Ziyaretçilerimizin Dikkatine!...

Sitemizde Yayınlanan Tüm Bilgi, Belge Ve Yazılar Alıntıdır. İlgili Bilgi, Belge Ya Da Yazılara Resmi Sitelerden de Ulaşılabilmektedir...

01 Haziran 2007 Cuma

Enderunix'ten Yeni Belgeler



Enderunix Belge deposuna aşağıdaki belgeler eklenmiştir.

1- Clamav Kurlumu ve Yapılandırması
"Gökhan Alkan'ın yazmış olduğu belgede "Açık kaynak Antivirus çözümü olan Clamav ın kurulum ve yapılandırılması" anlatılmaktadır."

2- Simscan kurulumu ve yapılandırması
"Gökhan Alkan tarafından yazılan belgede Simscan yazılımın kurulumu ve yapılandırması ayrıntılı olarak anlatılmıştır.Simscan qmail-scanner yada qscand’e benzeyen qmail için çalışan basitleştirilmiş bir Açık kaynak kodlu yazılımdır"

3- FreeBSD Üzerinde VLAN Kullanımı
"N.Ersen Şişeci tarafından yazılan belge FreeBSD üzerinde VLAN kullanımı, ayarlarını anlatmaktadır."

4- Kickstart ile Linux kurulumu
"EnderUNIX Akademi öğrencilerinden Metin Kaya'nın yazmış olduğu makalede Kickstart yöntemi ile uzakta veya CD/DVD sürücüsü olmayan bilgisayarlara aynı ağdaki bilgisayarların hepsine birden işletim sistemi nasıl kurulacağını anlatlmaktadır."

5- Sistem Performansı Yönetim Araçları
"EnderUNIX Akademi öğrencilerinden Metin Kaya'nın hazırlamış olduğu makalede "sistem performansını denetleme/raporlama araçlarından oluşan sysstat, sar, iostat'ı anlatılmaktadır""

Console:Windows Konsoluna Alternatif


Siz de Windows’un konsolu(cmd) ile fazla hazir nesir oluyorsaniz ve sagladigi ozelliklerin( boyutunu istediginiz gibi ayarlamak, birden fazla konsolu tabli bir sekilde kullanmak vs gibi) yetmedigini dusunuyorsaniz Console ‘u denemenizi oneririm.


Alıntıdır...

Microsoft Surface Bilgisayarını Tanıttı

Microsoft dün farklı bir ürün tanıttı. Yılsonuna kadar piyasaya çıkacağı bildirilen ürün, dokunmatik bir ekran kullanan ve bir masanın üzerine monte edilmiş ekran şeklinde. Steve Ballmer tarafından yapılan duyuru, Wall Street Journal'in "D: Herşey Sayısal" adını taşıyan konferansında sunuldu.

 

Alıntıdır...

İstanbul B.Belediyesi Internet Cafe Açıyor

İstanbul Büyükşehir Belediyesi, internet cafelerin suç yuvası haline geldiği iddiası ile kendisi internet cafeler açmaya hazırlanıyor. Belnet adını taşıyan bu cafelerin ilki Bakırköy'de Belediye Başkanı Kadir Topbaş'ın da katıldığı bir törenle açıldı.

Alıntıdır...

31 Mayıs 2007 Perşembe

IT-Security Live CD


Damn Vulnerable Linux (DVL) is a Linux-based (modified Damn Small Linux) tool for IT-Security. It was initiated for training tasks during university lessons by the IITAC (International Institute for Training, Assessment, and Certification) and S²e - Secure Software Engineering in cooperation with the French Reverse Engineering Team. Visit their websites at http://www.iitac.org/, http://www.secure-software-engineering.com/ , and http://www.binary-reverser.org/ . Main authors are Univ.-Doz. Dr. Thorsten Schneider [IITAC, S²e] and Kryshaam [French Reverse Enginering Team].

Penetration Testing Live CD - BackTrack



BackTrack



BackTrack is the most Top rated linux live distribution focused on penetration testing. With no installation whatsoever, the analysis platform is started directly from the CD-Rom and is fully accessible within minutes.
It's evolved from the merge of the two wide spread distributions Whax and Auditor Security Collection. By joining forces and replacing these distribution the BackTrack could gain a massive popularity and was voted in 2006 as #1 at the surveil of insecure.org. Security professionals as well as new-comers are using it as their favorite toolset all over the globe.


Exploit Debugging Video

Yerel Aglarda Snifferlarin Tespiti

Yerel aglarda sniffer amacli çalıştırılan hostları bulmak için çeşitli araçlar kullanılabilir hatta python, ruby gibi programlama dillerine hakimseniz bir kac satirda

Bu isi yapabilirsiniz(Python ve Scapy kullanarak tek satirda halledilebilir).

İşin biraz detayına inip Sniffer calistiran makinelerin nasil belirlenebilir sorusunu cevaplayalım.

Agda sniffer olarak çalışan makinelerin bulunması demek ağda promiscious modda çalışan ethernet kartlarına sahip sistemlerin bulunması demektir.

Kısaca hatırlayacak olursak ethernet kartları üzerlerinde gömülü olarak gelen ve MAC adresi olarak adlandırılan 6 bytelik adrese sahiptir ve yerel ağlardaki tüm işlemler

için bu adresler kullanılır. İki host arasında IP üzerinden haberleşmek istiyorlarsa öncelikle birbirlerinin MAC adreslerini bilmeleri/öğrenmeleri gerekir.

Ethernet kartlarının çalışmasında donanım seviyesinde aşağıda belirtilen 4 tip

filtreleme etkindir.

Unicast-> Kendi adresine gelen paketler

Broadcast -> Broadcast adresine gelen paketler

Multicast-> uye olunan multicast gruba ait paketler.

Promiscious -> Gelen paketin ne olduğuna bakmadan kabul edildiği durum.

bizim burada test edeceğimiz mod Promiscious -yani gelen paketin kontrol edilmeden kabul edildiği durum-.

Promiscious modda çalışan(Snifferlar) sistemler nasıl belirlenir?

Suphelenilen makineye kendisinin sorgulandığı bozuk broadcast paketleri gönderilir.

Normalde host promiscious modda değilse bu paketleri önemsemeyecektir.

Ama eğer promiscious modda ise paketin destination’i neresi kontrol etmeden paketi kabul edecektir ve paketin içerisinde de kendisinin sorgulandığını gördüğü için

cevaplayacaktır. Böylece biz de o hostta sniffer çalışı çalışmadığını anlamış olacağız.

Basit mantık ama etkili..

Örnek araç olarak scapy kullanalım.

>>> is_promisc(”100.100.100.100¨, fake_bcast=’ff:ff:00:00:00:00')

True

Bu arada ağdaki trafiği izlersek aşağıdaki çıktıyı alırız.

# tcpdump -i eth0 -e -tttnn

000000 00:11:25:44:e8:95 > ff:ff:00:00:00:00, ethertype ARP (0×0806), length 42: arp

who-has 100.100.100.100 tell 100.100.100.101

003151 00:04:61:47:da:74 > 00:11:25:44:e8:95, ethertype ARP (0×0806), length 60: arp

reply 100.100.100.100 is-at 00:04:61:47:da:74

bu ne manaya geliyor?

iki paket var:

ilki bizim bulunduğumuz host broadcastten bozma bir adrese 100.100.100.100 adresinin kim olduğunu sorgulayan ARP paketi gönderiyor.

Diğer pakette ağda promiscious modda çalışan ve 100.100.100.100 adresine sahip adres. Kefal gibi atlayıp bozuk adreslenmiş paketimize cevap vermeye çalışıyor ve yakalanıyor.

tüm ağı teker teker değilde tek seferde sniffer için taramak istersek Scapy’nin

promiscping fonksiyonunu deneyebilirsiniz.

>>> a=promiscping(”100.100.100.0/24¨, timeout=2, fake_bcast=’ff:ff:ff:ff:ff:fe’)

Begin emission:

*Finished to send 256 packets.

Received 1 packets, got 1 answers, remaining 255 packets

00:04:61:47:da:74 100.100.100.100

Alıntıdır...

İlk Bittorrent Mahkûmu

İlk Bittorrent Mahkûmu

Bittorrent ağı üstünde bir filmi kopyalanmaya açtığı için yargılanan ilk kişi olma unvanına sahip Chan Nai-ming, ülkesi Hong Kong'da davayı kaybederek üç ay hapse mahkûm oldu. Big Crook ismini kullanan 38 yaşındaki Nai-ming, 2005 yılından bu yana süren mahkemenin sonucunda mahkemeye çıkmasına sebep olan Daredevil, Miss Congeniality ve Red Planet adlı üç Amerikan filmini sadece sisteme yüklediğini, dağıtmadığını iddia ediyordu.

Alıntıdır...

My Blog Yayında

http://cronist.blogspot.com/

Birçok güvenlik sitesinin tüm bilgi ve haberlerini bir yerde bulabileceğiniz, güvenlik ile ilgili konulara ulaşabileceğiniz my blog yayında.

Tüm haber ve bilgiler diğer sitelerden RSS yolu ile alınmaktadır. Amaç hepsini bir noktada toplamak ve bilgiye ulaşmayı kolaylaştırmak.

İyi Eğlenceler...