Archive for October, 2010

Youtube a Gireyim Derken Banka Hesabından Olmak !

October 29th, 2010

Her Türk vatandaşının bildiği üzere canım ülkemin bilişim güvenliği politikaları (!?) gereği youtube.com a erişim engellenmiş durumda. Bu ve benzeri yasaklar sayesinde vakti zamanında kimsenin adını bile duymadığı IP, DNS, access control konularında kültür kalkınması geçirmiş durumdayız. Artık yoldan birini çevirseniz “DNS ne ?” diye sorduğunuzda “adres defteri” kıvamında cevaplar alabiliyorsunuz. Hatta “aa sen youtube’a neden giremiyorsun ki, bizim oğlan bi dns ayarı yaptı giriyoruz. Olmadı bi dosya varmış yazıveriyorsun giriyosun, Goo” :) konuşmalarına sahne oluyoruz.

İşin biraz da teknik yönüne bakarsak, evet Türkiye internet şebekesi üzerinde bir erişim kontrol yapısı çalışıyor. Bu yapı da temelinde yasaklanmak istenen web sitesinin DNS sunuculardan yanlış IP çözmesi üzerine kuruldu. Yakın zamanda yasaklama sistemimiz Release 2′ye geçirilerek :) de ISP lerin border router larinda IP acl ya da null routing denen mekanizma oturtuldu. Yani gözümüz aydın, artık IP leri de engelleyebiliyoruz.

Herkesin bildiği yöntem ne peki; DNS adresinizi ISP nizin atadığı bir adres yerine internet den edindiğiniz youtube-free DNS adresi ile değiştiriyorsunuz. Olmadı, DNS e sormadan local den isim çözmek için host file inizi içerisinde binlerce host-IP kaydı içeren dosya ile değiştiriyorsunuz. işte Youtube !

Bugün bir dostumdan telefon aldım. internet bankacılığı sistemine girmek istediğinde karşılama mesajı boş gelmiş. Sonrasında yaptığımız incelemede kullandığı Dns sunucusunun banka web adresini sahte bir sisteme aktardığını ve oltalama yöntemiyle bilgi topladığını tespit ettik. Tabi bu arkadaşım uyanık çıktı, bu kadar dikkatli olmayanları siz düşünün.

Lessons learned sayfamızda “Güvenmediğin DNS i kullanma !” cümlesinin altını tekrar çiziyoruz.

2011 Dönemi CISSP Eğitimi

October 22nd, 2010

ISC2 tarafından 2011′de yapılacak ilk CISSP sınav tarihi 5 Şubat 2011 olarak belirlendi. Muhtemelen Eylül 2011 aylarında ikinci bir sınav daha açılacak.

5 Şubat 2011 tarihinde yapılacak sınav için Aralık ayında CISSP Hazırlık Eğitimi düzenleyeceğiz. Kurumsal ve bireysel olarak katılmak isteyenler benimle iletişime geçebilirler. CISSP sınavı özel bir konsantrasyon gerektiğinden katılım da sınırlı tutulacaktır. Eğitime katılmak için sınava kayıt yaptırmış olmanız gerekmemekte.

http://www.enderunix.org/afsin/index.php/verdigim-egitimler/cissp-egitimi/

Linux Üzerinde Backtrack Araçları

October 18th, 2010

Bir süredir masaüstü çalışmalarımı uzun bir aradan sonra Linux’e taşıdım. Eğitimlerde kullandığımız BackTrack’i notebook uma kurdum. Backtrack R1, KDE nin eski versiyonlarıyla birlikte geliyor ve üzerindeki yazılımlar çok miktarda modifikasyon gerektiriyor. Ben yine de şansımı deneyip Ubuntu 8.10 baseline ı ile gelen BackTrack 4R1 i Ubuntu 10.10 a taşımaya çalıştım. En son BackTrack 4 R1 i 10.04 versiyonuna kademeli olarak upgrade ettim. Ancak aldığım kernel hataları ve usandığım module derleme çabaları beni upgrade çalışmamdan vazgeçirdi.

Nihayetinde temiz Ubuntu 10.10 a sahip oldum. Sonrasında da Backtrack araçlarını nasıl Ubuntu’da kullanırız diye düşünürken ilerleyen mesaiden olsa gerek elimin altındakinin debian olduğunu geç farkettim. Buyrun BackTrack depolarını Ubuntu sources a ekleyerek Ubuntu’nun kıvraklığı BackTrack’in çevikliği tadında bir sisteme sahip olduk;

root@filyos:~# wget -q http://archive.offensive-security.com/backtrack.gpg -O- | sudo apt-key add -
OK
root@filyos:~# echo "deb http://archive.offensive-security.com pwnsauce main microverse macroverse restricted universe multiverse" > /etc/apt/sources.list
root@filyos:~# apt-get update

Snort 2.9.0 Duyuruldu

October 4th, 2010

Snort 3.0 ile paralelinde geliştirilen kararlı sürüm 2 serisinin yeni versiyonu bugün duyuruldu. Bu versiyon ile inline konumlamalardaki paket normalizasyon ve imza özellikleri geliştirilmiş durumda. Ayrıca Snort, Intel’in Quick Assist Teknolojisi bulunan donanımlarda da paketleri daha hızlı işleyebiliyor.

Snort 2.9.0 ı bu adresten indirebilirsiniz.

Sürüm notları için yazının devamına göz atabilirsiniz.

» Read more: Snort 2.9.0 Duyuruldu