Kayıtlar

parola güvenliği etiketine sahip yayınlar gösteriliyor

Linux Kullanıcı Parolalarının Şifrelenmesi: /etc/shadow Dosyası ve Yescrypt Algoritması

Resim
Linux işletim sistemlerinde kullanıcı parolaları hiçbir zaman düz metin (plaintext) olarak saklanmaz. Bunun yerine, tek yönlü parola hash algoritmaları kullanılarak güvenli biçimde saklanırlar. Modern Linux dağıtımlarında kullanılan parola hash algoritmaları, yalnızca hash üretmekle kalmaz; aynı zamanda brute-force ve GPU saldırılarına karşı dirençli olacak şekilde tasarlanmıştır. Bu makalede Kali Linux'un /etc/shadow dosyasındaki aşağıdaki satırı temel alarak Linux parola güvenliğini ayrıntılı şekilde inceleyeceğiz. kali:$y$j9T$zf6N4R3lwuzxHZbhC/Vwj/$k9CZFAUev7UpCrnQUSnwdQCFVwEnFgvIsDgKjd5eZs7:20599:0:99999:7::: Linux'ta Parolalar Neden /etc/passwd Dosyasında Saklanmaz? İlk Linux sürümlerinde kullanıcı parolaları /etc/passwd dosyasında tutuluyordu. Örneğin: kali:x:1000:1000:Kali User:/home/kali:/bin/bash Buradaki ikinci alanın neden x olduğuna dikkat edin. Eskiden burada hash bulunurdu. kali:$1$abc123....... Ancak /etc/passwd dosyası herkes tarafından okunabildiği için s...

Bir Hacker Aracı Kullanarak Verilerin Şifrelenmesi ve Şifresinin Çözülmesi

Resim
  1. Giriş Günümüzde kurumlar, çalışanların taşınabilir medya araçları (USB bellek, harici disk vb.) kullanarak veri taşımasını sınırlandırmak ve güvenli hale getirmek için çeşitli güvenlik politikaları uygular. Özellikle finans, sağlık, savunma ve kamu kurumlarında hassas bilgilerin korunması büyük önem taşır. Bu nedenle birçok kurum: USB bellek kullanımını sınırlar, Taşınabilir medyadaki dosyaların şifrelenmesini zorunlu kılar, Dosyaların parola korumalı arşivler içinde taşınmasını ister, Veri sızıntısını önlemek için DLP (Data Loss Prevention) çözümleri kullanır. Bu laboratuvarda iki temel güvenlik konusu ele alınacaktır: Dosyaların şifrelenmesi ve korunması Kayıp parola kurtarma süreçlerinin anlaşılması Bu çalışma aynı zamanda bir güvenlik uzmanının sahip olması gereken iki bakış açısını göstermektedir: Savunmacı bakış açısı (Defensive Security): Verileri güçlü şekilde korumak Saldırgan bakış açısı (Offensive Security): Zayıf parolaların nasıl kırılabildiğini anlamak Önemli: ...