Archive for the ‘ Püf Noktalar ’ Category

Otomatik FTP Yedek Script’i

#!/bin/bash
#####################################################################################################
# Ozan UÇAR - www.cehturkiye.com
# KULLANIM
# Calistirmadan once, asagidaki degiskenleri kendi sisteminize gore duzenlemeniz gerekir.
# chmod +x script.sh;./script.sh komutu ile calistirabilirsiniz.
#####################################################################################################

# DEGISKENLER
# Yedek dosyasina eklenecek zaman bilgisi
		tarih=`date +%Y%m%d%H%M`
# Yedek dosyasinin yolu ve tar.gz arsiv yolu
		tar cvzf /tmp/yedekdizini/yedek$tarih.tar.gz /usr/local/www
# Yedek dosyasinin gonderilecegi ftp adresi
		sunucuip=11.22.33.44
# FTP sunucuya baglanilacak yetkili bir kullanici hesabi
		kullanici=cehturkiye.com
# Kullanycy parolasi
		parola=090909
# Yedek dosyasinin yüklenecegi dizin
		uzakdizin=www
# Yedek dosyasinin yolu
		yereldizin=/tmp/yedekdizini/
# Yedek isleminin basladigi zaman bilgisi
		yedektarihi=`date`
# Yedek alinan sistemin hostname bilgisi
		host=`hostname`

# Yedekleme islemi
		cd $yereldizin
		echo "FTP Backup basladi" $host $yedektarihi

#FTP sunucuya yedekler gönderiliyor.
		/usr/bin/ftp -in <

static route

router arkasındaki farklı bir subnete erişmek için static route kaydı aşağıdaki komut ile girilebilir ;

route add -net 192.68.5.0/24 gw 192.68.5.1

route tablosunu görüntülemek için ;

netstat -r

DirectAdmin Mail Adreslerini Listelemek

Eğer bir DirectAdmin hosting yönetim paneli kullanıyorsanız, mevcut domainlerin altındaki tüm mail adreslerini almak için aşağıdaki komutlar işinizi görür ;

#!/bin/sh
for d in `cat /etc/virtual/domains`; do
{
if [ ! -e /etc/virtual/$d/passwd ]; then
continue;
fi
for u in `cat /etc/virtual/$d/passwd | cut -d: -f1`; do
{
echo “$u@$d” >> maillistesi.txt;
}
done;
}
done;

Bu komutları bir .sh dosyasına kaydedip,  çalıştırdığınızda sunucuda bulunan tüm domainlerin altındaki tüm mail adreslerini ayrıştırıp maillistes.txt ye kayıt edecektir.

Bir gün yine lazım olur …

ISA SERVER – Kaçak Giriş Tespit ve Engelle Sistemi (IDS/IPS)

Isa server 2006, kaçak giriş tespit ve saldırı engelleme sistemleri arasında bulunan bir Microsoft çözümüdür.

Isa Server 2006 Firewall,İçerik Filtreleme ve Cache özelliği yanı sıra  kaçak giriş tespit ve saldırı engelleme  özelliği de bulunmakta.Bu özelliği ile bulunduğu networkü saldırılara karşı korumaktadır.

IDS, Firwall ve Honeypotlar” başlıklı makalemde Kaçak Giriş Tespit ve Saldırı Engelleme Sistemleri (Intrusion Detection and Intrusion Prevention Systems) hakkında detaylı bilgi bulabilirsiniz.

ISA Server 2006 nın bu özelliğini, port scanning, ip spoof ve syn flood saldırıları yaparak kücük bir test yaptım.
Üzülerek söylemeliyim ki, her IDS/IPS sistemi gibi ISA Server’da saldırıları tespit etmede ve engellemede pek başarılı sayılmaz.
ID sistemleri atlatmanın bariz yolları günümüzde kısmen gerçeli olmakta, saldırılar maskelenerek sistemler atlatılabilmektedir ;
-Birçok nasit IDS imza tespiti ile çalışır.
-Saldırı scriptlerinin imzaları veritabanında kayıtlıdır bunun la saldırıyı karşılaştırır, script
üzerinde ufak değişiklik IDS ten geçmesine sebep olur.
-IDS leri geçme imza benzeşmesini uyumsuz hale getirmekle olur.
-Örnek olarak bazı pop3 serverlar uzun şifre girmek gibi bufer overflow saldırılarına karşı zayıftırlar , Script üzerinde basit değişiklikle bu saldırı maskelenebilir.Parçalanmış paketlerle IDS atlatılabilir.

Diğer saldırı, kaçak giriş denemeleri ve ISA Server’ı atlatmanın yollarını FORUM sayfamızda paylaşıp tartışıcaz.
Videoyu bilgisayarınıza indirmek için ;
http://www.4shared.com/file/102238546/1019f494/ISAServer2006-IDSIPS.html

Tam ekran izlemek için ;
http://www.cehturkiye.com/IsaServer2006/ISAServer2006-IDSIPS/ISAServer2006-IDSIPS.html

Saygılarımla…

 
Hosting Sponsorumuz