<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
  <title>Linux Desktop ve G&#252;venlik - Yorumlar</title>
  <description>Ferruh Mavituna - Me, Myself and My Alter Ego...</description>
  <copyright>Ferruh Mavituna</copyright>
  <link>http://ferruh.mavituna.com</link>
  <lastBuildDate>Paz, 12 Şub 2012 13:40:38 +0200</lastBuildDate>
  <image>
    <title>Ferruh Mavituna</title>
    <link>http://ferruh.mavituna.com</link>
    <url>http://ferruh.mavituna.com/rss/rss.gif</url>
  </image>
  <item>
  <title>Tevfik</title>
  <link>http://ferruh.mavituna.com/linux-desktop-ve-guvenlik-oku/</link>
  <author>Tevfik</author>
  <pubDate>Çar, 09 Oca 2008 12:11:51 +0200</pubDate>
  <description>           &amp;#214;ncelikle selamlar.. Bende s&amp;#252;rekli olmasada ayda en az 3-4 kere siteyi takip ediyorum. G&amp;#252;venlik konusunda bilgi edinmeye &amp;#231;alisiyorum.&lt;br /&gt;&lt;br /&gt;Bu makalede anlatilani anlamaya &amp;#231;alistim. Fakat bu konuda pek basarili olamadigimi d&amp;#252;s&amp;#252;n&amp;#252;yorum. Makalede bir g&amp;#252;venlik a&amp;#231;igindan bahsedilmis-yanlis anlamadiysam tabi- Bu a&amp;#231;ik hakkinda ama inanin hi&amp;#231; bir sey anlamadim.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ciddi ataklar&lt;/strong&gt; kismi sanirim kafami karistirdi. &lt;br /&gt;&lt;br /&gt;Bende bir linux kullanicisiyim. Bu ciddi ataklarlarla bilgilerimizi, girilen form bilgilerini almalari m&amp;#252;mk&amp;#252;nm&amp;#252;d&amp;#252;r? M&amp;#252;mk&amp;#252;nse &amp;#246;nlemi nasil alinir? &lt;br /&gt;Bu sorumu cevaplarsaniz &amp;#231;ok sevinirim.&lt;br /&gt;Kolay gelsin.</description>
</item>
<item>
  <title>Evren</title>
  <link>http://ferruh.mavituna.com/linux-desktop-ve-guvenlik-oku/</link>
  <author>Evren</author>
  <pubDate>Cum, 14 Ara 2007 13:40:52 +0200</pubDate>
  <description>           Sanirim burada Ferruh'un asil vurgulamaya calistigi sey kullanicinin, &amp;quot;Nasil olsa Linux kullaniyorum, bana birsey olmaz&amp;quot; edasiyla herhangi bir firewall, anti-virus, vb. kullanmamasi..&lt;br /&gt;&lt;br /&gt;Firewall bir yana, kac kisi Linux'de anti-virus yada anti-spyware kullaniyor ki..&lt;br /&gt;</description>
</item>
<item>
  <title>Ferruh Mavituna</title>
  <link>http://ferruh.mavituna.com/linux-desktop-ve-guvenlik-oku/</link>
  <author>Ferruh Mavituna</author>
  <pubDate>Per, 13 Ara 2007 14:52:31 +0200</pubDate>
  <description>           Senin yazdigin dedigim gibi bu konudaki insanlardan aldigim klasik cevaplardan ve yukarida neden ayni konudan bahsetmedigimizi anlatmaya calistim, asagida koplyaliyorum :&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;iptables bahsettigimiz konu degil zaten, iptables statik filtreleme yapar. Dolayisiyla outbound 80 a&amp;#231;iksa o interface i&amp;#231;in a&amp;#231;iktir. Dolayisiyla X yazilimi outbound 80 yaptiginda &amp;#231;alisacaktir. Ayni sistemde bir tarayici kullandiginizi d&amp;#252;s&amp;#252;n&amp;#252;rseniz outbound 80 a&amp;#231;ik olacaktir ve revese shell vs. kolayca &amp;#231;alisacaktir.&lt;br /&gt;&lt;br /&gt;Umarim yukaridaki yeterince aciklayicidir eger degilse daha detayli sekilde demek istedigimi aciklarim.&lt;br /&gt;&lt;br /&gt;Ikinci olarak linux firewall implemantasyonlarindan haberdarim, iptables' a da laf soylemek zaten bana dusmez. iptables' in nelere kadir oldugunu biliyorum&lt;img src=&quot;/mg/smilies/smile.gif&quot; width=&quot;21&quot; height=&quot;22&quot; alt=&quot;:)&quot; /&gt;&lt;br /&gt;&lt;br /&gt;Ama dedigim gibi windows da personal firewall olarak ifade edilen aslinda process leri kontrol eden yazilimlarla bu konsept cok daha farkli. Dolayisiyla statik kurallara dayali ve ek olarak kurallar process bazli degil.</description>
</item>
<item>
  <title>Fatih Ozavci</title>
  <link>http://ferruh.mavituna.com/linux-desktop-ve-guvenlik-oku/</link>
  <author>Fatih Ozavci</author>
  <pubDate>Per, 13 Ara 2007 13:05:25 +0200</pubDate>
  <description>           Inatlasmak amaciyla degil ama sunlari eklemem gerekli; iptables dogru kullanilirsa soylediklerin buyuk olcude yapilabilir. Yani kullanici katmaninda calisan servisler ve protokoller degil, kullanicilar ve yazilimlar gibi sahip temelli istekler de denetime tabi tutulabilir (Bkz. iptables owner match support). &lt;br /&gt;&lt;br /&gt;Ha dedigin yazilim temelli guvenlik duvarlarinin bu kadar sureci takip etmesi ve sistemi bu kadar kavramasinin bahsettigin avantajlari disinda, guvenlik duvari olan yazilimin ele gecirilme alanlarinda sayi artisi ve isletim sistemine onemli seviyelerde (bazen cekirdek seviyesinde) ulasmasi sonuclarini doguracaktir. Kisaca olay arti/eksi dengesidir, herkes biraz daha isine geleni tercih edecektir.&lt;br /&gt;&lt;br /&gt;Senin kullandigin XSS/Shell ile veya ayni yazilimin zaafiyeti kullanilip, kabuk kodu yerine yazilimin kendisi kullanilarak bahsettigin turden bir guvenlik duvari asilabilir; iptables/netfilter, pf, ipf veya windows temelli guvenlik duvarlari da cekirdek seviyesindeki zaafiyetlerden dogrudan etkilenir (once gelen kernel hook'tur neticede).  &lt;br /&gt;&lt;br /&gt;Ozunde hepsini asmak mumkundur, onceki gonderimde de anlatmak istedigim; secimleri yargilarken &amp;quot;neyi&amp;quot; kullandiklarini degil, &amp;quot;nasil&amp;quot; kullandiklarini yargilamalisin. Yetersiz gorunen secenekler enteresan kullanimlara sahip olabilir, yeterli olan seceneklerde gorundugu kadar kullanisli olmayabilir.</description>
</item>
<item>
  <title>Fatih Ozavci</title>
  <link>http://ferruh.mavituna.com/linux-desktop-ve-guvenlik-oku/</link>
  <author>Fatih Ozavci</author>
  <pubDate>Per, 13 Ara 2007 11:22:55 +0200</pubDate>
  <description>           Merhaba Ferruh,&lt;br /&gt;&lt;br /&gt;Yazdiklarini duzenli olarak takip ediyorum ve cokta keyif aliyorum, bozma lutfen. Lakin bir duzeltme yapmadan gecemeyecegim, iptables &amp;#231;ok basarili bir g&amp;#252;venlik duvaridir ve Linux &amp;#231;ekirdeginde yer alan Netfilter uzantilarini kullanir. Linux &amp;#252;zerindeki kisisel g&amp;#252;venlik duvari teknolojileri de bu &amp;#231;ekirdek uzantilarini kullanirlar, kisisel g&amp;#252;venlik duvari kullandiktan sonra iptables -L ile o an yazilimlar tarafindan verilen ge&amp;#231;erli kurallari da g&amp;#246;rebilirsin. Iptables'in yeteneklerine gelince, modern ve ticari guvenlik duvari teknolojilerinin sagladiklarinin neredeyse tamamini sunar. Oturum takibi, oturumsuz protokollerde takip (ICMP/UDP vb.), tasima katmani secenekleri, veri icerigine gore denetim veya iproute2 (QOS kullanimi ile) bant genisligi yonetimi ilk aklima gelen yetenekleridir, Linux cekirdek derleme ekrani uzerinden moduller, man sayfalarindan ise kullanimi konusunda detayli bilgi alinabilir. &lt;br /&gt;&lt;br /&gt;Benim koruma yontemim ise Mac OS X kullandigim icin normalden biraz farkli, yine de guvenlik duvarinin kullaniminin tensel hassasiyetleri oldurdugu kanaatindeyim. Yapilacak denetimlerde cokca hatali sonuc almamak adina cogu zaman guvenlik duvari kullanmiyorum, izleme ozellikleri daha onemli kanaatindeyim.&lt;br /&gt;&lt;br /&gt;Ezcumle, herkes farkli koruma yontemleri secer ama daha guvenlisi yoktur. Iptables ta iyi birseydir, cumleden cikan anlam kisitli bilgiye sahip kullanicilari yaniltabilir. &lt;br /&gt;&lt;br /&gt;Not: Genelde blog'lara yorum yazmam, yazdiklarimi da cemkirme olarak algimazsan sevinirim.</description>
</item>

</channel>
</rss>
