<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sezai Yılmaz'ın Bilgisayar Dünyası &#187; agent</title>
	<atom:link href="http://www.sezaiyilmaz.com/tag/agent/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sezaiyilmaz.com</link>
	<description>Linux, UNIX, Windows, sistem yönetimi, uygulama ve sistem programı geliştirme tecrübeleriyle ilgili yazıları...</description>
	<lastBuildDate>Mon, 30 Nov 2009 11:10:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>SSH Ajanı Kullanımı &#8211; İleri Düzey SSH</title>
		<link>http://www.sezaiyilmaz.com/2008/07/30/ssh-ajani-kullanimi-ileri-duzey-ssh/</link>
		<comments>http://www.sezaiyilmaz.com/2008/07/30/ssh-ajani-kullanimi-ileri-duzey-ssh/#comments</comments>
		<pubDate>Wed, 30 Jul 2008 18:12:41 +0000</pubDate>
		<dc:creator>Sezai YILMAZ</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Teknoloji]]></category>
		<category><![CDATA[açık]]></category>
		<category><![CDATA[agent]]></category>
		<category><![CDATA[ajan]]></category>
		<category><![CDATA[gizli]]></category>
		<category><![CDATA[port forwarding]]></category>
		<category><![CDATA[port yönlendirme]]></category>
		<category><![CDATA[private]]></category>
		<category><![CDATA[public]]></category>
		<category><![CDATA[putty]]></category>
		<category><![CDATA[putty agent]]></category>
		<category><![CDATA[rsa]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssh agent]]></category>
		<category><![CDATA[ssh ajanı]]></category>
		<category><![CDATA[ssh port forwarding]]></category>
		<category><![CDATA[ssh port yönlendirme]]></category>
		<category><![CDATA[ssh-add]]></category>

		<guid isPermaLink="false">http://www.sezaiyilmaz.com/?p=155</guid>
		<description><![CDATA[Bir önceki SSH Anahtar Kullanımı yazımda birden fazla sunucuya tek şifre ile gizli / açık anahtar ikilisi ile nasıl erişim yapılabileceğini anlattım. Ancak her sisteme erişim yapılmak istendiğinde gizli anahtarın şifresini peşpeşe girmek, scp ile her dosya kopyalama girişiminde gizli anahtarın şifresini girmek bir süre sonra yorucu olmaktadır. Tüm bu zahmetlerin üstesinden gelmek ve kullanım [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-159" title="openssh" src="http://www.sezaiyilmaz.com/wp-content/uploads/2008/07/openssh-150x150.png" alt="" width="96" height="96" />Bir önceki <a href="http://www.sezaiyilmaz.com/2008/07/30/ssh-anahtar-kullanimi-ileri-duzey-ssh/"><strong>SSH Anahtar Kullanımı</strong></a> yazımda birden fazla sunucuya tek şifre ile gizli / açık anahtar ikilisi ile nasıl erişim yapılabileceğini anlattım. Ancak her sisteme erişim yapılmak istendiğinde gizli anahtarın şifresini peşpeşe girmek, scp ile her dosya kopyalama girişiminde gizli anahtarın şifresini girmek bir süre sonra yorucu olmaktadır. Tüm bu zahmetlerin üstesinden gelmek ve kullanım konforu sağlamak için OpenSSH&#8217;ı tasarlayanlar SSH Agent denen bir uygulama tasarlamışlar. SSH ajanı yardımı ile gizli anahtarın şifresi girilerek SSH ajanının belleğine yüklenmekte ve bundan sonraki ssh erişimlerinde şifre bir daha sorulmamaktadır. Sistem kapatıldığında, yeniden başlatıldığında veya SSH ajanının belleğinden gizli anahtar silindiğinde gizli anahtarın şifresi tekrar sorulacaktır.<span id="more-155"></span></p>
<p>Gizli anahtarın SSH ajanı belleğine yüklenmesi</p>
<pre>$ ssh-add
Enter passphrase for /home/kullanici/.ssh/id_rsa:
Identity added: /home/kullanici/.ssh/id_rsa (/home/kullanici/.ssh/id_rsa)</pre>
<p>Bu aşamadan sonra yapılan ssh erişimlerinde hedef sistem ve kullanıcı hesabında ssh açık anahtarınız varsa gizli ahantarınızın şifresi sorulmadan erişim yapılabilecektir.</p>
<pre>$ ssh kullanici@sistem
kullanici@sistem$</pre>
<p>SSH ajanı belleğinden gizli anahtarın silinmesi</p>
<pre>$ ssh-add -D</pre>
<p>SSH Ajanı belleğine alınmış olan tüm gizli anahtarlar &#8220;ssh-add -D&#8221; ile silinmektedir. Bilgisayarın başından ayrılacağınız zaman SSH ajanının belleğinin silinmesi güvenlik açısından yararlı bir davranış olacaktır.</p>
<p>ssh-add ile yapılabilecek diğer şeyler için kullanım kılavuzunu okumanız önerilir.</p>
<p>Şimdi SSH ajanı sayesinde yapılabilen bir başka senaryodan bahsetmek istiyorum.</p>
<p>Bir başka bilgisayarın başında oturuyorsunuz. Sizden sunucuların birisinde bir iş yapmanız isteniyor. Ancak bilgisayarınız sizden çok uzakta. Bu durumda bilgisayarınıza ssh ile erişerek, bilgisayarınızda yer alan gizli anahtarınızı başında oturmakta olduğunuz bilgisayarın SSH ajanına yükleyebilir, başında oturduğunuz bilgisayardan ssh açık anahtarınızın yer aldığı tüm sistemlere aynı şekilde şifresiz olarak erişebilirsiniz.</p>
<pre>yabancimasaustu$ ssh -A kullanici@benimmasaustu
kullanici@benimmasaustu$ ssh-add
Enter passphrase for /home/kullanici/.ssh/id_rsa:
Identity added: /home/kullanici/.ssh/id_rsa (/home/kullanici/.ssh/id_rsa)
kullanici@benimmasaustu$ exit
yabancimasaustu$ ssh kullanici@sistem
kullanici@sistem$</pre>
<p>Bu kadar basit. SSH gizli anahtarınız yanınızda değil, ancak erişilebilir ise eliniz kolunuz bağlı değil, bilhakis SSH ajanı sayesinde özgürlüğünüze özgürlük kattınız. Burada önemli olan kendi bilgisayarınıza erişim yaparken SSH Agent forwarding parametresi olan &#8220;-A&#8221; parametresinin unutulmamasıdır. SSH erişimlerinizde &#8220;-A&#8221; parametresini kullanmayı alışkanlık haline getirirseniz erişmiş olduğunuz sistemden diğer sistemlere de şifresiz bir şekilde atlama yapabilirsiniz.</p>
<p>Peki ya Windows kullanıcıları? Onlar da OpenSSH ile tamamen uyumlu çalışan Putty Agent&#8217;ı kullanabilirler. SSH Agent forwarding parametresini SSH seçeneklerinden açmayı da unutmamaları gerekmekte.</p>
<p>İleri düzey SSH kullanımı ile ilgili sıradaki yazım <a href="http://www.sezaiyilmaz.com/2008/08/01/ssh-yerel-port-yonlendirme-ileri-duzey-ssh/"><strong>SSH Yerel Port Yönlendirme</strong></a>&#8216;de görüşmek üzere.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sezaiyilmaz.com/2008/07/30/ssh-ajani-kullanimi-ileri-duzey-ssh/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

