Farkımız Tarzımız Google İle Akraba Site :)
Linux
Redhat Enterprise Linux V5 UPDATE 5 x86/x64 DVD
5 Nis

Red Hat Enterprise Linux solutions, in combination with other Red Hat technologies-such as JBoss middleware solutions – provide the easy, no-risk path to open source cost savings. Use commodity hardware. Interoperate easily with existing UNIX and Windows infrastructure. Deploy applications you know and trust. Reduce system administration costs through high server/admin ratios and desktop-to-mainframe consistency. Red Hat Enterprise Linux 5, originally released in March 2007, contains more than 1,200 components covering a broad range of functionality. Red Hat Enterprise Linux provides CIOs and IT managers with the means to reduce costs while improving operational flexibility throughout their computing infrastructure.
Bu yazının devamını okuyun »
Ubuntu Netbook Remix 9.10 indir
31 Oca

Ubuntu Netbook Remix aslında bildiğimiz Ubuntu’nun netbooklarda çalışmak üzere optimize edilmişi. Özel bir tür masaüstü kurulumu yanında klasik Ubuntu masaüstüyle bu UNR masaüstü arasında geçiş yapan araç barındırıyor, böylece UNR’nin dar geldiği yerde klasik Ubuntu masaüstüne dönebiliyorsunuz. Ancak birazdan da bahsedeceğimiz üzere bir netbok’ta UNR yerine klasik Ubuntu masaüstünü tercih etmek isteyeceğinizi sanmıyoruz. Gerçi her halükarda Windows XP’den iyidir…
Bu yazının devamını okuyun »
Real Betis – Salamanca Maçını canlı izle justintv ligtv watch
16 Oca
Real Betis – Salamanca Maçını canlı izle justintv ligtv watch Bu yazının devamını okuyun »
Ubuntu 9.10 download indir
4 Oca
32 Bit İşlemci Destekli Türkçe Masaüstü/Dizüstü Sürümü)
Türkçedir.
Resimler İngilizce Bu yazının devamını okuyun »
Linux üzerine PLESK kurulumu
11 Ara
Bu konu sanırım hostinge ilgili olan çoğu arkadaşımızın merak ettiği veya güzel kaynaklar bulamadığı bir konu olduğu için sizinle paylaşmak istedim. Linux uzerine Plesk kurulumu aslında abartılandan çok daha basit bir işlemdir. Sırayla anlatıma geçelim. Bu yazının devamını okuyun »
Linux Hakkında bilmeniz gerekenler Windows’tan Linux’a doğru…
24 Eyl
İşletim sistemi dendiğinde akla ilk gelen yazılım, hiç şüphesiz yazılım devi Microsoft‘un dünyanın en popüler işletim sistemi serisi olan Windows‘tur. Bilgisayar kullanıcılarının %90′ından fazlasının tercih ettiği Windows, ilk sürümünden bu yana fazlasıyla yol kat etti ve Microsoft, Windows Vista’nın ardından Windows 7 ile Ekim ayında kullanıcılarıyla buluşacak. Bu yazının devamını okuyun »
Database Eğitimi Mysql Türkçe Sesli Görsel Anlatım (.wmv)
24 Mar
database Eğitim | Türkçe Sesli Görsel Anlatım (.wmv)
İçindekiler:
Database Eğitim > Türkçe Sesli Görsel Anlatım MySql Cevirme
Database Eğitim > Türkçe Sesli Görsel Anlatım Mysql Database ve Tablo Olusturma
Database Eğitim > Türkçe Sesli Görsel Anlatım Mysql Kurulum
Database Eğitim > Türkçe Sesli Görsel Anlatım Mysql Veri İşlemi
Database Eğitim > Türkçe Sesli Görsel Anlatım Mysql Vt Tablo Hücre
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Database
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server Defaults
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server İlişki
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server Query Analyzer
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server Rules
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server Service Manager
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server Tablo Oluşturma
Database Eğitim > Türkçe Sesli Görsel Anlatım Microsoft Sql Server Veri Tabanı Oluşturma
http://rapidshare.com/files/173280364/database.egt.trk.gorsel.wmv-.-haykof.rar
Temel Linux komutlari
19 Şub
Her geçen gün gelişen ve bilgisayar dünyasını aydınlatan Linux işletim sistemini, gelin bu ay daha yakından öğrenelim. Bu ayki nasıl yapılır köşemizde, bilgisayar kullanımımızı çok daha pratikleştiren çeşitli Linux komutlarını paylaşacağız.
Linux komutlarımızı donanarak, terminaldeki yolculuğumuza başlayalım. Yalnız unutmadan, terminalde “$” işaretini her gördüğünüzde, bu emirlerinize hazır bir işlemcinin sizi beklemekte olduğunu gösterir
Bu yazının devamını okuyun »
Linux Server Güvenliği
9 Şub
Linux Server Güvenliği

www.linux.org.tr sitesi altında tutulan, linux-ağ e-mail grubunda geçtiğimiz hafta güzel bir konu geçti. İlk soruya gelen emailler ve önerilen metodlar da, bence, bi kısmı hariç uygulanabilir, pratik çözümlerdi. E-mail gruplarında rahatsız eden bir konu olan, aynı sorunun tekrarlanması durumuna çözüm olması için, soruyu ve önerilen çözünmleri, uygulanabilirlik ve sorunu ortadan kaldırabilme oranlarına göre sıralayıp buraya eklemeye karar verdim.
Soru:
Merhabalar,
Yurt disinda kiralik bi sunucu uzerinde linux server var. devamli ssh ile baglanti kurup dictionary attack yapiyorlar. sabit bir ipden baglanmadigim icin bu sunucuya ssh serveri sadece bir ipden baglanti kabul edecek sekilde konfigure etmiyorum. buna ne gibi bir cozum onerirsiniz?
Mesela su bir cozum mudur?
ssh 3 defa hatali sifre girildikten sonra birdaha o ipden mesela 1 saat boyunca baglanti kabul etmesin?
Cevaplar:
- Port Knocking
Diğer cevaplar güzel ve uygulanabilir olduğu için ben de email ile bişeyler eklemek istemedim ama bundan önce sitede yazdığım Port Knocking yazısı bu durum için çok uygun gözüküyor. Kısaca özetlemek gerekirse, 22. porttan bağlantı kurulabilmesi için, önceden bilinen başka portlara bağlantı denenmesi gerekiyor, eğer o şartlar sağlandıysa 22. porttan yapılmak istenen bağlantıya izin veriliyor. - SSH Server’in Port Numarasını Değiştirmek
Merhaba,
Bunun yerine en kolay cozum olan SSH portunu degistirmeyi deneyebilirsiniz. Varsayilan portu degistirdikten sonra otomatize ataklarin cogu kesilecektir.
Mehmet: Güvenlik alanında bu konu çok tartışılıyor. Security vs obscurity yani güvenlik vs gizlilik (engellemek yerine ulaşılmaması için önüne bir set daha eklemek, 22. port yerine 65522. portun kullanılması, diğer 65500 portu tarayıp, 65522. portu bulabilir). Bu olay tartışıla dursun, bence uzaktan erişim veren servislerin varsayılı gelen port numaraları (22,23,3389,5900) kullanıma başlanmadan evvel değiştirilmeli. Böylelikle en azından bilgisi olmayan (script kiddie) ve sadece şansını deneyen kişiler dışarda tutulabilir.
- Fail2BanBen fail2ban i kullaniyorum. Conf dosyasinda kac basarisiz attacktan
sonra calisacak, ne kadar sure o ip yi kara listede tutacak vs gibi
ayarlamalar yapabiliyorsunuz. Inceleseniz iyi olur bence. http://fail2ban.sourceforge.net/wiki/index.php/Main_Page - Şifre yerine Sertifika
En temiz yöntem sshd konfigürasyon dosyasýndan PasswordAuthentication seçeneğini kapatmak.
Ondan sonra istedikleri kadar deneyip dursunlar. Siz mi nasıl bağlanacaksınız? Tabii ki özel anahtarınızı kullanarak ssh, ssh-keygen, ssh-agent man sayfaları size yok gösterecektir. - Deny Hosts
DenyHosts projesi sourceforge.net altında açılmış, kollektif bir çalışmanın ürünü. SSH sunucusuna brute force atak yapan kişileri kara listeyi almayı hedefliyorlar. Ama bu durum Türkiye gibi dinamik IP kullanan DSL kullanıcıları için pek uygun gözükmüyor. - Dinamik DNSMerhaba, Eğer bu durumda olan fazla kişi yok ise, bizim eskiden uyguladığımız şöyle bir yöntemi önerebilirim.
- dyndns.org’dan bir isim almıştım : xxx.dyndns.org
- bir script aracılığıyla her 2 dakikada bir IPyi kontrol edip, IP değişmişse iptables ile o IPye izin veriyordu eskisini siliyordu.
- bağlanacağım zaman dyndns hostunun IPsini düzeltiyordum ve servera ulaşıyordum.
- tabii diğer bütün IPlere ssh kapalı idi. - Hostname Bazlı SınırlamaEvet.Port scanner ile port degisse bile bulunabilir. Bana gore ssh’a sadece bir hostname den izin verebilirsiniz. Nasil diye sorarsan, 7/24 calisan bir linux makinanin hostnamemini verirsiniz.. AllowUsers’i da ekleyip sadece ssh baglantisi kurabilecek kullanicilara ssh acarsiniz. PermitRootLogin ‘nide no yaparsaniz daha iyi olur. iptables ‘e agelince. iptables ‘ile sadece bir ip’yi ssh a acmak için soyle bir kural ise yarayabilir..iptables -A INPUT -s 213.243.12.33 -p tcp –dport 22 -j ACCEPTGelen her IP icin 60 saniyede sadece 3 baglanma şansı veriyor . 3 ssh baglanti siniri asilirsa bir 60 saniye o ip’yi dropluyor. -j LOG parametresi ile hersey loglara yaziliyor.Loglar /var/log/messages ‘de.
*iptables -A INPUT -p tcp –dport 22 -m state –state NEW -m recent –set –name SSH -j ACCEPT
*iptables -A INPUT -p tcp –dport 22 -m recent –update –seconds 60 –hitcount 4 –rttl –name SSH -j LOG –log-prefix “SSH_brute_force ”
*iptables -A INPUT -p tcp –dport 22 -m recent –update –seconds 60 –hitcount 4 –rttl –name SSH -j DROPAyrıca port scanner yapanlarda;
iptables -A FORWARD -p tcp –tcp-flags SYN,ACK,FIN,RST RST -m limit –limit 10/h -j LOG –log-prefix ‘Port Scanner attack’
kurali ile loglara dokebilirsiniz. loglari daha iyi gorebilmek için, iptables_logger_v0.4 kullanabilirsiniz.


Yorumlar