<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss'><id>tag:blogger.com,1999:blog-7714867</id><updated>2009-02-21T11:32:11.833+02:00</updated><title type='text'>Wizard's BlogZone</title><subtitle type='html'>Pieces from my everyday life..</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://wizardctp.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default'/><link rel='alternate' type='text/html' href='http://wizardctp.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Arda</name><uri>http://www.blogger.com/profile/08922982932806775135</uri><email>noreply@blogger.com</email></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>3</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7714867.post-113053222042812602</id><published>2005-10-28T23:09:00.000+03:00</published><updated>2005-10-28T23:46:34.276+03:00</updated><title type='text'>Sistem güvenliği için yeni bir pencere</title><content type='html'>Çalıştığım yerin sistem yönetiminden sorumlu olduğumdan beri teknik bilgilerimi zamanında tamamlayamama endişesinden çok sistem güvenliğini dert ettim. İlk adımlar haliyle en çok bilinenlerdi, kullanılan servis sayısını azalt, portlara erişim kısıtlaması getir ve sık sık güncellemeleri gerçekleştir.&lt;br /&gt;&lt;br /&gt;Elbette ki yeterli olmuyor asla. Eskiden "&lt;span style="font-style: italic;"&gt;en güvenli bilgisayar, ağ bağlantısı olmayandır&lt;/span&gt;" denirdi ancak görünen o ki bazı yeni teknolojiler sayesinde bu tez de çürütülmüş durumda. (&lt;span style="font-style: italic;"&gt;Henüz ben uygulamasına rastlamamış olsam da&lt;/span&gt;)&lt;br /&gt;&lt;br /&gt;Ama aktif kullanılan bir sunucu için elbette ki ağ bağlantısının kesilmesi söz konusu olamaz. Her gün yeni bir güncellemeyle karşılaşmaktan, bir exploit'in yayınlanmış olduğunu öğrenmekten canım çok sıkılır oldu. Bir güvenlik açığının bulunması - dağıtılması - keşfedilmesi - onarılması arasında geçen süre hiç de azımsanacak kadar değil -- &lt;span style="font-style: italic;"&gt;malesef Epsilon mertebesindeki süreçlerden bahsedemiyoruz :)&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;Günler şüpheli eylem özetlerini incelemekle, zaman buldukça sayfalar dolusu raporları okumakla, güncellemeler yapmakla ve türlü cinliklerle yapılan ataklara başka türlü cinliklerle yanıt vermeye çalışmakla geçer oldu.&lt;br /&gt;&lt;br /&gt;Ve geçenlerde bir yazı okudum. "&lt;span style="font-style: italic; font-weight: bold;"&gt;The Six Dumbest Ideas In Computer Security&lt;/span&gt;" (&lt;a href="http://www.ranum.com/security/computer_security/editorials/dumb/"&gt;http://www.ranum.com/security/computer_security/editorials/dumb/&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Sistem yönetimiyle uğraşanların (&lt;span style="font-style: italic;"&gt;hatta yazılım geliştiricilerin&lt;/span&gt;) mutlaka okuması gerektiğini düşündüğüm bir yazı. Saldırılara ve tehditlere karşı savaşırken veya önlem almaya çalışırken izlenen yöntemlerin aslında ne kadar tehlikeli (&lt;span style="font-style: italic;"&gt;ve yazarın diliyle, aptalca&lt;/span&gt;) olduğunu gösteren bir makale.&lt;br /&gt;&lt;br /&gt;Özellikle ilk üç madde için söyledikleri olmak üzere, 6 maddenin 6'sı da etkiledi beni. (&lt;span style="font-style: italic;"&gt;En sondaki minör maddeler dahil&lt;/span&gt;)&lt;br /&gt;&lt;br /&gt;Raporlarla ilgili kısımı okuyunca yeni bir karar aldım. Sistemin şüpheli gördüğü eylemleri takip etmektense, şüpheli olmadığına emin olduğum maddeler hariç ne varsa takip etmeliyim.&lt;br /&gt;&lt;br /&gt;Böylece &lt;span style="font-weight: bold;"&gt;logwatch &lt;/span&gt;yazılımının yerini &lt;span style="font-weight: bold;"&gt;logcheck &lt;/span&gt;aldı. Aslında her ikisini de aktif olarak izliyorum ancak logcheck çok daha ilginç noktalar sunuyor.&lt;br /&gt;&lt;br /&gt;Özet olarak anlatırsam; logwatch, sistem raporlarını tarayıp çeşitli istatistikler tutuyor ve sistem üzerinde gerçekleştirilenleri belli filtrelere göre "&lt;span style="font-style: italic;"&gt;human-readable&lt;/span&gt;" şekilde sunuyor. Böylece sisteme kim giriş yapmış, ne kadar veri aktarılmış, gibi "kayda-değer" veriler özet şeklinde yöneticilere gönderiliyor. Burdaki sorun "kayda-değer" verilerin ne olduğu.. Herşey ön-tanımlı olduğu için, her yazılım kontrol edilmediği için ve sistemin rolü yapıdan yapıya değiştiği için kimi zamanlar bu özet yeterli olmayabiliyor.&lt;br /&gt;&lt;br /&gt;Kalan eksik noktaları tamamlamak için ise logcheck yazılımı devreye giriyor. logcheck'in yaptığı da şöyle: sistem raporlarındaki bütün veriler alınıp tanımlanmış pattern'e uyan veriler gözardı ediliyor. Örneğin, "kullanıcı@domain.com adresine email gönderildi" şeklinde bir rapor satırı belli bir sunucu için önemli olmayabilir. Bu gibi satırlar belirlenip gözardı ediliyor ve geriye kalan tüm satırlar yöneticilere gönderiliyor.&lt;br /&gt;&lt;br /&gt;Tamamen özelleştirilebilir bir yapıda. Her servise ait yapılandırma dosyası düzenlenebiliyor böylece görülmek istenen girdilerin alınması sağlanabiliyor. Özel servisler (&lt;span style="font-style: italic;"&gt;yani gözardı-etme-verisi bulunmayan servisler&lt;/span&gt;) için ise bu verilerin oluşturulmasına olanak sağlanmış. Amaç makalede bahsedilen düşüncenin gerçeklenmesi: &lt;em style="color: rgb(255, 204, 102);"&gt;throw away the log entries you know aren't interesting&lt;/em&gt;&lt;span style="color: rgb(255, 204, 102);"&gt;. If there's anything left after you've thrown away the stuff you know isn't interesting, then the leftovers &lt;/span&gt;&lt;em style="color: rgb(255, 204, 102);"&gt;must&lt;/em&gt;&lt;span style="color: rgb(255, 204, 102);"&gt; be interesting.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Birkaç gündür bunun üzerinde çalışıyorum. İlk zamanlar sayfalar dolusu raporlar gelirken şimdi 4 satırlık bir rapor geliyor (&lt;span style="font-style: italic;"&gt;ki o 4 satır da yapılandırma hatasından kaynaklanan bir girdi&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;Böylece ön-görmediğim birşey olması durumunda haberdar oluyorum.&lt;br /&gt;&lt;br /&gt;Elbette ki iş işten geçtikten sonra (&lt;span style="font-style: italic;"&gt;yani o ön-görmediğim durum gerçekleşince&lt;/span&gt;) bunun raporunu almanın faydası olmuyor diyebiliriz ilk bakışta. Evet, ama aynı zamanda hayır. Ön-görmediğim durumun sonuçları büyük değilse bu raporlar önlem almamı sağlayabilir. Eğer bu ön-görülmemiş durum bir zarara yol açtıysa, evet bu gerçekten de büyük bir sorun. Bu durumda &lt;span style="font-style: italic;"&gt;disaster-recovery&lt;/span&gt; ve ardından &lt;span style="font-style: italic;"&gt;attacker-identification&lt;/span&gt; süreçleri devreye girmeli ki bunlar da şu sıralar oluşturmaya çabaladığım çözümler. (Tüm raporların eş zamanlı olarak uzaktaki bir sunucuya gönderilmesi ve sık sık incremental backup'ların alınması gibi)&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;Uzun lafın kısası, geleneksel yöntemler geleneksel şekilde planlanmış ataklar için çözüm sağlayabilir. Bir "&lt;span style="font-style: italic;"&gt;açık&lt;/span&gt;" ise sıradışı bir bakış açısıyla keşfedilir. Bu durumda geleneksel ve ön-görülmüş çözümler yetersiz kalır. Önceden düşünülmeyeni izleyebilmek ve en kötü durum senaryosu olduğu taktirde sistemi hayata geçirebilmek yapılması amaçlanan çözümler olmalıdır.&lt;br /&gt;&lt;span style="font-style: italic;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7714867-113053222042812602?l=wizardctp.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://wizardctp.blogspot.com/feeds/113053222042812602/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7714867&amp;postID=113053222042812602' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default/113053222042812602'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default/113053222042812602'/><link rel='alternate' type='text/html' href='http://wizardctp.blogspot.com/2005/10/sistem-gvenlii-iin-yeni-bir-pencere.html' title='Sistem güvenliği için yeni bir pencere'/><author><name>Arda</name><uri>http://www.blogger.com/profile/08922982932806775135</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16775999666573829609'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7714867.post-111185201740146498</id><published>2005-03-26T17:38:00.000+02:00</published><updated>2005-03-26T17:46:57.403+02:00</updated><title type='text'>postfix ve canımın okunması...</title><content type='html'>redhat9 üzerinde mail sunucu kurulmasının bu kadar zor olacağını bilmezdim.. debian ne güzeldi ya.. işin içinden çıkamadım bir türlü..&lt;br /&gt;&lt;br /&gt;ben de tanıdığım en iyi linux uzmanına yani onur'a başvurdum :)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;screen -x&lt;/span&gt; konseptini gösterdi.. onu izliyorum şimdi.. en son "&lt;span style="font-style: italic;"&gt;I'm so pissed of&lt;/span&gt;" demişti hehe biliyorum, günlerdir ben de aynı durumdayım ;)&lt;br /&gt;&lt;br /&gt;ama oluyor gibi.. main.cf dosyasını düzenliyor.. şu relaying sorunsalı da düzelince olacak gibi... merakla bekliyoruz bakalım...&lt;br /&gt;&lt;br /&gt;tez vakitte linux'e daha fazla zaman ayırıcam.. I have to...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7714867-111185201740146498?l=wizardctp.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://wizardctp.blogspot.com/feeds/111185201740146498/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7714867&amp;postID=111185201740146498' title='1 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default/111185201740146498'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default/111185201740146498'/><link rel='alternate' type='text/html' href='http://wizardctp.blogspot.com/2005/03/postfix-ve-canmn-okunmas.html' title='postfix ve canımın okunması...'/><author><name>Arda</name><uri>http://www.blogger.com/profile/08922982932806775135</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16775999666573829609'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7714867.post-111069618105227478</id><published>2005-03-13T08:39:00.000+02:00</published><updated>2005-03-13T08:43:39.660+02:00</updated><title type='text'>Uzun projeler devam etmekte...</title><content type='html'>lkd sitesinde gezindim biraz. gezegenLinux gayet hoşuma gitti.. katılmak güzel olurdu sanırım.. öncelikle linux'e biraz daha katkı sağlasam daha iyi olur tabiki :)&lt;br /&gt;&lt;br /&gt;şu an penguence üzerinde çalışıyorum.. projeye son rötüşlar atılmakta ;)&lt;br /&gt;bu öğlen itibariyle &lt;span style="font-style: italic;"&gt;wizard portal system&lt;/span&gt; v2.5.5&lt;span style="font-style: italic;"&gt; &lt;/span&gt;üzerinde çalışacak şekilde devreye girecek.. benim için güzel bir olay.. WPS'in resmi olarak yayınlandığı üçüncü site olacak bu..&lt;br /&gt;&lt;br /&gt;ardından l-word için yapmam gereken birkaç ufak proje var..&lt;br /&gt;ve sonra GO için..&lt;br /&gt;&lt;br /&gt;gece ise x-files izliyorum cnbc-e'de :)&lt;br /&gt;başka birşey beni kendime getiremez bu kadar koddan sonra ;)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7714867-111069618105227478?l=wizardctp.blogspot.com'/&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://wizardctp.blogspot.com/feeds/111069618105227478/comments/default' title='Kayıt Yorumları'/><link rel='replies' type='text/html' href='https://www.blogger.com/comment.g?blogID=7714867&amp;postID=111069618105227478' title='0 Yorum'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default/111069618105227478'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7714867/posts/default/111069618105227478'/><link rel='alternate' type='text/html' href='http://wizardctp.blogspot.com/2005/03/uzun-projeler-devam-etmekte.html' title='Uzun projeler devam etmekte...'/><author><name>Arda</name><uri>http://www.blogger.com/profile/08922982932806775135</uri><email>noreply@blogger.com</email><gd:extendedProperty xmlns:gd='http://schemas.google.com/g/2005' name='OpenSocialUserId' value='16775999666573829609'/></author><thr:total xmlns:thr='http://purl.org/syndication/thread/1.0'>0</thr:total></entry></feed>