Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

1 Mart 2010 Pazartesi

Windows 7 Masaüstümü Göster Nerede...


Yeni kullanıcısı olduğum için eski alışkanlıklarımı yeni windows üzerinde de devam ettirmek istiyorum. Bunun sonucunda bazı şeylerin yerlerini ve aktive etme işlemlerini öğreniyorum :) Bu sefer show my desktop olayına taktım. Onun da nereye gizlendiğini yandaki resimde görebilirsiniz :) Resimde kırmızı işaretli dikdörtgene tıklayınca masaüstünüzü görmüş oluyorsunuz.

Nero Severlere Müjde...


Yeni bir PC kurulumunun hemen ardından kurulan olmazsa olmaz programlardan biri de Nero' dur. Bu program artık ücretsiz olarak lite sürümünü web sitesinden veriyor. Programı ücretsiz olarak edinmek isteyenler bir mail adresi yazarak (güncellemelerden haberdar etmek için) download butonuna tıklayıp bilgisayarına indirebilir. İndirme adresi: http://www.nero.com/eng/downloads-nero9-free.php

28 Şubat 2010 Pazar

Windows 7' de Telnet Client Nerede?

Windows 7 öğrenimlerimiz devam ediyor. Ufak bir konfigürasyon karmaşası sırasında telnet client'in nereye gizlendiğini öğrenmiş bulunuyorum :)) Ofiste ASA 5540 firewall konfigürasyonu yaparken ihtiyaç duyduğum telnet clientini çalıştırmak istediğimde aşağıdaki gibi bir durumla karşılaştım.
image
Bu sorunu gidermek için izlediğim yol aşağıdaki gibi oldu.
1. Control Panel' inden Programs and Features menüsünü açalım.
2. Windows Features penceresinin panelin solunda bulunan Turn Windows features on or off ' a tıklayın.
image
3. Windows Features penceresinde iken Telnet Client 'i enable et seçeneği seçilir.
image
4. Ok butonuna tıklayın özellik aktive edilsin.
image
Son olarak telnet yapacağınız client'e telnet atıp bağlantı sağlamalısın.
image

Memory Cache Temizleyerek Windows 7 Hız Arttırma...

Son bir iki haftadır masaüstü bilgisayarımda Pardus'un yanında windows 7 kullanıyorum. Windows 7'nin özelliklerine sarmış durumdayım. Bu özelliklerden birisi de benim gibi bilgisayarını günlerce hatta haftalarca belki aylarca kapatmadan çalıştıranlar için memory cache temizleyerek hızınızdan ödün vermemenizi sağlamak. Bu işlemi yapabilmek için aşağıdaki kısayolu komut satırında yazabilirsiniz.
%windir%\system32\rundll32.exe advapi32.dll,ProcessIdleTasks
Ya da benim gibi her seferinde bu komut katarını kullanma ameleliğinden sıkılırsanız masaüstünüzde bir kısa yol oluşturabilirsiniz. Bunu yapabilmek için Windows 7 desktop' ınız da boş bir yerde sağ tuşa tıklayarak NEW --> SHORTCUT seçeneklerini tıklayınız. Karşınıza aşağıdaki gibi bir ekran çıkacaktır.
image
Komutu yukarıdaki gibi girdikten sonra Next diyoruz. Karşımıza çıkan ekranda herhangi bir hatırlatıcı isim giriyoruz.
image
Finish butonuna tıkladıktan sonra memory' e her ihtiyaç duyduğunuzda masaüstü ikonuna tıklamanız yeterli olacaktır.

Crendential Manager Kullanarak Şifre Yönetimi...

Windows 7 kullanıyorsanız online şifrelerinizi depolayıp kontrol edebileceğiniz ortam Credential Manager. Bu özelliği kullanabilmeniz için Start --> Run --> Credential Manager yazıp enter' larsanız karşınıza aşağıdaki gibi bir ekran çıkacaktır.
image
Credential Manager Nedir? niçin Kullanılır?
Online olarak sitelerin yada başka bilgilerin logon kullanıcı ve şifrelerini depolamaya ve bağlanmaya çalıştığınızda bu bilgileri kullanarak sisteme otomatik olarak girmenizi sağlar. Herhangi bir sitenin bilgilerini girmek için aşağıdaki gibi bir pencere çıkacaktır karşınıza.
image
Ayrıca bilgisayarıma format atacağım yada başka bilgisayarda da bu bilgilere ihtiyacım olacak derseniz yedekleme ve geri yükleme seçeneğini de kullanabilirsiniz.
image

25 Şubat 2010 Perşembe

Cisco Wireless Explorer...

Cisco tarafından yapılmış browser tabanlı bir oyun. Oyunun amacı kablosuz internete ihtiyacı olan uzay gemisi içindeki uzaylılar için çeşitli noktalara hepsini kapsayacak şekilde wireless access pointleri konumlandırıp uzaylıların istediği güvenlik önlemlerini almanız olarak özetlenebilir. Adres: http://www.cisco.com/E-Learning/prod/curriculum/cco_tdo_ldd/demos/CCNAcurricGuideDisEx/files/SpaceGame/remote.html?userName=Guest&game=wireless

24 Şubat 2010 Çarşamba

Google' da XSS Açığı...


Dün şans eseri ortalıkta gezinirken ortaya çıkan bir xss açığı günümüze renk kattı :) Ne demek istediğimi anlamak için takip eden linke tıklayın bakalım ne göreceksiniz :) http://www.google.com

Linux Sunucu Yüklenme Grafiği


Bu sabah bir sunucuya gelen giden paketlerle yüklenme durumunu öğrenmek istediğim için ufak bir araştırma yaptım. Hem bu işi yapacak hem de konsolda çalışacak bir yazılım ararken karşıma nload programı çıktı. Programın kurulabilmesi için ncurses paketinin kurulu olmasına ihtiyacı var. Bu nedenle kurup deneyecek arkadaşlar için ufak bir uyarı olsun diyelim. Neyse programa şu adresten ulaşabilirsiniz. http://www.roland-riegel.de/nload/

23 Şubat 2010 Salı

Ip Adresinin Nereye Ait Olduğunu Bulmak...


Çok daha önce blogumda yazmış olduğum ip adresinin nerde olduğunu bulma yöntemi çok daha basit bir şekilde yapılabilmesi Edge-Security yazarlarından birisi sayesinde mümkün olmuştur. Python dilinde yazılı bir script ile bir ip adresinin en son hangi dağıtım noktasından çıktığını bulmanızı mümkün kılıyor. Geoip database'i üzerinden sorgulama yaparak hem google maps hemde mapquest.es haritası koordinatlarını ve linklerini veriyor. Detaylar için yandaki ekran görüntüsünü inceleyebilirsiniz.

21 Şubat 2010 Pazar

Sql Injection'tan Remote Desktop'a...


MS-SQL server bir şekilde bu açığa aracı olmuş durumda. Bu iş için gerekli olan ihtiyaçlar çok basit bir şekilde temin edebilir.
1. Sadece HTTP Request'lerini kullanın
2. Siteyi bildiğiniz yöntemle hackleyin.
3. Admin yetkileri ile uzam masaüstü erişimine sahip olun.

Öncelikle bu işi yapabilmek için sorgu enjecte edebileceğiniz bir açık buluyorsunuz. (SQL Injection açığı). Ve bu sorguyu aşağıdaki hale çeviriyorsunuz...
'; EXEC sp_configure........................ ; RECONFIGURE ; EXEC sp_configure 'xp_cmdshell',1 ; RECONFIGURE ; exec master..xp_cmdshell 'net user h4ck3r deneme/add';.........................; ............................................................
Yukarıda noktalarla belirlediğim alana gelecek paramatreler var tabiiki ama bazı kendini bilmezlerin ortalığı kan gölüne çevirmemeleri için vermiyorum.

Yukarıda yapılan işlemler sonunda;

  1. XP_CMDSHELL erişimi açılmıştır ki SQL 2005 ön tanımlı ayar olarak onu disable eder.
  2. Kullanıcı ekledik sisteme. Adı: "h4ck3r" tabii ki bir de şifre ekledik bu kullanıcıya şifre: "deneme" hedefteki database üzerinde.
  3. Hedef sunucuda local yönetici gurubunda bir kullanıcımızı oluşturduk. Adı h4ck3r şifresi malum olan.
  4. Son olarak ta registry'den remote desktop erişimini açtık ki erişebilelim.
Dipnot: Bu not birilerine zarar vermek için eklenmedi. Zaten kodun tamamı yayınlanmadı. Ama bunları marifetmiş gibi sergileyenlere ufak bir uyarı olsun. Ayrıca ben bu blog'u kimseye birşeyi ispatlamak için kullanmıyorum. Ya sana ulaşmak için notu yazmışımdır. Bir şekilde bana göndermediğin ama başkalarına attığın mailler nedeniyle. Yada birileri böyle şeyler yapabiliyor bak notu okuyan kişi sende dikkatli ol demeye getirmek içindir. Yoksa başkalarının çöplüğüne burnunu sokup eşeleyip sonra da bir başkasına freelance güvenlikçi olarak çamur atmak için değildir amaç.

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites