<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Volkan Oransoy &#187; Güvenlik</title>
	<atom:link href="http://www.volkanoransoy.com/tag/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.volkanoransoy.com</link>
	<description>internet, linux, python, django ve hayat</description>
	<lastBuildDate>Tue, 18 Aug 2009 06:56:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
   <image>
    <title>Volkan Oransoy</title>
    <url>http://www.gravatar.com/avatar/f9066e24b427695769f793b1b3038a9f?s=</url>
    <link>http://www.volkanoransoy.com</link>
   </image>
		<item>
		<title>Virüs Bulaşan Siteler ve Gumblar Saldırısı</title>
		<link>http://www.volkanoransoy.com/virus-bulasan-siteler-ve-gumblar-saldirisi/</link>
		<comments>http://www.volkanoransoy.com/virus-bulasan-siteler-ve-gumblar-saldirisi/#comments</comments>
		<pubDate>Tue, 09 Jun 2009 18:08:15 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.volkanoransoy.com/virus-bulasan-siteler-ve-gumblar-saldirisi/</guid>
		<description><![CDATA[<p>Bugünlerde, virüs bulaşmış siteler ile başımız belada. Özellikle webmasterlar için çok tehlikeli bir süreç içindeyiz. Nedeni ise Gumblar saldırısı. Hergün emek emek güncellediğiniz sitenizde bir anda php kod hatası aldı iseniz... <a href="http://www.volkanoransoy.com/virus-bulasan-siteler-ve-gumblar-saldirisi/">Read more</a></p>]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-102" style="border: 1px solid black; margin: 10px;" title="firefox_alert" src="http://www.volkanoransoy.com/wp-content/2009/06/firefox_alert.jpg" alt="firefox_alert" width="462" height="215" />Bugünlerde, virüs bulaşmış siteler ile başımız belada. Özellikle webmasterlar için çok tehlikeli bir süreç içindeyiz. Nedeni ise Gumblar saldırısı. Hergün emek emek güncellediğiniz sitenizde bir anda php kod hatası aldı iseniz ya da Firefox sizi zararlı site ilan etti ise aniden, bu saldının kurbanlarından birisi olma ihtimaliniz çok yüksek.<span id="more-100"></span><br />
Gumblar, web sitelerine şifreli javascript kodları enjekte eden ve bu yol ile bu siteleri gezen kişilere bir tür trojan bulaştıran bir saldırı. Eğer bu trojana maruz kalan kişi bir webmaster ise, bu kişinin FTP bağlantılarına sızılıp, bu webmastera ait sitelere de bu kodu enjekte ediyor.<br />
ScanSafe'in bildirdiğine göre Mart ayında gumblar.cn adındaki bir Çin menşeili bir site ile görevine başlayan bu saldırı, bu siteye ilintili Rus ve Litvanyalı ip adreslerinden trojanın indirilmesini sağladı. Saldırıdan etkilenen web siteleri saldırıdan sonra temizlendi ancak aynı sorun dinamik olarak üretilen farklı bir javascript kodu ile tekrarladı. Olayın vahameti, kodun dinamik üretilmesi nedeni ile IDS ve IDP 'ler tarafından engellenmesinin ortaya çıkması sonucu anlaşıldı.<br />
Gumblar, javascript kodunu enjekte ettiği siteler vasıtası ile, javascript desteği aktif IE browserlar vasıtası ile Acrobat Reader ve Flash Player açıklarını kullanarak bilgisayarlara bulaşıyor. Ardından bilgisayarın bağlı bulunduğu bilgisayarda bir Man-In-The- Middle atağı ile Google aramalarına kendi sonuçlarını enjekte etmeye çalışıyor. Bu sonuçlar tahmin edebileceğiniz gibi zararlı kodun bulaştığı veya direkt trojanın indirilebileceği sitelerin linklerini içeriyor.<br />
Güvenlik uzmanlarının bildirdiğine göre flash bellekler vasıtası ile bulaşan Conficker virüsünden çok daha tehlikeli bir şekilde büyüyen bu tehditten etkilenenlerin, bilgisayarlarını formatlamaktan başka yapabilecekleri birşey yok. Ve tabi işleri bitince Firefox kullanmaya alışmaları lazım <img src='http://www.volkanoransoy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />   Bu arada bu <a href="http://news.cnet.com/8301-1009_3-10251779-83.html">linkte </a>, enfekte bir bilgisayarı tespit etmenin yolundan bahsedilmiş ancak muhtemelen websitenizde gariplikler oluyor ve Google araması sonucu bu yazıyı okuyorsanız, size de bulaşmış olma ihtimali yüksek <img src='http://www.volkanoransoy.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.volkanoransoy.com/virus-bulasan-siteler-ve-gumblar-saldirisi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Php safe_mode nedir, lazım mıdır?</title>
		<link>http://www.volkanoransoy.com/php-safe_mode-nedir-lazim-midir/</link>
		<comments>http://www.volkanoransoy.com/php-safe_mode-nedir-lazim-midir/#comments</comments>
		<pubDate>Mon, 18 May 2009 13:34:59 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[php]]></category>

		<guid isPermaLink="false">http://www.volkanoransoy.com/2009/05/18/php-safe_mode-nedir/</guid>
		<description><![CDATA[<p>Merhaba, Bu yazıda sizlere önemli bir php özelliği olan safe_mode'dan bahsedeceğim. Günümüzde, özellikle Ipv4 adreslerin tükenme tehlikesi nedeni ve maliyet avantajları nedeni ile, web siteleri kendilerine dedike sunucularda değil,... <a href="http://www.volkanoransoy.com/php-safe_mode-nedir-lazim-midir/">Read more</a></p>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-68" style="border: 1px solid black; margin: 10px;" title="securityboy1" src="http://www.volkanoransoy.com/wp-content/2009/05/securityboy1.jpg" alt="securityboy1" width="240" height="160" />Merhaba,<br />
Bu yazıda sizlere önemli bir php özelliği olan safe_mode'dan bahsedeceğim. Günümüzde, özellikle Ipv4 adreslerin tükenme tehlikesi nedeni ve maliyet avantajları nedeni ile, web siteleri kendilerine dedike sunucularda değil, ortak kullanıma açık, paylaşımlı hosting hesaplarında barınmakta. Paylaşımlı hosting sistemleri , bu tip sorunlara çözüm bulurken, özellikle güvenlik noktasında çok büyük problemlere neden olabilmekte. Aynı zamanda paylaşımlı hosting hizmeti veren firmaları da "güvenlik mi? kullanılabilirlik mi?" gibi bir cevaplanması zor bir soruna maruz bırakmakta. Öncelikle size tehlikenin ne olduğunu ufak bir script ile anlatıp, nedenini ve çözümlerini tartışalım istiyorum. Bu scripti safe_mode ve open_basedir kısıtlamaları olmayan bir sunucuda çalıştırdığınızda, sunucunun "/etc/passwd" dosyasına erişim sağlayabilirsiniz.<span id="more-6"></span></p>
<pre class="cpp">&lt;?
$myfile = <span style="color: #0000dd;">fopen</span> <span style="color: #000000;">(</span><span style="color: #666666;">'/etc/passwd'</span>, <span style="color: #666666;">'r'</span><span style="color: #000000;">)</span> or die <span style="color: #000000;">(</span><span style="color: #666666;">"Dosyayi acamiyorum!"</span><span style="color: #000000;">)</span>;
<span style="color: #0000ff;">while</span> <span style="color: #000000;">(</span>!<span style="color: #0000dd;">feof</span><span style="color: #000000;">(</span>$myfile<span style="color: #000000;">)</span><span style="color: #000000;">)</span><span style="color: #000000;">{</span>
$line = <span style="color: #0000dd;">fgets</span><span style="color: #000000;">(</span>$myfile,<span style="color: #0000dd;">5000</span><span style="color: #000000;">)</span>;
print <span style="color: #666666;">"$line
"</span>; <span style="color: #000000;">}</span>
<span style="color: #0000dd;">fclose</span><span style="color: #000000;">(</span>$myfile<span style="color: #000000;">)</span>;
?&gt;</pre>
<p>Bu scriptin daha komplike olanlarını sizler c99 , r57 gibi isimlere duymuş olabilirsiniz. Php safe_mode, basitçe bu tip sorunların önüne geçmeye çalışan bir mekanizma. Php scriptlerinin, kendisini çalıştıran kullanıcıdan farklı bir kullanıcıya ait olan dosyalara erişimini kısıtlamakta.</p>
<p>Safe_mode ile benzer bir amaca hizmet eden bir başka php mekanizma ise open_basedir dir. Bu direktif ise php derleyicisine, scripti çalıştıran kulanıcının ev dizini haricindeki dosyalara erişmemesini sağlar.</p>
<p>Bu iki direktifin aktif olması ,  paylaşımı sunuculardaki çokça problemi gidermektedir.  Tabi php'nin, php.ini dosyalarını çalışma esnasında değiştirebildiği "ini_set" gibi fonksiyonlarını kapatmazsak, bu değişkenler, scriptin kendisi tarafından değiştirilebilir, devredışı bırakılabilir.</p>
<p>Bu arada, çok önemli bir noktayı atlamamamız lazım ki, hep scripti çalıştıran kullanıcıdan bahsettik, ancak bazı sunucular, özellikle performans kaygısı ile , apache ye gömülü mod_php kullanmaktalar ki bu şekilde çalışan sunucularda, tüm php işlemleri, web sunucusunun kullanıcısı ile çalışmaktadır. Dolayısı ile bu php direktifleri çalışmaz hale gelmektedir.</p>
<p>Tabi tüm bu tehlike, bu şartları sağladığınızda ortadan kalkmıyor. Zira sadece php kısmında alınmış tedbirler bunlar. Cgi desteği olan bir sunucuda, python, perl, bash gibi scriptin dilleri ile aynı işlemler rahatça yapılabilir. Bu programlama dillerinde, php.ini  mantığı olmadığı için, bir seçenek haricinde yapılacak şey yok. Cgi desteğini kapamak <img class="wp-smiley" src="../wp-includes/images/smilies/icon_smile.gif" alt=":)" /></p>
<p>Sonuç olarak, eğer sitenizi kendinize ait bir sunucuda barındıramıyorsanız , güvenliğiniz açısından, size paylaşımlı hosting sağlayan sunucuda  aramanız gereken özellikler:</p>
<ul>
<li>php safe_mode un aktif olması</li>
<li>open_basedir kısıtlamasının aktif olması</li>
<li>sunucunun suphp olarak çalışması</li>
<li>cgi desteği verilmemesi</li>
</ul>
<p>Unutmayın, en güvenli sistem kapalı olanıdır <img class="wp-smiley" src="../wp-includes/images/smilies/icon_smile.gif" alt=":)" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.volkanoransoy.com/php-safe_mode-nedir-lazim-midir/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
