Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

24 Ekim 2007 Çarşamba

Yaşanan Terör Olayları

Son günlerde yaşadığımız terör olaylarına tepki olarak bugün siyah giyinmeye karar vermiş bulunuyoruz arkadaşlarımızla. Bu ülkenin üç beş çapulcuya bu kadar ucuza bırakılamayacağını anlatmak istiyoruz. Bugünlerde bizi kasıtlı yada kasıtsız bölmek isteyenlere milletçe tek yürekten verdiğimiz tepki sanırım onlara biraz da olsun ders olmuştur. Allahtan şehitlerimize rahmet ailelerinede sabır diliyorum.

21 Ekim 2007 Pazar

Olasılıksız Kitabı Tanıtım...

Olasılıksız

Yayınevi : April Yayıncılık
Yazarı : Adam FAWER

Bir sabah, yıllardır görmediğiniz bir arkadaşınızı düşünerek uyandınız. Bir saat sonra, onunla sokakta karşılaştınız. Sizce bu sadece bir tesadüf mü, yoksa çok daha farklı bir anlamı olabilir mi? Siz hiç Loto’da büyük ikramiyeyi kazanmadınız. Ama birileri kazanıyor. Hem de sürekli! Onlar sizden daha mı şanslılar?
Şans nedir gerçekten? İçinizde bütün parayı kırmızıya yatırmanız gerektiğini söyleyen bir his var. Bu his bir öngörü müdür? Yoksa daha fazlası mı?
Yolda gidiyorsunuz. Kafanızı çevirip yandaki küçük parkta baktınız ve bir anda bu anı daha önce de yaşamış olduğunuzu hissettiniz. Evet, Deja Vu. Sizce nedir Deja Vu; Geçmiş mi, rüya mi yoksa geleceği mi görüyorsunuz? Eğer siz de kontrolün kimde olduğunu merak ediyorsanız, ‘OlasılıkSız’ tam size göre bir roman..

18 Ekim 2007 Perşembe

Facebook Olayı

Allah'ın izniyle ebemi de bulucam facebookta gibi garip gruplara neden üye olma isteği hissederki insanlar. Ne vardır acaba? Acaba gerçekten ebemde beni arıyomudur? Kötü kokular gelmeye başladı burnuma. Bizim Türkler yine bişeylerin b... çıkarmakta sanırım :). Tonla grup var tonla invitation geliyor ama bakıyoruz yazı yazan yok. Birazda yapımız gereği sanırım arkadaşların davetlerine hayır diyemiyoruz (kibarız ya). Neyse bununda canına okuruz yakında :)

Skype Eklentisi Trojan


Skype blogunda, kendisini Skype Defender ismi ile tanıtan bir güvenlik eklentisine karşı uyarıyor.

Zararlı yazılım Skype giriş bilgilerini ve Internet Explorer'da kayıtlı olan tüm şifreleri çalıyor: kullanıcı 65404-SkypeDefenderSetup.exe dosyasını çalıştırdığında, kişisel bilgilerini girmesinin istendiği sahte bir Skype sitesine yönlendiriliyor. Bu bilgiler daha sonra bir başka web sitesine gönderiliyor.

Bloga göre .exe dosyasının silinmesi yeterli oluyor. Elbette bu çalınan bilgilerinizi geri getirmiyor.
Kaynak: Chip Online

17 Ekim 2007 Çarşamba

Pardus

Meslek Liselerinde 6 saate kadar 1 yıl boyunca AKİS dersi konulmuş. Açık Kaynak İsletim Sistemi diye. Pardus anlatılacakmış. Hayırlı olsun.Pardus'a ciddi ciddi yatırım yapılacak demek ki.

Ms. Vista SP1 Hacked...

Vista kullanıcıları veya kullanmayı düşünenler işletim sistemi için çıkarılacak olan ilk Servis Paketini (SP1) bekliyorlar. Ufak bir hile ile SP1'in güncel olan betasını direk Vista'nın Güncelleme-Diyalogu üzerinden direk olarak indirebilirsiniz. Bu iş için kayıt defterine iki yeni kayıt daha girilmesi gerekiyor, daha sonra PC'nize üç yeni güncelleme daha indiriliyor. Bahsi geçen üç güncelleme hallolduktan sonra SP1 indirilebilir olarak gözüküyor. PC'nizde yüklü olan yama miktarına göre SP1'in boyutu, 51 ile 680 MB arasında değişiyor. Kayıt defteri anahtarlarını elle girmek istemeyenleri de düşünerek bu işlemi otomatik olarak yapabilecek bir "BAT" dosyasını size sunuyoruz. Bu dosyayı kaydedip "Yönetici" hakları ile çalıştırdığınızda kayıt defterinde gerekli ayarlar yapılmış olacak. Bu hack işleminin Microsoft farkına varmadan ne kadar daha sürebileceği ise henüz belli değil. Deneyim-meraklı kullanıcılar için şu demek oluyor: Hemen davranın ama yapmadan önce bir yedek oluşturun.

Kaynak: Halil Mollaoğlu CHIP Online

16 Ekim 2007 Salı

VirtualBox Üzerinde Vista Network Sorunu?

Bugün elime geçen Vistayı kullanma gafletinde bulundum. Maalesef gıcıklık yapacak ya Vista gitti Ethernet kartını tanımıyorum dedi. Bu sorunu nasıl aşabilirim soruları arasında. Aklıma madem ethernet kartını görmüyor bizde kurar tanıtırız dedim. Bu arada VirtualBox Pardus 2007.2 Caracal Caracal sürümü üzerinde çalışıyor :). Sonuç olarak önce
wget -c http://www.amd.com/us-en/assets/content_type/utilities/V4.51.zip komutuyla bilgisayarıma driver dosyasını çektim. Arkasından unzip V4.51.zip -d vista diyerek vista dizini altına unzip ettim dosyayı. Daha sonrasında ise mkisofs -o vista.iso -R vista komutunu vererek vista dizinini iso dosyası haline getirdim ve virtualbox'ta cs-rom mount et komutunda yer olarak vista.iso dosyasını gösterip cd-rom olarak mount ettim. Daha sonra vistayı açtım ve My computer iconuna sağ tuşla tıklayıp Properties'den Device Manager vasıtasıyla ethernetin tanınmayan simgesi üzerinde sağ tuşa tıklayıp update driver deyip cd-rom sürücüyü kaynak gösterip ethernet driverı kuruyoruz. Daha sonra surf on the net :)
Bu çalışmaya örnek olabilecek ekran görüntüleri yukarıda görüldüğü gibidir...

9 Ekim 2007 Salı

ŞEHİTLERE NASIL AĞLANIR?

Hırant öldürüldüğünde yayın akışını kesen ancak 13 şehidimizden sonra DANSÖZ oynatan kanallara hrant öldürüldüğünde 'hepimiz hrantız hepimiz ermeniyiz'' diyerek sokağa çıkıp 13 şehidimizde evde oturan umursamayan insanları ve hranta 13 şehitten daha fazla üzülen bütün insanları kınıyorum.BİZ ŞEHİT OĞLUYUZ..

8 Ekim 2007 Pazartesi

Microsoft İ.E. 7

Microsoft Firefox ve Operanın üstünlüğüne ortak olmak için i.e.7'yi genuine kontrolü yapmaksızın korsan veya lisanslı dahi olsa işletim sistemi kurulmasına izin veriyor. Sanırım Microsoft cephesinde çok geç alınmış bir karar. Zararın neresinden dönsek kardır politikası güdülüyor sanırım.

http://www.microsoft.com/windows/products/winfamily/ie/default.mspx
Yeni güncellemede lisans kontrolü yapılmıyor sanırım :)


Internet Explorer 7 now available to all users running Windows

Internet Explorer 7 is the most secure version of Internet Explorer to date
and now its easier to install. Download the latest version for free.

5 Ekim 2007 Cuma

RFI Güvenlik Açığı

Genel olarak File Inclusion açığı olarak değerlendirilen bir açık nedeniyle bir çok web sayfası deface hatta hack edilmiştir. Bu açık nedir? Neler yapar? Bu açık ile ilgili olarak yaptığım ufak bir araştırma sonunda 37 web sayfasının bu açıktan ciddi derecede etkilendiğini hatta bazı sunucuların yönetiminin tamamen ele geçirilecebileceğini saptamış bulunuyorum. Dökümana erişmek için kullanabileceğiniz adresler:
1. Rapidshare
2. Ulaknet

4 Ekim 2007 Perşembe

OWASP TOP 10


ULAKBİM (Ulusal Akademik Ağ ve Bilgi Merkezi) deyince bir çok kişi tabii ki üniversitelerde internetle ilgisi olan kişiler ne demek istediğimi anlayacaktır. Web Güvenliği ve Zayıflık Tarama Sistemleri (Vulnerability Analysis) Çalışma Grubu'nda diğer arkadaşlarımızla ilk çevirimizi tamamladık. Çevirinin adı OWASP ilk 10 güvenlik konusunda önemli bilgilere bu dökümanda ulaşabilirsiniz. Web güvenliği konusunda çevirisini yaptığımız dökümana aşağıdaki linkten ulaşabilirsiniz.
Csirt bünyesinde çevirisi yapılan döküman

Çok daha önceleri de Snort ile ilgili yazmış olduğum ve Akademik Bilişimde sunduğum bir döküman yine Ulaknet'in dökümanlar sayfasında. Ulaşabileceğiniz adresler: P2P ile Yaşamak ve Snort Kurulumu

Bugün, yetişmezse yarın Remote File Inclusion güvenlik açığına karşı alınacak önlemleri anlatan yazımı da grup bünyesinde ve burda yayınlayacağım. Umarım faydalı olur.

İnsanı ne öldürür?

101. yazımızda birazda sağlık konusuna el atalım dedim :) İnsanı musibet mi cehalet mi öldürür? Tabii ki cehalet öldürür. Geçen gün tetanos koruyucu aşımın süresinin dolduğunu hatırladım (en son İsrail'e giderken yaptırmıştım). Yeniledim aşımı ama kolum dehşet ağrıyo :) İnsanlar koruyucu iğne olanlara garip bakıyolar ama olsun. Cehaletten değil musibetten ölelimki elimizden geleni yaptık diyelim.

2 Ekim 2007 Salı

Php Güvenliği

PhpSecInfo phpinfo() fonksiyonu gibi size sisteminizde kurulu olan PHP hakkında bilgi verir.

Programcılara ve sistem yöneticilerine PHP uygulama güvenliği konusunda değerlendirme yapabilmek için bir araç olması amacı ile bu proje başlatılmış. Şuan 0.2.1 20070406 sürümü siteden indirilebiliyor.

Programın güzel bir özelliği ise açıkları nasıl kapatığınız konusunda sizi yönlendiriyor olması. Sistem yöneticileri zaten konuya hakim oldukları için sorunu giderme konusunda sıkıntı yaşamayacaktır ama bu işte yeni olanlara da yol gösteriliyor olması da güzel.

1 Ekim 2007 Pazartesi

Firewall Guys

Ben de bir firewall yöneticisi olarak arkadaşları uyarıyorum debug işleminden önce bizi bi arasanız hani değerli vaktiniz boşa gitmez bunalıma da girmezsiniz diyorum :)

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites