Bloglar Hakkında Yaptığımız Radyo Söyleşisi

29 Ocak 2009

Önceki yazımda katılacağımı duyurduğum radyo programını gerçekleştirdik. Yayınlama talebim üzerine, program kaydını çok hızlı bir şekilde sağlayan En Havalı Radyo yetkililerine tekrar teşekkür ediyorum.

Programda neler konuştuk?
Blog nedir? Blogçuluk, Bloglara neden ihtiyaç var? Neden yaygınlaştı? En çok kullanılan blog altyapıları (Blogger, Wordpress), Google, Bu işten karları ne? Reklam, Ücret, Web 2.0, Blogları izleme, takip yöntemleri, RSS nedir? Çok okunma endişesi, Nasıl blogcu olunur veya olunmalı? İçerik kopyalamak, kaynak göstermek, link vermek, Blogcular her konuda yazar mı? Blog yazarlığı, Yorum gerekli midir? Yorumlar blogu ve blogçuyu nasıl etkiler? Blogçular yazdıklarını kitaplaştırır mı? vs vs..

Bloglar hakkındaki radyo söyleşimizi buradan dinleyebilir veya indirebilirsiniz..


İlgili Yazılar:
Benimle Yapılan Bir Röportaj..
Yükselen Trend Blogçuluk ve Blog Kültürü Üzerine..
Google'ın Marifetleri
Blog Araçları
Meteorolojinin Sesi Radyosunda Konumuz: Bloglar
Blog, nedir, weblog, web günlüğü, blogçuluk, blogger, wordpress, google, reklam, ücret, web 2.0, blogları izleme yöntemleri, RSS nedir, ajax, xml, nasıl blogcu olunur, içerik, kopyalamak, kaynak, link, 8m.com, geocities.com, blogçular, yayıncılık, blog yazarlığı, meteoroloji, son hava durumu eklentisi, yorumlar, Güvenlik Kodu, Captcha

Yazının devamı..

Meteorolojinin Sesi Radyosunda Konumuz: Bloglar

23 Ocak 2009

kulaklık, mikrofon Meteorolojinin Sesi Radyosu'nda her Çarşamba Saat 16:30'da yayınlanan "Teknoloji Saati" adlı programın 28 Ocak 2009 günü konuğu ben olacakmışım, değerli spikerimiz Murat Doğan öyle anons etti, artık geri dönüşümüz yok :)

Sevgili Murat Doğan'ın hazırlayıp sunduğu programda, beni ve birçok blogçu arkadaşı yakından ilgilendiren ve son zamanların oldukça popüler konusu haline gelen Bloglar ve Blogçuluğu ele almaya çalışacağız.

Nazik daveti için Murat Doğan'a teşekkürlerimi sunuyor, bütün ziyaretçilerimi ve özellikle blogçu arkadaşları bu programı dinlemeye davet ediyorum.

Meteorolojinin Sesi Radyosu'nda, 28.01.2009 Çarşamba 16:30'da, Teknoloji Saati'nde buluşalım. Konumuz: Bloglar..

Meteorolojinin Sesi Radyosu (MeteorFM) Frekansları
Ankara, İzmir, Samsun ve Malatya'da 92.4
İstanbul, Bursa ve Kocaeli'de 103.0
Diğer iller için bakınız..
Not: Mümkün olursa, programın kaydını daha sonra buradan yayınlayacağım. Serdar Kocaoğlu - 23.01.2009

Yazının devamı..

DNS Ayarlarına Dikkat!

20 Ocak 2009

DNS Saldırı, atak, zehirleme

Bildiğiniz gibi internette web site adresleri ve alan adları kullanıyoruz, oysa Internet Explorer, Chrome, Firefox, Opera gibi web tarayıcılar alan adlarından anlamazlar ve web sitelerine bağlanmak için IP adreslerini öğrenmek isterler. Bu noktada devreye DNS servisi girer. DNS sunucular, sorulan web sitelerinin IP adreslerini söylerler.

Örneğin; www.google.com.tr adresine girmek istediğinizde bilgisayarınız aşağıdaki sorguyu otomatik olarak arka planda yapar.

C:\>nslookup
www.google.com.tr
Server: ttdns40.ttnet.net.tr
Address: 195.175.39.40

Non-authoritative answer:
Name: www.l.google.com
Addresses: 74.125.79.104, 74.125.79.103, 74.125.79.99, 74.125.79.147
Aliases: www.google.com.tr, www.google.com


İşte bu noktada bazı güvenlik riskleri ortaya çıkıyor. Bu IP adreslerinin kime, yani hangi DNS'lere sorulacağına dikkat etmek gerekiyor. Yukardaki örnekte TürkTelekomun DNS sunucusuna sorduk. Bir de 4.2.2.1'e soralım:

> www.google.com.tr
Server: vnsc-pri.sys.gtei.net
Address: 4.2.2.1

Non-authoritative answer:
Name: www.l.google.com
Addresses: 64.233.183.99, 64.233.183.103, 64.233.183.104, 64.233.183.147
Aliases: www.google.com.tr, www.google.com


Örneklerden anlaşıldığı gibi her iki DNS sunucu da Google'ın farklı IP adreslerini verdi.
Bunun anlamı şu: DNS sunucunuz kötü niyetliyse sizi farklı bir IP adresine yönlendirebilir ve gitmek istediğiniz sitenin kopyası olan sahte (fake) bir siteye girebilirsiniz. Bu örnekte Google değil de, bir banka sitesi sorgulandığını düşünürseniz tehlikenin boyutunu daha iyi tahmin edebilirsiniz sanırım.

Bu mantıkla üretilmiş bir trojan hakkında Onur Oktay tarafından yazılmış bir makaleyi aşağıda dikkatinize sunuyorum..

Serdar Kocaoğlu
MCSE:S
20.01.2009
DNSChanger Trojan Geri Döndü
Onun adı DNSChanger… 2005 yılında ortaya çıktı, milyonlarca bilgisayara, binlerce ağ(network)’a bulaştı… Verdiği zararlar çok sonraları tespit edilebildi.
Neredeyse çoğu kullanıcı onun, kendi bilgisayar sisteminde var olduğunu bile anlayamadı. Çünkü güncel ve bilinen güvenlik yazılımları ile antivirüs programları DNSChanger’ı tespit edemedi. Klasik zararlı yazılımlar gibi sadece Windows kullanıcılarına değil, MAC kullanıcılarına da bulaşarak kendi alanında efsane olmayı başardı.
İşte o efsane trojan (Zararlı yazılım) şimdi yenilenen ve güçlenen zararlı içeriği ile karşımıza tekrar çıktı.
DNSChanger ne yapıyor? Nasıl böyle bir zarar verebiliyor? Çalışma mantığı nedir?
DnsChanger sadece tekil bilgisayarlara değil, Ağa bağlı çalışan bilgisayarlara ve Ağ ortamlarına (Network) da zarar veriyor. Yeni versiyonda karşımıza daha da kötü ve acımasız olarak çıkan DnsChanger, bulaştığı bilgisayarlarda kendini gizleyerek, o bilgisayarların Ağ ortamlarına bağlanmasını bekliyor ve çıktığı zaman kendini ağ maskelerine bulaştırarak sistemin DNS Kayıtlarını değiştiriyor.
Böylece kullanıcılar sahte DNS kayıtları ile Internet ortamına erişmeye başlıyorlar. Bu tür erişimler, kullanıcılar nereye eriştiklerini farkında olmadan gerçekleşiyor ve kullanıcılar daha önceden hazırlanan sahte web sitelerine yönlendirilebiliyor ya da her zaman kullandıkları web sitelerinin bire-bire kopyası (fake web sayfası) ile karşılaşıp, durumu anlayamadan DNSchanger’in yemi olmuş oluyorlar.
Özellikle kablosuz ağ ortamlarının olduğu topluma açık paylaşım ağlarında sıklıkla ve rahatça yayılan DnsChanger, bulaştığı bilgisayarlarda 85.255.114.13, 85.255.112.174 numaralarını kullanan sahte DNS Kayıtları oluşturuyor. Eğer profesyonel bir Bilgisayar kullanıcısı değilseniz yani sıradan bir kullanıcı iseniz, bahsi geçen DNS kayıtlarına bakmak tabii ki aklınıza gelmeyecektir.
Böylece bu sahte DNS’leri kullanarak mı yoksa gerçekten kendi İnternet Servis Sağlayıcınızın atadığı DNS kayıt numarası ile internete eriştiğinizi tabii ki bilemeyeceksiniz.
DNSChangerin ne kadar tehlikeli bir trojan olduğunu anlayabilmek için işin boyutunu biraz daha geniş açıdan bakarsak, ülkemizde ADSL modemlerin güvenlik seviyesini ve bu modemleri kuran kişilerin kurulum güvenlik ayarlarını, kurulum şifreleri değiştirmemesini de işin içine katarsak durum sanıldığından daha vahim ve ürkütücü olmuş oluyor.
Çoğu kullanıcı, ADSL modem şifrelerini değiştirmeden, kurulumdaki varsayılan şifreyi kullanıyor. Ülkemizde halihazırda kullanılan ADSL modemlerin varsayılan şifrelerini Google üzerinden arattıran bir kişi çok rahatlıkla bu şifrelere erişebiliyor. Durum böyle olunca DNSChanger gibi zeki trojanların ADSL modeme girmesi ve buradan o modeme bağlanan bilgisayarlara kendini bulaştırması da zor olmuyor. DNSChanger kendi içine daha önceden yaratıcısı tarafından yerleştirilmiş Wordlisteki şifreleri tek tek deneyerek (brute-force, kaba kuvvet atağı) ilgili modeme Administrator yetkilisi olarak bağlanmaya çalışıyor ve bağlandığı zaman da o modeme bağlı tüm bilgisayarlar zararlı yazılımdan nasibini almış oluyor. Trojan kendi içerisindeki sahte web sitelerine kullanıcıları yönlendirerek kişisel bilgileri, kredi kartı bilgileri, e-posta ve MSN bilgileri gibi bilgileri sahibine gönderebiliyor. DNS Changer çoğunlukla Film, MP3 Siteleri, Forumlar ve Warez içerik barındıran web sitelerinden içerik indiren kullanıcılara bulaşıyor.
Yazının başında da belirttiğim gibi DnsChanger sadece Windows kullanıcılarını değil, MAC kullanıcılarını da etkileyerek kendi alanında farklılık yaratıyor ve bu da trojanın ne kadar ciddiye alınması gerektiğini bir kere daha gösteriyor.
Peki DNSChanger’dan nasıl korunacağız ?
Şu an aktif olarak yayılmaya devam eden zararlıyı maalesef ki bir çok güncel güvenlik programı engelleyememektedir. Bunun için sistemizi Anti-Malware yazılımları ile taratmalıyız. Bu temizlik işlemini gayet başarılı yapan bir programı tavsiye ediyorum. RapidShare adresinden ilgili programı indirerek sisteminizi taratabilir ve temizleyebilir yada sistemizin güvenliğinden emin olabilirsiniz. Programın üretici firma adresine : www.malwarebytes.org adresinden ulaşabilirsiniz. Onur Oktay

İlgili Yazılar:
Google'dan DNS Hizmeti
DNS Ayarları ve Yasaklanan Sitelere Erişim..
İnternette Büyük DNS Açığı Giderildi
ADSL Modem ve Kablosuz Ağ Güvenliği
Google'dan Youtube yasağına açıklama
Yasaklanan sitelere girmek suç mu?
Son günlerde yaşanan internet problemleri hakkında
dns, ayarlar, trojan, saldırı, atak, sorgu, dnschanger, alan adı, web sitesi, ip, IP adresi, domain, sunucu, servis, nslookup komutu, güvenlik, bilgisayar, network, ağ, mac, yazılım, brute force, şifre, adsl, dns zehirleme, poisoning

Yazının devamı..

Önerilen Yayın

Yapay Zekâ nedir?

Evet, internet devasa bir kütüphaneydi ancak gerekli bilgiyi araştırıp bulmak için bazen yüzlerce gereksiz bilgiyi de ayıklamak gerekiyordu...

İletişim Formu

Ad

E-posta *

Mesaj *

YUKARI