Etler alındı, güzel güzel kuşbaşı kesildi. Bir kaba konup hakiki zeytinyağı gezdirildi. İşi tamama erdirmek için bol bol sarımsak soyuldu. Güzelce havanda dövüldü. Alayı bir kaba boca edilip, el ile çevrildi, karıldı.

Sarımsakları soyarken dikkatimi çeken biraz iri kıyım, kimisinde bir dişi cevizin yarısı kadar... Yani işkillenmedim değil. Pakete baktım beynimden vuruldum;






Taa taaaaa mal Çin malı çıktı. Arkadaşın şekli-şemali, paketi yukarıda görüldüğü gibi olup marketlerimizde arzı endam etmektedir.

Korkmaz Garlic
0 352 351 18 80
Kayseri
Barkod No : 6935118806685

Buyrun Kastamonu Taşköprülünün cenaze namazına...

Not: 69 ile başlayan barkodlar Çin malı olup, 869 ile başlayanlar Türk malıdır.

Postalanma Zamani Tuesday, May 18, 2010 10:23 PM GTB Daylight Time
Comments [0]  |  Permalink

Ziplemek için sistemde 7-Zip kurulu olması gerekir.

%windir%\system32\inetsrv\appcmd.exe add backup %date%
7z a -tzip "D:\yedek\%date%".zip "C:\Windows\System32\inetsrv\backup\%date%"

Sonuç=17.03.2010.zip

Postalanma Zamani Wednesday, March 17, 2010 10:50 PM GTB Standard Time
Comments [0]  |  Permalink

Benim gibi ıvır-zıvır sitelerin parolalarını Firefox'ta tutuyor ve bunları yedeklemek istiyorsanız şu yolu izleyin;

Başlat, Çalıştır,

%APPDATA%\Mozilla\Firefox\Profiles

xyz+2137.default gibi yazan klasöre girin. Orada bulunan key3.db ve signons.sqlite dosyalarını alıp yedeklemeniz yeterlidir.

Not: Firefox 3.5'te geçerlidir.
Firefox 3 için signons3.txt , Firefox 2 için signons2.txt 'yi de yedeklemeniz gerekir.

Postalanma Zamani Thursday, February 11, 2010 11:54 PM GTB Standard Time
Comments [0]  |  Permalink

Yani güvenlik yapacağız diye... Basit bir komut satırını bile karın ağrısı yaptırmışlar.

İş başa düştü. Basit bir reg dosyası ile sağ tuşa şöyle bir olay ekliyoruz;




Bununla hem dizinleri, hem diskleri Administrator yetkisi ile komut satırından açabilirsiniz.


Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Directory\shell\Runas]
@="Komut Satırını Administrator ile Ac"

[HKEY_CLASSES_ROOT\Directory\shell\Runas\Command]
@="cmd.exe /k \"pushd %L && title Yasasin Admin ile CMD\""

[HKEY_CLASSES_ROOT\Drive\shell\Runas]
@="Komut Satırını Administrator ile Ac"

[HKEY_CLASSES_ROOT\Drive\shell\Runas\Command]
@="cmd.exe /k \"pushd %L && title Yasasin Admin ile CMD\""

AdminCmd.zip (,3 KB)
Postalanma Zamani Tuesday, February 02, 2010 12:49 AM GTB Standard Time
Comments [0]  |  Permalink

Uzun zaman evvel yapmıştım ancak bu ara çok soran oluyor, bu nedenle buraya da yazalım. Haşereler için Windows Xp işletim sisteminde Usb bellek ve diskleri kapatmak isteyenlere iki adet dosya... Biri usbleri kapıyor, diğeri açıyor. Yapılan işlem registrydeki ilgili kaydı kapamak veya açmak.

Not: Bu dosya ile usb taşınabilir cihazların çalışmasına engel olsanızda, usb'den bağlamış olduğunuz yazıcı, klavye, fare vs. sorunsuz çalışmaya devam eder.

UsbKapa.zip (,65 KB)
UsbAc.zip (,64 KB)

Postalanma Zamani Sunday, October 25, 2009 9:32 PM GTB Standard Time
Comments [0]  |  Permalink

Zırt-pırt dns sunucu değiştirmek zorunda kalıyorsanız, bir batch file yapıp işi kolaylaştırabilirsiniz.

Birincil ve ikincil dns sunucusu eklemek için;

netsh int ip set dns "Lan" static 156.154.70.22 primary
netsh int ip add dns "Lan" 156.154.71.22

Bu eklediğiniz dns sunucuları silip otomatik aldırmak için ise;

netsh interface ip set dns "Lan" dhcp

Not
* Kırmızı ile yazdığım yere kendi ağ adınızı yazmayı unutmayınız.
* 156.154.70.22 ve 156.154.71.22 Comodo'ya ait Secure Dns olup Recursive sorgulamaya açıktır.
* Batch file ağ adınızdaki TR karakterler yüzünden çalışmaz ise ilgili bağlantının adını ağ bağlantılarımdan değiştirip Lan yazın.
How do I add primary and secondary dns server on command line?

DnsSecure.zip (,2 KB)
DnsAuto.zip (,15 KB)
Postalanma Zamani Sunday, October 11, 2009 11:36 PM GTB Daylight Time
Comments [0]  |  Permalink

En iyi 3 Rbl yılların tecrübesiyle sabittir, şöyle

1. sırada Spamhaus: Liste düzgün çalışır, gereksiz kayıtlar, canınızı sıkacak domainler vs. kesinlikle ekli değildir. Yani Spamhaus bir iletiye spam diyorsa düşünmenize, bakmanıza gerek yok, kesinlikle spamdır. Hiç şaştığına denk gelmedim. Tek geçerim. Zen'in gücü...

2. sırada Spamcop: Bu da aynı şekildedir. Düzgün çalışır. Korkmadan kullanabilirsiniz.

3. sırada Barracudacentral: Bunu 3-4 aydır kullanıyorum. Yukarıdakilerden kaçanların %30-40'ını temizliyor. Şimdiye kadar bir cinsliğini görmedim, bir şikayet gelmedi.

En rezil 3'e gelirsek üçü de aynı zırtapozların:

1. sırada UCEPROTECTL2: Bunlar çakal, haraç ister. Liste yapmışlar TTNET'in ip bloğunun %90'ını bloklamışlar. Adamların haklılık payı olsa da sorun şurada, arada sizde varsınızdır, listesinden çıkarmak için para isterler. Ben yaptım oldu... Ip adresiniz listelerinde ise ciddiye almayın, yazışmayın, paniklemeyin. Nasıl olsa bu herifleri kullanan aklı başında kimse yok.

2. sırada tabii ki UCEPROTECTL3: Yukarıdakinin 3. levelı... Aynı durum geçerli.

3. sırada yine bu dangozların Backscatter: Kabusun kabusu, liste yapmada üstlerine yok.

Yok artık Ali Sami...

Postalanma Zamani Thursday, August 06, 2009 11:57 PM GTB Daylight Time
Comments [0]  |  Permalink

Registry açılır.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SMTPD32\Parameters bulunur.
EnableExtraPort'un varsayılan değeri 0 (sıfır) iken 1 (bir) ile değiştirilir.
Varsayılan port RFC 2476'ya göre 587'dir.
Servislerden keyifle Smtp stop/start yapılır.

Not: Imail 8.20 ve üstü sürümlerde geçerli. Alt sürümlerde bu özellik mevcut değil.

Postalanma Zamani Friday, April 24, 2009 5:53 PM GTB Daylight Time
Comments [0]  |  Permalink

Bazı anti virüs programları bu Auto Run virüslerini kaçırıyor, sisteminize, usb taşınabilir hafızalarınıza bulaşıyor. Tıklıyorsunuz içine giremiyorsunuz vs. vs. Yapmanız gereken bir batch dosyası oluşturup içine;

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* /f /q /as
del %SYSTEMROOT%\system32\autorun.* /f /q /as
del d:\autorun.* /f /q /as
del e:\autorun.* /f /q /as
del f:\autorun.* /f /q /as
del g:\autorun.* /f /q /as
del h:\autorun.* /f /q /as
del i:\autorun.* /f /q /as
del j:\autorun.* /f /q /as
del k:\autorun.* /f /q /as
del l:\autorun.* /f /q /as
start explorer.exe


yazıp çalıştırınız.

Kill_Auto_Run_Virus.zip (,38 KB)
Postalanma Zamani Thursday, March 12, 2009 5:58 PM GTB Standard Time
Comments [0]  |  Permalink

Gece gece kuruşu kuruşuna kadar benim helalim olan mp3’leri DRM saçmalığı yüzünden Linux yüklü sistemimde dinleyemeyince iş başa düştü. Bunun için malzemeler;

Bir adet SoundTaxi alınır,
Settings’den Compression Quality keyfimize göre ayarlanır,
Encoder for video file’dan evrimi gerçekleştireceğimiz tür seçilir,
Ve taaa taaa…

Postalanma Zamani Wednesday, March 11, 2009 10:53 PM GTB Standard Time
Comments [0]  |  Permalink

Bir yerde masaüstünde boş bir yere sağ tıkladığınızda gelen Yeni menüsü kapamak (güvenlik ihlali olmaması) için group policy’e bakındım, bulamadım. Aklıma registry’den kapamak geldi. İki dosya oluşturdum. Bunlardan biri kapıyor ve daha sonra belki tekrar açmak gerekir diye diğeri açıyor.

Yeni menüsünü kapayan şöyle,

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\New]
@=""


Yeni menüsünü açan ise şöyle,

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\Directory\Background\shellex\ContextMenuHandlers\New]
@="{D969A300-E7FF-11d0-A93B-00A0C90F2719}"

Postalanma Zamani Wednesday, March 11, 2009 5:57 PM GTB Standard Time
Comments [0]  |  Permalink

FortiGuard Web Filtreleme servisini açtığınız halde, bazı web sitelerinin port 80'den yaptığı windows streaminglerinin bundan kaçtığını görürseniz (örneğin bu yazıyı yazdığım tarihte TRT'nin canlı yayınları) yapmanız gereken custom bir IPS imzası eklemek. Eklemek için ; Intrusion Protection, Signature, Custom, Create New demeniz. Gelen sayfada Name kısmına istediğiniz gibi bir şey yazdıktan sonra Signature’a ;

F-SBID( --attack_id 8640;  --name "Block.WMP.Get"; --default_action drop_session; --protocol tcp; --service HTTP; --flow from_client; --pattern "Pragma: xPlayStrm=1"; )
yazıp OK’e tıklamalısınız.

Daha sonra eklediğiniz bu IPS imzasını kullandığınız IPS profiline eklemelisiniz. Örneğin protect_client profilini kullanıyorsanız bunu editleyerek Add Custom Override’a tıklayarak, Signature kısmından göz atarak oluşturmuş olduğunuz bu yeni imzayı seçin. Daha sonra imzayı Enable edip Action’nını Block seçmelisiniz. Eğer kayıtlarınızda bu imzaya dair yapılan bloklamaları görmek isterseniz Logging kısmını da seçmelisiniz.

Postalanma Zamani Saturday, February 28, 2009 11:16 PM GTB Standard Time
Comments [0]  |  Permalink

Ubuntu 8.10 32 bit sürümünde Ntfs desteği geliyor. Herhangi bir şey yüklemenize gerek kalmadan var olan Ntfs disklerinizi ve usbden bağlamış olduğunuz harici ntfs formatlı diskleri otomatik “mount” ediyor. Okuma ve yazma ile ilgili işlemlerde herhangi bir sorun yaşamıyorsunuz.

Ancak Ubuntu 8.10 64 bit sürümünde durum böyle değil. Bağlamış olduğunuz ntfs diskleri normal şartlarda okuyamıyor. Bu nedenle yapmanız gereken konsolu açıp;

sudo apt-get install ntfs-config ntfs-3g

ile ntfs desteği için gerekli uygulamaları yüklemeniz gerekli. Daha sonra yine konsoldan

sudo blkid

yazıp bağlı olan disklerinizi görmelisiniz. Örneğin bende usbden taktığım ve linux'a bağlamak istediğim ntfs diskin Depo adındaki bölümü şöyle görünüyordu;

badsector@portakal:~$ sudo blkid

/dev/sda1: UUID="2b9257d9-46f7-4478-9d6e-874072f45f95" TYPE="ext3"

/dev/sda5: TYPE="swap" UUID="4af9c421-9b72-4fae-84e4-27e618740f23"

/dev/sdb1: UUID="6490335390332AC6" LABEL="Sistem" TYPE="ntfs"

/dev/sdb3: UUID="1E6CEB726CEB42DF" TYPE="ntfs"

/dev/sdb5: UUID="989CE4D29CE4AC46" LABEL="Depo" TYPE="ntfs"

Bu depo bölümünü Linux'a bağlamak için önce media altında depo adında bir klasör oluşturuyoruz;

badsector@portakal:~$ sudo mkdir /media/depo

Daha sonra oluşturduğumuz bu dizine ntfs formatlı depo adındaki bölümü bağlayacağız;

badsector@portakal:~$ sudo mount -t ntfs-3g /dev/sdb5 /media/depo/ -o force

Burada dikkat edeceğiniz sudo blkid ile gördüğümüz ntfs depo bölümünün sdb5 olması ve komutu buna göre vermemiz. Bu sizde başka bir şey olabilir, örneğin sdb3, sdb4 vb. Sizde blkid çıktısındaki disk numaranıza dikkat ederek komutunuzu oluşturmalısınız.

Eğer diskinizi sürekli bağlamak istiyorsanız /etc/fstab içerisine yazmanız gerekmektedir.

Postalanma Zamani Thursday, February 19, 2009 11:04 PM GTB Standard Time
Comments [0]  |  Permalink

Eğer Ubuntu 8.10’a güncelleme yaptıktan sonra FireFox düğmelerinizin (ileri-geri), sık kullanılanlarınızın durup dururken çalışmadığını görürseniz, FireFox’u kapatıp konsoldan şunu yazın;

mv ~/.mozilla ~/.mozilla.bak

Postalanma Zamani Saturday, February 14, 2009 11:06 PM GTB Standard Time
Comments [0]  |  Permalink

Bursa'da başıma geldi. Fortiguard servisi açık. Video siteleri vs. yasaklanmış durumda. Ancak bazı siteler Fortiguard'a henüz bildirilmediğinden filtrelerden kaçabiliyor. Daha önce olduğu gibi iş başa düşünce IPS'e bir imza eklemek zorunda kaldım. Bununla flash ile yapılmış siteleri bloklayabiliyorsunuz.

F-SBID( --attack_id 9820;  --name "Adobe.Flash.Player.Streaming.Video"; --protocol tcp; --service HTTP; --flow from_server; --pattern "HTTP/1."; --context banner; --pattern "|0d 0a 0d 0a|"; --pattern "|46 4C 56 01|"; --within 4; )

Postalanma Zamani Thursday, February 05, 2009 11:40 PM GTB Standard Time
Comments [0]  |  Permalink

Normal şartlarda IIS 6.0 yüklü bir sunucudan *.iso şeklinde dosyaları indirmeye kalktığınızda 404 hatası ile karşılaşırsınız. Sebebi Microsoft’a göre Normal bir durum! Çünkü tanımlanamayan MIME tipi (Multipurpose Internet Mail Extensions). Bu durumdan kurtulmak (ve diğer binary dosyaları) için yeni bir Mime Type tanımlamalısınız:

1. IIS’i açın
2. MIME Types’a tıklayın
3. New’e tıklayın
4. Extensions’a * yazın
5. MIME Type’a application/octet-stream yazın.

Postalanma Zamani Tuesday, November 18, 2008 5:48 PM GTB Standard Time
Comments [0]  |  Permalink

FireFox 3’te Smart Location Bar diye bir olay var, otomatik adres tamamlama… Başkalarının işine yarıyordur ancak benim işime yaramıyor. Adres barına Tom yazıyorum gidiyor yerimlerimden Tom yazanları getiriyor, benim için sinir bozucu.

Firefox3AdresBari

Bu özelliği iptal etmek için

1. Adres çubuğuna about:config yazın,
2. browser.urlbar.maxRichResults anahtarını aratıp bulun,
3. Çift tıklayın ve değeri -1 yapın,
4. Firefox'u yeniden başlatın.

Postalanma Zamani Sunday, September 14, 2008 11:41 PM GTB Daylight Time
Comments [0]  |  Permalink

Ethernet kartlarının fiziksel adres olarakta tabir edilen Mac adresinin ilk altı hanesi üretici firmayı tanımlar. Ve Mac adresinizin unique (eşsiz,tek) olduğu yazılır. Örneğin 00:0E:35:01:02:03 deki 00:0E:35 Intel'e aittir. IEEE tarafından standardizasyonu yapılıp kayıt altına alınır. Bununla ilgili sorgulamaları http://standards.ieee.org/regauth/oui/index.shtml adresinden yapabilirsiniz.

Eğer Windows 2000/XP/2003/Vista vb. işletim sistemi kullanıyorsanız komut satırından; ipconfig/all yazarak yada Başlat/Ayarlar/Ağ Bağlantılarından Mac adresini öğrenmek istediğiniz ethernetinize tıklayarak Destek/Ayrıntılar'dan Fiziksel Adres kısmından Mac adresinizi görebilirsiniz.

Bir Linux işletim sistemi kullanıyorsanız konsoldan ifconfig komutu vermeniz yeterli. Ekranda beliren satırlardan “HWaddr” ten sonra yazan sizin Mac adresinizdir.

Eğer bir ağınız var ise belki sizde DHCP üzerinden belirli bir Mac adresine sürekli aynı ip adresini veya kablosuz erişim cihazlarınızda mac adresine göre erişim izni veriyor olabilirsiniz. Yada güvenlik duvarınızda Mac adresine göre kurallar oluşturabilirsiniz. Eğer bu tür güvenlik politikaları uyguluyorsanız bunun tek başına bir işe yaramayacağını bilmenizi isterim!

Herhangi bir şekilde Windows işletim sisteminizde Mac Adresinizi değiştirmek isteyebilirsiniz. Bu yapacağınız şeye göre değişir. Birşeyleri test ediyorda olabilirsiniz, bir şeyleri zorluyorda olabilirsiniz... Örneğin Dhcp sunucudan patronunuza atanan ip adresini alarak güvenlik duvarınızda uygulanan Mac adresi tabanlı politikaları geçmek (bypass) isteyebilirsiniz. (Not: Aynı ağda 2 tane aynı Mac adresi bulunumaz.)

Örneğin Windows Xp işletim sisteminde herhangi bir yazılım kullanmadan (ki bunu yapan tomarla yazılım mevcut, Smac , Macshift  vs.vs.) registryden değiştirebilirsiniz. Başlat/Çalıştır/Regedit yazarak şu dizeye ulaşın;
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}
Bu dizenin altındaki 0000, 0001, 0002 diye giden değerler sizin aygıtlarınız olup bunların birinin altında kullanmış olduğunuz ethernet kartınız mevcuttur. Ethernetinizin olduğu ilgili anahtar adını bulduktan sonra içerisinde NetworkAddress değerini arayın. NetworkAddress kısmında yazan sizin Mac adresinizdir. Eğer NetworkAddress değeri yok ise sağ tıklayrak yeni bir Dize Değeri (String Value) oluşturarak adına (Value Name) NetworkAddress veriniz. Daha sonra buna çift tıklayarak değeri yazın. Örneğin Silicon Graphics (SGI) ait bir ethernet kartınız olsun istiyorsanız 080069 ile başlayan bir Mac adresi yazın. (toplam 12 hane) Örneğin "080069010203". Bu yazılış buna 08:00:69:01:02:03 yada buna 08-00-69-01-02-03 denk geliyor. Yeni Mac adresinizi yazdıktan sonra ilgili ethernet kartınızın üzerine gelip onar diyerek yeni Mac adresinizi etkin hale getirebilirsiniz. Eğer orijinal Mac adresinizi kullanmak isterseniz registry’deki ilgili anahtarı silerek tekrar onar deyiniz.

Bazı ethernet kartı sürücüleri bunu grafiksel arayüzdende yapmanıza izin veriyor. Bunu anlamak için ilgili ethernet kartınızın ayarlarına girerek gelişmiş sekmesine bakmalısınız. Eğer ethernet kartınız böyle birşeyi grafiksel arayüzden yapmanıza izin vermiyorsa yukarıdaki yolu takip ederek registry’den yapabilirsiniz.

Eğer bir Linux işletim sistemi kullanıyorsanız bu işlemi yapmak çok daha kolay. Konsoldan

ifconfig eth0 hw ether 08:00:69:01:02:03

yazmanız yeterli. eth0 yerine hangi ethernetinizin Mac’ini değiştirmek istiyorsanız (eth1, eth2 vs. vs.) konsoldan ifconfig yazarak ilgili etherneti bularak yazmalısınız.

Sonuç : Kurumunuzda, işyerinizde, evinizde güvenlik önlemi alırken Mac adresine göre politikalar geliştirmenin çok işe yaramadığını yada tek başına yeterli olmayacağını bilin. Eğer bir ağın sorumlusuysanız en azından ethernet ayarlarının değiştirilmesini, komut satırına ve registry'e erişimi vs. yasaklayın. Bunun için gerekli önlemler ayrı bir yazı konusu…

Burada şöyle bir soru gelebilir. Kablosuz modemim var, Mac adresine göre filtre koyup erişim sağlıyorum. Dışarıdan birisi (saldırgan) nasıl benim Mac adresimi görebilir derseniz Kismet vb. araçlarla erişim noktasına (AP) bağlı olanların Mac adresleri görülebiliyor veya bir takım paket toplama yazılımları ile havada uçuşan Mac adreslerini toplayabiliyorsunuz.

Bu yazı nerden çıktı derseniz, geçenlerde bir büyük devlet kurumunun bilgi işlem müdürünün bana Mac adresine göre politika düzenlediklerini söyleyince orada yaşananların basit bir halini buraya aktarmamın yararlı olacağını düşündüm. Kurumdaki sonuç malum, politika iflas ;)

Postalanma Zamani Thursday, August 21, 2008 11:08 PM GTB Daylight Time
Comments [0]  |  Permalink

1. Connect to the Unit :

Connect with CLI directly on your Fortigate console port with a null-modem serial cable and use hyperterminal (ssh does not work)

- login with username : maintainer
- the password is      : bcpb<s/n>
where <s/n> is the serial number in uppercases.

As an example for serial FGT-502803034042 , use as password : bcpbFGT-502803034042

Please note that in v3.0 this operation must be performed within 30sec following a reboot.

2. Modify Admin Password

* on a 2.5 system :

set system admin username admin password <mypassword> trust 0.0.0.0 0.0.0.0
where <mypassword> is the password to set

* on  a 2.8 system :
Fortigate-3000 login: maintainer
Password: ********************
Welcome !
Fortigate-3000 $ config system admin
(admin)$ edit admin
(admin)$ set password <mypassword>
(admin)$ set trusthost1 0.0.0.0 0.0.0.0
(admin)$ end
Fortigate-3000 $ exit
Fortigate-3000 login:

Postalanma Zamani Thursday, June 19, 2008 11:30 PM GTB Daylight Time
Comments [0]  |  Permalink

1. Cihaza Bağlanma

Öncellikle Fortigate'in konsol portundan (null modem seri kabloyla) hyper terminal aracılığıyla bağlanın. (ssh çalışmaz)

- kullanıcı adı : maintainer
- parola        : bcpb<s/n>
<s/n> seri numarasını büyük harflerle yazınız.

Örnek seri numarası FGT-502803034042 için parola : bcpbFGT-502803034042

Not: v3.0 kullanıyorsanız cihazı reboot edip 30 saniye içerisinde yazınız.


2. Admin Parolasını Değiştirme

* v2.5 kullanan sistemlerde  :
set system admin username admin password <parolam> trust 0.0.0.0 0.0.0.0
parolanızı <parolam> yazan yere yazınız.


* v2.8 kullanan sistemlerde  :
Fortigate-3000 login: maintainer
Password: ********************
Welcome !
Fortigate-3000 $ config system admin
(admin)$ edit admin
(admin)$ set password <parolam>
(admin)$ set trusthost1 0.0.0.0 0.0.0.0
(admin)$ end
Fortigate-3000 $ exit
Fortigate-3000 login:

Kolay gelsin ;)

Not: Fortinet Knowledge Centerında şöyle yazmış.

“Recovering lost password
If you have forgotten or lost the administrative password for your FortiGate unit, you can reset the password
Contact Fortinet Techincal Support, for details on how to perform this procedure.
See the article Contact Technical Support for contacting a support center near you.”

http://kc.forticare.com/default.asp?id=999&SID=&Lang=1

Postalanma Zamani Thursday, June 19, 2008 11:29 PM GTB Daylight Time
Comments [0]  |  Permalink

Daha önce Fortigate için kaybedilmiş/unutulmuş admin parolasını resetlemeyi anlatmıştım. Ancak eksik birşey kalmasın. Olur ya konsol kablonuz mevcut değildir, yapmak/yaptırmak istersiniz…
Not: Cisco konsol kabloları da uyuyor. (şu açık mavi olan)

Fgt-console-cable-pinouts
Fortinet console cable pinouts

RJ45
Function Color DB9
5 Ground Green 5
3 Rx Black 2
6 Tx Yellow 3


Postalanma Zamani Wednesday, June 18, 2008 10:58 PM GTB Daylight Time
Comments [0]  |  Permalink

Önce şunu yazayım adı bilinenin aksine Msn değil Msn Messenger. Msn dediğiniz Micro Soft Network oluyor. Gelelim konumuza, bu salak yazılımı neden kullanmamanız gerektiğini hızlı bir şekilde sıralayayım; 

1. Bu program aracılığıyla yazdığınız herşey (artık ne yazıyorsanız siz düşünün, sevgilinize-metresinize yaptığınız kurlar, patronunuza-iş arkadaşlarınıza küfretmeleriniz, bir projenizin bölümleri, şirket sırlarınız, devlet büyüklerine sayıp sıraladıklarınız, parolalarınız vb.) şifrelenmeden bir diğer tarafa gider. İşin içinde şifreleme olmayınca dinlemek çok kolaydır. Peki koskoca Microsoft, Msn Messenger'i neden böyle şifresiz bir şekilde çalıştırmaya devam (ya da ısrar) ettiğini düşündünüz mü? Neden?

Msn Messenger'i dinlemeye yarayan tomarla yazılım olduğundan ve bu yazılımlardan birinin evinizde/iş yerinizde/kafede ya da internetteki bir yerlerde çalışıp sizi dinlemediğinden emin misiniz?

Konu izlemeden açılınca şöyle birşey de Child Exploitation Tracking System (CETS) / Çocuk İstismarı İzleme Sistemi var. Bunun özeti Kanadalı bir polisin 2004 yılında Bill amcaya e-posta yollayıp  "-Ben bu sübyancıları, pis sapıkları izlemekte zorlanıyorum, gel şu işe bir el at" demesiyle ortaya çıkan bir proje. Bu sistemi dünyada Kanada, İtalya, İngiltere, Endonezya, Brezilya, Şili, Türkiye vs. (toplamda 12 ülke) kullanıyor. Olayın mantığı anahtar kelimeleri taramak/izlemek. Hatta konuyla ilgili bir yerde resimleri de taradığını okudum, teknik açıdan mümkün. Sizce bu teknoloji sadece çocuk pornocuları için mi kullanılıyor? Konuyla ilgili Microsoft'un sitesinde bir detay bulabilmeniz mümkün değil. Aklıma gelmişken ülkemizde bu anahtar kelimelerle ilgili aşağıdaki haberlere bakabilirsiniz ;)

http://www.ntvmsnbc.com/news/430060.asp
http://www.haberturk.com/haber.asp?id=48144&cat=200&dt=2007/12/18
http://www.milliyet.com.tr/2007/12/18/son/sonsiy04.asp?prm=0,9795039

Şimdi kendi ağınızdakileri izlemenin ne kadar basit olduğunu anlamanız için şuradaki http://www.msnsniffer.com veya buradaki http://www.immonitor.com programları indirip lütfen kendi gözlerinizle görün. (Bu tür tomarla programa sadece iki örnek) Sonuçta bu kişisel olarak neler yapabileceğinizi göstermek için, bunu birde kafayı bozan bir kişinin veya devletlerin yaptığını varsayın.

Tabii bunu yapmadan evvel ağınızda;

1. Switch varsa, ondan önce en önde olan ve sizin internete çıkmanıza yarayan cihazın (modem, firewall, router her ne ise) arkasına (switch’in önüne) araya hub koyup, programı kurduğunuz bilgisayarı bu huba bağlayın. Yani aradaki hub'ın bir kablosu en önde duran cihaza, bir diğer kablosu sniff yapacağınız bilgisayara, diğer bir kablosu ise switche gitsin.
2. Switch varsa sökün hub takın. (bu 1 numaralı seçeneği yapmaktansa daha kolay olanı)
3. Ağınızda zaten hub var ise birşey değiştirmenize gerek yok aynen yola devam.

Bunları yaparken göreceğiniz yazışmalardan kimseye bahsetmeyeceğinize dair yemin edin ;)

Haa yeri gelmişken yukarıdaki ağ düzeniyle (ama farklı programlarla) AIM, ICQ, Yahoo Messenger'ın da dinlenebildiğini yazmama gerek var mı? Bu durumdan muzdarip olmayan bildiğim kadarıyla Skype var. Eğer bu tür yazılımlar kullanmak zorundaysanız bari kötünün iyisini kullanın. (bana sorarsanız bu tür yazılımların hiçbirini kullanmayın.)

Bu sniff olayında iş sizin hayal gücünüze kalmış. İsterseniz Http (web) trafiğini, isterseniz POP3/SMTP (e-posta) trafiğini, isterseniz Ftp (dosya transfer) trafiğini yine aynı yolla izleyebilir/kaydedebilirsiniz. Vakit bulursam bunlara değinirim. Tabii bunlara karşı önlemlere de. Neyse yazmaya devam edelim. Bilmeyenler için bir not, bu sniff olayının daniskasını Amerika Echelon aracılığıyla zaten yıllardır yapıyor. Echelon'un bir benzeri ise bizim ülkemizde Milli Monitör aracılığıyla çalışmakta. Siz bakmayın sayfada "Spektrum İzleme Denetimi" vs. yazdığına. Gayet sağlam kaynaklardan biliyorum. Bizim bu Milli Monitör projesinin finansmanı önce Dünya Bankası tarafından karşılanacaktı. O zaman ki Telsizler Genel Müdürlüğü (yeni adıyla Telekomünikasyon Kurumu) projenin milli menfatleri gereği bu işin yabancı bir firma tarafından değilde Aselsan’ın yapması gerektiğine karar verince Dünya Bankası kredisini (neden acaba) pat diye geri çekti. Telsizler Genel Müdürlüğü ihaleyi zar-zor Aselsan’a (ve alt üstlenicilerine) verebildiler. Bu da bununla ilgili kısa bir bilgi olsun, devam ediyoruz.

2. Bir gün listenize eklediğiniz kişinin bot (bot'un ne olduğunu bilmeyenler robot diye okusun:) olmadığına nasıl ve ne kadar sürede emin olabilirsiniz? Canlı bir bot örneği görüp konuşmak isteyenler encarta@botmetro.net adresini listesine eklesin. (Korkmayın ekleyin, bildiğiniz Microsoft'un Encarta Ansiklopedisinin botu, çatır çatır ingilizce konuşuyor) Şimdilik merhaba, nasılsın vb. bir-iki şey dışında Türkçe çok fazla birşeye cevap veremiyor. Ben sizin için denedim;

BadsectoR: Kız mısın erkek mi? 
Encarta® Instant Answers: Hiç fikrim yok.
Badsector : Benimle evlenir misin?
Encarta® Instant Answers: Hmm. I'm not sure about that one.  Let's try an Encarta search.

Bu noktada "-bot'un ne gibi zararı olabilir" diyenlere yazının devamını okumamasını salık veririm.

3. Hani listenizdekiler size, siz onlara dosya yolluyorsunuz ya, onlar direk birbirinize (direct connection) gitmiyor. Ya nasıl dediğinizi duyar gibiyim, önce Msn sunucularına ordan size/arkadaşınıza. Güzel mi? Eee sunucudaki dosyalar ne oluyor der gibisiniz? Allah bilir.

4. Öyle iğrenç bir kodlamaya sahiptir ki çok rahat manipüle edersiniz. Küçük programlarla karşınızdakinin ip adresini bulursunuz, karşınızdaki kişinin istediğiniz şeyleri yazmasını (ya da yazmış görünmesini) birkaç adımda yapabilirsiniz vs. vs. Hatta o çok severek kullandığınız bir özelliği var ya kıpraşım gönderme, o özelliği kullanan exploitler (kötüye kullanma) bile var. Bunun dışında listenizdeki arkadaşınızın dosya yollayıp bilgisayarınıza virüs bulaştırmasını daha sonra bu virüsün sizin listenizdekilere de otomatik gitmesini saymıyorum bile.

5. Son olarak böyle güzel taraflarını da unutmadım değil:
http://www.youtube.com/watch?v=GRsrkyM7xj8
http://www.youtube.com/watch?v=d1CD73G1VmI
Msn’de Tanıştı Evden Kaçtı!!!


Not: Bu kadar şeye rağmen halen bunu kullanmak isteyenler bari şu yazılımı
http://www.secway.fr/us/products/simplite_msn/getsimp.php kullanarak Msn Messenger'i şifrelesin.

Aaa şaka gibi. Bu yazıyı yazıp yayınladıktan hemen sonra posta kutuma şöyle birşey düştü ;
To: aslisevim@hotmail.com
Subject: FW: Superrr, canin bir sarkici ya da sarki dinlemek istediginde aninda caliyor !!!!
MSN'in sitesinde bir uygulama buldum süper,  canin bir sarkici ya da sarki dinlemek istediginde aninda caliyor http://gallery.live.com/liveItemDetail.aspx?li=c4e5291a-97e0-45dc-a0b9-611ed133e72f&bt=10&pl=2  adresinden ADD e tıklayın yeter... otomatik bot MSN listenize eklenecek, oradan artık istedigin sarkici ve sarkiyi isteyebilirsin ya da kendin msn listene  music@messengerplayer.com adresini ekle

Postalanma Zamani Tuesday, February 05, 2008 11:20 PM GTB Standard Time
Comments [0]  |  Permalink