Anasayfa » Etiketler » security

Symlink ile Web Hacking ve Güvenlik

Symlink ile Web Hacking ve Güvenlik

Yazıyı Paylaş

Merhaba arkadaşlar. İşlerimin oldukça yoğun olması, eğitimler, konferanslar v.s dolayı yaklaşık 2 aylık bir süredir makale yazamıyordum. Bu makalemizde yeni nesil web saldırı yöntemlerinden biri olan “Symlink (Symbol Link)” saldırılarını detaylıca inceleyeceğiz. Symlink Nedir? Symlink ile Web Hacking Önce “Symlink“in ne olduğu hususuna değineceğim. Linux işletim sistemlerinde tüm dosyalar hiyerarşik…

Bir Security Grubun Belli Bilgisayarlarda Local Admin Grubuna Üye Yapılması

Bir Security Grubun Belli Bilgisayarlarda Local Admin Grubuna Üye Yapılması

Yazıyı Paylaş

Sistem uzmanlarının en çok karşılaştığı problemlerden biri de, teknik servis personelinin yetkisinin yetersiz olması durumunda son kullanıcı bilgisayarına destek verirken karşılaştığı problemlerdir. Bu sebeple domain ortamında teknik personel için bir grup oluşturup bu grubu domain içerisindeki bilgisayarların “local admins” grubuna eklenmesi sıkça uygulanan bir çözüm yöntemidir. Bu makalemde size bu…

Bir Kısayol Dosyası Windows 7′nizi Çökertebilir!

Bir Kısayol Dosyası Windows 7′nizi Çökertebilir!

Yazıyı Paylaş

Windows 7 işletim sistemleri üzerinde yaptığım bir çalışma sırasında, Windows 7’nin tüm sürümlerini etkileyen bir güvenlik zafiyetine denk geldim. Güvenlik zafiyeti, oluşturulan bir kısayol dosyasına girilen bazı kriterler ile Windows 7 işletim sisteminin kısır bir döngüye girmesine ve bunun sonucunda Ram (Fiziksel Bellek) ve CPU (İşlemci)’yu aşarı derecede tüketerek yanıt…

Video – Adli Bilişim’e Giriş ve Microsoft Sistemlerde Adli Bilişim Temelleri

Video – Adli Bilişim’e Giriş ve Microsoft Sistemlerde Adli Bilişim Temelleri

Yazıyı Paylaş

Bu 3 saatlik seminer kayıtında Adli Bilişim kavramı üstünde durulacak, ülkemizin bilişim dünyasında Adli Bilişim durumu hukuki açıdan ayrıntılı şekilde ele alınacaktır. Ayrıca bir Adli Bilişim sürecinin adımları, bir dijital delilin taşıması gereken özellikler, delil toplama amaçlı sabit disk gibi saklama ortamlarının incelenmesi gibi konular da tüm ayrıntısıyla anlatılacaktır. Bir Windows sisteminde,…

İnternette Şifre Seçimi ve Kullanımı Nasıl Olmalı?

İnternette Şifre Seçimi ve Kullanımı Nasıl Olmalı?

Yazıyı Paylaş

Web sitelerine ya da kullandığımız yazılımlara erişmek için hepimizin hesapları ve bu hesaplara girerken kullandığımız şifrelerimiz bulunuyor. Peki bu şifreleri seçerken ne kadar güvenli seçiyoruz? Ya da şifreleri yazarken ne kadar bu güvenliğimizi düşünüyoruz. Çoğu kişi basit şifreler seçebiliyor ve bunların çözülme şansı yüzdelik ihtimal ile %75. Şifre seçiminde ve kullanımında dikkat edilmesi…

Video – Microsoft İstanbul Lansmanı / Bölüm 3 – Mesaj Denetimi ve Arşivleme – Atalay Aktaş

Video – Microsoft İstanbul Lansmanı / Bölüm 3 – Mesaj Denetimi ve Arşivleme – Atalay Aktaş

Yazıyı Paylaş

Microsoft’un İstanbul Lansmanı kısa bir süre önce gerçekleştirilmişti. Lansmana katılamayan fakat yeni teknolojileri merak eden IT PRO’lar için kaçırılmaz bir video serisi. Bölüm 1′de, Windows 7 Kurulum projelerinde dikkat edilecek konular, dağıtım yöntemleri ve deployment’a başlamadan önce kullanılabilecek test araçlarının neler olduğunu gösteren bir video’yu yayınlamıştık, Bölüm 2′de ise Microsoft’un sanallaştırma…

Sunum – Server 2008 ve Yeni Gelen Güvenlik Seçenekleri

Sunum – Server 2008 ve Yeni Gelen Güvenlik Seçenekleri

Yazıyı Paylaş

Server 2008 R1 ile gelen yeni güvenlik alt yapısını anlamak için aşağıdaki sunumdan yararlanabilirsiniz.…

Thread Management Gateway (TMG) – NETWORK INSPECTION SERVICE

Thread Management Gateway (TMG) – NETWORK INSPECTION SERVICE

Yazıyı Paylaş

Bildiğiniz gibi ISA server yerini TMG’e bırakmak üzere. Her ne kadar beta versiyonları tüm özellikleri barındırmasa da , halihazırda sunulan özellikler ile bile, Microsoft’un neden isim değişikliğine gitmeye karar verdiğini anlayabiliyoruz. Günümüzde saldırıların ve tehditlerin büyük bir bölümü application katmanından gelmektedir. Microsoft ta bu gerçeği gözarda etmeyerek heyecanla beklenen TMG’yi,…

Network Inspection System (NIS) Nedir ve Nasıl Yapılandırılır?

Network Inspection System (NIS) Nedir ve Nasıl Yapılandırılır?

Yazıyı Paylaş

Forefront TMG bir şirketin firewall gereksinimlerinden daha fazlasını yapmak için hazırlanıyor. NIS (Network Inspection System) buna çok iyi bir örnek teşkil edebilir. TMG sunucusunu en uç noktaya koyduğunuzda gelen ilk istekleri karşılamaya başlayacaktır. Forefront TMG Network Inspection System ile Microsoft tarafından yayınlanmış security bültenleri esas alarak malware kontrolünü henüz networke…

Forefront Security for Exchange Server Kurulumu

Forefront Security for Exchange Server Kurulumu

Yazıyı Paylaş

Microsoft Forefront Security for Exchange Server, işletmelerin Exchange ileti gönderme ortamlarını virüs, solucan ve istenmeyen e-postalardan korumalarına yardım etmek için sektördeki lider güvenlik şirketlerine ait çoklu tarama motorlarının tek bir çözüme entegre edilmiş halini içerir. En yeni tehditlere karşı kapsamlı ve katmanlı bir koruma sağlamak için sektör lideri anti virüs…

IAG 2007 – Network Connector Konfigürasyonu ve Publish Edilmesi

IAG 2007 – Network Connector Konfigürasyonu ve Publish Edilmesi

Yazıyı Paylaş

Intelligent Application Gateway (IAG) ‘in en önemli özelliklerinden birtanesi hiç şüphesiz “network connector” özelliğidir. Tamamen SSL altyapısını kullanarak full VPN erişimi sağlamamıza olanak veren bu özelliğin kurulumu, ayarları ve portalda publish edilmesine detaylı bir şekilde göz atıyor olacağız.…

Exchange 2007 Fedora (ISCSI Server) Yardımı ile SCC Konfigürasyonu – Bölüm 1

Exchange 2007 Fedora (ISCSI Server) Yardımı ile SCC Konfigürasyonu – Bölüm 1

Yazıyı Paylaş

Exchange 2007 Sp1 yayınlanması ile birlikte Windows 2008 Server platformu üstüne kurulabilir hale geldi.Günümüzde bir çok IT organizasyonu yapıları içerisinde High Available ve Disaster süreçlerini iş kesintilerinin önüne geçmek adına yatırımlar ile yapılarına dahil etmektedirler. Aslında yatırımların yapılması sürecinden sonra tasarım kısımları önemli bir süreci oluşturmaktadır. Günümüzde şirketlerin yapılarında iş…

Server 2008′de NAP (Network Access Protection) Nasıl Yapılır? – Bölüm 2

Server 2008′de NAP (Network Access Protection) Nasıl Yapılır? – Bölüm 2

Yazıyı Paylaş

Daha öncesinde ilk kurulum işlemlerine başladığımız Network Access Protection (NAP) makalesinin ikinci ve son bölümünde özelleştirilmiş bir kural oluşturup Client PC’de durumu gözlemleyeceğiz.…

Server 2008′de NAP (Network Access Protection) Nasıl Yapılır? – Bölüm 1

Server 2008′de NAP (Network Access Protection) Nasıl Yapılır? – Bölüm 1

Yazıyı Paylaş

Windows Server 2008’in oldukça kullanışlı, şirket içi ve dışından gelen istekleri hazırladığınız filtrelerden geçirerek network’ünüzü korumaya yönelik bir uygulaması olan NAP (Network Access Protection) ile bu makalemizde şirket network’ünüze erişimin, belirlediğiniz  şartlar gerçekleştikten sonra sağlamasını göreceğiz. Bu uygulamayı yapabilmek için aşağıdaki gibi yapılandırılmış bilgisayarlara ihtiyacımız olmaktadır.…

127 Milyon Kişinin Bilgileri Çalındı!

127 Milyon Kişinin Bilgileri Çalındı!

Yazıyı Paylaş

IBM’in düzenlediği ve Facebook, Nokia, Visa ve Toyota gibi 95 kuruluşun yetkilileri katıldığı “Küresel İnovasyon Toplantıları” nın dördüncüsünün ardından, sanal ortamlarda suç ve güvenliği “Küresel İnovasyon Raporu”nu yayınlandı. Rapora göre, korunmasız bir bilgisayarın internet üzerinde virüs kapması, 20 dakika kadar sürüyor. Kablosuz aygıtların yüzde 83′ü mutlaka virüs kapıyor.…

İnternette 4 Büyük Tehlike

İnternette 4 Büyük Tehlike

Yazıyı Paylaş

2008 internet kullanıcıları için zor geçti. 2009 ise daha kolay olmayacak. İşte sizi bekleyen tehlikeler. Geçtiğimiz yıl yaşanan örnekler sayesinde internetten gelen saldırıların gerçek yaşamı ne denli etkilediğine şahit olduk. Uzmanlar 2009’a dair çok daha karamsar beklentilere sahip.…

Forefront Security for Exchange Server ve Bilinmesi Gerekenler!

Forefront Security for Exchange Server ve Bilinmesi Gerekenler!

Yazıyı Paylaş

Exchange Server 2007’nin tercih edildiği kurumların büyük bölümünde Forefront Security for Exchange Server’ın kullanıldığını görüyoruz. Özellikle x64 bit senaryolarında sağladığı performans, birden fazla engine barındırması, kolay yönetimi, farklı Exchange Server rolleri için farklı yöntemler sunması ve rapor desteği ile IT Pro’ların hayatlarına hızlıca giren ve güvenlerini kazanan ürünün geleceği de…

DAVETLİSİNİZ! Microsoft FOREFRONT EDGE (ISA, IAG) Semineri

DAVETLİSİNİZ! Microsoft FOREFRONT EDGE (ISA, IAG) Semineri

Yazıyı Paylaş

Güvenli Dış Bağlantı Çözümleri:Microsoft FOREFRONT EDGE (ISA, IAG) Semineri Uygulamalarınıza hem güvenli, hem de esnek bir altyapı ile uzaktan erişmeyi ister misiniz? Günümüzün en yeni teknolojileri Mobil İmza ve SMS OTP’yi, uygulamalarınıza uzaktan bağlanırken kullanmak ister misiniz? URL Filtering başta olmak üzere, ISA’nın bir sonraki sürümü ile gelen diğer tüm…

Adım Adım Bitlocker Sürücü Şifreleme İşlemi – Bölüm 2

Adım Adım Bitlocker Sürücü Şifreleme İşlemi – Bölüm 2

Yazıyı Paylaş

Bir önceki Bitlocker makalesinde disk üzerinde bir alan yaratıp daha sonrasında vista kurulumunu gerçekleştirmiştik. Bu bölümde ise Bitlocker’ı ilk önce TPM ile etkinleştirmeyi deneyip sonrasında USB flash disk ile etkinleştireceğiz. Ayrıca recovery seçenekleri neler ve bitlocker tamamen nasıl kapatılır konusuna değineceğiz.…

Page 1 of 3123