

Denyoların Linux"Ünüzü Heklemesini Engelleyin!
-
Hepiniz duymuşsunuzdur, linux şöyle güvenli böyle virüs yemez heklenmez...
Yine de siz siz olun, linux güvenliği konusunda kendinizi geliştirin. Çünkü bilgisiz bir kullanıcının kurmuş olduğu Linux'e de tıpkı Windows'ta olduğu gibi çok rahat sızılabilir.
Tıpkı birazdan önleminin nasıl alınacağından bahsedeceğim GRUB/lilo aracığıyla hiçbir yetkisi olmayan bir kullanıcının root şifresini değiştirebilmesi gibi...
Hatta internette "linux hack" diye aratınca bununla alakalı bir sürü video çıkıyor.
Neyse lafı daha fazla uzatmadan anlatıma geçiyorum.
- Terminal açın
- grub yazıp enter'a basın
- Şifrenin kolayca başka kişilerce kullanılamaması için md5'liyoruz. md5crypt yazın ve kullanmak istediğiniz şifreyi girin. Size çıktı olarak şifrenizin şifrelenmiş hali çıkacaktır.
- İşiniz bitince pencereyi kapatmayın. Bu terminalin hizmetine biraz daha ihtiyacımız var.
+ Yeni bir terminal penceresi açın
+ Alttaki komutları sırayla girin.
$ sudo cp /boot/grub/menu.lst /boot/grub/menu.lst-backup
$ sudo gedit /boot/grub/menu.lst
Üstteki komut ile grub'un ayar dosyasını yedekledik, alttaki komut ile de 'gedit' aracılığıyla grub'un ayar dosyasını açtık.
+ password md5 ... diye giden satırı bulun ve orada gördüğünüz şifrelenmiş şifreyi yukarıdaki şifre çıktısıyla değiştirin. Görünüm alttaki gibi olmalı.
## password ['--md5'] passwd
# If used in the first section of the menu file, disable all interactive editing
# control (menu entry editor and command-line) and entries protected by the
# command 'lock'
# e.g. password topsecret
# password --md5 $1$jLhUO/$aW78kHK1QfV3P2b2znUoe/
# password topsecretEğer lilo kullanıyorsanız maalesef şifrelenmiş şifre kullanamazsınız. Onun yerine doğrudan şifreyi yazmanız gerekiyor.
+ Terminal açın.
+ Alttaki komutu girin
sudo edit cat /etc/lilo.conf
+ editör açılınca password bölümünü bulun ve dilediğiniz şifreyi oraya girin.
IBM Developerworks'den faydalanarak hazırladım.
-
Edit: Bu yaptığınız boot menüsüne şifre koymaz. Fakat boot menüsünün düzenleme araçları şifrelenmiş olur.
Edit2: Yaptığınız bu işlemler ile şunun önlemini almış oldunuz: http://www.youtube.com/watch?v=oQQoyGP96Lk
-
Cok güzel olmuş hocam :)
-
zaten "hacker" diye tabir ettiğimiz kişi pc nin başına geçtiğinde her yol aynı yere çıkar :|
yoksa root şifresini resetlemek bir reboot a bakar...
edit: başlıkta "denyo" lardan bahsedilmiş, kusuruma bakmayın =))