[{"content":"Cve: CVE-2021-27210\nTP-Link’s Archer C5v stores the all credentials, including the root’s credential, in clear text on the device.\nThis vulnerability can be exploited by any authenticated user, even if not authorized, on the local network to access all credentials.\nThe following HTTP request can be sent to retrieve the data:\nIf an attacker uses the weak cryptography vulnerability discussed in another blog post, any user on the network can obtain both the credentials of a logged-in user and also all root privileges on the router.\n","permalink":"/tp-links-archer-c5v-improper-authorization/","summary":"Cve: CVE-2021-27210\nTP-Link’s Archer C5v stores the all credentials, including the root’s credential, in clear text on the device.\nThis vulnerability can be exploited by any authenticated user, even if not authorized, on the local network to access all credentials.\nThe following HTTP request can be sent to retrieve the data:\nIf an attacker uses the weak cryptography vulnerability discussed in another blog post, any user on the network can obtain both the credentials of a logged-in user and also all root privileges on the router.","title":"TP-Link’s Archer C5v Improper Authorization"},{"content":"Cve: CVE-2021-27209\nModel: TP-Link Archer C5v\nFirmware Version: v1.7_181221\nHardware Version: Archer C5v v1 00000000\nArcher C5v stores the authenticated user’s credential information within the management interface’s cookie by encoding it with base64. When the cookie is decoded, the user’s username and password can be accessed in cleartext.\nArcher C5v does not use SSL by default in the management interface. Therefore, an attacker on the local network can monitor the traffic and capture the cookie, granting the attacker access to the management interface.\n","permalink":"/tp-link-archer-c5v-base64-cookie/","summary":"Cve: CVE-2021-27209\nModel: TP-Link Archer C5v\nFirmware Version: v1.7_181221\nHardware Version: Archer C5v v1 00000000\nArcher C5v stores the authenticated user’s credential information within the management interface’s cookie by encoding it with base64. When the cookie is decoded, the user’s username and password can be accessed in cleartext.\nArcher C5v does not use SSL by default in the management interface. Therefore, an attacker on the local network can monitor the traffic and capture the cookie, granting the attacker access to the management interface.","title":"TP-Link Archer C5v Base64 Cookie"},{"content":"Linux sunucumuzda birden fazla kullanıcı erişim yetkisine sahip ise bütün kullanıcıların aktivite kaydını tutmak isteyebiliriz.\nEvet .bash_history altında kayıt ediliyor fakat yeteri kadar güvenli değil. Anında kayıt olmuyor ve sistem çöktüğünde ya da istenmeyen şekilde bash oturumu sona erese kayıtlara ulaşamayabiliriz.\nBash aktivite loglarını olası bir istenmeyen durum karşısında incelemek için log sunucumuza göndermemiz daha sağlıklı olacaktır ve önce kaydımızı alıp sonra yazdığımız komutun işletilmesini sağlayacağız.\nHerhangi bir metin düzenleme editorü ile /etc/bash.bashrc açalım. Ben direk düzenleme modu ile açıyorum.\nsudo -e /etc/bash.bashrc Daha sonra aşağıdaki satırı ekleyelim.\nexport PROMPT_COMMAND=\u0026#39;RETRN_VAL=$?;logger -p local6.debug \u0026#34;$(whoami) \u0026amp;#91;$$]: $(history 1 | sed \u0026#34;s/^\u0026amp;#91; ]*\u0026amp;#91;0-9]\\+\u0026amp;#91; ]*//\u0026#34; ) \u0026amp;#91;$RETRN_VAL]\u0026#34;\u0026#39; Ve kayıt edip çıkalım.\nŞİmdi log dosyasını kayıt yolunu ve dosya adını ayarlayalım. /etc/syslog.conf herhangi bir metin editörü ile açalım.\nsudo -e /etc/syslog.conf Ve aşağıdaki satırı ekleyelim\nlocal6.* /var/log/bashaktivite.log Ve kayıt edelim çıkalım.\nLog dosyamızın kullanıcıların müdahale etmesini engellemek için izinleri değiştirmeyi unutmayalım\nsudo chattr +a /var/log/bashaktivite.log Son olarak log servisimizi yeniden başlatalım.\nsystemctl restart rsyslog.service Her şey tamam şimdi /var/log/bashaktivite.log log dosyamızı açarak kayıtları görebiliriz.\ncat /var/log/bashaktivite.log Komutu tanıyalım\nlogger -p local6.debug \u0026#34;CMDAUDIT EVENT! $(whoami):\u0026amp;#91;$(id -u)]:\u0026amp;#91;$$]: $(history 1 | sed \u0026#34;s/^\u0026amp;#91; ]*\u0026amp;#91;0-9]\\+\u0026amp;#91; ]*//\u0026#34; )\u0026amp;#91;$RETRN_VAL]\u0026#34; “PROMPT_COMMAND” Adında ortam değikenimiz var. Bu değişken bash çıktısı vermeden önce işlemin yürütülmesini sağlıyor\nRETRN_VAL=$? Kodumuzu değişkene atıyoruz\n$(whoami) işlemi yapan kullancı adı\n[$$] Mevcut shell PID. Eğer aynı kullanıcıya ait başka oturumlar varsa bunları ayırt edebiliriz.\n$(history 1 | sed “s/^[ ][0-9]+[ ]//” ) Son çalıştırdığımız komutu sed ile index ve boşlukları silerek gösterir.\nLog dosyasını daha detaylı hale getirmek için loglanmasını istediğiniz değişkeni ekleyebilirsiniz.\nSon olarak unutmadan sunucumuz kendi halinde değilse sürekli işlem yapıyorsak log dosyamız baya şişecektir bunun önüne geçmek için log rotate yapmamız gerek.\nsudo -e /etc/logrotate.d/rsyslog Açalım ve log dosyamızı buraya ekleyelim\n","permalink":"/linux-bash-aktivitelerinin-loglanmasi/","summary":"Linux sunucumuzda birden fazla kullanıcı erişim yetkisine sahip ise bütün kullanıcıların aktivite kaydını tutmak isteyebiliriz.\nEvet .bash_history altında kayıt ediliyor fakat yeteri kadar güvenli değil. Anında kayıt olmuyor ve sistem çöktüğünde ya da istenmeyen şekilde bash oturumu sona erese kayıtlara ulaşamayabiliriz.\nBash aktivite loglarını olası bir istenmeyen durum karşısında incelemek için log sunucumuza göndermemiz daha sağlıklı olacaktır ve önce kaydımızı alıp sonra yazdığımız komutun işletilmesini sağlayacağız.\nHerhangi bir metin düzenleme editorü ile /etc/bash.","title":"Linux Bash Aktivitelerinin Loglanması"},{"content":"Sunucumuza bağlanırken güvenliğimizi arttırmak için ssh için google authenticator ile 2 aşamalı doğrulamayı kuracağız.\nİlk önce google-authenticator pam modülünü kurmamız lazım ister kaynaktan (https://github.com/google/google-authenticator) ister paket yöneticisi ile kurabilirsiniz. İşimizi uzatmamak için bu yazıda paket yöneticisi ile kuruyoruz.\nTerminali açalım ve aşağıdaki komutu yazalım\nsudo apt-get install libpam-google-authenticator Modülümüzü kurduktan sonra PAM konfigrasyon dosyamızı düzenlememiz gerekir bunun için konfigrasyon dosyasımızı herhangi bir metin düzenliyici ile açalım.\nsudo nano /etc/pam.d/sshd Uygun bölüme google-auth ile girişin zorunlu olması için aşağıdaki satırları yazalım.\n# Doğrula beni google auth required pam_google_authenticator.so ve kaydedip çıkalım. (ctrl+o enter ctrl+x) Şimdi sıra geldi ssh konfigürasyonumuzu yapmaya. Konfigürasyon dosyamızı açalım.\nsudo nano /etc/ssh/sshd_config ve ChallengeResponseAuthentication no yazan yeri bulup bu şekilde değiştirelim\nChallengeResponseAuthentication yes Kaydedip çıkalım. Ssh servisimizi yeniden başlatalım\n/etc/init.d/ssh restart Sıra google doğrulayıcı ayarlarımıza geldi terminalden google-authenticator çalıştıralım. Burada istersek barkod okuyucuyla gizli anahtarımızı telefona ekleyebiliriz fakat qr kod taramamız için 3.parti uygulama gerekecek o yüzden biz secret key yazan yeri bir köşeye kopyalayalım birazdan lazım olacak.\nBunun dışında 5 tane kod görüyoruz bu kodları acil durumlar için başka yere not edelim mesela telefonunuz yanınızda değilse bu kodlar sayesinde yine giriş yapabilrisiniz.\n“Not: Aşağıdaki gibi onaylama işleminizi yaptıysanız kodları ev dizininize gelip gizli dosyaları göster yaptığınızda .google_authenticator dosyasındankodları görebilirsiniz ya da yine terminalden cat .google_authenticator yazarak görüntüleyebilirsiniz”\nGerekli yerleri kopyaladıysak soruları kendimize göre cevaplayalım. Ben hepsini “y” yazarak onayladım. Son aşamada telefondaki ayarlaramızı yapacağız bunun için Google Authenticator uygulamasını indirmemiz gerekli.\n Android: https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2\u0026amp;hl=en iOS: https://itunes.apple.com/au/app/google-authenticator/id388497605?mt=8  Uygulama hakkında daha detaylı bilgiye https://support.google.com/accounts/answer/1066447?hl=tr adresinden ulaşabilirsiniz.\nVe ssh ile bilgisayaramıza ulaşmaya çalışalım. Gördüğünüz gibi parolamızı yazdıktan sonra bizden doğrulama kodunu isteyecek telefonumuzdaki uygulamada çıkan kodu girerek oturumumuzu açabiliriz.\n","permalink":"/ssh-icin-2-asamali-dogrulama-2fa/","summary":"Sunucumuza bağlanırken güvenliğimizi arttırmak için ssh için google authenticator ile 2 aşamalı doğrulamayı kuracağız.\nİlk önce google-authenticator pam modülünü kurmamız lazım ister kaynaktan (https://github.com/google/google-authenticator) ister paket yöneticisi ile kurabilirsiniz. İşimizi uzatmamak için bu yazıda paket yöneticisi ile kuruyoruz.\nTerminali açalım ve aşağıdaki komutu yazalım\nsudo apt-get install libpam-google-authenticator Modülümüzü kurduktan sonra PAM konfigrasyon dosyamızı düzenlememiz gerekir bunun için konfigrasyon dosyasımızı herhangi bir metin düzenliyici ile açalım.\nsudo nano /etc/pam.d/sshd Uygun bölüme google-auth ile girişin zorunlu olması için aşağıdaki satırları yazalım.","title":"SSH İçin 2 Aşamalı Doğrulama (2FA)"},{"content":"Sisteminize yüklü olarak gelen fakat kullanmadığınız servisleri kapatmak hem güvenlik hem de performans açısından yararlı olacaktır. Kullanmadığınız servisler sistem kaynaklarını neden boşa harcasın ki ? Ya da kullanmadığınız servis üzerinde çıkan güvenlik zafiyeti yüzünden neden zarar görelim?\nServisimizi durdurur\nsystemctl stop servisadı Servisimizi başlatır\nsystemctl start servisadı Servisimizi yeniden başlatır\nsystemctl restart servisadı Servisimizi kesintiye uğratmadan yapılandırma dosyasını yeniden yükler\nsystemctl reload servisadı Aktif sistem servisleri listeler\nsystemctl list-units --type service Tüm sistem servislerini listeler\nsystemctl list-units --type service --all Servisimizi sistem başlangıcında başlatır\nsystemctl enable servisadı Servisimizin sistem başlangıcında açılmasını kapatır\nsystemctl disable servisadı Servislerin etkin olup olmadığını gösterir\nsystemctl list-unit-files --type service Servis konfigrasyonlarını gösterir\nsystemctl show servisadı Servis bağımlıklarını gösterir\nsystemctl list-dependencies servisadı Sistemde dinlenen soketleri gösterir\nsystemctl list-sockets Sistemde sorun çıkaran servisleri gösterir\nsystemctl --fail Uzaktaki sunucunun servis yapılandrıması için\nsystemctl -H kullanıcı@host komut servisadı Servis loglrarını gösterir\njournalctl -u servisadı Servisimizi durdurur\nsystemctl stop servisadı Servisimizi durdurur\nsystemctl stop servisadı Aktif işleri gösteir\nsystemctl list-jobs ","permalink":"/linux-gereksiz-servislerin-kapatilmasi-ve-servis-yonetimi/","summary":"Sisteminize yüklü olarak gelen fakat kullanmadığınız servisleri kapatmak hem güvenlik hem de performans açısından yararlı olacaktır. Kullanmadığınız servisler sistem kaynaklarını neden boşa harcasın ki ? Ya da kullanmadığınız servis üzerinde çıkan güvenlik zafiyeti yüzünden neden zarar görelim?\nServisimizi durdurur\nsystemctl stop servisadı Servisimizi başlatır\nsystemctl start servisadı Servisimizi yeniden başlatır\nsystemctl restart servisadı Servisimizi kesintiye uğratmadan yapılandırma dosyasını yeniden yükler\nsystemctl reload servisadı Aktif sistem servisleri listeler\nsystemctl list-units --type service Tüm sistem servislerini listeler","title":"Linux Gereksiz Servislerin Kapatılması Ve Servis Yönetimi"},{"content":"Yukarıdaki ekran görüntülerine baktığınızda resmi ve güvenli bir site olduğunu düşünüyorsanız yanılıyorsunuz. Chrome tarayıcının şu anki sürümünü (57.0.2987) ya da Firefox’un şu anki sürümünü (52.0.2) kullanıyorsanız siteleri daha yakından incelemek için bağlantılara tıklayın http://www.apple.com https://www.epic.com\nŞimdi de orjinal siteleri ziyaret edelim https://www.apple.com http://www.epic.com Internet Explorer ya da Safari tarayıcılarını kullanıyorsanız durumun farkına varmış olmanız gerek.\nSize sanki bankanızdan gelmiş gibi bir mail atılmış olsun ve bağlantıya tıkladığınızda bankanın gerçek sitesinde dolaştığınızı sanarken aslında banka sitesini klonlayan saldrıgan arkaplanda bilgilerinizi çalıyor olabilir. Peki yukardaki örneklerde orjinal siteyle sahte arasında ki fark ne? Alan adları aynı görünmesine rağmen nasıl farklı sitelere ulaştık?\nŞimdi http://www.apple.com ssl sertifikasına bakalım.\nİlk başta Firefox alan adını normalmiş gibi gösterirken sertifikayı görüntülediğimizde www.xn–80ak6aa92e.com adresini görüyoruz. Bu arada büyük bir uyarı yapalım ssl sertifikası olan her site güvenlirdir diye algı var var fakat bu tamamen yanlıştır.\nEskiden sadece kısıtlı karakterlerde alan adı kaydı yapabiliyorduk. İçinde ingilizce karakterler a-z, A-Z, 0-9 ve ‘-” dışında alan adlarını kayıt etmemiz izin verilmiyordu. Bu kural kendi dilimizde alan adı almamızı engelliyordu. Farklı dillerdeki karakterleri de kayıt edebilmemiz için internationalized domain name (IDN) standardı oluşturuldu. Türkçe ya da diğer dillerdeki özel karakterleri içeren alan adları kayıt edebilmemize olanak sağlandı.\nIDN standartları, var olan alan adı sistemini yeniden tasarlamaktan ziyade var olanı genişletmeye yönelik oluşturuldu. Bu yüzden unicode’u ASCII şekilde ifade edebilmek için punycode oluşturuldu. Böylece çince ya da türkçe gibi dillerdeki karakterleri punycode ile ascii karakterlere çevirebiliyoruz.\nÖrneğin özgürmüyüyüz.com alan adını almak istediğimizde zgrmyyz-80a0dcbb.com punycode olarak çevirlir ve ASCII uyumluluğunu belirtmek için başına “xn–” ön eki eklenir. Kısaca özgürmüyüyüz.com karşımıza xn–zgrmyyz-80a0dcbb.com olarak çıkar.\nJaponca 天照 (katakana: amaterasu) kelimesini örnek alalım. 天照.com alan adını almak istediğimde ASCII uyumlu xn–rss077c.com’a çevrilir punycode sayesinde de her iki şekilde siteye erişebiliriz.\nPunycode’u öğrendiğimzie göre apple’a geri dönelim. apple.com hali hazırda ASCII uyumlu iken sahte sitemiz xn–80ak6aa92e.com olarak gözüktü çünkü “a” karakteri kiril alfabesine göre kayıt edilmiş.\nhttps://unicode-table.com/en/#control-character adresinden 0061. karakter latin alfabesinde ki “a” iken 0430.karakterin kiril alfabesinde ki “а” olduğunu görebilrisiniz.\nFirefox ve chrome bir sonraki güncellemelerinde siteleri adres satırında unicode yerine punycode olarak gösterecek böylece bu tarz aldatmaların farkına varabileceksiniz.\nFirefoxta güncellemeyi beklemeden tarayıcının gelişmiş ayarlarından punycode görüntülenemsini sağlayabilirsiniz. Bunun için adres satırına about:config yazıp, network.IDN_show_punycode saıtınındaki false değerini true olarak güncelleyebilirsiniz.\n","permalink":"/idn-homograph-attack/","summary":"Yukarıdaki ekran görüntülerine baktığınızda resmi ve güvenli bir site olduğunu düşünüyorsanız yanılıyorsunuz. Chrome tarayıcının şu anki sürümünü (57.0.2987) ya da Firefox’un şu anki sürümünü (52.0.2) kullanıyorsanız siteleri daha yakından incelemek için bağlantılara tıklayın http://www.apple.com https://www.epic.com\nŞimdi de orjinal siteleri ziyaret edelim https://www.apple.com http://www.epic.com Internet Explorer ya da Safari tarayıcılarını kullanıyorsanız durumun farkına varmış olmanız gerek.\nSize sanki bankanızdan gelmiş gibi bir mail atılmış olsun ve bağlantıya tıkladığınızda bankanın gerçek sitesinde dolaştığınızı sanarken aslında banka sitesini klonlayan saldrıgan arkaplanda bilgilerinizi çalıyor olabilir.","title":"IDN Homograph Attack"},{"content":"Bu sayfada anlatılanlar elbette %100 gizlilik ve güvenliğinizi sağlamayacaktır fakat belirli bir seviyede gerekli önlemleri almış olacaksınız. İlk etapta ayarları manuel olarak eklentisiz yapacağız. Ayarların ne anlama geldiğini anladıktan sonra kolayca gerekli ayarları yapabilen eklenti mevcut. Bazı ayarlar web sitelerinin bazı foksiyonlarının çalışmasını engelleyebilir bu yüzden belirli sitelere girerken ayarları hızlıca değiştirebilmemiz için eklenti işimizi kolaylaştıracaktır.\nAyarlarımızı about:config üzerinden yapacağız oluşabilecek olumsuzluktan dolayı önceki ayarlarınızı not etmeyi unutmayın.\nAdres satırına about:config yazarak çıkan uyarıyı okuduktan sonra onay butonuna basalım.\nbeacon.enabled : Sayfalardan ayrılırken sunuculara veri gönderir.\ntrue: Özellik etkinleştirildi ve web uygulamaları bunu kullanabilir (varsayılan). false: özelliği devre dışı bırakır. (önerilen) browser.cache.disk.enable : Önbelleğin diske kayıt yapıp yapmamasını tanımlar.\ntrue: Disk önbellek kullanır. (varsayılan) false: Disk önbellek kullanılmaz. (önerilen) browser.cache.disk.capacity : Yukarıdaki ayar true ise firefox’un disk önbelleği için kullandığı maksimum alanı belirler.\n0: Disk önbellekleme kullanma. 256000: Kilobyte. (varsayılan) browser.cache.offline.enable : Web uygulamaları ve sitelerin, yerel sistemde bir çevrimdışı önbellek kullanıp kullanamayacaklarını belirler.\ntrue: Web uygulamaları çevrimdışı önbellek kullanabilir (varsayılan) false: Çevrimdışı önbelleği devre dışı bırak. (önerilen) browser.cache.offline.capacity : Yukarıdaki ayar true ise çevrimdışı önbellek kapasitesini belirler.\n512000: Kilobyt olarak varsayılan değer browser.formfill.enable : Firefox’un web formlarına girilen metni kaydedeceğini tanımlar.\ntrue: Bir kullanıcının formlara girdiği metinleri kaydet. (varsayılan) false: Veriler kaydedilmez. (önerilen) places.history.enabled : Firefox’un ziyaret edilen sayfaları hatırlaması gerekip gerekmediğini tanımlar.\ntrue: Firefox, ziyaret ettiğiniz sayfaları hatırlar. (varsayılan) false: Sayfalar kaydedilmez. (önerilem) browser.privatebrowsing.autostart : Firefox’un başlangıçta gizli tarama modunda başlatılıp başlatılmadığını tanımlar.\nfalse: Firefox normal olarak başlatıldı (varsayılan) true: Gzel tarama modu otomatik olarak kullanılır.(önerilen) browser.safebrowsing.enabled : Firefox’un sahte URL’leri kontrol etmesini belirler (varsayılan olarak Google kullanılır)\ntrue: URL’ler kontrol edilecek ve onları engelleyecek. (varsayılan) false: Bu kontroller gerçekleşmez. (önerilen) browser.safebrowsing.malware.enabled\ntrue: İndirilen dosyaları veritabanında kötü amaçlı yazılım olup olmadığını tarar. (varsayılan) false: Tarama yapmaz. (önerilen) browser.search.suggest.enabled\ntrue: Arama önerileri görüntülenir. (varsayılan) false: Arama önerileri devre dışı. (önerilen) browser.selfsupport.url : Firefox kullanıcı deneyimi oylaması/anketi\n“” boş içerik girilmesi(önerilen) browser.send_pings : Sunucuları, tıklanan bağlantılar hakkında bilgilendirir.\ntrue: Etkin. (varsayılan) false: Pasif. (önerilen) browser.urlbar.autocomplete.enabled : Adres çubuğuna yazarken Firefox’un otomatik tamamlama önerilerileri yapması\ntrue: Otomatik tamamlama kullanacaktır. (varsayılan) false: Otomatik tamamlama kullanılmayacak. (önerilen) dom.battery.enabled : Web uygulamalarının, mobil cihazlarda pil durumuna erişmesini sağlar.\ntrue: Pil durumuna erişilmesini izin verir (varsayılan). false: İzin vermez. (önerilen). dom.event.clipboardevents.enabled : Web sitelerinin panoya içeriğine erişmesine izin verilip verilmeyeceğini belirler\ntrue: Web siteleri panoya olaylarını okuyabilir veya değiştirebilir. (varsayılan) false: Erişemez. (önerilen) dom.storage.enabled : Web uygulamalarının istemciye depola yapması\ntrue: Depolama etkin. (varsayılan) false: Pasif. (önerilen) geo.enabled : Konum bilgisi\ntrue: Aktif. (varsayılam) false: Pasid. (önerilen) geo.wifi.uri : Konum bilgisi için veri sağlayıcısı\nhttps://www.googleapis.com/geolocation/v1/geolocate?key=%GOOGLE_API_KEY% (varsayılan) Yukardaki içeriği silinip boş bırakılması (önerilen) media.peerconnection.enabled : En önemli ayarlardan webrtc’nin etkin olup olmadığını belirler. Eğer açıksa vpn kullanmanızda yerel ve uzak ip’nizi sızdırır.\ntrue: WebRtc etkin (varsayılan) false: Pasif. Eğer bu seçeneği seçerseniz loop.enabled değerini de false olarak ayarlayın. (önerilen) Media.video_stats.enabled : Video oynatma ile ilgili istatistiklerinizi gönderir\ntrue: Web uygulamaları istatistiklere erişebilir (varsayılan). false: İstatistiklere erişilemez. (önerilen) Network.cookie.cookieBehavior : Firefox’ta çerezlere izin verilip verilmeyeceğini tanımlar.\n0: Tüm çerezlere izin verilir. 1: Yalnızca birinci taraf sunucudaki çerezlere izin verilir. (önerilen) 2: Tüm çerezleri engelle. 3: Üçüncü taraf çerezlere izin ver. (varsayılan) network.http.referer.spoofSource : Gerçek ya da sahte referer kullanımını tanımalr.\nfalse: Gerçek kullan(varsayılan) true: Sahte kullan(önerilen) network.http.sendRefererHeader : Header referer bilgisi\n0: Asla gönderme (önerilen) 1: Tıklandığında gönder 2. Tıklandığında ya da yüklenirken gönder.(varsayılan) network.http.sendSecureXSiteReferrer : Güvenli bir siteden başka güvenli siteye geçişteki referer header bilgisi.\nTrue: Referer header gönder (default). False: Referer header gönderme (varsayılan) plugin.state.flash : Flash player eklentisinin ayarları\n0: Firefox’da flash eklentisini tamamen kapat.(önerilen) 1: Flash eklentisini aktifleştirmeden önce sor.(önerilen) 2: Flash eklentisine izin ver(varsayılan) plugin.state.java : Java eklentisinin ayarları\n0:Firefox’da Java eklentisini tamamen kapat.(önerilen) 1: Java eklentisini aktifleştirmeden önce sor.(önerilen) 2:Java eklentisine izin ver(varsayılan) privacy.clearOnShutdown.* : Firefox kapatıldığında silinecek verileri ayarlayın. true seçeneği siler, false seçeneği silmez. Önerilen aşağıdakileri true yapmanızdır.\nprivacy.clearOnShutdown.cache privacy.clearOnShutdown.cookies privacy.clearOnShutdown.downloads privacy.clearOnShutdown.formdata privacy.clearOnShutdown.history privacy.clearOnShutdown.offlineApps privacy.clearOnShutdown.openWindows privacy.clearOnShutdown.passwords privacy.clearOnShutdown.sessions privacy.clearOnShutdown.siteSettings privacy.donottrackheader.enabled : Web sitelerini ve hizmetleri izleme tercihi hakkında bilgilendirme.\nfalse: Beni izleme headerını etkinleştirme (varsayılan) true: Beni izleme headerını etkinleşltir (önerilen) privacy.sanitize.sanitizeOnShutdown : Firefox kapatıldığında geçmişi otomatik silme ayarları.\nfalse: Firefox kapatıldığında geçmişi otomatik silme(varsayılan) true: Fİrefox kapatıldığında geçmişi otomatik sil(önerilen). Başlıca güvenlik ve gizlilik ayarlarını yukarda yazık. Daha fazla ayar için (http://kb.mozillazine.org/About:config_entries) adresine bakabilirisiniz.\nGüvenlik ve gizlilik için bazı eklentiler:\nAşağıdaki eklentilerin kaynak kodlarını github üzerinden bulabilirsiniz.\nPrivacy Settings: Yukarıda yaptığımız ayarları bu eklenti ile tek tuşla kolay şekilde düzenleyebiliriz. Bazı siteler bu ayarlardan sorun çıkartabiliyor böyle durumda çok rahat bi şekilde ayarlar arasında geçiş yapmamızı sağlar.\nuBlock Origin: Reklam ve web sitelerinin bizi izlemesini engeller.\nSelf-Destructing: Cookies: Çerezleri tarayıcıda açık olan sekmeler kullanılmadığında çerezleri otomatik olarak siler. Çerezlerle, kalan oturumlar ve casusluk yapmak için kullanılan bilgiler silinir.\nHTTPS Everywhere: Siteleri https protokolünü kullanmaya zorlar.\nNoScript: Sitelerin çalıştırdığı script kodlarını engeller.\nDecentraleyes: CDN’e(içerik dağıtım ağına) yönelik istekleri engeleler.\nRandom User Agent Spoofer: Tarayıcı ve işletim sistemi bilgilerinizi değiştirmenizi sağlar.\nhttps://browserleaks.com/ Tarayıcı üzerinden hangi bilgileri paylaştığınızı bu siteden kontrol edebilirsiniz.\n","permalink":"/firefox-guvenlik-ve-gizlilik/","summary":"Bu sayfada anlatılanlar elbette %100 gizlilik ve güvenliğinizi sağlamayacaktır fakat belirli bir seviyede gerekli önlemleri almış olacaksınız. İlk etapta ayarları manuel olarak eklentisiz yapacağız. Ayarların ne anlama geldiğini anladıktan sonra kolayca gerekli ayarları yapabilen eklenti mevcut. Bazı ayarlar web sitelerinin bazı foksiyonlarının çalışmasını engelleyebilir bu yüzden belirli sitelere girerken ayarları hızlıca değiştirebilmemiz için eklenti işimizi kolaylaştıracaktır.\nAyarlarımızı about:config üzerinden yapacağız oluşabilecek olumsuzluktan dolayı önceki ayarlarınızı not etmeyi unutmayın.\nAdres satırına about:config yazarak çıkan uyarıyı okuduktan sonra onay butonuna basalım.","title":"Firefox Güvenlik ve Gizlilik"},{"content":"Bu yazımızda Linux (debian tabanlı sistemlerde) root ya da herhangi bir kullanıcının parolasını nasıl sıfırlayacağımızı anlatacağım. Aslında unutulan parolalar için yararlı gözüksede tehlikeli bir güvenlik zafiyetidir.Grub ekranında klavyeden “e” tuşuna basarak düzenleme modu açalım.Kırmızı çizgiyle çizilmiş yeri rw init=/bin/bash şeklinde değiştirelim.Ardından Ctrl+X ya da F10 tuşuna basarak sistemin boot olmasını sağlayalım.Sistemimiz root parolasını sormadan açılacaktır. Passwd komutunu vererek yeni root parolasını 2 kere girelim.Parolamızı yazdıktan sonra aşağıdaki resimde gördüğünüz gibi root parolamız başarı ile güncellenmiştir mesajını aldık.Başka bir senaryoda root parolasını değiştirmeden, sisteme yeni bir yetkili kullanıcı oluşturup, sistemde gerekli istediğiniz değişiklikleri yaptıktan sonra oluşturduğunuz kullanıcıyı silerek sistem de istediğiniz manipülasyonu yapabilirsiniz.\nPeki buna karşı nasıl bir önlem alabiliriz ?\nBunun bir yöntemi grub menüsüne parola koymaktır.\nBen oturumu root kullanıcı ile açtığımdan yetki sorunu yaşamadım eğer yetki ile ilgili hata alırsanız yönetici haklarıyla komutları çalıştırın.\nİlk önce grub-mkpasswd-pbkdf2 yazarak koymak istediğimiz parolamızı 2 kere yazalım daha sonra yazdığımız parolanın sha512 değerini alacağız. PBKDF2 hash of password is yazısından sonra ki yeri kopyalayalım.nano /etc/grub.d/40_custom komutu ile konfigürasyon dosyamızı açalım.set superusers= kullanıcıadı\npassword_pbkdf2 kullanıcıadı kopyaladığınız sha512 hashi şeklinde yazalım kaydedip çıkalım. (ctrl+O ctrl+x)Daha sonra terminale “update-grub” yazarak yeni ayarlarımızla güncelleyelim. Sistemi yeniden başlattığımızda arık grub ekranındayken kullanıcı adı ve parola girmeden hem boot etmeyecek hem de düzenleme moduna giremeyeceğiz.Böylelikle oluşabilecek fiziksel saldırı için bir önlem almış olduk.\n","permalink":"/linux-root-password-bypass/","summary":"Bu yazımızda Linux (debian tabanlı sistemlerde) root ya da herhangi bir kullanıcının parolasını nasıl sıfırlayacağımızı anlatacağım. Aslında unutulan parolalar için yararlı gözüksede tehlikeli bir güvenlik zafiyetidir.Grub ekranında klavyeden “e” tuşuna basarak düzenleme modu açalım.Kırmızı çizgiyle çizilmiş yeri rw init=/bin/bash şeklinde değiştirelim.Ardından Ctrl+X ya da F10 tuşuna basarak sistemin boot olmasını sağlayalım.Sistemimiz root parolasını sormadan açılacaktır. Passwd komutunu vererek yeni root parolasını 2 kere girelim.Parolamızı yazdıktan sonra aşağıdaki resimde gördüğünüz gibi root parolamız başarı ile güncellenmiştir mesajını aldık.","title":"Linux Root Password Bypass"}]