<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Complexity is the Enemy of Security...</title>
	<atom:link href="http://blog.lifeoverip.net/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>NOT Just another  weblog!</description>
	<pubDate>Thu, 20 Nov 2008 16:23:27 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<item>
		<title>Google &#038; Yahoo kullanarak icerik filtreleyicileri atlatmak</title>
		<link>http://blog.lifeoverip.net/2008/11/13/google-yahoo-kullanarak-icerik-filtreleyicileri-atlatmak/</link>
		<comments>http://blog.lifeoverip.net/2008/11/13/google-yahoo-kullanarak-icerik-filtreleyicileri-atlatmak/#comments</comments>
		<pubDate>Thu, 13 Nov 2008 09:05:16 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Content Filtering]]></category>

		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=792</guid>
		<description><![CDATA[Icerik filtreleme programlarini atlatmanin(Ve engellemenin) binbir yolu var fakat bunlarin cogu sisteme bir program kurulmasini ya da   programin calistirilmasini istiyor.
Bazen oyle durumlar olabiliyor ki bir sadece bir sayfanin icerigine bakip cikmak istiyorsunuz ama onunuzdeki zalim icerik filtreleme programi buna izin vermiyor.
Bu gibi durumlarda Google &#38; Yahoo (ve benzeri arama motorlari)&#8217;nun sundugu bazi hizmetleri &#8220;kotu&#8221;ye [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/sansur.jpg"><img class="alignnone size-medium wp-image-791" style="float: left;" title="sansur" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/sansur-300x199.jpg" alt="" width="230" height="152" /></a>Icerik filtreleme programlarini atlatmanin(Ve engellemenin) binbir yolu var fakat bunlarin cogu sisteme bir program kurulmasini ya da   programin calistirilmasini istiyor.</p>
<p>Bazen oyle durumlar olabiliyor ki bir sadece bir sayfanin icerigine bakip cikmak istiyorsunuz ama onunuzdeki zalim icerik filtreleme programi buna izin vermiyor.</p>
<p>Bu gibi durumlarda Google &amp; Yahoo (ve benzeri arama motorlari)&#8217;nun sundugu bazi hizmetleri &#8220;kotu&#8221;ye kullanarak Icerik filtreleme programlarini bir asamaya kadar atlatabilirsiniz.</p>
<p><strong>Yontem-1) </strong>Google ve Yahoo arama sayfasinda cikan sonuclarin Cache&#8217;lenmis halini kullaniciya gosterebiliyor. Bir sayfaya ulasamiyorsaniz o sayfayi google/yahoo&#8217;da aratin ve arama sonuclarinda &#8220;Cached&#8221; linkine tiklayarak o sayfanin Google/Yahoo tarafindan alinmis son kopyasini gezebilirsiniz.
Bu yontem cok nadir durumlarda ise yarayabilir.</p>
<p><strong>Yontem-II)</strong> Google ve Yahoo&#8217;nun translator hizmetleri var. Bu hizmetlerle bir web sayfasini x dilinden Y diline cevirip gezebiliyorsunuz. Ozellikle bilgi iceren (?) cince sayfalari ingilizceye cevirip gezmesi cok faydali olabiliyor.  Google/Yahoo&#8217;nun sundugu bu ozelliklerin guzel bir yani da icerik filtreleyiciler tarafindan bloklanmis bir sayfayi cevirici araciligi ile gezdirebilmesi.</p>
<p>Mesela www.metasploit.org sayfasi bloklanmis ve sizin asyfaya girmeniz gerekiyor. Hemen babelfish.yahoo.com ya da translate.google.com sayfasina girip http://www.metasploit.org sayfasini herhangi bir dilden Ingilizceye cevir diyoruz ve yasaklanmis sayfayi güncel hali ile gezebiliyoruz.</p>
<p>Not:Bu yontem Websense uzerinde denenmistir. URL filtering yapan programlarda calismayacaktir.</p>
<p>Ekte gorebileceginiz uzere Websense tarafindan bloklanan web sayfasi babelfish araciligi ile gezilebiliyor. Google&#8217;un translater hizmeti Websense tarafindan yakalaniyor.</p>
<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/translaterileatlatma.png"><img class="alignnone size-medium wp-image-793" title="translaterileatlatma" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/translaterileatlatma-300x187.png" alt="" width="538" height="334" /></a></p>
<p>Bu tip kacaklarin engellenmesini isterseniz piyasada bilinen translater hizmeti veren yerleri dogrudan bloklayabilirsiniz. Ya da url filtering cozumunu aktif ederek ilgili domainlerin url de gectigi zaman bloklanmasini saglayabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/13/google-yahoo-kullanarak-icerik-filtreleyicileri-atlatmak/feed/</wfw:commentRss>
		</item>
		<item>
		<title>5651 Sayılı Kanun Gereksinimlerini Anlama</title>
		<link>http://blog.lifeoverip.net/2008/11/11/5651-sayili-kanun-gereksinimlerini-anlama/</link>
		<comments>http://blog.lifeoverip.net/2008/11/11/5651-sayili-kanun-gereksinimlerini-anlama/#comments</comments>
		<pubDate>Tue, 11 Nov 2008 09:18:14 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[5651]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=783</guid>
		<description><![CDATA[ 2007 yılında önce dedikodularını duyduğumuz açıklanması ile birlikte de gerçekle yüzleştiğimiz bir kanun çıkarıldı: 5651 sayılı “Internet Ortamında Yapılan Yayınların Düzenlenmesi Ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun” .
Aynı yıl içerisinde kanunun maddelerini daha anlaşılır hale getiren çeşitli yönetmelikler yayınlanarak yürürlüğe girdi.
Kanun, bugüne kadar internet ortamında sınırsız özgürlüğe sahip olan internet [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/kanun.jpg"><img class="alignnone size-medium wp-image-784" style="float: left;" title="CB108190" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/kanun-300x300.jpg" alt="" width="194" height="194" /></a> 2007 yılında önce dedikodularını duyduğumuz açıklanması ile birlikte de gerçekle yüzleştiğimiz bir kanun çıkarıldı: <em>5651 sayılı “Internet Ortamında Yapılan Yayınların Düzenlenmesi Ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun”</em> .</p>
<p>Aynı yıl içerisinde kanunun maddelerini daha anlaşılır hale getiren çeşitli yönetmelikler yayınlanarak yürürlüğe girdi.</p>
<p>Kanun, bugüne kadar internet ortamında sınırsız özgürlüğe sahip olan internet kullanıcıları tarafından sansür ve ” big brother”  ekseninde düşünüldü.</p>
<p>Gerek kanun ve yönetmelik maddelerinin bir bilişimci için yeteri kadar açık olmaması gerek bilişim dünyası için kanun yazmanın zorlukları sebebi ile kanun Türkiye’de yeteri kadar anlaşılamadı ve uygulanamadı.</p>
<p>Bunda kanunun yaptırımlarının bilinmemesi ya da klasik bir anlayış olan “kabak patlayana kadar bekle”nin kanunun yeteri kadar yaygınlaşamamasında önemli olduğunu düşünüyorum. Mesela araç kullanırken ehliyeti yanınızda bulundurmak zorunludur fakat bir polis sizi kontrol edene kadar bu zorunluluk cezai bir isleme tabi tutulmaz.</p>
<p>Benzer şekilde 5651 uygulamayabilirsiniz fakat kanun ya da yönetmelik maddelerinden biri ile ilgili bir durum olduğunda basınız ciddi ağrıyabilir.</p>
<p>Bende hem kendi şirketim hem de dışarıda bu işi uygulamak isteyen fakat eksik kaynak ya da bilgiden dolayı uygulayamayan şirketler için kısa bir araştırma yaptım ve kesin olmasa da kanun/yönetmeliğin neyi nasıl istediğini çıkarmaya çalıştım. Kanun maddeleri arasındaki italik satırlar kişisel yorumlarımdır. Onun haricindeki tüm tekstler kanunla ilgili sorumlu kurum olan TİB’in sitesinden alınmıştır ve kaynaklar kısmından aynı bilgiler edinilebilir.<span id="more-783"></span></p>
<p><strong>Tanımlamalar </strong></p>
<p><strong>Erişim sağlayıcı: </strong>Internet toplu kullanım sağlayıcılarına ve abone olan kullanıcılarına internet ortamına erişim olanağı sağlayan işletmeciler ile gerçek veya tüzel kişileri. <em> Internet erişimi sağlayan ISP’ler, GPRS  üzerinden internet erişim hizmeti veren GSM firmaları.</em></p>
<p><strong>Erişim sağlayıcı trafik bilgisi:</strong> İnternet ortamına erişime ilişkin olarak abonenin adı, adı ve soyadı, adresi, telefon numarası, abone başlangıç tarihi, abone iptal tarihi, sisteme bağlantı tarih ve saat bilgisi, sistemden çıkış tarih ve saat bilgisi, ilgili bağlantı için verilen IP adresi ve bağlantı noktaları gibi bilgileri,</p>
<p><strong>Vekil sunucu trafik bilgisi:</strong> İnternet ortamında erişim sağlayıcı tarafından kullanılan vekil sunucu hizmetine ilişkin talebi yapan kaynak IP adresi ve port numarası, erişim talep edilen hedef IP adresi ve port numarası, protokol tipi, URL adresi, bağlantı tarih ve saati ile bağlantı kesilme tarih ve saati bilgisi gibi bilgileri.</p>
<p><strong>Erişim sağlayıcının yükümlülükleri</strong> a) Herhangi bir kullanıcısının yayınladığı hukuka aykırı içerikten, 5651 sayılı Kanun ve ilgili mevzuat hükümlerine göre Başkanlıkça haberdar edilmesi halinde ve teknik olarak engelleme imkânı bulunduğu ölçüde erişimi engellemekle,</p>
<p>b) Sağladığı hizmetlere ilişkin olarak, Başkanlığın Kanunla verilen görevlerini yerine getirebilmesi için; erişim sağlayıcı trafik bilgisini bir yıl saklamakla, bu bilgilerin doğruluğunu, bütünlüğünü oluşan verilerin dosya bütünlük değerlerini (hash) zaman damgası ile birlikte muhafaza etmek ve gizliliğini temin etmekle, Başkanlığın 5651 sayılı Kanunla verilen görevleri yerine getirebilmesi için yapacağı trafik izlemesinde Başkanlığa gerekli yardım ve desteği sağlamakla, faaliyet belgesinde yer alan Başkanlığın uygun gördüğü bilgileri talep edildiğinde   bildirmekle   ve ticari amaçla internet toplu kullanım sağlayıcılar için belirli bir IP bloğundan sabit IP adres planlaması yapmakla ve bu bloktan IP adresi vermekle,</p>
<p>e) Kullanıcılarına vekil sunucu hizmeti sunuyor ise; vekil sunucu trafik bilgisini bir yıl saklamakla, bu bilgilerin doğruluğunu, bütünlüğünü oluşan verilerin dosya bütünlük değerlerini zaman damgası ile birlikte muhafaza etmek ve gizliliğini temin etmekle,</p>
<p><em>Bu maddenin İnternet toplu kullanım sağlayıcı lari için de geçerli olması gerekiyor. Zira çoğu firma iç ağında Proxy kullanıyor ve bütün istekler o proxy’nin ip adresinden geliyormuş gibi gözükecektir.</em></p>
<p><strong>İç IP Dağıtım Logları:</strong> Kendi iç ağlarında dağıtılan IP adres bilgilerini, kullanıma başlama ve bitiş tarih ve saatini ve bu IP adreslerini kullanan bilgisayarların tekil ağ cihaz numarasını (MAC adresi) gösteren bilgileri. <em> DHCP Loglari ya da MSISDN-IP Loglari</em></p>
<p><strong>İçerik sağlayıcı: </strong>İnternet ortamı üzerinden kullanıcılara sunulan her türlü bilgi veya veriyi üreten, değiştiren ve sağlayan gerçek veya tüzel kişileri,</p>
<p><em>Sitesi olan herkes.  E-posta listeleri, bloglarin sahibi de bu kisma giriyor.</em> <strong> </strong></p>
<p><strong>İçerik sağlayıcının sorumluluğu</strong> MADDE 6 – (1) İçerik sağlayıcı, internet ortamında kullanıma sunduğu her türlü içerikten sorumludur. (2) İçerik sağlayıcı, bağlantı sağladığı başkasına ait içerikten sorumlu değildir. Ancak, sunuş biçiminden, bağlantı sağladığı içeriği benimsediği ve kullanıcının söz konusu içeriğe ulaşmasını amaçladığı açıkça belli ise, genel hükümlere göre sorumludur.</p>
<p><strong>Yer sağlayıcı:</strong> İnternet ortamında hizmet ve içerikleri barındıran sistemleri sağlayan veya işleten gerçek veya tüzel kişileri,</p>
<p><em> Hosting firmaları ya da benzeri işi yapan tüm firmalar</em></p>
<p><strong> Yer sağlayıcı trafik bilgisi:</strong> İnternet ortamındaki her türlü yer sağlamaya ilişkin olarak; kaynak IP adresi, hedef IP adresi, bağlantı tarih-saat bilgisi, istenen sayfa adresi, işlem bilgisi (GET, POST komut detayları) ve sonuç bilgisi gibi bilgileri,</p>
<p><em> http, ftp ve smtp icin detay bilgi isteniyor. http ve ftp icin url smtp icin basit smtp headerlari.</em></p>
<p><strong>Yer sağlayıcının yükümlülükleri: </strong>Yer sağlayıcı trafik bilgisini altı ay saklamakla, bu bilgilerin doğruluğunu, bütünlüğünü oluşan verilerin dosya bütünlük değerlerini (hash) zaman damgası ile birlikte saklamak ve gizliliğini temin etmekle. Yer sağladığı hukuka aykırı içerikten, ceza sorumluluğu ile ilgili hükümler saklı kalmak kaydıyla, 5651 sayılı Kanun ve ilgili mevzuat hükümlerine göre Başkanlık, adli makamlar veya hakları ihlal edilen kişiler tarafından haberdar edilmesi halinde ve teknik olarak engelleme imkânı bulunduğu ölçüde hukuka aykırı içeriği yayından kaldırmakla, Yer sağlayıcı, yer sağladığı içeriği kontrol etmek veya hukuka aykırı bir faaliyetin söz konusu olup olmadığını araştırmakla yükümlü değildir.</p>
<p><strong>İnternet toplu kullanım sağlayıcı:</strong> Kişilere belli bir yerde ve belli bir süre internet ortamı kullanım olanağı sağlayan gerçek ve tüzel kişileri.</p>
<p><em> Internet erişimi sağlayan her şirket bu kapsama giriyor. Halka acik kablosuz aglarda bu kapsama giriyor.</em></p>
<p><strong>İnternet toplu kullanım sağlayıcılarının yükümlülükleri şunlardır:</strong></p>
<p>a) Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak.</p>
<p>b) İç IP Dağıtım Loglarını elektronik ortamda kendi sistemlerine kaydetmek.</p>
<p><em>Burada eksik nokta iç ağda Proxy kullanılıyorsa tüm isteklerde Proxy ip adresi gozukeceği için geriye dönük bilgi sorgulamasında problem yaşanacaktır.</em></p>
<p><em>TIB tarafindan onerilen icerik filtreleme yazilimi kullanma zorunlulugu yok.</em></p>
<p><strong>Ticari amaçla internet toplu kullanım sağlayıcı</strong>: İnternet salonu ve benzeri umuma açık yerlerde belirli bir ücret karşılığı internet toplu kullanım sağlayıcılığı hizmeti veren veya bununla beraber bilgisayarlarda bilgi ve beceri artırıcı veya zekâ geliştirici nitelikteki oyunların oynatılmasına imkân sağlayan gerçek ve tüzel kişileri, <em> </em></p>
<p><em>(Klasik Internet kafe ya da otelde verilen ucretli internet hizmetleri)</em></p>
<p><strong>Ticari amaçla internet toplu kullanım sağlayıcılarının yükümlülükleri</strong></p>
<p>a) Mülki idare amirinden izin belgesi almak.</p>
<p>b) Konusu suç oluşturan içeriklere erişimi önleyici tedbirleri almak.</p>
<p>c) Başkanlık tarafından onaylanan içerik filtreleme yazılımını kullanmak.</p>
<p><em>Baskanlık tarafından onaylanan içerik Filtreleme yazılımlarının adresi: http://www.tib.gov.tr/onayli_filtreleme_yazilimlari.html</em></p>
<p><em> </em>ç) Erişim sağlayıcılardan sabit IP almak ve kullanmak. <em> ADSL ya da hangi erisim teknolojisi kullaniliyorsa sabit ip talebinde bulunmak.</em></p>
<p>d) İç IP Dağıtım Loglarını elektronik ortamda kendi sistemlerine kaydetmek. <em> DHCP Loglari ya da sabit ip kullanılıyorsa hagi ip adresinin hangi mac adresine ait oldugunu tutan bir tablo.</em></p>
<p>e) Başkanlık tarafından verilen yazılım ile, (d) bendi gereğince kaydedilen bilgileri ve bu bilgilerin doğruluğunu, bütünlüğünü ve gizliliğini teyit eden değeri kendi sistemlerine günlük olarak kaydetmek ve bu verileri bir yıl süre ile saklamak. <em>Windows ortamında TIB’in yazdigi ve http://www.tib.gov.tr/duyurular_detay22.html adresinden edinilebilecek  IP Log Imzalayici yazilimi kullanılabilir. Linux için herhangi bir yazılım belirtilmemiş.</em></p>
<p><strong>Kaynaklar:</strong></p>
<p>http://www.tib.gov.tr/duyurular_detay1.html</p>
<p>http://www.tib.gov.tr/duyurular_detay2.html</p>
<p>http://www.tib.gov.tr/duyurular_detay3.html</p>
<p>http://www.tib.gov.tr/duyurular_detay4.html</p>
<p>http://www.tib.gov.tr/duyurular_detay4a.html</p>
<p>http://www.tib.gov.tr/duyurular_detay5.html</p>
<p>http://www.tib.gov.tr/duyurular_detay22.html</p>
<p>http://www.tib.gov.tr/duyurular_detay8.html</p>
<p>http://www.tib.gov.tr/dokuman/Filtre%20Program%20Kriterleri.pdf</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/11/5651-sayili-kanun-gereksinimlerini-anlama/feed/</wfw:commentRss>
		</item>
		<item>
		<title>HP DL380 G5 uzerine FreeBSD Kurulumu</title>
		<link>http://blog.lifeoverip.net/2008/11/11/hp-dl380-g5-uzerine-freebsd-kurulumu/</link>
		<comments>http://blog.lifeoverip.net/2008/11/11/hp-dl380-g5-uzerine-freebsd-kurulumu/#comments</comments>
		<pubDate>Tue, 11 Nov 2008 06:20:43 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[FreeBSD]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=778</guid>
		<description><![CDATA[
FreeBSD kurdugunuz DL380 G5 makineniz acilmiyorsa(Klavye takili oldugu halde hicbirsekilde tuslarin etkisi olmuyorsa) asagidakileri uygulamaniz cozum olacaktir.
Changed a setting in de P600 raidcontroller. Deleted the array and made it again with the option &#8220;Max Boot enabled 8gb&#8221; Reinstalled and it booted to the shell.
http://lists.freebsd.org/pipermail/freebsd-proliant/2007-March/000258.html
Not:Bundan 3-4 sene once basit pclere kurulum problemleri ile ugrasirdik. Simdilerde ise [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/hp.jpeg"><img class="alignnone size-medium wp-image-779" style="float: left;" title="hp" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/hp.jpeg" alt="" width="130" height="98" /></a></p>
<p>FreeBSD kurdugunuz DL380 G5 makineniz acilmiyorsa(Klavye takili oldugu halde hicbirsekilde tuslarin etkisi olmuyorsa) asagidakileri uygulamaniz cozum olacaktir.</p>
<p>Changed a setting in de P600 raidcontroller. Deleted the array and made it again with the option &#8220;Max Boot enabled 8gb&#8221; Reinstalled and it booted to the shell.</p>
<p>http://lists.freebsd.org/pipermail/freebsd-proliant/2007-March/000258.html</p>
<p>Not:<em>Bundan 3-4 sene once basit pclere kurulum problemleri ile ugrasirdik. Simdilerde ise 8/16(GB) CPU/RAM li sistemler uzerine yapilan kurulumlarla ugrasiyoruz. FreeBSD ve acik kaynak kodlu sistemlerin  hangi hizla ilerledigine iyi bir ornek aslinda.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/11/hp-dl380-g5-uzerine-freebsd-kurulumu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>5651 sayili kanun gereksinimleri icin loglari imzalamak</title>
		<link>http://blog.lifeoverip.net/2008/11/10/5651-sayili-kanun-gereksinimleri-icin-loglari-imzalamak/</link>
		<comments>http://blog.lifeoverip.net/2008/11/10/5651-sayili-kanun-gereksinimleri-icin-loglari-imzalamak/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 17:31:57 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[5651]]></category>

		<category><![CDATA[Log Monitoring]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=776</guid>
		<description><![CDATA[2008 yilinda adini sıkca duydugumuz ve uzun bir sure daha tartismali bir sekilde duyacagimiz 5651 sayili kanun(internet aktivitelerini izleme ve zararlilarini engelleme vs..) gereksinimlerine gore kurum/firmalar internet kullanimi ile ilgili  cesitli duzeyde loglama yapmakla yukumluler. Yukumlulukleri sadece loglama degil bu loglarin dogrulugunun saglanmasini da kapsiyor. Kanun maddeleri bu dogrulugu saglama isleminin nasil yapilacagi konusunda bize  [...]]]></description>
			<content:encoded><![CDATA[<p>2008 yilinda adini sıkca duydugumuz ve uzun bir sure daha tartismali bir sekilde duyacagimiz 5651 sayili kanun(internet aktivitelerini izleme ve zararlilarini engelleme vs..) gereksinimlerine gore kurum/firmalar internet kullanimi ile ilgili  cesitli duzeyde loglama yapmakla yukumluler. Yukumlulukleri sadece loglama degil bu loglarin dogrulugunun saglanmasini da kapsiyor. Kanun maddeleri bu dogrulugu saglama isleminin nasil yapilacagi konusunda bize  ipuclari veriyor. Mesela diyorki bu is icin   Elektronik zaman damgası , kullanacaksiniz.</p>
<p>Elektronik Zaman Damgasi ne derseniz ; kisaca üzerine vurulan verinin o tarihte alındığı ve değiştirilmediğini kanıtlamak için kullanılan bir sayisal damga. Yani  bir dosyanin x tarihinde sayisal imzasinin alindigi ve bu tarihten sonra bir degisiklige ugramadigini kanitlayan sistem .</p>
<p>Normal hash almaktan  farki dosyanin x tarihinde alindigi bilgisinin saklanmasi. Mesela bir beyan vermek istiyorsunuz ve bu beyani sayisal imza kullanarak vereceksiniz ve verdiginiz beyanin tarihi onemli. Bu durumda sayisal zaman damgasi kullanarak hem beyan verdiginiz tarihi hem de beyanin iceriginin degistirilmedigini kanitlayabilirsiniz.</p>
<p><strong>Sayisal Zaman Damgasi Nasil Olusturabilirim?</strong></p>
<p>Bu soru icin kullandiginiz isletim sistemine gore iki farkli cevap cikacaktir. Eger Windows kullaniyorsaniz TIB&#8217;in bu islemler icin yazdigi bir yazilim var onu kullanabilirsiniz. Linux/UNIX kullaniyorsaniz OpenSSL&#8217;e bir patch gecerek benzeri islemleri yapabilirsiniz.(Piyasada bunu hizmet olarak veren cesitli firmalar da var. Ben burada bu isi ucretsiz nasil yapabilecegimizi anlatmaya calistim.)</p>
<p><strong>Detay bilgi</strong></p>
<p>Openssl ts komutu basitce TSA(zaman damgası otoritesi) işlemleri için kullanilabilir fakat piyasada bulunan Linux/UNIX sistemlerdeki OpenSSL surumlerinde  ts destegi yoktur. www.opentsa.org&#8217;da yazdigina gore yeni surum OpenSSL&#8217;lerle birlikte gelecek. Isteyenler http://www.opentsa.org/ adresinden ilgili yamaları alarak openssl&#8217;e ts destegi ekleyebilir.</p>
<p><strong>Nasıl işler?</strong></p>
<p>TSA istemcisi veri dosyasının tek yönlü hash&#8217;ini alır ve TSA&#8217;ya gönderir.</p>
<p>TSA (zaman damgası otoritesi) gelen hash&#8217;i alır imzalar ve geri gönderir(time stamp token). Böylece TSA kendisine gelen hash&#8217;in x zamanındaki durumunu belgelendirir/onaylar.</p>
<p>TSA istemcisi gelen time stamp token&#8217;i alır ve dogrular, bu işlem aynı zamanda gelen jetonun hash&#8217;ini de kontrol eder.</p>
<p><span id="more-776"></span></p>
<p>TIB&#8217;in sayfasindan&#8230;</p>
<p><strong>IP Log İmzalayıcı Yazılımı Hakkında Duyuru</strong></p>
<p>01.11.2007 tarihli ve 26687 sayılı Resmi Gazete&#8217;de yayımlanan İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik&#8217;in 5 inci maddesi birinci fıkrasının (e) bendine istinaden, (d) bendi gereğince, ticari amaçla internet toplu kullanım sağlayıcılarının elektronik ortamda sistemlerine kaydettikleri dahili IP dağıtım loglarının doğruluğunun ve bütünlüğünün teyit edilebilmesi amacıyla Telekomünikasyon İletişim Başkanlığı tarafından hazırlanan IP Log İmzalayıcı programı yayımlanmıştır.</p>
<p>Programı indirmek için <a href="http://www.tib.gov.tr/dokuman/IPLogImzalayici_Kurulum.exe">tıklayınız</a>.</p>
<p>http://www.tib.gov.tr/duyurular_detay22.html</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/10/5651-sayili-kanun-gereksinimleri-icin-loglari-imzalamak/feed/</wfw:commentRss>
		</item>
		<item>
		<title>NTLM Auth isteyen uygulamalara saglikli cozum</title>
		<link>http://blog.lifeoverip.net/2008/11/10/ntlm-auth-isteyen-uygulamalara-saglikli-cozum/</link>
		<comments>http://blog.lifeoverip.net/2008/11/10/ntlm-auth-isteyen-uygulamalara-saglikli-cozum/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 17:07:37 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Content Filtering]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=773</guid>
		<description><![CDATA[
Proxy amacli olarak Microsoft ISA Server ve NTLM Authentication kullanilan  ortamlarda cogu internet uygulamasi calismaz. Bunun sebebi NTLM&#8216;in Microsoft&#8217;a ozgun bir protokol olmasi ve klasik authentication mekanizmalarindan fazlasiyla karisik olmasi sebebi ile yazilimcilarin bu destegi vermek icin ugrasmamasi.
Mesela Websense ya da benzeri bir icerik filtreleme programini atlatmak icin Ultrasurf(Ultrasurf kullanip da icerik filtreleme programlarina takildigini [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/authentication.jpeg"><img class="size-medium wp-image-774 alignright" style="float: left;" title="authentication" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/authentication.jpeg" alt="" width="182" height="121" /></a></p>
<p style="text-align: left;">Proxy amacli olarak Microsoft ISA Server ve NTLM Authentication kullanilan  ortamlarda cogu internet uygulamasi calismaz. Bunun sebebi <a href="http://en.wikipedia.org/wiki/NTLM">NTLM</a>&#8216;in Microsoft&#8217;a ozgun bir protokol olmasi ve klasik authentication mekanizmalarindan fazlasiyla karisik olmasi sebebi ile yazilimcilarin bu destegi vermek icin ugrasmamasi.</p>
<p style="text-align: left;">Mesela Websense ya da benzeri bir icerik filtreleme programini atlatmak icin Ultrasurf(Ultrasurf kullanip da icerik filtreleme programlarina takildigini dusunen arkadaslarin cogu aslinda ntlm auth ile karsilasiyor ve Ultrasurf&#8217;in ntlm auth destegi olmadigi icin calismiyor) kullanmaniz gerekirse ya da rapidshare&#8217;den toplu dosya indirmek icin Flashget benzeri programlari kullanmak isterseniz hep bu ntlm auth problemi ile karsilasirsiniz.</p>
<p style="text-align: left;">Bu tip ntlm auth. gerektiren durumlarda Python ile yazilmis NTLMAPS yazilimini tercih ederdim. NTLMAPS sizin uygulamaniz(standart proxy destegi olmali) ile NTLM auth isteyen proxy arasina girerek bir nevi kopruluk vazifesi gorur. Bugunlerde benzeri bir istek icin biraz daha performansli bir yazilima ihtiyac duydum ve Cntlm ile tanistim. Cntlm de NTLMAPS benzeri amaci NTLM Auth desteklemeyen uygulamalar icin kopruluk vazifesi goruyor ve refiki NTLMAPS&#8217;e gore cok daha iyi calisiyor.</p>
<p style="text-align: left;">Farklari ne diye merak ederseniz kisaca;</p>
<p style="padding-left: 30px; text-align: left;">&#8220;Cntlm works similarly to NTLMAPS, but it&#8217;s lightning fast, has bucket load of new features (like proxy chaining or penetration) and none of its shortcomings and inefficiencies. It adds support for real keep-alive (on both sides) and it caches all authenticated connections for reuse in subsequent requests. It can be restarted without TIME_WAIT delay, uses just a fraction of memory compared to NTLMAPS and by orders of magnitude less CPU. Each thread is completely independent and one cannot block another.  Cntlm has many security features like NTLMv2 support and password protection - it is possible to substitute password hashes (which can be obtained using <strong>-H</strong>) for the actual password or to enter the password just interactively.  If plaintext password is used, it is automatically hashed during the startup and all its traces are removed from the process memory.&#8221;</p>
<p style="padding-left: 30px; text-align: left;">
<p style="text-align: left;">Uzunca okumak icin de http://cntlm.awk.cz/ adresi yardimci olacaktir.</p>
<p style="text-align: left;">Benim kisisel tecrubem Cntlm&#8217;in cok daha sorunsuz calistigi ve performansinin kat kat iyi oldugu yonunde.  Hem Linux hem de Windows ortamlarinda calistigini soylememe gerek yok:).</p>
<p style="text-align: left;">
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/10/ntlm-auth-isteyen-uygulamalara-saglikli-cozum/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Hosting firmaniz ne kadar guvenli?</title>
		<link>http://blog.lifeoverip.net/2008/11/08/hosting-firmaniz-ne-kadar-guvenli/</link>
		<comments>http://blog.lifeoverip.net/2008/11/08/hosting-firmaniz-ne-kadar-guvenli/#comments</comments>
		<pubDate>Sat, 08 Nov 2008 17:46:19 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Firewalls]]></category>

		<category><![CDATA[Hacking Stories]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=767</guid>
		<description><![CDATA[Hosting firmaniz ne kadar guvenli diye bir soru sorsam sanirim buyuk bir cogunluk ya durumu bilmiyordur ya da guvensiz yanitini verecektir.
Benim kisisel tecrubem hosting firmalarinin genelde guvenlige onem vermedikleri. Bununla birlikte yurtdisindaki hosting firmalarinin fiyat/performans oraninda Turkiye&#8217;deki firmalara gore iyi oldugu yonunde(Turkiye&#8217;de de isini ciddiye alarak yapan iyi hosting firmalari oldugunu biliyorum).
Tabi bu iyilik guvenlikten [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/arppoison.png"><img class="alignnone size-medium wp-image-768" style="float: left;" title="arppoison" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/arppoison-300x71.png" alt="" width="367" height="87" /></a>Hosting firmaniz ne kadar guvenli diye bir soru sorsam sanirim buyuk bir cogunluk ya durumu bilmiyordur ya da <span style="text-decoration: underline;">guvensiz </span>yanitini verecektir.</p>
<p>Benim kisisel tecrubem hosting firmalarinin genelde guvenlige onem vermedikleri. Bununla birlikte yurtdisindaki hosting firmalarinin fiyat/performans oraninda Turkiye&#8217;deki firmalara gore iyi oldugu yonunde(Turkiye&#8217;de de isini ciddiye alarak yapan iyi hosting firmalari oldugunu biliyorum).</p>
<p>Tabi bu iyilik guvenlikten ne anladigimiza gore degisir. Sistemlerin onune Firewall, wep application firewall ya da ips vs koyulmasi biraz luks kaciyor cogu firma icin. Oysa bu tip sistemlerin acik kaynak kodlu yazilimlar kullanilarak yapilsa o kadar cok maddi yatirim gerektirmedigini bilseler durum belki degisir.  Her neyse amacim firmalarin boyle luks(!) guvenlik onlemlerini neden almadiklarini elestirmek degil, cok daha basitini veremeyenlere catmak. Evet hala birden fazla musterisini ayni ortama hicbir segmentasyon yapmadan koyan firmalar var&#8230; Bu da bir musterinin digerinin trafigini tamamen izleyebilmesi manasina geliyor. Hatirlarsaniz Metasploit&#8217;in ana sayfasi da benzeri bir eskiklikten hacklenmisti(defacement).<span id="more-767"></span></p>
<p>Gecenlerde lifeoverip.net&#8217;in calistigi sisteme login olduktan sonra klasik olarak ilk calistirdigim komutun ciktisinda (dmesg) gateway&#8217;in MAC adresinin degisiklige ugradigini  gordum ve tabi olarak huysuzlandim. Bunun iki manasi olabilirdi; hosting firmam benim sistemimi herhangi bir segmentasyona tabi tutmadan baskalari ile ayni ortama dahil etmisti ve oradan birileri arp spoofing ile gateway ile arama girmisti ya da onumuzdeki Firewall/router cluster vs calisyordu aktif sistem pasif duruma gecti ve gateway&#8217;e ait mac adresi degismis oldu.</p>
<p>Hemen ilgili kisilerle irtibata gecip ne oldugunu anlamaya calistim fakat net bir cevap alamadim. Ben de yapabilecegimin en iyisini yaparak gateway&#8217;in mac adresini sabitledim. Tabi gateway uzerinde de benim mac adresimi sabitlemedikten sonra bu pek bir koruma saglamayacak ama simdilik elden bu geliyor diyerekten onlemimi aldim.</p>
<p>Siz siz olun kullandiginiz hosting firmasini secerken guvenlik konusuna da dikkat etmeye calisin. Yoksa sunucunuz uzerinde cleartext kullanan her uygulamanin trafigi baskalari tarafindan okunabilir.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/08/hosting-firmaniz-ne-kadar-guvenli/feed/</wfw:commentRss>
		</item>
		<item>
		<title>OpenBSD 4.4 Cikti!</title>
		<link>http://blog.lifeoverip.net/2008/11/08/openbsd-44-cikti/</link>
		<comments>http://blog.lifeoverip.net/2008/11/08/openbsd-44-cikti/#comments</comments>
		<pubDate>Sat, 08 Nov 2008 16:43:19 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[OpenBSD]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=761</guid>
		<description><![CDATA[
Yayinlandigi tarihte internet baglantim olmadigindan biraz gecikmis olsa da haber olarak girmek istedim. OpenBSD&#8217;nin 4.4 surumu 1 Kasim 2008 de duyuruldu. Bilindigi uzere OpenBSD projesi her alti ayda bir surum cikariyor. Yeni isletim sistemi ile birlikte gelen ozellikler arasinda benim icin en onemlisi Packet Filter&#8217;a divert* socket ozelliginin eklenmesi oldu.
Diger isletim sistemlerini bu kadar yakin [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/11/cd44-s.gif"><img class="alignnone size-medium wp-image-763" style="float: left;" title="cd44-s" src="http://blog.lifeoverip.net/wp-content/uploads/2008/11/cd44-s.gif" alt="" width="90" height="127" /></a></p>
<p>Yayinlandigi tarihte internet baglantim olmadigindan biraz gecikmis olsa da haber olarak girmek istedim. OpenBSD&#8217;nin 4.4 surumu 1 Kasim 2008 de duyuruldu. Bilindigi uzere OpenBSD projesi her alti ayda bir surum cikariyor. Yeni isletim sistemi ile birlikte gelen ozellikler arasinda benim icin en onemlisi Packet Filter&#8217;a divert* socket ozelliginin eklenmesi oldu.</p>
<p>Diger isletim sistemlerini bu kadar yakin etmedigimden kaciriyor olabilirim fakat OpenBSD son donemlerde ekledigi ozelliklerle piyasada bulunan cogu network security ureticisinin uykusunu kaciriyor. Ozellikle firewall ve L7 Loadbalancing konusunda alternatif urunlerle kiyaslanamayacak kadar iyi durumda.</p>
<p><span id="more-761"></span></p>
<p>*</p>
<pre><em>divert-to</em> &lt;<em>host</em>&gt; <em>port</em> &lt;<em>port</em>&gt;
           Used to redirect packets to a local socket bound to <em>host</em> and <em>port</em>.
           The packets will not be modified, so <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=getsockname&amp;sektion=2&amp;arch=i386&amp;apropos=0&amp;manpath=OpenBSD+Current">getsockname(2)</a> on the socket
           will return the original destination address of the packet.

     <em>divert-reply</em>
           Used to receive replies for sockets that are bound to addresses
           which are not local to the machine.  See <a href="http://www.openbsd.org/cgi-bin/man.cgi?query=setsockopt&amp;sektion=2&amp;arch=i386&amp;apropos=0&amp;manpath=OpenBSD+Current">setsockopt(2)</a> for informa-

           tion on how to bind these sockets.</pre>
<p>4.4 ile birlikte gelen tum degisiklik ve yenilikler icin</p>
<p>http://undeadly.org/cgi?action=article&amp;sid=20081031165518 adresindeki yaziyi ve  <a href="http://broadcast.oreilly.com/2008/11/source-wars---return-of-the-pu.html">buradaki</a> soylesiyi okuyabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/08/openbsd-44-cikti/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Guvenlik testleri sirasinda bilgi paylasimi:Dradis</title>
		<link>http://blog.lifeoverip.net/2008/11/08/guvenlik-testleri-sirasinda-bilgi-paylasimidradis/</link>
		<comments>http://blog.lifeoverip.net/2008/11/08/guvenlik-testleri-sirasinda-bilgi-paylasimidradis/#comments</comments>
		<pubDate>Sat, 08 Nov 2008 16:30:51 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Penetration]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=759</guid>
		<description><![CDATA[Bilgisayar sistemlerine yapilan guvenlik testlerinde en onemli asamalardan biri bilgi toplamadir. Ne kadar fazla, detayli  bilgi toplanir ve bunlar ise yarayacak hale getirilebilirse test sonuclari da o kadar tatmin edici olur.
Turkiye&#8217;de pek rastlamadim ama guvenlik testleri genelde bir ekip tarafindan yapilir yani her isi bilen bir/iki kisi degil de her biri konusunda uzman kisiler [...]]]></description>
			<content:encoded><![CDATA[<p>Bilgisayar sistemlerine yapilan guvenlik testlerinde en onemli asamalardan biri bilgi toplamadir. Ne kadar fazla, detayli  bilgi toplanir ve bunlar ise yarayacak hale getirilebilirse test sonuclari da o kadar tatmin edici olur.
Turkiye&#8217;de pek rastlamadim ama guvenlik testleri genelde bir ekip tarafindan yapilir yani her isi bilen bir/iki kisi degil de her biri konusunda uzman kisiler toplulugu. Bu ekipteki kisilerinin icinde en azindan veritabani, network, isletim sistemi, web uygulamalari ve wireless guvenligi konusunda uzman kisilerin bulunmasi yapilacak testin kalitesini -ve dahi fiyatini- arttiracaktir.</p>
<p>Ekip calismalari esnasinda her ekip elemani tarafindan toplanan bilginin zamaninda digerleri tarafindan gorulebilmesi onemlidir. Bunun icin bazi arkadaslarin light wiki sistemlerini kullandigini gormustum. Bu bir secenek olsa da yeterli degil, zira yapilan degisiklikler es zamanli olarak gorulemiyor, dahasi duzgun bir dokumantasyon standartina oturtulmamissa aranan bilginin zamaninda bulunanamasi ihtimali de var.</p>
<p>Bu tip gereksinimler icin ne kullanilabilir diye arastirma yaparken Defcon sunumlarinda bahsedilen Dradis ile karsilastim. Dradis pentest yapan ekip uyelerinin birbirleri ile es zamanli olarak bilgi paylasmalarini saglayan ve bu bilgilerin gunun sonunda raporlanabilmesine olanak veren bir cati. Henuz taze bir proje fakat simdiki ozellikleri ile  bircok ihtiyaci giderir kapasitede.
Detay bilgi icin :http://dradis.nomejortu.com/</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/11/08/guvenlik-testleri-sirasinda-bilgi-paylasimidradis/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Egitim Kampi</title>
		<link>http://blog.lifeoverip.net/2008/10/28/egitim-kampi/</link>
		<comments>http://blog.lifeoverip.net/2008/10/28/egitim-kampi/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 08:58:03 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Activity]]></category>

		<category><![CDATA[Hayat]]></category>

		<category><![CDATA[Misc]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=754</guid>
		<description><![CDATA[Bir haftaligina yeni donem egitimlerini gozden gecirmek ve bunyemi dinlendirme amaciyla   tatile gidiyorum.
Tabi icinde bol bol calisma olan bir zaman dilimine ne kadar tatil denebilirse&#8230; Eger tt-net henuz wifi hotspot&#8217;larindan dns problemini gidermediyse internet erisimim de olacak demektir.
ps: Tatil icin sectigim yer ayni zamanda yeni donemde bootcamp tarzi yapmak istedigim egitimler icin de incelenecek bir [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/10/armutlu.jpg"><img class="size-medium wp-image-755 alignleft" style="float: left;" title="armutlu" src="http://blog.lifeoverip.net/wp-content/uploads/2008/10/armutlu-300x225.jpg" alt="" width="167" height="125" /></a>Bir haftaligina yeni donem egitimlerini gozden gecirmek ve bunyemi dinlendirme amaciyla   tatile gidiyorum.</p>
<p>Tabi icinde bol bol calisma olan bir zaman dilimine ne kadar tatil denebilirse&#8230; Eger tt-net henuz wifi hotspot&#8217;larindan dns problemini gidermediyse internet erisimim de olacak demektir.</p>
<p>ps: Tatil icin sectigim yer ayni zamanda yeni donemde bootcamp tarzi yapmak istedigim egitimler icin de incelenecek bir mekan olacak.  Bootcamp egitimleri benim 3-4 senedir hayalini kurdugum fakat gerceklestiremedigim bir etkinlikti. Bu sene ilk bootcamp egitimi icin yeterli sayiyi toplayabildigim icin basliyorum.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/10/28/egitim-kampi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi-IV</title>
		<link>http://blog.lifeoverip.net/2008/10/28/uygulamali-bilgi-guvenligi-ve-beyaz-sapkali-hacker-egitimi-iv/</link>
		<comments>http://blog.lifeoverip.net/2008/10/28/uygulamali-bilgi-guvenligi-ve-beyaz-sapkali-hacker-egitimi-iv/#comments</comments>
		<pubDate>Tue, 28 Oct 2008 06:35:14 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Training]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=748</guid>
		<description><![CDATA[

15 Kasım 2008 tarihinde İstanbul Bilgi Üniversitesi, Dolapdere kampüsünde başlayacak 40 saat süreli Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi, 6 hafta boyunca Cumartesi günleri, Bilgi ve Sistem Güvenliği konularında sertifikalı eğitmenler tarafından, birçok uygulamalı örnekler eşliğinde gerçekleştirilecektir.­ Başlangıç:15/11/2008Bitiş:3/1/2009Eğitim Dili:TürkçeYer: İstanbul Bilgi Üniversitesi / Dolapdere KampüsüÜcret:1000 YTL (KDV Dahil)
Eğitim içeriği hakkında detaylı bilgiyi bu [...]]]></description>
			<content:encoded><![CDATA[<div class="content">
<p><a href="http://blog.lifeoverip.net/wp-content/uploads/2008/10/ceh.jpeg"><img class="size-medium wp-image-749 alignleft" style="float: left;" title="ceh" src="http://blog.lifeoverip.net/wp-content/uploads/2008/10/ceh.jpeg" alt="" width="148" height="111" /></a></p>
<p><strong>15 Kasım 2008</strong> tarihinde İstanbul Bilgi Üniversitesi, Dolapdere kampüsünde başlayacak 40 saat süreli <a href="http://open.bilgi.edu.tr/cms/?q=node/701">Uygulamalı Bilgi Güvenliği ve Beyaz Şapkalı Hacker Eğitimi</a>, 6 hafta boyunca Cumartesi günleri, Bilgi ve Sistem Güvenliği konularında sertifikalı eğitmenler tarafından, birçok uygulamalı örnekler eşliğinde gerçekleştirilecektir.­ <strong>Başlangıç:</strong>15/11/2008<strong>Bitiş:</strong>3/1/2009<strong>Eğitim Dili:</strong>Türkçe<strong>Yer:</strong> İstanbul Bilgi Üniversitesi / Dolapdere Kampüsü<strong>Ücret:</strong>1000 YTL (KDV Dahil)</p>
<p>Eğitim içeriği hakkında detaylı bilgiyi <a href="http://open.bilgi.edu.tr/cms/?q=node/701">bu adreste</a> bulabilirsiniz. Kayıt için <a href="http://open.bilgi.edu.tr/cms/?q=contact">bu sayfadan</a> iletişime geçebilirsiniz.</p>
<p>Teknik detaylar icin huzeyfe@lifeoverip.net adresine mail atabilirsiniz.</p></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.lifeoverip.net/2008/10/28/uygulamali-bilgi-guvenligi-ve-beyaz-sapkali-hacker-egitimi-iv/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
