Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Terrapin Güvenlik Açığı’nı Ortadan Kaldırmak İçin 10 Adım
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Terrapin Güvenlik Açığı’nı Ortadan Kaldırmak İçin 10 Adım

GenelSiber Güvenlik

Terrapin Güvenlik Açığı’nı Ortadan Kaldırmak İçin 10 Adım

teknomers
Son güncelleme: 31 Mart 2024 15:03
teknomers
Paylaş
Paylaş


Contents
  • Tespit etme
  • Önleme
  • İyileştirme

Neredeyse her gün yeni güvenlik açıkları ortaya çıkıyor ve bir sonraki kötü olay gelmeden önce kısa bir süreliğine de olsa kamuoyunun dikkatini çekiyor. Bu sefer Terrapin güvenlik açığı ön plana çıkıyor.

SSH protokolündeki bu güvenlik açığı şu şekilde tanımlanır: CVE-2023-48795OpenSSH’de belirli yapılandırmaları kullanan tüm SSH bağlantılarını etkileyen bir güvenlik açığıdır. Secure Shell (SSH), güvenli uzaktan oturum açma, komut yürütme ve İnternet gibi güvenli olmayan ağlar üzerinden dosya aktarımı gibi sistemler arasında güvenli iletişim için kullanılan bir ağ protokolüdür. SSH, güçlü kimlik doğrulama ve şifreli veri iletişimi sağlayarak ağ iletişimlerinde güvenliği ve gizliliği sağlar.

Terrapin, ortadaki düşman (AitM) saldırganının SSH el sıkışma sürecine müdahale etmesine olanak tanır. El sıkışma, istemcinin bir TCP bağlantısı başlatmasıyla başlar ve ardından, aşağıda belirtildiği gibi bir protokol sürümü değişimi yapılır. RFC4253. Bu işlem sırasında bir saldırgan, SSH bağlantısını kesmeden santralin kritik kısımlarını kesmek için bu güvenlik açığından yararlanabilir ve hem SSH istemcisi hem de sunucusu için önemli bir güvenlik riski oluşturabilir.

Terrapin güvenlik açığı, bir saldırganın güvenli imza algoritmalarının düzeyini düşürmesine ve özellikle OpenSSH 9.5’te belirli güvenlik önlemlerini devre dışı bırakmasına olanak tanıyor. Saldırıya uğrayıp uğramadığınızı nasıl öğreneceğiniz, altta yatan güvenlik açığını nasıl düzelteceğiniz ve daha sonra nasıl temizleyeceğiniz aşağıda açıklanmıştır.

Tespit etme

1. SSH yapılandırmalarını inceleyin.

Komutu kullanın ssh -Q şifresi SSH istemciniz tarafından desteklenen tüm şifreleri listelemek için. Özellikle arayın [email protected] veya herhangi bir şifre bloğu zincirleme (CBC) modu şifresini kaldırın ve bunları kaldırın.

Ayrıca, SSH yapılandırma dosyalarınızda (sunucu için/etc/ssh/sshd_config, istemci için ~/.ssh/config veya /etc/ssh/ssh_config) aşağıdaki gibi satırlar olup olmadığını kontrol edin: Şifreler aes256-ctr,aes192-ctr,aes128-ctr ve bunları kaldırın.

2. SSH istemci ve sunucu sürüm kontrolünü gerçekleştirin.

Koşmak ssh-V müşterinizde ve sshd-V Sürümlerini kontrol etmek için sunucunuzda. OpenSSH 9.6p1’den eskiyseler savunmasız olabilirler.

bölümünde belirtilen konfigürasyonlara özellikle dikkat edin. CVE-2023-48795 raporu.

3. Özel güvenlik açığı tarayıcılarını kullanın.

Nessus veya OpenVAS gibi araçları kullanın SSH uygulamalarınızı tarayın. Bu araçlar, savunmasız SSH sürümlerini ve yapılandırmalarını otomatik olarak tespit edebilir.

Önleme

4. SSH trafiği için sürekli izlemeyi ayarlayın.

Olası AitM saldırılarını belirten olağandışı SSH trafik modellerini tespit etmek için izleme araçlarını uygulayın.

5. Güvenlik politikalarını SSH’nin en iyi uygulamalarıyla uyumlu hale getirin.

Güçlü, güncel şifreleme algoritmalarını kullanmak için SSH yapılandırmalarınızı düzenli olarak güncelleyin.

Gibi güçlü şifreler kullanın [email protected]ve kök girişini devre dışı bırakın (İzinKökGiriş no sshd_config’de).

Ayrıca, şifreleri değiştir ortak anahtar kimlik doğrulaması ile.

6. Düzenli SSH risk değerlendirmeleri ve uyumluluk kontrolleri yapın.

Yapılandırma zayıflıklarını ve güncel olmayan yazılımları belirlemek için OpenSCAP gibi açık kaynak araçlarını veya seçtiğiniz ticari çözümleri kullanarak kapsamlı SSH güvenlik denetimleri gerçekleştirin.

SSH için NIST veya CIS kıyaslamaları gibi standartlarla uyumluluğu düzenli olarak kontrol edin.

7. SSH yazılımı güncellemelerini otomatikleştirin.

SSH yazılımını düzenli olarak güncellemek için bir yama yönetimi süreci uygulayın.

Güncelleştirmeleri yönetmek için Windows sistemleri için Red Hat Satellite veya WSUS gibi otomatik araçları kullanın.

Gibi kaynakları izleyin OpenSSH posta listeleri veya CVE veritabanları yeni güvenlik açıkları için.

İyileştirme

8. OpenSSH’yi güncelleyin.

Birincil çözüm, OpenSSH’yi 9.6p1 veya sonraki bir sürüme güncellemektir. Bu, sisteminizin paket yöneticisi kullanılarak yapılabilir; örneğin, çalıştır sudo apt-get update && sudo apt-get yükseltme openssh-server Ubuntu’da.

9. SSH yapılandırma ayarlarını yapın.

OpenSSH’yi hemen güncelleyemiyorsanız, güvenlik açığı bulunan şifreleri devre dışı bırakmak için SSH yapılandırmanızı değiştirin:

  • Sunucular için /etc/ssh/sshd_config dosyasını düzenleyin ve ayarlayın Şifreler aes256-ctr,aes192-ctr,aes128-ctr (hariç [email protected] ve CBC modu şifreleri).

  • İstemciler için ~/.ssh/config veya /etc/ssh/ssh_config dosyasını benzer şekilde düzenleyin.

Değişiklikleri yaptıktan sonra SSH hizmetini kullanarak yeniden başlatın. sudo systemctl sshd’yi yeniden başlat.

10. Devam eden güvenlik güncellemelerini takip edin.

Sürekli güvenlik bakım programının bir parçası olarak SSH istemcileri ve sunucularına güvenlik güncellemelerini düzenli olarak izleyin ve uygulayın.

Bu yöntemleri birleştirerek SSH altyapınızdaki Terrapin güvenlik açığını tespit etmek ve gidermek için kapsamlı bir güvenlik değerlendirmesi yapabilirsiniz.



siber-1

Skull and Bones Güncellemesi 1.000.006 26 Mart’ta Yayınlanacak
Gemini Live artık mevcut…
Google, rekabet baskısı artarken yapay zekayı uçuş tekliflerine entegre ediyor.
Yeni Tür Güneş Pilleri Panelleri 4 Kat Daha Ucuz Hale Getirebilir
Intel zaten çip üretimi için federal hibelerde 2.2 milyar dolar aldı
ETİKETLENDİ:AçığınıadımgüvenlikiçinkaldırmakortadanTerrapin
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hubble yıldızlardan oluşan bir alan buldu
Sonraki Makale Convert Protokol’den Neo NPC’lere kadar sohbet robotları, video oyunlarını daha insani ve benzersiz hale getirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day: iPad, Apple Watch ve MacBook’larda %30’a Varan İndirimler!
Genel
49 inç OLED monitör 700 dolardan düşük, 144Hz 1440p muhteşem indirimde
Donanım
Acil: DoJ, Siber Dolandırıcılık İçin Huione Hesabını Ele Geçirdi
Siber Güvenlik
2026 Prime Day Kindle İndirimleri: Paperwhite, Colorsoft ve Çocuklar için %36’ya Kadar!
Genel
Oturduğunuz yerden PC’nizi açmanızı sağlayan mükemmel alet
Donanım
Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?