<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nurullah DEMİR - The day will come just wait.. &#187; Security</title>
	<atom:link href="http://www.ndemir.com/kategori/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ndemir.com</link>
	<description>The day will come just wait..</description>
	<lastBuildDate>Sat, 04 Feb 2012 02:10:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>İnternette Adım Adım İzleniyorsunuz</title>
		<link>http://www.ndemir.com/about-internet/internette-adim-adim-izleniyorsunuz</link>
		<comments>http://www.ndemir.com/about-internet/internette-adim-adim-izleniyorsunuz#comments</comments>
		<pubDate>Tue, 07 Jun 2011 18:04:49 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[İnternet-PC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[facebook gizliliği]]></category>
		<category><![CDATA[facebook guvenligi]]></category>
		<category><![CDATA[facebook takip ediyor]]></category>
		<category><![CDATA[facebook ve twitter ajan]]></category>
		<category><![CDATA[internet gizliliği]]></category>
		<category><![CDATA[internette gezerken güvenlik]]></category>
		<category><![CDATA[msn kayıtları izleniyor]]></category>
		<category><![CDATA[spy facebook]]></category>
		<category><![CDATA[spy twitter]]></category>
		<category><![CDATA[twitter takip ediyor]]></category>

		<guid isPermaLink="false">http://www.ndemir.com/?p=2821</guid>
		<description><![CDATA[Bir insan hakkında bilgi toplamak için internetten güzeli yok artık. İnsanlar bazı zamanlar iletişim için interneti daha çok kullanmakta, bu da çeşitli sıkıntılara yol açmaktadır. Günümüzde insanlar, &#8220;eğlence sitesi, güvenli site&#8221; dediği birçok sitenin kendilerini takip ettiğinden habersiz. Ya da kullandıkları IM araçlarını iletişim için çok güvenli sanıyorlar. Şunu akıldan çıkarmamak gerek : İnternette mouse [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ndemir.com/wp-content/uploads/internet-spy-internet-casus.jpg" ><img class="alignleft size-medium wp-image-2825" title="internet spy - internet casus" src="http://www.ndemir.com/wp-content/uploads/internet-spy-internet-casus-233x300.jpg" alt="internet spy internet casus 233x300 İnternette Adım Adım İzleniyorsunuz security about internet " width="233" height="300" /></a>Bir insan hakkında bilgi toplamak için internetten güzeli yok artık.</p>
<p>İnsanlar bazı zamanlar iletişim için interneti daha çok kullanmakta, bu da çeşitli sıkıntılara yol açmaktadır.</p>
<p>Günümüzde insanlar, &#8220;eğlence sitesi, güvenli site&#8221; dediği birçok sitenin kendilerini takip ettiğinden habersiz. Ya da kullandıkları IM araçlarını iletişim için çok güvenli sanıyorlar. Şunu akıldan çıkarmamak gerek : İnternette mouse ile tıkladığınız her bir link bile sizin kimliğiniz altında kayıt edilmektedir (Bu kaydı yapan devlet tabii, birde bunu yapan özel şirketler var).</p>
<p>Önce Facebook ve Twitter&#8217;dan başlayalım. Facebook hakkınızda nasıl bilgi topluyor ?</p>
<p>Birçok websitesinde <strong>&#8220;Bu siteyi beğen, Bunun tweet&#8217;le&#8221;</strong> şeklinde Facebookve Twitter imzalı bir tablo görürsünüz. Website sahipleri bunu çok pratik bulduklarından, hemen websitelerinde bu aracı kullanırlar. Burada Facebook ve Twitter&#8217;ın amacı websitesine kolaylık sağlamak mı ? Tabii ki de hayır.</p>
<p>Facebook ve Twitter websitesine eklettirdiği o araç ile aslında sizi takip ediyor.</p>
<p>Nasıl mı ?</p>
<p>Siz Facebook ve Twitter&#8217;dan çıkış dahi yapmış olsanız. Tarayıcılarınız çerez (cookies) denilen bilgiler depolar. Bu bilgiler sizin Facebook hesabınız ile bağlantılıdır. Siz o tabloyu ekleyen bir websitesine giriş yaptığınızda Facebook ve Twitter, çerez bilgilerinizi alıp hangi websitesinde olduğunuzu tespit ediyor ve kayıt altına alıyor. Yani Facebook ve Twitter girdiğiniz hersiteyi hemen hemen biliyor, çünkü günümüzde birçok websitesi bu aracı kullanmaktadır.</p>
<h2>Facebook ve Twitter&#8217;ın izlemesini nasıl engellerim ?</h2>
<p>Facebook ve Twitter&#8217;dan çıkar çıkmaz tarayıcınızdan çerezleri silmelisiniz. Ancak kullanıcılar için bu çok zahmetli bir iş tabii ki de, zahmetli olan çerezleri silmek değil, her çıkışında çerezleri silmek haliyle kullanıcıyı rahatsız eder. Onun için ya sadece bu ve benzeri sitelerini ziyaret etmek için farklı tarayıcı (browser) kullanın ya da kullandığınız tarayıcı için çerezleri otomatik silen bir eklenti edinin (Firefox kullanıcıları bunu kullanabilir : <a rel="nofollow" href="http://www.ndemir.com/cikis/https://addons.mozilla.org/en-US/firefox/addon/betterprivacy/"  target="_blank">BetterPrivacy</a>).</p>
<h2>Bilinçsiz Kullanım</h2>
<p>Bunun haricinde bilinçlenmesini istediğim ayrı bir konu ise Sosyal Ağların ve IM (anlık mesajlaşma) araçlarının bilinçsiz kullanılması.<br />
Facebook ve benzeri siteler gönderip sildiğiniz, mesajları, videoları, fotoğrafları kayıt altında tutmaya devam ediyor. Günümüzdeki kaset olayları ile bağlantı kurmak istiyorum ; bugünkü içinde bulunduğunuz durum ile 5-10 yıl sonra içinde bulunduğunuz durum aynı olmayacaktır. Onun için bu sitelerde gönderdiğiniz mesajların, videoların, fotoğrafların gizliliği var ise kesinlikle göndermeyin. İleride başınızı ağrıtabilir. Aynı şey Msn türü araçlar için de geçerli, görüşmelerinizin gizliliği var ise bu araçları kullanmayın, kendinize alternatif araçlar edinin ya da görüşmeleri karşı tarafa şifreli ileten araçlar kullanın (Örneğin : Secway) .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/about-internet/internette-adim-adim-izleniyorsunuz/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook Phishing : Facebook hesabiniz calinmadan okuyun</title>
		<link>http://www.ndemir.com/security/facebook-phishing-facebook-hesabiniz-calinmadan-okuyun</link>
		<comments>http://www.ndemir.com/security/facebook-phishing-facebook-hesabiniz-calinmadan-okuyun#comments</comments>
		<pubDate>Thu, 17 Mar 2011 12:57:16 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[facebook dogru kullanma]]></category>
		<category><![CDATA[facebook guvenligi]]></category>
		<category><![CDATA[facebook hacklenmeye karsi onlem]]></category>
		<category><![CDATA[Facebook Phishing]]></category>
		<category><![CDATA[facebook sifre guvenligi]]></category>
		<category><![CDATA[mail guvenligi]]></category>

		<guid isPermaLink="false">http://www.ndemir.com/?p=2659</guid>
		<description><![CDATA[Onceden Hotmail, Twitter, iTunes vb sitelerde populer olan Phishing yontemi simdide Facebook&#8217;da populer oldu. Biraz önce aldığım bir e-postada Facebook’un  gönderdiği kişi ekleme talebi e-postalarının birebir kopyası olarak yapıldığını gördüm.  Kötü niyetli saldırganlar Phishing saldırılarında şifremi unuttum, yeni şifre almak, kişi ekleme gibi farklı şekillerde karşınıza çıkabilirler. Mail kutunuza düşen bu saldırı maillerinde gerçek servisten [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ndemir.com/wp-content/uploads/facebook-phishing-scam.jpg" ><img class="alignleft size-full wp-image-2660" title="facebook-phishing-scam" src="http://www.ndemir.com/wp-content/uploads/facebook-phishing-scam.jpg" alt="facebook phishing scam Facebook Phishing : Facebook hesabiniz calinmadan okuyun security " width="186" height="220" /></a>Onceden Hotmail, Twitter, iTunes vb sitelerde populer olan Phishing yontemi simdide Facebook&#8217;da populer oldu. Biraz önce aldığım bir e-postada Facebook’un  gönderdiği kişi ekleme talebi e-postalarının birebir kopyası olarak yapıldığını gördüm.  Kötü niyetli saldırganlar Phishing saldırılarında şifremi unuttum, yeni şifre almak,  kişi ekleme gibi farklı şekillerde karşınıza çıkabilirler. Mail kutunuza düşen bu saldırı maillerinde gerçek servisten geliyormuş gibi birebir aynı şekilde kurbana e-posta atılır. Tasarımından tutunda yazılarına kadar gerçek servisten geliyormuş gibi izlenim verebilir.</p>
<p>Mail içerisindeki ekleme butonları yada arkadaş talebine onay butonları gerçek adrese gitmez. Siz o linke tikladiginizda saldirganin hazirlamis oldugu sahte bir siteye girersiniz. Birde saldirgan site adini facebook a benzer bir isimde almissa ve biraz dalginsaniz vay halinize <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Facebook Phishing : Facebook hesabiniz calinmadan okuyun security " class='wp-smiley' title="icon smile Facebook Phishing : Facebook hesabiniz calinmadan okuyun security " />  Genelde bu sayfada şifrenizi girmenizi ister. Şifrenizi girip login olduğunuzu sanarsınız fakat şifreleriniz çoktan saldırganın eline düşmüş olur.</p>
<p><strong>Bu tip saldırılar internetin en popüler saldırılarından bir tanesidir. </strong> Bu şekilde bilinçsiz kullanıcılar avlanır ve şifreleri çalınır.  Biraz önce aldığım mail de aynı şekildeydi.</p>
<p>Resimde de görebileceğiniz gibi <strong>“Arkadaşı Onayla”</strong> butonuna bastığınız zaman gerçek Facebook sayfasına yönlendirme olmaz.  <strong>Yönlendirme direk olarak saldırganın internet sayfasına gider</strong>.</p>
<p>Normalde çok dikkatli olsanız da dahi yinede insanın dalgın bir anına denk gelebiliyor.</p>
<p>Lütfen bağlantılara tıklamadan önce nereye gittiğine dikkatle bakınız. Yada tıkladığınızda en azından adres satırında nereye yönlendiğine dikkat ediniz.</p>
<p>Benden size en saglam cozum : Girmek istediginiz sitelere kesinlikle maildeki linklerden girmeyin.  Siteye kendiniz giris yapip gelen mailin dogrulugunu kontrol etmek icin. Eger bir aktive islemi icin uretilmis ozel bir link var ise bu linke sag tik yapip &#8220;<strong>kisayolu kopyala</strong>&#8221; deyig, adres cubunuguna linki yapistirin ve gercek bir link oldugundan emin olun.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/facebook-phishing-facebook-hesabiniz-calinmadan-okuyun/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Web Site Güvenliği &#8211; Sql Injection ve Diğer Önemli Konular</title>
		<link>http://www.ndemir.com/security/web-site-guvenligi-sql-injection-ve-diger-onemli-konular</link>
		<comments>http://www.ndemir.com/security/web-site-guvenligi-sql-injection-ve-diger-onemli-konular#comments</comments>
		<pubDate>Fri, 17 Dec 2010 01:03:32 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[bilgi sızdırma]]></category>
		<category><![CDATA[information leakage]]></category>
		<category><![CDATA[internet sitesi güvenliği]]></category>
		<category><![CDATA[site güvenliği]]></category>
		<category><![CDATA[sql injection]]></category>
		<category><![CDATA[sql injection açığı]]></category>
		<category><![CDATA[sql injection açığı nasıl kapatılır]]></category>
		<category><![CDATA[sql injection önleme]]></category>
		<category><![CDATA[web güvenliği]]></category>
		<category><![CDATA[web güvenliği nasıl sağlanır]]></category>
		<category><![CDATA[web site güvenliği]]></category>
		<category><![CDATA[websitesi güvenliği]]></category>

		<guid isPermaLink="false">http://www.ndemir.com/?p=2594</guid>
		<description><![CDATA[SQL Injection Hakkında : SQL Injection her türlü uygulama-veritabanı ilişkisine sahip her sistemde bulunabilir.  Popülerliğini kaybetmek üzere olan bir açık. Bu açıktan korunmak geliştiricinin görevidir. SQL Injection saldırıyı yapan kişinin query i kırması sonucunda meydana gelmektedir. Örnek Saldırı : Query şu şekilde olsun  ; select * from users where username=’#username#’ and password=’#password#’ Bu sorgudan sonra [...]]]></description>
			<content:encoded><![CDATA[<p><strong><a href="http://www.ndemir.com/wp-content/uploads/web-security-web-guvenlik.jpg" ><img class="alignleft size-full wp-image-2595" title="web security web guvenlik" src="http://www.ndemir.com/wp-content/uploads/web-security-web-guvenlik.jpg" alt="web security web guvenlik Web Site Güvenliği   Sql Injection ve Diğer Önemli Konular security " width="120" height="180" /></a>SQL Injection</strong></p>
<p><strong>Hakkında : </strong>SQL Injection her türlü uygulama-veritabanı ilişkisine sahip her sistemde bulunabilir.  Popülerliğini kaybetmek üzere olan bir açık. Bu açıktan korunmak geliştiricinin görevidir. SQL Injection saldırıyı yapan kişinin query i kırması sonucunda meydana gelmektedir.</p>
<p><strong>Örnek Saldırı :</strong> Query şu şekilde olsun  ;<br />
select * from users where username=’#username#’ and password=’#password#’<br />
Bu sorgudan sonra gelen veri boş ise giriş yapılmasın username ve password değişkenleri textbox dan gelmiş olsun. Buna göre ; gelen veri dolu ise, boş değil ise kullanıcı giriş yapmış olsun.  Kullanıcının textbox a ‘or 1=1 girdiği varsayalım,  gelen değerlere göre sorgunun son hali şöyle olacak;<br />
select * from users where username = ‘’or 1=1 and password=’’ or 1=1<br />
Görüldüğü üzere, sql sorgumuz çatladı. Saldırgan kişinin istediği şekli aldı ve giriş yaptı.</p>
<p>Diğer bir saldırı da linklerden gelen saldırılardır. Bunların da çalışma mantığı aynıdır.</p>
<p><strong>Önlem : </strong></p>
<ul>
<li>Parametrik sorgu kullanılmalı.</li>
<li>Linkten gelen anahtar kelimeler (select,insert,update,delete,union,where,*,@@) engellenmeli.</li>
</ul>
<p><strong>Information Leakage (Bilgi sızdırma)</strong></p>
<p>Uygunsuz hata yönetimi sonucunda ortaya çıkar. Örneğin : Kullanıcı giriş panelinde, “Kullanıcı adı veya şifre hatalı” mesajı yerine “Yanlış şifre girdiniz.” Hatası verilmesi gibi. Böyle bir hatada saldırı yapan kişi kullanıcı adını tutturduğunu anlar, kullandığı araç var ise bu aracı, şifreyi deneme  amaçlı kullanarak zaman kazanabilir ve amacına ulaşmada önemli yol kat etmiş olur.<span id="more-2594"></span></p>
<p>Bunun haricinde sayfalarda oluşan hataların olduğu gibi kullanıcıya gösterilmesi, önemli derecede tehlike arzetmektedir. Hata özelleştirilip, bir hata sayfasına yönlendirilmel.</p>
<p><strong>Dikkat Edilmesi Gereken Diğer Önemli Konular</strong></p>
<ul>
<li>Resim yüklenirken, yüklenen resmin uzantısına değil, metadata’sına bakılmalı.<br />
Coldfusion örnek kod :<br />
&lt;cffileaction=&#8221;UPLOAD&#8221;filefield=&#8221;photo&#8221;destination=&#8221;#upload_folder#&#8221;mode=&#8221;777&#8243;nameconflict=&#8221;MAKEUNIQUE&#8221; accept=&#8221;image/pjpeg,image/jpeg,image/jpg,image/gif,image/png&#8221; &gt;</li>
<li>Kullanıcılardan gönderilen dosyalar önce dosyayı görüntüleyecek kişinin bilgisayarına indirip, ardından açması daha güvenlidir.<br />
Coldfusion örnek kod :<br />
&lt;cfheader value=&#8221;attachment;filename=dosya_adi&#8221;&gt;<br />
&lt;cfcontent file=&#8221;dosya_yolu&#8221; type=&#8221;application/octet-stream&#8221; deletefile=&#8221;no&#8221;&gt;</li>
<li>Yönetici giriş sayfalarına güvenlik kodu (captcha) konulması, gelebilecek brute-force saldırılarından koruyacaktır.</li>
<li>Şifrelerde en az 2 rakam ve en az 1 tane özel karakter bulunmalı.</li>
<li>Yönetici paneline erişimi olan kişilerin şifrelerini sık sık zorunlu olarak değiştirilmeli.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/web-site-guvenligi-sql-injection-ve-diger-onemli-konular/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Site Güvenliği – CSRF</title>
		<link>http://www.ndemir.com/security/web-site-guvenligi-%e2%80%93-csrf</link>
		<comments>http://www.ndemir.com/security/web-site-guvenligi-%e2%80%93-csrf#comments</comments>
		<pubDate>Tue, 12 Oct 2010 19:12:17 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[csrf açığı]]></category>
		<category><![CDATA[csrf açığı hakkında]]></category>
		<category><![CDATA[csrf açığı nasıl kapatılır]]></category>
		<category><![CDATA[csrf açığını kapatma]]></category>
		<category><![CDATA[csrf hakkında]]></category>
		<category><![CDATA[csrf nedir]]></category>
		<category><![CDATA[web security]]></category>
		<category><![CDATA[xsrf açığı]]></category>
		<category><![CDATA[xsrf hakkında]]></category>

		<guid isPermaLink="false">http://www.ndemir.com/?p=2521</guid>
		<description><![CDATA[CSRF (Cross Site Request Forgery) Açığı ve Engellenmesi Hakkında : Günümüzün en kullanışlı açığıdır, bu açık ile birçok “Banka şifreleri, mail şifreleri, para transfer uygulamaları” tehlike altındadır. Açık ile kullanıcı bilgileri uzaktan direkt olarak değiştirilir. Herhangi bir veri çekme söz konusu değildir. Açığın amacına ulaşması için kurban kişinin sistemde online olması gerekmektedir. İşlemin yapıldığı formda; [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="CSRF" src="http://www.ndemir.com/wp-content/uploads/2008/10/111.jpg" alt="111 Web Site Güvenliği – CSRF security " width="140" height="210" /><strong>CSRF (Cross Site Request Forgery) Açığı ve Engellenmesi</strong></p>
<p><strong> Hakkında : </strong>Günümüzün en kullanışlı açığıdır, bu açık ile birçok “Banka şifreleri, mail şifreleri, para transfer uygulamaları” tehlike altındadır. Açık ile kullanıcı bilgileri uzaktan direkt olarak değiştirilir. Herhangi bir veri çekme söz konusu değildir. Açığın amacına ulaşması için kurban kişinin sistemde online olması gerekmektedir.</p>
<p>İşlemin yapıldığı formda; işlemler hiçbir doğrulama ve kontrole uğramadan gerçekleştiriliyorsa CSRF açığı var demektir.<br />
Saldırı iki çeşitte gerçekleştirilir<br />
-Link yoluyla,<br />
-Form yoluyla.</p>
<p><strong>Örnek saldırı :</strong> Bir sistemde para transferi işlemi şu şekilde gerçekleşsin varsayalım ; bank.com/transfer?acc=ali&amp;to=veli&amp;miktar=1000&amp;m=$ (ali veli’ye 1000 $ göndermek istediğinde bu parametreleri girmesi yeterli), hacker veli yerine kendi kullanıcı adını yazar ve kurban bu linke girerse ne olur ? Tabii ki de 1000$ hackera gider. Ancak kullanıcı böyle bir linke girmez, çünkü parametrelerden bir saldırı olduğunu anlayabilir. İşte burada hacker şöyle bir yola başvuracaktır ;<br />
&lt;img src=http://bank.com/transfer?acc=ali&amp;to=hacker&amp;miktar=1000&amp;m=$&gt; img tagına para transfer linki ekleniyor, arka planda parametreler gönderiliyor (resim kaynağı olarak hedef linke giden browser parametreleri istemese de gönderiyor.) ve 1000$ hackerın hesabına gidiyor. Tabii ki kullanıcı sistemde online ise bu işlem gerçekleşecektir.<span id="more-2521"></span></p>
<p>Şimdi form yolu ile nasıl saldırı yapılıyor onu inceleyelim. Bir form düşünelim ve formda şifre değişikliği esnasında ek bir doğrulama istenmiyor, şifre değişikliğinde sadece yeni şifre girmek yeterli. Bunu farkeden hacker hazırladığı formu kullanıcıya göndermek isteyecektir. Hazırladığı form şöyle ; ek bir doğrulama istenmediğinden, hacker bir form oluşturup, input ların değerlerini kendisi girecektir. JavaScript ile submit işlemini otomatik olarak gerçekleştirecektir ve kurbanın bilgileri artık formda inputlara girilen veriler ile değiştirilmiş olacaktır.</p>
<p><strong>Önlem :<br />
</strong>- Get metodu yerine Post metodu kullanılabilir.</p>
<p>- İşlemin yapıldığı sayfaya basitte olsa bir güvenlik kodu konulabilir.</p>
<p>- Değişikliğin yapıldığı sayfada, kullanıcının mevcut şifresi istenebilir.</p>
<p>- İşlemin yapıldığı sayfada referans kontrolü yapılabilir.<br />
&#8211; Şifre değişikliği /sifreDegistir.cfm sayfasında gerçekleştiriliyor ise önceden belirlediğimiz bir referanstan gelip gelmediği kontrol edildikten sonra işlem gerçekleştirilmeli.</p>
<p>- Anti XSRF Nonce Token (en etkili metoddur)<br />
&#8211; Kullanıcı giriş yaptıktan sonra formda hidden türünde bir input girilir, değer olarak da dinamik bir değer atanır, bu değer kullanıcıya giriş yaptığında özel olarak atadığımız bir cookie ile aynı değerde olmalıdır, işlem gerçekleştirilmek istenildiğinde, hidden daki değer ile cookie değeri aynımı değil mi, eğer aynı değilse işlem gerçekleştirilmemeli.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/web-site-guvenligi-%e2%80%93-csrf/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Site Güvenliği &#8211; Giriş, XSS</title>
		<link>http://www.ndemir.com/security/web-site-guvenligi-giris-xss</link>
		<comments>http://www.ndemir.com/security/web-site-guvenligi-giris-xss#comments</comments>
		<pubDate>Sun, 03 Oct 2010 07:45:49 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[cross site script açığı]]></category>
		<category><![CDATA[cross site script açığı nasıl kapatılır]]></category>
		<category><![CDATA[site açığı nasıl kapatılır]]></category>
		<category><![CDATA[site güvenliği]]></category>
		<category><![CDATA[web güvenliği]]></category>
		<category><![CDATA[web security]]></category>
		<category><![CDATA[web site güvenliği]]></category>
		<category><![CDATA[web sitelerinini açıkları]]></category>
		<category><![CDATA[xss açığı]]></category>
		<category><![CDATA[xss açığı hakkında]]></category>
		<category><![CDATA[xss açığı nasıl kapatılır]]></category>
		<category><![CDATA[xss açığını kapatma]]></category>

		<guid isPermaLink="false">http://www.ndemir.com/?p=2504</guid>
		<description><![CDATA[Merhaba, önümüzdeki yazılarda web güvenliği hakkında yazılar yazacağım. Bugün bir giriş yapalım.. Hergün artan sanal saldırı ve tehditlere karşı bültenimizde, “Bilgilerin bulunduğu ortam nasıl daha güvenli bir hale getirilir ve bu ortama yetkisiz kişilerin ulaşılması nasıl engellenir?” gibi sorularının yanıtlarını arayacağız. Günümüzde saldırılar incelediğimizde çoğunlukla 3 alandan gelmektedir. Web siteye yapılan saldırılar, Sosyal Mühendislik saldırıları [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ndemir.com/wp-content/uploads/2008/10/111.jpg" ><img class="alignleft" title="Security" src="http://www.ndemir.com/wp-content/uploads/2008/10/111.jpg" alt="111 Web Site Güvenliği   Giriş, XSS security " width="200" height="300" /></a><br />
Merhaba, önümüzdeki yazılarda web güvenliği hakkında yazılar yazacağım. Bugün bir giriş yapalım..<br />
Hergün artan sanal saldırı ve tehditlere karşı bültenimizde, “Bilgilerin bulunduğu ortam nasıl daha güvenli bir hale getirilir ve bu ortama yetkisiz kişilerin ulaşılması nasıl engellenir?” gibi sorularının yanıtlarını arayacağız.</p>
<p>Günümüzde saldırılar incelediğimizde çoğunlukla 3 alandan gelmektedir.<br />
Web siteye yapılan saldırılar, Sosyal Mühendislik saldırıları ve Server’a direkt olarak yapılan saldırılar.<br />
<strong><br />
</strong><strong>Web Siteye yapılan saldırılar nelerdir? Ne gibi önlemler alınmalı?</strong></p>
<p>Web Sitelerine yapılan saldırılar incelendiğinde, Hackerlar günümüzde çoğunlukla şu açıkları kullanarak saldırıları gerçekleştirmektedir; XSS (Cross-Site-Script), CSRF(Cross-Site-Request-Forgery), Sql Injection, Information Lekage (Bilgi sızdırma) ve diğer zafiyetler (yazının devamında ele alınmıştır).</p>
<p><strong> XSS (Cross Site Script) Açığı ve Engellenmesi</strong></p>
<p><strong>Hakkında  :</strong> Günümüzün en tehlikeli açıkların başında gelmektedir. HTML kod tabanlı bir saldırıdır. Saldırı JavaScript kodları ile gerçekleşir.  Hacker bu açık ile daha kolay olduğu için çoğunlukla kurbanın oturum(session) bilgilerini çalmayı tercih eder. Bunun dışında bu açık ile kurbanın bilgisayarına virüs, keylogger, trojan benzeri zararlı yazılımlar yükleyebilir.<br />
Get yada Post metodu ile gelen verinin hiçbir kontrole uğramadan ekrana basılması sonucunda oluşur. Saldıran kişi genelde deneme-yanılma yöntemi ile açığı bulur.<span id="more-2504"></span></p>
<p><strong>Örnek saldırı ; </strong>Arama kısmında yapılan sorgu sonucunda kullanıcı site.com/ara.aspx?q=nd  sayfasına yönlendirildi. Arama yapılmak istenen veri eğer hiçbir kontrole uğramadan ekrana yazılmış ise, XSS açığı sistemde oluşur. Hacker bunu anlamak için HTML/JavaScript kodlarının çalışıp çalışmadığı kontrol eder ve site.com/ ara.aspx?q=”&gt;</p>
<p>[/code]</p>
<p>gibi bir sorgu gerçekleştirir.<br />
Açığı fark eden hacker saldırıyı çeşitli yollar izleyerek gerçekleştirebilir;<br />
-JavaScript kodu ile cookie bilgilerinizi çalmak isteyebilir,<br />
-JavaScript kodu ile bilgisayarınıza zararlı bir yazım indirmek isteyebilir.</p>
<p>&nbsp;</p>
<p><strong>Önlem : </strong></p>
<ul>
<li>Get ve Post metodu ile gelen veri her zaman Encode işlemine tabi tutulmalı.</li>
<li>Linkte “&lt;,&gt;,%3c,%3e,script” kelimeleri engellenmeli.<a href="http://www.ndemir.com/wp-content/uploads/2008/10/111.jpg" ></a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/web-site-guvenligi-giris-xss/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kişisel Güvenlik &#8211; 1</title>
		<link>http://www.ndemir.com/security/kisisel-guvenlik</link>
		<comments>http://www.ndemir.com/security/kisisel-guvenlik#comments</comments>
		<pubDate>Sat, 14 Nov 2009 10:55:04 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[internette güvenli dolaşmak]]></category>
		<category><![CDATA[kişisel güvenlik]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[trojan virüs wormlardan korunma yöntemleri ve silinmesi]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs nedir trojan nedir worm nedir]]></category>
		<category><![CDATA[virüsler trojan worm ve truva atları nasıl çalışır]]></category>
		<category><![CDATA[worm nedir nasıl çalışır]]></category>

		<guid isPermaLink="false">http://www.nurullah.us/?p=1612</guid>
		<description><![CDATA[Merhaba arkadaşlar, konu başlığından anlaşıldığı gibi kişisel güvenliğe değinmek istiyorum biraz. Haberlerde karşılaşıyoruz, &#8220;Bugün onbinlerce kişinin kredi kartı bilgileri çalındı&#8221; diye, bu tür (kredi kartı) bilgilerin çalınmasında genelde iki önemli nokta vardır, kullanıcıların ihmali ve site (alışveriş siteleri gibi) sahiplerinin, kodlayıcılarının yeteri kadar önlem almamaları. Ben daha çok önem verdiğim kişisel güvenli üzerinde duracağım, yapılması [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-1626 alignleft" title="kisisel guvenlik" src="http://www.ndemir.com/wp-content/uploads/kisisel-guvenlik-274x300.jpg" alt="kisisel guvenlik 274x300 Kişisel Güvenlik   1 security " width="164" height="180" />Merhaba arkadaşlar, konu başlığından anlaşıldığı gibi kişisel güvenliğe değinmek istiyorum biraz.<br />
Haberlerde karşılaşıyoruz, &#8220;Bugün onbinlerce kişinin kredi kartı bilgileri çalındı&#8221; diye, bu tür (kredi kartı) bilgilerin çalınmasında genelde iki önemli nokta vardır, kullanıcıların ihmali ve site <em>(alışveriş siteleri gibi)</em> sahiplerinin, kodlayıcılarının yeteri kadar önlem almamaları.</p>
<p>Ben daha çok önem verdiğim kişisel güvenli üzerinde duracağım, yapılması ve yapılmaması gereken noktalar üzerinde yol göstereceğim,</p>
<p><strong>1. Güncel bir antivirüs yazılımı </strong>: Unutmayın ki, sadece antivirüs kullanarak tam güvenlik sağlayamazsınız, hergün yeni virüsler, trojanlar, truva atları çıkıyor, siz bunların önüne antivürüs kullanarak geçemezsiniz, çok tanınmış bir virüs bile olsa, özel yazılımlarla bu virüsün; antivirüs tarafından görülmesi engellenebilir. Antivirüs gerekli bir yazılımdır ancak çok iyi bir kullanıcı da antivirüs yazılımı kullanmadan da kendi güvenliğini sağlayabilir.</p>
<p><strong>2. Dosya indirme/Dosya aktarımı : </strong>Kaynağını bilmediğiniz ve programın kim tarafından yazıldığını bilmediğiniz yazılımlarda çok ama çok seçici olun, basit örnek vereyim : bir forumda kaskersky yazılımı verilmiş ardından yazılımın keyi verilmiş olsun, ama yazılımı adam rapidshare.com a yüklemiş (<strong>?</strong>), neden dersiniz ? Sizce de bi çelişki yok mu ? Çünkü kaspersky yazılımı resmi sitesinden veriliyor zaten, adam niye indirip uğraşıp, dosya paylaşım sitesine göndersin ki, hemen şüphelenmelisiniz. Sadece dosya aktarımını sırasında değil, son senelerde internet sayfalarından bulaşanlar da çoğaldı/çoğalıyor. Ağırlıklı olarak Virüsler, Trojanlar/Truva Atları, hakkında bilgi vericem, yazının son kısmında güvenliğini nasıl alabileceğimizi anlatacağım.<span id="more-1612"></span></p>
<ul>
<li><strong>Virüsler : </strong>Her ne kadar yüzlerce fikir olsa da &#8220;Neden virüs yazarlar?&#8221; sorusu hakkında, bence tek amaçları, kendilerini kanıtlamak, egolarını tatmin etmek <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " />  Virüslerin <span style="text-decoration: underline;">genelde </span>belli hedefleri olmaz, yani birine gitsin de kime giderse gitsin mantığı vardır.Flash diskler, cd, ağ paylaşımı ve Internet(e-posta, dosya aktarımı) ile yayılırlar. İstedikleri zaman çalışabilirler, kodlayan kişi 2010 Şubat&#8217;ta çalışsın diye kodlayabilir. Kendilerini sürekli başka yerlere kopyalamak isterler. Amaçları sisteme zarar vermektir,  her an her yerden çıkabilir tiptendir <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " />  Tek başına bir programcık olacağı gibi, başka bir programa da yamalanmış olabilir, genelde yamalanmış şekildedirler.
<ul>
<li><strong>Wormlar/Solucanlar : </strong> Worm teriminin Türkçe karşılığı Solucandır. Virüslerin bir alt kategorisi olduğu için çoğu özelliği virüsler ile örtüşür. En önemli özellikleri kendilerini çokça çoğaltma becerileridir.  Örneğin, kendilerini adres defterinizdeki kişilere gönderebilirler, bu internet ağınızın yavaşlanmasına, kilitlenmesine sebep olabilir. Olasılıkla sizin ve başkalarının internet sayfalarını görüntülerken uzun süre beklemenize neden olur.</li>
</ul>
</li>
<li><strong>Trojanlar/Truva Atları : </strong>Truva Atı, trojan teriminin Türkçe karşılığıdır.Truva Atlarının amacı, kurban kişinin bilgilerini çalmaktır. Yarısı virüslerdeki gibi dağılmacı değildir. Diğer yarısı ise dağılmacı özellik gösterir, gene kime olursa olsun, bana bilgileri gelsin de.. Kredi kartı bilgilerinin, mail şifrelerinin vs çalınmasında, en çok kullanılan yöntemlerdendir. Bunlar virüsler gibi başka programlar ile birlikte gelebilir. Bu atlar belkide şuan bilgisayarınızda cirit atıyor, haberiniz yoktur <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " />  Sürekli çalışma zorunluluğu olduğundan <em>(bilgi gönderecekleri için) </em>kendilerini çoğu zaman başlangıç programlarına kopyalarlar. Bilgisayarınıza bulaştığı an, saldırgan kişi hertürlü bilginize ulaşabilir, bilgisayarınızdan dosya çalabilir, kameranızı açabilir <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " />  (Eğer kameranızın <em>çalışıyor</em> ışığı yanıyorsa hemen şüphelenin <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " /> ), bilgisayarda mevcut tüm şifreleri görebilir. Çok tehlikelidirler bu yüzden zeki olmak gerekiyor.</li>
<li><strong>Keylogger : </strong>İsminden de anlaşıldığı üzere, bilgisayarınızda klavyeniz ile yaptığınız tüm işlemleri sürekli takip edip, karşı tarafa gönderir, truva atından daha mı zararsız ? Evet, çünkü amacı sadece klavyenizi takip etmektir. Bu da çok tehlikelidir, sonuçta her türlü bilgiyi klavyenizden giriyorsunuz <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_biggrin.gif' alt="icon biggrin Kişisel Güvenlik   1 security " class='wp-smiley' title="icon biggrin Kişisel Güvenlik   1 security " /> , sadece klavyenizin değil, farenizin hareketlerinizi de takip edebilirler, tıkladığınız linkler vs. gibi.</li>
</ul>
<blockquote>
<h3><span style="color: #808080;">Nasıl Korunurum ?</span></h3>
</blockquote>
<p>Başta demiştim ya &#8220;Çok iyi bir kullanıcı antivirüs kullanmadan da güvenliğini sağlayabilir&#8221; bunun temelinde yatan şey, tehlike daha gelmeden önlem almaktır.<br />
&#8220;Nasıl&#8221; sorusuna cevap vermeden güvenliğinizi tam alamazsınız, bu yüzden yukarıda yazdığım şeyleri okumadan burayı okumanızı tavsiye etmiyoum <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " /> .</p>
<ul>
<li>İnternette saçma sapan internet sitelerinde fazla dolaşmayın, salakça dosyaları kesinlikle indirmeyin <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " /> </li>
<li>İnternet Explorer gerekli olmadığı sürece kullanmayın, diğer tarayıcılar  çok daha güvenli, en çok kullanılan iki tarayıcı Firefox, İnternet Explorer olduğu için, saldırılar bunları kullananlar yönünde oluyor, her zaman tarayıcınızın en son versiyonunu kullanın, javascript kodları ile bir internet sayfasına girdiğinizde arkaplanda o yazılım çoktan bilgisayarınıza indirilmiş olabilir.</li>
<li>Online virüs tarama siteleri var, var taramaları yapmanızda fayda var.</li>
<li>Kullandığınız mail servis sağlayıcılarının kaliteli olduğundan emin olun, çünkü bahsettiğim gibi mail sunucunuz iyi değilse virüs ve spam ile dolu bir mailiniz olur.</li>
<li>Yardım edecek diye, güveninden emin olmadığınız kimselerle şifrelerinizi, bilgilerinizi paylaşmayın, bu çok ince bir konu, bu yüzden <em>&#8220;Sosyal Mühendislik&#8221;</em> başlığı altında ayrı bir konu yazarım ilerleyen günlerde</li>
<li>Facebook tarzı sitelerde uygulamaları yüklemeyin &#8220;<em>aa bu kadar kullanıcı sayısı var</em>&#8221; da demeyin, o uygulamalarda ne virüsler, trojanlar dolaşıyor, ki bu uygulamaları ben çok gereksiz görüyorum.</li>
</ul>
<p>Bu yazılımlar kendilerini başka yerlere kopyalamak ister ve bunu yapabilmeleri içinde sürekli aktif olmaları gerekiyor, bunuda bilgisayarınızın başlangıcına kendilerini kopyalayarak yaparlar. Eğer bilgisayarınızda bu tür yazılımın olduğundan eminseniz;</p>
<ul>
<li>Görev yöneticisinde işlemler kısmında şüphelendiğiniz yazılımın işlemini sonlandırabilirsiniz. Dosyanın yolunu sağ tuş tıklayarak <em>Dosya konumunu aç </em>derseniz yazılım bulunduğu dizinde seçilmiş olarak gelir.Buradan onu silin.</li>
<li>Başlat&gt;Çalıştır&gt; <em><span style="text-decoration: underline;">msconfig </span></em>- <em>başlatma </em>menüsüne geldiğinizde, şüphelendiğiniz illa bir dosya olması gerekiyor, dosyanın kaynağına bakın  o listeden, ardından bulunduğu dizine gidip silebilirsiniz. Tavsiyem, size başlangıçta lazım olmayan bütün programları pasif bırakın, bu hem bilgisayarınızın daha hızlı çalışmasına yardımcı olur.
<ul>
<li><strong>Silinmiyor mu?</strong><br />
Eğer dosyanın konumunu öğrendiğiniz halde silemiyorsanız, bilgisayarınızı yeniden başlatıp Windows logosu gelmeden <em>f8 </em>tuşuna basın, çıkan listeden <em>Güvenli Mod</em>&#8216;u seçin. Güvenli mod yabancı tüm yazılımların bilgisayar başlangıcında pasif bırakılmasını sağlar. Bilgisayarınız açıldığında dosya konumuna gidip silme işlemini gerçekleştirin</li>
</ul>
</li>
</ul>
<p>Bu yazıda kişisel güvenlik üzerine durdum, bir dahakine site güvenliğinden devam ederim. Herkese güvenli günler <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Kişisel Güvenlik   1 security " class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security " /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/kisisel-guvenlik/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ?</title>
		<link>http://www.ndemir.com/about-internet/google-microsoft-gibi-siteler-nasil-mi-hackleniyor</link>
		<comments>http://www.ndemir.com/about-internet/google-microsoft-gibi-siteler-nasil-mi-hackleniyor#comments</comments>
		<pubDate>Mon, 28 Sep 2009 06:29:41 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[İnternet-PC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[büyük siteler nasıl hackleniyor]]></category>
		<category><![CDATA[google microsoft yahoo nasıl hacklendi]]></category>
		<category><![CDATA[google'ın hacklenmesi]]></category>
		<category><![CDATA[how to hacked google]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.nurullah.us/?p=1094</guid>
		<description><![CDATA[Herkese hayırlı işler Okuldan daha yeni geldim sabahın köründe gittim malesef gittiğim gibi geri geldim, ders yine yoktu. Neyse o konuya hiç girmek istemiyorum.. Şimdi esas konuya gelelim, evet bu siteler nasıl mı hackleniyor ? Gerçektende sanıldığı kadar zor değil Google&#8217;ı ele alarak örnek vereyim,  siteye saldırmak isteyen kişi Google&#8217;ın serverina saldırmayı çoğu zaman aklından [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1095" title="hacked" src="http://www.nurullah.us/wp-content/uploads/hacked-computer-june081.jpg" alt="hacked computer june081 Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " width="192" height="193" />Herkese hayırlı işler <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " />  Okuldan daha yeni geldim sabahın köründe gittim malesef gittiğim gibi geri geldim, ders yine yoktu. Neyse o konuya hiç girmek istemiyorum.. Şimdi esas konuya gelelim, evet bu siteler nasıl mı hackleniyor ? Gerçektende sanıldığı kadar zor değil <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " /><br />
Google&#8217;ı ele alarak örnek vereyim,  siteye saldırmak isteyen kişi Google&#8217;ın serverina saldırmayı çoğu zaman aklından bile geçirmez ele geçirmek için, ya Google&#8217;ın kullandığı sistemlerden (scriptlerden) birine saldırır yada Google&#8217;ın sistemi ile uzaktan yakından bir alakası olmayan ; domainini barındırdığı yer <strong>nic.com </strong>dur.<br />
Muhtemelen saldırı önce scriptte başlar çünkü diğeri biraz daha zor olabilir ve Google&#8217;ın scriptlerinde açık aramaya başlarlar, eğer açık bulunursa sistem komple ele geçirilemez Google bunun önlemini almıştır. Zaten bu çok nadir gerçekleşir çünkü Google gerçektende çok sağlam bir yapıya sahip, sisteminde şimdiye kadar bulunan açıkların çoğu ufak tefek açıklardır ve büyük bir zararı olmayanlardır (Xss hariç <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " /> )</p>
<p>Diğer bir metod ise direk Google&#8217;ın domainini (alan adını) direk olarak ele geçirip yönetmek için yapılan bir saldırıdır. Bunun ise Google ile aslında hiçbir alakası yoktur diyebilirim, çünkü bu tamamen Google&#8217;ın domainini barındırdığı şirketin sistemine bağlıdır. Ama şu son zamanlar Google&#8217;ın resmi sitelerinin anasayfası çok hacklendi, bunun Google ile hiçbir alakası yoktur, yöntemi size şöyle açıklayayım;</p>
<p>Ele aldığımız site google.com olsun bu domain nic.com da barınır, bu domainin uzantısına göre değişiklik gösterebilir (Örn: google.com.tr nic.tr) saldıran kişi nic.com a girer ve sitede açık aramaya başlar <em>(buna hiç girmeyeceğim, girsem konu çok dağılır). </em>Bazı şirketler öyle bir sistem yazmışlardır ki uğraşıldıktan sonra gerçektende çok basit yöntemlerle tüm domainleri yönetebilecek yetkiyi kapabilirsiniz<span id="more-1094"></span>. İşte bu yöntemlerden biri ile saldıran kişi nic.com da google.com domain hesabınını yöneten kişinin bilgilerini veritabanından çeker <em>(Bu saldıran kişinin yöntemine göre değişebilir, şifresini sıfırlayabilir, admin bilgilerini direk alabilir vs.)</em>. Şimdiye kadar anlattığım yöntemlerin Google ile uzaktan yakından bir alakası yoktur, bu tamamen Google&#8217;in domaininin barındırdığı şirketin hatasıdır. Yani aslında nic.com u hackliyor ama nic.com yüzünden masum Google&#8217;da arada kaynıyor. Domain yönetim hesabını ele geçirdikten sonra artık koskocaman google.com&#8217;un yönetimi hackleyen kişinin elindedir. Tabi bu bahsettiğim yönetim sadece domain yönetimidir, Google sistemine herhangi bir şekilde erişim sağlayamaz. Domain yönetimini ele geçirdikten sonra dns adreslerini değiştirdikten sonra domaini babasının malıymış gibi kullanabilir<em> (ta ki adamlar anlayana kadar dicemde 1 saati geçmez sanırım <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " /> ).</em></p>
<p>Evet konuyu toparlayayım şöyle ki ; bu bahsettiğim örnek Google içindir, Yahoo, Microsoft.com filan hacklendiğindede tamamen aynıdır <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " />  Domainin nasıl hacklendiğini anlarım derseniz; Eğer sitenin anasayfası hacklenmişse domain ele geçirilmiştir.</p>
<p>İşin özü için kısaca bir örnek daha  : ndemir.com domainimi barındırdığım yer olan isimtescil.net hackleniyor ve isimtescil.net te barınan domainim ele geçiriliyor gibi <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " />  Google vs. de aynen böyledir yani <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security about internet " /> </p>
<p>Evet bir elveda daha diyorum ve herkese sağlıklı,mutlu günler diliyorum. Hoşçakalın.</p>
<p>Vesselam.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/about-internet/google-microsoft-gibi-siteler-nasil-mi-hackleniyor/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 Ways to Protect your Data</title>
		<link>http://www.ndemir.com/uncategorized/10-ways-to-protect-your-data</link>
		<comments>http://www.ndemir.com/uncategorized/10-ways-to-protect-your-data#comments</comments>
		<pubDate>Tue, 07 Oct 2008 18:22:09 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[K.Dışı]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[10 Ways to Protect your Data]]></category>
		<category><![CDATA[earn]]></category>

		<guid isPermaLink="false">http://nury.us/?p=432</guid>
		<description><![CDATA[10 Ways to Protect your Data Applications can always be reinstalled, but your data is the most important thing on your computer or network. Here&#8217;s a look at 10 ways you can protect that data. Save as you work. You should always save your work as you go and learn how to use the &#8216;auto-save&#8217; [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/wp-content/uploads/2008/10/images.jpg" ><span style="color: #ff9900;"><img class="alignnone size-medium wp-image-433" title="images" src="http://nurullah.us/wp-content/uploads/2008/10/images.jpg" alt="images 10 Ways to Protect your Data security uncategorized " width="142" height="97" /></span></a> 10 Ways to Protect your Data<br />
Applications can always be reinstalled, but your data is the most important thing on your computer or network. Here&#8217;s a look at 10 ways you can protect that data.</p>
<p>Save as you work. You should always save your work as you go and learn how to use the &#8216;auto-save&#8217; features in your application.</p>
<p>Make a backup. Before you make changes to critical data always make a duplicate. Even if you just made a backup yesterday &#8211; make another.<span id="more-432"></span></p>
<p>Keep a copy of your data offsite. Diligently backing up your data is good practice but keep a copy of your data offsite. If there were a fire or other disaster your onsite data backup could be lost as well. </p>
<p>Refresh your archives. Years ago you archived your data to a zip drive. Now you decide to use that data as a baseline &#8211; are you sure there is still a zip drive that can read your data? As technology changes, it is a good idea to transfer your data to a current data storage standard so that you aren&#8217;t stuck with irretrievable data. IST provides a backup service.</p>
<p>Never open email attachments by habit. If your email reader has an option to automatically open attachments you should disable that feature. Always run any attachments and downloaded files through a virus scanner first.</p>
<p>Never trust disks from other people. Anytime you receive a file on any type of media check it first for viruses!</p>
<p><span style="color: #ff9900;">Update! Make sure you have the latest updates for your software &#8211; especially for your virus checking software. Make it a habit to regularly check for updates and enable automatic updates for software that offers that feature.</span></p>
<p>Protect your passwords. Your USERID is your identity. The key to your identity is your password. Anytime your account accesses the network you are responsible for any activity from that account! (See UW Usage Policy). Remember: change your password on a regular basis</p>
<p>Protect your computer. Use a secure operating system which requires users to be &#8216;authenticated&#8217;. As an added benefit these operating systems also restrict what individual users can see and do on the system</p>
<p>Perform regular maintenance. Learn how to use the utilities that diagnose your system for problems. It is a good idea to run a disk-scanning program, defragment your harddrive, or whatever else your system might need. These utilities can prevent little problems from becoming big problems, and will keep your system running at top speed. If you need help with a big problem IST has a Hardware Repair Service.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/uncategorized/10-ways-to-protect-your-data/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache HTTP Server: Security Tips</title>
		<link>http://www.ndemir.com/security/apache-http-server-security-tips</link>
		<comments>http://www.ndemir.com/security/apache-http-server-security-tips#comments</comments>
		<pubDate>Tue, 07 Oct 2008 18:13:08 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[apache security]]></category>
		<category><![CDATA[webserver security]]></category>

		<guid isPermaLink="false">http://nury.us/?p=429</guid>
		<description><![CDATA[Permissions on ServerRoot Directories In typical operation, Apache is started by the root user, and it switches to the user defined by the User directive to serve hits. As is the case with any command that root executes, you must take care that it is protected from modification by non-root users. Not only must the [...]]]></description>
			<content:encoded><![CDATA[<p><img  src="http://httpd.apache.org/docs/1.3/images/sub.gif" alt="sub Apache HTTP Server: Security Tips security " width="500" height="62" title="sub Apache HTTP Server: Security Tips security " /><br />Permissions on ServerRoot Directories<br />
In typical operation, Apache is started by the root user, and it switches to the user defined by the User directive to serve hits. As is the case with any command that root executes, you must take care that it is protected from modification by non-root users. Not only must the files themselves be writeable only by root, but also the directories and parents of all directories. For example, if you choose to place ServerRoot in /usr/local/apache then it is suggested that you create that directory as root, with commands like these:</p>
<p>mkdir /usr/local/apache<br />
cd /usr/local/apache<span id="more-429"></span><br />
mkdir bin conf logs<br />
chown 0 . bin conf logs<br />
chgrp 0 . bin conf logs<br />
chmod 755 . bin conf logs<br />
It is assumed that /, /usr, and /usr/local are only modifiable by root. When you install the httpd executable, you should ensure that it is similarly protected:<br />
cp httpd /usr/local/apache/bin<br />
chown 0 /usr/local/apache/bin/httpd<br />
chgrp 0 /usr/local/apache/bin/httpd<br />
chmod 511 /usr/local/apache/bin/httpd<br />
You can create an htdocs subdirectory which is modifiable by other users &#8212; since root never executes any files out of there, and shouldn&#8217;t be creating files in there.</p>
<p>If you allow non-root users to modify any files that root either executes or writes on then you open your system to root compromises. For example, someone could replace the httpd binary so that the next time you start it, it will execute some arbitrary code. If the logs directory is writeable (by a non-root user), someone could replace a log file with a symlink to some other system file, and then root might overwrite that file with arbitrary data. If the log files themselves are writeable (by a non-root user), then someone may be able to overwrite the log itself with bogus data.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Server Side Includes<br />
Server Side Includes (SSI) present a server administrator with several potential security risks.</p>
<p>The first risk is the increased load on the server. All SSI-enabled files have to be parsed by Apache, whether or not there are any SSI directives included within the files. While this load increase is minor, in a shared server environment it can become significant.</p>
<p>SSI files also pose the same risks that are associated with CGI scripts in general. Using the &#8220;exec cmd&#8221; element, SSI-enabled files can execute any CGI script or program under the permissions of the user and group Apache runs as, as configured in httpd.conf. That should definitely give server administrators pause.</p>
<p>There are ways to enhance the security of SSI files while still taking advantage of the benefits they provide.</p>
<p>To isolate the damage a wayward SSI file can cause, a server administrator can enable suexec as described in the CGI in General section.</p>
<p>Enabling SSI for files with .html or .htm extensions can be dangerous. This is especially true in a shared, or high traffic, server environment. SSI-enabled files should have a separate extension, such as the conventional .shtml. This helps keep server load at a minimum and allows for easier management of risk.</p>
<p>Another solution is to disable the ability to run scripts and programs from SSI pages. To do this, replace Includes with IncludesNOEXEC in the Options directive. Note that users may still use &lt;&#8211;#include virtual=&#8221;&#8230;&#8221; &#8211;&gt; to execute CGI scripts if these scripts are in directories designated by a ScriptAlias directive.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Non Script Aliased CGI<br />
Allowing users to execute CGI scripts in any directory should only be considered if;</p>
<p>You trust your users not to write scripts which will deliberately or accidentally expose your system to an attack.<br />
You consider security at your site to be so feeble in other areas, as to make one more potential hole irrelevant.<br />
You have no users, and nobody ever visits your server.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Script Aliased CGI<br />
Limiting CGI to special directories gives the admin control over what goes into those directories. This is inevitably more secure than non script aliased CGI, but only if users with write access to the directories are trusted or the admin is willing to test each new CGI script/program for potential security holes.</p>
<p>Most sites choose this option over the non script aliased CGI approach.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>CGI in General<br />
Always remember that you must trust the writers of the CGI script/programs or your ability to spot potential security holes in CGI, whether they were deliberate or accidental.</p>
<p>All the CGI scripts will run as the same user, so they have potential to conflict (accidentally or deliberately) with other scripts e.g. User A hates User B, so he writes a script to trash User B&#8217;s CGI database. One program which can be used to allow scripts to run as different users is suEXEC which is included with Apache as of 1.2 and is called from special hooks in the Apache server code. Another popular way of doing this is with CGIWrap.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Other sources of dynamic content<br />
Embedded scripting options which run as part of the server itself, such as mod_php, mod_perl, mod_tcl, and mod_python, run under the identity of the server itself (see the User directive), and therefore scripts executed by these engines potentially can access anything the server user can. Some scripting engines may provide restrictions, but it is better to be safe and assume not.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Protecting System Settings<br />
To run a really tight ship, you&#8217;ll want to stop users from setting up .htaccess files which can override security features you&#8217;ve configured. Here&#8217;s one way to do it.</p>
<p>In the server configuration file, put<br />
AllowOverride None</p>
<p>This prevents the use of .htaccess files in all directories apart from those specifically enabled.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Protect Server Files by Default<br />
One aspect of Apache which is occasionally misunderstood is the feature of default access. That is, unless you take steps to change it, if the server can find its way to a file through normal URL mapping rules, it can serve it to clients.</p>
<p>For instance, consider the following example:</p>
<p># cd /; ln -s / public_html<br />
Accessing http://localhost/~root/<br />
This would allow clients to walk through the entire filesystem. To work around this, add the following block to your server&#8217;s configuration:<br />
Order Deny,Allow<br />
Deny from all</p>
<p>This will forbid default access to filesystem locations. Add appropriate blocks to allow access only in those areas you wish. For example,<br />
Order Deny,Allow<br />
Allow from all</p>
<p>Order Deny,Allow<br />
Allow from all</p>
<p>Pay particular attention to the interactions of and directives; for instance, even if denies access, a directive might overturn it.</p>
<p>Also be wary of playing games with the UserDir directive; setting it to something like &#8220;./&#8221; would have the same effect, for root, as the first example above. If you are using Apache 1.3 or above, we strongly recommend that you include the following line in your server configuration files:</p>
<p>UserDir disabled root</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/apache-http-server-security-tips/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sitenizin Güvenliğini Maximum Yapın -1</title>
		<link>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1</link>
		<comments>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1#comments</comments>
		<pubDate>Thu, 02 Oct 2008 08:51:30 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[İnternet-PC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[maximum güvenlik]]></category>
		<category><![CDATA[site güvenliği]]></category>
		<category><![CDATA[website güvenliği]]></category>
		<category><![CDATA[website security]]></category>

		<guid isPermaLink="false">http://www.nury.us/?p=235</guid>
		<description><![CDATA[Merhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir. İlk önce genel yöntemlerden başlıyayım ; Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın. Host firmanız yerli [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://tbn0.google.com/images?q=tbn:GbxtJQw_edcAcM:http://www.ecommerce-blog.org/images/secure.jpg" alt="secure Sitenizin Güvenliğini Maximum Yapın  1 security about internet " width="124" height="82" title="secure Sitenizin Güvenliğini Maximum Yapın  1 security about internet " />Merhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir.</p>
<p><strong>İlk önce genel yöntemlerden başlıyayım ;</strong></p>
<ol>
<li>Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın.</li>
<li>Host firmanız yerli ise <a rel="nofollow" href="http://www.ndemir.com/cikis/http://www.tib.gov.tr/YS_listesi.html" >Faaliyet Belgesi</a>nin olmasına kesinlike dikkat edin</li>
<li>Şifrenizi oluştururken şifrenizin içinde <span style="text-decoration: underline;"><em>!&#8217;^+%&amp;/()#=*.:</em></span> türü karakterler bulundurun ve şifrenizi 6 karakterden fazla yapmaya çalışın.<span id="more-235"></span></li>
<li>Admin panelinizi<em><span style="text-decoration: underline;"><span style="text-decoration: underline;"> /admin</span><span style="font-style: normal;"> </span><span style="text-decoration: underline;">/yonetici </span></span></em>değilde daha özel şeyler girerek admin panelinin bulunmasını en aza indirin ve yapabiliyorsanız yönetici panelini siteden bağımsız yapın yani herhangi bir yazıyı düzenlemek için vs link koymayın, eğer bu sizin işinizi zorlaştırıcaksa ve bunu yapamayacaksanız admin panelinize kesinlikle <em><span style="text-decoration: underline;">dizin şifreleme</span></em>koyun. Bunu <em><span style="text-decoration: underline;"><a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#plesk" title="Plesk Panel" >Plesk</a>, <a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#cpanel" title="Cpanel" >Cpanel</a> ve <a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#directadmin" title="Directadmin" >Directadmin</a></span></em> panellerinden yapabilirsiniz. Eğer nasıl yapabileceğiniz hakkında bir bilginiz yoksa <a rel="nofollow" href="http://www.ndemir.com/cikis/http://nurullah.us/2008/09/12/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma" >Buradan</a> bakabilirsiniz, eğer bu tür sistemlerin kullanmıyorsanız,<em> .htaccess </em>içerisinden de bunu yapabilirsiniz.</li>
<li>Websitenizde kullanacağınız dosyaları kaynağı güvenilir yerlerden indirip kullanın. Neden derseniz, basit bir örnek vereyim ; bir <em>get.php</em> dosyasını karşı taraftan aldınız ve siz kodları vs. hiç kontrol etmeden sitenize attınız bunu yapmakla aslında koskocaman 2 tane yol açtınız sitenize girilmesi için peki bunlar ne ;<strong> 1.</strong> Siz o dosyayı websitenizde çalıştırır çalıştırmaz karşı tarafa bazı bilgiler gider (Ne gibi bilgiler : Dosyanın tam url adresi, sizin cookie adresiniz, IP adresiniz vs.)  cookie karşı tarafa gittimi zaten hacklenmeniz çok yüksek. <strong>2.</strong> İse karşı taraf get.php içerisine bir kod koymuştur bu kod sayesinde <em>Uzaktan Dosya Çağırma (Remote File Include)</em> ile ftp i kontrol edebilir veritabanınızdan bilgi değiştirebilir ve bütün dosyalarınızın kaynak kodlarını görebilir ve bu yöntem ile sadece sizin değil eğer serverda biraz güvenlik sorunu varsa serverdaki bütün siteler hacklenebilir.</li>
<li>Eğer kullandığınız script hazır ise <em>veritabanı adini/yolunu</em> kesinlikle değiştirin. Örneğin veritabanı yolu <em>/db/forumwww.mdb</em> ise siz bunu <em>/kimsin/nurullah.mdb</em> gibi değiştirin.</li>
<li>FTP Sunucunuzda Anomizer Login&#8217;e izin vermeyin. Özellikle WinNT yada Win2000 kullaniyorsanız.</li>
<li>İletişim kısmından atılan mesajlar admin panelden değil de daha çok mailden kontrol edilsin, yani iletişim kısmından gönderilen formlar mailinize gönderilsin ve Outlook &amp; Windows Live Mail gibi programlar kullanarak mailinizi kontrol etmeniz daha faydalı.</li>
</ol>
<p>Zaman kısıtlılığı nedeniyle şimdilik bu kadar yazıyorum ilerleyen zamanlarda inş. devam edeceğim</p>
<p>Selametle</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

