Buradasınız

Facebook ve Tehlikeleri: Sosyal Mühendislik

Sosyal Mühendislik (Social Engineer) ilk olarak hayatımıza ünlü bilgisayar korsanı Kevin David Mitnick’in kullandığı numara olarak girdi hayatımıza. Mitnick yakalanıp hapise atıldıktan sonra yazdığı “Aldatma Sanatı” isimli kitapta Sosyal Mühendislik ve İkna Sanatıyla ilgili çok güzel bilgiler verdi bizlere.

Şifre Seçimi ve Kullanımı

İnternet ortamın herkesin hesapları mevcuttur. Tabi ki de bu hesaplara girerken şifreler kullanılmaktadır. Peki bu şifreleri seçerken ne kadar güvenli seçiyoruz? Ya da şifreleri yazarken ne kadar bu güvenliğimizi düşünüyoruz. Çoğu kişi basit şifreler seçebiliyor ve bunların çözülme şansı yüzdelik ihtimal ile %75‘tir. Şifre seçiminde ve kullanımında dikkat edilmesi gerekenler;

* Şifre seçerken harf, sayı ve karakter kullanılmalıdır.Bu şifrenin tahmin edilebilme oranını düşürür. Örneğin; d3n3m3!

Güvenli Web Uygulamaları ve SQL Injection

---[ 0x01: Açıklama ]

Merhaba, Yine birkaç satır daha yazmak için burada-sizinleyim. Web Uygulama Güvenliği ile ilgili ilgi çekici bir yazı olacağını düşünüyorum. Bu satırların amacı, size SQL İnj. Zaafları hakkında yardımcı olmaktır.

Burada kısa zaman önce bir çok şeyin açıklandığını biliyorum fakat bir çok kişi’den aldığım e-mailler’de kendi kodlarındaki sql inj. açıklarını nasıl bulup-düzelteceklerini soranları gördüm.

-------------------------------------------------------------------------------[/]

En İyi Pen-Test Linux Dağıtımları

Daha önceki makalelerde penetrasyon testi hakkında çeşitli bilgiler vermiştik. Bu makalede de penetrasyon testlerinde kullanabileceğiniz Linux dağıtımlarından bahsedeceğiz. Linux eğlence ve iş için kullanılabileceği gibi güvenlik konusunda da da bize yardımcı olabilir.

Geliştirilen çeşitli dağıtımlarla kişisel bilgisayarınızda ya da tüm ağ üzerinde güvenliği kontrol altına alabilirsiniz. Bu nedenle linux, güvenlikçilerin vazgeçilmez araçlarından biridir.

Sistem Güvenliği ve Port Reporter

Port Reporter ; Windows Server 2003, Windows XP ve Windows 2000 çalışan bilgisayarlarda bir hizmet olarak çalışır. Araç TCP ve UDP bağlantı noktası etkinliğini günlüğe kaydeder.

Aşağıdaki bilgileri loglayabilir :

* Kullanılan bağlantı noktaları
* Bağlantı noktalarını kullanan işlemler
* İşlemin bir hizmet olup olmadığı
* İşlemin yüklediği modüller
* İşlemi çalıştıran kullanıcı hesapları

Windows 2000 tabanlı bilgisayarlarda, hizmet, kullanılan bağlantı noktalarını ve ne zaman kullanıldıklarını günlüğe kaydeder.

Microsoft Baseline Security Analyzer

Desteklediği Sürümler : Windows Server 2003, Windows 2000 ve Windows XP

Gerekenler : MSXML 3.0 SP2 veya XML Parser. Eğer ağda arama yapacaksaniz kurulacak makinede bir de Client for Microsoft Networks servisinin çalismasi.

Taranabilen uygulamalar:

Windows NT 4.0 SP4 veya üst sürümler

Windows 2000

Windows XP

Windows Server 2003

Microsoft Security Assessment Tool

Microsoft imzalı “MSAT” (Microsoft Security Assessment Tool) programı ile şirketinizin güvenliği hakkında bilgi edinebilirsiniz.Program 16 dile çevrilmiş fakat Türkçe desteği yok.

Program size 200′den fazla soru soruyor ve bunların sonucunda size güvendesiniz veya tehlike altındasınız şunları şunları yapın gibi tavsiyelerde bulunuyor.

Yükleme işlemi için .NET Framework’ün 2.0 – 3.5 arası herhangi bir paketi kurulu olması yetiyor. İlk aşamada profil oluşturup 52 soruyu yanıtladıktan sonra File / Manage Assessment kısmına geçtiğinizde bi 150 soru daha sizi bekliyor (:

En İyi Ücretsiz Güvenlik Yazılımları

Bilgisayar dünyasında her geçen gün yeni bir güvenlik tehdidi ortaya çıkıyor ve bu tehditlerin çok büyük bir bölümü son kullanıcıya yönelik. Bu yüzden güvenlik firmaları bir çok güvenlik yazılımı üretiyor fakat bu yazılımların hepsi iyi bir güvenlik sağlayamıyor. İyi güvenlik sağlayan yazılımlar ise genellikle ücretli oluyor. Guvenli.org olarak sizler için bilgisayarınızı koruma altına alabileceğiniz en iyi güvenlik yazılımlarını araştırdık.

Bu yazıda tamamen ücretsiz antivirüs, antispyware, firewall ve özel durumlar için güvenlik sağlayan yazılımları bulabilirsiniz. İlk olarak virüslere karşı en etkili silahımız olan antivirüslerden başlayalım.

Security Identifiers Nedir? (SID)

Security Identifiers Nedir? (SID)

Microsoft isletim sistemlerinin kuruldugu her bilgisayar kendisine ait karakteristigi tasiyan ozel bir guvenlik tanimlayicisi olusturur. Bu guvenlik tanimlayicisi ilerleyen zamanlarda yine bu bilgisayara ait gorev ve yetkilerin kimligi gorevini üstlenecektir. Domaine dahil edilmis bir isletim sistemi uzerinde ki SID o makinenin fiziksel tanimlayicilarini kullanarak kendini belirleyen ozel bir Hex yapisi olusturur. Sadece kücük bir hex yapisi o bilgisayara ait butun ozellik ve ogeleri Servera gosterebilir. Bu gorevlendirme ve yetki alanlari server harici lokasyon edilmis aglardada gecerlidir.

SQL Server Kullanıcı Şifrelerine Ulaşmak

'sa' kullanıcısı SSE içinde özel tanımlanmış bir kullanıcı hesabıdır ve sistem yöneticisi (sysadmin) haklarına sahiptir. ‘sa’ kullanıcısı ile login olduğunuzda, sysadmin grubu haklarının hepsine otomatik olarak sahip olmuş olursunuz ve sistem üzerinde kritik işlemleri yapabilirsiniz.

SQL Server Şifreleri Nasıl Saklar?
SQL Server şifreleri saklamak için pwdencrypt() fonksiyonunu kullanır. İlgili şifre bir hash değerine atanarak saklanır.

SELECT PWDENCRYPT('onur') as HASH
0x0100FD41EBE4BEF474B93D27F57E536099E9D46EFCF13EB5DEA2

Şifre dört bölümden oluşmakta, bazı kısımlar static bazı kısımları ise o an itibariyle sistem üzerinden aldığı bilgilere göre dinamik olarak oluşturulmaktadır.

Web Uygulamaları Güvenliğine Giriş

Web uygulamalarının yaygınlaşması, web uygulamaları geliştirmek için yeni teknolojilerin çıkması ve web uygulamalarının son kullanıcıya sağladığı hizmetlerin daha geniş bir perspektife yayılması, web uygulamalarının güvenli kılınması noktasını daha da belirgin hale getirdi.

w3af'yi Tanıyalım

Exploitler hakkında en bilinen framework şüphesiz ki metasploit. Fakat işe yarar bir çok framework daha mevcut. İşte w3af onlardan biri.

w3af tamamen python tabanlı yazılmış bir programdır. Bu yüzden bilgisayarınızda python yüklü bulunmalıdır. Python.org adresinden download edip, kurabilirsiniz.

SQL injection, cross site scripting (xss), local and remote file inclusion (RFI, LFI) açıklarını tarayan 130’dan fazla plug-in içerir. Bu program sayesinde yazdığınız veya kullandığınız scriptleri taratarak açıklarını bulacak ve saldırı almadan önce güvenlik açıklarınızı kapatma fırsatı bulacaksınız.

Download dosyası 30mb. civarıdır. Kurulduktan sonra harddiskinizde 150mb yer kaplar.

Giriş Seviyesi Kişisel Bilgi Güvenliği - 2

Okumayanlar için yazı dizisinin ilk bölümü.

=> Windows Firewall’a ne derece güvenelim?

Ben direk cevabını vererek başlamak istiyorum. ‘Hiç’ güvenmeyelim !

Daha önce matousec adresinde yapılan güvenlik testlerinde Windows firewall’ı da 10 level’dan oluşan test’te dahil ediyorlardı fakat Windows firewall hiçbir testte %50’nin üstünde puan alamadığı için artık onu listeye bile dahil etmiyorlar.

Test sonuçları XP içinde dahili olarak gelen firewall için geçerli. Peki vista’da durum nasıl? Vista’yı kurduğumuz zaman hazır olarak gelen firewall Xp’dekine oranla çok daha iyi durumda. Artık kullanıcının ileri derecede firewall’a müdahele etmesi sağlanmış. Dilediğiniz bazı portların açık kalmasını ayarlayabiliyor ve bunların seçtiğiniz ip yada ağ ile iletişim kurmasına izin verebiliyorsunuz.

Giriş Seviyesi Kişisel Bilgi Güvenliği - 1

Neden ilk önce kişisel bilgi güvenliği?

İnternette güvenlik hakkında çeşit çeşit doküman bulmak mümkündür. Bunların çoğu basit güvenlik yanılgılarından oluşan veya üst düzey bilgi verebilme gayesiyle yazılmış birçok kullanıcının anlayamayacağı düzeyde dökümanlardır. Genel anlamda sıradan bir kullanıcı anti virüs kurduktan sonra kendini güvende hissetmeye başlar. Çoğu kimseler firewall nedir zaten bilmezken, bilenlerin de büyük bir kısmı korunma için ‘install’ etmenin yeterli olduğunu düşünür.

Cross-Site Saldırıları ve Güvenlik Sanatı

Hackerlar web tarayıcınızı zorlayarak istedikleri siteden istek gönderebilirler. Tek yapmaları gereken sizin bir bağlantıya tıklamanızı ya da bir e-postayı okumanızı sağlamak. Eğer sitede de bir koruma yoksa -ki genellikle yoktur- hackerlar tarayıcınızda sizin yapabileceğiniz her şeyi yapabilir. Özelliklerle oynayabilir, şifrelerinizi değişebilir hatta banka hesabınıza girebilir. Tüm bu kargaşanın altında Cross-Site (Çapraz Site) bağlantısı vardır.

Hack, Hacker ve Lamer Kavramları

Kafasını bu kavramlarla bozmuş olan ya da bu ilgi çekici konulara heyecanla odaklanmış herkesin en az bir kere okuduğu makaleleri tekrarlamak değil amacım. Amacım kesin bir dille sınırlar çizmek ve bu kavramlara bağlı sınırların silikleşmesinin getireceği saçma yanlışlıkları ortadan kaldırmaktır.

En dikkatli kimselerin dahi alışılageldiği üzere yanlışı göre göre yaptıkları niteliksiz benzetmenin adına maalesef günümüzde "hack" diyoruz. Bunu korsanlıkla ya da daha farklı amaçsız yalnızca ego tatmini saldırılarla sınırlıyoruz. Halbuki işin aslı böyle midir? Tabii ki hayır, kesinlikle hayır.

Virüsler Hakkında Temel Bilgi

Virüs, bilgisayar programlarını istem dışı olarak etkileyen ve programların yapması gereken asıl fonksiyonlarını hiç yaptırmayan, kısıtlayan veya yanlış işlemler yaptıran yazılımlardır. Özellikle internet kullanımının yaygınlaşması, bilgisayarlar arasında sürekli bir bağın olması (ağ) virüslerin yayılmasını hızlandırmıştır. Her gün yeni birtakım virüs ortaya çıkmakta ve hızla yayılmaktadır. Virüsler genellikle assembler programlama dili ile hazırlanmış ve kapasiteleri 1 byte ile 3 KB arasındadır.

Tünelleme Araçları

Tünelleme Nedir?
Tunneling, port forwarding ya da tünelleme basitçe bir bağlantıyı yapabilmek için başka bir port açıp bunun üzerinden bağlantıyı sağlamaktır. Kısıtlanmış özel bir ağda güvenlik için ya da tam tersi güvenliği delmek için tünelleme yapılabilir. Genellikle encapsulation ile yapılır yani özel bir ağ üzerinde akan veri ve genel ağdaki protokol bilgileri birlikte sarılır böylece genel ağda, özel ağımızdaki protokol bilgileri görünür olur. Bu işlem içinse portlar kullanılır.

Bazı tünelleme protokolleri şunlardır;

Linux Güvenliği - 2

Yazı dizimizin ilk kısmında Linux sistemlerinde fiziksel güvenlik ve temel güvenlik önlemleri hakkında bilgi vermiştik. Bu yazımızda ise ağ ve dosya güvenliği, şifreleme, çeşitli saldırı metodları... hakkında bilgiler bulabilirsiniz. Linux Güvenliği - 1 yazısı için buraya tıklayın.

2. Ağ ve Dosya Güvenliği

Eğer ağa bağlı bir makine ile çalışıyorsanız güvenlik sizin için en önemli faktörlerden biri olmalıdır. Ağa bağlı bilgisayarlardan biri tarafından ya da ağ dışında bir saldırgan tarafından bağlı olduğunuz ağ her zaman saldırı tehdidi altındadır. Ağınız, çeşitli tarama araçları ile yapılan saldırılar, ağınızdaki paketleri dışarıdan dinleme saldırıları ve hatta Denial of Service (DoS) saldırılarına maruz kalabilir.

Linux Güvenliği - 1

Bu yazı dizimizde yeni başlayanlar için Linux güvenliğini anlatacağız. Temel olarak güvenliğin neden ihtiyaç olduğuna, fiziksel, yerel ve ağ üzerinde nasıl sistemimizi daha güvenli bir hale getirebileceğimize değineceğiz. Daha ileri güvenlik önlemlerini önümüzdeki günlerde yine Guvenli.org üzerinden bulabilirsiniz.

Linux sistemleri diğer işletim sistemlerine göre daha güvenli olarak bilinir. Bu kısmende olsa doğrudur. Güvenlik konusu özellikle sistemlerde kullanıcı sayısıyla ters orantılıdır. Birileri bir güvenlik duvarını kırmaya çalışıyorsa o duvarın arkasında isteyeceği birşeyler olmalıdır. Hacker ya da cracker'ların son kullanıcı hedefleri kadar daha gelişmiş sistemlere sahip hedefleri de vardır bu noktada Linux tabanlı işletim sistemlerinin güvenliği son derece önemlidir. Son kullanıcılar için Linux gerçekten de güvenli bir sistemdir çünkü saldırganlar genellikle Windows OS'ye sahip son kullanıcılar ile uğraşırlar. Bu tamamen arz talep meselesidir. Fakat bir banka ya da telekomünikasyon alt yapısında kullanılan sistemler katı olarak güvenlik önlemleriyle donatılmış olmalıdır. İşte bu noktada mevcut sistem Linux tabanlıysa, Linux güvenliği devreye girer.

Sayfalar

All Rights Reserved © 2012 Guvenli.org | Güvenlik Çözümleri - Gizlilik Sözleşmesi -