Ozgur yazilim dunyasinin basarili Sanal Honeypot olusturma araclarindan Honeydnin 1.5c surumu gectigimiz Mayis ayinda cikmisti fakat bu surum sadece Linux/UNIX sistemler üzerinde calisiyor. Windows surumunu kullanmak isterseniz yillar once Windows’a port edilmis 0.5 surumune talip oluyordunuz. Bu da yeni eklenen bir cok ozelligin kullanilamamasi, eski sistemlerdeki buglarda bogusmaniz manasina geliyordu.
NetVigilance firmasi artik cikan Honeyd surumlerini cok kisa surede Windows’a port ederek ucretsiz dagitiyor. Ek olarak firmanin honeyd’di grafik arabirimi ile yonetmeye yarayan ticari bir urunu de var.
Honeyport, Honeyd ne diye soruyorsaniz buradan alalim.
Bir egitimin daha sonuna geldik… Katilimci arkadaslara konuya olan ilgileri ve heyecanlarindan dolayi tesekkur ederim. Egitim verdigim gruplar icerisinde en kafa gruptunuz:) Varolun!
Egitimin son gunune ait fotolar http://www.lifeoverip.net/photos/?dir=ceh-egitim
Paket inceleme/olusturma araclari seruvenimize “Nemesis” ile devam ediyoruz. Kulaklarimda ” ya bu adamda oyuncak sandi TCP/IP’yi her gun oynuyor” sozlerini isitiyor gibiyim:).
Dogrudur TCP/IP ve ilgili oldugu konularda standart bilginin ustune cikmak icin devamli okumak, kurcalamak, oynamak ve bugune kadar test edilmis uygulamalari, protokolleri tekrar test etmek gerekiyor. Benim de isim bu olmasa da zevkim bu oldugu icin vakit buldukca cesitli araclarla protokoller uzerinde oynuyorum bilgimi gelistiriyorum. Read more…
Nethacks gecen sene AcikAkademi Yayinevi tarafindan Turkce’ye cevrilen “Ag guvenligi Ipuclari” kitabinin 2. surumu. İlk kitabi okuduysanız benzeri bir formatı ve fazlası ile konuları(125 farklı hack) bu baskıda da bulacaksınız. Yazım dili genel itibari ile oldukca temiz ve anlasılır. Konular birbiri ile cok iliskili olmadıgı icin de kitapta konu takibi gibi bir sıkıntınız olmuyor. O anki ruh halinize göre kendinize bir konu acıp okuyabilirsiniz.
Kimler icin?
Konularin islenis biciminden yola cikarak yeni baslayanlara cok faydali olmayacagini dusunuyorum ama bahsedilen konular hakkında orta düzey bilgisi olan arkadaslar kitaptaki hackleri uygulayarak okurlarsa birkac senede tecrube yoluyla ögrenecekleri bilgileri kısa yoldan edinme fırsatı yakalayabilirler . Burada anahtar kelime konuların “uygulamalı” olarak okunması . Yoksa zaten teorisini bildiğiniz konuları tekrar teorik olarak tekrar etmiş olursunuz. Read more…
Yan tarafta goreceginiz ufak bir anket ekledim. Amac bilisim sektoru calisanlarinin maas durumlarini ortalama olarak belirlemek. Benim gorebildigim kadari ile maas durumlari arasinda ucurumlar var. Durumu bir de genelden almak faydali olacak.
Internetin belkemigi protokolu DNS servisidir. Bu servisin aksamasi ile buna bagli tum internet servislerinde(Mail, web, vs) problem yasanir.
Gecenlerde DNS sunucu yazilimlari arasinda en fazla tercih edilen Isc BIND ile ilgili bir guvenlik zaafiyeti yayinlandi(Bind 9 DNS cache Poisoning). Detaylarina buradan ulasabileceginiz bu acik Bind kullanan tum Linux/UNIX dagitimlarini da etkiledigi icin ISC tarafindan hemen yamasi cikarildi(*). . Read more…
Evde, is yerinde , carsida, pazarda farkli ag yapilandirmasi kullanmak zorunda olan Windows kullanicilari icin her seferinde ip/gateway/dns/proxy ayarlarini degistirmenin zor bir is oldugunu biliyor ve bunu her gun yasiyorum. Dahil oldugunuz aglarda DHCP calisiyorsa problem yok ama nedense insanlar DHCP calistirmaktan korkuyor/cekiniyor.
Eski Linux aliskanliginizi ve Windows’un netsh’ini kullanarak cesitli profiller olusturup ortam degistirdikce bunlari calistirmak bir secenek, diger bir secenek de bulundugunuz ortama(Windows)uyum saglayarak bu isleri derli toplu yapan bir yazilim yazmak/aramak.
Read more…
Ailemizin cok amacli network araci(Sniffer/IDS/IDP) Snort’un 2.7 surumu cikmis. IDS modda saldirilari bloklamak icin (Active Response) kullanilan Snortsam eklentisi de gun itibari ile ftp sunucularda yerini almis durumda.
Read more…
Size Spam koruma urunu olarak satilan ve cok yakinda ortaya cikan PDF spamleri yakalayamayan urununuzu kullanmaktan vazgecin! Otesinde PDF spamleri yakalayamayip bunun yerine pdf uzantili mailleri bloklamayi tavsiye eden “guvenlik” destek firmanizi derhal birakin. Bu tavsiyelerimde cok ciddiyim…
Read more…
Bir haftadir bu koseyi yalniz biraktigimin farkindayim. Sosyal hayatimda yasadigim bazi gelismeler sonrasi zorunlu olarak bir haftalik sanal tatile girdim… Sanal tatille birlikte biraz sosyal hayati izleyince aslinda pek de hosuma gitmedi tatil ve biran once bitmesini dilemeye basladim…
Son bir haftayi ulkemizin bugun itibari ile son noktayi koydugu secimler ve bunlara bagli olarak her ortamin salatasi olan siyaset konularinin yogun konusuldugu ortamlarda gecirdim/mek zorunda kaldim.
Read more…
Recent Comments