<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="wordpress/2.0.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>Fatih Ekrem Genç'in blogu</title>
	<link>http://www.fatihgenc.com</link>
	<description>İyiligi emret kötülüklerden sakındır ..</description>
	<pubDate>Wed, 06 Aug 2008 21:47:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.2</generator>
	<language>en</language>
			<item>
		<title>Medeniyet ve Cagdaşlık adına</title>
		<link>http://www.fatihgenc.com/medeniyet-ve-cagdalik-adina/</link>
		<comments>http://www.fatihgenc.com/medeniyet-ve-cagdalik-adina/#comments</comments>
		<pubDate>Sat, 26 Jul 2008 13:13:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Öyle Garip seyler</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/medeniyet-ve-cagdalik-adina/</guid>
		<description><![CDATA[Haddime degildir yilarin anlam karmasasi olan bu kelimeleri blog ortaminda aciklamaya calismak ama yine de bu özgürlügü kendime lüks görmüyorum &#8220;Medeniyet&#8221; ve &#8220;Cagdaslik&#8221; kelimelerinin bana ifade ettiklerini daha iyi kavramak adina buradan kendime atilmis bir mektup misali yazmayi.
Sayica zengin insan topluluklarinin bir arada refah icinde yasayabilmekleri icin kurallara ihtiyac vardir. Ve insan kurallara işin ucunda bir ceza [...]]]></description>
			<content:encoded><![CDATA[<p>Haddime degildir yilarin anlam karmasasi olan bu kelimeleri blog ortaminda aciklamaya calismak ama yine de bu özgürlügü kendime lüks görmüyorum &#8220;Medeniyet&#8221; ve &#8220;Cagdaslik&#8221; kelimelerinin bana ifade ettiklerini daha iyi kavramak adina buradan kendime atilmis bir mektup misali yazmayi.</p>
<p>Sayica zengin insan topluluklarinin bir arada refah icinde yasayabilmekleri icin kurallara ihtiyac vardir. Ve insan kurallara işin ucunda bir ceza oldugu icin degil  de bu toplumun bir parcasi olusu gereki bu kurallara uymasi gerektigi benligine sindirmesi   bir medeniyet timsalidir. Kurallara cezai uygulama korkusundan dolayi  degil, bir birey: toplumun en degerli parcasi oldugu ve bu sorumlulugun agirligi geregi uymali.<br />
Ömrü boyunca yasaklari cignedigi icin ensesine samar yemis insana. Toplumun icinde sadece insan oldugu icin degerli oldugu  hic hissetmemis bir insanin önüne koyacaginiz yasaklar sadece hem onun hem sizin rahatini bozacaktir.</p>
<p>Medeniyet kimilerinin tanimladigi gibi kravat takmakta ya da catali sol elinle tutmakta degildir. Cagdaslik filanci sekilde giyinmek de degildir. Keske herkez farkli giyince. Farkli düsünce benim düsündüklerimden, farkli algilasa benle ayni noktaya baktigi halede farkli görse. Ve böylelikle birbirimizden ögrenicegimiz seyler daha fazla olmaz miydi?<br />
Medeniyet ve ya da Cagdaslik filanci kaliba oturacak bir ögreti olduguna inanmiyorum. Ancak farkli olanlari var oluslari ile tüm farkliliklari ile karsilikli olarak oldugu gibi kabul etmek olduguna inaniyorum.</p>
<p>bilmiyorum sadece hissetiklerimi yaziyorum.</p>
<p>yazdiklarimla belki ilgili gibidir:<br />
<a href="http://sozluk.sourtimes.org/show.asp?t=medeniyet">http://sozluk.sourtimes.org/show.asp?t=medeniyet</a></p>
<p><a href="http://www.tdk.gov.tr/TR/SozBul.aspx?F6E10F8892433CFFAAF6AA849816B2EF05A79F75456518CA">http://www.tdk.gov.tr/TR/SozBul.aspx?F6E10F8892433CFFAAF6AA849816B2EF05A79F75456518CA </a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/medeniyet-ve-cagdalik-adina/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>ücretsiz babylon sözlük alternatifi (lingoes)</title>
		<link>http://www.fatihgenc.com/ucretsiz-babylon-sozluk-alternatifi-lingoes/</link>
		<comments>http://www.fatihgenc.com/ucretsiz-babylon-sozluk-alternatifi-lingoes/#comments</comments>
		<pubDate>Wed, 14 May 2008 11:46:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>haberler</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/ucretsiz-babylon-sozluk-alternatifi-lingoes/</guid>
		<description><![CDATA[severek kullandığımız babylon sözlügün hemen hemen tüm özelikler ile benzer versiyonunu surdan indirebilirsiniz
http://www.lingoes.net
ekran görüntüleri için şuraya bakabilirsiniz
http://lingoes.en.softonic.com/images

]]></description>
			<content:encoded><![CDATA[<p>severek kullandığımız babylon sözlügün hemen hemen tüm özelikler ile benzer versiyonunu surdan indirebilirsiniz</p>
<p><a href="http://www.lingoes.net">http://www.lingoes.net</a></p>
<p>ekran görüntüleri için şuraya bakabilirsiniz</p>
<p><a href="http://lingoes.en.softonic.com/images">http://lingoes.en.softonic.com/images</a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/ucretsiz-babylon-sozluk-alternatifi-lingoes/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>vmware hizmetlerini yönetmek</title>
		<link>http://www.fatihgenc.com/vmware-hizmetlerini-yonetmek/</link>
		<comments>http://www.fatihgenc.com/vmware-hizmetlerini-yonetmek/#comments</comments>
		<pubDate>Thu, 24 Apr 2008 06:41:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/vmware-hizmetlerini-yonetmek/</guid>
		<description><![CDATA[Daima kullanmadiğimiz vmware hizmetlerini ufak bir MS DOS bat dosyası yazarak yönetebiliriz.
net stop &#8220;VMware Authorization Service&#8221;
net stop &#8220;VMware DHCP Service&#8221;
net stop &#8220;VMware NAT Service&#8221;
net stop &#8220;VMware Virtual Mount Manager Extended&#8221;
ekletide hizmetleri hem durdurmak hemde çalistirmak için 2 bat dosyası var. Bunları c:/WINDOWS dizinine atin (belki windowsta istifade eder   ) cmd ara yüründen vmware_stop [...]]]></description>
			<content:encoded><![CDATA[<p>Daima kullanmadiğimiz vmware hizmetlerini ufak bir MS DOS bat dosyası yazarak yönetebiliriz.</p>
<blockquote><p>net stop &#8220;VMware Authorization Service&#8221;<br />
net stop &#8220;VMware DHCP Service&#8221;<br />
net stop &#8220;VMware NAT Service&#8221;<br />
net stop &#8220;VMware Virtual Mount Manager Extended&#8221;</p></blockquote>
<p>ekletide hizmetleri hem durdurmak hemde çalistirmak için 2 bat dosyası var. Bunları c:/WINDOWS dizinine atin (belki windowsta istifade eder <img src='http://www.fatihgenc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ) cmd ara yüründen <strong>vmware_stop</strong> ve <strong>vmware_start</strong> şeklinde çağırabilirsiniz<br />
<a title="vmwave servisler.zip" id="p205" href="http://www.fatihgenc.com/vmwave%20servisler.zip" /><a id="p206" href="http://www.fatihgenc.com/wp-content/uploads/2008/04/vmwave%20hizmetler.zip">vmware hizmetler.zip</a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/vmware-hizmetlerini-yonetmek/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Gündelik Hayat Akışında Yabancı Dil (inglizce) Öğrenimi. Nasıl?</title>
		<link>http://www.fatihgenc.com/gundelik-hayat-akisinda-yabanci-dil-ogrenimi-nasil/</link>
		<comments>http://www.fatihgenc.com/gundelik-hayat-akisinda-yabanci-dil-ogrenimi-nasil/#comments</comments>
		<pubDate>Sat, 12 Apr 2008 05:46:25 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Öyle Garip seyler</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/gundelik-hayat-akisinda-yabanci-dil-ogrenimi-nasil/</guid>
		<description><![CDATA[Gündelik hayatimizda akisimiz dahilinde yabanci dil agirlikli olarak inglizce egitimine nasil özen gösteririz sorusunu cevaplamaya calistigim sunumumu video google ortamina aktardim..
ilgilenenler surdan izliyebilir:
http://video.google.com/videoplay?docid=714576225463111323

]]></description>
			<content:encoded><![CDATA[<p>Gündelik hayatimizda akisimiz dahilinde yabanci dil agirlikli olarak inglizce egitimine nasil özen gösteririz sorusunu cevaplamaya calistigim sunumumu video google ortamina aktardim..</p>
<p>ilgilenenler surdan izliyebilir:</p>
<p>http://video.google.com/videoplay?docid=714576225463111323
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/gundelik-hayat-akisinda-yabanci-dil-ogrenimi-nasil/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>umsteigen von web.de auf gmail.com</title>
		<link>http://www.fatihgenc.com/umsteigen-von-webde-auf-gmailcom/</link>
		<comments>http://www.fatihgenc.com/umsteigen-von-webde-auf-gmailcom/#comments</comments>
		<pubDate>Mon, 28 Jan 2008 21:31:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/umsteigen-von-webde-auf-gmailcom/</guid>
		<description><![CDATA[Viele haben es Nase voll über web.de, da sie nur 12MB Speicheplatz haben.
Sie können ihre web.de E-Mail auf gmail.com weiterleiten so haben Sie bei gmail.com über 2GB speicheplatzt.
 Es geht ganz einfach. Erst sollt ihr ein gmail Konto errichen. das macht ihr unter http://gmail.com  (Genau zur Konto Erstellung link ist: http://gmail.com&#8230;  ) Nachdem [...]]]></description>
			<content:encoded><![CDATA[<p>Viele haben es Nase voll über web.de, da sie nur 12MB Speicheplatz haben.<br />
Sie können ihre web.de E-Mail auf gmail.com weiterleiten so haben Sie bei gmail.com über 2GB speicheplatzt.</p>
<p><a id="more-202"></a> Es geht ganz einfach. Erst sollt ihr ein gmail Konto errichen. das macht ihr unter <a title="http://gmail.com " href="http://gmail.com/">http://gmail.com </a> (Genau zur Konto Erstellung link ist: <a title="https://www.google.com/accounts/Nd7&#038;type=2&#038;gd=1" href="https://www.google.com/accounts/NewAccount?service=mail&#038;continue=http%3A%2F%2Fmail.google.com%2Fmail%2Fe-11-10acbec8c7a0da0052ab0327a04aedc2-fa645bacfa85817ba66c64d963df552730a599d7&#038;type=2&#038;gd=1">http://gmail.com&#8230;</a>  ) Nachdem Sie ein gmail Konto haben. So können wir mit dem weiterleitung bei web.de loslegen.<br />
ich nehme an Sie sind bei web.de eingelogt und ihr habt ein Oberfläche so wie auf dem Bild.</p>
<p>Mit 4 schritt können sie ihre ganzen Mails zur ihre neu gmail Konta weiterleiten.</p>
<p>Erst auf <span style="font-weight: bold">Einstellungen</span><br />
Dann <span style="font-weight: bold">Eingang</span> und unter Eingang  <span style="font-weight: bold">weiterleiung</span> nach dem Sie weiterleitung mit 4er Schritt <span style="font-weight: bold">an</span>geschatet haben. Könne Sie ihre neue Gmail so wie auf dem Bild gezeigt ist,  bei web.de eintragen und auf <span style="font-weight: bold">Änderungen übernehmen</span> klicken.</p>
<p><img id="image201" alt="freenet web.de gmail.com" src="http://www.fatihgenc.com/wp-content/uploads/2008/01/freenet-umsteigen-gmail.JPG" /></p>
<p>Wenn Sie Outlook ähnlisches Mailclients benutzen. so müsst ihr bei gmail pop3 einschallten.</p>
<p><a title="http://mail.google.com/support/bin/answer.py?answer=13273" href="http://mail.google.com/support/bin/answer.py?answer=13273">http://mail.google.com/support/bin/answer.py?answer=13273</a></p>
<p>Wie sie Outlook einstellen können,lässt sich hier lesen..</p>
<p><a title="http://mail.google.com/support/bin/answer.py?answer=13276" href="http://mail.google.com/support/bin/answer.py?answer=13276">http://mail.google.com/support/bin/answer.py?answer=13276</a></p>
<p>ihr könnt auch ihre Kontakt einstellungen von web.de nach gmail übertragen. Gmail wird alle kontakt Daten, die Sie als im CVS format geben übernehmen. Unter web.de ist es mögliche Kontakten als CVS zu speichen wie es geht schreibe ich irgendwann mail <img src='http://www.fatihgenc.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/umsteigen-von-webde-auf-gmailcom/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>Linux sunuculari güvenlik püf noktalari</title>
		<link>http://www.fatihgenc.com/linux-sunuculari-guvenlik-puf-noktalari/</link>
		<comments>http://www.fatihgenc.com/linux-sunuculari-guvenlik-puf-noktalari/#comments</comments>
		<pubDate>Wed, 23 Jan 2008 01:56:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
	<category>Linux/Unix</category>
	<category>debian</category>
	<category>Güvenlik</category>
	<category>Fedora</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/linux-sunuculari-guvenlik-puf-noktalari/</guid>
		<description><![CDATA[Yeni bir güvenlik acigi duyruldugu an merakli crakerlerin ilgili programin güvenlik acigi olan versiyonunu bir yerlerde bulabilmek icin bas vurduklari ilk arac arama motorlaridir. Ayni sekilde degisik admin panelerine arama motorlari üzerinden ulasip DoS atak denemeleri ile admin sifresini kirmayi denemek bilinen saldiri sekilerindendir.

Arada sirada /var/log/apache2/error.log
Dosyalarina göz atip durumun ne kadar ciddi oldugu konusunda ikna [...]]]></description>
			<content:encoded><![CDATA[<p>Yeni bir güvenlik acigi duyruldugu an merakli crakerlerin ilgili programin güvenlik acigi olan versiyonunu bir yerlerde bulabilmek icin bas vurduklari ilk arac arama motorlaridir. Ayni sekilde degisik admin panelerine arama motorlari üzerinden ulasip DoS atak denemeleri ile admin sifresini kirmayi denemek bilinen saldiri sekilerindendir.</p>
<p><a id="more-200"></a><br />
Arada sirada <strong>/var/log/apache2/error.log</strong><br />
Dosyalarina göz atip durumun ne kadar ciddi oldugu konusunda ikna olabilirsiniz..<br />
Asagida tipik bir deneme yanilma yönetimi ile phpmyadmin ara yüzü bulunmaya calisilmis..</p>
<blockquote><p>[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin<br />
[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/PHPMYADMIN<br />
[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/pma<br />
[Sun May 06 14:24:35 2007] [error] [client 82.61.230.210] File does not exist: /var/www/PMA<br />
[Sun May 06 14:24:36 2007] [error] [client 82.61.230.210] File does not exist: /var/www/PMA<br />
[Sun May 06 14:24:37 2007] [error] [client 82.61.230.210] File does not exist: /var/www/mysql<br />
[Sun May 06 14:24:37 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:37 2007] [error] [client 82.61.230.210] File does not exist: /var/www/db<br />
[Sun May 06 14:24:38 2007] [error] [client 82.61.230.210] File does not exist: /var/www/dbadmin<br />
[Sun May 06 14:24:38 2007] [error] [client 82.61.230.210] File does not exist: /var/www/web<br />
[Sun May 06 14:24:38 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:39 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:39 2007] [error] [client 82.61.230.210] File does not exist: /var/www/admin<br />
[Sun May 06 14:24:39 2007] [error] [client 82.61.230.210] File does not exist: /var/www/mysql-admin<br />
[Sun May 06 14:24:40 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpmyadmin2<br />
[Sun May 06 14:24:40 2007] [error] [client 82.61.230.210] script ‘/var/www/mysqladmin/main.php’ not found or unable to stat<br />
[Sun May 06 14:24:40 2007] [error] [client 82.61.230.210] File does not exist: /var/www/mysql-admin<br />
[Sun May 06 14:24:41 2007] [error] [client 82.61.230.210] script ‘/var/www/main.php’ not found or unable to stat<br />
[Sun May 06 14:24:41 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.5.6<br />
[Sun May 06 14:24:41 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.5.4<br />
[Sun May 06 14:24:42 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.5.1<br />
[Sun May 06 14:24:42 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.2.3<br />
[Sun May 06 14:24:42 2007] [error] [client 82.61.230.210] File does not exist: /var/www/phpMyAdmin-2.2.6<br />
[Sun May 06 14:24:43 2007] [error] [client 82.61.230.210] File does not exist: /var/www/myadmin</p></blockquote>
<p>DoS atagi engeliyebilecegimiz iptable yada pf gibi güvenlik duvarlari üzerinden yapabileceginiz gibi. Su sekilde de ssh servisini kismen güvence altina alabiliriz.<br />
Bilindigi üzer ssh standart olarak 22 nolu portu dinler. Eger bu portu 1022 yaparsak<br />
22 nolu porta baglanmaya calisan kullanici sonuc alamayinca vaz gecicektir.<br />
Ilk önce 1022 portunuzun kullanilip kullanilmadigina göz atalim.</p>
<blockquote><p>vs2052020:~# netstat -alnp | grep :22<br />
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 29974/sshd<br />
tcp 0 52 85.XX.XX.XX:22 89.56.XX.X:4392 ESTABLISHED18071/0</p></blockquote>
<p>yukarida oldugu gibi 22 trafigi dinliyor. Hatta 4392’den ssh portuna uzaktan baglanmisim bilene.<br />
Simdide 1022’ye bakalim. Evet orasi bos..</p>
<blockquote><p>vs2052020:~# netstat -alnp | grep :1022<br />
vs2052020:~#</p></blockquote>
<p><strong>vi /etc/ssh/sshd_config</strong> dosyasini acip<br />
Port 22 yazili satirda gerekli degisikligi yaptikdan sonra ssh servisini yenden calistirmak kafi olucaktir.<br />
<strong>/etc/init.d/sshd restart</strong><br />
bu arada ssh clientinizde standart 22 portunu 1022 yapmayi unutmayin.<br />
Alernatif bir ssh güvenligi ise root kullanicisina ssh üzerinden baglanmayi engelemek süreci ile yapilabilir. Söyleki bir sisteme DoS atak ile ssh üzerinden baglanmaya calissaniz. Hangi kullanicin sifresini kirmayi denerdiniz tabiyki her sistemde olan ve en güclü kullanicinin yani root’un. Uzaktan erisimi sagliyabilmek icin ilk önce sisteminize 2. bir kullanici acin. ssh’ya daima bu kullanici ile baglanip sonra su – komutu ile root haklarini alin.<br />
ssh’ya root olarak baglanmayi engelemek icin<br />
<strong>vi /etc/ssh/sshd_config </strong>dosyasini acip<br />
<strong>PermitRootLogin yes </strong>anahtarini no olarak degistirip<br />
<strong>/etc/init.d/sshd restart</strong><br />
ssh hizmetini yeniden calistirmaniz kafi gelicektir.<br />
Gelgelelim ftp hizmetimize. Proftp gibi ftp serverleri virtual ftp kullanicisi kullanma sansi taniyor. Mümkünse ftp serverinizi virtual ftp kullanicilari ile kullanin. Sistem kullanicilari ile ftp kullanicilarini ayni ise birde root ftp üzerinden sisteme baglaniyorsa. Hic hos olmayan durumlarla karsilasabilirsiniz.<br />
Bunun ne kadar tehlikeli olabilecegini ngrep ile yapacagimiz ufak bir testle göstereyim. <strong>ngrep </strong>ile port 21 yani ftp komut portunu dinliyelim..</p>
<blockquote><p>ngrep port 21<br />
interface: venet0 (127.0.0.1/255.255.255.255)<br />
filter: ip and ( port 21 )<br />
#######<br />
T 85.XX.XX.XX:21 -> 89.YY.YY.YY:3480 [AP]<br />
220 ProFTPD 1.2.10 Server (ProFTPD) [85.25.52.20]..<br />
#<br />
T 89.YY.YY.YY:3480 -> 85.XX.XX.XX:21 [AP]<br />
USER kara..<br />
##<br />
T 85.XX.XX.XX:21 -> 89.YY.YY.YY:3480 [AP]<br />
331 Password required for kara…<br />
#<br />
T 89.56.135.77:3480 -> 85.XX.XX.XX:21 [AP]<br />
PASS lahana..<br />
#<br />
T 85.XX.XX.XX:21 -> 89.YY.YY.YY:3480 [AP]<br />
230 User kara logged in…</p></blockquote>
<p>Peki yukarida ne oldu. Sirasi ile</p>
<p>1. client servere baglandi<br />
2. client kullanici ismini yani kara’yi servere bildirdi<br />
3. server parola talep etti<br />
4. client parolayi yani lahana kelimesini bildirdi..<br />
5. ve kara adli kullanici sisteme baglandi</p>
<p>Görüldügü gibi tüm sifre ve kullanici transferi acik olarak isliyor.<br />
Client ile server arasindaki trafigi dinliyebilen herhangi birisi sisteminizin kullanici bilgileri ulasabilir. Dolayisi ile ftp ulasimi olan sistem kullanicilarini sisteme baglanmalarini engelememiz fayda var. Böylelikle ftp sifremiz bir sekilde ele gecirilmis olsa dahi budurum sistemimizin güvenligi icin sorun ihtiva etmez.<br />
Simdi sistemimizin kullanici bilgilerini barindirildigi /etc/passwd dosyasini aciyoruz<br />
Her kullanici icin bir satir oldugunu ve bagzi kullanicilarn /bin/false yada /bin/nologin gibi kabuklari kullandigini göreceksiniz. Bu kullanicilar sisteme baglanma haklari olmayan kullanicilardir. Örnek ftp kullanicimiz olan kara’nin da kabuk bilgisini asagida ki gibi /bin/false degistirince sisteme ssh üzerinden baglanmasini engelemis oluruz.<br />
kara:x:65007:65007:,,,:/home/kara:/bin/false<br />
Tabiyki sisteminize icin gerekli güvenlik önlemleri bunlarla sinirli degil. Bu yazida sadece kesinlikle bilinmesi gereken bir kac noktaya deyindim.<br />
Fatih Ekrem Genc<br />
Kaynakca:<br />
<a href="http://www.fatihgenc.com/debian-uzerinde-apache2-icin-modsecurity-kurulumu/">http://www.fatihgenc.com/debian-uzerinde-apache2-icin-modsecurity-kurulumu/</a><br />
<a href="http://www.sspace.de/archives/52-Mod-Security-Apache2-Debian-Sarge.html">http://www.sspace.de/archives/52-Mod-Security-Apache2-Debian-Sarge.html</a><br />
<a href="http://www.google.com/support/webmasters/bin/topic.py?topic=8475">http://www.google.com/support/webmasters/bin/topic.py?topic=8475</a><br />
<a href="http://www.birumut.net/switch.php?modul=Parser">http://www.birumut.net/switch.php?modul=Parser</a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/linux-sunuculari-guvenlik-puf-noktalari/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>debian snort kurulumu..</title>
		<link>http://www.fatihgenc.com/debian-snort-kurulumu/</link>
		<comments>http://www.fatihgenc.com/debian-snort-kurulumu/#comments</comments>
		<pubDate>Mon, 24 Sep 2007 19:09:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
	<category>debian</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/debian-snort-kurulumu/</guid>
		<description><![CDATA[kurulu olmadigini varsayarak sistemimize mysql kuruyoruz
apt-get install mysql
root kullanicisina sifre verelim
mysqladmin -u root password &#8220;benimsifrem&#8221; 
mysql root ile baglanip snort log dosyalari icin kullanacagimiz mysql veritabanini olusturalim.
 mysql -u root -p
mysql root sifresi ile mysql baglanin.
ilk önce snort veritabanmizi olusturalim
create database snort;
mysql> grant CREATE, INSERT, SELECT, DELETE, UPDATE \
on snort.* to snort@localhost;
olusturdugumuz veritabani icin snort [...]]]></description>
			<content:encoded><![CDATA[<p>kurulu olmadigini varsayarak sistemimize mysql kuruyoruz<a id="more-194"></a></p>
<p><strong>apt-get install mysql</strong></p>
<p>root kullanicisina sifre verelim</p>
<p><strong>mysqladmin -u root password </strong><strong>&#8220;benimsifrem&#8221; </strong></p>
<p>mysql root ile baglanip snort log dosyalari icin kullanacagimiz mysql veritabanini olusturalim.<br />
<strong> mysql -u root -p</strong></p>
<p>mysql root sifresi ile mysql baglanin.</p>
<p>ilk önce snort veritabanmizi olusturalim</p>
<p style="font-weight: bold">create database snort;</p>
<p style="font-weight: bold">mysql> grant CREATE, INSERT, SELECT, DELETE, UPDATE \<br />
on snort.* to snort@localhost;</p>
<p>olusturdugumuz veritabani icin snort adinda birde user ekliyelim ve gerekli haklari verelim.<br />
hali hazirda olan root kullanicisini bu veritabani icin kullanabilirdik ancak gereksiz haklarla php üzerinde veritabanina ulasmak güvenlik acisindan daima bir riskdir.<br />
mysql> <span style="font-weight: bold">grant CREATE, INSERT, SELECT, DELETE, UPDATE \</span><br style="font-weight: bold" /><span style="font-weight: bold">on snort.* to snort@localhost;</span><span style="font-weight: bold"> </span>
</p>
<p style="font-weight: bold"><span style="font-weight: normal">veritabanimiz ve ona ait bir kullanicimiz var. veritabanimizin gerekli olan yapisini olusturmak icin. snort ile birlikte gelen snort sql betigini kullanin.</span></p>
<p style="font-weight: bold">cd /usr/share/doc/snort-mysql/</p>
<p style="font-weight: bold">zcat create_mysql.gz | mysql -u root  -p snort</p>
<p style="font-weight: bold"><span style="font-weight: normal">mysql root sifresi sorulacaktir. sifreyi girin.</span></p>
<p>snort ciktilarini web arabiriminden incleyebilmek icin  base paketini kurun.</p>
<p><span style="font-weight: bold">apt-get install   acidbase</span><br />
acidbase kurulum esnasinda yardimci program size mysql root sifresini sorcaktir. sifreyi girdigiinzde snort user ve snort veritabani olsuturulmus oldugu icin islemi pass gecicektir.</p>
<p>php.ini icinde gerekli kisimlari aktif hale getirelim</p>
<p><span style="font-weight: bold">vim /etc/php4/apache/php.ini</span></p>
<p>extension=mysql.so<br />
extension=gd.so</p>
<p>acidbase  dosyalari <span style="font-weight: bold">/usr/share/acidbase/</span> icine atilacaktir gerekli virtual host ayarlarini yapmayi unutmayin</p>
<p><strong>http://localhost/acidbase</strong>  sisteminize dogru olan saldirilari inceliyebilirsiniz.
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/debian-snort-kurulumu/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>sitelere kendinizi googlebot olarak gösterin</title>
		<link>http://www.fatihgenc.com/sitelere-kendinizi-googlebot-olarak-gosterin/</link>
		<comments>http://www.fatihgenc.com/sitelere-kendinizi-googlebot-olarak-gosterin/#comments</comments>
		<pubDate>Fri, 14 Sep 2007 15:41:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
	<category>Güvenlik</category>
	<category>ipuclari</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/sitelere-kendinizi-googlebot-olarak-gosterin/</guid>
		<description><![CDATA[firefox 1.5 acip url barina about:config yazin. acilan menüde general.useragent.override anahtarinin degerini Googlebot/2.1 (+http://www.googlebot.com/bot.html) olarak degistirin. artik ziyaret etiginiz siteler sizi googlebot olarak algilayacaktir. özelikle okumak icin zorunlu üyelik talepeden  forumlar icin faydali olabilir. sometimes warez is good  
yada daha kolayi var. su firefox eklentisini kullanarak ayni efekte daha hizli bir sekilde erisebilirsiniz.
https://addons.mozilla.org/en-US/firefox/addon/59

]]></description>
			<content:encoded><![CDATA[<p>firefox 1.5 acip url barina <strong>about:config</strong> yazin. acilan menüde <strong>general.useragent.override</strong> anahtarinin degerini <strong>Googlebot/2.1 (+http://www.googlebot.com/bot.html)</strong> olarak degistirin. artik ziyaret etiginiz siteler sizi googlebot olarak algilayacaktir. özelikle okumak icin zorunlu üyelik talepeden  forumlar icin faydali olabilir. sometimes warez is good <img src='http://www.fatihgenc.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>yada daha kolayi var. su firefox eklentisini kullanarak ayni efekte daha hizli bir sekilde erisebilirsiniz.</p>
<p><a href="https://addons.mozilla.org/en-US/firefox/addon/59">https://addons.mozilla.org/en-US/firefox/addon/59</a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/sitelere-kendinizi-googlebot-olarak-gosterin/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>yasaklar delinmek icin vardir :)</title>
		<link>http://www.fatihgenc.com/yasaklar-delinme-icin-vardir/</link>
		<comments>http://www.fatihgenc.com/yasaklar-delinme-icin-vardir/#comments</comments>
		<pubDate>Fri, 14 Sep 2007 13:39:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
	<category>Güvenlik</category>
	<category>ipuclari</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/yasaklar-delinme-icin-vardir/</guid>
		<description><![CDATA[yasaklar toplum üzgürlüklerini sihati icin iyi hosta http://wordpress.com/ gibi bir sitenin neden titinet tarafindan kisitlandigi anlasilir gibi degil. Bu gibi engelemelerin proxy araciligi ile asilabildigi asikar. Internet gezgininizin proxy ayarlarini degistirmeye üsendigim zamanlar kullandigim ufak bir oyuncak var. nph-proxy.cgi bir adet yurt disindaki kendi serverinize kurabileceginiz gibi. net üzerinde kurulmus olan versiyonlarini google üzerinden arayip [...]]]></description>
			<content:encoded><![CDATA[<p>yasaklar toplum üzgürlüklerini sihati icin iyi hosta <a href=" http://wordpress.com/ ">http://wordpress.com/</a> gibi bir sitenin neden titinet tarafindan kisitlandigi anlasilir gibi degil. Bu gibi engelemelerin proxy araciligi ile asilabildigi asikar. Internet gezgininizin proxy ayarlarini degistirmeye üsendigim zamanlar kullandigim ufak bir oyuncak var. nph-proxy.cgi bir adet yurt disindaki kendi serverinize kurabileceginiz gibi. net üzerinde kurulmus olan versiyonlarini google üzerinden arayip bulabilirsiniz. google vereceginiz  inurl:nph-proxy.cgi seklinde sorgu yeterli olacaktir<br />
<a href="http://www.google.com/search?q=inurl%3Anph-proxy.cgi&#038;sourceid=navclient-ff&#038;ie=UTF-8&#038;rlz=1B3GGGL_enTR238TR239">http://www.google.com/search?q=inurl%3Anph-proxy.cgi&#038;sourceid=navclient-ff&#038;ie=UTF-8&#038;rlz=1B3GGGL_enTR238TR239 </a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/yasaklar-delinme-icin-vardir/feed/</wfw:commentRSS>
		</item>
		<item>
		<title>yabanci dil windows isletim sisteminde türkce karekter sorunu</title>
		<link>http://www.fatihgenc.com/yabanci-dil-windows-isletim-sisteminde-turkce-karekter-sorunu/</link>
		<comments>http://www.fatihgenc.com/yabanci-dil-windows-isletim-sisteminde-turkce-karekter-sorunu/#comments</comments>
		<pubDate>Mon, 07 May 2007 00:00:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
	<category>Uncategorized</category>
	<category>windows</category>
		<guid isPermaLink="false">http://www.fatihgenc.com/yabanci-dil-windows-isletim-sisteminde-turkce-karekter-sorunu/</guid>
		<description><![CDATA[Cokca sorulan sorulardan oldugu icin bloguma not alayim dedim. Türkce windows kullanmiyorsaniz. Gerek almanca gerek inglizce windows xp versiyonlarinda karsiniza cikicak olan sorun, dosya adi türkce karakterlerle yazilmis ise bagzi programlar bu dosyayi acamayabiliyor.. asagidaki resimdeki islemleri sirayla yapip. Sisteminizi yeniden calistirinca sorun halolmus olur..


]]></description>
			<content:encoded><![CDATA[<p>Cokca sorulan sorulardan oldugu icin bloguma not alayim dedim. Türkce windows kullanmiyorsaniz. Gerek almanca gerek inglizce windows xp versiyonlarinda karsiniza cikicak olan sorun, dosya adi türkce karakterlerle yazilmis ise bagzi programlar bu dosyayi acamayabiliyor.. asagidaki resimdeki islemleri sirayla yapip. Sisteminizi yeniden calistirinca sorun halolmus olur..</p>
<p><a class="imagelink" title="turkce karakter sorunu" href="http://www.fatihgenc.com/wp-content/uploads/2007/05/turkce_karakter_sorunu.JPG"><img id="image187" alt="turkce karakter sorunu" src="http://www.fatihgenc.com/wp-content/uploads/2007/05/turkce_karakter_sorunu.thumbnail.JPG" /></a>
</p>
]]></content:encoded>
			<wfw:commentRSS>http://www.fatihgenc.com/yabanci-dil-windows-isletim-sisteminde-turkce-karekter-sorunu/feed/</wfw:commentRSS>
		</item>
	</channel>
</rss>
