Archive

Archive for July, 2007

Honeyd Windows Surumu - WinHoneyd

July 29th, 2007 Huzeyfe ONAL No comments

honeyd.jpgOzgur yazilim dunyasinin basarili Sanal Honeypot olusturma araclarindan Honeydnin 1.5c surumu gectigimiz Mayis ayinda cikmisti fakat bu surum sadece Linux/UNIX sistemler üzerinde calisiyor. Windows surumunu kullanmak isterseniz yillar once Windows’a port edilmis 0.5 surumune talip oluyordunuz. Bu da yeni eklenen bir cok ozelligin kullanilamamasi, eski sistemlerdeki buglarda bogusmaniz manasina geliyordu.

NetVigilance firmasi artik cikan Honeyd surumlerini cok kisa surede Windows’a port ederek ucretsiz dagitiyor. Ek olarak firmanin  honeyd’di grafik arabirimi ile yonetmeye yarayan ticari bir urunu de var.

Honeyport, Honeyd ne diye soruyorsaniz buradan alalim.

Categories: Security Tools Tags:

Egitim Fotograflari

July 29th, 2007 Huzeyfe ONAL 2 comments

egt.jpgBir egitimin daha sonuna geldik… Katilimci arkadaslara konuya olan ilgileri ve heyecanlarindan dolayi tesekkur ederim. Egitim verdigim gruplar icerisinde en kafa gruptunuz:) Varolun!

Egitimin son gunune ait fotolar http://www.lifeoverip.net/photos/?dir=ceh-egitim

Categories: Activity Tags:

Nemesis kullanarak TCP/IP Paketleri ile oynamak

July 29th, 2007 Huzeyfe ONAL No comments

pl.jpgPaket inceleme/olusturma araclari seruvenimize “Nemesis” ile devam ediyoruz. Kulaklarimda ” ya bu adamda oyuncak sandi TCP/IP’yi her gun oynuyor”  sozlerini  isitiyor gibiyim:).

Dogrudur TCP/IP ve ilgili oldugu konularda standart bilginin ustune cikmak icin devamli okumak, kurcalamak, oynamak ve bugune kadar test edilmis uygulamalari, protokolleri tekrar test etmek gerekiyor. Benim de isim bu olmasa da zevkim bu oldugu icin vakit buldukca cesitli araclarla protokoller uzerinde oynuyorum bilgimi gelistiriyorum. Read more…

Categories: Network Security, Network Tools Tags:

Kitap Okumalari: Network Security Hacks: Tips & Tools for Protecting Your Privacy

July 29th, 2007 Huzeyfe ONAL 2 comments

nethack.jpgNethacks gecen sene AcikAkademi Yayinevi tarafindan Turkce’ye cevrilen “Ag guvenligi Ipuclari” kitabinin 2. surumu. İlk kitabi okuduysanız benzeri bir formatı ve fazlası ile konuları(125 farklı hack) bu baskıda da bulacaksınız. Yazım dili genel itibari ile oldukca temiz ve anlasılır. Konular birbiri ile cok iliskili olmadıgı icin de kitapta konu takibi gibi bir sıkıntınız olmuyor. O anki ruh halinize göre kendinize bir konu acıp okuyabilirsiniz.

Kimler icin?

Konularin islenis biciminden yola cikarak yeni baslayanlara cok faydali olmayacagini dusunuyorum ama bahsedilen konular hakkında orta düzey bilgisi olan arkadaslar kitaptaki hackleri uygulayarak okurlarsa birkac senede tecrube yoluyla ögrenecekleri bilgileri kısa yoldan edinme fırsatı yakalayabilirler . Burada anahtar kelime konuların “uygulamalı” olarak okunması . Yoksa zaten teorisini bildiğiniz konuları tekrar teorik olarak tekrar etmiş olursunuz. Read more…

Categories: Reading Room Tags:

Bilisim sektoru Maas Durumlari

July 28th, 2007 Huzeyfe ONAL 2 comments

Yan tarafta goreceginiz ufak bir anket ekledim. Amac bilisim sektoru calisanlarinin maas durumlarini ortalama olarak belirlemek. Benim gorebildigim kadari ile maas durumlari arasinda ucurumlar var. Durumu bir de genelden almak faydali olacak.

Categories: Activity Tags:

BIND 9 cache poisoning zayifligi ve OpenBSD

July 26th, 2007 Huzeyfe ONAL No comments

obsd.jpgInternetin belkemigi protokolu DNS servisidir. Bu servisin aksamasi ile buna bagli tum internet servislerinde(Mail, web, vs) problem yasanir.

Gecenlerde DNS sunucu yazilimlari arasinda en fazla tercih edilen Isc BIND ile ilgili bir guvenlik zaafiyeti yayinlandi(Bind 9 DNS cache Poisoning). Detaylarina buradan ulasabileceginiz bu acik Bind kullanan tum Linux/UNIX dagitimlarini da etkiledigi icin ISC tarafindan hemen yamasi cikarildi(*). . Read more…

Categories: DNS, OpenBSD Tags:

Windows Ag Profil Degistirici

July 25th, 2007 Huzeyfe ONAL No comments

windows_logo.jpgEvde, is yerinde , carsida, pazarda farkli ag yapilandirmasi kullanmak zorunda olan Windows kullanicilari icin her seferinde ip/gateway/dns/proxy ayarlarini degistirmenin zor bir is oldugunu biliyor ve bunu her gun yasiyorum. Dahil oldugunuz aglarda DHCP calisiyorsa problem yok ama nedense insanlar DHCP calistirmaktan korkuyor/cekiniyor.

Eski Linux aliskanliginizi ve Windows’un netsh’ini kullanarak cesitli profiller olusturup ortam degistirdikce bunlari calistirmak bir secenek, diger bir secenek de bulundugunuz ortama(Windows)uyum saglayarak bu isleri derli toplu yapan bir yazilim yazmak/aramak.

Read more…

Categories: Windows Security Tags:

Snort & Snortsam 2.7 Cikti

July 24th, 2007 Huzeyfe ONAL No comments

snort_org_03.jpg Ailemizin cok amacli network araci(Sniffer/IDS/IDP) Snort’un 2.7 surumu cikmis. IDS modda saldirilari bloklamak icin (Active Response) kullanilan Snortsam eklentisi de gun itibari ile ftp sunucularda yerini almis durumda.

Read more…

Categories: Network Security, Network Tools Tags:

PDF Spamlerle Mucadele

July 24th, 2007 Huzeyfe ONAL No comments

zpamm.jpg Size Spam koruma urunu olarak satilan ve cok yakinda ortaya cikan PDF spamleri yakalayamayan urununuzu kullanmaktan vazgecin! Otesinde PDF spamleri yakalayamayip bunun yerine pdf uzantili mailleri bloklamayi tavsiye eden “guvenlik” destek firmanizi derhal birakin. Bu tavsiyelerimde cok ciddiyim…
Read more…

Categories: SPAM Tags:

Gelismeler, Gecikmeler…

July 23rd, 2007 Huzeyfe ONAL 1 comment

cin.jpgBir haftadir bu koseyi yalniz biraktigimin farkindayim. Sosyal hayatimda yasadigim bazi gelismeler sonrasi zorunlu olarak bir haftalik sanal tatile girdim… Sanal tatille birlikte biraz sosyal hayati izleyince aslinda pek de hosuma gitmedi tatil ve biran once bitmesini dilemeye basladim…

Son bir haftayi ulkemizin bugun itibari ile son noktayi koydugu secimler ve bunlara bagli olarak her ortamin salatasi olan siyaset konularinin yogun konusuldugu ortamlarda gecirdim/mek zorunda kaldim.
Read more…

Categories: Hayat Tags: