Author Archive

Facebook Chat Forensics: Facebook Görüşmelerini Kayıt Altına Almak

Daha önce buradan facebook chat analiz çalışmasını duyurduğum yazıdan sonra, cehturkiye ekibi tarafından bir facebook sniffer uygulaması geliştirildi.

Facebook Sniffer, sistemdeki herhangi bir ağ arayüzünü gerçek zamanlı dinleyerek veya wireshark, tcpdump gibi snifferlar ile yakalanmış pcap dosyalarını okuyarak facebook sohbet kayıtlarını ayrıtşırabilir…

Sohbet kayıtlarını doğrudan ektrana basabileceği gibi düz metin (TXT) dosyası olarak saklayabilir, CSV formatında kayıt edebilir veya bir MySQL sunucuna bağlanarak veritabanına kayıt edebilir. MySQL veritabanına yazılan kayıtlar aşağıdaki gibi bir web arayüzü sayesinde izlenebilir ve raporlanabilir.

Kodu şu adresten temin edebilirsiniz, kullanımı için ilgili scapy kütüphanelerini kurmanız yeterli olur.

http://www.cehturkiye.com/fbs.py

Örnek Web Arayüzü,

http://www.cehturkiye.com/fbsniffer/

 

 

pfSense 2.0 Firewall & Router Eğitimi – 14-16 Ekim

Eğitim Açıklaması

FreeBSD/OpenBSD işletim sistemi ve işletim sistemi ile birlikte gelen Packet Filter(PF) Güvenlik duvarı yazılımını temel alarak geliştirilmiş açık kod güvenlik duvarı pfSense’in etkin kullanımı anlatan eğitim.

Eğitim, aşağıdaki tüm konu başlıklarını detayları ile uygulamalı olarak içermektedir. Eğitim içeriğinde, pfSense firewall ile 5651 sayılı kanun hükmünlerine göre yer sağlayıcılara, erişim sağlayıcılar ve içerik sağlayıcılara yönelik kayıt tutma ve elektronik zaman damgası ile imzalama işlemleride uygulamalı olarak yer almaktadır.

pfSense 2.0 eğitimi, firewall geliştiricilerine ve firewall ürünleri satmaya yönelik firmalarada hitap etmektedir.


Eğitim Seviyesi


Kimler Katılmalı

Bu eğitim, IT güvenlik görevlileri, denetçiler, güvenlik uzmanları, site yöneticileri ve ağ altyapı bütünlüğü konusunda çalışmalar yapan herkes için önemli ölçüde yarar sağlayacaktır.


Eğitim Süresi

3 Gün


Sertifika

Eğitime katılanlara, BGA tarafından katılım sertifikası verilecektir.


Eğitim İçeriği
1. OpenBSD PF Packet Filter Giriş
2. PF Aktif Edilmesi ve Kontrolü
2.1. OpenBSD için
2.2. FreeBSD için
3. pf.conf Konfigürasyon Dosyası
3.1. Macrolar
3.2. Tablolar
3.3. Scrub
3.4. Queueing
3.5. Translation
3.6. Adres(ler)
3.7. Port(lar)
3.8. Protokol(ler)
3.9. List ve Macro Mantığı
4. PF Tabanlı Firewall Dağıtımları
4.1. m0n0wall
4.2. pfSense
Read more

pfSense Hardware Redundancy (CARP)

Firewall’lar ağ sınır güvenliğinin vazgeçilmezi ve en kritik seviyede çalışan sistemlerden biridir.Firewall donanımsal veya yazılımsal bir sorun yaşattığında, yerel ağı dünyaya bağlayan nokta kesilir, bu durumda iş yükü ve kazanç için düşünmek istemediğimiz tüm kabus senaryoları bir bir işlemeye başlar. Bu yazıda iki pfSense firewall arasında cluster yapısı ve failover anlatılmıştır.

Bir firewall devre dışı kalınca, anında diğerinin devreye girmesi senaryosu ile pratikte nasıl yapıldığını ve veri sekronizasyonu video ile anlatılmaktadır.

Read more

pfSense Incoming Network Load Balancing

pfSense Firewall ve Router, FreeBSD işletim sistemi tabanlı ve OpenBSD PF firewall kullanan bir özgür yazılım projesidir. PF, Outgoing ve Incoming Network Load Balancing, Cluster ARP, Multi Wan, Policy Based Routing, NAT, 1:1NAT, Packet Filter, Fail Over teknolojilerinde oldukça başarılı ve esnek bir firewalldur.

Firmaların, internette veya intranette yayın yaptıkları kritik öneme sahip WEB, FTP, MAIL vb. servisleri bulunmaktadır. Tek bir sunucu ile bu kritik servislerin yayınlanması maliyet, yönetim zorluğu ve anormal durumlarda ( donanım arızası veya yetersizliği, yazılım sorunu, elektirik su kesintisi,hacking vakaları gibi gibi ) servis kesintilerine ve/veya verimsizliğe neden olmakdadır.

Böyle durumlarda riski bölmek ve verimliliği arttırmak için genelde tercih edilen yöntem clustering ve load balancing teknolojilerini kullanmaktır. Aynı veriyi eş zamanlı olarak iki farklı fiziksel donanımda barındırmak (clustering) ve gelen yükü eş zamanlı dağıtmak ( load balancing ) en verimli yöntemlerdir.

Günümüzde özellikle üniversiteler, online eticaret siteleri, bankalar ve kamu şirketleri bu teknolojileri kullanmaktadır.

Bu yazıda, pfSense Firewall kullanılarak “webserver1.cehturkiye.com”  ve “webserver2.cehturkiye.com” sunucularına gelen http trafiğinin eş zamanlı sunuculara dağıtılması ve sunuculardan biri hizmet veremez duruma geldiğinde tüm yükü ayakta kalan diğer sunucuya otomotik aktarımı anlatılmıştır.

  Read more

 
Hosting Sponsorumuz