项目文件夹

文件
2026-07-13 13:12:17 +08:00

1 行
3.1 KiB
HTML

此文件含有模棱两可的 Unicode 字符
此文件含有可能会与其他字符混淆的 Unicode 字符。 如果您是想特意这样的,可以安全地忽略该警告。 使用 Escape 按钮显示他们。
<header> SSL Tünellerine Giriş </header> SSL, TCP bağlantısındaki verileri ağ üzerinden geçerken şifrelemek için kullanılan bir protokoldür. Başlangıçta web tarayıcıları ve sunucular arasındaki trafiği korumak için geliştirilmiştir, ancak normalde TCP protokolü yoluyla gönderilecek her türlü veri akışını şifrelemek için kullanılabilir. <p> SSL protokolü, istemcilerin ve sunucuların birbirleriyle kimlik doğrulaması yapmalarına olanak tanır, böylece bir istemci düşündüğü ana bilgisayara gerçekten bağlandığından emin olabilir. Bu, istemci tarafından tanınan (doğrulanabilmeleri için) bir sertifika yetkilisi tarafından verilen ve belirli bir ana bilgisayar adıyla ilişkili sertifikalar kullanılarak yapılır. Sertifikalar olmadan, bir saldırgan bir SSL bağlantısını kendi sunucusuna yeniden yönlendirebilir ve bir istemciden gerçek sunucuyla konuştuğunu düşünen hassas bilgileri yakalayabilir. <p> İnternette şifrelenmemiş olarak dolaşan tüm veriler, içinden geçtiği ağlardan birine erişimi olan bir saldırgan tarafından yakalanabilir ve okunabilir. LAN üzerindeki bir istemci ve sunucu sistemi arasında dolaşan veriler bile kolayca dinlenebilir. Bir telnet, FTP veya POP3 sunucusuna bağlandığınızda şifreniz ağ üzerinden gönderilir ve böylece bir saldırgan tarafından yakalanabilir. <p> SSL, bu tür durumlarda verileri korumak için kullanılabilir, ancak hem istemci hem de sunucu destekliyorsa. Çoğu web tarayıcısı ve posta istemcisi SSL şifreli HTTP, POP3 ve IMAP bağlantıları yapabilir, ancak tüm web ve POP3 sunucuları bunları kabul edemez. Çoğu Unix sistemiyle gelen standart sunucu SSL&#39;yi hiç desteklemediğinden özellikle POP3&#39;ü korumak zordur. Neyse ki bir çözüm olsa da - STunnel. <p> STunnel, şifrelenmemiş bir bağlantıyı SSL şifreli bir bağlantıya dönüştüren basit bir programdır. Genellikle inetd veya xinetd gibi bir süper sunucudan çalıştırılacak şekilde ayarlanır ve daha sonra SSL&#39;yi desteklemeyen POP3 sunucusu gibi başka bir program çalıştırır. Bu tasarım normalde telnet, NNTP ve IMAP sunucuları gibi inetd&#39;den çalışan herhangi bir sunucuyu korumasına izin verir. <p> Ancak hiçbir sunucu SSL modunda kullanmak için mevcut olmadığından, tüm sunucular şifrelemeyle yararlı bir şekilde korunamaz. Örneğin, ortak SSH paketi zaten şifreli uzak oturum açma ve dosya aktarımlarına izin verdiğinden, SSL kullanabilen bir telnet veya FTP istemcisi hiç duymadım. <p> Bu Webmin modülü, bazı sunucu programlarını başlatmak için STunnel çalıştıran süper sunucu hizmetlerinin kurulmasını kolaylaştırır. Bu, Internet Services modülü kullanılarak manuel olarak yapılabilse de, bu özellikle STunnel&#39;i kurmak ve yapılandırmak için tasarlanmıştır. Inetd ve / veya xinetd&#39;in yüklü olup olmadığını otomatik olarak algılar, mevcut SSL tünellerini kontrol etmek için yapılandırmalarını okur ve yeni bir tünel oluşturduğunuzda ekler. Her ikisi de kuruluysa, bence ikisinden daha üstün olduğu için xinetd yapılandırmasına yeni SSL tünelleri eklenir. <p><hr>