Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa arrow Makaleler arrow Cisco Makaleleri arrow Cisco Genel Makaleleri arrow Routerlara SSH ile Güvenli Baglanti
Haberler
  • Previous
  • Next
/
 
Routerlara SSH ile Güvenli Baglanti Yazdır

Yazan: Hayrullah Kolukisaoglu, Tarih: 08-09-2007 15:40

Okunma Sayısı : 4225    

Beğenilme : Yok

ImageMerhaba arkadaslar. Bu makalede Router ve switchlere uzaktan baglantilar sirasinda siklikla kullandigimiz Telnet’in açiklarini gösterip SSH ile güvenli bir baglantiyi nasil yapabilecegimiz üzerinde durmaya çalisacagiz. Telnet baglantilari kolay olmasi sebebiyle tercih etmemize ragmen Router ve baglandigimiz bilgisayar arasinda veri transferi text halinde oldugu için, eger networkümüz bir sekilde dinlenirse kolaylikla desifre edilebilir. Buna karsi SSH ile baglandigimizda ise veri transferimiz encrypted olacak, dolayisiyla paketler herhangi biri tarafinda yakalansa bile çözümlenemeyecektir.

  

Telnetin bu durumu göstermek amaciyla öncelikle 192.168.1.1 ip adresine sahip bir Router’a Telnet ile baglanacagim.
Telnet

Telnet ile baglandigimda kullanici adi ve sifre ile login olup, daha sonra enable moda geçiyorum. Buraya kadar hersey gayet normal görünüyor.

telnet

Fakat bu islemler ile paralel Wireshark sniffer programini da çalistirdim.Asagidaki sekilde bu programdan aldigim görüntüyü göreceksiniz. Burada benim ethernet kartima gelen ve giden paketler listelenmektedir.
WireShark

Telnet baglantisi ile ilgili satirlara gelip üzerine sag tiklayip açilan menüden “Follow TCP Stream” seçenegini seçtigimizde asagidaki gibi bir ektan ile karsilasiyor olacakgiz.
TCP Stream


Dikkat ederseniz bu ekran Router ve benim aramdaki mesajlari text halinde alabiliyoruz.

Ayni islemleri SSH ile baglanti yapip tekrar yagacagim. Routera SSH ile baglanabilmek için öncelikle Crypto destekleyen bir IOS’e sahip Router üzerinde yapilmasi gereken bazi konfigürasyonlar var. Bunlar sirasyila söyle;

1. Hostname tanimlanmasi
2. Domain name tanimlanmasi
3. Crypto (RSA) key olusturulmasi
4. VTY baglantilarinda SSH’in enable edilmesi
5. Timeout süresi (Opsiyonel)
6. SSH Retry sayisinin belirlenmesi (Opsiyonel)

Sirasiyla bu konfigürasyonlar yaparken aldigim Screeshotlar asagidadir.

SSH Konfigürasyonu 1

SSH Konfigürasyonu 2

Route SSH ile baglanti için hazir hale geldiginde ihtiyacim olan sey SSH baglantilarinda kullanabilecegim bir yazilim. Ben su siralar SecureCRT kullaniyorum fakat bunun disinda önerebilecegim ücretsiz bir yazilimda var ki adi Putty. Sadece bie exe dosyasi olan bu yazilimla da SSH baglantilari yapilabilir.

SecureCRT Qusck Connect ekranina geldigimizde baglanacagim Router ip adresi ve kullanici adini girip Connect butonuna basiyoruz.
SecureCRT Quick

Daha sonra kullanici adi ve sifre ekrani geliyor olacak. Burada gerekli bilgileri girdikten sonra OK diyorum ve Router’a baglantim gerçeklesiyor.

Sifre Ekrani

Bu islemleri yaptigim sirada tipki Telnet baglantisi sirasinda oldugu gibi yine Wireshark’i çalistirdim ve paketleri takip ettim. Fakat bu sefer ilgili paketleri çözümlemeye çalistigimda Wireshark bana asagidaki resimde görünen bilgileri verebildi.
Encryption

 

 

Gördügümüz data transferini yakalamis olmama ragmen encrypted oldgu için anlasilmiyor. Router ve Switchlere uzaktan baglanirken Telnet yerine aslinda her zaman SSH tercih edilmelidir. Network ile ugrasan bir çok arkadas zaten bunu biliyor ve uyguluyordur fakat bu dünya ile yeni tanisanlar için faydali bir makale oldugunu düsünüyorum. Umarim faydali olmustur. Herkese iyi çalismalar.





   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 

Yorum Sayısı: 1 / 1

retry ?

Yazan:: e-mky () Tarih: 07-01-2009 21:17

retry ?

Yazan:: e-mky Tarih: 07-01-2009 21:17

hocam bir sorum olacak shh retry sayısını belirledikden sonra diyelim 4 belirledik 4 den sonra bir daha bağlanmayı yasaklıyormu yoksa 4den sonra yeniden mi bağlanmak için deneyeceğiz..

 

» Yorumu cevapla...

» Tüm cevap(ları) 1 gör

Yorum Sayısı: 1 / 1



Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.


mXcomment 1.0.5 © 2007-2012 - visualclinic.fr
License Creative Commons - Some rights reserved
 
< Önceki   Sonraki >