site sunucu güvenliği

CentOS DNS kurulumu

Kullanılan Bilgiler Sunucu ismi : dns.furkansandal.com Sunucu ip’si : 192.168.100.20/24 Gerekli paketleri yükleyelim; # yum -y install bind bind-libs bind-utils Başlangıçta servisin otomatik çalışması için; # chkconfig –-level 35 named on Servisin başlangıçta standart config dosyasını oluşturması için; # service named start Oluşturulmuş olan config dosyasını aşağıdaki kod ile editlersek; # vi /etc/named.conf Config Ayarları […]

CentOS DNS kurulumu Read More »

CentOS Sunucu Ajenti ve Ajenti V Kurulumu

Aşağıda birçok sunucu  kontrol panel seçeneğini görebilirsiniz >  https://en.wikipedia.org/wiki/Comparison_of_web_hosting_control_panels   Bizim tercihimiz Python tabanlı olması, Centos7 desteği, az kaynak tüketimi, ücretsiz ve Türkçe kullanılabilmesi nedeniyle Ajenti olacak. ( CentOS 6 / RHEL 6 ) otomatik kurulum scripti > curl https://raw.githubusercontent.com/ajenti/ajenti/1.x/scripts/install-rhel.sh | sh ( CentOS 7 / RHEL7 ) otomatik kurulum scripti > curl https://raw.githubusercontent.com/ajenti/ajenti/1.x/scripts/install-rhel7.sh | sh Kurulum tamamlandıktan

CentOS Sunucu Ajenti ve Ajenti V Kurulumu Read More »

5 Dakikada Dropbox Uzmanı Olmak

Bu yazımda sizlere dropbox ile kod yedeklemek durumunu nasıl kullanacağınızı elimden geldiğince anlatmaya çalışıcam. Temel olarak dropbox ile kod yedeklemek ‘i açıklamam gerekirse, yazdığınız kodu her kaydettiğinizde kodunuzun güncel hali dropbox ile yedeklenecek. Hadi başlayalım! Dropbox Nedir? Dropbox, son kullanıcıya yönelik oldukça basit arayüzlü bir bulut depolama servisi dir. Telefon, tablet ve bilgisayar için uyumlu

5 Dakikada Dropbox Uzmanı Olmak Read More »

Donanım Yazılımı Analizinin Önemi

Her siber güvenlik konferansında gerçekleştirdiğim sunumumdan sonra olduğu gibi yine geleneği bozmayarak, 2014 yılında IstSec ve geçtiğimiz Eylül ayında Hacktrick siber güvenlik konferanslarında gerçekleştirdiğim donanım yazılımı (bellenim / firmware) analizi sunumumdan sonra sunuma katılamayanlar için sunumu özetleyen bir blog yazısı yazmaya karar verdim. Nesnelerin İnterneti (IoT) dediğimiz kavram hayatımıza girdi gireli, evimizde internete bağlanan birçok

Donanım Yazılımı Analizinin Önemi Read More »

TMG Download Limit Problemi

Proxy sunucu olarak TMG kullanıyorsanız ve aşağıdaki gibi bir hata aldıysanız download limiti ile ilgili düzenleme yapmalısınız. TMG’ de kurulum ile birlikte gelen download limiti 1024 MB’ tır. Bunu aşağıdaki adımları izleyerek degiştirebilirsiniz; – Web Access Policy seçilir – Ekranın sağ tarafında Task kısmında Configure Malware Inspection kısmı seçilir, – Inspection Settings tabında aşağıda işaretlediğim

TMG Download Limit Problemi Read More »

Komut Satırından Text File’ a Çıktı Almak

Bazen komut satırında çalıştırdığınız komutların çıktı olarak bir text file’ a çıkmasını istersiniz. Böyle bir şeyi genellikle GPO ile uyguladığınız bir takım ayarların sonuçlarını almak için kullanmak isteyebilirsiniz. Örneğin basit bir işlem olarak kullanıcıların bilgisayarlarında bir kopyalaam yaptınız ve hangi bilgisayarlarda bunun uygulandığını görmek istiyorsunuz. Çalıştırdığınız komutun sonuna >C:xxx.txt şeklinde komut eklerseniz bu komut ilgili

Komut Satırından Text File’ a Çıktı Almak Read More »

Web Sunucuları İçin NLB Cluster Yapılandırması

Windows Server 2008 R2 Üzerinde Web Server (IIS 7.0) Rolünü NLB İle Birlikte Çalıştırmak Öncelikle NLB’ yi yedeklilik ve yüksek performans amacıyla kullanacağız. Bunun için 2 sunucuya ihtiyacımız var. İkisinin üzerinde de IIS’ in zaten kurulu olduğunu söylememe gerek yok sanırım. Sonrasında 2 sunucuda da feature olarak “Network Load Balancing” eklenir. Özelliği ekledikten sonra sunuculardan

Web Sunucuları İçin NLB Cluster Yapılandırması Read More »

TMG NLB Yapılandırması

Merhaba, proxy sunucusu olarak kullandığımız TMG sunucumuzu yedekli ve yüksek performanslı çalıştırmak için TMG ile birlikte gelen NLB yapısını kullanabiliriz. Öncelikle böyle bir yapıyı devreye alabilmek için 2 TMG sunucusuna ihtiyacımız olduğunu söylemeye gerek olmayacaktır. Aşağıdaki çizim ile bir yapı örneği vermek isterim; Resimde görülen yapıda 2 adet TMG sunucusu array yapıda kurulmuştur, CSS (Configuration

TMG NLB Yapılandırması Read More »

DNS Saldırı Çeşitleri ve Korunma Türleri

İnternet’i kullanılabilir hale getiren ve bir anlamda belkemiğini oluşturan DNS (Domain Name Server – Alanadı Sunucuları) saldırganlar için de önemli hedeflerdir.     Aşağıdaki ekran görüntüsünde görülebileceği gibi örnek olarak ele aldığım yerlerden birisi web sayfasını basit port taramalarına karşı korumaktadır. NMAP’in hiç bir parametre kullanılmadan yapılan taramalarda kullandığı 1000 port filtreli durumda ve sadece

DNS Saldırı Çeşitleri ve Korunma Türleri Read More »

Saldırı Ağacı

1998 yılında Salter tarafından ortaya atılan “Saldırı Ağacı” (ing: Attack Tree) fikri bir sistemin, çeşitli saldırılara karşı güvenliğinin, biçimsel ve metodolojik olarak ortaya konulmasını sağlamaktadır. Türkçe olarak ifade edersek, güvenliğini sağlamaya çalıştığım sisteme “kim ve nasıl saldırabilir?” sorusuna yanıt oluşturacak bir çalışmadır. Kolay ve hızlı bir çözüm olması nedeniyle Türkiye’de genel olarak kabul gören zafiyet

Saldırı Ağacı Read More »