<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/" xmlns:admin="http://webns.net/mvcb/">
  <channel rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec">
    <title>gmane.comp.security.netsec</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec</link>
    <description/>
    <syn:updatePeriod>hourly</syn:updatePeriod>
    <syn:updateFrequency>1</syn:updateFrequency>
    <syn:updateBase>1901-01-01T00:00+00:00</syn:updateBase>
    <items>
      <rdf:Seq>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9141"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9140"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9139"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9138"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9137"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9136"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9135"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9134"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9133"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9132"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9131"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9130"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9129"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9128"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9127"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9126"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9125"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9124"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9123"/>
        <rdf:li rdf:resource="http://permalink.gmane.org/gmane.comp.security.netsec/9122"/>
      </rdf:Seq>
    </items>
    <image rdf:resource="http://gmane.org/img/gmane-25t.png"/>
    <textinput rdf:resource=""/>
  </channel>
  <image rdf:about="http://gmane.org/img/gmane-25t.png">
    <title>Gmane</title>
    <url>http://gmane.org/img/gmane-25t.png</url>
    <link>http://gmane.org</link>
  </image>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9141">
    <title>Re: [NetSec] RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9141</link>
    <description>&lt;pre&gt;Merhaba,


Mümkünse scriptinizi test edip kullanabilirmiyim?


23 Mayıs 2012 22:23 tarihinde Ali Kaptan 
&amp;lt;northsecurityteam-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org&amp;gt;yazdı:


&lt;/pre&gt;</description>
    <dc:creator>Remzi AKYÜZ</dc:creator>
    <dc:date>2012-05-25T07:11:00</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9140">
    <title>IOSEC .NET/PHP/Wordpress HTTP Anti Flood Security Gateway Module‏ v.1.4</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9140</link>
    <description>&lt;pre&gt;

Merhaba, IOSEC HTTP Anti Flood Security Gateway Module v.1.4 artık wordpress plugin olarak da kullanılabiliyor. Haftaya resmi wordpress sitesinde plugin olarak yayınlanması gündemde, yazışmalarımız devam ediyor. Gelen yapıcı öneriler ışığında kod üzerinde düzenleme ve geliştirmelere gittim. Birkaç ufak düzenleme ile bu Script'i .NET ortamlarda da kullanabilirsiniz. Daha fazla bilgi için projenin SourceForge sayfası ==&amp;gt; https://sourceforge.net/projects/iosec/ (http://www.iosec.org) adresindedir. HTTP Flood saldırılarına karşı neden Web uygulaması tasarımı seviyesinde bir çözüm aradığımıza dair sorular için de Tübitak Ulusal Bilgi Güvenliği Kapısın'nda yayınlanacak olan yeni yazımdan bir bölümü bu mail ile beraber paylaşıyorum. İyi çalışmalar,Gökhan MuharremoğluBilgi Güvenliği Uzmanı    

HTTP Flood
Saldırılarına Karşı Web Uygulaması Seviyesinde Yaklaşımlar

Flood saldırıları ile hedeflenen esas amaç, sistemlerin
normal kullanı&lt;/pre&gt;</description>
    <dc:creator>Gökhan Muharremoglu</dc:creator>
    <dc:date>2012-05-24T23:59:19</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9139">
    <title>Re: [NetSec] RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9139</link>
    <description>&lt;pre&gt;elbette güzel olur :)

23 Mayıs 2012 22:23 tarihinde Ali Kaptan &amp;lt;northsecurityteam-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org&amp;gt;yazdı:

&lt;/pre&gt;</description>
    <dc:creator>murad çevik</dc:creator>
    <dc:date>2012-05-24T16:22:05</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9138">
    <title>Re: [NetSec] RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9138</link>
    <description>&lt;pre&gt;Benimde geliştirmekte olduğum bir php http flood scripti var.İsterseniz bir
test yapabiliriz websitenizde.
&lt;/pre&gt;</description>
    <dc:creator>Ali Kaptan</dc:creator>
    <dc:date>2012-05-23T19:23:47</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9137">
    <title>whmcs.com hacked</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9137</link>
    <description>&lt;pre&gt;Merhabalar,

Biraz geç oldu ancak, henüz haberi olmayanlar ve whmcs.com üzerinde hesabı bulunanlar için önemli bir bilgidir. Detayları aşağıdaki linklerden alabilirsiniz.

http://forum.whmcs.com/showthread.php?t=47650
http://forum.whmcs.com/showthread.php?t=47644


Yusuf Yıldız
SoftCom Türkiye
+90 (212) 259 55 00 | yusufy-SKbQzcy/x5dBDgjK7y7TUQ&amp;lt; at &amp;gt;public.gmane.org&amp;lt;mailto:yusufy-SKbQzcy/x5dBDgjK7y7TUQ&amp;lt; at &amp;gt;public.gmane.org&amp;gt;
Türkiye'de internet artık daha.net | http://www.daha.net

&lt;/pre&gt;</description>
    <dc:creator>Yusuf Yildiz</dc:creator>
    <dc:date>2012-05-21T21:27:35</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9136">
    <title>May 17, 2012 Security Slate</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9136</link>
    <description>&lt;pre&gt;[Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: cid:image003.jpg-zPirTp/i3+BLXEN0pX68ITRmByFHzeGd&amp;lt; at &amp;gt;public.gmane.org]
Merhaba,

Geçen haftanın önemli Güvenlik haberlerini ekte bulabilirsiniz.

İyi Çalışmalar,

Mehmet

MSS nedir:

The MSS is a weekly, open-source newsletter about the latest security threats. It provides you with the most up-to-date security information about Microsoft and third-party products and services. It also gives a Microsoft perspective and authoritative response to public security issues that may impact your organization.


&lt;/pre&gt;</description>
    <dc:creator>Mehmet Uner</dc:creator>
    <dc:date>2012-05-21T13:52:53</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9135">
    <title>Güvenlik TV Bölüm 11 – Gökhan Poyraz ile Yeni Nesil Güvenlik</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9135</link>
    <description>&lt;pre&gt;Merhabalar arkadaşlar,

Güvenlik TV’nin 11. bölümü ile karşınızdayız. Bu bölümde yine geçtiğimiz 15 gün süresince bilişim güvenliği alanında neler yaşandı, hangi konular konuşuldu bunları ele almaya çalıştık.


Bu bölümde konuk olarak Fortinet Türkiye’den Güvenlik Danışmanı Gökhan Poyraz’ı ağırladık. Konuğumuzla “Yeni Nesil Güvenlik” konusunu masaya yatırdık. “Yeni Nesil Güvenlik nedir?Yeni nesil ile neler geldi? Ya da yeni nesil güvenlik çözümleri başlığı altında neleri konuşmak daha doğrudur? Yeni nesil güvenlik çözümleri arasında sayılan Application Control ile amaçlanan şeyler nelerdir? Eğer uygulamalar SSL üzerinden iletişim kuruyorsa bu durumda Application Control nasıl sağlanır? Yeni nesil IPS’lerin taşıması gereken özellikler nelerdir? Yeni nesil güvenlik çözümlerinde IPv6 desteğinin olması neden önemlidir? Yeni nesil güvenlik çözümlerinde kablosuz ağlar için sunulan yeni güvenlik önlemleri nele&lt;/pre&gt;</description>
    <dc:creator>Halil OZTURKCI (ADEO</dc:creator>
    <dc:date>2012-05-21T13:40:39</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9134">
    <title>Mayıs Ayı dünya geneli saldırılar [hackmageddon]</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9134</link>
    <description>&lt;pre&gt;Türkiye'den hizmet.aile.gov.tr deface olayı da listede yer alıyor.

http://hackmageddon.com/2012/05/17/may-2012-cyber-attacks-timeline-part-i/
&lt;/pre&gt;</description>
    <dc:creator>Osman Samutoglu</dc:creator>
    <dc:date>2012-05-17T12:49:01</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9133">
    <title>Finans kurumu Güvenlik Uzmanı iş ilanı</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9133</link>
    <description>&lt;pre&gt;Merhabalar 

Türkiye'de bir finans kurumunda Merkezi Kimlik Yönetimi, Merkezi Log Toplama
ve Olay Yönetimi, Uygulama Güvenliği süreçlerinde görev alacak, süreçlerin
yönetimi ve işletimini gerçekleştirecek çalışma arkadaşları aranıyor. 
İlgilenenler fatih.koc-ijZUojkGMbQAvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org adresinden benimle iletişime geçebilirler.


Selamlar

 



 

İletişim bilgilerimi Outlook iletişim listenize eklemek için elektronik kart
vizitime sağ tıklayınız.

 

Right click on my e-business card to add my contact information to your
outlook contact list.

----------------------------------------------------------------------------
------------------------------

 

Bu e-posta mesajı kişiye özel olup, gizli bilgiler içeriyor olabilir. Eğer
bu e-posta mesajı size yanlışlıkla ulaşmışsa, içeriğini hiçbir şekilde
kullanmayınız ve e-postayı siliniz. BTYÖN bu e-posta mesajının içeriği ile
ilgili olarak hiçbir hukuksal sorumluluğu kabul etmez.

The informatio&lt;/pre&gt;</description>
    <dc:creator>Fatih KOÇ</dc:creator>
    <dc:date>2012-05-17T12:10:08</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9132">
    <title>Siber Güvenlik Yaz Kampı 2012</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9132</link>
    <description>&lt;pre&gt;Bilişim teknolojilerinin son yıllarda hayatın her alanına nüfuz etmesiyle
birlikte artan güvenlik ihtiyacı ile birlikte ortaya çıkan yetişmiş siber
güvenlik uzmanı açığı son yıllarda bu alandaki eğitim programlarına olan
gereksinimi her zamankinden daha büyük hale gelmiştir.

TÜBİTAK ve Bilgi Güvenliği Akademisi &amp;lt;http://www.bga.com.tr&amp;gt;, Türkiye'de
siber güvenlik uzmanı eksikliğinin giderilmesine destek olmak ve kapasite
geliştirilmesini sağlamak amacıyla üniversite öğrencilerine yönelik "Siber
Güvenlik Yaz Kampı" düzenlemektedir. 2-8 Temmuz 2012 tarihleri arasında
gerçekleştirilecek kampta, öğrencilerimiz, *7 gün* süre ile Gebze'de
bulunan *TÜBİTAK Türkiye Sanayi ve Sevk İdare Enstitüsü'nde
konaklayacaklardır.*

Konaklamalı olarak düzenlenecek olan bu kampta, gün içinde teori ve
uygulamalı dersler, akşamları ise eğitim içinde yer alan konuları içeren
CTF (Capture The Flag) yarışmaları düzenlenecek. Amacımız gerçek dünyada
olanları hem&lt;/pre&gt;</description>
    <dc:creator>Huzeyfe ÖNAL(BGA</dc:creator>
    <dc:date>2012-05-17T04:33:49</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9131">
    <title>RE: reCAPTCHA ile IOSEC PHP Anti Flood Security Gateway Module‏ v.1.1</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9131</link>
    <description>&lt;pre&gt;
Merhaba, IOSEC PHP Anti Flood Security Gateway Module için OWASP listesinde yapılan beyin fırtınasından sonra modüle reCAPTCHA özelliği eklenmiştir ve v.1.1 olarak yayına sunulmuştur. Bu özellik, Script'in Brute Force denemelerine karşı daha etkin bir direnç oluşturabilmesini sağlamaktadır.  Kısaca çalışma senaryosu:Bir IP adresinin saniyede yapmasına izin verilen istek sayısı (örn., 0.5 sn.'de bir defa) ihlal edildiği zaman, istek yapılan PHP Script'inin çalıştırılması durdurulur ve içinde reCAPTCHA bulunan bir ekran önceden belirlenmiş bir süre boyunca gösterilir. Bu süreyi beklemek istemeyen kullanıcı CAPTCHA'yı çözerek Script'in çalışmasına kaldığı yerden devam edebilir.
Ekran görüntüsü: https://sourceforge.net/projects/iosec/screenshots/screenshot-2.png
Script Flooder IP adreslerini tespit ederek bir dosyaya yazabilmekte ve bu IP'leri mail ile sistem yöneticisine saldırı anında iletebilmektedir. CAPTCHA kullanımı bu durumlar için bir ist&lt;/pre&gt;</description>
    <dc:creator>Gökhan Muharremoglu</dc:creator>
    <dc:date>2012-05-16T14:43:07</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9130">
    <title>Ürün Değişimi Hakkında Yorumlar</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9130</link>
    <description>&lt;pre&gt;Merhaba,

Öncelikle belirtmek isterim ki bu mail teknik bilgi edinmek amacıyla
gönderilmektedir. Satış v.s. üzerine yorum yapmamanızı önemle rica ederim.

Firmamızda exchange yapısı bulunmasına rağmen farklı nedenlerden dolayı
maillerimizi dışarıda host ediyoruz. Exc. üzerine almak için de GFI Mail
essentials ürününü kullanıyoruz. Bu ürün spam kontrolü de ek olarak
sağlıyor. Ayrıca AVG Email server edition ürününü de ek olarak
kullanıyoruz.

İlerki zamanlarda mail hostingi de içeride bulunduracağız fakat şu anda
öğrenmek istediğim

1 - Bu ürünlerin yerine tek başına bu işi yapabilecek hangi ürünlerin
olduğu.
2 - Bu ürünleri seçerken nelere dikkat etmemizin gerektiği.

Bu konuda özellikle kurum içerisinde çalışan bu deneyimi yaşamış
arkadaşlardan bilgi rica ediyorum.

Teşekkür ederim.
&lt;/pre&gt;</description>
    <dc:creator>Kaan Tekkol</dc:creator>
    <dc:date>2012-05-16T05:08:51</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9129">
    <title>Re: [NetSec] Kerio WinRoute Firewall Kullanıcı Detayları</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9129</link>
    <description>&lt;pre&gt;   - Traffic Ruldan İnternete erişecek kaynağı Authenticated user olarak
   belirle
   - Domain and User bölümünden  Authenticated i zorunlu hala getir.
   - Eğer başkasının şifresini çalmasa bu şekilde engelleyebilirsin.


2012/5/15 "Emre Gök &amp;lt;emregok.mse-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org&amp;gt;



&lt;/pre&gt;</description>
    <dc:creator>Burç Kaan Şen</dc:creator>
    <dc:date>2012-05-16T04:04:01</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9128">
    <title>Re: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9128</link>
    <description>&lt;pre&gt;Benzer bir durum için xsstunnel kullanmak durumunda kalmıştım.

Herhangi bir şekilde (sunucuya sızmadığınız durumda) izin verilen ip
adreslerini öğrenebilme imkanınız yok, ip adresini öğrenseniz dahi bildiğim
kadarıyla taklit edebilme imkanınız yok ancak içeri xss tunnel ile
erişebilirsiniz.

http://ferruh.mavituna.com/xss-tunnelling-paper-and-xss-tunnel-tool-oku/


2012/5/15 Volkan K. &amp;lt;volkirik-/E1597aS9LT+ojMbLx6GBw&amp;lt; at &amp;gt;public.gmane.org&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Mustafa Erdinç Zorba</dc:creator>
    <dc:date>2012-05-15T21:11:31</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9127">
    <title>Re: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9127</link>
    <description>&lt;pre&gt;Kesin değil ama pratik bir çözüm, site deki iletişim adresine mail at, maili için küçük bir email iconu ekle ve iconu view eden ip nin loglara düşmesini bekle, düştüğünde muhtemelen o ip erişim sağlama yetkisine sahip olan ip dir. 
From: Volkan K. 
Sent: Tuesday, May 15, 2012 9:10 PM
To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org 
Subject: Re: [NetSec] Izınli Olan IP 'nin Tespiti
Panel kullanilsaydi ve yetkisi olsaydi zaten direkt dosyaya bakardi bence.

Dosyalari goren birinin programla sitede dizin taramasi yapacagini sanmiyorum.

On 15.05.2012 20:17, AHMET D. KORKMAZ wrote: 
  .htaccess dosyasını panelden(pleks,cpanel v.s) yapıldığı için izin verilen IP yi oradan görebilirsin
  VİZYON DESIGN BİLİŞİM TANITIM ve İNTERNET TEKNOLOJİLERİ
  Aş. Nohutlu Mh. Sinema Sk. No:19/B Merkez YOZGAT
  0354 217 32 01 - 0551 403 00 24

------------------------------------------------------------------------------
  From: mesut ozturk [mailto:macir-jjFNsPSvq+iXDw4h08c5KA&amp;lt; at &amp;gt;public.gmane.o&lt;/pre&gt;</description>
    <dc:creator>destek-Q9izFVtaAghgy9rAEQbwyQC/G2K4zDHf&lt; at &gt;public.gmane.org</dc:creator>
    <dc:date>2012-05-15T20:51:20</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9126">
    <title>RE: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9126</link>
    <description>&lt;pre&gt;Merhaba Ahmet Bey,


 pentest yaparken, böyle bir durumla karşılaştım. Orada bir klasör olduğunu görüyorum, fakat görüntülemeye kalkınca beni engelliyor. Benim de aklıma takıldı, benim ip 'min yasaklı olmasına rağmen, ben böyle bir klasörün varlığını görebiliyorum, fakat giremiyorum. Acaba hangi ip 'ye izinli, diye kendime sordum. Firewall ile ilgili ikinci soruyu da bu karşılaştığım durumdan esinlenerek sordum.

----- Original Message -----
From: AHMET D. KORKMAZ
Sent: 05/15/12 08:17 PM
To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org
Subject: RE: [NetSec] Izınli Olan IP 'nin Tespiti

.htaccess dosyasını panelden(pleks,cpanel v.s) yapıldığı için izin verilen IP yi oradan görebilirsin

VİZYON DESIGN BİLİŞİM TANITIM ve İNTERNET TEKNOLOJİLERİ
Aş. Nohutlu Mh. Sinema Sk. No:19/B Merkez YOZGAT
0354 217 32 01 - 0551 403 00 24

-----------------------------------------------------------------
 *From:* mesut ozturk [mailto:macir-jjFNsPSvq+iXDw4h08c5KA&amp;lt; at &amp;gt;public.gmane&lt;/pre&gt;</description>
    <dc:creator>mesut ozturk</dc:creator>
    <dc:date>2012-05-15T20:14:02</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9125">
    <title>Kerio WinRoute Firewall Kullanıcı Detayları</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9125</link>
    <description>&lt;pre&gt;Kerio WinRoute Firewall programında yerel ağımdan internete erişebilen
kullanıcıları hangi bilgileri ile internet erişimini engelleyebilirim.
Kullanıcı Adı ile, PC mac adresi vb. Benim bildiğim bu ikisi var.
Kullanıcıyı mac adresi ile engelledim fakat mac adresini değiştirmiş bu
engellemeyi başka hangi yolla yapabilirim ?
*
*
*Emre Gök
-----------------------*
*Gebze Yüksek Teknoloji Enstitüsü*
*Malzeme Bilimi ve Mühendisliği*
*-----------------------
*
*İstanbul Büyükşehir Belediyesi Gençlik Meclisi
Bilim ve Teknoloji Komisyonu Üyesi*
*-----------------------*
*Ulusal Malzeme ve Metalurji Topluluğu*
*GYTE Temsilcisi*
*-----------------------
Üsküdar Gençlik Merkezi
**Teknoloji Kulübü Lideri
-----------------------
*
*İstanbul Öğrenci Kulüpleri Platformu
Pazarlama Ekibi*
*-----------------------
emregok-EkmVulN54Sk&amp;lt; at &amp;gt;public.gmane.org
emregok.mse-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org
egok-sDTPQdIMnQ0l7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org
+90541 328 66 91
*
*
*
&lt;/pre&gt;</description>
    <dc:creator>"Emre Gök</dc:creator>
    <dc:date>2012-05-15T19:10:57</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9124">
    <title>Re: Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9124</link>
    <description>&lt;pre&gt;Panel kullanilsaydi ve yetkisi olsaydi zaten direkt dosyaya bakardi bence.

Dosyalari goren birinin programla sitede dizin taramasi yapacagini 
sanmiyorum.

On 15.05.2012 20:17, AHMET D. KORKMAZ wrote:
&lt;/pre&gt;</description>
    <dc:creator>Volkan K.</dc:creator>
    <dc:date>2012-05-15T18:10:15</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9123">
    <title>RE: [NetSec] Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9123</link>
    <description>&lt;pre&gt;.htaccess dosyasını panelden(pleks,cpanel v.s) yapıldığı için izin verilen
IP yi oradan görebilirsin
 
VİZYON DESIGN BİLİŞİM TANITIM ve İNTERNET TEKNOLOJİLERİ
Aş. Nohutlu Mh. Sinema Sk. No:19/B Merkez YOZGAT
0354 217 32 01 - 0551 403 00 24
 

  _____  

From: mesut ozturk [mailto:macir-jjFNsPSvq+iXDw4h08c5KA&amp;lt; at &amp;gt;public.gmane.org] 
Sent: Tuesday, May 15, 2012 2:20 PM
To: netsec-OH8epulGT1/q0s6DQE6FoQ&amp;lt; at &amp;gt;public.gmane.org
Subject: [NetSec] Izınli Olan IP 'nin Tespiti


Merhabalar,


benim iki sorum olacak.

  1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi
ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı
ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet
üzerinden yapıyorum bu işlemi) ve "admin"  dizini olduğunu buldum, fakat
giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

  2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş.
Kısıtlamanın firewall 'dan olduğunu bildiğimize gör&lt;/pre&gt;</description>
    <dc:creator>AHMET D. KORKMAZ</dc:creator>
    <dc:date>2012-05-15T17:17:23</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9122">
    <title>Re: Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9122</link>
    <description>&lt;pre&gt;Merhaba,

Bildigim kadariyla;

Web sunucusunda veya bu dosyalara erisebilecek dinamik web sayfalarinda 
Guvenlik acigi olmadikca .htaccess ve .htpasswd gibi . (nokta) ile 
baslayan dosyalara web sunucusu uzerinden erisemezsiniz. Aklima gelen 
erisim yontemleri:
1) Mumkunse PHP/CGI vs. scriptlerde acik bulup istediginiz dosyayi okumak
2) Mumkunse Web sunucusunda acik bulup istediginiz dosyayi okumak (zor 
olsa gerek)
3) Mumkunse Sistemdeki baska bir hesaba erisip izinsiz olarak ilgili 
sitenin dosyalarini okumak
bunlarin hepsi yasadisi olsa gerek...

On 15.05.2012 14:19, mesut ozturk wrote:
&lt;/pre&gt;</description>
    <dc:creator>Volkan K.</dc:creator>
    <dc:date>2012-05-15T12:03:07</dc:date>
  </item>
  <item rdf:about="http://permalink.gmane.org/gmane.comp.security.netsec/9121">
    <title>Izınli Olan IP 'nin Tespiti</title>
    <link>http://permalink.gmane.org/gmane.comp.security.netsec/9121</link>
    <description>&lt;pre&gt;Merhabalar,


 benim iki sorum olacak.

 1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet üzerinden yapıyorum bu işlemi) ve "admin" dizini olduğunu buldum, fakat giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

 2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş. Kısıtlamanın firewall 'dan olduğunu bildiğimize göre, izinli ip 'leri nasıl tespit edebiliriz. 


 Saygılarımla...

 mesut
&lt;/pre&gt;</description>
    <dc:creator>mesut ozturk</dc:creator>
    <dc:date>2012-05-15T11:19:55</dc:date>
  </item>
  <textinput rdf:about="http://search.gmane.org/?group=$group=gmane.comp.security.netsec">
    <title>Search Engine</title>
    <description>Search the mailing list at Gmane</description>
    <name>query</name>
    <link>http://search.gmane.org/?group=$group=gmane.comp.security.netsec</link>
  </textinput>
</rdf:RDF>

