<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns="http://purl.org/rss/1.0/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/" xmlns:admin="http://webns.net/mvcb/">
  <channel rdf:about="http://blog.gmane.org/gmane.comp.security.netsec">
    <title>gmane.comp.security.netsec</title>
    <link>http://blog.gmane.org/gmane.comp.security.netsec</link>
    <description/>
    <syn:updatePeriod>hourly</syn:updatePeriod>
    <syn:updateFrequency>1</syn:updateFrequency>
    <syn:updateBase>1901-01-01T00:00+00:00</syn:updateBase>
    <items>
      <rdf:Seq>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9137"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9136"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9135"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9134"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9133"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9132"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9130"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9125"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9121"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9120"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9113"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9112"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9109"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9108"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9107"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9098"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9092"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9083"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9079"/>
        <rdf:li rdf:resource="http://comments.gmane.org/gmane.comp.security.netsec/9069"/>
      </rdf:Seq>
    </items>
    <image rdf:resource="http://gmane.org/img/gmane-25t.png"/>
    <textinput rdf:resource=""/>
  </channel>
  <image rdf:about="http://gmane.org/img/gmane-25t.png">
    <title>Gmane</title>
    <url>http://gmane.org/img/gmane-25t.png</url>
    <link>http://gmane.org</link>
  </image>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9137">
    <title>whmcs.com hacked</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9137</link>
    <description>&lt;pre&gt;Merhabalar,

Biraz geç oldu ancak, henüz haberi olmayanlar ve whmcs.com üzerinde hesabı bulunanlar için önemli bir bilgidir. Detayları aşağıdaki linklerden alabilirsiniz.

http://forum.whmcs.com/showthread.php?t=47650
http://forum.whmcs.com/showthread.php?t=47644


Yusuf Yıldız
SoftCom Türkiye
+90 (212) 259 55 00 | yusufy-SKbQzcy/x5dBDgjK7y7TUQ&amp;lt; at &amp;gt;public.gmane.org&amp;lt;mailto:yusufy-SKbQzcy/x5dBDgjK7y7TUQ&amp;lt; at &amp;gt;public.gmane.org&amp;gt;
Türkiye'de internet artık daha.net | http://www.daha.net

&lt;/pre&gt;</description>
    <dc:creator>Yusuf Yildiz</dc:creator>
    <dc:date>2012-05-21T21:27:35</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9136">
    <title>May 17, 2012 Security Slate</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9136</link>
    <description>&lt;pre&gt;[Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: cid:image003.jpg-zPirTp/i3+BLXEN0pX68ITRmByFHzeGd&amp;lt; at &amp;gt;public.gmane.org]
Merhaba,

Geçen haftanın önemli Güvenlik haberlerini ekte bulabilirsiniz.

İyi Çalışmalar,

Mehmet

MSS nedir:

The MSS is a weekly, open-source newsletter about the latest security threats. It provides you with the most up-to-date security information about Microsoft and third-party products and services. It also gives a Microsoft perspective and authoritative response to public security issues that may impact your organization.


&lt;/pre&gt;</description>
    <dc:creator>Mehmet Uner</dc:creator>
    <dc:date>2012-05-21T13:52:53</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9135">
    <title>Güvenlik TV Bölüm 11 – Gökhan Poyraz ile Yeni Nesil Güvenlik</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9135</link>
    <description>&lt;pre&gt;Merhabalar arkadaşlar,

Güvenlik TV’nin 11. bölümü ile karşınızdayız. Bu bölümde yine geçtiğimiz 15 gün süresince bilişim güvenliği alanında neler yaşandı, hangi konular konuşuldu bunları ele almaya çalıştık.


Bu bölümde konuk olarak Fortinet Türkiye’den Güvenlik Danışmanı Gökhan Poyraz’ı ağırladık. Konuğumuzla “Yeni Nesil Güvenlik” konusunu masaya yatırdık. “Yeni Nesil Güvenlik nedir?Yeni nesil ile neler geldi? Ya da yeni nesil güvenlik çözümleri başlığı altında neleri konuşmak daha doğrudur? Yeni nesil güvenlik çözümleri arasında sayılan Application Control ile amaçlanan şeyler nelerdir? Eğer uygulamalar SSL üzerinden iletişim kuruyorsa bu durumda Application Control nasıl sağlanır? Yeni nesil IPS’lerin taşıması gereken özellikler nelerdir? Yeni nesil güvenlik çözümlerinde IPv6 desteğinin olması neden önemlidir? Yeni nesil güvenlik çözümlerinde kablosuz ağlar için sunulan yeni güvenlik önlemleri nelerdir? Yeni nesil güvenlik ürünlerinin yada çözümlerinin halihazırda etkisiz kaldığı tehditler var mıdır, varsa nelerdir? Sanallaştırma platformalarının güvenliği konusunda neler yapılıyor?”

Bizler hazırlarken büyük keyif aldık, umarız sizler de izlerken keyif alırsınız.

http://guvenliktv.org/2012/05/guvenlik-tv-bolum-11-gokhan-poyraz-ile-yeni-nesil-guvenlik.html



Bölüm 11′nin notlarına http://guvenliktv.org/2012/05/bolum-notlari-bolum-11.html adresinden ulaşabilirsiniz.

Güvenlik TV’yi twitter’da takip etmek için &amp;lt; at &amp;gt;guvenliktv

Güvenlik TV Ekibi.



Teşekkürler, iyi çalışmalar.

Halil ÖZTÜRKCİ

ADEO Bilişim Danışmanlık Hizmetleri / ADEO IT Consulting Services
ADEO İSTANBUL
Tel: +90 (216) 472 35 35 Fax: +90 (216) 472 35 36 GSM: +90 (533) 383 81 88
ADEO LEFKOŞA
Tel: +90 (392) 444 35 35
E-mail: halil.ozturkci&amp;lt; at &amp;gt;adeo.com.tr&amp;lt;mailto:halil.ozturkci&amp;lt; at &amp;gt;adeo.com.tr&amp;gt;
[Description: twitter]&amp;lt;https://twitter.com/#!/halilozturkci&amp;gt; halilozturkci
ADEO Security Labs (www.adeosecurity.com&amp;lt;http://www.adeosecurity.com/&amp;gt;)
“In God We Trust, All Others We Test”
[Description: MVP_Epostaimza]&amp;lt;https://mvp.support.microsoft.com/profile=46D20506-CA48-4E0A-AFD1-13E423DDE56C&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Halil OZTURKCI (ADEO</dc:creator>
    <dc:date>2012-05-21T13:40:39</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9134">
    <title>Mayıs Ayı dünya geneli saldırılar [hackmageddon]</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9134</link>
    <description>&lt;pre&gt;Türkiye'den hizmet.aile.gov.tr deface olayı da listede yer alıyor.

http://hackmageddon.com/2012/05/17/may-2012-cyber-attacks-timeline-part-i/
&lt;/pre&gt;</description>
    <dc:creator>Osman Samutoglu</dc:creator>
    <dc:date>2012-05-17T12:49:01</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9133">
    <title>Finans kurumu Güvenlik Uzmanı iş ilanı</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9133</link>
    <description>&lt;pre&gt;Merhabalar 

Türkiye'de bir finans kurumunda Merkezi Kimlik Yönetimi, Merkezi Log Toplama
ve Olay Yönetimi, Uygulama Güvenliği süreçlerinde görev alacak, süreçlerin
yönetimi ve işletimini gerçekleştirecek çalışma arkadaşları aranıyor. 
İlgilenenler fatih.koc-ijZUojkGMbQAvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org adresinden benimle iletişime geçebilirler.


Selamlar

 



 

İletişim bilgilerimi Outlook iletişim listenize eklemek için elektronik kart
vizitime sağ tıklayınız.

 

Right click on my e-business card to add my contact information to your
outlook contact list.

----------------------------------------------------------------------------
------------------------------

 

Bu e-posta mesajı kişiye özel olup, gizli bilgiler içeriyor olabilir. Eğer
bu e-posta mesajı size yanlışlıkla ulaşmışsa, içeriğini hiçbir şekilde
kullanmayınız ve e-postayı siliniz. BTYÖN bu e-posta mesajının içeriği ile
ilgili olarak hiçbir hukuksal sorumluluğu kabul etmez.

The information contained in this communication may contain confidential or
legally privileged information. BTYÖN doesn't accept any legal
responsibility for the contents and attachments of this message. The sender
does not accept any liability for any errors or omissions or any viruses in
the context of this message which arise as a result of internet
transmission. 

 

 

 

&lt;/pre&gt;</description>
    <dc:creator>Fatih KOÇ</dc:creator>
    <dc:date>2012-05-17T12:10:08</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9132">
    <title>Siber Güvenlik Yaz Kampı 2012</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9132</link>
    <description>&lt;pre&gt;Bilişim teknolojilerinin son yıllarda hayatın her alanına nüfuz etmesiyle
birlikte artan güvenlik ihtiyacı ile birlikte ortaya çıkan yetişmiş siber
güvenlik uzmanı açığı son yıllarda bu alandaki eğitim programlarına olan
gereksinimi her zamankinden daha büyük hale gelmiştir.

TÜBİTAK ve Bilgi Güvenliği Akademisi &amp;lt;http://www.bga.com.tr&amp;gt;, Türkiye'de
siber güvenlik uzmanı eksikliğinin giderilmesine destek olmak ve kapasite
geliştirilmesini sağlamak amacıyla üniversite öğrencilerine yönelik "Siber
Güvenlik Yaz Kampı" düzenlemektedir. 2-8 Temmuz 2012 tarihleri arasında
gerçekleştirilecek kampta, öğrencilerimiz, *7 gün* süre ile Gebze'de
bulunan *TÜBİTAK Türkiye Sanayi ve Sevk İdare Enstitüsü'nde
konaklayacaklardır.*

Konaklamalı olarak düzenlenecek olan bu kampta, gün içinde teori ve
uygulamalı dersler, akşamları ise eğitim içinde yer alan konuları içeren
CTF (Capture The Flag) yarışmaları düzenlenecek. Amacımız gerçek dünyada
olanları hem teoriye hem de pratiğe taşımak.

Kamp süresince bilişim sistemleri güvenliği konusunda teknik eğitimler
verilecektir. Teknik eğitimlerin yanı sıra, kamp katılımcıları bilgi
güvenliği alanında deneyim sahibi akademisyenler, kamu ve özel sektör
yöneticileri ile bir araya getirilecektir. Kamp sırasında,öğrencilerimiz,
siber dünyadaki tehditler, alınması gereken önlemler ve bu alandaki kariyer
fırsatları konusunda bilgi sahibi olacaklardır.

Kamp süresince işlenecek konuların ana başlıkları ise;

   - Siber Güvenliği Giriş
   - Siber Dünyada İstihbarat Çalışmaları
   - Sibernet(Internet) ve Çalışma Yapısı
   - Temel Ağ Güvenliği Bilgisi
   - Siber Savunma Sistemlerini Atlatma
   - Host/Ağ/Port Keşif Ve Tarama Araçları
   - Zaafiyet Tarama ve Bulma Sistemleri
   - Exploit Çeşitleri ve Metasploit Kullanımı
   - Web Uygulama Güvenliği ve Hacking Yöntemleri
   - Son Kullanıcıya Yönelik Saldırı Çeşitleri ve Yöntemleri
   - DOS/DDOS Saldırıları ve Korunma Yöntemleri

Sizleri bu kampa başvurmaya ve katılmaya davet ediyoruz.

Kampa başvuruda bulunabilmek için Türkiye'de bulunan üniversitelerin *lisans
veya yüksek lisans öğrencisi olmak yeterlidir.*

Başvuru yapan öğrenciler arasında, temel bilgisayar bilgisini belirlemek
amacıyla mini bir test ve konuya olan ilgilerini ölçmek için anket
yapılacaktır. Bu anketler ve testlerin değerlendirilmesi sonucunda yaklaşık
50 kişi Siber Güvenlik Yaz Kampı'nın katılımcısı olarak belirlenecektir.

Detaylı bilgi ve başvuru için: www.siberkamp.org

---
Huzeyfe ONAL
Bilgi Güvenliği AKADEMİSİ
http://www.bga.com.tr

BGA Ankara &amp;amp; İstanbul Eğitim Takvimi
http://www.bga.com.tr/?page_id=944

 ---
&lt;/pre&gt;</description>
    <dc:creator>Huzeyfe ÖNAL(BGA</dc:creator>
    <dc:date>2012-05-17T04:33:49</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9130">
    <title>Ürün Değişimi Hakkında Yorumlar</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9130</link>
    <description>&lt;pre&gt;Merhaba,

Öncelikle belirtmek isterim ki bu mail teknik bilgi edinmek amacıyla
gönderilmektedir. Satış v.s. üzerine yorum yapmamanızı önemle rica ederim.

Firmamızda exchange yapısı bulunmasına rağmen farklı nedenlerden dolayı
maillerimizi dışarıda host ediyoruz. Exc. üzerine almak için de GFI Mail
essentials ürününü kullanıyoruz. Bu ürün spam kontrolü de ek olarak
sağlıyor. Ayrıca AVG Email server edition ürününü de ek olarak
kullanıyoruz.

İlerki zamanlarda mail hostingi de içeride bulunduracağız fakat şu anda
öğrenmek istediğim

1 - Bu ürünlerin yerine tek başına bu işi yapabilecek hangi ürünlerin
olduğu.
2 - Bu ürünleri seçerken nelere dikkat etmemizin gerektiği.

Bu konuda özellikle kurum içerisinde çalışan bu deneyimi yaşamış
arkadaşlardan bilgi rica ediyorum.

Teşekkür ederim.
&lt;/pre&gt;</description>
    <dc:creator>Kaan Tekkol</dc:creator>
    <dc:date>2012-05-16T05:08:51</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9125">
    <title>Kerio WinRoute Firewall Kullanıcı Detayları</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9125</link>
    <description>&lt;pre&gt;Kerio WinRoute Firewall programında yerel ağımdan internete erişebilen
kullanıcıları hangi bilgileri ile internet erişimini engelleyebilirim.
Kullanıcı Adı ile, PC mac adresi vb. Benim bildiğim bu ikisi var.
Kullanıcıyı mac adresi ile engelledim fakat mac adresini değiştirmiş bu
engellemeyi başka hangi yolla yapabilirim ?
*
*
*Emre Gök
-----------------------*
*Gebze Yüksek Teknoloji Enstitüsü*
*Malzeme Bilimi ve Mühendisliği*
*-----------------------
*
*İstanbul Büyükşehir Belediyesi Gençlik Meclisi
Bilim ve Teknoloji Komisyonu Üyesi*
*-----------------------*
*Ulusal Malzeme ve Metalurji Topluluğu*
*GYTE Temsilcisi*
*-----------------------
Üsküdar Gençlik Merkezi
**Teknoloji Kulübü Lideri
-----------------------
*
*İstanbul Öğrenci Kulüpleri Platformu
Pazarlama Ekibi*
*-----------------------
emregok-EkmVulN54Sk&amp;lt; at &amp;gt;public.gmane.org
emregok.mse-Re5JQEeQqe8AvxtiuMwx3w&amp;lt; at &amp;gt;public.gmane.org
egok-sDTPQdIMnQ0l7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org
+90541 328 66 91
*
*
*
&lt;/pre&gt;</description>
    <dc:creator>"Emre Gök</dc:creator>
    <dc:date>2012-05-15T19:10:57</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9121">
    <title>Izınli Olan IP 'nin Tespiti</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9121</link>
    <description>&lt;pre&gt;Merhabalar,


 benim iki sorum olacak.

 1)www.xxxx.com/admin dizininde .htaccess dosyası ile buraya sadece hangi ip 'den bağlanılabileceği belirlenebiliyor. Diyelim ki dirbuster yazılımı ile www.xxxx.com 'da dizin taraması yaptım (LAN 'da değilim, internet üzerinden yapıyorum bu işlemi) ve "admin" dizini olduğunu buldum, fakat giremiyorum. Şimdi , izinli olan ip 'yi nasıl bulabilirim.

 2) Firewall 'dan, www.xxxx.com 'a erişim sadece bazı ip 'lere verilmiş. Kısıtlamanın firewall 'dan olduğunu bildiğimize göre, izinli ip 'leri nasıl tespit edebiliriz. 


 Saygılarımla...

 mesut
&lt;/pre&gt;</description>
    <dc:creator>mesut ozturk</dc:creator>
    <dc:date>2012-05-15T11:19:55</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9120">
    <title>iPhone ve iOS Forensics Sunum Dosyası</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9120</link>
    <description>&lt;pre&gt;Merhabalar arkadaşlar,

ISSA Turkey Grand Security Conference 2012 kapsamında geçtiğimiz Cuma günü Microsoft Türkiye ofisinde gerçekleştirdiğim "iPhone ve iOS Forensics" başlıklı konuşmaya ilişkin sunum dosyasını aşağıdaki adresten indirebilirsiniz.
http://www.halilozturkci.com/sunumlar/iPhone_ve_iOS_Forensics-ADEOSecurity.pdf
Teşekkürler, iyi çalışmalar.

Halil ÖZTÜRKCİ

ADEO Bilişim Danışmanlık Hizmetleri / ADEO IT Consulting Services
ADEO İSTANBUL
Tel: +90 (216) 472 35 35 Fax: +90 (216) 472 35 36 GSM: +90 (533) 383 81 88
ADEO LEFKOŞA
Tel: +90 (392) 444 35 35
E-mail: halil.ozturkci-Ekvyd5mkfLcl7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org&amp;lt;mailto:halil.ozturkci-Ekvyd5mkfLcl7RjggEeJDw&amp;lt; at &amp;gt;public.gmane.org&amp;gt;
[Description: twitter]&amp;lt;https://twitter.com/#!/halilozturkci&amp;gt; halilozturkci
ADEO Security Labs (www.adeosecurity.com&amp;lt;http://www.adeosecurity.com/&amp;gt;)
"In God We Trust, All Others We Test"
[Description: MVP_Epostaimza]&amp;lt;https://mvp.support.microsoft.com/profile=46D20506-CA48-4E0A-AFD1-13E423DDE56C&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Halil OZTURKCI (ADEO</dc:creator>
    <dc:date>2012-05-14T11:15:02</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9113">
    <title>Merhaba Öneriniz Nedir</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9113</link>
    <description>&lt;pre&gt;Arkadaşlar merhaba; CISSP veya CEH eğitimi alma şansım var ama aralarında
tercih yapamıyorum beni yönlendirirseniz sevinirim.
MCSA ve MCSE sertifikalarına sahibim. 10 Yıllık sektör deneyimim var ama
güvenlik benim için yeni bir alan olacak.
&lt;/pre&gt;</description>
    <dc:creator>Cahit YOLACAN</dc:creator>
    <dc:date>2012-05-14T08:05:52</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9112">
    <title>May 10, 2012 Security Slate</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9112</link>
    <description>&lt;pre&gt;[Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: cid:image003.jpg-zPirTp/i3+BLXEN0pX68ITRmByFHzeGd&amp;lt; at &amp;gt;public.gmane.org]
Merhaba,

Geçen haftanın önemli Güvenlik haberlerini ekte bulabilirsiniz.

İyi Çalışmalar,

Mehmet

MSS nedir:

The MSS is a weekly, open-source newsletter about the latest security threats. It provides you with the most up-to-date security information about Microsoft and third-party products and services. It also gives a Microsoft perspective and authoritative response to public security issues that may impact your organization.


&lt;/pre&gt;</description>
    <dc:creator>Mehmet Uner</dc:creator>
    <dc:date>2012-05-14T07:49:24</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9109">
    <title>IOSEC PHP Anti Flood Security Gateway Module</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9109</link>
    <description>&lt;pre&gt;






Merhaba,
 
Önceleri sadece kendi Web sitemde HTTP tabanlı Flood ve Brute Force saldırılarına karşı kullandığım bu yazılımımı artık SourceForge'da açık kaynak kodlu olarak yayınlamaya karar verdim.
 
Özellikle shared hosting ve benzeri hosting çözümleri kullanan veya önünde HTTP Flood saldırılarına karşı duracak bir güvenlik çözümü bulunmayan son kullanıcıların işine yarayacak bir script tabanlı Anti Flood çözümüdür IOSEC PHP Anti Flood Security Gateway Module.
 
Bu script ile saldırı esnasında tüketilen kaynak miktarını azaltabilirsiniz, saldıran IP adreslerini tespit edebilirsiniz ve/veya otomatik olarak başka bir sistem aracılığı ile (htaccess, iptables veya bir stateless/stateful firewall ile) engelleyebilirsiniz. Doğası gereği Brute Force denemeleri de bir flood mantığı ile çalışabileceğinden dolayı bu girişimleri tespit edebilir ve/veya yavaşlatabilir hatta engelleyebilirsiniz. Ancak modülün temel görevi Brute Force saldırılarına karşı gelmek değildir. Bu tarz saldırılar için CAPTCHA daha uygun bir çözüm olacaktır.
 
Özetle çalışma mantığından bahsetmek gerekirse:
 PHP Script içine "include" edilerek çağrılmış bir modül, her gelen bağlantının zaman bilgisini kaydeder. Eğer bir bağlantı, belirlenen bir zaman aralığında birden fazla geliyorsa, o bağlantı (IP) için PHP Script'in çalışması durdurularak askıya alınır ve önceden belirlenmiş bir süre dolmadan o IP adresinin PHP Script'ini çalıştırmasına izin verilmez. Bu sayede PHP Script'inin çalışması için kullanılan kaynaklar (database, CPU, RAM, vs.) doğrudan yorulmamış olur. Bu sırada IP adresi bir dosyaya yazılır ve sistem yöneticisi bir mail ile uyarılır.
 
Eğer dosyadaki IP adreslerinin otomatik engellenmesi (firewall, iptables veya benzeri bir yolla) seçilmiş ise, saldırgan IP otomatik olarak engellenir.
 
Modül aynı zamanda HTTP Header bilgisine bakarak Proxy girişlerini de yasaklayabilmektedir. Açık kaynaklı bir proje olduğundan sizin de katkılarınızı projede görmek beni sevindirir.
 
Daha detaylı bilgi için:
https://sourceforge.net/projects/iosec/
http://www.iosec.org 
 
Proje için kontakt bilgisi: gokhan.muharremoglu-8rdk/oW2I7LYtjvyW6yDsg&amp;lt; at &amp;gt;public.gmane.org 
 
İyi çalışmalar,
Gökhan Muharremoğlu
Bilgi Güvenliği Uzmanı
 






 

       &lt;/pre&gt;</description>
    <dc:creator>Gökhan Muharremoglu</dc:creator>
    <dc:date>2012-05-13T18:16:38</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9108">
    <title>DNS bütünlük kontrolü</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9108</link>
    <description>&lt;pre&gt;&lt;/pre&gt;</description>
    <dc:creator>Oğuz YILMAZ</dc:creator>
    <dc:date>2012-05-12T08:54:59</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9107">
    <title>NOPcon CTF Yarışması Katılım Çağrısı</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9107</link>
    <description>&lt;pre&gt;21 Mayıs 2012 Tarihinde düzenlenecek olan NOPcon Konferansının Capture The
Flag - Hacking Yarışması başlamıştır.

#Yarışma  İçeriği

Exploiting, Web Güvenliği, Cracking gibi adımlardan oluşmaktadır ve
toplamda 4 adım bulunmaktadır.

#Katılım

ctf[.at.]signalsec.com ' a  ekip isminizi yollayarak,
http://www.nopcon.org/yarisma/  adresinden yarışmaya başlayabilirsiniz.

#Yarışma Süresi

Yarışma 11.05.2012 ve 19.05.2012 tarihleri arasında gerçekleştirilecektir.

#Puanlama ve İpucu

Her adım eşit derecede puana sahiptir. Zamanlama ve dökümantasyon
puanlamayı etkilemektedir.
En yüksek puanı toplayan yarışmayı kazanır.
Puan durumuna ;
https://docs.google.com/spreadsheet/ccc?key=0ArjqeZ4AhjamdGw3S2wwaVQ0ZTlta3JGVWVrZEFuc3c#gid=0

adresinden ulaşabilirsiniz.

#Kurallar

DoS/DDoS, sisteme zarar vermek, diğer oyuncuları engellemek gibi her türlü
mızıkçılık yasaktır.

#Ödül

Yarışma birincisine yeni çıkan iOS Hacker's Handbook ya da A Bug Hunter's
Diary kitabı hediye edilecektir.

Celil Ünüver
SignalSEC Corp
www.signalsec.com
&lt;/pre&gt;</description>
    <dc:creator>celil ünüver</dc:creator>
    <dc:date>2012-05-11T00:28:18</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9098">
    <title>[netsec] Turkiye’de pentest yapan hangi firmalar var?</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9098</link>
    <description>&lt;pre&gt;Merhaba Arkadaşlar;

Türkiye'de Penetrasyon Testi yapan güvenlik firmalarının listesi mevcut
mudur? Yoksa bildiğiniz firmaları yazarmısınız?


Internet'ten araştırmam sonucunda aşağıdaki listeyi gördüm(
http://blog.lifeoverip.net/2009/10/06/10-soruda-pentestpenetrasyon-testleri/).

Bu listeye eklenecek daha başka şirketler varsa ekleyebilir misiniz?


   - *Pro-G* http://www.pro-g.com.tr&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=aHR0cDovL3d3dy5wcm8tZy5jb20udHI=&amp;gt;
   - *Nebula Bilişim Hizmetleri*
   http://www.nebulabilisim.com.tr/tr/home.aspx&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=aHR0cDovL3d3dy5uZWJ1bGFiaWxpc2ltLmNvbS50ci90ci9ob21lLmFzcHg=&amp;gt;
   - *ADEO* http://www.adeo.com.tr&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=aHR0cDovL3d3dy5hZGVvLmNvbS50cg==&amp;gt;
   - *BizNet* http://www.biznet.com.tr&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=IGh0dHA6Ly93d3cuYml6bmV0LmNvbS50cg==&amp;gt;
   - *GamaSec -*
http://www.gamasec.net&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=aHR0cDovL3d3dy5nYW1hc2VjLm5ldA==&amp;gt;
   - *Tubitak UEKAE
*http://www.uekae.tubitak.gov.tr/&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=aHR0cDovL3d3dy51ZWthZS50dWJpdGFrLmdvdi50ci8=&amp;gt;
   - *Lostar B.G* –
http://www.lostar.com.tr&amp;lt;http://blog.lifeoverip.net/wp-content/plugins/url-cloak-encrypt/url.php?id=aHR0cDovL3d3dy5sb3N0YXIuY29tLnRy&amp;gt;

*Yeni Eklenecekler*

   - Btyön - http://www.btyon.com.tr


Geri dönüşleriniz sonrasında güncel bir liste de oluşturmuş oluruz.

Teşekkürler....

Saygılarımla,

ilkay POLAT

---
Software Engineer
&lt;/pre&gt;</description>
    <dc:creator>ilkay polat</dc:creator>
    <dc:date>2012-05-10T13:08:24</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9092">
    <title>pwnOS kurulum hakkında...</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9092</link>
    <description>&lt;pre&gt;Öncelikle herkese merhaba,

Etik olarak saldırı denemesi yapabilmek için kendime penetration testi
yapabileceğim bir labarotuvar kurmak istiyorum.
Bunun için, pwnOS pentest labını vmware e kurdum. Kurarken bulunduğum ağa
bridge olarak bağladım. Fakat nmap ile tarama yaptığım zaman pwnOS'un ip
adresini bulamıyor. Aynı şekilde denemek için bir de windows xp kurdum.
Nmap ile tarattığım zaman windowsu bulabiliyor. Fakat pwnOS'u bulamıyor.

Bu sorunu nasıl çözebilirim?
&lt;/pre&gt;</description>
    <dc:creator>Onur Darende</dc:creator>
    <dc:date>2012-05-08T09:31:34</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9083">
    <title>Güvenlik TV Bölüm 10 – Emre Tınaztepe ile Zararlı Kod Analizi</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9083</link>
    <description>&lt;pre&gt;Merhabalar arkadaşlar,

Güvenlik TV’nin 10. bölümü ile karşınızdayız. Bu bölümde yine geçtiğimiz 15 gün süresince bilişim güvenliği alanında neler yaşandı, hangi konular konuşuldu bunları ele almaya çalıştık.

Bu bölümün konuk kısmında ise Zemana firmasından Emre Tınaztepe’yi ağırladık.Konuğumuzla Malware Analizi konusunda derinlemesine bir sohbet gerçekleştirdik. Zararli yazilim analisti olmak isteyenler işe nereden baslamali, nasil devam etmeli? Zararli yazilim analistleri hangi alanlarda calisabilir? Gunumuzde malware analizi alaninda karsilasilan en zorlu durum nedir? Antivirus, anti-malware ureticilerinin yasadiklari sikintilar nelerdir? Malware analizi icin guvenli bir calisma ortami nasil olusturulabilir? Zararli yazilim analizi ile uğraşanların araç kitinde hangi uygulamalar yer almalı? Zararli yazilimlar hangi teknikleri kullanarak analistlerin islerini zorlastiriyorlar? (antidebugger teknikleri, kod karmasiklastirma ve sifreleme, disassembler programlarini yaniltma teknikleri) Polymorphism ve Metamorphism nedir? Kapatılan VX Heavens sitesi yerine takip edilebilecek başka bir web sitesi var mı? Bütün bu soruları ve daha bir çok konu başlığını ele aldığımız bu keyifli sohbetimizi umarız sizler de keyifle izlersiniz.

Bölüm 10′nin notlarına http://guvenliktv.org/2012/05/bolum-notlari-bolum-10.html adresinden ulaşabilirsiniz.

Görüş ve önerileriniz için halil&amp;lt; at &amp;gt;guvenliktv.org ve sertan&amp;lt; at &amp;gt;guvenliktv.org adreslerine mail atabilirsiniz. Güvenlik TV’yi Twitter’dan takip etmek için &amp;lt; at &amp;gt;guvenliktv
Teşekkürler, iyi çalışmalar.

Halil ÖZTÜRKCİ

ADEO Bilişim Danışmanlık Hizmetleri / ADEO IT Consulting Services
ADEO İSTANBUL
Tel: +90 (216) 472 35 35 Fax: +90 (216) 472 35 36 GSM: +90 (533) 383 81 88
ADEO LEFKOŞA
Tel: +90 (392) 444 35 35
E-mail: halil.ozturkci&amp;lt; at &amp;gt;adeo.com.tr&amp;lt;mailto:halil.ozturkci&amp;lt; at &amp;gt;adeo.com.tr&amp;gt;
[Description: twitter]&amp;lt;https://twitter.com/#!/halilozturkci&amp;gt; halilozturkci
ADEO Security Labs (www.adeosecurity.com&amp;lt;http://www.adeosecurity.com/&amp;gt;)
“In God We Trust, All Others We Test”
[Description: MVP_Epostaimza]&amp;lt;https://mvp.support.microsoft.com/profile=46D20506-CA48-4E0A-AFD1-13E423DDE56C&amp;gt;

&lt;/pre&gt;</description>
    <dc:creator>Halil OZTURKCI (ADEO</dc:creator>
    <dc:date>2012-05-07T09:10:16</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9079">
    <title>May 03, 2012 Security Slate</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9079</link>
    <description>&lt;pre&gt;[Description: Description: Description: Description: Description: Description: Description: Description: Description: Description: cid:image003.jpg&amp;lt; at &amp;gt;01CCF535.9E5FEBE0]
Merhaba,

Geçen haftanın önemli Güvenlik haberlerini ekte bulabilirsiniz.

İyi Çalışmalar,

Mehmet

MSS nedir:

The MSS is a weekly, open-source newsletter about the latest security threats. It provides you with the most up-to-date security information about Microsoft and third-party products and services. It also gives a Microsoft perspective and authoritative response to public security issues that may impact your organization.


&lt;/pre&gt;</description>
    <dc:creator>Mehmet Uner</dc:creator>
    <dc:date>2012-05-07T06:54:12</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9069">
    <title>DNS Hijacking Saldırıları</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9069</link>
    <description>&lt;pre&gt;
http://blog.emrullahakdemir.com/2012/05/dns-hijacking-nedir-ne-degildir-yenir.html

Son zamanlarda birçok kişinin kafasını karıştıran konulardan biri olan DNS Hijacking saldırısı ile ilgili bir makale yazdım.
DNS hijacking saldırısının bir ülke tarafından organize olarak gerçekleştirildiğinde hacker filmlerinde gördüğünüz
senaryoların yaşanmaması için hiçbir engel yok. Bunlara da değinen bu makale umarım yararlanacağınız bir makale olur.

http://blog.emrullahakdemir.com
IT Consultant
Web Security Expert

http://twitter.com/#!/F0RTYS3V3N
       &lt;/pre&gt;</description>
    <dc:creator>Emrullah Akdemir</dc:creator>
    <dc:date>2012-05-06T14:21:13</dc:date>
  </item>
  <item rdf:about="http://comments.gmane.org/gmane.comp.security.netsec/9067">
    <title>DDOS SALDIRILARI HAKKINDA PAYLASIM</title>
    <link>http://comments.gmane.org/gmane.comp.security.netsec/9067</link>
    <description>&lt;pre&gt;Merhabalar,

Ben java web teknoljileri calisma yapmaktayim. DDOS saldirilari ile alakali
uzun soluklu bir arastirma yapmayi planliyorum.(Bitirme tezi icin).

Baslamadan once tecrubeli arkadaslarin fikirlerin almak istedim. Konuyla
ilgili her turlu tavsiyenizi bekliyorum. Orta seviyede C ve temel duzeyde
TCP-IP bilgim bulunmaktadir.

Simdiden herkese tesekkurler

Saygilarimla

*HUSEYIN DEMIREL*
*
*Computer Engineering
&lt;/pre&gt;</description>
    <dc:creator>HÜSEYİN DEMİREL</dc:creator>
    <dc:date>2012-05-03T13:57:54</dc:date>
  </item>
  <textinput rdf:about="http://search.gmane.org/?group=$group=gmane.comp.security.netsec">
    <title>Search Engine</title>
    <description>Search the mailing list at Gmane</description>
    <name>query</name>
    <link>http://search.gmane.org/?group=$group=gmane.comp.security.netsec</link>
  </textinput>
</rdf:RDF>

