Endian Firewall

| Ağustos 20th, 2008

Endian Firewall oldukça gelişmiş içerik filtreleme , anti spam , firewall , OpenVPN ve IDS gibi bir çok özelliği olan gelişmiş bir güvenlik duvarı.

Aşağıdaki adreste hazırlamış olduğum , Endian Firewall’u en temel şekli ile kurulumunu yapabileceğiniz , denemeleriniz ve testleriniz için hazır hale getirebileceğiniz temel yapılandırmaların anlatıldığı  size rehberlik edecek bir makale ve kurulum videosu yer almakda.

Endian makelesine   http://www.cehturkiye.com/endian/endian.pdf adresinden
Endian kurulum ve temel yapılandırma videosunu http://www.cehturkiye.com/endian/endian.html adresinden izleyebilirsiniz.

Konu ile ilgili sorularınıza forum bölümümüzde cevap arayabilir tecrübelerinizi bu başlık altında bizimle paylaşırsanız daha kaliteli bir bilgi platformu oluşturabiliriz.

Faydalı olması dileğiyle …

EFW Videosu

PFSense Firewall

| Ağustos 13th, 2008

PfSense, FreeBSD tabanlı bir dağıtım olarak, BSD sağlamlığını taşıyan, son zamanlarda adından sıkça söz ettiren oldukça gelişmiş ve yetenekli bir güvenlik duvarı dağıtımıdır. BSD lisansı ile dağıtılmaktadır.

Pfsense’in kurulu ve temel ayarlamalarını anlatan güzel bir makale http://cehturkiye.com/pfsense/pfsense.pdf adresinde yer almakda.

Pfsense ile İçerik filtreleme  , VPN ayarlamaları , Firewall gibi gibi özellikler konusunda geniş makaleler ve videolar hazırladıkça forum bölümümüzde paylaşıcaz.
Sizde forum sayfamızdan yazdığınız yazıları bizimle paylaşabilir sorularınıza cevap arayabilirsiniz.
Pfsense Kurulum Videosu :

Videoyu tam ekran izlemek için ;
http://cehturkiye.com/pfsense/pfsensekurulum.html

İnternetteki herhangi bir sistemin açık portlarını ve çalışan servislerini öğrenebilmek için “Nmap” kullanılabilir.
Nmap’e -v parametresi eklenerek detaylı bilgi alınabilir.

Örnek ;
C:\ozan\Nmap>nmap -sV hedefsistem.com

Starting Nmap 4.50 ( http://insecure.org ) at 2008-08-03 04:37 GTB Daylight Time

Stats: 0:03:33 elapsed; 0 hosts completed (1 up), 1 undergoing Service Scan Interesting ports on win1a.xxx.com (88.255.xx.x):
Not shown: 1692 closed ports
PORT     STATE SERVICE      VERSION
7/tcp    open  echo
9/tcp    open  discard?
13/tcp   open  daytime      Microsoft Windows International daytime
17/tcp   open  qotd         Windows qotd
19/tcp   open  chargen
21/tcp   open  ftp          Microsoft ftpd
25/tcp   open  smtp         MailEnable smptd 1.981-
53/tcp   open  domain       Microsoft DNS
80/tcp   open  http         Microsoft IIS webserver 6.0
110/tcp  open  pop3         MailEnable POP3 Server
135/tcp  open  msrpc        Microsoft Windows RPC
139/tcp  open  netbios-ssn
443/tcp  open  https?
445/tcp  open  microsoft-ds Microsoft Windows 2003 microsoft-ds
1025/tcp open  msrpc        Microsoft Windows RPC
1433/tcp open  ms-sql-s?
3306/tcp open  mysql        MySQL 5.0.27-community-nt
8443/tcp open  ssl          Microsoft IIS SSL
9876/tcp open  sd?
Service Info: Host: mail.xxxx.tr; OS: Windows

Host script results:
|_ Discover OS Version over NetBIOS and SMB: Windows Server 2003 3790 Service Pack 2

Service detection performed. Please report any incorrect results at http://insecure.org/nmap/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 219.211 seconds

Yukarıdaki örnekde görüldüğü gibi hedef sistemin açık portlarını ve çalışan servislerini ayrıca işletim sistemi ve sürüm bilgisinide öğrenebildik.
OS:Windows dedi …

IANA Hacklendi …

| Temmuz 18th, 2008

IANA (Internet Assigned Numbers Authority ) Hacklendi

İnternet’de kullanılan IP ve AS numaralarını koordine eden ve bunları bölgesel kayıt otoritelerine (ARIN, RIPE vb) atayan, aynı zamanda DNS root zone’larını ve protokol isim ve numaralarının yönetimini de gerçekleştiren IANA’nin web sitesi Türk hacker’lar tarafından hacklendi. Site  “NetDevilz” lakaplı hacker gurubu tarafından hacklendi.
Sitenin giriş sayfasına aşağıdaki yazıyı yerleştirmişler.

“You think that you control the domains but you don’t! Everybody knows wrong.
We control the domains including ICANN! Don’t you believe us? haha :) (Lovable Turkish hackers group)”

Sitenin Zone-H’daki mirror kaydını görmek için buraya tıklayın.

ZeberuS daha öncede www.mynet.com u hacklemiş ve son olarak www.iss.com u hack ettikden sonra domainlerine el konulmuştu.

Ehh bunlar gün ışığındaki olağan saldırılar birde sanal alemin hiç bilinmeyen yönleri gizliliği koruyan dehşet verici saldırıları bi bilseniz :)