Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

16 Ocak 2008 Çarşamba

Bosna Soykırımı

Unutmadık, unutamadım, unutmayacağım, unutturmayacağım...



Bosna Soykırımı, 1992 - 1995 yılları arasında Bosna Savaşı sırasında özellikle Sırplar tarafından Boşnaklara karşı Bosna-Hersek topraklarında yapılmış bir soykırımdır. Terim daha çok Akademik bir tanım olarak özelde Srebrenica Katliamı için kullanılmaktadır.

Katliamın Öncesi
1. Dünya Savaşı'nın ardından Josip Tito'nun liderliğinde kurulan komünist Yugoslavya Devleti 3 değişik din (Ortodoksluk, Katoliklik ve İslam) ve çok sayıda etnik grubu (Sırp, Hırvat, Boşnak, Arnavut, Sloven, Makedon) biraraya getiren bir ülkeydi. II. Dünya Savaşı'ndan sonra Sovyet blokunda yerini aldı ancak zamanla bağımsız bir hale geldi. 1980 yılında Tito'nun ölümü ve 1990 yılında da Sovyet blokunun parçalanmağa başlamasıyla farklı etnik grupları Yugoslavya içinde birarada tutmak imkansız hale geldi. 25 Haziran 1991'de Slovenya ve Hırvatistan, Almanya ve İtalyanların desteklemesi ile bağımsızlıklarını ilan ettiler. Eylül 1991'de de Makedonya bağımsızlığını ilan etti.Şubat-Mart 1992'de Bosna-Hersek Devleti ülke çapında bağımsızlık ilan edilmesi konusunda bir referandum yaptı. Bosnalı Sırpların çoğunun boykot ettiği bu referandum bağımsızlığın kabul edilmesiyle sonuçlandı. 5 Nisan 1992'de Bosna-Hersek hükümeti bağımsızlığını ilan etti. 6 Nisan'da da ABD ve Avrupa ülkeleri Bosna-Hersek'in bağımsızlığını tanıdılar.Bağımsızlığın anayurtları olan Sırbistan'tan kendilerini koparacağını düşünen ve büyük Sırbistan hayalleri olan Bosnalı Sırp'lar, Sırbistan'dan aldıkları askeri yardımlarla Bosna'da bir Sırp Cumhuriyeti kurduklarını ilan ettiler. Kendi bölgelerinde bulunan Müslüman (Boşnaklar) ve Katoliklerden (Hırvatlar) bu bölgeyi terk etmelerini istediler. Bunu hızlandırmak içinse, özellikle halkın dayanma gücünü kırmak ve dehşet yaratarak insanların bölgeden derhal uzaklaştırmak için insanlık dışı uygulamalara yöneldiler.

Katliamın Başlangıcı
Nisan 1992’de Srebrenica’nın hemen dışında bulunan Bratunac köyünde, 350 Bosnalı Müslüman, Sırp paramiliter ve özel polis güçleri tarafından ölümcül işkenceye tabi tutularak katledildi. Burada yaşananlar hakkındaki bilgiler, ancak aylar sonra katliam sırasında çekilen görüntülerin yayınlanması ile anlaşıldı.Sırpların bu vahşet siyasetinin dünyada duyulması, düşünülenin aksine Bosnalı Boşnakların kurtulma ümitlerini arttırmadı. Aksine, BM ve NATO desteğinde özellikle Sırplar hedef alınarak bir ambargo başlatıldı. Fakat hem Sırpların eski müttefikleri olan Rus'ların yardımı, hem de coğrafi olarak daha iç kesimlerde bulunan Bosnalı Müslümanlar'a göre daha avantajlı olmaları sebebiyle, bu ambargodan Bosnalı Sırplar neredeyse hiç etkilenmediler. Olan zaten silah ve lojistik olarak çok zayıf olan Müslümanlara oldu. Dünyanın en büyük ordularından birine sahip Yugoslavya'nın, bu gücünü Sırplar neredeyse sonuna kadar kullanmışlardır.Zamanla dünyada yükselen tepkiler ve özellikle bazı destekçilerinin durumun vehametini anlamaya başlamaları ile Müslümanlara yönelik bazı yardımlar ulaştırılmaya başlanmıştır. Birçok ülkede Bosna'ya yardım kampanyaları düzenlenmiştir. Bosnalıların şanssızlığı burada da devam etmiş, güvendikleri müslüman ülkelerde kampanya paraları kendilerine ulaştırılmak şöyle dursun, başka politik amaçlar için kullanılmış ve büyük bölümü asla yerine ulaştırılmamıştır.

Srebrenica Katliamı
Zamanla gücünü toparlayan Nasır Oriç liderliğindeki Müslüman direniş örgütü Sırplara karşı koymaya ve bazı başarılar elde etmeye başladılar. Bu duruma artık bir son vermenin zamanının geldiğini düşünen BM, Dayton görüşmelerini başlattı. Sırplar, görüşmelerde avantaj elde etmek için iki stratejik kent olan Gorajde ve Srebrenica’yı ele geçirmek maksadıyla bütün güçleriyle bu iki kente saldırdılar. Tarihin gördüğü en büyük katliamlardan birini tüm dünyanın seyirci bakışları arasında sergilediler. BM tarafından güvenli bölge olarak ilan edildikten iki yıl sonra Srebrenica, 1995 yılının yaz ayında II. Dünya Savaşı’ndan sonra meydana gelen en büyük toplu katliamının kurbanı oldu. Sırplar topladıkları ve günlerce sistematik işkenceden geçirdikleri Bosnalı müslümanları, evlatlarının kardeşlerinin gözleri önünde öldürdükten sonra, cesetlerini yine onlara gömdürdüler. Bosna Savaşı'nın bu en kanlı olayı Srebrenica Katliamı olarak adlandırılmıştır.Srebrenica Katliamında öldürülenlenlerin kesin sayısı bilinmemekle birlikte BM'nin eski Yugoslavya Savaş Suçları Mahkemesi savcısı, 7 ila 8 bin kişinin öldürüldüğünü belirtmiştir. Bosna Sırplarının hükümetinin hazırladığı bir raporda ölü sayısı 7 bin 779, Boşnak hükümetinin raporunda ise 8 bin 374'den fazla olarak gösterilmektedir. Şimdiye kadar Srebrenica etrafında 42 toplu mezar bulunmuş ve uzmanlara göre 22 bölgede daha toplu mezar olduğunu tahmin edilmektedir. Şimdiye kadar 2 bin 70 kurbanın kesin kimlik tespiti yapılırken, 7 binden fazla ceset torbasında ise parçalanmış ceset parçaları kesin kimlik tespiti için bekletilmektedir. Cesetler toplu mezarlara atılırken parçalandığı için kimlik tespiti güçlükle yürütülmektedir. Ayrıca Sırplar katliamı gizlemek için bazı cesetleri ilk gömüldükleri toplu mezarlardan çıkarıp, başka yerlere tekrar gömdüklerinden katliamla ilgili deliller bozulmuş ya da yok olmuştur.1992-1995 arasında Uluslararası Kızılhaç Örgütü verilerine göre Bosna Hersek’te 312.000 kişi hayatını kaybetmiştir. Bu kayıpların 200.000 kadarı Boşnak halkına ait olup Bosnalılar dünyanın gözü önünde ve Avrupa'nın göbeğinde sistematik bir soykırıma tabi tutulmuştur. Sadece Srebrenica'da olanlar hakkında elle tutulur delillerin varlığı söz konusu olsa da, çok yakın tarihte gerçekleşen soykırımı aydınlatmaya yetmemektedir.

Katliamın Sorumluları
Lahey'deki Savaş Suçları Mahkemesi'nde görülen davada Sırp Partisi Lideri Radovan Karadzic, Sırp Ordu Komutanı Radko Mladiç, Vujadin Popoviç (Bosnalı Sırp komutan), Ljubisa Beara (Genelkurmay Başkanı), Drago Nikoliç (Güvenlik şefi), Ljubomir Borovcanin (Özel polis müdürü), Radivoje Miletiç (Genelkurmay Başkan Yardımcısı), Milan Gvero (Komutan yardımcısı, Vinko Pandureviç (Tugay komutanı) Bosna Savaşı sırasında Srebrenitsa'da sekiz binden fazla sivilin katledilmesinden sorumlu oldukları iddiasıyla haklarında dava açılmıştır. Ancak Karadzic ve Mladiç tüm çabalara ve aramalara karşın adalet önüne çıkarılamamıştır.Bosna'da meydana gelen iç savaş sırasında Sırp ordusunun yapmış olduğu katliamın arkasındaki itici güç Sırbistan Demokratik Partisi ve lideri Radovan Karadziç'tir. Parti bağımsızlık ilanı ile birlikte hükümetten de çekilerek yasadışı bir örgüt gibi çalışmalarını yürüterek, müslüman bölgelerinde katliamları yapmışlardır. Sırp denetimindeki Ilıca bölgesinde Bosna Otelinde faaliyet gösteren parti lideri Radovan Karadziç ve arkadaşlarını korumakla görevli Sırp militanların uniformalarında Sırbistan bayrağı ve Çetnik adlı teröristlerin kullandığı madeni bir para büyüklüğündeki siyah renkli bir arma bulunmaktaydı. Bütün bu katliamları gerçekleştirmek için gereken ekonomik ve askeri güç temelde Federal Yugoslavya Ordusu'nda bulunuyordu. Ancak bu gücü yönetebilecek yetki ise Sırbistan'daydı. Dolayısıyla katliamları gerçekleştiren Sırp milislerin Sırbistan ile bağlantılı olmamalarına imkan yoktu. Sırp militanları ve Sırbistan Federal Ordusu arasındaki bu işbirliği kanıtlanamamıştır. Unutulmaması gereken en önemli hususlardan birisi de, SDS'nin bu faaliyetlerine bir çok Sırp ordu ve hükümet yetkilisi muhalefet etmiş, ve o zor koşullara rağmen görevlerini bırakmışlardır. O dönemde yapılan bazı Türk gazetecilerinin bölgedekilerle yaptıkları röpörtajlarda, Bosna'da yaşayan 1,3 milyon Sırp nufusun sadece yüzde 10'u yani 130 bin kişinin Sırbistan ile birleşmek istedikleri düşündükleri rapor edilmiştir.

Savaşın Bitişi
Bosna Savaşını sona erdiren Dayton Anlaşması, Paris’te 14 Aralık 2005'te imzalandı. 300 bin kişinin ölümüne ve yüz binlerce sivilin yurtlarından göçmesine neden olan dört yıllık savaşı durduran bu anlaşma, dönemin ABD Balkan Özel Temsilcisi Richard Holbrook’un başkanlığında ABD’nin Ohio eyaletine bağlı Dayton adlı kasabadaki bir hava üssünde haftalar süren müzakerelerden sonra karara bağlanmıştır. Bosna-Hersek Cumhuriyeti’nin ilk cumhurbaşkanı Aliya İzzetbegoviç’in ifadesiyle ‘adil olmasa da olabileceğin en iyisi’ olan bu anlaşma türünün tek örneğidir. Anlaşmanın bir bölümü Bosna-Hersek Devleti’nin anayasal yapısını ortaya koyarken, Bosna-Hersek adı verilen yeni bir devlet altında son derece karmaşık ve çok katmanlı bürokratik bir yapı öngörülmüştü. Anlaşma neticesinde Bosna-Hersek Federasyonu ve Sırp Cumhuriyeti adında iki entite yaratılmış, etnik temellere dayalı entiteler üzerinde ise zayıf bir otoriteye sahip merkezi bir hükümet modeli ve etnisiteleri yansıtan ortak kurumlar oluşturulmuştur. Birbirleriyle savaşmış üç etnik toplumun yeniden bir arada yaşamasını ve Bosna-Hersek’in tüm kurumlarıyla işlemesini amaçlayan Dayton Barış Anlaşması’nın sivil yönlerinin uygulanmasına ilişkin sorumluluk ise Yüksek Temsilciliğe verilmiştir.

Lahey Adalet Divanı Kararı
Eski Yugoslavya'da işlenen savaş suçları için Boşnaklar, ilk kez BM’nin en üst mahkemesi sayılan Lahey Adalet Divanı’na Srebrenitsa Katliamı’ndan çok daha önce, 1993 yılında yaptılar. Mahkemenin başvuru karşısındaki tek tavrı soykırımın önlenmesi için taraflara yapılan çağrıyı açıklama olmuştur. Boşnakların ikinci başvurusu ise 2003 tarihinde yapıldı. Başvuruyu değerlendiren Lahey yargıçları bir senelik bir sürecin ardından 26 Şubat 2007 de beklenen kararı açıkladı. Mahkemenin aldığı kararlar özetle şu şekildedir:Mevcut uluslararası hukuka göre, sorumluğu bulunan kişi ve kurumlarıyla Sırbistan soykırım yapmamıştır Sırbistan, soykırım işlemek için plan yapmamış, soykırım eylemini kışkırtmamıştır Sırbistan, BM Soykırım Suçunun Önlenmesi ve Cezalandırma Sözleşmesi'ne göre yükümlülüklerini ihlal ederek, soykırıma iştirak etmemiştir 1995 temmuzunda Srebrenitsa'da meydana gelen soykırım konusunda, Sırbistan BM Soykırım Suçunun Önlenmesi ve Cezalandırma Sözleşmesi'ne göre soykırımı önleme yükümlülüğünü ihlal etmiştir Sırbistan, Ratko Mladiç'in soykırım ve soykırıma iştirak suçlamaları nedeniyle yargılanacağı eski Yugoslavya için kurulan uluslararası savaş suçları mahkemesine teslim edilmemesi ve mahkemeyle tam bir işbirliği yapmaması nedeniyle BM Soykırım Suçunun Önlenmesi ve Cezalandırma Sözleşmesi'ne göre yükümlülüklerini ihlal etmiştir Sırbistan, eski Yugoslavya için kurulan uluslararası savaş suçları mahkemesine soykırım ve başka suçlarla itham edilen kişilerin teslimi ve mahkemeyle tam bir işbirliği konularında yükümlülüklerini yerine getirecek acil tedbirler almalıdır Davada mali tazminat uygun bulunmamıştır, Bu kararlarla Sırbistan'ın soykırım konusunda bir yükümlülüğü bulunmadığına karar verilmiş ve Bosnalıların bekledikleri tazminata açılan yol kapanmıştır.Lahey Mahkemesi'nin, Sırbistan'ı suçlu bulmamış olmasına rağmen, Eski Yugoslavya Savaş Suçları Mahkemesi Bosna'da işlenen suçların soykırım olduğunu kabul etmiştir. Bu mahkemede sorumlu olduğu düşünülen kişilerin yargılamaları devam etmektedir. Lahey’deki bu mahkeme, iki Bosnalı Sırp subayı soykırımdan suçlu bulmuş,General Radislav Krstiç ise, 35 yıl hapis cezasına çarptırılmıştır. Albay Vidoje Blagojeviç kendisi hakkındaki 18 yıl hapis cezasını temyiz etmeiştir. Eski Sırp Lideri Miloseviç ise yargılanırken ölmüştür. Diğer iki Bosnalı Sırp yetkili, Radovan Karadziç ve General Ratko Mladiç ise, Sırbistan'a yapılan tüm bu kişileri korumamaları yönündeki çağrılara karşın bulunup mahkeme önüne çıkarılamamıştır.

Katliamın Sonuçları
Bosna Hersek Cumhuriyeti'nin bağımsızlığını ilan etmesi ve devlet içindeki Sırp'ların ayrılıkçı bir hareket başlatarak bu hareketi Sırbistan destekli bir iç savaşa döndürmesi ile katliamlar siyasi amaçlı olarak yapılmıştır. Bu katliamlar sonucunda Bosna-Hersek devleti Sırplar ve Bosnalı Müslümanlar arasında paylaştırılmıştır. Açılan mahkemelerde, katliamcıların Soykırım suçu işlediklerine kadar verilmiş olmasına rağmen, suçlar bireyselleştirilerek, katliamın esas planlayıcısı olduğu iddia edilen Sırbistan Cumhuriyeti'nin sorumluluğunun olmadığına hükmedilmiştir. Bu durumda öldürülen binlerce Bosnalı Müslümanın aileleri tazminat alamayacak durumu düşmüşlerdir.Katliamların dünyada duyulması ile, Avrupa'daki Hrıstiyan devletlerin, kıtada müslüman bir devlet daha istemediği kanısını güçlendirecek gelişmeler yaşanmıştır. Avrupa güçleri, kendilerine çok yakın konumda bulunan sorun bölgelerine müdahale edememiş, gerekli koordinasyon ve harekat planlaması hem NATO hem Avrupa Birliği ülkelerince yapılamamıştır. Bu durum özellikle Avrupa Birliği ülkelerinin askeri yönden hala ABD'ye bağımlı olduğu yönündeki iddiaları güçlendirmiştir. Özellikle Fransa liderliğindeki bazı ülkeler Avrupa'nın kendi ordusunu kurmasının bu gibi sorunlara daha etkin ve gerçekçi müdahaleye imkan sağlayacağı yönünde görüşler üretmeye başlamışlardır.Neticede insan hakları ve demokrasinin önde gelen savunucuları olduklarını iddia eden Avrupa devletleri, katliamlara engel olamadıkları için, gelişen sosyo-politik olaylara yön verebilme kabiliyetlerinin düşündükleri kadar etkin olamayabileceğini dünyaya göstermişlerdir.

Katliamın Sırp Olmayan Destekçileri
Katliamları gerçekleştiren Sırp Milislerin nereden yardım aldıkları konusunda çeşitli iddialar bulunmaktadır. Ancak Bosna Savaşı sırasında meydana gelen bazı olaylar, kuşkuya yer bırakmaksızın Sırp katliamcıların işlerini kolaylaştırmıştır. Bunların bazıları:BM'nin Srebrenica'yı korumakla görevlendirilen 400 Hollanda askeri, bölgeye "güvenli" olma güvencesi ile sığınmış 8000 kadar Bosnalı müslümanı, katledilecekleri bilindiği halde Sırp milislere teslim etmiştir. Kendilerine göstermiş oldukları üstün hizmet sebebiyle daha sonra madalya töreni düzenlenmiş ve ödüllendirilmiştir. Fransız AFP ajansına göre, bir grup Yunan sempatizan, Srebrenica Katliamında Sırp milislerle beraber Bosnalı müslümanları katletmiştir. Haberi bazı Yunan kaynaklı siteler de teyit etmektedir.NATO'nun BM gözetiminde yaptığı Sırplara yönelik hava harekat planlarını, Fransa'nın Sırplara sızdırdığı konusunda ciddi kuşkular bulunmaktadır. Bosna devletine yardım için bazı ülkelerde düzenlenen yardım kampanyaları hakkında ciddi suçlar içeren haberler yayınlanmıştır. Türkiye'de toplanan paralar ile ilgili olarak dönemin Başbakanı, koalisyon ortağı olduğu partiye paraların yerlerine ulaştırılmadığı yolunda suçlamalarda bulunmuştur.

Kaynaklar
Ali Haydar Yurtsever - Dönemin Milliyet Muhabiri
Türkiye Bosna-Hersek Parlamentolararası Dostluk Grubu Başkanı Hüseyin KANSU’nun 14.12.2005 tarihli basın duyurusu metni
Murat Yılmaz - İnsan Hakları Derneği
TBMM Türkiye-Bosna Dostluk Grubu Başkanı Kansunun açıklaması
http://tr.wikipedia.org/


Rootkit, Vista'yı Kırıyor.

Rootkit, Vista'yı kırıyor
Sinsice bulaşan bir MBR rootkiti, Vista kullanıcılarını büyük tehlike altına sokabiliyor...
Rootkit bir kez kuruldu mu, bilgisayarı dışarıdan saldırılara açık hale getiriyor. Saldırganlar sorunsuz ve sizden habersiz bir şekilde sisteminize sızabiliyorlar.


Master Boot Record (MBR) rootkiti son derece tehlikeli: görünmez bir zararlıdan mükemmel bir DRM ve kopya-koruma hack işlemine kadar her şey mümkün.

Şükür ki, zararlıyı devre dışı bırakmak veya silmek makul derecede basit: MBR'nin yeniden yazılması gerekiyor. Bunu yapmak için Vista kurulum DVD'si ile kurtarma konsoluna ulaşıp fixmbr aracını çalıştırmak gerekiyor.

Kaynak: Chiponline

15 Ocak 2008 Salı

Win-Get Kullanmak...

İyi bir sistem yöneticisi olan Linux ile haşır neşir arkadaşlar apt-get komutunu en azından duymuşlardır. Nedir bu komut. Bu komut sayesinde depoda olan programları çekip bilgisayarınıza otomatik olarak kurabilirsiniz. Mesela apt-get install apache dediğinizde apache programı bilgisayarınıza kurulur. Windows içinde bu güzel uygulamanın bir örneğini yapmışlar. Mesela winzip kurmak için ms-dos promptunu açıp win-get install winzip yapmanız yeterli olacaktır.



Peki bu programı nasıl kullanacağız yani komutlarımız neler?

KULLANIMI

Başlat Çalıştıra Cmd yazıp komut satırını acınız ve aşağıdaki komut satırlarını kullanarak kısayoldan ücretli ücretsiz programları hemen indirebilirsiniz..

win-get do (dosya adı) : sadece dosyayı indirir kurmaz

win-get info (dosya adı) : program açıklamasını gorursunuz

win-get install (dosya adı) : dosyayı indirir kurar

win-get sinstall (dosya adı) : dosyayı indirir sessiz kurar. ama program desteklemez bu komutu

win-get search (dosya adı yada kısaltma) : dosya ismini tam hatırlamıyorsanız bu komutu kullanarak programın bikac harfi ile bulabilirsiniz

win-get help : wingetin kullanımı hakkında bilgilendirilir (ingilizce)

win-get uninstall : komutu ile program ekle kaldır penceresi acılır

win-get version : winget sürümünü öğrenirsiniz

Aşağıdaki siten programların listesini categori olarak bakabilirsiniz

Programı İndirmek İcin tıklayın dosya kendini C:windows dizinene atacaktır..
Note : indirilen dosyalar c:documend and settingskullanıcı adı içine atmaktadır.

Download Linki: http://windows-get.sourceforge.net/


Facebook Bilgileriniz Pornocuların Elinde Olabilir...


TheRegister.co.uk sitesindeki habere göre porno reklam ağını işleten slickchash <-- (+18 adult site) tarafından bir bot geliştirildi ve bu bot facebook profillerindeki bilgiler 200 bin kişinin bilgisini çaldı. Bunu da yoğun bir şekilde yapınca facebook olayın farkına vararak slickcah'i dava etmiş durumda.
Facebook tarafının verdiği bilgiye göre slickcash.com adlı porno reklam ağı ve ona bağlı çalışan 17 kişi sitenin 200 bin üyesinin bilgilerini izinsiz topladı. Toplanan bilgilerin içeriği ve kimleri mağdur ettiği mahkeme sürecinde ortaya çıkacak.







Kaynak : http://www.bildirgec.org/yazi/facebook-profilleri-pornocularda

Çözüm: Facebook kullanırken, sağ üstteki menüden "Edit Settings" (Ayarları Düzenle) kısmına girerek, "Profil" ile ilgili ayarları "Only Friends" (Yalnızca Arkadaşlar) yapmayı unutmayın... Böylelikle profil bilgilerinizi yalnızca arkadaş listenizde olan kişiler görebilecektir. Aksi takdirse rastgele arama yapan ve isminize denk gelen herhangi biri tüm profil bilgilerinizi görebilir.

Apache Ayarları

Bu döküman sayesinde Apache Konfigürasyonu (nuzu) daha güvenli hale getire bilirsiniz...



1) İlk olarak en son yamaları geçtiğinize emin olun
Eğer kapınız açık ise pencerelere kilit koymanın bir mantığı yoktur. Aynı şekilde, eğer gerekli yamaları kurmadıysanız, diğer önerilere yamaları geçtikten sonra bakın.

2) Apache sürüm numarasını ve diğer bilgileri gizleyin
Varsayılan olarak, bütün Apache kurulumları bütün dünyaya hangi Apache sürümünü, işletim sistemini çalıştırdığınızı ve hatta hangi Apache modüllerinin sunucuda kurulu olduğunu söyleyecektir. Saldırganlar bu bilgileri kullanırlar. Ayrıca varsayılan ayarları ellemediğinizi belirten bir mesaj da verilmiş olur.

httpd.conf dosyasında aşağıdaki iki direktifi vermeniz gerekiyor:
ServerSignature Off
ServerTokens Prod

ServerSignature direktifi 404 sayfaları, klasör listeleri gibi apache tarafından yaratılan sayfaların en altında bilgilerin görüntülenmesi ile ilgilidir.
ServerTokens direktifi ise Apache’nin HTTP cevap başlığında Server kısmına ne yazacağını belirler. Bunu Prod’a set ederek HTTP cevabında aşağıdaki şekilde cevap verdirmek mümkün:
Server: Apache
Eğer fazla paranoyaksanız bunu da kaynak kodunda değişiklik yaparak veya mod_security kullanarak (aşağıda anlatılıyor) değiştirebilirsiniz.

3) Apache’yi kendi kullanıcı hesabı ve grubunda çalıştırın Çeşitli apache kurulumları nobOdy kullanıcı hesabı ile çalışır. Eğer hem Apache hem de Eposta sunucunuzun da nobOdy kullanıcı hesabı ile çalıştırıldığını varsayarsak, Apache’ye yapılan başarılı bir saldırı sonrası eposta sunucusunun da ele geçirilmesi veya bunun tersi mümkün olabilir.
User apache
Group apache

4) Web klasörünün dışındaki dosyalara erişimi engelleyin
Apache’nin web ana klasörü dışındaki dosyalara erişimini istemeyiz. Bütün web sitelerinizin aynı klasör altında olduğunu varsayarsak (örnekte /web olarak geçiyor) aşağıdaki gibi bir ayar yapmalısınız:

Order Deny,Allow
Deny from all
Options None
AllowOverride None


Order Allow,Deny
Allow from all


Not: Options None ve AllowOverride None set ettiğimiz için bu sunucunun tüm override işlemlerini kapatacaktır. Bu sebeple Option veya Override gerektiren her bir klasör için elle ekleme yapmanız gerekir.

5) Klasör içeriği görüntülemeyi kapatın
Bunu bir Directory tag’i içerisinde Options ile yapabilirsiniz. Options’ı None veya -Indexes olarak set edin:
Options -Indexes

6) Sunucu tarafı dahil etmeleri (server side include) kapatın
Bu da Directory tag’i içerisinde Options ile yapılıyor. Options’ı None veya -Includes olacak şekilde ayarlayın:
Options -Includes

7) CGI çalıştırmayı kapatın
Eğer CGI kullanmıyorsanız Directory tag’i içerisinde Options’da set ederek kapatın. Options’ı None veya -ExecCGI olarak set edin:
Options -ExecCGI

8) Apache’nin sembolik link’leri takip etmesine izin vermeyin
Bu da Directory tag’i içerisinde Options ile yapılıyor. Options’ı None veya -FollowSymLinks olacak şekilde ayarlayın:
Options -FollowSymLinks

9) Bütün Options özelliklerinin kapatılması
Bütün Options’ları kapatmak istiyorsanız,
Options None
olarak set edin. Birden fazla özellik kapatmak isterseniz aynı satır içerisinde boşluk vererek belirtin:
Options -ExecCGI -FollowSymLinks -Indexes

10) .htaccess dosyaları için desteğin kaldırılması
Bu Directory tag’i içerisinde AllowOverride direktifi ile yapılıyor. None olacak şekilde ayarlayın:
AllowOverride None

Eğer Overrides’a ihtiyacınız varsa indirilemediklerinden (download) ve/veya isimlerini .htaccess’den başka bir şeye değiştirin. Örneğin .httpdoverride olarak değiştirelim ve .ht ile başlayan bütün dosyaların indirilmesini engelleyelim:
AccessFileName .httpdoverride

Order allow,deny
Deny from all
Satisfy All


11) mod_security çalıştırın
mod_security, Apache Security kitabının da yazarı olan Ivan Ristic tarafından hazırlanmış yararlı bir Apache modülüdür.
mod_security ile aşağıdakileri yapabilirsiniz:
* Basit filtreleme
* Regular Expression tabanlı filtreleme
* URL kodlama kontrolü
* Unicode kodlama kontrolü
* Denetim (Auditing)
* Null byte saldırısı önleme
* Upload hafıza sınırları
* Sunucu kimliği maskeleme
* Dahili chroot desteği
* ve dahası

12) Gereksiz modülleri kapatın
Apache tipik olarak çeşitli modüllerle birlikte kurulmaktadır. Apache modül dokümantasyonuna göz atarak hangi modülün ne yaptığını öğrenin. Aktif durumda olan bazı modüllere ihtiyacınız olmayabilir.
httpd.conf dosyasında LoadModüle içeren satırlara bakın. Bir modülü devre dışı bırakmak için basitçe satırın başına bir # işareti koyun (comment out). Modülleri aratmak için
grep LoadModule httpd.conf
komutunu çalıştırın.
Genelde aktif olan fakat ihtiyaç duyulmayan modüllere örnek olarak,
mod_imap, mod_include, mod_info, mod_userdir, mod_status, mod_cgi, mod_autoindex
verilebilir.

13) Apache’nin konfigürasyon ve çalıştırılabilir dosyalarına sadece root’un okuma izni olsun
Eğer Apache kurulumunuzun /usr/local/apache olduğunu varsayarsak:
chown -R root:root /usr/local/apache
chmod -R o-rwx /usr/local/apache

14) Timeout değerini düşürün
Timeout (zaman aşımı) süresi varsayılan olarak 300 saniyeye ayarlıdır. Servis kullanımı engelleme saldırılarının (DoS) potansiyel etkilerini azaltmak için bunu düşürebilirsiniz:
Timeout 45

15) Büyük boyutlu isteklerin sınırlanması
Apache bir http isteğinin boyutunu sınırlamanıza izin veren çeşitli direktifler sunar. Bu özellik de servis kullanımı engelleme saldırılarının etkilerini azaltmak için kullanılabilir.
Başlangıç olarak LimitRequestbOdy direktifi kullanılabilir. Bu direktif varsayılan olarak unlimited/sınırsız olarak ayarlıdır. Eğer 1mb’ın üzerinde dosya gönderimine izin vermiyorsanız bunu:
LimitRequestbOdy 1048576
olarak set edebilirsiniz. Eğer dosya gönderimlerine (upload) izin vermiyorsanız daha da düşük tutabilirsiniz.
Bakılabilecek diğer direktifler ise LimitRequestFields, LimitRequestFieldSize ve LimitRequestLine. Bu direktifler çoğu sunucu için varsayılan olarak makul değerlere ayarlıdır fakat ihtiyaçlarınıza göre değişiklik yapabilirsiniz. Detaylı bilgi için Apache dokümanına göz atın.

16) XML bOdy boyutunu sınırlamak
Eğer mod_dav kullanıyorsanız bir XML isteğinin gövedesinin maksimum boyutunu sınırlamak isteyebilirsiniz. LimitXMLRequestbOdy sadece Apache 2’de var ve varsayılan değeri 1 milyon byte (yaklaşık 1mb). Çoğu makalede eğer WebDAV kullanıyor ve büyük dosyalar upload ediliyorsa, bu değeri 0’a set ederek boyut sınırlamasının kaldırılmasından bahsedilir. Fakat sadece kaynak (source) kontrol için kullanıyorsanız bu değeri 10mb gibi bir değerle sınırlayabilirsiniz:
LimitXMLRequestbOdy 10485760

17) Aynı anda kullanım (concurrency) sınırlaması
Apache aynı anda yapılan istekleri işleme ile ilgili olarak çeşitli konfigürasyon ayarları sunar. MaxClients isteklere hizmet için maksimum olarak kaç child process’in yaratılacağını belirler. Eğer sunucunuzun çok sayıda concurrent isteği karşılayacak kadar hafızası yoksa bu değeri yüksek tutmak isteyebilirsiniz.
MaxSpaceServer, MaxRequestsPerChild ve Apache2 deki ThreadsPerChild, ServerLimit, ve MaxSpareThreads direktifleri de işletim sistemi ve donanımınıza uyacak şekilde ayarlanabilir.

18) Erişimleri IP’ye göre kısıtlama
Eğer sadece belirli bir ağdan veya IP adresinden erişilmesi gereken kaynaklarınız varsa bunu apache konfigürasyonunda ayarlayabilirsiniz. Örneğin intranet’inize sadece 176.16 ağından erişim yapılmasını istiyorsanız:

Order Deny,Allow
Deny from all
Allow from 176.16.0.0/16

veya IP kısıtlaması:
Order Deny,Allow
Deny from all
Allow from 127.0.0.1

19) KeepAlive ayarları
Apache dokümantasyonuna göre HTTP Keep Alive özelliği istemci performansını %50 oranında artırmaktadır. Bu sebeple bu ayarları değiştirirken dikkatli olun, servis kullanımı engelleme saldırısına karşı az bir koruma sağlarken performans’dan önemli ölçüde ödün verebilirsiniz.
KeepAlive varsayılan olarak aktiftir ve açık bırakabilirsiniz, fakat varsayılan olarak 100 olan MaxKeepAliveRequests değerini ve 15’e ayarlı olan KeepAliveTimeout değerini değiştirebilirsiniz.Log dosyalarınızı analiz ederek uygun değerleri bulmaya çalışın.

20) Apache’yi chroot ortamında çalıştırın
chroot programları kendi ayrıştırılmış hapishanelerinde (jail) çalıştırmanızı sağlar. Bu da bir servisin kırılma durumunda sunucudaki diğer şeyleri etkilemesini engeller.

Yukarıda mod_security modülünün kendisinin chroot desteği olduğunu söylemiştim. Bu modül sayesinde aşağıdaki direktifi eklemek yeterli:
SecChrootDir /chroot/apache

Kaynak: Peter Freitag’in Apache Konfigürasyonunda Yapılacak Bazı düzenlemeler adlı kitabı

Kampüste Linux Eğitimleri

Ege Üniversitesi BİTAM Network Yönetim Grubu bünyesinde linux eğitimlerine başlıyoruz. Yeniden başlayacak olan eğitim bilgilerine kısa bir süre sonra http://elap.ege.edu.tr adresinden ulaşabilirsiniz.

12 Ocak 2008 Cumartesi

Linux Sunucu Açığı

Linux işletim sistemine sahip bilgisayarlarda kernel 2.6.21.1 çekirdeğine sahip olan sürümlerde uzaktan DOS saldırısına izin veren bir açık tespit edildi. Bu açıkla ilgili olarak bazı siteler exploit kodlarını yayınlamaya başladılar. Bu sebeple en kısa sürede çekirdek sürümünü güncellemede fayda var.

Google Hazretleri


Google olaya el atmış Microşafta havlu altından sopa gösteriyor gibi. Yeni bir işletim sistemi şu an dağılmakta. Merak edenler işletim sistemini http://thinkgos.com adresinden inceleyebilirler. ubuntu ile enlightment ile birlikte güzel bir arayüz ve hız vaad ediyorlar.

9 Ocak 2008 Çarşamba

Google Site İndexleme

google arama motorundan haberi olmayan yoktur herhalde :P Peki google benim web sayfamın hangi bölümlerini indeksledi diye merak edeniniz var mı? Bu soruya şu cevabı verebiliriz. Mesela bu site için hangi sayfaların indekslendiğini öğrenmek istiyorsanız http://www.google.com adresine giriyorsunuz ve arama kutusuna site:vedatfetah.blogspot.com yazıp ara butonuna tıklıyorsunuz. Buradaki adres yerine kendi web adresinizi yazmanız halinde sitenizin nasıl indekslendiğini görme şansınız olacaktır.

Web Sayfalarınızı Koruyun

Şimdi vereceğim kod sayesinde internet sitenizde yer alan bir resmin ya da bir dosyanın başka bir sitede kullanılmasını engelleyebilirsiniz.


Aşağıda kodu ana dizindeki .htaccess dosyanıza ekleyin (dosya yoksa oluşturun).

Options FollowSymLinks SymLinksIfOwnerMatch

RewriteEngine on
RewriteCond %{HTTP_REFERER} !^http://siteismi.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://siteismi.com$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.siteismi.com/.*$ [NC]
RewriteCond %{HTTP_REFERER} !^http://www.siteismi.com$ [NC]
RewriteRule .*\.(zip|rar|swf|jpg|jpeg|gif|png|bmp|SWF|JPG|JPEG|GIF|PNG |BMP)$ http://www.baskasite.com/yasak.gif [R,NC]


siteismi.com yazan yerlere kendi site adresinizi yazın. http://www.baskasite.com/yasak.gif yazan yere ise yasaklanan resim ya da dosya yerine bir resim göstermek istiyorsanız onun adresini yazınız. İstemiyorsanız http://www.siteismi.com gibi sadece sitenizin adresinizi de yazabilirsiniz.


Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites