|
|
13. Sıkça Sorulan Sorular -
Sürücü desteğini doğrudan çekirdeğe tümleşik olarak derlemek,
modül olarak derlemekten daha mı güvenlidir?
Yanıt: Bazı insanlar, cihaz sürücülerini modüller yoluyla yüklenememesinin daha iyi olacağını düşünürler, çünkü sisteme izinsiz giren biri, bir Truva atı ya da sistem güvenliğini etkileyebilecek bir modül yerleştirebilir.
Bununla birlikte, modülleri yükleyebilmek için root olmanız gerekir. Modül nesne dosyaları da sadece root tarafından yazılabilir dosyalardır. Bunun anlamı, izinsiz girenin bir modülü sokmadan önce root erişimine gereksinimi olduğudur. Eğer izinsiz giren kişi root erişimi kazanırsa, modül yüklemesinden çok daha fazla endişelenilmesi gereken, daha ciddi şeyler vardır.
Modüller, sık kullanılmayan belirli bir cihaz için desteğin dinamik
olarak yüklenmesi amacını taşır. Sunucu makinelerde, veya örneğin
ateşduvarlarında, bunun olma olasılığı dşüktür. Bu sebeple, sunucu makineler için desteği doğrudan çekirdeğe tümleşik derlemek daha mantıklıdır. Ayrıca modüller, çekirdeğe tümleşik derlenmiş destekten daha yavaştırlar.
Uzak bir makineden root olarak giriş yapmak neden hep
başarısızlıkla sonuçlanıyor?
Yanıt: Bakınız: Root Güvenliği.
Bu, uzak kullanıcıların makinenize telnet yoluyla
root olarak bağlanma girişimlerini engellemek
amacıyla kasıtlı olarak yapılan bir şeydir. Uzaktan root olarak
bağlanabilmek ciddi bir güvenlik açığıdır, çünkü bu durumda root
parolası ağ boyunca açık metin olarak iletilmektedir. Unutmayın:
potensiyel saldırganların vakti vardır, ve parolanızı bulmak için
otomatik programlar çalıştırabilirler.
RedHat 4.2 veya 5.x Linux makinemde gölge parolaları nasıl etkin
hale getirebilirim?
Yanıt:
Gölge parolaları etkin hale getirmek için,
pwconv programını root olarak çalıştırın.
Böylelikle /etc/shadow dosyası yaratılır ve
uygulamalar tarafından kullanılmaya başlar. RH 4.2 ve üstü
kullanıyorsanız, PAM modülleri otomatik olarak olağan
/etc/passwd dosyasından gölge parolalara
geçişe, başka bir değişikliğe gerek kalmaksızın uyum sağlayacaktır.
Bazı temel bilgiler: Gölge parola mekanizması, parolalarınızı olağan /etc/passwd dosyasınından başka bir dosyada tutar. Bunun bir takım getirileri
vardir. Birincisi, gölge dosyası, /etc/shadow, herkes tarafından okunabilen /etc/passwd dosyasının aksine, sadece root tarafından
okunabilen bir dosyadır. Diğer bir getiri, yönetici olarak, diğer kullanıcıların haberi olmadan bir kullanıcı hesabını etkisiz veya etkin hale getirebilirsiniz.
/etc/passwd dosyası, kullanıcı ve grup isimlerini tutmak için, örneğin /bin/ls programı tarafından bir dizin listesindeki dosyaların uygun
kullanıcı ve grup isimlerini bulmak amacıyla kullanılır.
/etc/shadow dosyası ise kullanıcı ismi ve parolasını, ve örneğin hesabın ne zaman süresinin dolduğu gibi hesap bilgilerini içerir.
Parolalarınızı güvenli hale getirmekle ilgilendiğinize göre, belki iyi parolalar üretmeye başlamakla da ilgili olabilirsiniz. Bunun için PAM'in bir parçası olan
pam_cracklib modülünü kullanabilirsiniz. Parolanızı Crack kütüphanelerini kullanarak gözden geçirir, böylelikle parola-kıran programlar tarafından
kolaylıkla tahmin edilebilir parolaları belirlemenizi sağlar.
Apache SSL uzantılarını nasıl etkin hale
getirebilirim?
Yanıt:
Derleyin, deneyin, ve kurun!
Apache kaynaklarını indirin.
Apache kaynak dizininde sıkıştırılmış dosyayı açın ve README dosyasında yazdığı gibi yamayı uygulayın.
Yapılandırın ve derleyin.
Ayrıca, bir sürü önceden derlenmiş paketlere sahip olan ve ABD'nin dışında bulunan ZEDZ net'i de deneyebilirsiniz.
Kullanıcı hesaplarını idare ederken
güvenliği nasıl sağlayabilirim?
Yanıt: Red Hat dağıtımı, özellikle RH5.0, kullanıcı hesaplarının özelliklerini değiştirebilmeyi sağlayan bir çok araçla birlikte gelir.
-
pwconv ve unpwconv programları gölge ve olağan parolalar arasında geçiş yapmak amacıyla kullanılabilir.
-
pwck ve grpck programları, passwd ve group dosyalarının uygun düzende olduğunun doğrulanması için kullanılabilir.
-
useradd, usermod, ve userdel programları kullanıcı eklemek, silmek, ve değişiklik yapmak amacıyla kullanılabilir.
groupadd, groupmod, ve groupdel programları aynı şeyleri gruplar için yapar.
-
Grup parolaları gpasswd kullanılarak yaratılabilir.
Bütün bu programlar "gölgenin farkında" olan programlardır, yani gölge parolaları etkin hale getirdiğinizde parola bilgisi için /etc/shadow dosyasını kullanırlar, getirmezseniz kullanmazlar.
Daha fazla bilgi için ilgili man sayfasına bakabilirsiniz.
|