<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Complexity is the Enemy of Security...</title>
	<atom:link href="http://blog.lifeoverip.net/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lifeoverip.net</link>
	<description>NOT Just another  weblog!</description>
	<pubDate>Fri, 09 May 2008 05:38:09 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>IDS, IPS,  Active Response, Inline tanimlari</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/ids-ips-active-response-inline-tanimlari/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/ids-ips-active-response-inline-tanimlari/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:44:58 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[IDS/IPS/IDP]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=482</guid>
		<description><![CDATA[
IDS/IPS/IDP dunyasinda sIk kullanilan fakat genellikle eksik/yanlis kullanilan bazi terimler var. Bunlardan en sIk rastladiklarim, IDS, Active response(aktif yanit sistemi), Inline vs.. Kisa kisa bu tanimlarin ne olduklarina deginmeye calisacagim.
IDS: Genel mana itibari ile atak/saldiri tespiti yapmak ve kurulan uyari mekanizmasi ile guvenlik yoneticilerini uyarmak gorevindedir. IDS&#8217;ler dogal hali ile pasif sistemlerdir ve saldirgana herhangi [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/ids-ips-active-response-inline-tanimlari/feed/</wfw:commentRss>
		</item>
		<item>
		<title>OpenVPN &#038; OpenBSD&#8217;i sistem hesaplarini kullanacak sekilde yapilandirmak</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/openvpn-openbsdi-sistem-hesaplarini-kullanacak-sekilde-yapilandirmak/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/openvpn-openbsdi-sistem-hesaplarini-kullanacak-sekilde-yapilandirmak/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:41:28 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[OpenBSD]]></category>

		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=480</guid>
		<description><![CDATA[
Acik kaynak   SSL VPN cozumu OpenVPN&#8216;nin onaylama mekanizmasi icin sistem hesaplarini kullanmak PAM altyapisi kullanmayan sistemlerde(OpenBSD gibi) pek mumkun gozukmuyor.
Bunun icin kendiniz bir betik/program yazarak sistem kullanicilarini OpenVPN ile calisacak hale getirebilirsiniz. Bunun icin piyasada kullanabilecek cesitli alternatifler var. Benim test ettigim ve kullandigim openvpn-auth-passwd isini oldukca iyi yapiyor.

Kurulum;
#mkdir /tmp/openvpn
#wget http://openvpn.net/release/openvpn-2.0.7.tar.gz
#tar zxvf openvpn-2.0.7.tar.gz
#cd [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/openvpn-openbsdi-sistem-hesaplarini-kullanacak-sekilde-yapilandirmak/feed/</wfw:commentRss>
		</item>
		<item>
		<title>USB Disklerdeki bilgilerimiz tehlikede&#8230;</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/usb-disklerdeki-bilgilerimiz-tehlikede/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/usb-disklerdeki-bilgilerimiz-tehlikede/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:35:55 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[System Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=478</guid>
		<description><![CDATA[
Son yillarda fiyatlarinin ucuzlamasi ve cesitli sebeplerden dolayi usb disklerin kullanimi oldukca yayginlasti&#8230; Birsey yayginlasirda bilgisayar dunyasinin yaramaz cocuklari bos durur mu hic?
USB belleklerle ilgili hemen hemen herkesin aklina gelebilecek cesitli senaryolar vardir;

 bunlardan biri de usb diski taktiginiz herhangi bir bilgisayarda iceriginin sizden habersiz , sessiz sedasiz kopyalanmasi/calinmasi.. Yaklasik olarak 2 yil once boyle [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/usb-disklerdeki-bilgilerimiz-tehlikede/feed/</wfw:commentRss>
		</item>
		<item>
		<title>SPAM Engellemede Ters DNS(Reverse DNS) Kaydi Calisma Yontemi</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/spam-engellemede-ters-dnsreverse-dns-kaydi-calisma-yontemi/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/spam-engellemede-ters-dnsreverse-dns-kaydi-calisma-yontemi/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:32:56 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=476</guid>
		<description><![CDATA[
Bazi SMTP sunucularda ters dns kaydi kontrol yontemi ile spam koruma yapilabiliyor. Her ne kadar cok etkin olmasa da spam gonderen IP adresleri genellikle ters dns kaydina sahip olmadigi icin ise yariyor. Tabi bu arada spam olmayan fakat ters dns kaydi bulunmayan sunuculardan da mailler kabul edilmiyor. Burada maili kabul etmemenizin sebebini hata mesaijnda gosterebilirseniz [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/spam-engellemede-ters-dnsreverse-dns-kaydi-calisma-yontemi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Windows XP/Vista ve (RDP)Remote Desktop Guvenligi..</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/windows-xpvista-ve-rdpremote-desktop-guvenligi/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/windows-xpvista-ve-rdpremote-desktop-guvenligi/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:27:52 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Windows Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=474</guid>
		<description><![CDATA[
Sistemlerinizi yonetmek icin RDP(Remote Desktop Protocol) kullaniyor ve arada gidip gelen verilerin sifreli oldugunu bilerek/dusunerek kafaniz rahat calisiyorsunuz. Fakat durum pek de bilindigi/gorundugu gibi degil.
Windows XP(SP++) sistemler de dahil olmak uzere Microsoft&#8217;un RDP iletisimi public-private key guvenligi ile korunuyor. Buradaki public-private key bizim bildigimiz klasik asimetrik sifrelemeden biraz farkli. Private key olarak tanitilan anahtar her [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/windows-xpvista-ve-rdpremote-desktop-guvenligi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Windows XP Coklu RDP(Uzak masaustu) Kullanimi</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/windows-xp-coklu-rdpuzak-masaustu-kullanimi/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/windows-xp-coklu-rdpuzak-masaustu-kullanimi/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:24:43 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Windows Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=472</guid>
		<description><![CDATA[
Windows XP Pro. ile birlikte gelen uzak masaustu baglantisi (Remote Desktop connection) oldukca yararli bir ozellik fakat ayni anda tek kullanici kabul etme kisiti bu guzellige golge dusuruyor. Uzaktan baglanan birinin sisteme girebilmesi icin o anki yerel kullanicinin cikmasi gerekiyor. Ya da sistemi ayni anda tek kullanici aktif olarak kullaniyor diyebiliriz.
Bir Windows XP makineyi birden [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/windows-xp-coklu-rdpuzak-masaustu-kullanimi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Bu IP adresi hangi ulkeye ait?</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/bu-ip-adresi-hangi-ulkeye-ait/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/bu-ip-adresi-hangi-ulkeye-ait/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:15:30 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Privacy]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=471</guid>
		<description><![CDATA[Bir IP adresinin hangi ulkeye ait oldugunu ogrenmenin bircok yolu vardir. Bunlardan biri de http://ip-to-country.webhosting.info/ adresidir. Adreste bu islemin nasil yapildigini anlatan bir kitapcik ve demo ekrani var. Istenirse tum veritabanı tek bir dosya olarak da indirilebiliyor.. http://ip-to-country.webhosting.info/downloads/ip-to-country.csv.zip  adresi aylık(?) olarak guncellenen ip-country listesini iceriyor&#8230;
bu yazi **blog.huzeyfe.net adresinden alinmistir.
]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/bu-ip-adresi-hangi-ulkeye-ait/feed/</wfw:commentRss>
		</item>
		<item>
		<title>qmail &#038; Active Directory Entegrasyonu</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/qmail-active-directory-entegrasyonu/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/qmail-active-directory-entegrasyonu/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:12:27 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Qmail]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=469</guid>
		<description><![CDATA[
qmail&#8216;in yapboz seklindeki esnek yapisi sayesinde her bileseni ile oynamak, degistirmek oldukca kolay. qmail-activedir de bu esnek yapi kullanilarak e-posta hesaplarinin Microsoft Active Directory&#8217;de tutulmasini/onaylanmasini saglayan bir yapi.


Programin mantigi ve yapisi oldukca basit: siradan bir kurulumda sistem hesaplari uzerinden yapilan kullanici onaylama islemi Active Directory&#8217;den yapilacak sekilde gerekli bilesenler(checkadpassword qmail-adgetpw, create_alias_files ) degistirilmis.


Detayli Bilgi icin [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/qmail-active-directory-entegrasyonu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WordPress&#8217;a guvenlik dopingi</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/08/wordpressa-otomatik-guncelleme-eklentisi/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/08/wordpressa-otomatik-guncelleme-eklentisi/#comments</comments>
		<pubDate>Thu, 08 May 2008 19:00:11 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Web Security]]></category>

		<category><![CDATA[wordPress]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=444</guid>
		<description><![CDATA[WordPress, benim guvenlik cekincelerim yuzunden uzun zaman kullanmamakta israr ettigim fakat aradigim ozellikleri bulabildigim tek blog yazilimi olmasi sonucu bazi riskleri kabul ederek kullanmaya basladigim bir yazilim.
Kabul ettigim riskleri en aza indirme amacli olarak WP&#8217;nin cogu bilesenini aktif olarak kullanmiyorum, bunun yaninda olabildigince guncellemeleri takip etmeye calisiyordum. Ama WP&#8217;nin sıklıkla cıkan guvenlik acikliklari bir zaman [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/08/wordpressa-otomatik-guncelleme-eklentisi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Free Proxyleri Engelleme</title>
		<link>http://blog.lifeoverip.net/index.php/2008/05/07/free-proxyleri-engelleme/</link>
		<comments>http://blog.lifeoverip.net/index.php/2008/05/07/free-proxyleri-engelleme/#comments</comments>
		<pubDate>Wed, 07 May 2008 20:50:58 +0000</pubDate>
		<dc:creator>Huzeyfe ONAL</dc:creator>
		
		<category><![CDATA[Content Filtering]]></category>

		<category><![CDATA[Misc]]></category>

		<category><![CDATA[Network Security]]></category>

		<guid isPermaLink="false">http://blog.lifeoverip.net/?p=457</guid>
		<description><![CDATA[Son zamanlarda mahkeme karari ile youtube, google groups vs gibi populer sitelerin yasaklanmasi internet kullanicilarini alternatif arayislara itti. Yasagi asma yontemi onceleri DNS sunucu degistirme ile yapiliyordu, sonralari TIB&#8217;in yasaklanan sitelerin ip adresi/bloguna erisimleri engellemesi sonucu http proxylere kaydi(Buradan da yasaklamanin Internetin dogasina aykiri oldugunu bir kere daha goruyoruz ).
Http proxyler bildigimiz klasik proxy anlayisinin [...]]]></description>
		<wfw:commentRss>http://blog.lifeoverip.net/index.php/2008/05/07/free-proxyleri-engelleme/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
