Ağ da paylaşılan bir disk yada nas cihazı kullanıyorsanız, ve güncelleme sonrası guest olarak bağlanmaya çalıştığınızda; “Kuruluşunuzun güvenlik ilkeleri, kimliği doğrulanmamış konuk erişimini engellediğinden bu…
Yorum BırakKategori: Haberler
Portspoof, bir network scanner uygulaması kullanarak sunucular üzerinde çalışan servisleri tespit etmek isteyen saldırganların işlerini zorlaştırmak ve tarama sonucunu manupule etmek sureti ile onları yanıltmak üzere geliştirilmiş enteresan bir uygulamadır.
Bildiğiniz gibi network scanner uygulamalarının uzaktaki bir sistemde çalışan servisleri tespit etmeleri için kullandıkları bir takım teknikler vardır. Bu tekniklerden en tipik olanı ise TCP’nin üçlü el sıkışma prensibinden hareketle uzak sunucunun tüm portlarına (ya da ilgilenilen portlarına) birer SYN paketi göndermek ve alınacak cevaba göre ilgili servisin mevcudiyeti ya da durumu ile ilgili karara varmaktır. Örnek olarak üzerinde bir web sunucusu çalıştığını bildiğiniz uzaktaki bir sistemin 80. portuna bir SYN paketi gönderirseniz ve uzak sunucudaki bu servis çalışır durumdaysa -ayrıca herhangi bir engelleme yoksa- cevap olarak SYN+ACK paketi alırsınız. Bu şekilde ilgili servisin çalışır vaziyette olduğu uzaktan tespit edilir ve örneğin nmap ilgili port’u OPEN olarak bildirir. Aynı şekilde gönderilen SYN paketine RST paketi dönerse, uzak sunucuda ilgili portu dinleyen bir servis olmadığı anlaşılır ve scanner uygulaması durumu CLOSED olarak değerlendirir. Eğer uzak sunucu bir firewall üzerinden korunuyorsa ve SYN paketini gönderdiğiniz porta erişim izniniz yoksa ilgili paket -genel olarak- drop edilir bu nedenle de geriye herhangi bir paket döndürülmez. Bu durumda da network scanner uygulaması durumu FILTERED olarak bildirir, bu şekilde de uzaktaki sistemin bir firewall’a sahip olduğunu tespit edebilirsiniz.
Yorum BırakMerhaba, Geçtiğimiz günlerde yaşanan WannaCry virusu sorunu bugünlerde Petya’ya bıraktı. Petya yeni çıkan birşey değil aslında ilk olarak 2016 yılında ortaya çıkıyor. Zaten işletim sistemi patch’leriniz…
Yorum BırakMerhabalar; Bu yazımda size benim gibi WHM üzerin 2FA aktive edip sonra telefon değiştirip panele erişememe sorunu yaşayıp, hiç bir çözüm yolu, hiç bir…
Yorum Bırak1- Öncelikle, “root” olarak giriş yapmamız gerekmektedir. 2- NIC (Network Interface Card) ‘ ların bulunduğu dizine gidilir. 3- IP ayarlarının yapılmış olduğu NIC…
Yorum BırakMerhaba; Bu makalede size Veeam kurulumu yaparken “Failed to execute SQL scripts for database VeeamBackup” hatasını nasıl düzelteceğinizi anlatacağım. Bu sorunun çözümü için sunucuyu…
Yorum BırakSteve Jobs büyük ihtimalle bu şarkıları kendisini dinlendirken, içinde bulunduğu ruh halini değiştirmek ve kendisinin yaratıcı yönünü ayakta tutmak için dinliyordu. Bu şarkılar…
Yorum BırakDanimarkalı yaratıcı dijital ajans INET-DESIGN markaların logo ve renkten ziyade görsel kimlik kazanma sürecini inceleyen bir video hazırladı. Markaların ölçekleri ne olursa olsun yarattıkları algı…
Yorum BırakEvet bugün esxi 5.5 kurulu olan sunucum da bu hatayı görmeye başladım. Datacenter’dan bu konu ile alakalı bilgi istedim ama onlarında bu…
Bu bilgisayar için Uzak Masaüstü istemci erişim lisansı olmadığından uzak oturumun bağlantısı kesildi. Lütfen sunucu yöneticisine başvurun. Yukarıdaki hata RDP nin en sinir bozucu hatalarından…
Yorum Bırak
Yorum yazabilmek için oturum açmalısınız.