<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nurullah DEMİR &#187; Security</title>
	<atom:link href="http://www.ndemir.com/kategori/security/feed" rel="self" type="application/rss+xml" />
	<link>http://www.ndemir.com</link>
	<description>The day will come just wait..</description>
	<lastBuildDate>Wed, 28 Jul 2010 20:45:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Kişisel Güvenlik &#8211; 1</title>
		<link>http://www.ndemir.com/security/kisisel-guvenlik</link>
		<comments>http://www.ndemir.com/security/kisisel-guvenlik#comments</comments>
		<pubDate>Sat, 14 Nov 2009 10:55:04 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[internette güvenli dolaşmak]]></category>
		<category><![CDATA[kişisel güvenlik]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[trojan virüs wormlardan korunma yöntemleri ve silinmesi]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[virüs nedir trojan nedir worm nedir]]></category>
		<category><![CDATA[virüsler trojan worm ve truva atları nasıl çalışır]]></category>
		<category><![CDATA[worm nedir nasıl çalışır]]></category>

		<guid isPermaLink="false">http://www.nurullah.us/?p=1612</guid>
		<description><![CDATA[Merhaba arkadaşlar, konu başlığından anlaşıldığı gibi kişisel güvenliğe değinmek istiyorum biraz. Haberlerde karşılaşıyoruz, &#8220;Bugün onbinlerce kişinin kredi kartı bilgileri çalındı&#8221; diye, bu tür (kredi kartı) bilgilerin çalınmasında genelde iki önemli nokta vardır, kullanıcıların ihmali ve site (alışveriş siteleri gibi) sahiplerinin, kodlayıcılarının yeteri kadar önlem almamaları. Ben daha çok önem verdiğim kişisel güvenli üzerinde duracağım, yapılması [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-1626 alignleft" title="kisisel guvenlik" src="http://www.nurullah.us/wp-content/uploads/kisisel-guvenlik-274x300.jpg" alt="kisisel guvenlik" width="164" height="180" />Merhaba arkadaşlar, konu başlığından anlaşıldığı gibi kişisel güvenliğe değinmek istiyorum biraz.<br />
Haberlerde karşılaşıyoruz, &#8220;Bugün onbinlerce kişinin kredi kartı bilgileri çalındı&#8221; diye, bu tür (kredi kartı) bilgilerin çalınmasında genelde iki önemli nokta vardır, kullanıcıların ihmali ve site <em>(alışveriş siteleri gibi)</em> sahiplerinin, kodlayıcılarının yeteri kadar önlem almamaları.</p>
<p>Ben daha çok önem verdiğim kişisel güvenli üzerinde duracağım, yapılması ve yapılmaması gereken noktalar üzerinde yol göstereceğim,</p>
<p><strong>1. Güncel bir antivirüs yazılımı </strong>: Unutmayın ki, sadece antivirüs kullanarak tam güvenlik sağlayamazsınız, hergün yeni virüsler, trojanlar, truva atları çıkıyor, siz bunların önüne antivürüs kullanarak geçemezsiniz, çok tanınmış bir virüs bile olsa, özel yazılımlarla bu virüsün; antivirüs tarafından görülmesi engellenebilir. Antivirüs gerekli bir yazılımdır ancak çok iyi bir kullanıcı da antivirüs yazılımı kullanmadan da kendi güvenliğini sağlayabilir.</p>
<p><strong>2. Dosya indirme/Dosya aktarımı : </strong>Kaynağını bilmediğiniz ve programın kim tarafından yazıldığını bilmediğiniz yazılımlarda çok ama çok seçici olun, basit örnek vereyim : bir forumda kaskersky yazılımı verilmiş ardından yazılımın keyi verilmiş olsun, ama yazılımı adam rapidshare.com a yüklemiş (<strong>?</strong>), neden dersiniz ? Sizce de bi çelişki yok mu ? Çünkü kaspersky yazılımı resmi sitesinden veriliyor zaten, adam niye indirip uğraşıp, dosya paylaşım sitesine göndersin ki, hemen şüphelenmelisiniz. Sadece dosya aktarımını sırasında değil, son senelerde internet sayfalarından bulaşanlar da çoğaldı/çoğalıyor. Ağırlıklı olarak Virüsler, Trojanlar/Truva Atları, hakkında bilgi vericem, yazının son kısmında güvenliğini nasıl alabileceğimizi anlatacağım.<span id="more-1612"></span></p>
<ul>
<li><strong>Virüsler : </strong>Her ne kadar yüzlerce fikir olsa da &#8220;Neden virüs yazarlar?&#8221; sorusu hakkında, bence tek amaçları, kendilerini kanıtlamak, egolarını tatmin etmek <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" />  Virüslerin <span style="text-decoration: underline;">genelde </span>belli hedefleri olmaz, yani birine gitsin de kime giderse gitsin mantığı vardır.Flash diskler, cd, ağ paylaşımı ve Internet(e-posta, dosya aktarımı) ile yayılırlar. İstedikleri zaman çalışabilirler, kodlayan kişi 2010 Şubat&#8217;ta çalışsın diye kodlayabilir. Kendilerini sürekli başka yerlere kopyalamak isterler. Amaçları sisteme zarar vermektir,  her an her yerden çıkabilir tiptendir <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" />  Tek başına bir programcık olacağı gibi, başka bir programa da yamalanmış olabilir, genelde yamalanmış şekildedirler.
<ul>
<li><strong>Wormlar/Solucanlar : </strong> Worm teriminin Türkçe karşılığı Solucandır. Virüslerin bir alt kategorisi olduğu için çoğu özelliği virüsler ile örtüşür. En önemli özellikleri kendilerini çokça çoğaltma becerileridir.  Örneğin, kendilerini adres defterinizdeki kişilere gönderebilirler, bu internet ağınızın yavaşlanmasına, kilitlenmesine sebep olabilir. Olasılıkla sizin ve başkalarının internet sayfalarını görüntülerken uzun süre beklemenize neden olur.</li>
</ul>
</li>
<li><strong>Trojanlar/Truva Atları : </strong>Truva Atı, trojan teriminin Türkçe karşılığıdır.Truva Atlarının amacı, kurban kişinin bilgilerini çalmaktır. Yarısı virüslerdeki gibi dağılmacı değildir. Diğer yarısı ise dağılmacı özellik gösterir, gene kime olursa olsun, bana bilgileri gelsin de.. Kredi kartı bilgilerinin, mail şifrelerinin vs çalınmasında, en çok kullanılan yöntemlerdendir. Bunlar virüsler gibi başka programlar ile birlikte gelebilir. Bu atlar belkide şuan bilgisayarınızda cirit atıyor, haberiniz yoktur <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" />  Sürekli çalışma zorunluluğu olduğundan <em>(bilgi gönderecekleri için) </em>kendilerini çoğu zaman başlangıç programlarına kopyalarlar. Bilgisayarınıza bulaştığı an, saldırgan kişi hertürlü bilginize ulaşabilir, bilgisayarınızdan dosya çalabilir, kameranızı açabilir <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" />  (Eğer kameranızın <em>çalışıyor</em> ışığı yanıyorsa hemen şüphelenin <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" /> ), bilgisayarda mevcut tüm şifreleri görebilir. Çok tehlikelidirler bu yüzden zeki olmak gerekiyor.</li>
<li><strong>Keylogger : </strong>İsminden de anlaşıldığı üzere, bilgisayarınızda klavyeniz ile yaptığınız tüm işlemleri sürekli takip edip, karşı tarafa gönderir, truva atından daha mı zararsız ? Evet, çünkü amacı sadece klavyenizi takip etmektir. Bu da çok tehlikelidir, sonuçta her türlü bilgiyi klavyenizden giriyorsunuz <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' title="icon biggrin Kişisel Güvenlik   1 security" /> , sadece klavyenizin değil, farenizin hareketlerinizi de takip edebilirler, tıkladığınız linkler vs. gibi.</li>
</ul>
<blockquote>
<h3><span style="color: #808080;">Nasıl Korunurum ?</span></h3>
</blockquote>
<p>Başta demiştim ya &#8220;Çok iyi bir kullanıcı antivirüs kullanmadan da güvenliğini sağlayabilir&#8221; bunun temelinde yatan şey, tehlike daha gelmeden önlem almaktır.<br />
&#8220;Nasıl&#8221; sorusuna cevap vermeden güvenliğinizi tam alamazsınız, bu yüzden yukarıda yazdığım şeyleri okumadan burayı okumanızı tavsiye etmiyoum <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" /> .</p>
<ul>
<li>İnternette saçma sapan internet sitelerinde fazla dolaşmayın, salakça dosyaları kesinlikle indirmeyin <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" /> </li>
<li>İnternet Explorer gerekli olmadığı sürece kullanmayın, diğer tarayıcılar  çok daha güvenli, en çok kullanılan iki tarayıcı Firefox, İnternet Explorer olduğu için, saldırılar bunları kullananlar yönünde oluyor, her zaman tarayıcınızın en son versiyonunu kullanın, javascript kodları ile bir internet sayfasına girdiğinizde arkaplanda o yazılım çoktan bilgisayarınıza indirilmiş olabilir.</li>
<li>Online virüs tarama siteleri var, var taramaları yapmanızda fayda var.</li>
<li>Kullandığınız mail servis sağlayıcılarının kaliteli olduğundan emin olun, çünkü bahsettiğim gibi mail sunucunuz iyi değilse virüs ve spam ile dolu bir mailiniz olur.</li>
<li>Yardım edecek diye, güveninden emin olmadığınız kimselerle şifrelerinizi, bilgilerinizi paylaşmayın, bu çok ince bir konu, bu yüzden <em>&#8220;Sosyal Mühendislik&#8221;</em> başlığı altında ayrı bir konu yazarım ilerleyen günlerde</li>
<li>Facebook tarzı sitelerde uygulamaları yüklemeyin &#8220;<em>aa bu kadar kullanıcı sayısı var</em>&#8221; da demeyin, o uygulamalarda ne virüsler, trojanlar dolaşıyor, ki bu uygulamaları ben çok gereksiz görüyorum.</li>
</ul>
<p>Bu yazılımlar kendilerini başka yerlere kopyalamak ister ve bunu yapabilmeleri içinde sürekli aktif olmaları gerekiyor, bunuda bilgisayarınızın başlangıcına kendilerini kopyalayarak yaparlar. Eğer bilgisayarınızda bu tür yazılımın olduğundan eminseniz;</p>
<ul>
<li>Görev yöneticisinde işlemler kısmında şüphelendiğiniz yazılımın işlemini sonlandırabilirsiniz. Dosyanın yolunu sağ tuş tıklayarak <em>Dosya konumunu aç </em>derseniz yazılım bulunduğu dizinde seçilmiş olarak gelir.Buradan onu silin.</li>
<li>Başlat&gt;Çalıştır&gt; <em><span style="text-decoration: underline;">msconfig </span></em>- <em>başlatma </em>menüsüne geldiğinizde, şüphelendiğiniz illa bir dosya olması gerekiyor, dosyanın kaynağına bakın  o listeden, ardından bulunduğu dizine gidip silebilirsiniz. Tavsiyem, size başlangıçta lazım olmayan bütün programları pasif bırakın, bu hem bilgisayarınızın daha hızlı çalışmasına yardımcı olur.
<ul>
<li><strong>Silinmiyor mu?</strong><br />
Eğer dosyanın konumunu öğrendiğiniz halde silemiyorsanız, bilgisayarınızı yeniden başlatıp Windows logosu gelmeden <em>f8 </em>tuşuna basın, çıkan listeden <em>Güvenli Mod</em>&#8216;u seçin. Güvenli mod yabancı tüm yazılımların bilgisayar başlangıcında pasif bırakılmasını sağlar. Bilgisayarınız açıldığında dosya konumuna gidip silme işlemini gerçekleştirin</li>
</ul>
</li>
</ul>
<p>Bu yazıda kişisel güvenlik üzerine durdum, bir dahakine site güvenliğinden devam ederim. Herkese güvenli günler <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Kişisel Güvenlik   1 security" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/kisisel-guvenlik/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ?</title>
		<link>http://www.ndemir.com/about-internet/google-microsoft-gibi-siteler-nasil-mi-hackleniyor</link>
		<comments>http://www.ndemir.com/about-internet/google-microsoft-gibi-siteler-nasil-mi-hackleniyor#comments</comments>
		<pubDate>Mon, 28 Sep 2009 06:29:41 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[İnternet-PC]]></category>
		<category><![CDATA[büyük siteler nasıl hackleniyor]]></category>
		<category><![CDATA[google microsoft yahoo nasıl hacklendi]]></category>
		<category><![CDATA[google'ın hacklenmesi]]></category>
		<category><![CDATA[how to hacked google]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.nurullah.us/?p=1094</guid>
		<description><![CDATA[Herkese hayırlı işler Okuldan daha yeni geldim sabahın köründe gittim malesef gittiğim gibi geri geldim, ders yine yoktu. Neyse o konuya hiç girmek istemiyorum.. Şimdi esas konuya gelelim, evet bu siteler nasıl mı hackleniyor ? Gerçektende sanıldığı kadar zor değil Google&#8217;ı ele alarak örnek vereyim,  siteye saldırmak isteyen kişi Google&#8217;ın serverina saldırmayı çoğu zaman aklından [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1095" title="hacked" src="http://www.nurullah.us/wp-content/uploads/hacked-computer-june081.jpg" alt="hacked computer june081 Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" width="192" height="193" />Herkese hayırlı işler <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" />  Okuldan daha yeni geldim sabahın köründe gittim malesef gittiğim gibi geri geldim, ders yine yoktu. Neyse o konuya hiç girmek istemiyorum.. Şimdi esas konuya gelelim, evet bu siteler nasıl mı hackleniyor ? Gerçektende sanıldığı kadar zor değil <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" /><br />
Google&#8217;ı ele alarak örnek vereyim,  siteye saldırmak isteyen kişi Google&#8217;ın serverina saldırmayı çoğu zaman aklından bile geçirmez ele geçirmek için, ya Google&#8217;ın kullandığı sistemlerden (scriptlerden) birine saldırır yada Google&#8217;ın sistemi ile uzaktan yakından bir alakası olmayan ; domainini barındırdığı yer <strong>nic.com </strong>dur.<br />
Muhtemelen saldırı önce scriptte başlar çünkü diğeri biraz daha zor olabilir ve Google&#8217;ın scriptlerinde açık aramaya başlarlar, eğer açık bulunursa sistem komple ele geçirilemez Google bunun önlemini almıştır. Zaten bu çok nadir gerçekleşir çünkü Google gerçektende çok sağlam bir yapıya sahip, sisteminde şimdiye kadar bulunan açıkların çoğu ufak tefek açıklardır ve büyük bir zararı olmayanlardır (Xss hariç <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" /> )</p>
<p>Diğer bir metod ise direk Google&#8217;ın domainini (alan adını) direk olarak ele geçirip yönetmek için yapılan bir saldırıdır. Bunun ise Google ile aslında hiçbir alakası yoktur diyebilirim, çünkü bu tamamen Google&#8217;ın domainini barındırdığı şirketin sistemine bağlıdır. Ama şu son zamanlar Google&#8217;ın resmi sitelerinin anasayfası çok hacklendi, bunun Google ile hiçbir alakası yoktur, yöntemi size şöyle açıklayayım;</p>
<p>Ele aldığımız site google.com olsun bu domain nic.com da barınır, bu domainin uzantısına göre değişiklik gösterebilir (Örn: google.com.tr nic.tr) saldıran kişi nic.com a girer ve sitede açık aramaya başlar <em>(buna hiç girmeyeceğim, girsem konu çok dağılır). </em>Bazı şirketler öyle bir sistem yazmışlardır ki uğraşıldıktan sonra gerçektende çok basit yöntemlerle tüm domainleri yönetebilecek yetkiyi kapabilirsiniz<span id="more-1094"></span>. İşte bu yöntemlerden biri ile saldıran kişi nic.com da google.com domain hesabınını yöneten kişinin bilgilerini veritabanından çeker <em>(Bu saldıran kişinin yöntemine göre değişebilir, şifresini sıfırlayabilir, admin bilgilerini direk alabilir vs.)</em>. Şimdiye kadar anlattığım yöntemlerin Google ile uzaktan yakından bir alakası yoktur, bu tamamen Google&#8217;in domaininin barındırdığı şirketin hatasıdır. Yani aslında nic.com u hackliyor ama nic.com yüzünden masum Google&#8217;da arada kaynıyor. Domain yönetim hesabını ele geçirdikten sonra artık koskocaman google.com&#8217;un yönetimi hackleyen kişinin elindedir. Tabi bu bahsettiğim yönetim sadece domain yönetimidir, Google sistemine herhangi bir şekilde erişim sağlayamaz. Domain yönetimini ele geçirdikten sonra dns adreslerini değiştirdikten sonra domaini babasının malıymış gibi kullanabilir<em> (ta ki adamlar anlayana kadar dicemde 1 saati geçmez sanırım <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" /> ).</em></p>
<p>Evet konuyu toparlayayım şöyle ki ; bu bahsettiğim örnek Google içindir, Yahoo, Microsoft.com filan hacklendiğindede tamamen aynıdır <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" />  Domainin nasıl hacklendiğini anlarım derseniz; Eğer sitenin anasayfası hacklenmişse domain ele geçirilmiştir.</p>
<p>İşin özü için kısaca bir örnek daha  : ndemir.com domainimi barındırdığım yer olan isimtescil.net hackleniyor ve isimtescil.net te barınan domainim ele geçiriliyor gibi <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" />  Google vs. de aynen böyledir yani <img src='http://www.ndemir.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' title="icon smile Google, Microsoft Gibi Siteler Nasıl mı Hackleniyor ? security" /> </p>
<p>Evet bir elveda daha diyorum ve herkese sağlıklı,mutlu günler diliyorum. Hoşçakalın.</p>
<p>Vesselam.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/about-internet/google-microsoft-gibi-siteler-nasil-mi-hackleniyor/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>10 Ways to Protect your Data</title>
		<link>http://www.ndemir.com/uncategorized/10-ways-to-protect-your-data</link>
		<comments>http://www.ndemir.com/uncategorized/10-ways-to-protect-your-data#comments</comments>
		<pubDate>Tue, 07 Oct 2008 18:22:09 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[K.Dışı]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[10 Ways to Protect your Data]]></category>
		<category><![CDATA[earn]]></category>

		<guid isPermaLink="false">http://nury.us/?p=432</guid>
		<description><![CDATA[10 Ways to Protect your Data Applications can always be reinstalled, but your data is the most important thing on your computer or network. Here&#8217;s a look at 10 ways you can protect that data. Save as you work. You should always save your work as you go and learn how to use the &#8216;auto-save&#8217; [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://nurullah.us/wp-content/uploads/2008/10/images.jpg"><span style="color: #ff9900;"><img class="alignnone size-medium wp-image-433" title="images" src="http://nurullah.us/wp-content/uploads/2008/10/images.jpg" alt="images 10 Ways to Protect your Data uncategorized" width="142" height="97" /></span></a> 10 Ways to Protect your Data<br />
Applications can always be reinstalled, but your data is the most important thing on your computer or network. Here&#8217;s a look at 10 ways you can protect that data.</p>
<p>Save as you work. You should always save your work as you go and learn how to use the &#8216;auto-save&#8217; features in your application.</p>
<p>Make a backup. Before you make changes to critical data always make a duplicate. Even if you just made a backup yesterday &#8211; make another.<span id="more-432"></span></p>
<p>Keep a copy of your data offsite. Diligently backing up your data is good practice but keep a copy of your data offsite. If there were a fire or other disaster your onsite data backup could be lost as well. </p>
<p>Refresh your archives. Years ago you archived your data to a zip drive. Now you decide to use that data as a baseline &#8211; are you sure there is still a zip drive that can read your data? As technology changes, it is a good idea to transfer your data to a current data storage standard so that you aren&#8217;t stuck with irretrievable data. IST provides a backup service.</p>
<p>Never open email attachments by habit. If your email reader has an option to automatically open attachments you should disable that feature. Always run any attachments and downloaded files through a virus scanner first.</p>
<p>Never trust disks from other people. Anytime you receive a file on any type of media check it first for viruses!</p>
<p><span style="color: #ff9900;">Update! Make sure you have the latest updates for your software &#8211; especially for your virus checking software. Make it a habit to regularly check for updates and enable automatic updates for software that offers that feature.</span></p>
<p>Protect your passwords. Your USERID is your identity. The key to your identity is your password. Anytime your account accesses the network you are responsible for any activity from that account! (See UW Usage Policy). Remember: change your password on a regular basis</p>
<p>Protect your computer. Use a secure operating system which requires users to be &#8216;authenticated&#8217;. As an added benefit these operating systems also restrict what individual users can see and do on the system</p>
<p>Perform regular maintenance. Learn how to use the utilities that diagnose your system for problems. It is a good idea to run a disk-scanning program, defragment your harddrive, or whatever else your system might need. These utilities can prevent little problems from becoming big problems, and will keep your system running at top speed. If you need help with a big problem IST has a Hardware Repair Service.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/uncategorized/10-ways-to-protect-your-data/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache HTTP Server: Security Tips</title>
		<link>http://www.ndemir.com/security/apache-http-server-security-tips</link>
		<comments>http://www.ndemir.com/security/apache-http-server-security-tips#comments</comments>
		<pubDate>Tue, 07 Oct 2008 18:13:08 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[apache security]]></category>
		<category><![CDATA[webserver security]]></category>

		<guid isPermaLink="false">http://nury.us/?p=429</guid>
		<description><![CDATA[Permissions on ServerRoot Directories In typical operation, Apache is started by the root user, and it switches to the user defined by the User directive to serve hits. As is the case with any command that root executes, you must take care that it is protected from modification by non-root users. Not only must the [...]]]></description>
			<content:encoded><![CDATA[<p><img  src="http://httpd.apache.org/docs/1.3/images/sub.gif" alt="sub Apache HTTP Server: Security Tips security" width="500" height="62" title="sub Apache HTTP Server: Security Tips security" /><br />Permissions on ServerRoot Directories<br />
In typical operation, Apache is started by the root user, and it switches to the user defined by the User directive to serve hits. As is the case with any command that root executes, you must take care that it is protected from modification by non-root users. Not only must the files themselves be writeable only by root, but also the directories and parents of all directories. For example, if you choose to place ServerRoot in /usr/local/apache then it is suggested that you create that directory as root, with commands like these:</p>
<p>mkdir /usr/local/apache<br />
cd /usr/local/apache<span id="more-429"></span><br />
mkdir bin conf logs<br />
chown 0 . bin conf logs<br />
chgrp 0 . bin conf logs<br />
chmod 755 . bin conf logs<br />
It is assumed that /, /usr, and /usr/local are only modifiable by root. When you install the httpd executable, you should ensure that it is similarly protected:<br />
cp httpd /usr/local/apache/bin<br />
chown 0 /usr/local/apache/bin/httpd<br />
chgrp 0 /usr/local/apache/bin/httpd<br />
chmod 511 /usr/local/apache/bin/httpd<br />
You can create an htdocs subdirectory which is modifiable by other users &#8212; since root never executes any files out of there, and shouldn&#8217;t be creating files in there.</p>
<p>If you allow non-root users to modify any files that root either executes or writes on then you open your system to root compromises. For example, someone could replace the httpd binary so that the next time you start it, it will execute some arbitrary code. If the logs directory is writeable (by a non-root user), someone could replace a log file with a symlink to some other system file, and then root might overwrite that file with arbitrary data. If the log files themselves are writeable (by a non-root user), then someone may be able to overwrite the log itself with bogus data.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Server Side Includes<br />
Server Side Includes (SSI) present a server administrator with several potential security risks.</p>
<p>The first risk is the increased load on the server. All SSI-enabled files have to be parsed by Apache, whether or not there are any SSI directives included within the files. While this load increase is minor, in a shared server environment it can become significant.</p>
<p>SSI files also pose the same risks that are associated with CGI scripts in general. Using the &#8220;exec cmd&#8221; element, SSI-enabled files can execute any CGI script or program under the permissions of the user and group Apache runs as, as configured in httpd.conf. That should definitely give server administrators pause.</p>
<p>There are ways to enhance the security of SSI files while still taking advantage of the benefits they provide.</p>
<p>To isolate the damage a wayward SSI file can cause, a server administrator can enable suexec as described in the CGI in General section.</p>
<p>Enabling SSI for files with .html or .htm extensions can be dangerous. This is especially true in a shared, or high traffic, server environment. SSI-enabled files should have a separate extension, such as the conventional .shtml. This helps keep server load at a minimum and allows for easier management of risk.</p>
<p>Another solution is to disable the ability to run scripts and programs from SSI pages. To do this, replace Includes with IncludesNOEXEC in the Options directive. Note that users may still use &lt;&#8211;#include virtual=&#8221;&#8230;&#8221; &#8211;&gt; to execute CGI scripts if these scripts are in directories designated by a ScriptAlias directive.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Non Script Aliased CGI<br />
Allowing users to execute CGI scripts in any directory should only be considered if;</p>
<p>You trust your users not to write scripts which will deliberately or accidentally expose your system to an attack.<br />
You consider security at your site to be so feeble in other areas, as to make one more potential hole irrelevant.<br />
You have no users, and nobody ever visits your server.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Script Aliased CGI<br />
Limiting CGI to special directories gives the admin control over what goes into those directories. This is inevitably more secure than non script aliased CGI, but only if users with write access to the directories are trusted or the admin is willing to test each new CGI script/program for potential security holes.</p>
<p>Most sites choose this option over the non script aliased CGI approach.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>CGI in General<br />
Always remember that you must trust the writers of the CGI script/programs or your ability to spot potential security holes in CGI, whether they were deliberate or accidental.</p>
<p>All the CGI scripts will run as the same user, so they have potential to conflict (accidentally or deliberately) with other scripts e.g. User A hates User B, so he writes a script to trash User B&#8217;s CGI database. One program which can be used to allow scripts to run as different users is suEXEC which is included with Apache as of 1.2 and is called from special hooks in the Apache server code. Another popular way of doing this is with CGIWrap.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Other sources of dynamic content<br />
Embedded scripting options which run as part of the server itself, such as mod_php, mod_perl, mod_tcl, and mod_python, run under the identity of the server itself (see the User directive), and therefore scripts executed by these engines potentially can access anything the server user can. Some scripting engines may provide restrictions, but it is better to be safe and assume not.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Protecting System Settings<br />
To run a really tight ship, you&#8217;ll want to stop users from setting up .htaccess files which can override security features you&#8217;ve configured. Here&#8217;s one way to do it.</p>
<p>In the server configuration file, put<br />
AllowOverride None</p>
<p>This prevents the use of .htaccess files in all directories apart from those specifically enabled.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>Protect Server Files by Default<br />
One aspect of Apache which is occasionally misunderstood is the feature of default access. That is, unless you take steps to change it, if the server can find its way to a file through normal URL mapping rules, it can serve it to clients.</p>
<p>For instance, consider the following example:</p>
<p># cd /; ln -s / public_html<br />
Accessing http://localhost/~root/<br />
This would allow clients to walk through the entire filesystem. To work around this, add the following block to your server&#8217;s configuration:<br />
Order Deny,Allow<br />
Deny from all</p>
<p>This will forbid default access to filesystem locations. Add appropriate blocks to allow access only in those areas you wish. For example,<br />
Order Deny,Allow<br />
Allow from all</p>
<p>Order Deny,Allow<br />
Allow from all</p>
<p>Pay particular attention to the interactions of and directives; for instance, even if denies access, a directive might overturn it.</p>
<p>Also be wary of playing games with the UserDir directive; setting it to something like &#8220;./&#8221; would have the same effect, for root, as the first example above. If you are using Apache 1.3 or above, we strongly recommend that you include the following line in your server configuration files:</p>
<p>UserDir disabled root</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/security/apache-http-server-security-tips/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sitenizin Güvenliğini Maximum Yapın -1</title>
		<link>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1</link>
		<comments>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1#comments</comments>
		<pubDate>Thu, 02 Oct 2008 08:51:30 +0000</pubDate>
		<dc:creator>Nurullah</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[İnternet-PC]]></category>
		<category><![CDATA[güvenliği]]></category>
		<category><![CDATA[güvenlik]]></category>
		<category><![CDATA[maximum güvenlik]]></category>
		<category><![CDATA[site güvenliği]]></category>
		<category><![CDATA[website güvenliği]]></category>
		<category><![CDATA[website security]]></category>

		<guid isPermaLink="false">http://www.nury.us/?p=235</guid>
		<description><![CDATA[Merhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir. İlk önce genel yöntemlerden başlıyayım ; Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın. Host firmanız yerli [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://tbn0.google.com/images?q=tbn:GbxtJQw_edcAcM:http://www.ecommerce-blog.org/images/secure.jpg" alt="secure Sitenizin Güvenliğini Maximum Yapın  1 security" width="124" height="82" title="secure Sitenizin Güvenliğini Maximum Yapın  1 security" />Merhaba bu dökümanımda siteniz güvenliğini en üst düzeye çıkarma ile ilgili bilgiler vericem. %100 güvenlik diye birşey yoktur görüyorsunuz ki yüzbinlerce dolarlık sistemler bile hackleniyor. Bahsedeceğim yöntemler sadece sisteme izinsiz girişleri en aza indirip, engellemektir.</p>
<p><strong>İlk önce genel yöntemlerden başlıyayım ;</strong></p>
<ol>
<li>Domain paneli sizin yönetiminiz altında bulunsun ve şifreleri kesinlikle kimseyle paylaşmayın.</li>
<li>Host firmanız yerli ise <a href="http://www.tib.gov.tr/YS_listesi.html">Faaliyet Belgesi</a>nin olmasına kesinlike dikkat edin</li>
<li>Şifrenizi oluştururken şifrenizin içinde <span style="text-decoration: underline;"><em>!&#8217;^+%&amp;/()#=*.:</em></span> türü karakterler bulundurun ve şifrenizi 6 karakterden fazla yapmaya çalışın.<span id="more-235"></span></li>
<li>Admin panelinizi<em><span style="text-decoration: underline;"><span style="text-decoration: underline;"> /admin</span><span style="font-style: normal;"> </span><span style="text-decoration: underline;">/yonetici </span></span></em>değilde daha özel şeyler girerek admin panelinin bulunmasını en aza indirin ve yapabiliyorsanız yönetici panelini siteden bağımsız yapın yani herhangi bir yazıyı düzenlemek için vs link koymayın, eğer bu sizin işinizi zorlaştırıcaksa ve bunu yapamayacaksanız admin panelinize kesinlikle <em><span style="text-decoration: underline;">dizin şifreleme</span></em>koyun. Bunu <em><span style="text-decoration: underline;"><a title="Plesk Panel" href="http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#plesk">Plesk</a>, <a title="Cpanel" href="http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#cpanel">Cpanel</a> ve <a title="Directadmin" href="http://nurullah.us/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma#directadmin">Directadmin</a></span></em> panellerinden yapabilirsiniz. Eğer nasıl yapabileceğiniz hakkında bir bilginiz yoksa <a href="http://nurullah.us/2008/09/12/about-internet/yonetim-panelinden-dizin-sifreleme-password-protection-on-folder-plesk-cpanel-ve-directadmin-panelde-dizin-pass-koyma">Buradan</a> bakabilirsiniz, eğer bu tür sistemlerin kullanmıyorsanız,<em> .htaccess </em>içerisinden de bunu yapabilirsiniz.</li>
<li>Websitenizde kullanacağınız dosyaları kaynağı güvenilir yerlerden indirip kullanın. Neden derseniz, basit bir örnek vereyim ; bir <em>get.php</em> dosyasını karşı taraftan aldınız ve siz kodları vs. hiç kontrol etmeden sitenize attınız bunu yapmakla aslında koskocaman 2 tane yol açtınız sitenize girilmesi için peki bunlar ne ;<strong> 1.</strong> Siz o dosyayı websitenizde çalıştırır çalıştırmaz karşı tarafa bazı bilgiler gider (Ne gibi bilgiler : Dosyanın tam url adresi, sizin cookie adresiniz, IP adresiniz vs.)  cookie karşı tarafa gittimi zaten hacklenmeniz çok yüksek. <strong>2.</strong> İse karşı taraf get.php içerisine bir kod koymuştur bu kod sayesinde <em>Uzaktan Dosya Çağırma (Remote File Include)</em> ile ftp i kontrol edebilir veritabanınızdan bilgi değiştirebilir ve bütün dosyalarınızın kaynak kodlarını görebilir ve bu yöntem ile sadece sizin değil eğer serverda biraz güvenlik sorunu varsa serverdaki bütün siteler hacklenebilir.</li>
<li>Eğer kullandığınız script hazır ise <em>veritabanı adini/yolunu</em> kesinlikle değiştirin. Örneğin veritabanı yolu <em>/db/forumwww.mdb</em> ise siz bunu <em>/kimsin/nurullah.mdb</em> gibi değiştirin.</li>
<li>FTP Sunucunuzda Anomizer Login&#8217;e izin vermeyin. Özellikle WinNT yada Win2000 kullaniyorsanız.</li>
<li>İletişim kısmından atılan mesajlar admin panelden değil de daha çok mailden kontrol edilsin, yani iletişim kısmından gönderilen formlar mailinize gönderilsin ve Outlook &amp; Windows Live Mail gibi programlar kullanarak mailinizi kontrol etmeniz daha faydalı.</li>
</ol>
<p>Zaman kısıtlılığı nedeniyle şimdilik bu kadar yazıyorum ilerleyen zamanlarda inş. devam edeceğim</p>
<p>Selametle</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ndemir.com/about-internet/sitenizin-guvenligini-maximum-yapin-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
