<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bilgi Güvenliği Günlüğü.</title>
	<atom:link href="http://www.ozanucar.com/index.php?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.ozanucar.com</link>
	<description>Yaşanmadan çözümlenemeyen sır benim</description>
	<lastBuildDate>Sun, 11 Apr 2010 12:55:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Kadir Has Üniversitesi &#8211; Bilgi Güvenliği Semineri</title>
		<link>http://www.ozanucar.com/?p=196</link>
		<comments>http://www.ozanucar.com/?p=196#comments</comments>
		<pubDate>Sun, 11 Apr 2010 12:55:02 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[seminer]]></category>
		<category><![CDATA[bilgi güvenliği semineri]]></category>
		<category><![CDATA[Hacking Seminer]]></category>

		<guid isPermaLink="false">http://www.ozanucar.com/?p=196</guid>
		<description><![CDATA[Kadir Has Üniversitesi &#8220;Mühendislik Günleri &#8217;10 &#8221; etkinliğinde çok değerli hocalarımız ve öğrenci arkadaşlarımızla &#8220;Bilgi Güvenliği&#8221; seminerinde buluştuk. Bilişim güvenliği temellerinden , Sistemlere Sızma, Yerel Ağ Saldırıları ve Web Güvenliği konularından uygulamalı olarak bahsettiğim ve 1.5 saat olarak planan seminer, meraklı ve sıcakkanlı dinleyici arkadaşların ilgisi ve benim bir şeyler anlatmaktan duyduğum keyif ile 2.5 [...]]]></description>
			<content:encoded><![CDATA[<p>Kadir Has Üniversitesi &#8220;Mühendislik Günleri &#8217;10 &#8221; etkinliğinde çok değerli hocalarımız ve öğrenci arkadaşlarımızla &#8220;Bilgi Güvenliği&#8221; seminerinde buluştuk.<a href="http://www.cehturkiye.com/seminer/hacking-seminer.JPG"><img class="alignright" title="Kadir Has - Seminer" src="http://www.cehturkiye.com/seminer/hacking-seminer.JPG" alt="Hacking Seminer" width="286" height="214" /></a><br />
</br><br />
Bilişim güvenliği temellerinden , Sistemlere Sızma, Yerel Ağ Saldırıları ve Web Güvenliği konularından uygulamalı olarak bahsettiğim ve 1.5 saat olarak planan seminer, meraklı ve sıcakkanlı dinleyici arkadaşların ilgisi ve benim bir şeyler anlatmaktan duyduğum keyif ile 2.5 saat sürdü : )<br />
</br><br />
Katılım gösteren değerli hocalarıma ve arkadaşlara teşekkürler.<br />
</br><br />
Sunum Dosyası</p>
<p>http://www.cehturkiye.com/seminer/kadirhas-muhendislik-gunleri-seminer10.pdf</p>
<p></br><br />
Linux Backtrack 4 Dağıtımı</p>
<p>http://www.backtrack-linux.org/</p>
<p></br><br />
Metasploit Framework<br />
Backtrack 4 dağıtımında hali hazırda geliyor, fakat kendi linux/windows bilgisayarınıza kurmak isterseniz aşağıdaki adrestek temin edebilirsiniz.</p>
<p>http://www.metasploit.com/framework/download/</p>
<p></br><br />
MS Windows Server Service Code Execution (MS08-067) VİDEO</p>
<p>http://www.cehturkiye.com/index.php/2008/12/08/ms-windows-server-service-code-execution-ms08-067/ms-windows-server-service-code-execution-ms08-067.html</p>
<p></br><br />
SSLStript</p>
<p>http://www.thoughtcrime.org/software/sslstrip/sslstrip-0.7.tar.gz</p>
<p></br><br />
Kernel Root Exploit<br />
FreeBSD 8 : http://www.cehturkiye.com/exps/w00t.sh<br />
Linux kernel 2.6.18 : http://www.cehturkiye.com/exps/2.6.18.zip</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ozanucar.com/?feed=rss2&amp;p=196</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Squid access.log dosyasındaki TCP_MISS/000 kayıtları</title>
		<link>http://www.ozanucar.com/?p=193</link>
		<comments>http://www.ozanucar.com/?p=193#comments</comments>
		<pubDate>Tue, 23 Mar 2010 15:59:49 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Püf Noktalar]]></category>
		<category><![CDATA[access.log TCP_MISS/000]]></category>
		<category><![CDATA[squid TCP_MISS/000]]></category>
		<category><![CDATA[TCP_MISS/000]]></category>
		<category><![CDATA[TCP_MISS/000 problem]]></category>

		<guid isPermaLink="false">http://www.ozanucar.com/?p=193</guid>
		<description><![CDATA[Squid proxy kullanıcıları bir web sitesine bağlantı kuramadıklarında, squid erişim loglarının yazıldığı access.log dosyasında  &#8220;TCP_MISS/000&#8243;  mesajı görüyorlarsa bunun anlamı &#8220;TCP_MISS&#8221; ön bellekte yok,  &#8220;000&#8243;  ise hedef sunucuya ulaşamadım demek ve bu durumun bir kaç sebebi olabilir ; 1- Dns bilgilerini kontrol ediniz, erişmek istediğiniz web sayfası dns tarafından çözümlenen sunucuda olmayabilir. 2- Squid&#8217;den herhangi bir [...]]]></description>
			<content:encoded><![CDATA[<p>Squid proxy kullanıcıları bir web sitesine bağlantı kuramadıklarında, squid erişim loglarının yazıldığı access.log dosyasında  &#8220;TCP_MISS/000&#8243;  mesajı görüyorlarsa bunun anlamı &#8220;TCP_MISS&#8221; ön bellekte yok,  &#8220;000&#8243;  ise hedef sunucuya ulaşamadım demek ve bu durumun bir kaç sebebi olabilir ;</p>
<p>1- Dns bilgilerini kontrol ediniz, erişmek istediğiniz web sayfası dns tarafından çözümlenen sunucuda olmayabilir.<br />
2- Squid&#8217;den herhangi bir yanıt gelmeyince istemci bağlantı isteğini sonlandırmış olabilir.<br />
3- Hedef web sunucusu sizi blocklamış olabilir, yoğun olduğu için yanıt veremiyor veya anormal çalışıyor olabilir.</p>
<p>3. durumu net anlamak için yapılması gereken squid&#8217;in çalıştığı sistemde telnet veya farklı bir istemci ile (örneğin netcat) hedef sunucuya bağlantı isteğinde bulunmak ;</p>
<p>Telnet ile ;</p>
<p>telnet hedefurl.com 80 [Enter]<br />
GET / HTTP 1.1 [Enter][Enter]</p>
<p>NetCat ile ;</p>
<p>nc -vv hedefurl.com 80[Enter]<br />
GET / HTTP 1.1 [Enter][Enter]</p>
<p>Eğer yanıt dönmüyorsa, squid&#8217;de bir problemimiz yok hedef sunucuya bağlantı kurulamamış demektir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ozanucar.com/?feed=rss2&amp;p=193</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Re: imspector with squid logging problem (SOLVED)</title>
		<link>http://www.ozanucar.com/?p=189</link>
		<comments>http://www.ozanucar.com/?p=189#comments</comments>
		<pubDate>Tue, 16 Feb 2010 16:23:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Püf Noktalar]]></category>

		<guid isPermaLink="false">http://www.ozanucar.com/?p=189</guid>
		<description><![CDATA[Imspector, bir messenger proxy tüm linux ve bsd sistemlerde çalışıyor &#8230; Yakın zaman önce yaşadığım bir sorunu buraya not düşmek amacıyla yazıyorum ; Proxy olarak görev yapan Pfsense üzerinde aynı zamanda IMSpector 9 çalışıyor. Proxy adresi pfSense olmasına rağmen filtreleme yapılamıyordu. Messenger önce 1863. porttan gateway e bağlantı kurmaya çalışıyor, eğer gateway e ulaşamazsa msn [...]]]></description>
			<content:encoded><![CDATA[<p>Imspector, bir messenger proxy tüm linux ve bsd sistemlerde çalışıyor &#8230;<br />
Yakın zaman önce yaşadığım bir sorunu buraya not düşmek amacıyla yazıyorum  ;<br />
Proxy olarak görev yapan Pfsense üzerinde aynı zamanda IMSpector 9 çalışıyor. Proxy adresi pfSense olmasına rağmen filtreleme yapılamıyordu.</p>
<p>Messenger önce 1863. porttan gateway e bağlantı kurmaya çalışıyor, eğer gateway e ulaşamazsa msn trafiğini proxy adresine yönlendiriyor.IMSpector ise proxy aracılığı ile dinlediği ağ arabiriminden geçen veriyi yakalayamıyor, bunun nedeni &#8220;HTTP GET&#8221; ile akan trafiği dinleyememesi.</p>
<p>Çözüm; router&#8217;un 1863. portuna giden trafiği Imspector&#8217;un dinlediği interface&#8217;e yönlendirmek.</p>
<p>Imspector 9 öncesi sürümler, msn 9 için loglamada ve blocklamada sorunlar yaşatıyor. FreeBSD için Imspector 9 derledim ve test ettim.Gayet sağlıklı çalışan son versiyonunu şu adresten <strong>http://cehturkiye.com/imspector-9.0.tar.gz </strong>kullanabilirsiniz.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
I solved problem.<br />
Imspector dont capture HTTP GET connection.<br />
I reroute 1863. port to my pfsense and start logging imspector.</p>
<p>ozan ucar yazmış:</p>
<blockquote cite="mid:4B1E67C2.7060408@ozanucar.com"><p>Hello,</p>
<p>I have pfSense 1.2.2 dev and full updates are configured. I install and<br />
configured only imspector and Squid.</p>
<p>I set Client gateway to pfsense&#8217;s lan ip adress and imspector successfully<br />
logs msn but when I set proxy adress to clients internet Explorer and remove<br />
the gateway (I must use another gateway for routing) and port 3128 imspector<br />
stops logging.How can I configure imspector to work with Squid.</p>
<p>My imspector.conf and pictures are attached.<br />
Thanks for your Relation.</p>
<p><a href="http://www.cehturkiye.com/imsstart.jpg"><img class="alignnone" title="imspector" src="http://www.cehturkiye.com/imsstart.jpg" alt="" width="546" height="211" /></a></p>
<p><a href="http://www.cehturkiye.com/imslog.jpg"><img class="alignnone" title="imspector" src="http://www.cehturkiye.com/imslog.jpg" alt="" width="555" height="338" /></a></p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.ozanucar.com/?feed=rss2&amp;p=189</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
