<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fatih Ekrem Genç'in blogu &#187; Uncategorized</title>
	<atom:link href="http://fatihgenc.com/category/uncategorized/feed/" rel="self" type="application/rss+xml" />
	<link>http://fatihgenc.com</link>
	<description>İyiliği emret kötülüklerden sakındır ..</description>
	<lastBuildDate>Wed, 28 Jul 2010 13:02:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Buzz&#8217;un tehlikeleri</title>
		<link>http://fatihgenc.com/2010/02/24/buzzun-tehlikeleri/</link>
		<comments>http://fatihgenc.com/2010/02/24/buzzun-tehlikeleri/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 22:03:14 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://fatihgenc.com/?p=340</guid>
		<description><![CDATA[Gmail&#8217;de yan tarafta tab ile gelen google&#8217;nin yeni ürünü buzz, mail arayüzüne gömülü geldigi için insana bir mahremiyet hissi veriyor. Ancak tüm yazismalar herkese açık .  Bir nevi google&#8217;in friendfeed ürünü. Harici olarak dikkatle tüketelim http://www.google.com/profiles/118021987253383450294#buzz]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div id="c4b844c3d5a2da7e8bc182_input" style="width: 508px;">Gmail&#8217;de yan tarafta tab ile gelen google&#8217;nin yeni ürünü buzz, mail arayüzüne gömülü geldigi için insana bir mahremiyet hissi veriyor. Ancak tüm yazismalar herkese açık <img src='http://fatihgenc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .  Bir nevi google&#8217;in friendfeed ürünü. Harici olarak dikkatle tüketelim</p>
<p><a href="http://www.google.com/profiles/118021987253383450294#buzz">http://www.google.com/profiles/118021987253383450294#buzz</a></div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2010/02/24/buzzun-tehlikeleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Bilgi Üniversitesi Yük. Lisans Programı  Adli Bileşim Dersi Sunumum</title>
		<link>http://fatihgenc.com/2009/12/22/bilgi-universitesi-yuk-lisans-programi-adli-bilesim-dersi-sunumum/</link>
		<comments>http://fatihgenc.com/2009/12/22/bilgi-universitesi-yuk-lisans-programi-adli-bilesim-dersi-sunumum/#comments</comments>
		<pubDate>Mon, 21 Dec 2009 22:16:17 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://fatihgenc.com/?p=326</guid>
		<description><![CDATA[Huzeyfe ve Halil bey eşliginde farkli konulari adli bilesim gozu ile analiz edip sundugumuz derste. Bendeniz  Adli bilisim bakis acisi ile GSM teknolojileri hakkinda bilgi aktariminda bulundum. Sunum pps dosyalari icin link. Sunumun resimleri icin link.]]></description>
			<content:encoded><![CDATA[<p>Huzeyfe ve Halil bey eşliginde farkli konulari adli bilesim gozu ile analiz edip sundugumuz derste. Bendeniz  Adli bilisim bakis acisi ile GSM teknolojileri hakkinda bilgi aktariminda bulundum.</p>
<p>Sunum pps dosyalari icin<a href="http://fatihgenc.com/upload/Adli Bilisim bakis acisi ile GSM aglari.pptx"> link</a>.</p>
<p>Sunumun resimleri icin <a href="http://picasaweb.google.com/fatihgenc/BilgiUniversitesiAdlibilisimDersiSunumlari2009?authkey=Gv1sRgCPPxoLvftLvwdA#">link.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2009/12/22/bilgi-universitesi-yuk-lisans-programi-adli-bilesim-dersi-sunumum/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ISTSEC 2009 Bilgi Üniversitesi Silahdar Kampusu</title>
		<link>http://fatihgenc.com/2009/12/14/istsec-2009-bilgi-universitesi-silahdar-kampusu/</link>
		<comments>http://fatihgenc.com/2009/12/14/istsec-2009-bilgi-universitesi-silahdar-kampusu/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 07:05:21 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[haberler]]></category>

		<guid isPermaLink="false">http://fatihgenc.com/?p=320</guid>
		<description><![CDATA[Bâkır Emre ve benim resimlerimle istsec 2009&#8242;dan kesitler. http://picasaweb.google.com/b4k1r3mr3/IstSec2009# http://picasaweb.google.com/fatihgenc/Istsec2009BilgiUniversitesiSilahtar#]]></description>
			<content:encoded><![CDATA[<p>Bâkır Emre ve benim resimlerimle istsec 2009&#8242;dan kesitler.</p>
<p><a title="http://picasaweb.google.com/b4k1r3mr3/IstSec2009#" href="http://picasaweb.google.com/b4k1r3mr3/IstSec2009#" target="_blank">http://picasaweb.google.com/b4k1r3mr3/IstSec2009#</a></p>
<p><a title="http://picasaweb.google.com/fatihgenc/Istsec2009BilgiUniversitesiSilahtar#" href="http://picasaweb.google.com/fatihgenc/Istsec2009BilgiUniversitesiSilahtar#" target="_blank">http://picasaweb.google.com/fatihgenc/Istsec2009BilgiUniversitesiSilahtar#</a></p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2009/12/14/istsec-2009-bilgi-universitesi-silahdar-kampusu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kurumsal Şirkerlerde Kişisel Bilgilerin Korunması</title>
		<link>http://fatihgenc.com/2009/11/09/kurumsal-sirkerlerde-kisisel-bilgilerin-korunmasi/</link>
		<comments>http://fatihgenc.com/2009/11/09/kurumsal-sirkerlerde-kisisel-bilgilerin-korunmasi/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 16:21:45 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://fatihgenc.com/?p=313</guid>
		<description><![CDATA[Bilgi Üniversitesi&#8217;de   yüksek lisans öğrencileri programı kapsaminda olan &#8220;Kişisel verilerin korunmasi&#8221; dersinde sunmuş oldugum içerigi link&#8216;den indirebilirsiniz. Bâkır Emre tarafından sunum anında  çekilmiş resimler için link.]]></description>
			<content:encoded><![CDATA[<p>Bilgi Üniversitesi&#8217;de   yüksek lisans öğrencileri programı kapsaminda olan &#8220;Kişisel verilerin korunmasi&#8221; dersinde sunmuş oldugum içerigi <a href="http://fatihgenc.com/upload/docs/Kurumsal Sirketlerde Kisisel Bilgilerin Korunmasi ve ISO 27001.ppt">link</a>&#8216;den indirebilirsiniz.</p>
<p>Bâkır Emre tarafından sunum anında  çekilmiş resimler için <a href="http://picasaweb.google.com.tr/fatihgenc/KurumsalSirkerlerdeKisiselBilgilerinKorunmasBilgiUniversitesi#">link.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2009/11/09/kurumsal-sirkerlerde-kisisel-bilgilerin-korunmasi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ubuntu proxy kurulumu</title>
		<link>http://fatihgenc.com/2009/05/31/ubuntu-proxy-kurulumu/</link>
		<comments>http://fatihgenc.com/2009/05/31/ubuntu-proxy-kurulumu/#comments</comments>
		<pubDate>Sun, 31 May 2009 11:07:59 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://fatihgenc.com/?p=270</guid>
		<description><![CDATA[Vtunnel ktunnel v.s. sitelerin kullanımı canınızı sıkıyor ise ve uzaklarda bir yerlerde Türkiye sınırları dışında bir sunucunuz varsa. Sunucunuz üzerine kuracağınız parolo sorgulamalı proxy ile youtube gibi yasaklanmış sitelere erişebilirsiniz. nasıl mı? ilk once gerekli paketleri kuralım: sudo aptitude install squid squid-common kurulan squid ayar dosyasına su satırlari girelim sudo vi /etc/squid/squid.conf http_port 8080 # [...]]]></description>
			<content:encoded><![CDATA[<p>Vtunnel ktunnel v.s. sitelerin kullanımı canınızı sıkıyor ise ve uzaklarda bir yerlerde Türkiye sınırları dışında bir sunucunuz varsa.<br />
Sunucunuz üzerine kuracağınız parolo sorgulamalı proxy ile youtube gibi<br />
yasaklanmış sitelere erişebilirsiniz.</p>
<p>nasıl mı?</p>
<p><span id="more-270"></span></p>
<p>ilk once gerekli paketleri kuralım:<br />
<strong><br />
sudo aptitude install squid squid-common</strong></p>
<p>kurulan squid ayar dosyasına su satırlari girelim<br />
<strong><br />
sudo vi /etc/squid/squid.conf</strong></p>
<p><code><br />
http_port 8080  # squid proxy'nin dinliyecegi port</p>
<p>acl localhost src 127.0.0.1/255.255.255.255 # localhost erisimi icin access list olusturalım<br />
acl all src 0.0.0.0/0.0.0.0                           #tüm internet uzayının erişimi icin acl tanımlıyalım<br />
acl to_localhost dst 127.0.0.0/8<br />
acl purge method PURGE<br />
acl CONNECT method CONNECT</p>
<p># Asagida ki satırlar parola sorgusu için gerekli. parola  ve kullanıcı adı <strong>/etc/squid/passwd</strong> içinde tutuluyor olacak</p>
<p>auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd<br />
auth_param basic children 5<br />
auth_param basic realm NFYE Squid proxy-caching web server<br />
auth_param basic credentialsttl 5 hours<br />
auth_param basic casesensitive off<br />
<strong>acl users proxy_auth REQUIRED</strong></p>
<p>http_access allow  localhost   # olusturdugumuz localhost acl'ine direk izin verelim<br />
http_access allow purge localhost<br />
acl Safe_ports port 80  8080<br />
  # safe portlar oluşturup sadece bu portların dinlenmesine izin verelim. Ben proxy 8080 çalıştırdım bu porta ve 80. yani http portuna izin verdim</p>
<p>http_access deny !Safe_ports   #safe portlar disindaki portlara izin verme<br />
http_access allow users # users diye olusturdugumuz parola sorgusu acl için izin ver.<br />
http_access allow all   # tüm kullanicilara erisim hakki taniyalim ama endişe etmeyin parola soracaktir <img src='http://fatihgenc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>hierarchy_stoplist cgi-bin ?<br />
access_log /var/log/squid/access.log squid</p>
<p>acl QUERY urlpath_regex cgi-bin \?<br />
cache deny QUERY<br />
refresh_pattern .               0       20%     4320<br />
hosts_file /etc/hosts<br />
coredump_dir /var/spool/squid</p>
<p></code></p>
<p>eger kurulu degilse apache2-utils kuralim</p>
<p><strong>sudo aptitude install apache2-utils</strong></p>
<p><strong> /etc/squid/passwd</strong> dosyasi icinde kullanici bilgilerini tutacagimizi soylemistik.</p>
<p><strong>touch /etc/squid.passwd </strong><br />
<strong>chown proxy:root /etc/squid.passwd</strong><br />
<strong>chmod 644 /etc/squid.passwd</strong><br />
<strong>sudo htpasswd -c /etc/squid.passwd  proxy_kullanici_adi</strong><br />
size parola sorulacaktir uygun bir parola girin.</p>
<p>proxy serverinizi yeniden çaliştırın:</p>
<p><strong>/etc/init.d/squid restart</strong></p>
<p>internet gezgininize proxy ip ya da domain adiniz örnekte oldugu gibi erişim portunu 8080 girdiginizde her hangi bir siteye girdiginizde size kurmuş oldugunuz proxy&#8217;nin kullanici parola bilgilerini soracaktir.  </p>
<p>hepsi bu kadar.</p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2009/05/31/ubuntu-proxy-kurulumu/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>eraser sisteminizdeki dosyalari geri dönüsümsüz siler</title>
		<link>http://fatihgenc.com/2008/12/20/eraser-sisteminizdeki-dosyalari-geri-donusumsuz-siler/</link>
		<comments>http://fatihgenc.com/2008/12/20/eraser-sisteminizdeki-dosyalari-geri-donusumsuz-siler/#comments</comments>
		<pubDate>Sat, 20 Dec 2008 13:52:09 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://fatihgenc.com/?p=244</guid>
		<description><![CDATA[internet üzerinde bu hususta bir cok program bulabilirsiniz ve eraser kesinlikle bu hususta en iyi olani degil ama buna karsilik opensource kurdugunuz gibi kullanabilirsiniz http://sourceforge.net/projects/eraser/ programin gozlemledigim tek eksigi sag klick ile dosyayi secip direk geri dönüsümsüz silme özeligi yok.]]></description>
			<content:encoded><![CDATA[<p>internet üzerinde bu hususta bir cok program bulabilirsiniz ve eraser kesinlikle bu hususta en iyi olani degil<br />
ama buna karsilik opensource kurdugunuz gibi kullanabilirsiniz</p>
<p>http://sourceforge.net/projects/eraser/</p>
<p>programin gozlemledigim tek eksigi sag klick ile dosyayi secip direk geri dönüsümsüz silme özeligi yok.</p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2008/12/20/eraser-sisteminizdeki-dosyalari-geri-donusumsuz-siler/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vmware hizmetlerini yönetmek</title>
		<link>http://fatihgenc.com/2008/04/24/vmware-hizmetlerini-yonetmek/</link>
		<comments>http://fatihgenc.com/2008/04/24/vmware-hizmetlerini-yonetmek/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 06:41:25 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.fatihgenc.com/vmware-hizmetlerini-yonetmek/</guid>
		<description><![CDATA[Sistemimize kurdugumuz andan itibaren bircok hizmet programi ile hafiza canavarligi yapan vmware programimiza ihtiyac duymadigimiz zaman diliminde bilgisayarimizi yormamasi icin ufak bir DOS script yazdim. Çalışma mantigi net komutu ile gereksiz vmware hizmetlerini kapatıp bunlara yeniden ihtiyac duydugumuzda yeniden acmaktan ibarek. net stop &#8220;VMware Authorization Service&#8221; net stop &#8220;VMware DHCP Service&#8221; net stop &#8220;VMware NAT [...]]]></description>
			<content:encoded><![CDATA[<p>Sistemimize kurdugumuz andan itibaren bircok hizmet programi ile hafiza canavarligi yapan vmware programimiza ihtiyac duymadigimiz zaman diliminde bilgisayarimizi yormamasi icin ufak bir DOS script yazdim.<br />
Çalışma mantigi net komutu ile gereksiz vmware hizmetlerini kapatıp bunlara yeniden ihtiyac duydugumuzda yeniden acmaktan ibarek.</p>
<blockquote><p>net stop &#8220;VMware Authorization Service&#8221;<br />
net stop &#8220;VMware DHCP Service&#8221;<br />
net stop &#8220;VMware NAT Service&#8221;<br />
net stop &#8220;VMware Virtual Mount Manager Extended&#8221;</p></blockquote>
<p>ekletide hizmetleri hem durdurmak hemde çalistirmak için 2 bat dosyası var. Bunları c:/WINDOWS dizinine atin (belki windowsta istifade eder <img src='http://fatihgenc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) windows başlat kısmına  <strong>vmware_stop</strong> veya <strong>vmware_start</strong> hizmetler durdurulacak ya da yeniden calistirilacaktir. </p>
<p>Tümünü indirmek icin tiklayin:<a title="vmwave servisler.zip" id="p205" href="http://www.fatihgenc.com/vmwave%20servisler.zip" /><a id="p206" href="http://www.fatihgenc.com/wp-content/uploads/2008/04/vmwave%20hizmetler.zip">vmware hizmetler.zip</a></p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2008/04/24/vmware-hizmetlerini-yonetmek/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>umsteigen von web.de auf gmail.com</title>
		<link>http://fatihgenc.com/2008/01/28/umsteigen-von-webde-auf-gmailcom/</link>
		<comments>http://fatihgenc.com/2008/01/28/umsteigen-von-webde-auf-gmailcom/#comments</comments>
		<pubDate>Mon, 28 Jan 2008 21:31:38 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>

		<guid isPermaLink="false">http://www.fatihgenc.com/umsteigen-von-webde-auf-gmailcom/</guid>
		<description><![CDATA[Viele haben es Nase voll über web.de, da sie nur 12MB Speicheplatz haben. Sie können ihre web.de E-Mail auf gmail.com weiterleiten so haben Sie bei gmail.com über 2GB speicheplatzt. Es geht ganz einfach. Erst sollt ihr ein gmail Konto errichen. das macht ihr unter http://gmail.com (Genau zur Konto Erstellung link ist: http://gmail.com&#8230; ) Nachdem Sie [...]]]></description>
			<content:encoded><![CDATA[<p>Viele haben es Nase voll über web.de, da sie nur 12MB Speicheplatz haben.<br />
Sie können ihre web.de E-Mail auf gmail.com weiterleiten so haben Sie bei gmail.com über 2GB speicheplatzt.</p>
<p><span id="more-202"></span> Es geht ganz einfach. Erst sollt ihr ein gmail Konto errichen. das macht ihr unter <a title="http://gmail.com " href="http://gmail.com/">http://gmail.com </a> (Genau zur Konto Erstellung link ist: <a title="https://www.google.com/accounts/Nd7&#038;type=2&#038;gd=1" href="https://www.google.com/accounts/NewAccount?service=mail&#038;continue=http%3A%2F%2Fmail.google.com%2Fmail%2Fe-11-10acbec8c7a0da0052ab0327a04aedc2-fa645bacfa85817ba66c64d963df552730a599d7&#038;type=2&#038;gd=1">http://gmail.com&#8230;</a>  ) Nachdem Sie ein gmail Konto haben. So können wir mit dem weiterleitung bei web.de loslegen.<br />
ich nehme an Sie sind bei web.de eingelogt und ihr habt ein Oberfläche so wie auf dem Bild.</p>
<p>Mit 4 schritt können sie ihre ganzen Mails zur ihre neu gmail Konta weiterleiten.</p>
<p>Erst auf <span style="font-weight: bold">Einstellungen</span><br />
Dann <span style="font-weight: bold">Eingang</span> und unter Eingang  <span style="font-weight: bold">weiterleiung</span> nach dem Sie weiterleitung mit 4er Schritt <span style="font-weight: bold">an</span>geschatet haben. Könne Sie ihre neue Gmail so wie auf dem Bild gezeigt ist,  bei web.de eintragen und auf <span style="font-weight: bold">Änderungen übernehmen</span> klicken.</p>
<p><img id="image201" alt="freenet web.de gmail.com" src="http://www.fatihgenc.com/wp-content/uploads/2008/01/freenet-umsteigen-gmail.JPG" /></p>
<p>Wenn Sie Outlook ähnlisches Mailclients benutzen. so müsst ihr bei gmail pop3 einschallten.</p>
<p><a title="http://mail.google.com/support/bin/answer.py?answer=13273" href="http://mail.google.com/support/bin/answer.py?answer=13273">http://mail.google.com/support/bin/answer.py?answer=13273</a></p>
<p>Wie sie Outlook einstellen können,lässt sich hier lesen..</p>
<p><a title="http://mail.google.com/support/bin/answer.py?answer=13276" href="http://mail.google.com/support/bin/answer.py?answer=13276">http://mail.google.com/support/bin/answer.py?answer=13276</a></p>
<p>ihr könnt auch ihre Kontakt einstellungen von web.de nach gmail übertragen. Gmail wird alle kontakt Daten, die Sie als im CVS format geben übernehmen. Unter web.de ist es mögliche Kontakten als CVS zu speichen wie es geht schreibe ich irgendwann mail <img src='http://fatihgenc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2008/01/28/umsteigen-von-webde-auf-gmailcom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux sunuculari güvenlik püf noktalari</title>
		<link>http://fatihgenc.com/2008/01/23/linux-sunuculari-guvenlik-puf-noktalari/</link>
		<comments>http://fatihgenc.com/2008/01/23/linux-sunuculari-guvenlik-puf-noktalari/#comments</comments>
		<pubDate>Wed, 23 Jan 2008 01:56:40 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Fedora]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Linux/Unix]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[debian]]></category>

		<guid isPermaLink="false">http://www.fatihgenc.com/linux-sunuculari-guvenlik-puf-noktalari/</guid>
		<description><![CDATA[Yeni bir güvenlik acigi duyruldugu an merakli crakerlerin ilgili programin güvenlik acigi olan versiyonunu bir yerlerde bulabilmek icin bas vurduklari ilk arac arama motorlaridir. Ayni sekilde degisik admin panelerine arama motorlari üzerinden ulasip Bruce-force  atak denemeleri ile admin sifresini kirmayi denemek bilinen saldiri sekilerindendir. Arada sirada /var/log/apache2/error.log Dosyalarina göz atip durumun ne kadar ciddi oldugu [...]]]></description>
			<content:encoded><![CDATA[<p>Yeni bir güvenlik acigi duyruldugu an merakli crakerlerin ilgili programin güvenlik acigi olan versiyonunu bir yerlerde bulabilmek icin bas vurduklari ilk arac arama motorlaridir. Ayni sekilde degisik admin panelerine arama motorlari üzerinden ulasip Bruce-force  atak denemeleri ile admin sifresini kirmayi denemek bilinen saldiri sekilerindendir.</p>
<p><span id="more-200"></span><br />
Arada sirada <strong>/var/log/apache2/error.log</strong><br />
Dosyalarina göz atip durumun ne kadar ciddi oldugu konusunda ikna olabilirsiniz..<br />
Asagida tipik bir deneme yanilma yönetimi ile phpmyadmin ara yüzü bulunmaya calisilmis..</p>
<blockquote><p>[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin<br />
[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/PHPMYADMIN<br />
[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/pma<br />
[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/PMA<br />
[Sun May 06 14:24:36 2007] [error] [client 82.61.230.210] File does not exist: /var/www/PMA<br />
[Sun May 06 14:24:37 2007] [error] [client 82.61.230.210] File does not exist: /var/www/mysql<br />
[Sun May 06 14:24:37 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:37 2007] [error] [client 82.61.230.210] File does not exist: /var/www/db<br />
[Sun May 06 14:24:38 2007] [error] [client 82.61.230.210] File does not exist: /var/www/dbadmin<br />
[Sun May 06 14:24:38 2007] [error] [client 82.61.230.210] File does not exist: /var/www/web<br />
[Sun May 06 14:24:38 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:39 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:39 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:39 2007] [error] [client 82.61.230.210] File does not exist: /var/www/mysql-admin<br />
[Sun May 06 14:24:40 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpmyadmin2<br />
[Sun May 06 14:24:40 2007] [error] [client 82.61.230.210] script ‘/var/www/mysqladmin/main.php’ not found or unable to stat<br />
[Sun May 06 14:24:40 2007] [error] [client 82.61.230.210] File does not exist: /var/www/mysql-admin<br />
[Sun May 06 14:24:41 2007] [error] [client 82.61.230.210] script ‘/var/www/main.php’ not found or unable to stat<br />
[Sun May 06 14:24:41 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.5.6<br />
[Sun May 06 14:24:41 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.5.4<br />
[Sun May 06 14:24:42 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.5.1<br />
[Sun May 06 14:24:42 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.2.3<br />
[Sun May 06 14:24:42 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.2.6<br />
[Sun May 06 14:24:43 2007] [error] [client 82.61.230.210] File does not exist: /var/www/myadmin</p></blockquote>
<p>DoS atagi engeliyebilecegimiz iptable yada pf gibi güvenlik duvarlari üzerinden yapabileceginiz gibi. Su sekilde de ssh servisini kismen güvence altina alabiliriz.<br />
Bilindigi üzer ssh standart olarak 22 nolu portu dinler. Eger bu portu 1022 yaparsak<br />
22 nolu porta baglanmaya calisan kullanici sonuc alamayinca vaz gecicektir.<br />
Ilk önce 1022 portunuzun kullanilip kullanilmadigina göz atalim.</p>
<blockquote><p>vs2052020:~# netstat -alnp | grep :22<br />
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 29974/sshd<br />
tcp 0 52 85.XX.XX.XX:22 89.56.XX.X:4392 ESTABLISHED18071/0</p></blockquote>
<p>yukarida oldugu gibi 22 trafigi dinliyor. Hatta 4392’den ssh portuna uzaktan baglanmisim bilene.<br />
Simdide 1022’ye bakalim. Evet orasi bos..</p>
<blockquote><p>vs2052020:~# netstat -alnp | grep :1022<br />
vs2052020:~#</p></blockquote>
<p><strong>vi /etc/ssh/sshd_config</strong> dosyasini acip<br />
Port 22 yazili satirda gerekli degisikligi yaptikdan sonra ssh servisini yenden calistirmak kafi olucaktir.<br />
<strong>/etc/init.d/sshd restart</strong><br />
bu arada ssh clientinizde standart 22 portunu 1022 yapmayi unutmayin.<br />
Alernatif bir ssh güvenligi ise root kullanicisina ssh üzerinden baglanmayi engelemek süreci ile yapilabilir. Söyleki bir sisteme DoS atak ile ssh üzerinden baglanmaya calissaniz. Hangi kullanicin sifresini kirmayi denerdiniz tabiyki her sistemde olan ve en güclü kullanicinin yani root’un. Uzaktan erisimi sagliyabilmek icin ilk önce sisteminize 2. bir kullanici acin. ssh’ya daima bu kullanici ile baglanip sonra su – komutu ile root haklarini alin.<br />
ssh’ya root olarak baglanmayi engelemek icin<br />
<strong>vi /etc/ssh/sshd_config </strong>dosyasini acip<br />
<strong>PermitRootLogin yes </strong>anahtarini no olarak degistirip<br />
<strong>/etc/init.d/sshd restart</strong><br />
ssh hizmetini yeniden calistirmaniz kafi gelicektir.<br />
Gelgelelim ftp hizmetimize. Proftp gibi ftp serverleri virtual ftp kullanicisi kullanma sansi taniyor. Mümkünse ftp serverinizi virtual ftp kullanicilari ile kullanin. Sistem kullanicilari ile ftp kullanicilarini ayni ise birde root ftp üzerinden sisteme baglaniyorsa. Hic hos olmayan durumlarla karsilasabilirsiniz.<br />
Bunun ne kadar tehlikeli olabilecegini ngrep ile yapacagimiz ufak bir testle göstereyim. <strong>ngrep </strong>ile port 21 yani ftp komut portunu dinliyelim..</p>
<blockquote><p>ngrep port 21<br />
interface: venet0 (127.0.0.1/255.255.255.255)<br />
filter: ip and ( port 21 )<br />
#######<br />
T 85.XX.XX.XX:21 -&gt; 89.YY.YY.YY:3480 [AP]<br />
220 ProFTPD 1.2.10 Server (ProFTPD) [85.25.52.20]..<br />
#<br />
T 89.YY.YY.YY:3480 -&gt; 85.XX.XX.XX:21 [AP]<br />
USER kara..<br />
##<br />
T 85.XX.XX.XX:21 -&gt; 89.YY.YY.YY:3480 [AP]<br />
331 Password required for kara…<br />
#<br />
T 89.56.135.77:3480 -&gt; 85.XX.XX.XX:21 [AP]<br />
PASS lahana..<br />
#<br />
T 85.XX.XX.XX:21 -&gt; 89.YY.YY.YY:3480 [AP]<br />
230 User kara logged in…</p></blockquote>
<p>Peki yukarida ne oldu. Sirasi ile</p>
<p>1. client servere baglandi<br />
2. client kullanici ismini yani kara’yi servere bildirdi<br />
3. server parola talep etti<br />
4. client parolayi yani lahana kelimesini bildirdi..<br />
5. ve kara adli kullanici sisteme baglandi</p>
<p>Görüldügü gibi tüm sifre ve kullanici transferi acik olarak isliyor.<br />
Client ile server arasindaki trafigi dinliyebilen herhangi birisi sisteminizin kullanici bilgileri ulasabilir. Dolayisi ile ftp ulasimi olan sistem kullanicilarini sisteme baglanmalarini engelememiz fayda var. Böylelikle ftp sifremiz bir sekilde ele gecirilmis olsa dahi budurum sistemimizin güvenligi icin sorun ihtiva etmez.<br />
Simdi sistemimizin kullanici bilgilerini barindirildigi /etc/passwd dosyasini aciyoruz<br />
Her kullanici icin bir satir oldugunu ve bagzi kullanicilarn /bin/false yada /bin/nologin gibi kabuklari kullandigini göreceksiniz. Bu kullanicilar sisteme baglanma haklari olmayan kullanicilardir. Örnek ftp kullanicimiz olan kara’nin da kabuk bilgisini asagida ki gibi /bin/false degistirince sisteme ssh üzerinden baglanmasini engelemis oluruz.<br />
kara:x:65007:65007:,,,:/home/kara:/bin/false<br />
Tabiyki sisteminize icin gerekli güvenlik önlemleri bunlarla sinirli degil. Bu yazida sadece kesinlikle bilinmesi gereken bir kac noktaya deyindim.<br />
Fatih Ekrem Genc<br />
Kaynakca:<br />
<a href="http://www.fatihgenc.com/debian-uzerinde-apache2-icin-modsecurity-kurulumu/">http://www.fatihgenc.com/debian-uzerinde-apache2-icin-modsecurity-kurulumu/</a><br />
<a href="http://www.sspace.de/archives/52-Mod-Security-Apache2-Debian-Sarge.html">http://www.sspace.de/archives/52-Mod-Security-Apache2-Debian-Sarge.html</a><br />
<a href="http://www.google.com/support/webmasters/bin/topic.py?topic=8475">http://www.google.com/support/webmasters/bin/topic.py?topic=8475</a><br />
<a href="http://www.birumut.net/switch.php?modul=Parser">http://www.birumut.net/switch.php?modul=Parser</a></p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2008/01/23/linux-sunuculari-guvenlik-puf-noktalari/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>debian snort kurulumu..</title>
		<link>http://fatihgenc.com/2007/09/24/debian-snort-kurulumu/</link>
		<comments>http://fatihgenc.com/2007/09/24/debian-snort-kurulumu/#comments</comments>
		<pubDate>Mon, 24 Sep 2007 19:09:15 +0000</pubDate>
		<dc:creator>Fatih Ekrem Genc</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[debian]]></category>

		<guid isPermaLink="false">http://www.fatihgenc.com/debian-snort-kurulumu/</guid>
		<description><![CDATA[Kurulu olmadigini varsayarak sistemimize mysql kuruyoruz apt-get install mysql root kullanicisina sifre verelim mysqladmin -u root password &#8220;benimsifrem&#8221; mysql root ile baglanip snort log dosyalari icin kullanacagimiz mysql veritabanini olusturalim. mysql -u root -p mysql root sifresi ile mysql baglanin. ilk önce snort veritabanmizi olusturalim create database snort; mysql> grant CREATE, INSERT, SELECT, DELETE, UPDATE [...]]]></description>
			<content:encoded><![CDATA[<p>Kurulu olmadigini varsayarak sistemimize mysql kuruyoruz<span id="more-194"></span></p>
<p><strong>apt-get install mysql</strong></p>
<p>root kullanicisina sifre verelim</p>
<p><strong>mysqladmin -u root password </strong><strong>&#8220;benimsifrem&#8221; </strong></p>
<p>mysql root ile baglanip snort log dosyalari icin kullanacagimiz mysql veritabanini olusturalim.<br />
<strong> mysql -u root -p</strong></p>
<p>mysql root sifresi ile mysql baglanin.</p>
<p>ilk önce snort veritabanmizi olusturalim</p>
<p style="font-weight: bold">create database snort;</p>
<p style="font-weight: bold">mysql> grant CREATE, INSERT, SELECT, DELETE, UPDATE \<br />
on snort.* to snort@localhost;</p>
<p>olusturdugumuz veritabani icin snort adinda birde user ekliyelim ve gerekli haklari verelim.<br />
hali hazirda olan root kullanicisini bu veritabani icin kullanabilirdik ancak gereksiz haklarla php üzerinde veritabanina ulasmak güvenlik acisindan daima bir riskdir.<br />
mysql> <span style="font-weight: bold">grant CREATE, INSERT, SELECT, DELETE, UPDATE \</span><br style="font-weight: bold" /><span style="font-weight: bold">on snort.* to snort@localhost;</span><span style="font-weight: bold"> </span>
</p>
<p style="font-weight: bold"><span style="font-weight: normal">veritabanimiz ve ona ait bir kullanicimiz var. veritabanimizin gerekli olan yapisini olusturmak icin. snort ile birlikte gelen snort sql betigini kullanin.</span></p>
<p style="font-weight: bold">cd /usr/share/doc/snort-mysql/</p>
<p style="font-weight: bold">zcat create_mysql.gz | mysql -u root  -p snort</p>
<p style="font-weight: bold"><span style="font-weight: normal">mysql root sifresi sorulacaktir. sifreyi girin.</span></p>
<p>snort ciktilarini web arabiriminden incleyebilmek icin  base paketini kurun.</p>
<p><span style="font-weight: bold">apt-get install   acidbase</span><br />
acidbase kurulum esnasinda yardimci program size mysql root sifresini sorcaktir. sifreyi girdigiinzde snort user ve snort veritabani olsuturulmus oldugu icin islemi pass gecicektir.</p>
<p>php.ini icinde gerekli kisimlari aktif hale getirelim</p>
<p><span style="font-weight: bold">vim /etc/php4/apache/php.ini</span></p>
<p>extension=mysql.so<br />
extension=gd.so</p>
<p>acidbase  dosyalari <span style="font-weight: bold">/usr/share/acidbase/</span> icine atilacaktir gerekli virtual host ayarlarini yapmayi unutmayin</p>
<p><strong>http://localhost/acidbase</strong>  sisteminize dogru olan saldirilari inceliyebilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://fatihgenc.com/2007/09/24/debian-snort-kurulumu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
