Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

Cisco etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Cisco etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

18 Ocak 2012 Çarşamba

Firewall Builder


Firewall Builder, iptables (netfilter) destekleyen bir güvenlik duvarı yapılandırması ve yönetim aracıdır. iptables komutlarını destekler. İçerisinde ipfilter, pf, ipfw, Cisco PIX (FWSM, ASA) ve Cisco yönlendiricileri erişim listeleri bulunmaktadır. Firewall Builder nesne yönelimli yaklaşım kullanır. Firewall Builder kullanarak kendi kurallarınızı baştan oluşturabileceğiniz gibi içerdiği şablonlar sayesinde (web server, gateway, mail server vs.) hızlı bir şekilde kural oluşturmanızda mümkündür. Oluşturduğunuz kuralları hedef sistemlere ssh üzerinden güvenli bir şekilde uygulanmasını da sağlayabilirsiniz.

25 Mart 2011 Cuma

2011 Cisco Network Akademisi Eğitimleri


Ege Üniversitesin'de, birimimize (BİTAM NETWORK YÖNETİM GRUBU) bağlı olarak yürütülen Cisco Networking Academy Programı eğitimleri yeni sezonda da başlamış bulunmaktadır. 2011 yılının ilk eğitim Nisan ayı içerisinde gerçekleştirilecektir. Sezon boyunca farklı günlerde eğitim olanakları sunulmaya devam edecektir. Bu 4 kurluk eğitimi almak isteyenler http://cnap.ege.edu.tr linkinden geçici online başvurularını yapabilir ve daha sonra açılacak olan kurslardan birisine kesin kaydını gerçekleştirip eğitimlerine başlayabilir. Kurs hakkında çok daha detaylı bilgiyi (ücretlendirme, eğitmenler, eğitim konuları vb...) http://cnap.ege.edu.tr adresinden alabilirsiniz.

Kursun 4 kurluk içeriği Türkçe olarak aşağıdaki gibidir.

20 Ocak 2011 Perşembe

Cisco 2010 Yılı GüvenlikRaporu

Cisco firmasının 2010 yılı genel güvenlik raporuna aşağıdaki linkten ulaşabilirsiniz.

Rapor Linki: http://adf.ly/KqDh

26 Mart 2010 Cuma

Şehrinizin ISP Yönetimini Yapmak...


Cisco yine network ile ilgilenenleri düşünerek, network işiyle ilgilenen herkesin kimi zaman tüm gününü bitiren fiziksel,yapılandırma,bağlantı v.b. sorunlarının getirdiği yorgunluğu bir nebze olsun unutturabilecek, aynı zamanda belkide çoğu kişinin gerçek ortamda yapamayacağı hamleleri yada gelişmeleri hayal edebildiğince yapabilme imkanı veren bir uygulama daha doğrusu bir oyun piyasaya sürdü. Oyunun adı MyPlanNet.

Oyunda dial-up sistemlerden genişbant ve mobile sistemlere kadar geçen süreçteki izlenecek senaryolar ve kullanılacak ürünlerin üzerinde durulmuş. Tabi bunların yöntemleri ve çeşitliliği herkesin hayal gücü ve bilgisine bağlı..

MyPlanNet oyunu, Cisco'nun sitesinde yalnızca windows (x32 ve x64 bit) sistemlere uygun olarak ücretsiz sunulmaktadır. İlgili linke girildikten sonra "Download Game" butonuna tıklayarak oyunu kolaylıkla indirebilirsiniz. Eğer cisco.com da hesabınız yoksa hızlıca yan menüde bulunan "register now" kısmından hemen kayıt olabilirsiniz.
Herkese iyi eğlenceler.

Kaynak: Ağcıyız

25 Şubat 2010 Perşembe

Cisco Wireless Explorer...

Cisco tarafından yapılmış browser tabanlı bir oyun. Oyunun amacı kablosuz internete ihtiyacı olan uzay gemisi içindeki uzaylılar için çeşitli noktalara hepsini kapsayacak şekilde wireless access pointleri konumlandırıp uzaylıların istediği güvenlik önlemlerini almanız olarak özetlenebilir. Adres: http://www.cisco.com/E-Learning/prod/curriculum/cco_tdo_ldd/demos/CCNAcurricGuideDisEx/files/SpaceGame/remote.html?userName=Guest&game=wireless

7 Eylül 2009 Pazartesi

Bir araç kullanmadan Cisco type 7 şifresini görmek


Cisco tech newsletter daki ipuçlarından birine göre "keychain" konfigürasyonundaki bir Cisco router'da Type 7 şifreleri görmek (kırmak) mümkün:

Router (config) #key chain LIGHT
Router (config-keychain) #key 718
Router (config-keychain-key) #key-string 7 11192616193C233850012E3D2B2725711D
Router (config-keychain-key) #do show key chain LIGHT Key-chain decrypt:

key 1 -- text "decrypted_password"

accept lifetime (always valid) - (always valid) [valid now]
send lifetime (always valid) - (always valid) [valid now]

Güzel bir ipucu ama yine de daha önce bu blogda yazmış olduğumuz kazmier.com daki aracı kullanmak daha hızlı ve kolay:

http://www.kazmier.com/computer/cisco-apps.html

11 Şubat 2008 Pazartesi

CCNA Module 2 v4.0

Şu an itibarı ile CCNA Module 2 sınavlarını vermiş bulunuyorum. Önceki sürüme göre biraz daha fazla network bilgisi isteyen bir versiyon. Ama v3.1'e göre daha zevkli bir eğitim olmuş açıkçası.

29 Ocak 2008 Salı

Cracker Kullanmadan Cisco type 7 Şifresi çözme....

Cisco tech newsletter daki ipuçlarından birine göre "keychain" konfigürasyonundaki bir Cisco router'da Type 7 şifreleri görmek (kırmak) mümkün:

Router (config) #key chain LIGHT
Router (config-keychain) #key 718
Router (config-keychain-key) #key-string 7 11192616193C233850012E3D2B2725711D
Router (config-keychain-key) #do show key chain LIGHT Key-chain decrypt:

key 1 -- text "decrypted_password"

accept lifetime (always valid) - (always valid) [valid now]
send lifetime (always valid) - (always valid) [valid now]


Ancak http://www.kazmier.com/computer/cisco-cracker.html adresindeki cracker'ı kullanmak çok daha kolay...

31 Temmuz 2007 Salı

Cisco IOS Açığı


Cisco IOS işletim sisteminde biri IPv4 diğeri IPv6 paketi diğeri de IP option kısmını işlerken olmak üzere üç adet güvenlik açığı tespit edildi.

İlki:
Cisco IOS ta bulunan bir işletim sistemine gönderilen kurnazca hazırlanmış IPv6 type 0 paketleri karşısında çökebiliyor.
Herhangi bir IPv6 paketini işlerken; özel hazırlanmış bir paket aleti çökertebiliyor.
IPv6 desteği default olarak aktif değil, ayrıca mobil cihazlarda IPv6 Type 2 routing header’i kullanıldığı için onlar için herhangi bir sorun bulunmuyor.

Detaylar:
Açık “source routing” denilen aslında ulaşılacak olan makinanaya ulaşacak yolun yine o makina tarafından belirlenmesi sırasında kullanılan IPv6 Type 0 yönlendirme paket başıklarını işlerken sömürülebiliyor.Source routing default olarak Cisco IOS’ta aktif halde çalışmaktadır.IP katmanında çalışan her paket için geçerlidir; yani TCP,ICMP ya da UDP olabilir.IPv6 multicast paketleri zayıflığı tetiklemez.
Zayıflık bir müşteri tarafından rapor edilmiş.
Detaylı Makale İçin :
http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml

İkincisi :

Cisco IOS‘un TCP dinleyicisinde bulunan bir memory leak sebebiyle “denial of service” saldırılarına maruz kalılnabiliyor.
IPv6 ile çalışan IOS’lar için herhangi bir problem bulunmamakla beraber IPv4 kullanan tum aletlerde(9.x,10.x,11.x,12.x) bu açık bulunmaktadır.
Ciso IOS kullanmayan ve ayrıca Cisco IOS-XR kullanan aletlerde bu açık bulunmamaktadır.
Detaylar :
Cisco IOS kullanan aletin fiziksel ya da sanal interface’lerine zayıflığı sömürmek için gönderilen kötü paketler aletin bir miktar bellekten ufak ufak sızdırmaya başlıyorlar.
Zayıflık başarılı şekilde sömürülebilirse bir miktar belleği boşu boşuna meşgul edebiliyor; ve zamanla o bellek geri kazanılmıyor.Bu durumun bir kaç kere tekrarlanması durumunda ise aletin servisleri için gerekli bellek bulunamayabilir.
Ayrıca bu bellek sızdırma işlemi için TCP’nin 3-Way Handshake mekanizmasının gerçekleşmesi de gerekmiyor; bu yüzden kaynak adresi değiştirilmiş paketler(spoofed packets) de bu zayıflığı sömürmede kullanılabilir.

Tam makale için :
http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml

Üçüncüsü :
Cisco IOS ve IOS-XR ile çalışan Cisco router ve switchler IPv4 paketlerinin IP option kısmını işlerken sömürülebiliyorlar.Bu zayıflık aletlerin uzaktan Denial of Service ‘a maruz kalmalarını ya da yine uzaktan kod çalıştırılmasına sebep olabilir
Bu zayıflık :
1.Paketin “kötü-kurnazca hazırlanmış” IP opsiyonuna sahip olduğu zaman
2. ICMP - Echo (Type 8) - ‘ping’
ICMP - Timestamp (Type 13)
ICMP - Information Request (Type 15)
ICMP - Address Mask Request (Type 17)
PIMv2 - IP protocol 103 –>Protocol Independent Multicast version 2
PGM - IP protocol 113 –>Pragmatic General Multicast
URD - TCP Port 465 –>URL Rendezvous Directory
türlerinden birine ait paket işlerken.
3.Paketin aletin fiziksel ya da sanal olarak IPv4 türünden bir adres konfigüre edildiği bir ayağına gönderildiği zaman sömürülebiliyor.
Açıklık firmanın kendi yaptığı testler sonucunda bulunmuş

Tam makale için : http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.shtml

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites