2009/6/10 What you get is Not what you see <[email protected]>: > 2009/6/10 Orkun Unalan <[email protected]>: >> >> Sanada Teşekkürler Ömer Usta. >> >> Sonuçta benim anladığım SSH nin güvenliğinden şüphemiz yok. Benim merak >> ettiğim SSH kullanırsak eğer genel internet kullamına (hiçbir ek işlem >> gerektirmeden) bir katkı sağlayıp sağlamayacağı. Ama bir sertifika olayı >> olduğu için her internet uygulaması için geçerli değil sanırım. Çok önemli >> web işlemlerinde zaten HTTPS kullanıyoruz. SSH de sanırım daha çok yerel >> ağlardaki güvenli iletişim için. Yanılıyor muyum? >> > Sertifika olayi ssh de yoktur, https de vardir. Ssh de key ler vardir. > Bunlarin da public ve provate olarak 2 cesidi vardir. Omer beyin > dedigi gibi public keyler ortalikta dolasir, hatta herkese acik key > serverlarinda bunlar tutulur.Guvenlik riski yoktur. > Ssh ile ilgili dokumanlari okursaniz bunlari ogrenebilirsiniz. > Genel internet kullanimiyla ssh arasinda bir irtibat yoktur. Soyle ki : > ssh secure shell demektir. Yani guvenli kabuk. Unix sistemlerdeki > komut satirina kabuk denir. Ssh de uzaktaki makineye guvenli olarak > baglanmayi saglamak icin gelistirilmistir. Ama daha sonra ssh > tunelleme gibi bir cok ekstra kavram ortaya cikmistir.Ssh cok > faydali,farkli kullanimi olan bir aractir.Genel internet trafigi ile > boyle bir ilgisi vardir. > Dokumanlari okumanizi tavsiye ederim. >
httpsden bahsetmeyi unutmusum.httpsde sertifikalar vardir. Bu sertifikalar sunucu tarafindan uretilebilir. Ama aslinda bir CA (certificate authority) tarafindan verilmelidir. Siz https ile bir siteye baglandiginizda eger o siteden gelen sertifika bir CA tarafindan verilmis ise browser size herhangi bir uyari vermeden o sertifikayi kabul eder ve site authenticated (Turkce olarak otantik mi desek?) olur. Eger o sertifika web sitesinin kendisi tarafindan uretilmis ve bir CA tarafindan onayli degilse o zaman browser size sorar bunu kabul edeyim mi diye.Gerisi size kalmis olur.Guveniyorsaniz kabul edersiniz. Uzun sozun kisasi sertifika ve key farklidir.Https ile ssh in farkli oldugu gibi. Bu arada, SSHsiz bir hayat dusunulemez :) _______________________________________________ Linux E-Posta Listesi [email protected] Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz. http://liste.linux.org.tr/mailman/listinfo/linux
