2
02
2008
Sizde benim gibi sitelerinizde Google Reklam’larını yayınlıyorsanız ve sitenizde birden fazla dil seçeneğinide kullanıyorsanız dikkat etmeniz gereken bir konu var ki şöyle; Bu mesajı okuyun
Yorumlar : Henüz yorum yok
Kategori : Google, Web
29
01
2008
Web’te gezerken Emily Robbins‘in gerçekten faydalı bilgiler olan blog’unda uzun uğraşlarla yapılmış dev bir tema listesi gördüm link verecektim fakat Türkçeye çevirip yayınlamanın daha faydalı olacağını düşündüm. Çok uzun bir liste ve biraz eski bir tarihli yazı hepsini kontrol edemedim şimdiden çalışmayan linkler için kusura bakmayın derim. Liste aşağıda kolay gelsin herkese dilerim işinize yarar
Bu mesajı okuyun
Yorumlar : 1 yorum var
Kategori : Wordpress
27
01
2008
rkhunter serverınızdaki trojen,rootkit,bindshell yada belli başlı güvenlik açıklarını bulup size bildirir bunların en tehlikelisi rootkitlerdir rootkitler root kullanıcısı tarafından kurulan ve sisteme bir root kullanıcı adı ve şifresi kazandıran programlardır serverınızda local root exploit deniyen birisi serverınızı ilerdede kullanabilmek sizin farkınıza varmamanız için rootkit kurar rootkitler bir çok binary yi kendini saklayacka şekilde değiştiriri rootkit yemiş bir sistemin tamamen temizlenmesi çok zordur o yüzden rootkit yediğini anlarsanız sistemin gerekli yedeklerinizi alıp osreinstall yapmalısınız yani işletim sistemini 0 dan kurdurmalısınız çünkü rootkitlerin amacı kendini saklamaktır hangi dosyayı ne şekilde değiştirdiğini bilemezsiniz Bu mesajı okuyun
Yorumlar : 1 yorum var
Kategori : Güvenlik, Linux
27
01
2008
APF kural tabanlı bir iptables firewalldır.Ayarlanması ve kullanılması özellikle sunucular için çok kolaydır.
Özellikleri:
- Kolay anlaşılan kural tabanlı ayar dosyası.
- Bağımsız giriş ve çıkış filtreleme.
- ID tabanlı çıkış kontrolu bu sayede belirtilen uygulamanın sahibine bakarak çıkış yapıp yapmamasına izin verebilirsiniz.
- Genell tcp/udp port ve icmp tipi ayarlar
- Sistemdeki her ip için özel yapılandırma.
- icmp ataklarını önlemek için icmp tabanlı koruma sistemi
- antidos yazılımı
- dshield.org engel listesi bu listede aktif olan saldırganlar tüm apf kullanan sunucularda erişim hakları engellenir.
- tcp/ip saldırılarını engelleemk için özel sysctl ayar dosyası
- İstenmiyen trafiği engellemekiçin özel hazırlanabilen kural dizisi
- Kernel seçeneklerini kullanabilme abort_on_overflow ve tcp syncookies gibi.
- Kolay yönetilebilir firewall yazılımı.
- Güvenebileceğiniz ve direk olarak engelleyeceğiniz hostları belirtebileceğiniz kural dosyası.
- APF ile uyumlu 3. parti uygulamaları. Bu mesajı okuyun
Yorumlar : Henüz yorum yok
Kategori : Güvenlik, Linux
27
01
2008
Benimde bir çok yerde kullandığım ve bir forumda bulduğum ( şans eseri ) bir script bu. Eğer bu konularla ilgileniyorsanız veya sunucularınız varsa kullanmanızı tavsiye ederim, çünkü faydalarını cok gördüm. Başka sunuculara saldırdıklarında o sunucudan yayın yapan siteler, yerlerde sürünürken aynı saldırılar bize yapıldığında fark etmedik bile. Birde APF ile birlikte kullanıldığında daha iyi perfermans alacaksınız deneyin derim..
İşte kurulum ve kullanım aşağıda :
Script kabuk programlama ile yazılmış 150 bağlantıdan fazla açanı otomatik olarak apf veya iptables yoluyla banlıyo. Bu 150 sayısı size bağlı script banlamı işemini şu şekilde yapıyo
netstat -ntu | awk ‘{print $5}’ | cut -d: -f1 | sort | uniq -c | sort -nr > $BAD_IP_LIST
görüldüğü gibi bad iplist e netstat çıktısını ekliyo bu listeden bakarak 150 bağlantıdan fazlası olanı atıyor Bu mesajı okuyun
Yorumlar : Henüz yorum yok
Kategori : Güvenlik, Linux
Son Yorumlar