Arşiv

Archive for the ‘Kişisel Güvenlik’ Category

Microsoft Security Essentials

Ağustos 28, 2009 fentanyl Yorum yapın

Microsoft Security Essentials, Microsoft’tan ücretsiz Anti-virüs Programı

MSE (Microsoft Security Essentials ), Microsoft’un yakın geçmişte (23 haziran 2009) betasını yayınladığı ücretsiz anti-virus programıdır. Windows Live OneCare’in devamı olarak görülen bu program, OneCare’dan farklı olarak en son anti-malware teknolojilerini içerir. Aynı zamanda bilgisayarınızın performansını, malware taraması süresince en üst seviyede tutmayı sağlayan bir uygulamadır.

Kod adı: Morro (MSE)

MSE (Microsoft Security Essentials ), Microsoft’un yakın geçmişte (23 haziran 2009) betasını yayınladığı ücretsiz anti-virus programıdır. Windows Live OneCare’in devamı olarak görülen bu program, OneCare’dan farklı olarak en son anti-malware teknolojilerini içerir. Aynı zamanda bilgisayarınızın performansını, malware taraması süresince en üst seviyede tutmayı sağlayan bir uygulamadır.

Projenin kod adı olan Morro (ingilizcede; tepedeki kale) bu programın dışarıdan gelen saldırılara karşı güçlü bir kale olacağını belirtmiş. Şu anki Beta testleri de bu durumu doğruluyor. Yalnızca Amerika, Çin ve Brezilya’ya açılan beta versiyonunu internet üzerinden edinmek mümkün. Performans, malware bulma ve malware’i etkisiz hale getirmek konularında oldukça iddialı.

Read more…

Sistem Güvenliği ve Port Reporter

Haziran 11, 2009 fentanyl Yorum yapın

Yazdığım “Sistem Güvenliği ve Port Reporter Yazılımının Kullanımı” konulu makaleyi;

http://docs.google.com/Doc?id=dhmdchf5_73d7vcxggk

Sistem Güvenliği ve Port Reporter / Serhat DUNDAR / clbr (dot) fentanyl (at) gmail (dot) com

Port Reporter ; Windows Server 2003, Windows XP ve Windows 2000 çalışan bilgisayarlarda bir hizmet olarak çalışır. Araç TCP ve UDP bağlantı noktası etkinliğini günlüğe kaydeder.

Aşağıdaki bilgileri loglayabilir :

* Kullanılan bağlantı noktaları
* Bağlantı noktalarını kullanan işlemler
* İşlemin bir hizmet olup olmadığı
* İşlemin yüklediği modüller
* İşlemi çalıştıran kullanıcı hesapları

Windows 2000 tabanlı bilgisayarlarda, hizmet, kullanılan bağlantı noktalarını ve ne zaman kullanıldıklarını günlüğe kaydeder.

Port Reporter aracı tarafından günlüğe kaydedilen bilgileri kullanarak bağlantı noktası kullanımını izleyebilir ve belirli sorunları giderebilirsiniz. Port Reporter aracı tarafından günlüğe kaydedilen bilgiler güvenlik açısından da yararlı olabilir. Bilgisayarımızın güvenliğini manual olarak incelemek için, yasal olarak şikayette bulunmak istediğimizde somut delil olarak log dosyalarını kullanabiliriz.

1) Kurulum

Port Reporter’i download etmek için “Referanslar” kısmındaki ilk bağlantıya tıklayabilirsiniz.

Port Reporter yazılımını install ettiğinizde C:\Program Files\PortReporter dizini altında PortReporter.exe dosyasını bulabilirsiniz.

Hizmeti başlatmak için Başlat\Çalıştır\services.msc yazıp Hizmetler penceresine ulaşın.

Hizmeti başlatmak için, hizmet adını tıklatın ve soldaki Başlat düğmesini tıklatın. Tamam’ı tıklatın.

Hizmetin başlangıç türünü “Otomatik” olarak seçiniz.

2) Güvenlik

Port Reporter Local System hesabını ile çalıştığı için, Port Reporter’ın yüklü olduğu klasörün güvenlik ayarlarını da yapmalıyız.

Port Reporter’ı yalnızca dosya sistemi NTFS olan bir bölüme yükleyin. FAT dosya sistemine Microsoft artık destek sağlamamaktadır.

C:\Program Files\PortReporter klasörüne sağ tıklayıp Özellikler’i seçin.

Güvenlik sekmesinden yetkilerin sadece SYSTEM ve ADMINISTRATOR’a ait olduğundan emin olun.

Read more…

Sistem güvenliği

Haziran 5, 2009 fentanyl Yorum yapın

Yama yönetimi ile baflladığımız yazımızı bu ay güvenlik araçları ile sona erdiriyoruz.

Bu ay geçen yazımızda değindiğimiz güvenlik araçlarına, hem de değinmediğimiz ancak Microsoft tarafından önerilen bazı güvenlik araçlarına
göz atarak ne tür araçların ne tür faydalar sağlayabileceğini beraberce görmeye çalıflacağız. Microsoft Baseline Security Analyzer (MBSA)
indirilecek adres: http://download.microsoft.com/download/8/e/e/8ee73487-4d36-4f7f-92f2-2bdc5c5385b3/mbsasetup.msi

Boyutu: 3.68 MB

Kurulumun desteklendiği sistemler: iflletim sistemi olarak Windows Server 2003, Windows 2000 ve Windows XP üzerine kurulabilmekte. Ayrıca bu iflletim sistemlerinde Internet Explorer 5.01 veya daha üstündeki bir sürüm bulunması öneriliyor.

Buna ek olarak MSXML 3.0 SP2 veya daha üstünde XML Parser ın sistemde yüklü olması bekleniyor. Bu uygulamayı da http://msdn.microsoft.com/library/default.asp?url=/downloads/list/xmlgeneral.asp adresinden indirebilirsiniz. Son olarak kurulacak makinede MBSA kullanılabilmesi için
Workstation servisinin ve server servisinin çalıflır durumda olması gerekmekte. Eğer kendi makinenizde değil de ağda arama yapacaksanız kurulacak makinede bir de Client for Microsoft Networks servisinin çalıflır olması flart. Tarama yapılacak makinede taranabilen uygulamalar:
Windows NT 4.0 SP4 veya yukarısı Windows 2000 Windows XP Windows Server 2003 IE 5.01 veya üstü IIS 4.0 ve IIS 5.0 (IIS vulnerability taraması için) SQL 7.0 ve SQL 2000 (SQL vulnerability taraması için) Microsoft Office 2000 ve XP (Desktop Application vulnerability taraması için).

Bunlara ek olarak uzaktan tarama yapı labilmesi için tarama yapılacak makinenin üzerinde sunucu servisinin, remote registry servisinin çalıflması gerekmektedir. Tabii o makinede local admin hakkına sahip olmamız da flart.

Devamı için download =>

MBSA

ActiveX ile Ziyaretçi Denetimi

Mayıs 12, 2009 fentanyl Yorum yapın

Web sayfalarında kullanılan ziyaretçi engelleme yöntemlerinden en çok kullanılan ip adresi ile yapılan engellemedir. Bu yöntemi bu kadar etkin kılan basit olması ve herhangi bir programlama dili ile yapılabilmesi (asp, php, asp.net, python, perl..)

Ne yazık ki bu yöntem kullanıcı denetimleri açısından komik kalacak düzeyde basit. Şimdi ip adresine yapılan filtreleme/engellemelerde ki zaaflara bakalım :

* Bireysel saldırılarda veya istem dışı (farkında olmadan bir botnetin parçası olan bilgisayarlar) saldırılarda bulunan bilgisayarların neredeyse tamamının dinamik (değişken) ip adresi kullanması.

* İp adresinin kolay değişebilmesi ve bu işlemin çok kısa bir süre içinde gerçekleşmesi.

* Büyük çaptaki saldırılarda ip adreslerini loglayan kodun aşırı miktarda çalıştırılması sonucu, asp server’ın, ilgili sayfanın adresleri barındıran database’in hizmet kesintisine uğrayabilmesi.

* ‘Saldırgan’ olarak işaretlediğiniz bir bilgisayarın ip adresinin, ertesi gün masum bir kullanıcının bilgisayarına atanmış olabilme ihtimali. Böyle bir durumda saldırıyla alakalı olmamasına rağmen ziyaretçi adresinize erişemeyecektir.

* Çok sık kullanılan bir yöntem olduğu için, sayfaya erişimi engellenen saldırganın aklına ilk ip adresini değiştirmek gelecektir.

Bu ve benzeri daha bir çok zayıf nokta sayılabilir bu konuda.

ActiveX Dünyasına Girelim

Bu başlık altında temel olarak 2 yöntemden bahsedeceğiz. Mac adresi ve SID değeri üzerinden yapılan ziyaretçi denetimleri.

Eğer sayfanızın güvenliğini önemsiyorsanız, SSL desteği alarak kullanıcılarınızın içini biraz da olsa rahatlatabilirsiniz. Güvenli sertifikalarla desteklenmiş bir sayfada ziyaretçiler daha az tedirgin olacaktır ve sayfanızın içerdiği activeX denetimlerini daha kolay kabul edeceklerdir.

* Microsoft update, online güvenlik taraması yapan firmalar (symantec, panta, kaspersky), sesli sohbet odaları, bazı upload sistemleri halen activeX denetimlerini kullanılır. Bu gibi adresler kullanıcılar tarafından ‘güvenilir’ olarak görüldüğü için denetimleri kolayca kabul edilmektedir.

İlk yöntemimiz olan Mac adresinden bahsedelim:

Harddisk, Ethernet kartı, usb slotları gibi donanımların her birinin fiziksel bir kimliği vardır, bu kimliğe mac adresi denir.

* Mac adresi; asp, php, asp.net gibi kendisini barındığı sunucuda çalıştıran programlama dilleri ile alınamaz. İnternet’te bu konu hakkında efsaneden ibaret bir çok kod vardır, tümü yalnızca üzerinde barındığı sunucunun mac adresini gösterir.
* Mac adresini alabilmek için kullanıcı, ziyaretçi tarafında kod çalıştıran dillere (Jsp-activeX-Java vs..) ihtiyacımız vardır.
* Mac adresi değiştirilebilir fakat bu işi yapan programların büyük çoğunluğu yalnızca harddiske ait mac adresini değiştirmektedir. (Usb slotlara kadar tüm donanımların mac adreslerini ‘Technitium Mac’ yazılımı ile değiştirebilirsiniz.)
* Değiştirilmesi ip adresine göre daha zor, SID’ye göre çok daha kolaydır.

ActiveX ile örnek bir Mac bilgisi alma uygulamasını inceleyelim :

<html><head><body><title>Serhat DÜNDAR’ın örnek Mac adresi projesi</title>
<table border=”5″ width=”250″ align=”center”>
<tr><td> <== Donanımsal Kimlikleriniz ==></td></tr></table>
<script>
var obj = new ActiveXObject(”WbemScripting.SWbemLocator”);
var servis = obj.ConnectServer(”.”);
var sorgum = servis.ExecQuery(”SELECT * FROM Win32_NetworkAdapterConfiguration”);
var say = new Enumerator (sorgum);
document.write(”<table style=\”border-width:1; border-color:black; border-style:solid;\”>”);
for (;!say.atEnd();say.moveNext ())
{
var MacAl = say.item ();
document.write(”<tr>”);
document.write(”<td>” + MacAl.Caption + “</td>”);
document.write(”<td>” + MacAl.MACAddress + “</td>”);
document.write(”</tr>”);
}
document.write(”</table>”);
</script></font></body></head></html>

Bu yöntem ile elde ettiğiniz mac adresini sayfaya yazdırabilir, veritabanına kaydedebilir, engelleyebilirsiniz. Geri kalan kısım sizin programlama becerinize kalmıştır.

Farklı Bir Fikir

Araştırmalarım sonucunda bu yöntemin daha önce hiç kullanılmadığını, hatta hiç tartışılmadığını gördüm.

SID nedir bahsetmiştim. Bilgisayara, daha doğrusu kullanıcıya ve kullanıcı gruplarına ait güvenlik kimliğidir. Microsoft tarafından asla tekrarlanmayacağı, çakışmayacağı ön görülür.

Rastlantısal çakışma olasılığı ip ve mac adreslerine göre en az düzeydedir. ‘HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrenVersion\ProfileList’

anahtarı altında saklanır.

ActiveX ile registry’den herhangi bir anahtarı, içerdiği id’yi çekebileceğimizi biliyoruz. O halde sayfamıza ekleyeceğimiz denetimle ile ziyaretçilerimizin de SID değerlerini öğrenebiliriz. Eğer bu değeri öğrenebilirsek, bu değer üzerinden engelleme işlemide yapabiliriz. Mantıksal kurguyu yaptık ve başarılı sonuç aldık o halde işleme geçelim.

* SID değerini değiştirmek daha fazla tecrübe ve zaman gerektirir. Saldırgan açısından sıkıntıdır.
* Anı ağ üzerindeki klon pc’lerin SID değerleri anı atanabilir. Bu sayede 1 pc’yi engellemek aynı ağdan saldırı yapan bütün pc’leri engellemek demektir. Bu bize zamandan ve log yönetiminden tasarruf sağlar.
* Engelleme işlemini pc yerine, kullanıcı veya kullanıcı grubu üzerinden yapabiliriz. Bu sayede bir bilgisayardaki X, Y, Z kullanıcılarından X ve Y’nin erişimini yasaklayıp, Z’ye erişimi serbest bırakabiliriz.
* System ve Creator Owner hesaplarını engellemek, bütün hesapları engellemek anlamına gelir.

ActiveX ile Registry yönetimi için örnek çalışma kodları vereceğim. Bunları düzenleyerek, üzerine web programlama bilginizi katarak kendi güvenlik sisteminizi kurabilirsiniz. Güvenlik sadece birkaç yazılım ve kazanılmış tecrübeden ibaret değildir, hayalgücünüz ve bilgilerinizi birleştirerek ortaya çok güzel şeyler çıkartabilirsiniz.

Serhat DÜNDAR

Mobil cihaz güvenliği

Nisan 29, 2009 fentanyl Yorum yapın

Artık her alanda kullanılan, üzerinde kurumsal ve bireysel birçok uygulama çalıştırılan akıllı telefonlarımız ne kadar güvende?

Bilişim teknolojileri artık ceplerimizde peki ya güvenlikleri!
Birçok sektör gibi yeni gelişmeler ışığında bilgi teknolojileri de gelişmekte ve bilgiyi taşımanın, paylaşmanın ve korumanın yöntemleri de evrilmekte. Birkaç sene öncesine kadar bilgi güvenliği denildiğinde akla ilk gelen ve korunması gerektiği düşünülen sistemler bilgisayarlardı. Ancak artık teknolojimizin ulaştığı noktada akıllı telefonlar bu kavramı büyük ölçüde değiştirdi. Bu cihazlarda kızıl ötesi ve Bluetooth ile başlayan çevre cihazlar ile haberleşme yetileri kablosuz ağlara bağlanabilmesinden GPS uydu sistemleri ile haberleşmeye kadar vardı. Birçok cep telefonu operatörünün düşündüğünün aksine henüz akıllı telefonlar ile yapılan bankacılık işlemleri beklendiği düzeye ulaşmadı. Ancak bu cihazlar hali hazırda bir bilgisayarın yapabildiği aklınıza gelebilecek hemen ne varsa yapabilir duruma ulaştı. O kadar ki web gözatıcıları, mesajlaşma yazılımları ve şirket e-posta sunucularına erişim bu cihazların yapabildiği basit işler arasında görülmeye başlandı.
Teknoloji gibi hedeflerde değişiyor
Günümüzde mobil cihazlar çok daha akıllı ve yetenekli hale geldi. Eskilerin casus filmlerinde izlediği birçok şey artık sokakta yürüyen herkesin cebine çoktan girmiş durumda. Kazandıkları bu yetenekler ile bu cihazların taşıdığı bilgiler ve önemleri de aynı ölçüde arttı. Bu artış bilgi korsanlarının gözünden kaçmış değil. Birçok üst düzey araştırma şirketinin araştırmaları bilgi korsanlarının yeni hedefinin bu cihazlar olacağını göstermekte. Şirketlerin yaptığı araştırmalara göre 200 adet akıllı telefon virüsü bu cihazların çalışma ortamında dolaşmakta ve bu sayının her altı ayda ikiye katlanması beklenmekte. Ayrıca akıllı telefonlar şirket iletişimi için kullanıldığı gibi aynı zamanda bireysel amaçlar için de kullanılmakta.
Şirketler biran önce önlem almaya başlamalı
Şirket iletişiminde kullanılan akıllı telefonlar son kullanıcıların ellerine bırakılmış durumda. Birçok kurum bu cihazlar için merkezi bir yönetim ve politika aracı kullanmamakta ve bu da kurumların güvenliğini büyük ölçüde tehdit etmekte. Şirket bilgisayarları için konulmuş olan kuralların (belki de daha katılarının) bu cihazlar için de konumlandırılması ve geciktirilmeden uygulanmaya başlaması gerekmekte.  Şirket politikalarına uymayan veya bireylerin kendi cihazları ile kritik bilgilere erişimleri engellenmeli veya kontrol altına alınmalı. Şirketler bu cihazlar üzerinde bulunan verilerini şifrelemeli ve cihazların dışarıdan bağlanabilirlik yöntemleri mutlaka sorgulanmalı. Örneğin şirketin internet bankacılığı bilgilerinin akıllı bir telefon vasıtası ile bir korsanın eline geçmesi hiç de hoşunuza gitmeyecek bir durum oluşturabilir. Bunu engellemenin yöntemi ise oldukça basit elektronik bir cüzdan kullanmak ve elektronik cüzdanın taşıdığı bilginin de şifrelenmesini sağlamak. Ayrıca akıllı cihazların hedef haline geldiğini birçok bilgi güvenliği üreticisi şirketin bu cihazlar için Anti-Virüs, Güvenlik duvarı gibi uygulamalar geliştirmesinden de anlayabiliriz. Alıştığınızın aksine biraz uzun bir giriş ve önlem önerileri ile yazıma başladım. Burada konunun esas önemli kısmının bu cihazların korunması olduğunun altını özellikle çizmek istedim. Ancak tabii ki Underground köşesinin bir klasiği olarak akıllı bir telefonun nasıl bir hedef haline gelebildiği gösterecek bir kaç örnek vermeye çalışacağım.
Bluetooth
Örnek olarak ele alacağımız bağlantı şeklimiz Bluetooth olacak. Bildiğiniz gibi Bluetooth taşınabilir bilgisayarlar, yazıcılar, sunum cihazları ve tabii ki akıllı telefonlar gibi birçok cihazın birbirleri ile kablosuz olarak haberleşmesini sağlayan bir sistem.
Bluesnarfing
Bluetooth kullanılarak yapılabilecek atakların en başında Bluesnarfing olarak isimlendirilen ve kısaca yetkilendirilmemiş kişilerin Bluetooth bağlantısını kullanarak bilgi sızdırmaları olarak özetleyebileceğimiz bir yöntem var. Bu yöntem kullanılarak akıllı bir telefonun içindeki kişi ve takvim bilgileri, e-posta ve metin mesajları, resimler ve en önemlilerinden biri olarak akıllı telefonun kimlik bilgileri gibi birçok bilgiye ulaşılabiliyor. Birçok akıllı telefon üreticisi ve Bluetooth standartında ki gelişmeler ile bu açıklar kapatılmış gözüksede tehlike hala eski sürüm kullanan cihazlar için geçerli.
Bluebugging
Bluebugging bir önceki değindiğimiz yöntemden biraz daha tehlikeli ve can acıtıcı olabilir. Çünkü bu saldırıya maruz kalmış bir akıllı telefon vasıtası ile telefon görüşmesi yapılabilir, metin mesajları gönderilebilir ve hatta akıllı telefon ile yapılan telefon görüşmeleri dinlenebilir. Yukarıda değindiğimiz iki atak tipi kurumsal olarak telefon üreticileri tarafından Kabul edilmiş ve teyit edilmiş ataklar. Sektördeki üreticiler birçok ürünleri için bu tarz güncelleştirmeler yayınlayarak bu sorunu çözmüş durumdalar. Yukarıda da değindiğimiz gibi kurumsal firmaların üzerine düşen görev; akıllı telefonları da bilgi güvenliği politikalarına dâhil ederek bu cihazlar ile ilgili olarak hareket planları hazırlamaları.
Bildiğiniz gibi Bluetooth on metre gibi kısıtlı bir alanda çalışan bir sistem. Ancak Bluetoone gibi bir yöntem yardımı ile bu mesafeyi gerçekten kendinizi tehdit altında hissedeceğiniz bir uzunluğa çıkarmak mümkün.

Yukarıda bahsettiğim tüm bilgileri ve detaylarını Bluetooth’un kurumsal sayfasından ve akıllı telefon üreticilerinin teknik dokümanlarından edinebilirsiniz. Sorularınız ve görüşleriniz için yukarıdaki e-posta adresinden bana ulaşabilirsiniz. Bir sonraki sayıda görüşmek üzere güvenli günler…
http://67.227.152.45/makaleler/mobil-cihaz-guvenligi

SID Nedir ? SID Numarası (Security Identifiers)

Nisan 27, 2009 fentanyl Yorum yapın

Microsoft isletim sistemlerinin kuruldugu her bilgisayar kendisine ait karakteristigi tasiyan ozel bir guvenlik tanimlayicisi olusturur. Bu guvenlik tanimlayicisi ilerleyen zamanlarda yine bu bilgisayara ait gorev ve yetkilerin kimligi gorevini üstlenecektir. Domaine dahil edilmis bir isletim sistemi uzerinde ki SID o makinenin fiziksel tanimlayicilarini kullanarak kendini belirleyen ozel bir Hex yapisi olusturur. Sadece kücük bir hex yapisi o bilgisayara ait butun ozellik ve ogeleri Servera gosterebilir. Bu gorevlendirme ve yetki alanlari server harici lokasyon edilmis aglardada gecerlidir.

SID Ne icerir ?

*Bilgisayar Adi

*Varsa dahil oldugu Server yapisinin ozellikleri

*Ag tumlesik ve mekanik parcalarinin fiziksel ( mac ) adresleri

*Isletim sisteminin spesifik ozellikleri ( version , Patch vs. )

*Yetki ve Etki alanlarindaki Permission duzeyi

Kullanıcı, bilgisayar ve grup hesapları oluşturulduklarında, bu hesaplara otomatik olarak SID(security identifier) isimli bir numara atanır. SID oluşturulan hesabı tanımlayan benzersiz bir numaradır. SID NT4.0 zamanından bu yana hala kullanılmaktadır. Sistem hiçbir zaman sizi isminizle bilmez, SID numaranızla bilir ve tanır. Kullanıcı isimleri sadece bizim grafiksel arayüzden verdiğimiz tanımlamalardır. Bir kullanıcı adını silip, tekrar aynı adla yeni bir kullanıcı açmak grafiksel arayüzden mümkündür.Fakat isimleri aynı olmasına rağmen iki kullanıcıların SID numaraları hiçbir zaman arka planda aynı olmaz. Çünkü SID hiçbir zaman tekrar kullanılmaz. Kullanıcı hesabı silindiği anda SID numarası da onunla birlikte silinir. Tipik bir SID örneğini aşağıda görmektesiniz.

S-1-5-21-1659004503-193565697-854245398-1002

SID numarasını farklı segmentlere bölebilirsiniz. Örneğin aşağıdaki gibi:

S-1-5-21-D1-D2-D3-RID

S-1-5 standart bir ön ektir. Burada 1 versiyon numarasıdır ve NT 3.1 versiyondan bu yana hiç değişmedi. 5 ise SID’nin NT tarafından atandığını gösteren tanımlamadır. 21 yine bir NT ön ektir. D1,D2,D3 ise domain’e özgü olan 32-bitlik tanımlayıcı numaradır. Bir domain kurulunca D1′den D3′e kadar olan numara otomatik oluşur ve aynı domain içerisindeki bütün objeler için bu D1,D2,D3 değerleri aynı olur. En sondaki RID, relative identifier‘ın kısaltmasıdır. Ve SID numarası içerisinde ait olduğu objeyi benzersiz kılan ve diğer objelerden ayıran numaradır. Her yeni hesap benzersiz bir RID numarasına sahiptir. Hatta eski kullanıcı ile aynı isim ve bilgiler kullanılsa bile RID her zaman farklıdır. Dolayısıyla, yeni açılan kullanıcının adı eski kullanıcı ile aynı olsa da RID numarası farklı olacağı için eski kullanıcının haklarını hiçbir şekilde kullanamayacaktır.

Windows Support Tools / Whoami

adsiz

Whoami ile kullanıcıların ve grupların SID değerlerini görebilirsiniz.

Command Prompt’taki örnek kullanım :

whoami / all

whoami /groups / SID

Manuel olarak ise regeditten SID değerlerini bulabilirsiniz.

adsiz2

SID Değerini Değiştirmek

http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx adresinden indirebileceğiniz newSID isimli yazılımla SID değerini değiştirebilirsiniz.

3 seçeneği olan bu yazılımla :

1) Herhangi bir değerle şuan ki SID değerinizi değiştirebilir.

2) Başka bir bilgisayarın SID değerini kendinize kopyalayabilir.

3) Kendi belirlediğiniz bir SID değeri oluşturabilirsiniz.

UYARILAR !

·    SID değerinin tüm sistemde değişmesi sistem özelliklerinize bağlı olarak 10-20 dakika arasında zaman alabilir.

·    İşlemden önce bilgisayarınızın yedeğini alınız.

·    Bu işlem sırasında yeni bir uygulama çalıştırmayınız.

·    İşlemi iptal etmeye çalışmayınız.

·    İşlemin sorunla karşılaşması, kesilmesi, aksaması Windows’unuzun çökmesine, kararsız işlemler yürütmesine sebep olacaktır.

·    Tüm işlemler bitince bilgisayarınızı yeniden başlatınız.

adsiz3


Tavsiye Bağlantılar & Kaynakça :

http://www.linglom.com/2007/12/14/sid-issue-of-duplicated-windows-virtual-disk/

http://support.microsoft.com/kb/243330

http://en.wikipedia.org/wiki/Relative_ID

http://en.wikipedia.org/wiki/Security_Identifier

http://servermigrator.blogspot.com/2006/02/why-understanding-sids-is-important.html

http://sistemcini.com/sid-security-identifier-nedir/

Clbr.FenTanyL (CWK-Serhat Dündar)

Klasör ve Registry Yetkilerini Sınamak

Nisan 25, 2009 fentanyl Yorum yapın

Sysinternals firmasının bu ufak programı sayesinde bilgisayarınızda ki herhangi bir registry anahtarının veya dosyanın kimler tarafından erişilebileceğini test edebilirsiniz.

Eğer tarama sonucunda istemediğiniz bir dll. Dosyası, istemediğiniz kişilerce erişime açıksa bu erişimleri kapatmak için ‘Microsoft Ole/COM Viewer’ programını kullanabilirsiniz. (Bknz. : <a href=”http://www.guvenli.org/icerik/4-4-09/activex-nedir-activex-ile-neler-yapilabilir-2″>activex</a>)

Directory seçeneği klasörler içindeki dosyaları, Registry seçeneği ise (Örn : HKEY_CLASSES_ROOT) Registry içinde bir anahtarın erişim seçeneklerini gösterecektir.

Okuma ve yazma şeklinde 2 seçeneğe ayrılmış yetkiler. Power Users, Administrators, Users, Everyone gibi kullanıcı sınıflarından hangilerinin hangi dosyada hangi yetkiye sahip olduğunu görebilirsiniz.

resim

Download

* Yazılım Microsoft imzalı olup tamamen güvenilirdir.

ActiveX Nedir? ActiveX ile Neler Yapılabilir? – 2

Nisan 10, 2009 fentanyl Yorum yapın

Yazı dizisinin ilk bölümüne buradan ulaşabilirsiniz.

.Net uygulamalarından sonra eski popülerliğini taşımasa da hala activeX bir çok programcının vazgeçilmezi ve hala kullanımı oldukça yaygın.

ActiveX bir çok platform arasında bağlantı kurarak isteklerimize karşılık vermekte. Internet Explorer, delphi, visual basic, Office ailesi ve bir çok platform’daki özellikleri birbiri içinde kullanabilmemize yardımcı olmakta.

OCX yada DLL uzantılı olabilen ActiveX dosyaları içerlerinde birden çok nesne barındırabilirler.

ActiveX kayıtlarının tamamı Registry’de (Başlat/Çalıştır/regedit) tutulur ve bütün tanımlamalar burada yapılır. Bilgisayarınızdaki bütün ActiveX sınıf adlarını Registry’de HKEY_CLASSES_ROOT dizini altında bulabilirsiniz.

Registry’de kayıtlı bir ActiveX dosyasını bulmak için CLSID anahtarındaki değeri takip etmek gerekiyor. 32 karakter uzunluğundaki bu değer GUID şeklinde adlandırılıyor. Her ActiveX’in mutlaka bir GUID değeri vardır.
Hangi .dll dosyasının hangi yazılımda kullanıldığını da regedit içinde GUID’ini inceleyerek anlayabiliriz.

Read more…

Nam-ı Diğer Conficker (Downadup, Kido) Solucanı

Nisan 10, 2009 fentanyl Yorum yapın

Microsoft 23 Ekim 2008 tarihinde çok acil olduğunu bildirdiği bir güncelleme yayınladı: MS08-67 [7]. Güncelleme solucanlar tarafından kullanılabilir bir açıklığı kapatıyordu. Tabiî ki Microsoft’un kendisinin böyle önemli bir açıklık olduğunu belirtmesi ve normal güncelleme çıkarma periyodunu sırf bu açıklık için değiştirmesi dünyadaki birçok güvenlik uzmanının dikkatini çektiği gibi, kötü niyetli kod yazarlarının da ilgisini çekti.

Açıklığın yayınlanmasının üzerinden daha 24 saat geçmemişti ki internette açıklığı kullanan exploitler ortaya çıktı. Ondan sonraki günlerde birçok kötü niyetli yazılım bu açıklığı kullanarak yayılmaya çalıştı fakat çok büyük tehdit oluşturamadılar. Ancak açıklık yayınlandıktan bir ay sonra ilk kayda değer, açıklığı kullanan “Conficker” adlı solucan tespit edildi.

Conficker solucanı ilk çıktığında fazla dikkat çekmedi. Solucanın yayılımı beklenenin, diğer bir deyişle korkulanın altında bir sayıdaydı. Hatta görülen o ki bu durum birçok güvenlik sorumlusunu rehavete sevk etti. Çünkü işin ciddiyeti yaklaşık üç hafta önce solucanın yeni bir sürümünün çıkmasıyla değişti. Bu yeni sürümün tespit edilmesinin üzerinden bir iki hafta geçmeden yeni solucan 3 milyonunun üzerinde bilgisayara bulaşmıştı. Haddi zatında 3 milyon sayısı bir solucan için çok büyük bir başarıydı. Çünkü şimdiye kadarki en büyük solucan ağının büyülüğü 100 binler civarındaki bilgisayardan oluşmaktaydı. Fakat Conficker bu kadarla kalmadı. Bir kaç gün içinde telaffuz edilen sayı 9 milyonu geçti. Bu yazıyı yazdığım sıralarda ise sayı 15 milyonun üzerinde olarak tahmin edilmekte [1].

Read more…

Phishing & Pharming Nedir?

Nisan 6, 2009 fentanyl Yorum yapın

pharming

Cep Tel. ve İnternet Güvenliğimiz İçin ;

Nisan 6, 2009 fentanyl Yorum yapın

Cep Tel. ve İnternet Güvenliğimiz İçin

İnternet bankacılığını bir internet kafede ya da güvenilir olmayan bir ortamda yapmayın. Çünkü banka bilgileriniz çok rahat kopyalanıp, hesabınız boşaltılabilir. Her olasılığa karşı kendi klavyeniz yerine ekrana çıkan bankanın sunduğu sanal klavyeyi kullanın.

Açık alanlarda ücretsiz olarak sağlanan internet sistemi, kötü amaçlı kullanıcıların elinde bir silaha dönüşebilir ve size ait tüm bilgiler kopyalanabilir. Bu tip ortamlarda internetinizden sadece gazete okuyun ama ekrana hiçbir şifre girmeyin.

Evinizdeki wireless’i (kablosuz internet) mutlaka perdeletin. Aksi halde başkaları tarafından yanlış şekilde kullanıldığında sorumluluk sizin olur. Tabii bu arada şifreniz de başkalarının eline geçer. (Uzman kişi, bulunduğumuz yerdeki serbest bir wireless’i kullanarak, bu dediğini kanıtladı. Birkaç dakika içinde yakınlarımızdaki wireless kullanıcısının telefon numarası ve şifresini tespit etti.)

Cep telefon dinlenmesine karşı birkaç hattı birlikte taşımak beyhudedir. Uzman kişi “isterse 45 hattı olsun. Birini yakalamak yeter” diyor.

Kameralı bilgisayarı olanlar kamerayı kullanmadıkları zaman USB kablosunu çekili tutsunlar. Zira bilgisayarlarına girilmesi halinde kameraları açılabilir, istenmeyen görüntüleri sanal ortamda başkalarına gidebilir.

Kredi kartınızla ödeme yaparken kartınızın kasaya adapte edilmiş manyetik kart okuyucusundan geçirilmesine karşı çıkın. Bunun yerine kasiyerin kart numaranızı kasaya eliyle yazmasını isteyin.

Kartınızın pin kodunu asla söylemeyin, göstermeyin. Özellikle içkili yerlerde paranızı peşin ödemeye çalışın ya da kartınızla birlikte kasanın başına gidin.

Her türlü bilgi hırsızlığına karşı bankanızı arayarak kredi kartlarınızı telefon ve internet bankacılığına kapatın.

Eğer özel olarak takip edilen biri değilseniz internetinizde bazı hassas kelimeleri kullandığınız anda takibe alınacağınız bilgisi yanlıştır. Dünyada aynı anda iki buçuk milyar kişinin internet kullandığı düşünülürse böyle bir takip imkansızdır.

Read more…

Klasör İzinleri

Mart 26, 2009 fentanyl Yorum yapın

Çoğumuzun bilgisayarında başkalarının görmesini istemediğimiz gizli dosyalarımız veya klasörlerimiz vardır.Peki bunları en basit ve en güvenli şekilde nasıl şifreleriz ?

Piyasada bir çok uyduruk dosya şifreleme programı var.Bunları kesinlikle kullanmayın çünkü en ufak bir hatada program tarafından şifrelenmiş dosyalar bir daha açılamıyor ve doğal olarak belgelerinizi kaybetmiş oluyorsunuz.

Benim göstereceğim yöntem son derece güvenli ve herhangi bir program kullanmadan olacak.

Çoğumuzun bildiği permler yani izinler ile :)

Buyrun başlayalım :

1-) Öncelikle C\fenty\gizli_klasor adı gibi bir dizin oluşturduğumuzu var sayıyorum.Yani klasörün adı gizli_klasör olacak diyelim ki.

Araçlar/Klasör Seçenekleri/Görünüm menüsünden Basit dosya paylaşımını kullan seçeneğindeki işareti kaldırıyoruz. OK leyip kapatın bu sayfayı.

12

2-) Gizleyeceğiniz klasöre sağ tıklayın Özelliklere girin. Üstte yeni seçenekler göreceksiniz. Bunlardan “Güvenlik” seçeneğine giriyoruz. Admisintratordaki tüm izinleri kaldırıyoruz.

“Tamam”a tıklayarak çıkıyoruz. Artık siz istemediğiniz sürece kimse bu klasöre GİREMEZ. Aynı zamanda klasörün içinde yine izinlerle korunmuş bir dosya ver ise SİLEMEZ.
Eğer bu menünün kurcalanmasından korkunuz varsa tekrar görünüm menüsüne girerek basit dosya paylaşımını aktif halle getirebilirsiniz.

Clbr.FenTanyL@GMail.com

IIS (Klasör İzinleri)

Mart 26, 2009 fentanyl Yorum yapın

İnternetten bir sitenin scriptini indirdiniz ve localhost`a attınız. Örneğin scriptin bulunduğu yer C:\Inetpub\wwwroot\www dizini olsun. Db dosyaları ise C:\Inetpub\wwwroot\db içinde bulunsun.

Browser`den localhost/www diye sayfayı çağırdığınızda “Bu sayfayı görüntüleme yetkiniz yok” hatası alıyorsunuz.

Peki bunu nasıl düzeltebiliriz? Bu hatayı dosya sisteminiz NTFS ise alırsınız.

Öncelikle www klasörüne sağ tıklıyoruz daha sonra “web paylaşımı” bölümünden “Bu klasörü paylaştır”ı seçiyoruz. Açılan pencereden bütün erişim izinlerini veriyoruz (Okuma, yazma, komut dosyası kaynağı erişimi, dizinlere göz atma) Ayarları Ok`leyip sayfayı kapatıyoruz.

Şimdi localhost/www diye sayfayı çağırdığınızda kullanıcı adı/şifre isteyebilir. İE kullanan kullanıcılar için kullanıcı adı bölümü otomatik olarak doldurulur siz sadece oturum açtığınız şifreyi girersiniz fakat Firefox kullanıyorsanız kullanıcı adı bölümünüde kendiniz yazmalısınız. Bu ad sizin bilgisayarda kullandığınız oturum adıdır. Örnek vermek gerekirse admin, Ahmet, Mehmet, FenTanyL vs. olabilir.

Kullanıcı adı ve şifreyi doğru olarak girdiğinizde birçok script tam olarak çalışır fakat db`yi ilgilendiren işlemler yapmak istediğinizde bazen “Microsoft JET Database Engine (0×80004005) İşlem, güncelleştirilebilir sorgu kullanmalıdır.” hatası alırsınız.

Bu durumda db klasörü için yine aynı işlemleri yapmak zorundasınız demektir.

Ek olarak database dosyalarının bulunduğu klasörleri kesinlikle “Salt okunur” yapmayın. Çünkü yaptığınız işlemlerin bazıları database ile ilgilidir ve databasein güncellenmesi gerekebilir. Dosya salt okunur olarak belirlenmiş ise güncelleme yapılamaz ve yine aynı hatayı alırsınız.

Not : wwwroot klasörü içinde www adındaki klasörümüze bildiğiniz üzere izinler verdik. wwwroot içinde yine www adındaki bir başka script koymadan önce mutlaka daha önce www adını verdiğiniz klasörün izinlerini kapatmanız ve Web Paylaşımı sekmesini iptal etmelisiniz aksi taktirde hata alırsınız.

Eğer halen bir hata veriyorsa bunun nedenini ancak sayfadan aldığınız hata kodları ile anlayabilirsiniz.

Clbr.FenTanyL@GMail.com

SOSYAL AĞLAR: Sinsi Digital Korsanlar

Mart 23, 2009 fentanyl Yorum yapın

Sosyal platformlar günümüzün vazgeçilmez unsurlarından biridir. Her şeyin sosyalplatformlar üzerinde kurulu olacağını düşünecek olursak Internetüzerinde arkadaşarama merakımızın bizi sonu gelmeyen tehlikere sürükleyeceği kesindir.Bubizi meraklandırdığı kadar Digital Korsanlar’ın da iştahınıkabartmaktadır. Günümüzde Facebook bu amaçla hazırlanan en popülerplatformardan biridir ve içeriği bakımından birçok kullanışlı fonksiyonsunmaktadır. Geçtiğimiz günlerde 5. Yılını kutlayan ve 150 milyon gibi devasa bir kullanıcı kitlesine hitap edenbu sitenin güvenliğinin de en üst seviyede sağlanması gerekmektedir. Diğer taraftan günüz hacking yöntemlerinden birisi de Sosyal Mühendislik dediğimizolgudur. Yani kişinin tüm bilgilerini kendisinin teslim ettiği biraldatma yöntemi.

Farkında olmadan üye olduğumuz birçok grup içersinde sosyalleşebilmekteyiz. Tüm fotoğraflarımızı ekleyebiliyoruz. Aslında tüm bunlar bize sağladığı güzelliklerinin yanında birer davetiyedir. Örneğin “Facebook’ta Seni Kimler Aramış” gibi gelen istekler genelde bir arkadaşınızdan gelir ve diğer bir çok arkadaşınızla paylaşmanız istenir. Tabi ki bu tarz eklentileri kullanmak için de profil bilgilerinizi eklentiye tamamen açmanız istenecektir. Böylece tüm kişisel bilgileriniz yapımcısını bilmediğiniz eklentiyle yayılacaktır. Çoğumuzun dikkate almadığı bir konu var; o da Facebook Kullanım Koşulları içerisinde çevrilmeyen satırlar. Kimse kullanım koşullarını incelemez ama dikkate değer bir bölümünü açıklamak isterim. “Bu siteyi ve/veya servisi ziyaret ederek veya kullanarak, Delaware eyaleti kanunlarını ve burada bahsi geçen kullanıcı sözleşmesini kabul ediyorsunuz. Kanunlara aykırı davranışlar, kullanım şartlarını çiğnemek ve benzeri davranışlar ve bu olayların siz, firma veya herhangi bir firma ilişkisi arasında yaşanması sonucunda çözümü için kullanılacaktır. Aleyhinize açılabilecek ve bitirilecek herhangi bir dava Kaliforniya federal mahkemelerince yürütülecektir.” Uğradığınız zarardan dolayı Türkiye mahkemelerine dava açamazsınız. Açsanız dahi mahkeme sizi Facebook Kullanım Koşulları sayfasına yönlendirecektir. İsteyenler “http://www.new.facebook.com/terms.php?ref=pf “  sayfasını ziyaret edebilirler. Facebook bile kullanıcılara, uygulamaları sistemlerine kurarken test etmelerini öneriyor. Sonuçta zararlı olarak görülen bir uygulama, yüklendiği gibi yine kullanıcı tarafından kaldırılabiliyor.

Facebook’ta ne kadar güvendesiniz?

Facebook için geliştirilen uygulamaları yaratmak için basitçe web programcılığından anlamak yeterli. BBC de, Miner adında bir uygulama geliştirdi ve “bir oyun, quiz ya da günün şakası” gibi bir etikete büründürdü; bu haliyle BBC’nin bu uygulamayı geliştirmek için ayırdığı zaman 3 saati geçmedi. Ancak genel olarak bakıldığında, BBC’nin geliştirdiği bu uygulama, kullanıcıların kişisel bilgilerini ve arkadaş listesini toplamakla görevli. Uygulamayı kurduğunuzda, aksini söyleseniz bile, profilinize eklediğiniz için, bu uygulamaya profilinizdeki kişisel bilgileri daha baştan vermiş oluyorsunuz. Ancak güvenlik zaafı sizinle de sınırlı değil. Bu dikkatsizliğiniz yüzünden arkadaş listenizdeki kişilerin de güvenliğini riske atmış oluyorsunuz. Facebook üzerine kurulan pek çok uygulama, düzgün çalışmak için kişisel bilgilerinizi edinmeye çalışır ancak biz hangi uygulamanın kötü niyetle geliştirilip geliştirilmediğini ilk bakışta anlayamayız. Söz konusu uygulamayı kullanmıyor olsanız bile, uygulama sizin bilgilerinize erişim hakkını daha baştan aldığı için durum değişmiyor. Uygulamaların 3. parti sunucularda çalışmasından dolayı, Facebook’un bu uygulamaları kontrol etmesi oldukça güç.

1

Read more…

Ücretsiz Veri Güvenliği

Mart 20, 2009 fentanyl Yorum yapın

Hırsızlar sadece dizüstü bilgisayarlarla yetinmeyip, arşivlerinizi ve çok değerli çalışmalarınızı da hedef alıyorlar. Kurban için ise bu iki kat zarar anlamına geliyor, çünkü bu sefer kaybedilenler hem pahalı donanımlar, hem de saatler süren çalışmalarınız oluyor. Verilerinizin yedeğini alsanız bile yedeği korumak zorunda kalıyorsunuz, çünkü bu sefer hırsız oraya yönelebiliyor. Bunu engellemek için de önemli verilerinizi şifrelemeniz şart. Microsoft’un dosya sistemi NTFS bu özelliği, Encrypting File System (EFS) adı altında kullanıcılarına sunuyor. Bu makale, sadece Windows ile beraber gelen programları kullanarak verilerinizi nasıl bedavaya şifreleyebileceğinizi gösteriyor…

Dosya şifreleme için hazırlıklar;

Microsoft’un dosya sistemi NTFS’e bir şifreleme özelliği yerleştirilmiş. Kullanıcılar için bu, aynı anda hem yüksek güvenlik, hem de rahat kullanım anlamına geliyor. Encrypting File System ( EFS ) ile şifreleme yapmak isteyenler, öncelikle sabit disk üzerinde bir NTFS dosya sistemine sahip olmalılar. Çünkü EFS yeni bir dosya sistemi değil, sadece NTFS dosya sisteminin yeni sürümlerinde bulunan bir özellik. Bu bilgisayarınızda en az Windows 2000 ya da XP Professional işletim sistemlerinden birinin kurulu olması gerektiği anlamına geliyor. Dikkat:Microsoft, şifreleme özelliğini Windows XP’nin sadece Professional sürümüne koymuş, Home Edition bu özelliğe sahip değil. Bu noktada Windows XP Professional, NTFS’in daha gelişmiş özellikler sunan bir sürümüyle, NTFS 3.1 ile ön plana çıkıyor. Herhangi bir disk bölümüyle ilgili bilgi almak için komut satırına “fsutil fsinfo ntfsinfo c:” yazmalısınız. EFS, hem Home Edition’da hem de Professional’da mevcut ve kolay bir yükleme ile kullanıma hazır hale geliyor, yani en azından NTFS dosya sistemine sahip bilgisayarlarda.

Dosya sistemini anlamak;

Windows XP sadece NTFS dosya sistemine değil, aynı zamanda FAT32 dosya sistemine de yüklenebiliyor. Eğer sabit diskinizdeki dosya sisteminin hangisi olduğunu bilmiyorsanız, Gezgin ile bu bilgiye ulaşabilirsiniz. Mesela C: sürücüsüne sağ tuşla tıklayın ve Özellikler seçeneğine gelin. Genel sekmesinden sürücünüzün dosya sistemini öğrenebilirsiniz. Aynı bilgilere, komut satırına “fsutil fsinfo volumeinfo c:” komutunu girerek de ulaşabilirsiniz. Sabit disk üzerinde birden fazla bölüm varsa, “diskpart” aracıyla bilgilere hızlıca göz atabilirsiniz. Bunun için “diskpart” komutunun ardından “list volume” komutu girmelisiniz.
Read more…

Categories: Kişisel Güvenlik Etiketler:, , ,