Vedat FETAH Kimdir?
Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.
Halen Çalışmakta Olduğum Yer
Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.
18 Ocak 2012 Çarşamba
Firewall Builder
25 Mart 2011 Cuma
2011 Cisco Network Akademisi Eğitimleri
Kursun 4 kurluk içeriği Türkçe olarak aşağıdaki gibidir.
20 Ocak 2011 Perşembe
Cisco 2010 Yılı GüvenlikRaporu
Rapor Linki: http://adf.ly/KqDh
26 Mart 2010 Cuma
Şehrinizin ISP Yönetimini Yapmak...

Cisco yine network ile ilgilenenleri düşünerek, network işiyle ilgilenen herkesin kimi zaman tüm gününü bitiren fiziksel,yapılandırma,bağlantı v.b. sorunlarının getirdiği yorgunluğu bir nebze olsun unutturabilecek, aynı zamanda belkide çoğu kişinin gerçek ortamda yapamayacağı hamleleri yada gelişmeleri hayal edebildiğince yapabilme imkanı veren bir uygulama daha doğrusu bir oyun piyasaya sürdü. Oyunun adı MyPlanNet.
25 Şubat 2010 Perşembe
Cisco Wireless Explorer...
7 Eylül 2009 Pazartesi
Bir araç kullanmadan Cisco type 7 şifresini görmek

Cisco tech newsletter daki ipuçlarından birine göre "keychain" konfigürasyonundaki bir Cisco router'da Type 7 şifreleri görmek (kırmak) mümkün:
Router (config) #key chain LIGHT
Router (config-keychain) #key 718
Router (config-keychain-key) #key-string 7 11192616193C233850012E3D2B2725711D
Router (config-keychain-key) #do show key chain LIGHT Key-chain decrypt:
key 1 -- text "decrypted_password"
accept lifetime (always valid) - (always valid) [valid now]
send lifetime (always valid) - (always valid) [valid now]
Güzel bir ipucu ama yine de daha önce bu blogda yazmış olduğumuz kazmier.com daki aracı kullanmak daha hızlı ve kolay:
11 Şubat 2008 Pazartesi
29 Ocak 2008 Salı
Cracker Kullanmadan Cisco type 7 Şifresi çözme....
Cisco tech newsletter daki ipuçlarından birine göre "keychain" konfigürasyonundaki bir Cisco router'da Type 7 şifreleri görmek (kırmak) mümkün:
Router (config) #key chain LIGHT
Router (config-keychain) #key 718
Router (config-keychain-key) #key-string 7 11192616193C233850012E3D2B2725711D
Router (config-keychain-key) #do show key chain LIGHT Key-chain decrypt:
key 1 -- text "decrypted_password"
accept lifetime (always valid) - (always valid) [valid now]
send lifetime (always valid) - (always valid) [valid now]
Ancak http://www.kazmier.com/computer/cisco-cracker.html adresindeki cracker'ı kullanmak çok daha kolay...
31 Temmuz 2007 Salı
Cisco IOS Açığı
Cisco IOS işletim sisteminde biri IPv4 diğeri IPv6 paketi diğeri de IP option kısmını işlerken olmak üzere üç adet güvenlik açığı tespit edildi.
İlki:
Cisco IOS ta bulunan bir işletim sistemine gönderilen kurnazca hazırlanmış IPv6 type 0 paketleri karşısında çökebiliyor.
Herhangi bir IPv6 paketini işlerken; özel hazırlanmış bir paket aleti çökertebiliyor.
IPv6 desteği default olarak aktif değil, ayrıca mobil cihazlarda IPv6 Type 2 routing header’i kullanıldığı için onlar için herhangi bir sorun bulunmuyor.
Detaylar:
Açık “source routing” denilen aslında ulaşılacak olan makinanaya ulaşacak yolun yine o makina tarafından belirlenmesi sırasında kullanılan IPv6 Type 0 yönlendirme paket başıklarını işlerken sömürülebiliyor.Source routing default olarak Cisco IOS’ta aktif halde çalışmaktadır.IP katmanında çalışan her paket için geçerlidir; yani TCP,ICMP ya da UDP olabilir.IPv6 multicast paketleri zayıflığı tetiklemez.
Zayıflık bir müşteri tarafından rapor edilmiş.
Detaylı Makale İçin :
http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml
İkincisi :
Cisco IOS‘un TCP dinleyicisinde bulunan bir memory leak sebebiyle “denial of service” saldırılarına maruz kalılnabiliyor.
IPv6 ile çalışan IOS’lar için herhangi bir problem bulunmamakla beraber IPv4 kullanan tum aletlerde(9.x,10.x,11.x,12.x) bu açık bulunmaktadır.
Ciso IOS kullanmayan ve ayrıca Cisco IOS-XR kullanan aletlerde bu açık bulunmamaktadır.
Detaylar :
Cisco IOS kullanan aletin fiziksel ya da sanal interface’lerine zayıflığı sömürmek için gönderilen kötü paketler aletin bir miktar bellekten ufak ufak sızdırmaya başlıyorlar.
Zayıflık başarılı şekilde sömürülebilirse bir miktar belleği boşu boşuna meşgul edebiliyor; ve zamanla o bellek geri kazanılmıyor.Bu durumun bir kaç kere tekrarlanması durumunda ise aletin servisleri için gerekli bellek bulunamayabilir.
Ayrıca bu bellek sızdırma işlemi için TCP’nin 3-Way Handshake mekanizmasının gerçekleşmesi de gerekmiyor; bu yüzden kaynak adresi değiştirilmiş paketler(spoofed packets) de bu zayıflığı sömürmede kullanılabilir.
Tam makale için :
http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml
Üçüncüsü :
Cisco IOS ve IOS-XR ile çalışan Cisco router ve switchler IPv4 paketlerinin IP option kısmını işlerken sömürülebiliyorlar.Bu zayıflık aletlerin uzaktan Denial of Service ‘a maruz kalmalarını ya da yine uzaktan kod çalıştırılmasına sebep olabilir
Bu zayıflık :
1.Paketin “kötü-kurnazca hazırlanmış” IP opsiyonuna sahip olduğu zaman
2. ICMP - Echo (Type - ‘ping’
ICMP - Timestamp (Type 13)
ICMP - Information Request (Type 15)
ICMP - Address Mask Request (Type 17)
PIMv2 - IP protocol 103 –>Protocol Independent Multicast version 2
PGM - IP protocol 113 –>Pragmatic General Multicast
URD - TCP Port 465 –>URL Rendezvous Directory
türlerinden birine ait paket işlerken.
3.Paketin aletin fiziksel ya da sanal olarak IPv4 türünden bir adres konfigüre edildiği bir ayağına gönderildiği zaman sömürülebiliyor.
Açıklık firmanın kendi yaptığı testler sonucunda bulunmuş
Tam makale için : http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.shtml






