tag:blogger.com,1999:blog-322151732009-06-30T13:56:37.002+03:00Ağ Güvenligi AkademisiEnis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.comBlogger88125tag:blogger.com,1999:blog-32215173.post-26054693259376727632009-05-07T14:52:00.004+03:002009-05-07T15:21:21.230+03:00Virüs etkilerinden korunmak - Bölüm 4- Antivirus Kurtarma CD'leriSistemdeki virüsleri silmek için kullanılabilecek yöntemlerden birisi ise, bir kurtarma CD'si(ki bu bir linux dağıtımı oluyor) ile sistemi açıp diskteki virüsleri taramaktır.<br /><br />Aşağıdaki linkte çeşitli boot edebilen ücretsiz Antivirüs Kurtarma CD'leri listelenmiştir:<br /><a href="http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list">http://www.techmixer.com/free-bootable-antivirus-rescue-cds-download-list</a><br />(link çalışmazsa google'dan arama yapınız :) <br />FREE Bootable AntiVirus Rescue CD Download)<br /><br />Birden fazla dağıtımı indirip CD'ye yakmakta fayda var. Çünkü bazı dağıtımlar bazı makinelerde açmayabiliyor.<br /><br />Bu CD'lerle makineyi açıp antivirüs imzalarını güncelleyebiliyor ve diski tarayıp virüslerden temizleyebiliyorsunuz. Her zaman %100 işe yaramayacaktır ama en sağlam yöntemlerden birisi halen budur.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-2605469325937672763?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-87877472085020441512009-04-30T11:50:00.004+03:002009-04-30T12:04:18.190+03:00Virüs etkilerinden korunmak - Bölüm 3 - Antivirüs SecimiArtık antivirüs yazılımsız bir Windows makinesi düşünmek ne yazık ki mümkün değil.<br />Peki hangi antivirüsü ve kişisel güvenlik duvarını kullanacaksınız?<br />Ücretli /ücretsiz ?<br />Ücretsizler ne kadar yeterli?<br />Ücretli bir antivirüs alacaksanız da, hangisini alacaksınız?<br />Seçtiğiniz çözüm, makineyi ciddi bir şekilde yoracak mı?<br /><br />Bunlar cevap bekleyen sorular- yorumlarınızla bu yazı da geliştirilecek.<br />Yorumlarınızı bekliyorum.<br /><br />Antivirüs çözümleri ile ilgili temel bir inceleme için, "Antivirüs Temelleri" yazımı inceleyebilirsiniz:<br /><a href="http://csirt.ulakbim.gov.tr/dokumanlar/AntivirusTemelleri.pdf">http://csirt.ulakbim.gov.tr/dokumanlar/AntivirusTemelleri.pdf</a><br /><br />Aşağıdaki sitedeki incelemeler seçimde yardımcı olabilir. Antivirüs yazılımlarının incelendiği test sonuçları ve başarılı ürünler de listelenmiş:<br /><a href="http://www.anti-malware-test.com/">http://www.anti-malware-test.com/</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-8787747208502044151?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com1tag:blogger.com,1999:blog-32215173.post-20079222159163885422009-04-30T10:40:00.005+03:002009-04-30T11:20:05.216+03:00Virüs etkilerinden korunmak - Bölüm 2 - USBUSB'den virüs bulaşması yeni birşey değil ama insanların bu konudaki bilgisizliği ve önlem alınmaması da ilginç<br /><br />USB'nin "Autorun" özelliğini kullanan virüsler sistem için ciddi bir tehlike oluşturmakta.<br /><br />USB'den virüs bulaşmasını engellemek için aşağıdakiler yapılabilir:<br />- USB belleğe "sağ tuş - aç" ile erişme<br /><br />- USB'nin otomatik çalışmasını registry'den kapatma<br /><a href="http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/usb-disklerde-autorun-ile-gelen-tehlike.html">http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/usb-disklerde-autorun-ile-gelen-tehlike.html</a><br /><a href="http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/autorun-ozelliginin-kapatilmasi.html">http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/autorun-ozelliginin-kapatilmasi.html</a><br /><br />- RTT gibi bir programla virüslerin erken tespiti <br />bkz: <a href="http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-1.html">http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-1.html</a><br /><br />- USB yi kapatma<br /><a href="http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/usb-depolama-aygitlarinin-kullanimini-devre-disi-birakma.html">http://www.bilgiguvenligi.gov.tr/teknik-yazilar-kategorisi/usb-depolama-aygitlarinin-kullanimini-devre-disi-birakma.html</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-2007922215916388542?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-75237847912441952912009-04-30T09:49:00.008+03:002009-04-30T10:44:45.279+03:00Virüs etkilerinden korunmak - Bölüm 1Virüs etkilerinden korunmak için çeşitli programlar kullanmak mümkündür.<br /><br />Bir virüs, yayılmak ve silinmesini engellemek için sistemde bazı değişiklikler yapar.<br />Örneğin gizli dosyaların görüntülenmesini engeller. <br /><br /><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_gtQcPkIjBp4/SflT3xn7UWI/AAAAAAAAAzU/508PfpS0c5w/s1600-h/RRT.JPG"><img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 182px;" src="http://2.bp.blogspot.com/_gtQcPkIjBp4/SflT3xn7UWI/AAAAAAAAAzU/508PfpS0c5w/s200/RRT.JPG" border="0" alt=""id="BLOGGER_PHOTO_ID_5330383851648405858" /></a><br />Ücretsiz yazılımlardan "Removable Media Malware Defender" oldukça başarılı.<br />Bu tür kısıtlamaların sistemde olup olmadığını listeliyor ve kisitlamalari kaldiriyor.<br /><br />Aynı zamanda, makineye takılan USB'leri kontrol ediyor ve virüs varsa sisteme bulaşmadan uyarıyor. Kullanılması tavsiye edilir.<br /><br />İndirmek için:<br /><a href="http://www.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=1">http://www.sergiwa.com/modules/mydownloads/singlefile.php?cid=2&lid=1</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-7523784791244195291?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-8371066607143959942009-04-29T18:11:00.002+03:002009-04-29T18:19:05.037+03:00Ağ güvenliği konusunda kendinizi yetiştirmekAğ güvenliği konusunda kendinizi nasıl yetiştireceksiniz?<br />Bu konuda kendini yetiştirmek isteyen arkadaşlardan çeşitli e-posta'lar alıyorum. 2006 senesinde bu konuyla ilgili şu belgeyi hazırlamıştım ve bir dergide de basılmıştı. Bu yazıyı hatırlatmakta ve incelemekte fayda var. <br /><br /><a href="http://csirt.ulakbim.gov.tr/dokumanlar/AgGuvenligiKonusundaKendiniziYetistirmek.pdf">http://csirt.ulakbim.gov.tr/dokumanlar/AgGuvenligiKonusundaKendiniziYetistirmek.pdf</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-837106660714395994?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-55736131345749459182009-04-29T17:36:00.010+03:002009-04-29T18:08:17.319+03:00Bloklanacak Anahtar kelimeleri bulmakKurumunuzun ağındaki kullanıcıların, pornografik içerik gibi kurum politikasına uymayan yerlere erişmesini engellemeniz gerekebilir.<br /><br />Elinizde bu tür sitelerin listesini güncel bulunduran ticari bir ürün olmadığı sürece, bu iş çok zordur. Ama bu süreci kısmi olarak proxy veya içerik denetimi yapan ağ güvenliği duvarları üzerinde "anahtar kelimeler" girerek engellemek mümkündür. Bu süreci de daha akıllı ve daha az sorunlu hale getirmek mümkündür.<br />Tek bir kelime ile değil, kelime grupları ile bunu yapmak daha sağlıklı olacaktır.<br />Hedef, sayfada geçen kelimelere bir ağırlık puanı vererek doğru kararın sağlanması olmalıdır.<br />Safe Squid ile bunun nasıl yapılabileceğini görmek için:<br /><a href="http://www.howtoforge.com/blocking-webpages-based-on-keywords-or-phrases-with-safesquid-proxy">http://www.howtoforge.com/blocking-webpages-based-on-keywords-or-phrases-with-safesquid-proxy</a><br /><br />Kullanılacak anahtar kelimeleri bulmak önemli bir süreçtir.<br />Bu süreçte, Google'ın "Keyword Tool" unu kullanmak işinizi kolaylaştıracaktır.<br /><a href="https://adwords.google.com/select/KeywordToolExternal">https://adwords.google.com/select/KeywordToolExternal</a><br /><br />Bu programı kullanarak, aynı anlama gelebilecek kelimelerin listesini bulmanız mümkün<br /><br />Örneğin "fuck" kelimesini arattığınızda, aynı anlamdaki kelimeler ve alakalı olabilecek diğer kelimeleri bulmanız mümkün.<br /><br />Aynı zamanda, bir web sitesini gösterek (Örneğin http://www.playboy.com adresini girerek o adresten bazı anahtar kelimeleri de aynı programla bulabilirsiniz.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-5573613134574945918?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-12365652474371637752009-04-09T10:33:00.027+03:002009-05-07T15:14:30.759+03:00Microsoft Windows işletim sistemlerinde virüslerle savaşmaMicrosoft İşletim sistemlerinde (mümkün olabildiğince) virüslerden uzak çalışabilmek için aşağıdaki önerileri saymak mümkündür (Alt başlıklar ayrı linklerde verilmiştir):<br /><span style="font-style:italic;"><br /><br />- Güncellemelerin zamanında yapılması: </span><br />Microsoft Windows güncellemeleri, özellikle IE ve Mozilla gibi tarayıcıların güncel tutulması<br /><br />- Yönetici (Admin) özelliklerine sahip olmayan kullanıcı hesabı kullanılması: </span>Kullanıcı hesabının yönetici haklarına sahip olmaması durumunda, sisteme bulaşan virüsler kalıcı olamayacak ve makine kapatıldığında sistemden çıkartılacaklardır. <br /><br /><span style="font-style:italic;">- Antivirüs/Antispyware/Firewall Kullanılması<br />Ayrıntılar için bkz.<br /><a href="http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-3.html">http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-3.html</a><br /></span><br /><br />-USB güvenliği: USB'den virüs bulaşmasını engellemek için önlemler alınmalıdır.<br />Ayrıntılar:<br /><a href="http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-2-usb.html">http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-2-usb.html</a><br /><br />Virüs etkilerinden korunmak için çeşitli programlar kullanmak mümkündür.<br />Bir virüs, yayılmak ve silinmesini engellemek için sistemde bazı değişiklikler yapar.<br />Bu tür bir hareketi engellemek veya yaşandıysa sistemi eski haline getirmek gerekmektedir. <br />- Güvenli modda açıp antivirüs taramasının gerçekleştirilmesi<br />- CD'den açıp antivirüs taramasının gerçekleştirilmesi<br /><a href="http://agguvenligi.blogspot.com/2009/05/virus-etkilerinden-korunmak-bolum-4.html">http://agguvenligi.blogspot.com/2009/05/virus-etkilerinden-korunmak-bolum-4.html</a><br />- RTT veya benzeri bir programla sistem ayarlarınıon eski haline getirilmesi. Ayrıntılar için bkz.<br /><a href="http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-1.html">http://agguvenligi.blogspot.com/2009/04/virus-etkilerinden-korunmak-bolum-1.html</a><br /><br /><devam edecek><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-1236565247437163775?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-59320856492616558942008-06-05T15:45:00.002+03:002008-06-05T15:48:24.527+03:00Güvenlik konusunda videolarGüvenlik videolari:<br /><a href="http://securitytube.net/">http://securitytube.net/</a><br /><br />"Shmoocon 2008" etkinliği videoları<br /><a href="http://www.shmoocon.org/2008/videos/">http://www.shmoocon.org/2008/videos/</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-5932085649261655894?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com2tag:blogger.com,1999:blog-32215173.post-26147585711161844872008-05-09T00:22:00.008+03:002008-05-09T00:31:36.097+03:00Linux Dosya SistemiLinux dosya sistemi hiyerarşisini güzel bir şekilde özetleyen bi resim (linuxconfig.org)<br /><br /><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.linuxconfig.org/images/7/79/Dirtree.jpg"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://www.linuxconfig.org/images/7/79/Dirtree.jpg" border="0" alt="" /></a><br /><br />Kaynak:<br /><a href="http://kodveus.blogspot.com/">http://kodveus.blogspot.com/</a><br /><a href="http://www.linuxconfig.org">http://www.linuxconfig.org</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-2614758571116184487?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-15749234319570984832008-05-08T10:58:00.001+03:002008-05-08T11:04:54.168+03:00Zararlı yazılımlarla mücadele kılavuzuULAK-CSIRT olarak, Akademik Bilişim ve Ulakbim Çalıştayı’nda “Zararlı yazılımlarla (malware) mücadele” konusunu ele alan sunumları yaptık. Bu konuyu ayrıntılı ele alan kılavuzun şu anki sürümüne (sürüm 0.1) aşağıdaki adresten ulaşabilirsiniz:<br /><br />Kurumsal Ağlarda Zararlı Yazılımlarla (malware) Mücadele Kılavuzu <br /><br /><a href="http://csirt.ulakbim.gov.tr/dokumanlar/RAPOR_KurumsalAglardaZararliYazilimlaSavas_surum01.pdf">http://csirt.ulakbim.gov.tr/dokumanlar/RAPOR_KurumsalAglardaZararliYazilimlaSavas_surum01.pdf</a><br /><br />Amacımız size kurumsal güvenlik konusunda kapsamlı bir kılavuz sağlamak. Çok katmanlı güvenlik esasları ele alındı ve problemin bütün çözümleri incelendi.<br /><br />Şu anki sürümde, özellikle ağ cihazları üzerinde alınabilecek önlemlerin kapsamlı açıklamaları yapıldı. Sürüm 0.2′nin çalışmaları devam ediyor. Özellikle botnet problemi ve açık kaynak kodlu çözümler konularında eklemeler üzerinde çalışılıyor.<br /><br />Bu rapor sürekli yenilenecek, her türlü yorum/katkınızı bekliyoruz. Hiçbir katkı, küçük değildir.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-1574923431957098483?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com1tag:blogger.com,1999:blog-32215173.post-62933215475551681262008-04-16T10:10:00.003+03:002008-04-16T10:16:43.644+03:00Ava Giden AvlanırSaldırganların kullandıkları araçların birçoğundaki zayıflıklar ve arka kapılar, saldıranın makinasının ele geçirilmesine yol açabilir. <br /><br />Eriksson (şahıs, firma adı değil ;-) ), RSA konferansında bu tür bir durumun demosunu yapmış.<br />Bu konuda ayrıntılar için:<br /><a href="http://www.darknet.org.uk/2008/04/hackers-could-become-the-hacked/">http://www.darknet.org.uk/2008/04/hackers-could-become-the-hacked</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-6293321547555168126?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-33566542820032926262008-03-30T01:02:00.002+02:002008-04-02T16:46:55.830+03:00"Ulusal Bilgi Güvenliği Kapısı" açıldı.Ulusal Bilgi Güvenliği Kapısı (<a href="http://www.bilgiguvenligi.gov.tr/">http://www.bilgiguvenligi.gov.tr/</a>) sonunda açıldı.<br /><br />T.C Başbakanlık Devlet Planlama Teşkilatı (DPT) tarafından yayınlanan “Bilgi Toplumu Stratejisi” adlı çalışmanın 88inci maddesi kapsamında hazırlanan bir web sitesi.<br /><br />Güncel açıklar, teknik yazılar, UEKAE tarafından hazırlanan çeşitli kılavuzlar gibi birçok bilgiye buradan ulaşabilmek mümkün.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-3356654282003292626?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-75501221640091953912008-03-03T15:56:00.001+02:002008-03-03T15:59:18.029+02:00Neyi bilmediğinizin farkında mısınız?<span style="font-style:italic;">"Bilinen bilinenler vardır. <br />Bunlar bildiğimizin farkında olduğumuz şeylerdir.<br />Bilinen bilinmeyenler vardır. <br />Şöyle de denebilir; bilmediğimizi bildiğimiz şeyler de vardır.<br />Ancak, bir de bilmediğimiz bilinmeyenler vardır.<br />Bunları bilmediğimizin bile farkında olmayız."<br /><br /><span style="font-weight:bold;">Donald Rumsfeld</span></span><br /><br /><br /><span style="font-style:italic;">There are known knowns. These are things we know that we know. There are known unknowns. That is to say, there are things that we know we don't know. But there are also unknown unknowns. There are things we don't know we don't know.<br />Donald Rumsfeld<br /></span><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-7550122164009195391?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-15815638950381776592008-03-02T14:20:00.005+02:002008-03-02T15:55:38.811+02:00freebsd'ci + 1<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://bp1.blogger.com/_gtQcPkIjBp4/R8qcjgWzs7I/AAAAAAAAAU0/hIBCsg4WWdU/s1600-h/beastie.gif"><img style="float:right; margin:0 0 10px 10px;cursor:pointer; cursor:hand;" src="http://bp1.blogger.com/_gtQcPkIjBp4/R8qcjgWzs7I/AAAAAAAAAU0/hIBCsg4WWdU/s400/beastie.gif" border="0" alt=""id="BLOGGER_PHOTO_ID_5173119255783388082" /></a><br />Ubuntu Server'in beni çıldırtması sonucunda<br />Bundan sonra denemelerimde freebsd kullanmaya karar verdim.<br /><br />Aslında bu değişimden ilk başta çekinmedim değil,<br />ama birbirimize alışıyoruz sanırım<br /><br />Bu konuda desteklerinden dolayı Onur Bektaş'a teşekkürlerimle ...<br /><br />Freebsd hakkında birkaç güzel link ekleyeceğim ....<br />Bir başlangıç olarak - Freebsd Sunucu Optimizasyonu ve Güvenlik Ayarları:<br /><a href="http://csirt.ulakbim.gov.tr/dokumanlar/freebsdopguvenlik.pdf">http://csirt.ulakbim.gov.tr/dokumanlar/freebsdopguvenlik.pdf<br /></a><br />FreeBSD belgeleri ve daha fazlası ... <br /><a href="http://www.enderunix.org/?lng=tr&page=papers">http://www.enderunix.org/?lng=tr&page=papers</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-1581563895038177659?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-10261397708588566412008-02-28T21:52:00.005+02:002008-02-28T22:01:35.731+02:00RTFM yetmediyse FGI verelim size ;-)RTFM (Read The F* Manual) yetmez, <br />FGI (F* Google It) çıkmış<br /><br />Yönlendirebilirsiniz ;-)<br /><a href="http://www.fuckinggoogleit.com/">http://www.fuckinggoogleit.com/</a><br /><br /><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.fuckinggoogleit.com/bart.gif"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://www.fuckinggoogleit.com/bart.gif" border="0" alt="" /></a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-1026139770858856641?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-39027136583920010352008-02-23T14:24:00.006+02:002008-02-28T22:01:59.429+02:00RTFM kavramının önemli ve matematik fonksiyonlarını belgenize eklemekRTFM (Read The F* Manual)<br /><br />Kimseye küfrettiğimiz yok, kendimizden başka :).<br />Teknik belge okumaktan kaçan bir insan değilimdir, ama bazı anlar oluyor insan inad ediyor. Belgeyi okumadan da halledebilirim diye düşünüyor. Geçen saatlerin ardından inadın kırılıyor ve o kelimenin önemini anlıyorsun. <br />RTFM be adam, boşuna zaman kaybettin o kadar.<br /><br />MAtematik fonksiyonlarını open office belgesine eklemek hiç de zor değil.<br />Yeter ki manual'i okuyun. Yani teknik adam tabiriyle <br />Read The Fucking Manual (RTFM)<br /><br />OpenOffice 'de matematik fonksiyonlarını yazmak hiç de zor değil - RTFM yaptıktan sonra<br /><a href="http://documentation.openoffice.org/manuals/oooauthors2/0111GS-GettingStartedWithMath.pdf">http://documentation.openoffice.org/manuals/oooauthors2/0111GS-GettingStartedWithMath.pdf<br /></a><br /><br />Bir alternatif olarak:<br /><a href="http://www.thrysoee.dk/laeqed/">http://www.thrysoee.dk/laeqed/</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-3902713658392001035?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-37908337123810774352008-02-17T10:53:00.004+02:002008-02-17T11:00:35.917+02:00Kurumsal Ağlarda Zararlı Yazılımlarla (malware) Mücadele YöntemleriAkademik Bilişim 2008'de “Kurumsal Ağlarda Zararlı Yazılımlarla (malware) Mücadele Yöntemleri” bildirisini sunduk. Bu belge; Enis Karaarslan, Gökhan Akın ve Hüsnü Demir tarafından hazırlandı.<br /><br />Bu döküman, konunun ana hatlarını gösteren bir özettir ve yakında kapsamlı bir rapora dönüşmesi hedeflenmektedir. Çok güzel bir çalışma olduğunu düşünüyoruz, umarım birçoğunuzun işine yarayacaktır. Bu konuda her türlü öneri, yorum ve düzeltmeye açık olduğumuzu da belirtmek istiyorum.<br /><br />Bildirinin son haline şu adresten ulaşabilirsiniz:<br /><a href="http://csirt.ulakbim.gov.tr/dokumanlar/ulakcsirt_KurumsalAglardaZararliYazilimlaSavas2008.pdf"><br />http://csirt.ulakbim.gov.tr/dokumanlar/ulakcsirt_KurumsalAglardaZararliYazilimlaSavas2008.pdf</a><br /><br />ÖZET<br /><br />Zararlı yazılımlar (trojan, virus, worm vb), makinelerde sorun yaratmaları dışında, kampüs ağlarında yarattıkları trafik ile ağ sistemlerinin yavaşlamasına ve hatta devre dışı kalmasına yol açabilmektedir. Bu bildiride, bu güvenlik sorunu ile savaşmak için gerekli yöntemler anlatılacaktır. Böylece deneyimlerimiz ışığında, diğer kurumlarda benzer önlemler alınarak bilgi sistemlerimiz daha sağlam bir şekilde çalışabilecektir.<br /><br />Anahtar Kelimeler: Ağ yönetimi, kampüs ağları, güvenlik, zararlı yazılım, çok katmanlı güvenlik.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-3790833712381077435?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-90329214693567236062008-02-11T16:19:00.005+02:002009-01-28T11:12:02.515+02:00Top Secret - "Çok Gizli" Bilgi<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.radikal.com.tr/veriler/2008/02/14/dilbert.gif"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://www.radikal.com.tr/veriler/2008/02/14/dilbert.gif" border="0" alt="" /></a><br /><br />Resmin daha büyük halini görmek için, resmin üzerine tıklayınız.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-9032921469356723606?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-40031639296783355972008-01-20T20:29:00.000+02:002008-01-20T20:34:05.804+02:00Youtube yine yasaklandı ....<a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.penguen.com/content/Kapak/_234_kapak234.jpg"><img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px;" src="http://www.penguen.com/content/Kapak/_234_kapak234.jpg" border="0" alt="" /></a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-4003163929678335597?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-40230696522202404502008-01-20T11:18:00.000+02:002008-01-20T14:21:23.670+02:00Linux işletim sisteminde disk denetimiEvet güvenlik blog'undan daha çok linux blog'u olmaya doğru gidiyoruz galiba. ;-)<br />Güvenlik olabilmesi için öncelikle makinanızın düzgün çalışması lazım diyerek kurtarmaya çalışalım durumu.<br /><br />Geçtiğimiz ay içerisinde taşınabilir diskimde yaşadığım sorunlar, diskleri daha sık kontrol etmem gerektiğini hatırlattı bana. Bu sefer şanslıydım, gerçi sürekli yedek aldığım için sorun yaşama olsalığım düşük ama yine de tedbirleri artırmakta yarar var.<br /><br />Self-Monitoring, Analysis and Reporting Technology (SMART), birçok diskte bulunmakta. Bu teknolojiyi kullanarak diskleri kontrol etmek mümkün. Bunun için "smartmontools" u denemeye karar verdim.<br /><br /><span style="font-style:italic;"><span style="font-weight:bold;">apt-get install smartmontools</span></span><br /><br />Önce diskin SMART özelliği olup olmadığı kontrol edilmeli:<br /><br /><span style="font-style:italic;"><span style="font-weight:bold;">sudo smartctl -i /dev/sda1</span></span><br /><span style="font-style:italic;">smartctl version 5.37 [i686-pc-linux-gnu] Copyright (C) 2002-6 Bruce Allen<br />Home page is http://smartmontools.sourceforge.net/<br /><br />-- kesildi ---<br />SMART support is: Available - device has SMART capability.<br />SMART support is: Enabled</span><br /><br /><br />Diski kontrol etmek:<br /><br /><span style="font-style:italic;"><span style="font-weight:bold;">sudo smartctl --all /dev/sda3</span><br /><br />smartctl version 5.37 [i686-pc-linux-gnu] Copyright (C) 2002-6 Bruce Allen<br />Home page is http://smartmontools.sourceforge.net/<br />-- kesildi ---<br />=== START OF READ SMART DATA SECTION ===<br />SMART overall-health self-assessment test result: PASSED<br />-- kesildi --<br />SMART Error Log Version: 1<br />No Errors Logged<br /></span><br /><br /><br />Detaylı bilgi için "nixCraft Linux Sys Admin Blog" unu öneririm. Bu blogu sürekli izlemenizde yarar var.<br /><a href="http://www.cyberciti.biz/tips/monitoring-hard-disk-health-with-smartd-under-linux-or-unix-operating-systems.html">http://www.cyberciti.biz/tips/monitoring-hard-disk-health-with-smartd-under-linux-or-unix-operating-systems.html<br /></a><br /><br />Disk image'i almayi da planlamakta yarar var:<a href="http://www.cyberciti.biz/tips/download-linux-clonezilla-to-clone-system.html"><br />http://www.cyberciti.biz/tips/download-linux-clonezilla-to-clone-system.html<br /></a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-4023069652220240450?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-39730195377717134932008-01-19T13:28:00.000+02:002008-01-19T14:25:58.668+02:00Linux ve kablosuz ağ sorunlarıLaptop'da linux ortamında wireless kullanmam gerekti.<br />Evet güvenli değil biliyorum - sonuçta bunun için aldığım minimum önlemler şunlar:<br />- Cihazda mac adres kısıtlaması yapmak<br />- SSID duyurmamak<br />- Şifre gerektiren işlemler yapmamak<br />- Wireless'i sadece ev ortamında kullanmak<br /><br />Sonuçta WEP, WPA da kırılamayan şeyler değil. Bir VPN sunucusuna bağlanıp onun üzerinden çıkmak gerekiyor. Kurumsal çözümlerde wireless güvenliği hakkında belki sonra başka birşeyler yazarım.<br /><br />Sadece evde, arada google'dan birkaç python kodu ve belge indirmek için kullanmaktayım sonuçta.<br />Önlemler yeterli değil biliyorum ama asıl konu o değil. <br />Konu, linux'da wireless'in sorunlu çalışması.<br /><br />Intel'in wireless kartı ve Kubuntu'nun son sürümünü kullandığımdan, aslında sorun yaşamamam gerekiyordu ama durum öyle değildi. Hat bir gidip bir geliyordu.<br /><a href="http://ipw2200.sourceforge.net/">http://ipw2200.sourceforge.net/</a><br />de belirtilen yazılımları ve firmware'i güncelledim ama sorun devam etti.<br />Acaba <a href="http://ndiswrapper.sourceforge.net/">Ndiswrapper</a> ile tanıtmaya mı çalışsam diye düşündüm ama aslında Linux donanımı doğru görüyordu.<br /><br />Aslında sorun çok basitti. Syslog'daki kayıtlar "firmware" sorunu var diyordu ama asıl sorun komşumdu. Cihazı benim cihazımla aynı frekansta çalışıyor ve çakışıyordu.<br />İşin ilginç tarafı, XP'de bu konuda herhangi bir sorun yaşamıyordum (iyi mi kötü mü bilemiyorum).<br />ADSL wireless cihazımın channel'ini değiştirdim ve sorun bitti.<br /><br />Eğer wireless'iniz eth1 ise:<br />iwlist eth1 scan<br />(Wireless extension tools kurmanız gerekiyor - bu pakette çok işinize yarayacak tool'lar var - <a href="http://www.hpl.hp.com/personal/Jean_Tourrilhes/Linux/Tools.html">http://www.hpl.hp.com/personal/Jean_Tourrilhes/Linux/Tools.html</a>)<br />Eğer etrafta aynı frekansta başka cihazlar varsa kendi cihazınızın frekansını değiştirin. <br />Çözüm bu kadar basit.<div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-3973019537771713493?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-50387446403636004662008-01-18T14:21:00.001+02:002008-02-17T11:01:01.942+02:00Kurumsal Web Güvenliği Yapısı<span style="font-weight:bold;">Özet:</span><br />Web altyapısına artan sayıda saldırı girişimi yaşanmaktadır, bu nedenle web ve web uygulaması güvenliği her geçen gün daha hayati hale gelmektedir. Nüfuz veya saldırı yaşanmadan saldırıları saptayacak ve saldırıya açıklıkları engelleyecek güvenlik düzeneklerine ihtiyaç duyulmaktadır. Bu çalışmada, güvenliği daha iyi sağlamak için değişik tekniklerin birlikte çalıştığı bir Kurumsal Web Güvenlik Altyapısı modeli tanımlanmıştır. Bu modelde, ağ farkındalığı ve eğitim konularına yoğunlaşılmıştır.<br /><br /><span style="font-weight:bold;">Anahtar Kelimeler:</span> web güvenliği, web uygulama güvenliği, ağ farkındalığı, web sistem farkındalığı, çok katmanlı güvenlik.<br /><br /><br />"Kurumsal Web Güvenliği Yapısı" bildirisinin en son sürümüne aşağıdaki adresten ulaşabilirsiniz:<br /><a href="http://csirt.ulakbim.gov.tr/dokumanlar/Karaarslan_KurumsalWebGuvenligi2008.pdf">http://csirt.ulakbim.gov.tr/dokumanlar/Karaarslan_KurumsalWebGuvenligi2008.pdf</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-5038744640363600466?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-64551090118571868612008-01-16T17:09:00.000+02:002008-01-16T17:10:40.520+02:00Cep telefonları üzerinden dolandırıcılıkAğ güvenliği olmasa da, bu da ciddi bir güvenlik ihlali:<br /><a href="http://enisden.blogspot.com/2008/01/dikkat-cep-telefonu-dolandrcl.html">http://enisden.blogspot.com/2008/01/dikkat-cep-telefonu-dolandrcl.html</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-6455109011857186861?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-33274873912626383472008-01-16T14:03:00.000+02:002008-01-16T14:07:17.547+02:00Haydi web sitesi hacklemeyeBiraz eğlenmeye ne dersiniz?<br /><br /><a href="http://www.netdisaster.com">http://www.netdisaster.com</a> a gidin ve hack'lemek istediğiniz siteyi yazın.<br />Merak etmeyin gerçekte hack'lemiyor - eğleniyorsunuz ...<br />Sitenin içeriğini alıp üzerinde flash çalıştırıyor<br />Biraz beklemeyi unutmayın.<br /><br />Yazıların kaybolması, ayaklanma, ne isterseniz ....<br /><br />misal kendi blog'umu hack'leyeyim:<br /><a href="http://www.netdisaster.com/go.php?mode=manif&sound=on&url=http://agguvenligi.blogspot.com">http://www.netdisaster.com/go.php?mode=manif&sound=on&url=http://agguvenligi.blogspot.com</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-3327487391262638347?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0tag:blogger.com,1999:blog-32215173.post-80837134155109554132008-01-14T11:45:00.000+02:002008-01-14T13:25:02.552+02:00Akademik Bilişim 2008Akademik Bilişim 2008'e 2 adet bildiri ile katılıyorum. Özet ve bildiri ekleri yakında<br /><br />* Kurumsal Web Güvenliği Yapısı<br /><br />* Kurumsal Ağlarda Zararlı Yazılımlarla Mücadele Yöntemleri<br /><br />Akademik Bilişim 2008'de, bu sene Çanakkale'de (30 Ocak- 1 Şubat) görüşmek üzere.<br />Ben doktora tezi çalışmamdan dolayı, muhtemelen günibirlik katılabileceğim.<br /><a href="http://ab2008.comu.edu.tr/">http://ab2008.comu.edu.tr/</a><div class="blogger-post-footer"><img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32215173-8083713415510955413?l=agguvenligi.blogspot.com'/></div>Enis Karaarslanhttp://www.blogger.com/profile/09164310808554085467noreply@blogger.com0