Dersler ve Dökümanlar Help eğitim dökümanlarına bu başlık altından ulaşabilirsiniz. |
| Seçenekler | Stil |
27 Ocak 2020, 11:38 | #1 |
Starttls --------------------- Konu: STARTTLS Anlatım: Fromhell Tarih: 12/07/2014 --------------------- Merhaba forum sakinleri, Bu makalede UnrealIRCd'ye 3.2.9-rc2 sürümü ile birlikte kazandırılan, InspIRCd gibi diğer IRC yazılımlarının da kullandığı TLS protokolü ile alakalı bilgi vereceğim. Öncelikle TLS hakkında neden bir döküman yazma gereği duydum, bunun IRCd ile alakası nereden geliyor diyecek olursanız; bahsettiğim IRC yazılımları ve sürümlerine uygun IRC sunucularında /version komutu uygulamanız yeterlidir. Sunucuda kullanımı mümkün external(harici) komutların sıralandığı CMDS bölümünün sonuna eklenmiş STARTTLS repliği bu sorunun yanıtı olacaktır. KodUnreal3.2.10.7. irc.trsohbet.com FhinXOoEmM3 [*=2311] - CMDS=KNOCK,MAP,DCCALLOW,US3RYP4,STARTTLS
Bu protokol, güvenlik duvarı kurallarını kolaylaştıran (iki yerine açılacak bir bağlantı noktası gerektiren) ve kullanıcı dostu olmasını sağlayan özelliklerinden ötürü kullanışlı ve yararlıdır. Yani SSL desteği ile dizayn edilmiş bir sunucuda, güvenli bağlantı sağlamak için OpenSSL ile SSL portundan giriş yapmadan, doğrudan giriş portu ile (genelde 6667) güvenli bağlantı kurmanızı sağlar. Sadece bir kaç IRC istemcileri tarafından desteklenir. InspIRCd'de ilgili modüller m_cap.c ve m_ssl_gnutls.co'dir. Bizim daha fazla içli dışlı olduğumuz UnrealIRCd'de ise m_starttls.c'dir. Modülü incelemek isteyen olursa [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresini ziyaret edebilir.
Sunucuya client tarafından SSL/TLS anahtarı gönderildikten sonra, normal bağlantı kurduğumuzda sunucuya gönderdiğimiz düz metinler sayısal bir şifrelemeye tabii tutulur ve bunun geri dönüşü yoktur. Yani tıpkı MD5'te olduğu gibi tek yönlü bir şifreleme mekanizması vardır. (Düz metin -> Kripto iletimi varken, Kripto -> Düz metin iletimi söz konusu değildir.) Clientin sunucuya gönderdiği SSL/TLS anahtarı sonucu, bağlantımız özel bir SSL portu (mesela 3648) üzerinden devam eder. (Bu port IRCd konfigürasyon dosyasında belirtilen porttur, sabit değildir.)
Kod<- :test.trsohbet.com NOTICE Auth :*** Looking up your hostname... <- :test.trsohbet.com NOTICE Auth :*** Couldn't resolve your hostname; using your IP address instead -> CAP LS -> PASS :helpisapassion -> NICK :Fromhell -> USER Fromhell "" "test.trsohbet.com" :Life is an illusiøn øn the way death. <- test.trsohbet.com CAP * LS :sasl userhost-in-names tls multi-prefix -> STARTTLS <- test.trsohbet.com 670 nickname :STARTTLS successful, go ahead with TLS handshake (tls handshake goes here) -> CAP END SSL/TLS evrimi IRCd version bilgilerinde kendisine yer bulduğundan ben bu konuya artık Client konusu olarak bakmıyorum, bir yandan da artık Client değil de demiyorum. Bu nedenle dökümanı IRCd yada Client alt bölümünde yayınlamak yerine Dersler ve Dökümanlar ana bölümünde yayınladım. Umarım faydasını görürsünüz. İyi forumlar dilerim. | |
|
27 Ocak 2020, 11:41 | #2 |
Ellerin dert görmesin hocam gayet yararlı bilgiler var her helperin bilmesi gereken araştırması gereken help in sadece ns cs ms yada ircservices ile bitmediğini gösteren yegane kanıt gibi :) benim görüşüm helperin Unrealin kurulumu dahil modul ekleme silmeye kadar bilmesi gerektiği yönündedir
________________ | |
|
27 Ocak 2020, 12:48 | #3 | |
Alıntı:
| ||
|
27 Ocak 2020, 12:50 | #4 | |
Alıntı:
| ||
|
31 Ocak 2020, 12:39 | #5 | |
Alıntı:
________________ Edep; aklın Tercümanıdır. İnsan edebi kadar akıllı, Aklı kadar şerefli, Şerefi kadar Kıymetlidir. Massive.. | ||
|
Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir) | |
Seçenekler | |
Stil | |
| |