Arşiv »Security «

Nov
14
Bismillahirrahmanirrahim

kisisel guvenlikMerhaba arkadaşlar, konu başlığından anlaşıldığı gibi kişisel güvenliğe değinmek istiyorum biraz.
Haberlerde karşılaşıyoruz, “Bugün onbinlerce kişinin kredi kartı bilgileri çalındı” diye, bu tür (kredi kartı) bilgilerin çalınmasında genelde iki önemli nokta vardır, kullanıcıların ihmali ve site (alışveriş siteleri gibi) sahiplerinin, kodlayıcılarının yeteri kadar önlem almamaları.

Ben daha çok önem verdiğim kişisel güvenli üzerinde duracağım, yapılması ve yapılmaması gereken noktalar üzerinde yol göstereceğim,

1. Güncel bir antivirüs yazılımı : Unutmayın ki, sadece antivirüs kullanarak tam güvenlik sağlayamazsınız, hergün yeni virüsler, trojanlar, truva atları çıkıyor, siz bunların önüne antivürüs kullanarak geçemezsiniz, çok tanınmış bir virüs bile olsa, özel yazılımlarla bu virüsün; antivirüs tarafından görülmesi engellenebilir. Antivirüs gerekli bir yazılımdır ancak çok iyi bir kullanıcı da antivirüs yazılımı kullanmadan da kendi güvenliğini sağlayabilir.

2. Dosya indirme/Dosya aktarımı : Kaynağını bilmediğiniz ve programın kim tarafından yazıldığını bilmediğiniz yazılımlarda çok ama çok seçici olun, basit örnek vereyim : bir forumda kaskersky yazılımı verilmiş ardından yazılımın keyi verilmiş olsun, ama yazılımı adam rapidshare.com a yüklemiş (?), neden dersiniz ? Sizce de bi çelişki yok mu ? Çünkü kaspersky yazılımı resmi sitesinden veriliyor zaten, adam niye indirip uğraşıp, dosya paylaşım sitesine göndersin ki, hemen şüphelenmelisiniz. Sadece dosya aktarımını sırasında değil, son senelerde internet sayfalarından bulaşanlar da çoğaldı/çoğalıyor. Ağırlıklı olarak Virüsler, Trojanlar/Truva Atları, hakkında bilgi vericem, yazının son kısmında güvenliğini nasıl alabileceğimizi anlatacağım. devam Kişisel Güvenlik   1 security oku..

Sep
28
Bismillahirrahmanirrahim

hacked computer june081 Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? securityHerkese hayırlı işler :) Okuldan daha yeni geldim sabahın köründe gittim malesef gittiğim gibi geri geldim, ders yine yoktu. Neyse o konuya hiç girmek istemiyorum.. Şimdi esas konuya gelelim, evet bu siteler nasıl mı hackleniyor ? Gerçektende sanıldığı kadar zor değil :)
Google’ı ele alarak örnek vereyim,  siteye saldırmak isteyen kişi Google’ın serverina saldırmayı aklından bile geçirmez ele geçirmek için, ya Google’ın kullandığı sistemlerden (scriptlerden) birine saldırır yada Google’ın sistemi ile uzaktan yakından bir alakası olmayan ; domainini barındırdığı yer nic.com dur.
Muhtemelen saldırı önce scriptte başlar çünkü diğeri biraz daha zor olabilir ve Google’ın scriptlerinde açık aramaya başlarlar, eğer açık bulunursa sistem komple ele geçirilemez Google bunun önlemini almıştır. Zaten bu çok nadir gerçekleşir çünkü Google gerçektende çok sağlam bir yapıya sahip, sisteminde şimdiye kadar bulunan açıkların çoğu ufak tefek açıklardır ve büyük bir zararı olmayanlardır (Xss hariç :) )

Diğer bir metod ise direk Google’ın domainini (alan adını) direk olarak ele geçirip yönetmek için yapılan bir saldırıdır. Bunun ise Google ile aslında hiçbir alakası yoktur diyebilirim, çünkü bu tamamen Google’ın domainini barındırdığı şirketin sistemine bağlıdır. Ama şu son zamanlar Google’ın resmi sitelerinin anasayfası çok hacklendi, bunun Google ile hiçbir alakası yoktur, yöntemi size şöyle açıklayayım;

Ele aldığımız site google.com olsun bu domain nic.com da barınır, bu domainin uzantısına göre değişiklik gösterebilir (Örn: google.com.tr nic.tr) saldıran kişi nic.com a girer ve sitede açık aramaya başlar (buna hiç girmeyeceğim, girsem konu çok dağılır). Bazı şirketler öyle bir sistem yazmışlardır ki uğraşıldıktan sonra gerçektende çok basit yöntemlerle tüm domainleri yönetebilecek yetkiyi kapabilirsiniz devam Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security oku..

Oct
07
Bismillahirrahmanirrahim

images 10 Ways to Protect your Data uncategorized 10 Ways to Protect your Data
Applications can always be reinstalled, but your data is the most important thing on your computer or network. Here’s a look at 10 ways you can protect that data.

Save as you work. You should always save your work as you go and learn how to use the ‘auto-save’ features in your application.

Make a backup. Before you make changes to critical data always make a duplicate. Even if you just made a backup yesterday – make another. devam 10 Ways to Protect your Data uncategorized oku..

Oct
07
Bismillahirrahmanirrahim

sub Apache HTTP Server: Security Tips security
Permissions on ServerRoot Directories
In typical operation, Apache is started by the root user, and it switches to the user defined by the User directive to serve hits. As is the case with any command that root executes, you must take care that it is protected from modification by non-root users. Not only must the files themselves be writeable only by root, but also the directories and parents of all directories. For example, if you choose to place ServerRoot in /usr/local/apache then it is suggested that you create that directory as root, with commands like these:

mkdir /usr/local/apache
cd /usr/local/apache devam Apache HTTP Server: Security Tips security oku..

Oct
02
Bismillahirrahmanirrahim

secure Sitenizin Güvenliğini Maximum Yapın  1 securityMerhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir.

İlk önce genel yöntemlerden başlıyayım ;

  1. Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın.
  2. Host firmanız yerli ise Faaliyet Belgesinin olmasına kesinlike dikkat edin
  3. Şifrenizi oluştururken şifrenizin içinde !’^+%&/()#=*.: türü karakterler bulundurun ve şifrenizi 6 karakterden fazla yapmaya çalışın. devam Sitenizin Güvenliğini Maximum Yapın  1 security oku..