Mar 02 2010

Açık Kaynak Uygulamalarla Bilgi Güvenliği Sunumu

Category: GüvenlikFatih Ekrem Genc @ 11:31 am

Bilgi ve İletişim Teknolojileri Kulübü tarafından organize edilen Bâkır Emre ve bendenizin sunacağı “Açık Kaynak Uygulamalarla Bilgi Güvenliği” sunumu herkes davetlidir.

13 Mart Cumartesi Saat 17:00′da ”Açık Kaynak Uygulamalarla Bilgi Güvenliği” semineri düzenliyor. Açıklamalı bir sunumla yapılacak olan seminer, Bilgi Güvenliğinin sağlanmasını esas alıyor. Bu sunum ışığında “Özgür Yazılım Dünyası güvenlik araçları ile işletmelerin sayısal ortamdaki güvenlik ihtiyaçları nasıl giderilir?” sorusuna cevap vermeye çalışılacak. Katılımcıların açık kaynak dünyasına olan aşinalıklarını bir derece daha artırmayı hedef aldığımız çalışma soru cevap şeklinde, gerek sunumu hazırlayanların, gerekse katılımcıların açık kaynak kod tecrübeleri üzerine karşılıklı şöyleşisi şeklinde devam edecek.

Ağ güvenliği uzmanlarının “İsviçre Çakıları” olan bir çok uygulamalardan söz edileceği sunumda başlıca:

* Güvenlik Duvarları
* Saldırı Tespit ve tuzak sistemleri
* SSL-IPSec VPN
* Antivirus
* Ağ trafiği analizi araçları

için kullanılan uygulamalardan ve bu uygulamaların gerçek yaşamda kullanımı üzerine çeşitli senaryolar verilerek anlatılacaktır. Tüm üyelerimiz bu seminere davetlidir.

http://www.gelisimplatformu.org/tr/aktivite.php?action=show&cid=5&id=155


Dec 14 2009

ISTSEC 2009 Bilgi Üniversitesi Silahdar Kampusu

Category: Güvenlik, Uncategorized, haberlerFatih Ekrem Genc @ 9:05 am

Bâkır Emre ve benim resimlerimle istsec 2009′dan kesitler.

http://picasaweb.google.com/b4k1r3mr3/IstSec2009#

http://picasaweb.google.com/fatihgenc/Istsec2009BilgiUniversitesiSilahtar#


Oct 01 2009

mixminion anonum mail network’u

Category: GüvenlikFatih Ekrem Genc @ 7:34 am

çalişma mantigi tor ile ayni olan mixminion aği size anonum mail atma sansi tanir. mailinizi tor üzerinden atsanizda mailin nereden ciktigi ve benzeri hasas bilgiler mailin header kisminda tutuluyor olacaktir.

Daha fazlasi için

http://mixminion.net/

windows versiyonu için

http://peculiarplace.com/mixminion-message-sender/


Jul 18 2009

video bazlı backtrack usb kurulum

Category: Güvenlik, Linux/UnixFatih Ekrem Genc @ 9:54 pm

video bazlı backtrack usb kurulum anlatımı.
Live CD’den direk çalistirmadan farkli olarak degisiklikleri kaydedebiliyorsunuz.

http://www.offensive-security.com/videos/backtrack-usb-install-video/backtrack-usb-install.html


Jun 13 2009

unetboot’in ile usb üzerine isletim sistemi kurmak ve fazlası

Category: Linux/Unix, ipuclariFatih Ekrem Genc @ 12:41 pm

Geçenlerde araştırma ihtiyaci duydum ve şuraya not alayim dedim. back track isletim sistemini usb üzerinden kullanmak istiyordum. Hali hazirda CD üzerinden çalıştırılabilen versiyonu mevcut iken buna ne hacet diyenlere. Usb üzerinde yaptığınız çalısmaları direk usb üzerine kaydedebiliyor ve dahada önemlisi back track üzerinde yapmış oldugunuz ayarlar tekrar boot ettiginizde kaybolmuyor (türkçe klavye ayarlari gibi). Ek olarak usb her halukarda daha taşınılabilir bir medya.

Açık kaynak dünyasının çözümü olan ve dilediginizde Linux dağıtım versiyonlarını direk netden çekip usb üzerine kuran unetbootin tam bu sorun için düşünülmüş bir çözüm.

Continue reading “unetboot’in ile usb üzerine isletim sistemi kurmak ve fazlası”


Jun 10 2009

IstSec 2009, bizde oradaydık

Category: GüvenlikFatih Ekrem Genc @ 7:27 pm

Blog notuma başlamadan önce bir gün önceden beni arayıp IstSec 2009′da yapılacak olan yarışmaya birlikte katılmamız konusunda   beni ikna eden dostum Samet Virdil’e, iş yerimden talep ettigim  izni onaylıyan müdürüm Salahuddin beye şükranlarımı bir borç bilirim :)

Herşeyden önce eğlenceli  ve ögrenceli bir gün oldu yaklasik 6 saat süren parkurun nasil gectiğini anlamadim.  Aşağı yukarı 10 grubun katıldığı yarişmayi ikinciliği farkli bir grupla paylaşarak bitirdik.  Buna ek olarak teorik olarak izin verilmemis olmasina ragmen kimi gruplar yanlarında getirdikleri connecter kartlarla internete bağlanarak internet ortamında bilgi toplama şansları oldu.  Sunulan tüm olaranaklara rağmen Böyyük türk düşünürü aynı zamanda Böyük türk  feylesofu İbrahim Tatlises’inde söyledigi gibi “IsSec organizatörleri Allah cezani verecek “  demeden gecemiyorum :) .   Düzenlenen ilk yarışma oldugu için bu adaletsizliği hos görüyoruz.
Maksat herşeyden önce güvenlik yetilerimizi geliştirmekdi.

Bağzılarını  habersiz  :) çekmiş olduğum resimleri   şurdan erişebilirsiniz:

http://picasaweb.google.co.uk/fatihgenc/ISTSEC2009#

Bu arada katılımcı arkadaşlardan resminin yayınlanmasını istemiyenler olabilir. Kendilerini tanıtıp durumu benimle paylasabilirler.

Hepinizle tekrar farklı ortamlarda görüşmek dilegi ile…


Apr 13 2009

parola kirma teknolojileri

Category: GüvenlikFatih Ekrem Genc @ 11:00 am

sadece kötü niyetli degil ayni zamanda unutulan sifrelerin de bulunmasi niyeti ile kullanilabilecek ve ayni zamanda bu alandaki teknolojinin ne kadar ileriseviyede oldugu konusunda bize fikir vericek bir arastirma yapmak istedim. okududum hakin9 dergisinin nisan 2009 sayisinda gelisen grafikkarti islemcilerinin kaynaklarini da kullanarak bruce force modeli ile sifre deniyebilen dolayisi ile 12 kat daha hizli sifre denemesi yapabilen algoritmaya sahip sifre kirma programlarinin oldugunu (ne kadarda bu programlar belli basli grafikkartlari chipleri ile calisabilsede örnek:nvdia ) ögrenmis olmak beni heycanlandirdi.
Örnek uygulama olarak Passware Password Recovery Kit verilmisti. dahaden inceleme sansim olmadi.

yazi devam edecek…


Mar 28 2009

Lynis güvenlik kontrol uygulamasi

Category: Güvenlik, Linux/UnixFatih Ekrem Genc @ 10:27 am

Lynis her hangi bir kurulum gerektirmeyen sadece en son versiyonunu indirip tar dosyasini acmaniz ve lynis adli shell dosyasini degisik parametlerinden lynis -c (yani check) paramettesi ile calistirdiginizda.
Tüm UNIX ya da LINUX sisteminizi kontrol eder ve size su basliklar altinda rapor sunar.

Examples of audit tests:
- Available authentication methods
- Expired SSL certificates
- Outdated software
- User accounts without password
- Incorrect file permissions
- Firewall auditing

daha fazla bilgi icin resmi sitesi: http://www.rootkit.nl/projects/lynis.html


Oct 15 2008

sifrelerinizi unutuyor musunuz

Category: GüvenlikFatih Ekrem Genc @ 8:29 am

Sifreleriniz kolay tahmin edilmesin ve bruce force yontemi ile kolay kirilamasin diye uzun ve kompleks kombinasyonlardan olusuyorsa en büyük sorununuz günden güne cogalan sifrelerinizi hatirliyamamak olacaktir. alternatif cözümlerden birisi usbnize kaydedeceginiz sifreli bir rar dosyasi ya da truecyript ile sifrelenmis usb bellegi. Gecenlerde bir arkadasim www.clipperz.com söz etti. clipperz sifrelerinizi tutabileceginiz online paralo manageri. real sifrelerinizi sitenin adminleri dahi bilmiyor (teorik olarak) cunki sifreleriniz javascript araciligi ile sifrelenerek siteye yollaniyor. Güvenligi keyifli hale getirebilecek bir hizmet olduguna inaniyorum. her halukarda usb’nizi kaybetme ya da rar’ladiginiz sifreleri yanlislikla silme riskiniz yok.


Jan 23 2008

Linux sunuculari güvenlik püf noktalari

Category: Fedora, Güvenlik, Linux/Unix, Uncategorized, debianFatih Ekrem Genc @ 3:56 am

Yeni bir güvenlik acigi duyruldugu an merakli crakerlerin ilgili programin güvenlik acigi olan versiyonunu bir yerlerde bulabilmek icin bas vurduklari ilk arac arama motorlaridir. Ayni sekilde degisik admin panelerine arama motorlari üzerinden ulasip Bruce-force  atak denemeleri ile admin sifresini kirmayi denemek bilinen saldiri sekilerindendir.

Continue reading “Linux sunuculari güvenlik püf noktalari”


Next Page »