Güvenlik ve veri

Güvenilir ana bilgisayarlar (known_hosts)

Bir ana bilgisayara ilk bağlantı, açık anahtar parmak izini (SHA-256) yakalar ve onayladıktan sonra saklar. Sonraki bağlantılar parmak izini karşılaştırır — eğer bir gün değişirse açık bir uyarı alırsınız.

Listeyi Ayarlar → Güvenlik → Güvenilir ana bilgisayarlar bölümünde yönetin — her giriş ana bilgisayarı, anahtar algoritmasını (Ed25519, RSA, ECDSA…) ve parmak izini gösterir ve kaldırılabilir.

Bağlantı nasıl korunur

DR-Terminal, aktif saldırganlara ve düşmanca sunuculara karşı sağlamlaştırılmış kendi SSH uygulamasını kullanır:

Bu korumalar otomatik olarak açıktır. Onlarla yalnızca yukarıdaki güvenilir ana bilgisayarlar istemi aracılığıyla etkileşime girersiniz.

SSH algoritmaları (gelişmiş)

Ayarlar → Güvenlik → SSH algoritmaları, istemcinin sunuculara ne önerdiğini ayarlamanıza olanak tanır — yalnızca eski bir şifre konuşan eski bir cihaz için ya da güvendiğiniz sırayı sabitlemek için. Sayfada her pazarlık kategorisi için bir bölüm vardır:

Kütüphanenin devre dışı olarak sunduğu algoritmalar küçük, kehribar rengi bir legacy etiketi taşır — siz açana kadar kapalı kalırlar. Bir kategori asla boş kalamaz: etkin son algoritma kapatılamaz. Bölüm başlığının yanındaki Sıfırla, onu kütüphane varsayılanlarına döndürür.

Kaydedilmiş her bağlantı genel seçimi geçersiz kılabilir: bağlantı formunda SSH algoritmaları → Özel, aynı düzenleyiciyi yalnızca o ana bilgisayar için açar (Varsayılan, genel ayarı izler). Düzenleyiciyi onaylamak formu günceller — ardından bağlantıyı Kaydet. Gerçekte pazarlık edilenler — anahtar değişimi, ana bilgisayar anahtarı, şifre, MAC, sıkıştırma — oturum menüsündeki Bağlantı bilgisi içinde gösterilir.

Yeni ayarlar, sonradan açılan bağlantılara uygulanır. Aynı ana bilgisayara açılan ikinci bir sekme, canlı SSH bağlantısını ve dolayısıyla onun algoritmalarını yeniden kullanır — yeniden pazarlık için bağlantıyı kesip yeniden bağlanın.

Kuantum sonrası uyarısı

Bir “store now, decrypt later” saldırganı bugünün trafiğini kaydeder ve kuantum bilgisayarlar klasik anahtar değişimini kırabilir hale geldiğinde çözer. DR-Terminal kuantum sonrası hibrit anahtar değişimini tercih eder (sntrup761x25519-sha512, mlkem768x25519-sha256 — OpenSSH ile gelenlerin aynısı) ve OpenSSH gibi, bir oturum klasik bir algoritmaya düştüğünde uyarır: bağlantı başına bir kez, anahtar değişiminin kuantum sonrası olmadığını ve sunucunun yükseltilmesi gerekebileceğini söyleyen bir iletişim kutusu görünür. Bir daha gösterme, uyarıyı kalıcı olarak kapatır; ayar Ayarlar → Güvenlik → Kuantum sonrası uyarısı altında bulunur (varsayılan olarak açık).

Dışa aktarılan anahtarlar

Bir özel anahtarı dönüştürdüğünüzde veya dışa aktardığınızda (SSH anahtarları → Dönüştür) ve bir parola tümcesi ayarladığınızda, şifreleme biçime göre seçilen güçlü bir anahtar türetme işlevi kullanır — OpenSSH için bcrypt, PKCS#8 için PBKDF2, PuTTY PPK v3 için Argon2id — ve her tuz ve IV, kriptografik olarak güvenli bir rastgele üreteçten gelir. Dönüştürücü, hem PEM hem de ikili DER'den OpenSSH, PKCS#8, PKCS#1 ve PuTTY PPK (v2/v3) okur ve yazar.

Gizli bilgilerin yaşadığı yer

Parolalar, özel anahtarlar ve parola tümceleri asla bağlantı JSON'una serileştirilmez. Doğrudan platformun güvenli deposuna giderler:

Şifreli yapılandırma yedeği

Ayarlar → Yapılandırma → Yedeği dışa aktar, parola korumalı bir .drterminal dosyası oluşturur. Şunları içerir: bağlantılar (kimlik bilgileriyle birlikte), gruplar, güvenilir ana bilgisayarlar, SSH anahtarları, SFTP yer imleri, komut geçmişi, vurgulama kuralları, parçacıklar, seri ve Telnet profilleri, SSH algoritması tercihleri, terminal görünümü ve ayarlar ve (mobilde) DevOps klavyesi yapılandırması. Yedeği içe aktar aynı paketi geri yükler — makineler arasında geçiş yaparken kullanışlıdır.

Biçim: AES-256-GCM ile şifrelenmiş JSON. Parola asla dosyada saklanmaz — yalnızca şifreleme anahtarını türetir (PBKDF2, 100 000 SHA-256 yinelemesi).

~/.ssh/config içe aktar

Masaüstünde, mevcut bir OpenSSH yapılandırmasından ana bilgisayarları toplu olarak içe aktarabilirsiniz. İçe aktarıcı Host, HostName, User, Port, IdentityFile ve ProxyJump girişlerini ayrıştırır ve bunları kaydedilmiş bağlantılar olarak ekler. IdentityFile tarafından başvurulan anahtar dosyaları diskten SecureStorage'a yüklenir.

Günlük seviyeleri

Ayarlar → Terminal → Dosya günlük seviyesi bölümünde ~/.dr-terminal/logs/ (Masaüstü) veya mobildeki eşdeğerine neyin ulaşacağını seçin. Varsayılan: ERROR — minimum gürültü. Tanılama için DEBUG'a geçin.

Previous
Masaüstü CLI
Next
Ayarlar ve platformlar