Kali: MEB FATIH sertifikasının yüklenmesi

MEB Fatih ağı statefull inspection özellikli bir güvenlik duvarına sahip. Yani paket’in içerik kısmı da denetlenmekte. Bu güvenlik duvarı filtrelemeyi HTTPS/SSL bağlantıları üzerinde de gerçekleştirebilmekte. HTTPS üzerinde bu incelemeyi gerçekleştirebilmesi için de yetkili bir kök sertifikanın yüklenmesi gerekiyor. Aşağıdaki komutları sırasıyla uygulayarak Kali Linux’un ve içerisindeki SSL doğrulamasına ihtiyaç duyan araçların sertifika hatası vermeden internete ulaşmasını sağlayabilirsiniz. public (açık) kriptografik anahtarı içeren bu sertifikanın private (özel) anahtarı MEB tarafından korunmakta ve kullanılmakta.

wget --no-check-certificate https://sertifika.meb.gov.tr/MEB_SERTIFIKASI.cer
openssl x509 -inform DER -in MEB_SERTIFIKASI.cer -out MEB_SERTIFIKASI.crt
sudo cp MEB_SERTIFIKASI.crt /usr/local/share/ca-certificates/MEB_SERTIFIKASI.crt
sudo chmod 644 /usr/local/share/ca-certificates/MEB_SERTIFIKASI.crt
sudo update-ca-certificates

Bunu bilgisayarlara yüklenen kök sertifika ile gerçekleştirmekte. Mahremiyet açısından rahatsız edici olan bu kök sertifika HTTPS ile korunan login form’larının (dolayısıyla eposta ve parola bilgilerinin) mahremiyetini sekteye uğratmakta olduğunu aklınızın bir kenarına not edin.

Kali: Whois komutunu çalışır hale getirmek

MEB Fatih ağında ders modülünde geçtiği şekilde varsayılan whois sunucusunun (-h olmadan) kullanılması mümkün olmuyor. MEB Fatih ağı whois sunucularına kurulan trafiği engelliyor.

Aşağıdaki script’i çalıştırarak yerel (sadece ilgili alan adının whois bilgisini sağlayan) whois sunucularını tarayarak hangi sunucuların MEB Fatih ağında izinli olduğunu bulabilirsiniz.

Okumaya devam et “Kali: Whois komutunu çalışır hale getirmek”