Vedat FETAH Kimdir?

Ege Üniversitesi Bilgi İşlem Daire Başkanlığı bünyesinde kampüs güvenlik sistemleri yöneticisi olarak çalışma hayatıma devam ediyorum. Günlük yaşamda teknoloji ağırlıklı karşılaştığım ve beğendiğim yazıları paylaşmak amacıyla bu bloğu oluşturdum. Umarım birilerinin bilgilenmesini sağlar.

Halen Çalışmakta Olduğum Yer

Halen Ege Üniversitesi Uluslararası Bilgisayar Enstitüsü Binasında Bilgi İşlem Daire Başkanlığın'da çalışmaya devam etmekteyim.

25 Mart 2010 Perşembe

Garanti Bankasından Ücretsiz Havale ve EFT Yapabilmek...


Garanti bankası, kendi içindeki (garanti-garanti) havalelerinde 0,80krş. EFT lerde ise (garanti-diğer bankalar) 2,5TL işlem ücreti almakta.

Bunu nasıl ücretsiz hale getirebileceğimizi merak ediyorsanız bu sorunuzun cevabı aşağıda anlatılmaktadır.


Bu amaca hizmet için bilgisayarınızda kesinlikle mozilla firefox kurulu olmalıdır. (bulunmayanlar ise şurdan indirebilir; http://www.mozilla-europe.org/tr/firefox/ )

Mantığımız ise şu;
Garanti bankası, wap ile yapılan tüm işlemlerde hiçbir ücret talep etmiyor.
İşte bizde bu noktadan yola çıkarak, bilgisayarımızı sanki bir iPhone gibi Garanti Bankasına tanıtarak ücretsiz olarak havale ve EFT işlemi yapabileceğiz..

Öncelikle şu 2 eklentiyi kurun;
https://addons.mozilla.org/en-US/firefox/addon/62
Bu eklenti sayesinde WAP sitelerine giriş yapabiliyoruz.

https://addons.mozilla.org/en-US/firefox/addon/59
Bu eklenti sayesinde bilgisayarımızı istediğimiz cihaz gibi tanıtabiliriz (anlatımımızda iPhone)

Eklentileri kurduktan sonra, mozilla firefox un araçlar bölümünden,User Agent Switcher eklentisinin options > options kısmına erişiyoruz.
Add user agent sekmesinden yeni bir agent ekliyeceğiz.
Şimdi buraya şunları yazıyoruz;

# Description: iPhone
# User Agent: Mozilla/5.0 (iPhone; U; CPU like Mac OS X; en)
# App Name: AppleWebKit/420+ (KHTML, like Gecko)
# App Version: Version/3.0
# Platform: Mobile/1A542a Safari/419.
Diğer 2 kutucuk boş kalabilir. Ardından kaydediyoruz. ve ayar sayfasını kapatıyoruz.

Tekrar mozillayı açıp, araçlar kısmından user agent switcher üzerine gelerek, açılan listeden iPhone yi seçiyoruz.

Ardından wap.garanti.com.tr adresine girerek işlem yapabiliriz.

24 Mart 2010 Çarşamba

Firefox Kullanıcıları Dikkat...


Internet Explorer'ın ardından en çok tercih edilen web tarayıcısı olan Mozilla Firefox'ta güvenlik açığı tespit edildi. Alman hükümeti de Firefox'taki bu açığa dikkat çekerek kullanıcılarından Firefox'tan uzak durmalarını istedi. Mozilla da bu uyarının ardından ay sonunda yayınlayacağı güncellemeyi hemen kullanıcılara sundu.


Microsoft'un popüler web tarayıcısı Internet Explorer'ın ardından kullanıcıların ikinci tercihi olan Mozilla Firefox'ta ciddi bir güvenlik açığı tespit edildi. Mozilla'dan yapılan açıklamada son sürüm Firefox'ta kritik bir açık bulunduğu belirtilirken, Mart ayının 30'unda yeni bir güncelleştirmenin yayınlanacağı duyurulmuştu.

Ancak bu açıklamayla birlikte Alman Bilgi Güvenliği Federal Ofisi'ne bağlı BürgerCERT, Firefox'ta görülen açığın kullanıcılar için ciddi bir tehdit olduğunu belirterek, güncellemenin yayınlanacağı 30 Mart tarihine kadar vatandaşlarından Firefox'tan uzak durmalarını istedi. Bu açıklamanın ardından ise Mozilla, Firefox 3.6.2 sürümünü apar topar çıkarttı.

Normalde 30 Mart denilirken, bugün kullanıcılar tarayıcılarını bu sürüme güncelleyebiliyor.

Firefox 3.6.2'nin en büyük artısı, kiritk güvenlik açığını kapatması. Mümkün olan en kısa sürede Firefox kullanıcılarının güncelleme yapması gerekiyor.

Antivirüs Windows'u Virüs Olarak Algılarsa ...


64-bit'lik Windows sahibi olan BitDefender kullanıcılarının birçoğu, geçtiğimiz gün yayınlanan bir güncellemeden sonra büyük sıkıntı yaşadı.

Yayınlanan yeni güncelleme, sistemi dış tehditlerden korumak yerine, önemli Windows dosyalarını Trojan olarak algılayıp, silmeye başladı.


BitDefender, kullanıcılarından özür diledi.
Kaynak: ShiftDelete.NeT

Silinen dosyalar içinde Windows'un işlemesi için önemli olan exe dosyaları da yer alınca, bazı şanssız kullanıcılar işletim sistemini yeniden kurmak zorunda kaldılar.

Olayın ortaya çıkıp şikayetlerin artması üzerine, BitDefender yetkilileri resmi sitede bir açıklama yaparak, durumdan etkilenen tüm kullanıcılarından özür dilediklerini ve sistemlerini kurtarmak için çalıştıklarını belirti.

Daha önce aldığı ödüllerle bilinen ve kullanıcıların güvenini kazanan BitDefender, bu olaydan sonra imajını nasıl düzeltecek zamanla göreceğiz.

22 Mart 2010 Pazartesi

Denetim Masası Araçlarını Çalıştır'dan Komut ile Çalıştırmak...


Windows’un içerdiği Denetim Masası araçlarının komut istemine veya Aç kutusuna bir komut yazılarak nasıl çalıştırılacağı açıklanır.

Windows’un içerdiği bir Denetim Masası aracını çalıştırmak için, ilgili komutu Aç kutusuna veya komut istemine yazın.


Program ve özellikler
RunDll32.exe shell32.dll,Control_RunDLL appwiz.cpl,,0

İçerik Danışmanı
RunDll32.exe msrating.dll,RatingSetupUI

Denetim Masası
RunDll32.exe shell32.dll,Control_RunDLL

Gözatma Geçmişini Temizleme :
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8

Çerezleri Temizleyin:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 2

Geçmişi Silme:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 1

Form verilerini Sil:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 16

Parola Verilerini Sil:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 32

Hepsini Sil:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 255

Delete All + files and settings stored by Add-ons:
RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 4351

Tarih ve Saat Ayarları
RunDll32.exe shell32.dll,Control_RunDLL timedate.cpl

Görüntü Ayarları
RunDll32.exe shell32.dll,Control_RunDLL access.cpl,,3

Aygıt Yöneticisi
RunDll32.exe devmgr.dll DeviceManager_Execute

Klasör Seçenekleri
RunDll32.exe shell32.dll,Options_RunDLL 0

Klasör Seçenekleri - Dosya Türleri
RunDll32.exe shell32.dll,Control_Options 2

Klasör Seçenekleri – Ara
RunDll32.exe shell32.dll,Options_RunDLL 2

Klasör Seçenekleri – Görünüm
RunDll32.exe shell32.dll,Options_RunDLL 7

Unutulan Parola Sihirbazı
RunDll32.exe keymgr.dll,PRShowSaveWizardExW

Uyku Modu
RunDll32.exe powrprof.dll,SetSuspendState

Internet Explorer’s Internet Properties dialog box.
Rundll32 Shell32.dll,ConBring up trol_RunDLL Inetcpl.cpl,,6

Klavye Özellikleri
RunDll32.exe shell32.dll,Control_RunDLL main.cpl @1

Ekran Kilitleme
RunDll32.exe user32.dll,LockWorkStation

Fare - Düğme yapılandırması
Rundll32 User32.dll,SwapMouseButton

Fare Özellikleri
Rundll32 Shell32.dll,Control_RunDLL main.cpl @0,0

Ağ Sürücüsüne Bağlanın
Rundll32 Shell32.dll,SHHelpShortcuts_RunDLL Connect

Ağ Bağlantısı
RunDll32.exe shell32.dll,Control_RunDLL ncpa.cpl

Sık Kullanılanları Düzenle
Rundll32.exe shdocvw.dll,DoOrganizeFavDlg

Birlikte Aç
Rundll32 Shell32.dll,OpenAs_RunDLL Any_File-name.ext

Yazıcı Kullanıcı Arabirimi
Rundll32 Printui.dll,PrintUIEntry /?

Yazıcılar
Rundll32 Shell32.dll,SHHelpShortcuts_RunDLL PrintersFolder

Güç Seçenekeleri
RunDll32.exe Shell32.dll,Control_RunDLL powercfg.cpl

Process Idle Tasks
rundll32.exe advapi32.dll,ProcessIdleTasks

Bölge ve Dil Ayarları
Rundll32 Shell32.dll,Control_RunDLL Intl.cpl,,0

Depolama Kullanıcı Adı ve Parolaları
RunDll32.exe keymgr.dll,KRShowKeyMgr

Donanım Güvenle Kaldır
Rundll32 Shell32.dll,Control_RunDLL HotPlug.dll

Ses
Rundll32 Shell32.dll,Control_RunDLL Mmsys.cpl,,0

Sistem Özellikleri – Gelişmiş
Rundll32 Shell32.dll,Control_RunDLL Sysdm.cpl,,3

Sistem Özellikleri – Sistem Koruması
RunDll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,4

Sistem Özellikleri – Uzak
RunDll32.exe shell32.dll,Control_RunDLL sysdm.cpl,,5

Görev Çubuğu ve Başlat Menüsü Özellikleri
RunDll32.exe shell32.dll,Options_RunDLL 1

Kullanıcı Hesapları
RunDll32.exe shell32.dll,Control_RunDLL nusrmgr.cpl

Donanım Güvenle Kaldır
RunDll32.exe shell32.dll,Control_RunDLL hotplug.dll

İşlem Merkezi
RunDll32.exe shell32.dll,Control_RunDLL wscui.cpl

Windows – Hakkımda
RunDll32.exe SHELL32.DLL,ShellAboutW

Font
Rundll32 Shell32.dll,SHHelpShortcuts_RunDLL FontsFolder

Windows Güvenlik Duvarı
RunDll32.exe shell32.dll,Control_RunDLL firewall.cpl

Kablosuz Ağ Sihirbazı
RunDll32.exe shell32.dll,Control_RunDLL NetSetup.cpl,@0,WNSW

Not : Komut isteminden bir komut çalıştırmak isterseniz, bunu Windows klasöründen yapmalısınız. Ayrıca, Windows yüklemeniz bu makalede listelenen bileşenlerin tümünü içermeyebileceği için, bu araçların tümünün bilgisayarınızda yüklü olmayabileceğini unutmayın.

Windows, çalıştırmak istediğiniz aracın adı yerine %1% kullanır.

Örneğin: “rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl”.
Kaynak: İyiblogcu

Windows Live Wave 4 Beta...



Evet şu an itibari ile Microsoft'un Live Wave 4 Beta sürümünü piyasaya çıkarılmadan temin etmiş ve test etme imkanı bulmuş oluyorum :). Yandaki gibi ekran görüntüleri olan Live Wave 4'te birkaç yenilik göze çarpmaktadır. Bunlardan bazıları şu şekilde söylenebilir:

1. Sekmeli yazışma imkanı ön tanımlı geliyor.
2. İlk kurulumdan sonra tam ekran msn açılıyor. Kullanıcı feed'leri sağda solda ise tüm grup ve arkadaş listeniz mevcut. Eski msn görünümüne geçme imkanını sunuyor.
3. En göze çarpan yenilik kısmı ise Windows Live Mail kısmında yapılmış. Görsellik ve hızlı erişim adına birçok yenilik yapılmış. İncelemek isterseniz ekran görüntüleri ekte.
Download: Windows Live Wave 4 Beta Build 15.2.2585.0122
Kurulumu yapabilmek için önce rar dosyasının içinden çıkan wlsetup-all dosyasını çıkarıp kurulum işlemini tamaladıktan sonra diğer iki dosyayı C:\Program Files\Windows Live\Messenger dizini altına kopyalayın. Daha sonra yeni messenger' ınızla oturum açabilirsiniz.

18 Mart 2010 Perşembe

Sudo Güvenlik Açığı Kapatıdı...


Çeşitli Linux dağıtıcıları sudo'da bulunan iki güvenlik açığına karşı yamalar yayınladı. Buna göre güvenlik açıkları sömürülerek kısıtlı erişime sahip kullanıcılar sistemde root yetkilerine sahip olabilmekteler.

Sudo (super user do) komutu sistemdeki kullanıcıların daha yetkili (genellikle root) kullanıcı haklarına sahip olmalarını sağlamakta. Bunun için, /etc/sudoers dosyası altına sistem yöneticisi hangi kullanıcıların bu haklara sahip olduklarını belirleyebilmekte. Ayrıca pseudo gibi yan komutlar sayesinde dosyalarda değişiklik yapılabilmekte. İşte burada meydana gelen zafiyet saldırganların ana dizinde bulunan dosyalarla oynamasını sağlıyor.
Aynı şekilde runas_default özelliğinde bulunan bir zafiyetle sistemde root yetkilerine sahip olmak mümkün. Varsayılan olarak yapılmış kurulumlarda, runas_default aktif olmadığı için bu saldırılar etkin değil. Fakat aktif olan sistemlerde güncelleme yapılması öneriliyor.
1.7.2p4 sürümü sudoedit'teki açığı kapatmakta. Güncel sürüm olan 1.7.2p5 ise tüm açıklar yanı sıra 2 adet hatayı da kapatmakta.

Dev Site Satıcı Çıktı...


Sosyal ağlarda güven sarsıcı olayların ardı arkası kesilmiyor; en popüler sosyal ağlardan birisi kullanıcı bilgilerini satıyor!


MySpace'in üçüncü parti firmalara kullanıcıların bilgilerini sattığı ortaya çıktı. Akademik araştırma ya da pazarlama, özel bilgiler elden ele geziyor.

Veriler hesapta yer alan herhangi bir bilgi olabiliyor. Blog içerikleri, adres, telefon numarası, kişisel fotoğraflar, durum güncelleme mesajları ve daha fazlası toparlanıp satılıyor.

MySpace bunu yaparken kanunları da çiğnememiş sayılıyor çünkü sunuculardaki kayıtlar ve veriler sözleşme dahilinde MySpace'e ait. Kullanıcılar okumadan geçtikleri sözleşmede neleri kabul ettiklerinin farkında değiller.

17 Mart 2010 Çarşamba

Windows 7 RC'nin Saat Başı Restart' ını Engellemek...


Eğer bir şekilde Windows 7'nin Release Candidate sürümünü kurduysanız son zamanlarda saat başı restart önlemiyle bunalmışsınızdır. Ancak bu durumu engellemenin çok kolay bir yolu var. Bilgisayarınıza format atmanıza gerek yok. Bu işlemi ufak bir program yardımıyla yapacağız.

Bu işlemi yapacağımız programımızın adı Shutdownguard. Bu programı indirip kurduğunuzda Windows restart sinyali gönderdiğinde sizi greyscale uyarı mesajı ile uyararak sistemi restart edip etmeyeceğinizi size sormasını sağlayabilirsiniz. Belki kesin çözüm olmayabilir ama en azından isteğiniz dışında bilgisayarınızın restart edilmesini de engellemiş olursunuz.

Windows 7 in a Box...


Microsoft’ un yeni işletim sistemi Windows 7′ nin daha hızlı ve pratik kullanmak için geliştirilen Windows 7 in Box ile Windows 7 tüm uygulamalarını hızlı ulaşabileceksiniz..


Windows 7 in a Box Windows altında çalışan tüm uygulamaları Tek başlık altında kategorilere ayrılmış kullanıcıların sık kullandıkları uygulamara tek pencere üzerinden ulaşabilirsiniz. Örnek olarak Kullanıcı Hesabı Denetimi Ayarları’ nı mı değiştirmek istiyorsunuz Normal yollarla giderseniz Başlat / Denetim Masası / Kullanıcı Hesaplarını çalıştırmak zorundasınız.

Windows 7 in a Box ile sadece Tool Menüsünden User Acconunt Control / Settings tıklamanız yeterlidir aradaki fark gördünüz..

Windows 7 in a Box 142 Windows uygulamasını Functions, Folders, Internet Settings, Program, Tools, Setting kategoride guruplandırmış…

Ücretsizdir…

Bu arada Windows 7 in a Box Flash Belleğinize kopyalayıp Windows 7 yüklü tüm bilgisayarlarda kullanabilirsiniz..

indirme linki : Window’s In A Box 2.0

indirme linki : Windows 7 in a Box


Kaynak: İyiblogcu

16 Mart 2010 Salı

Bios Şifresi Kırmak...

anakartlara konulan, genellikle sizi bilgisayar zevkinden mahrum etme amaçlı şifreleri kırma eylemidir. farklı yollarla yapılabilirdir, iş bu entrymde bir kaçına değineceğim hatta ;*

önemli nottur ki ; şifre kırma işlemleri esnasında biostaki ayarlarınız uçabilir. bu durumda sabit sürücünüzü yeniden tanıtmanız falan gerekir. şu şekilde yapılabilir, örnekler çoğaltılabilir ; bios'a , ardından standard cmos setup a girilir, type=auto, mode=auto, olarak ayarlanır ve save & exit setup denir.

* dos giriş yöntemi

en basit bios şifre kırma yöntemidir. bir dahaki açılışta şifre sorulmaz, genellikle award bioslarda işler.
dos komut istemine girilir, şu komutlar sırasıyla verilir ;

debug
-o 70 2e
-o 71 ff
-q
exit

sistem yeniden başlatılır, kırılmış mı bakılır.

* standart bios arka kapı şifreleri

genellikle bioslarda, firmanın ürettiği bir arka kapı şifresi olur, bu yöntemle şifreyi bilemez veya kıramazsınız. fakat bu bir nevi 2.ci şifredir, bu şifreyle sisteme girilebilir.

award bios için ;

award sw, award_sw, award sw, award pw, _award, awkward, j64, j256, j262, j332, j322, 01322222, 589589, 589721, 595595, 598598, hlt, ser, sky_fox, ally, ally, condo, concat, ttptha, apaf, hlt, kdd, zbaaaca, zaaada, zjaaadc, djonet, %øåñòü ïpîáåëîâ%, %äåâÿòü ïpîáåëîâ%

sırasıyla denenebilir.

amı bıos için ;

amı, a.m.ı., amı sw, amı_sw, bıos, password, hewıtt rand, oder

bilimum bir kaç bios için ;

lkwpeter, lkwpeter, bıostar, biostar, bıosstar, biosstar, alfarome, syxz, wodj

avrupa ve amerika versiyonlarında "_" işaretinde farklılıklar olabilir, avrupa versiyonlarında "?" olarak girme durumunda kalınabilir. şifreler büyük küçük harf duyarlıdır. bu bağlamda sözlük bunların bir kısmını yutacaktır, bu nedenle, yediremediyseniz bir de büyük yazarak deneyin şifreyi. award için verilen son 2 şifre rusçadır, gerekmiyorsa kendinizi paralamayın.

* yazılımla bıos flashlamak

eğer verilen yöntemler işe yaramıyorsa, bıos belleğini geçersiz kılan bir dos komutu uygulanabilir. bunun için önce "debug" yazılarak debug moduna girilir.

amı/award bıos lar için,

o 70 17
o 71 17
q

kodları ardı ardına yazılır.

phoenıx bıos için,

o 70 ff
o 71 17
q

kodları ardı ardına yazılır.

genel bilimum bioslar için,

o 70 2e
o 71 ff
q

kodları denenir.

* donanımla bıos flashlamak

bilgisayara açıkken erişiminiz yoksa, arka kapı yöntemi işe yaramadıysa, donanımla flash yapılabilir.

bunun için en bilinen yollardan biri, bıos'da jumper denemektir. yani anakartta pinlerin pozisyonu değiştirilir. 1-2 gibiyse 2-3 yapılır vs.

doğru jumper ayarı yapılınca, bilgisayar kapalı olmak koşuluyla, gerekli değişim yapılır. bir süre beklenir ve ardından orijinal pozisyona geri döndürülür.

eğer elinizde anakart el kitabı falan yoksa, ona "saldırmanız" gerekmekte.
öncelikle izole edilmiş(grup dışı) olanlarla birlikte hepsini denemek durumundasınız. biri başaramazsa diğeriyle denersiniz. bu yöntemde anakarta zarar vermemeye çalışmak, her denemede bir jumperin durumunu değiştirmek önemlidir. teker teker dener, açarsınız bilgisayarı, şifre istiyorsa yine değiştirilir, öyle gider..

bıos flashlandıktan sonra bilgisayar bastığınızda açılmazsa, kapalı tutun ve bir süre bekleyip yeniden deneyin.

* pili çıkartmak

jumper yöntemi de kesmediyse denenilebilirdir. anakartın bir yerlerinde mutlaka bir buton büyüklüğünde pil vardır. pili hafifçe çıkartıp, 15-30 dakika kadar dışarıda tutup yeniden takın, veri taşıyan bios büyük ihtimalle bilgileri kaybedecektir. en güzeli bir kaç saat pili dışarıda tutmaktır aslında. çünkü, taktığınızda bios sıfırlanmadıysa, yeniden bir o kadar beklemek durumundasınız, sanki hiç çıkartmamış gibi. eğer yine yemediyse, tüm bir gün boyunca pili dışarıda tutarak deneyin.

* çipe kısa devre yaptırmak

bir başka yöntemdir, genellikle sonuca götürür. fakat bu sonuca giderken anakart zarar görebilir. bilimum grafikleri sözlüğe aktarmak mümkün olamayacağından bu entryde bahsedilmeyecektir kendisinden.

* toshiba laptoplara özel ; anahtar disk.

bazı toshiba notebooklarda, anahtar disket açılışta yerleştirilirse, bios bypass edilebilir. bir toshibe anahtar disketi oluşturmak için, bir floppy disk alınır, formatlanır, bir hex editörle 2.ci sektörün ilk 5 baytı 4b 45 59 00 00
olarak değiştirilir. ardından disket notebook'a takılır, sistem açılır, ardından reset tuşuna basılır. şifre sorulunca enter denilir, şifre yapmanız istenilince y ve enter yapılır. yeni şifre oluşturulur.

p.s: bu yöntemler elbette ki şifrenizi unuttuğunuzda kullanacağınız olaylardır, öyle sağda solda anakart şifrelerini çözmeye kasarsanız, yaptıklarınızdan dolayı suçlanabilirsiniz, ona göre.

önemli not: gerek dos yöntemi, gerekse bilimum edit yöntemlerinde büyük harfler sözlük tarafından sürekli ezilmiş, hor görülmüştür. bu sebeple kimi harfleri büyük denemekte fayda vardır, olmadı güvercin atarsınız artık.
Kaynak:Lafmacun

Paylaş

Twitter Delicious Facebook Digg Stumbleupon Favorites