yeni özelliklerle gelen Mozilla Firefox 39.0.3 hakkında ayrıntılı bilgi edinmek için sürüm notlarını inceleyebilirsiniz. Güvenlik, kararlılık, hız ve daha fazlası” ilkesi ile yoluna devam eden tarayıcı; casus yazılımlara, virüslere ve istenmeden açılan pencerelere karşı geliştirilen koruma kalkanına, yemleme korumasına sahip ve getirdiği binlerce yararlı eklentiyle istenilen biçimde kişiselleştirilebiliyor. Çeşitli güvenlik düzeltmeleri ve kimi sorunların çözümünü içeren yeni sürümde, hızlı JavaScript performansı sağlanmış bulunuyor. Çoğu eklenti Firefox ile öntanımlı biçimde uyumlu kullanılabiliyor. HTML5, XHR, MathML, SMIL için destek standartları geliştirilen; kimi kararlılık sorunları da giderilen Mozilla Firefox, web ve eklenti geliştiricileri için donanımsal hızlandırılmış grafikler ve HTML5 teknolojileri gibi yetenekleriyle ve önemli ölçüde iyileştirilen JavaScript performansı ile geliyor. Firefox; dünyanın çeşitli yerlerindeki Mozilla topluluk üyelerinin katkılarıyla 80′den fazla dilde kullanılabiliyor.

Continue Reading →

Mozilla Firefox 39.0.3 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

LibreSSL’in 2.2.2 Sürümü Duyuruldu

2014 yılında, OpenSSL’den çatallanarak kod temelli modernizasyon, güvenlik ve en iyi uygulama geliştirme süreçlerini takip etmek amacıyla sürdürülen OpenBSD kaynak ağacına dayalı LibreSSL‘in 2.2.2 sürümü duyuruldu. Özgür SSL anlamına gelen LibreSSL; düzeltilmesi olanaksız görülen OpenSSL’in yerine geliştirilen, alternatif bir yazılım. İnternetin temel teknolojilerini iyileştirmek için oluşturulan fona, bu çekirdek alt yapıyı sağlamlaştırmak için Google, Microsoft ve Facebook gibi devler de aralarındaki anlaşma gereği 3.6 milyon dolarlık bir bağış sağladılar. Fon, yalnızca temel çekirdeği sağlamlaştırmak ve OpenSSL alternatifi LibreSSL’in geliştirilmesini sağlamak üzere Linux Vakfına teslim edilmiş bulunuyor. LibreSSL’in en son kararlı sürümü 2.1.7, en son geliştirme sürümü ise 2.2.2’dir. LibreSSL 2.2.2 hakkında ayrıntılı bilgi edinmek için sürüm notlarını inceleyebilirsiniz.

Continue Reading →

LibreSSL 2.2.2 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0

WordPress 4.2.4 Güvenlik ve Bakım Sürümü Duyuruldu

Açık kaynak kodlu ve GNU Genel Kamu Lisansı ile lisanslı dünyanın en çok kullanılan içerik yönetim sistemlerinden (CMS) biri olan WordPress’in kritik bir güvenlik sürümü olan 4.2.4, Samuel Sidler tarafından duyuruldu. Bütün kullanıcıların, sitelerini tüm önceki sürümler için kritik bir güvenlik sürümü olan yeni sürüme yükseltmelerinin çok gerekli olduğunu söyleyen Sidler; Sucuri’den Marc-Alexandre Montpas ile WordPress güvenlik ekibinden Helen Hou-Sandi tarafından bir site güvenliğini aşmak için kullanılabilecek potansiyel bir SQL enjeksiyonu keşfedildiğini ifade etti. Sidler; ayrıca, Scrutinizer’den Johannes Schmitt tarafından keşfedilen potansiyel bir yan kanal saldırısının bir düzeltildiğini, güvenlik sorunlarının giderilmesine yardımcı olanlara teşekkür ettiklerini söyledi. WordPress 4.2.4’ün 4 temel hatayı giderdiğini söyleyen Sidler; daha fazla bilgi için sürüm notlarının ve değişiklikler listesinin incelenebileceğini belirtti. WordPress 4.2.4 hakkında ayrıntılı bilgi edinmek için sürüm duyurusunu inceleyebilirsiniz.

Continue Reading →

WordPress 4.2.4 edinmek için aşağıdaki linklerden yararlanabilirsiniz.

0