Pazar, Aralık 29, 2024

Güncel Windows İmajları Elde Etme

Windows kullanan arkadaşların en büyük problemleri sistemlerini güncel tutma sorunsalıdır. Kullandıkları format DVD leri yada USB bellekleri genelde internet’ten indirdikleri yerlerin güncelliğine göre değişiklik gösterir bizlerde buna bir nebzede olsun dur diyebilmek ve güncel sistem kullanabilmelerine imkan sağlamak adına size en güzel yolu sunmak istiyorum.İndirdiğiniz dosyalarıda SHA1 yada MD5 ile dosya bütünlüğünü kontrol edebilirsiniz bunun […]

Wordpress İçin Push Notification Özelliği

Chrome üzerinde hali hazırda bulunan Push Notification özelliğini geçtiğimiz günlerde Firefox bir güncelleme ile betadan çıkartarak getirmişti bende bunu fırsat bilerek sitem üzerinde isteyen kullanıcılara istedikleri zaman abone olabilecekler aynı zamanda yayınlanan yazılardan haberdar olacaklar bunun için ise Push notification servisi gerekiyor bize ben Cloud olarak hizmet veren ve Facebook’un hizmeti olan parse’nin kapanmasının ardından […]

Windows için 4 Sandbox Uygulaması

Windows bir uygulama çalıştırırken acaba virüs mü diye korkulması normaldir özellikle dosyanın tarama sonucu oldukça temiz ise size bahsedeceğim 4 uygulama sayesinde çalıştıracağınız programlara özel alan atayabilir ve o alanda çalıştırabilirsiniz. 1.Sandboxie Sandboxie Sabit diskinizde temel olarak izole bir alan yaratır.Bu alanda yazılımlar ve bir takım uygulamalar çalıştırılarak istenmeyen durumların önüne geçilmeye çalışılır uygulamayı kapattığınız […]

Ddos Saldırısı İçin Kullanılabilecek Scriptler

Vakti zamanında testler için kullanmış olduğum ve halen çalışmakta olan DDoS kaynak kodlarını artık paylaşma zamanın geldiğini düşünmekteyim. C dili ile yazıldığı için oldukça etkili ve bir o kadarda hızlıdır. Aynı zamanda python ile yazılmış olanlarda bulunmaktadır, lakin kodlar booter sistemlerine yazıldığı için sürelidir sınırsız bir şekilde kullanamazsınız. Ddos ve dos için kullanılacak olan tüm […]

Arch Bang Nasıl Kurulur

Arch Bang Arch Linux tabanlı ve OpenBox Ekipmanını kullanan kurulumu kolay oldukça sade,güçlü ve stabil bir Arch Linux dağıtımıdır. tint menu ile ve conky ile ön tanımlı olarak gelir. Arch kurulumunda zorluk çeken arkadaşlar bu yöntem ile kolaylıkla Arch linux kurabilirler yada Manjaro 15.12 Kurulumu yapabilirler. Ama her şey den önce Arch Bang Sürümünü internet […]

Nginx için Yoast’s SEO Sitemap Ayarları

Google XML Sitemap üzerinde bulunan hatalar ve uzun süredir güncelleme almamasından dolayı yeni bir Sitemap eklentisi arıyordum Yoast’s SEO kullandığım için Sitemap özelliğini açayım dedim Apache üzerinde pek sıkıntı çıkmasa da Nginx üzerinde çok nadir 404 hatası vermektedir bunun çözümü ise aşağıdaki kodu nginx de site.conf dosyanıza eklemeniz olacaktır. Sadece sitemap özelliğini kullanacaksanız ve herhangi […]

Nginx ve Apache Üzerinde XSS Engelleme

XSS yani normal adıyla “Cross Site Scripting” çok eski bir açık. Ancak günümüzde önlemi alınmadığı taktirde bu açığa oldukça fazla denk gelmemiz mümkün. Yazılan uygulamada önlem alınmamasından kaynaklandığını söylemiştik saldırgan kendi hazırladığı kod ile siteniz üzerinde bir takım yönlendirmelerde bulunabilir veya kod çalıştırıp ziyaretçilerinize istediğini gösterebilir. Apache ve Nginx üzerinde ise gelen bu saldırıları bir […]

İşe Yarar 8 Linux Grep Komut ve Kullanımı

Linux sistemlerde grep ile kolaylıkla arama yapabilirsiniz.Özellikle dosya içlerinde arama yapmak için kullanabilirsiniz. Grep aslında metin parçalamaya yarar yani sizin verdiğiniz pattern sonucunda sistemde ne var ne yoksa önünüze getirir yada belirttiğiniz dosyalar içerisinde bu arama işlemini gerçekleştirir.Komplike arama işlemleri yapabilir veya tüm dizin içerisinde aramalar düzenleyebilirsiniz. 1.Dosya içinde arama yapmak armut.text içerisinde elma geçen […]

Linux Kernel 3.8 ve Üzeri için Kritik Zafiyet

Linux kernel sürüm 3.8 ve üzeri sürümleri etkileyen ve geçtiğimiz günlerde tespit edilen sıfırıncı gün açığı 32 ve 64 bit sistemlerde sistem üzerinde kullanıcının yetkisini arttırıyor ve root olmasına imkan tanıyor.Tespit edilen bu güvenlik açığı sayesinde root şifrelerini bilmeden yönetici olabilmek mümkün CVE-2016-0728 Etkilenebilecek Sistemler Red Hat Enterprise Linux 7 CentOS Linux 7 Scientific Linux […]

Wordpress-Basic-Cache Eklentisi

Wordpress tüm sürümleri ile sorunsuz bir şekilde çalışması amaçlanmış yerleşik olarak sisteme dahil edilen bir cache sistemidir.Eklenti yapısı gereği dizinde bulunan ve kullanıcılar tarafından ziyaret edilmiş tüm her şeyi 1 kereye mahsus olmak sureti ile cache dosyasına almakta boş yere bekleme yapan sorguları ortadan kaldırdığı için yani saf olarak html kayıt tuttuğu için daha sonradan […]

İşe Yarar 3 Linux Konsol Komutu

Sürekli olarak bilgisayar başında SSH ile vakit geçiriyorsanız ve konsol sizin için vazgeçilmez ise bu günkü ipuçları sizin işinize oldukça fazla bir şekilde yarayacaktır.Sizlere 4 adet kolay ve kullanışlı komut göstermek istiyorum bunlar ile günlük hayatta yaptığınız işlemleri oldukça kolaylaştıracaksınız. Ben bash kullanıyorum siz zsh da kullanıyor olabilirsiniz.Her iki uygulamanın da ön tanımlı rc dosyası […]

Linux Tek Bir Komut için Geçmişi Temizleme

Bash terminalde yazmış olduğunuz komutlar tek tek numaralandırılarak geçmiş tutulur.Bu geçmiş sistemde siz silene kadar tutulmaya devam eder belirli aralıklarla silinmesi güvenlik açısından önemlidir.Ancak hepsini silmek istemiyorsanız ve(veya)bazılarını seçip silmek istiyorsanız aşağıdaki yöntemi kullanabilirsiniz. Geçmişte tutulan tüm komutları listelemek için; history bu komutun bize çıktısı şu şekilde olacaktır. Görmüş olduğunuz gibi sistemde daha önceden kullanmış […]

OpenSSH Kritik Güvenlik Zafiyeti

OpenSSH projesinde 15 Ocak itibari ile tespit edilmiş ve sunucu tarafındaki gizli anahtarların çalınmasına yol açabilecek olan kritik güvenlik zafiyeti CVE-2016-0777 ve CVE-2016-0778 kodu ile yayınlanmıştır.Etkilenmiş olan sistemlerde bu açıktan faydalanmak için aşağıdaki uygulamayı kullanmak mümkün CVE-2016-0777 Exploit Bu zafiyetten etkilenen işletim sistemleri ise şunlardır; CentOS Linux 7.x RHEL (RedHat Enterprise Linux) 7.x Debian Linux […]

Manjaro DNSCrypt ve Dnsmasq Kurulumu

Hizmet aldığınız ISS yerel ağ içinde çözülebilir olmayan herhangi bir etki alanı için IP adresi çözümünü DNS sunucuları yardımıyla sağlar. Ancak yapılan bu çözümleme saldırganlar tarafından suistimal edilebilir. Aynı zamanda ISS tarafından trafiğiniz izlenebilir yaptığınız dns sorguları kayıt altına alınabilir. Neyse ki, gizliliğimizi koruyarak veri bütünlüğünüzü sağlamak için geliştirilen basit bir takım uygulama setleri bulunuyor. […]

Manjaro 15.12 Kurulumu

Geçtiğimiz Aralık 23 de Manjaro 15.12 sürümünün duyurulması ile birlikte oldukça güzel işlere de imza atıldı. LTS kernel kullanımı, Arch linuxu kurulum aşamasında kolaylaştırması açısından oldukça önemli bir yere sahip ayrıca sizi bir takım uğraşlardan kurtarmakta ve diğer dağıtımlar gibi kolaylıkla kurarak pacman ailesine katılımınızı hızlandırmaktadır. Resmi sitesinden aklınıza yadan masaüstü ekipmanı ile beraber sistemin […]

En iyi 3 Stress Test Aracı

Stress test araçları günümüzde oldukça fazla yaygın bir biçimde kullanılan legal çalışma ortamlarıdır.kendiniz oluşturabileceğiniz gibi hazır olarak piyasada bulunan siteleri ve uygulamaları da kullanabilirsiniz.Oluşturmuş olduğunuz dış dünyaya yayın yapan bir sistemi bir çok tehlikeli durum bekler bunlardan belkide en sık karşılaşılan Ddos ve botnet gibi popüler olan saldırı çeşitleridir. Ücretli olarak bir test ortamı edinebilirsiniz […]

Geleceğin Tarayıcı Motoru Servo

hızlı bir tarayıcı olmasının yanında ciddi anlamda az kaynak tüketimi de sağlıyor.Hala test aşamasında olsa da ilerleyen zamanlarda çıkacağı ve dengeleri alt üst edeceğine adım gibi eminim öncelikle yazılan dil optimize edilmiş bir dil olduğu için C dilinden bile hızlı olup yapılan işlemlere daha çabuk tepki vermekte ve istenilen işi daha kısa sürede yapmaktadır. Rust […]

Wordpress Sitemap.xml Zafiyeti

Başlığın ilginç geldiğinin farkındayım.Bu günkü yılbaşı özel yazımızda sizlere wordpress sitelerde kullanılan ve statik olarak tutulmayan sitemap eklentilerinin aslında sitelere nasıl zarar verebilecek birer saatli bombaya dönüştüğünü göstermek istiyorum. İlk olarak kullanılacak ekipmanları ayarlamanız gerekiyor. 1 Adet linux tabanlı bilgisayar İnternet bağlantısı ilk olarak bilgisayarınızı güzelce açıyorsunuz herşeyi hazırlıyorsunuz koltuğunuzu falan ayarlamanız lazım internete bağlanıyorsunuz.Daha […]

Apache’de HTTP’den HTTPS Geçiş

Apache tabanlı veya direk olarak Apache kullanan kişilerin SSL alımından sonra http den gelen tüm trafiği https yönlendirmemiz gerekiyor bunu yapmak için ise . htaccess kural setlerinde bir takım değişikliğe gitmemiz gerekiyor. Tüm http den gelen trafiği https yönlendirme Belirli bir yoldaki tüm trafiği https yönlendirme Gelen tüm istekleri https yönlendirme Bu sayede Apache ve […]

Tek İP Adresine Birden Çok SSL Kurulumu

Herhangi bir web sitesinde SSL aktif etmek için özel bir ip adresi gerekiyor.Hem sunucu sahipleri hemse hosting firmalar özel ip tahsisi konusunda sıkıntılıdırlar. Bu noktada devreye SNI(Server Name Indication) devreye giriyor. SSL ile şifrelenmiş veri kullanıcının tarayıcısında açılıyor. Aradaki bağlantı tamamen şifreli olduğu için iletişim sırasında header yerine ip adresine bakılması gerekiyor bu yüzdende SSL […]

SSH Girişlerinin Kontrol Edilmesi

SSH üzerinde bir takım güvenlik yapılandırmaları yapmanız gerekiyor. Sunucunuz da SSH üzerinden giriş mi yapıldı yada bazılarından mı şüpheleniyorsunuz. Her ne olursa olsun bence yapacağımız bu değişiklik güvenlik için oldukça önemli tarafınıza bu ayarlama ile mail atılacak sisteme şu saatte şu ip adresinden giriş yapıldı diye anlık olarak mail atılacak. Herhangi bir ek uygulama kurmanıza gerek […]

Sunucuda Rescue Mode Kullanımı

Geçtiğimiz günlerde sistemsel olarak bir sorun yaşadım bunun sonucundada sunucuya hiçbir şekilde bağlanamıyordum. Rescue Mode sağolsun çözüme kavuşmama yardımcı oldu KVM den ulaşabilirdim lakin şifreyi girmek oldukça zahmetli olduğu için böyle bir şey yapmak istemedim bende direk olarak kurtarma moduna geçirdim sistemi bu işlem yaklaşık olarak 3 dakika sürdüğü için uptime da biraz kesinti oldu […]

Ubuntu 15.10 Üzerine CuteMarkEd Kurulumu

Qt tabanlı bir şekilde geliştirilen ve Markdown yazmanızı kolaylaştıran bir uygulamadır CuteMarkEd dedikleri gibi tatlı bir uygulama bir kaç hatası olsada işinize oldukça yarayacaktır.Github yada bir takım Markdown kabul edilen siteler için idealdir. git clone –recursive https://github.com/cloose/CuteMarkEd.git İndirmiş olduğunuz kaynak dosyasının içerisine giriyorsunuz. cd CuteMarkEd Daha sonra derleme yapacağınız ekipmanları indiriyorsunuz bunun için aşağıdaki komutu […]

Otomatik MySQL Veritabanı Optimizasyonu

MySQL nadirende olsa sıkıntı çıkartabiliyor bunu çözmek adına ise yapabileceğimiz bir kaç işlem var günlük yada haftalık olarak veritabanında bulunan tabloları kontrol edebilir ve daha sonrasında tamamen onarabilir yada optimize edebiliriz. ilk olarak bir kullanıcı oluşturuyoruz yetkileri diğerlerinden farklı olacak create user ‘optimise’@’localhost’; grant select,insert,reload on *.* to ‘optimise’@’localhost’; flush privileges; exit Oluşturduğumuz bu kullanıcı […]

Tripwire ile Sunucu Saldırı Tespiti

Tripwire sistemlerde dosya bütünlüğünü kontrol edebilmeniz için geliştirilmiş bir uygulamadır.Çalıştığı anda dosya bütünlüklerini kontrol ederek bilgileri bir veritabanında toplar.Bir sonraki kontrol aşamasında bu veritabanında kayıtlı olan bilgilere göre herhangi bir değişiklik saptarsa değişiklikler ile birlikte rapora yansıtır. Tripwire günlük olarak bu kontrolleri yerine getirir aynı zamanda size mailde atabilir.Sistemde yapılan habersiz değişikliklerin saptanmasında çok önemli […]

Komut Satırı ile MySQL Kullanıcı Oluşturma

Web Serveri kurduğunuzu varsayıyorum ve veritabanınıza kullanıcı eklemeniz gerekiyor. Panel yada herhangi bir arayüz kullanmadığınızı düşünelim mysql veritabanında kullanıcı oluşturmanız oldukça zor geliyor olabilir. Zor bir yanı yok aşağıdaki komutları uygulayarak kolaylıkla veritabanınıza kullanıcı ataması yapabilirsiniz. MySQL root olarak giriş yapalım Aşağıdaki komutları oluşturacağınız kullanıcıya düzenleyebilirsiniz.

Web Sitenin Trafiği Neden Düşük Olur

Artık internet çağında yaşadığımız şu dönemde web siteleri de doğru orantıda artmakta ve ayakta kalmaya çalışmaktadır. Web sitesi açan çoğu kişi kendi bloğu olsun ya da bir alışveriş sitesi olsun her ne koşulda olursa olsun ayakta tutmaya çalışmakta ve trafiğini arttırmaya çalışmaktadır. Tabi bu trafik arttırma çalışmaları genellikle kampanyalar yapılarak kişilerin web sitesine girmesini sağlamak […]

Javascript’de For ile Tablo Oluşturma

Javascript for döngüsünü kullanarak satır ve sütun sayısı belirli olan herhangi bir tabloyu yapabilirsiniz.Kod yazarken size kolaylık sağlayacaktır. içerisine gerekenleri ekleterek zamandan ve koddan tasarruf edebilirsiniz.Programa kaç satır ve kaç sutun olacağını belirtmeniz yeterli. <script> var a = parseInt(prompt("Kaç Satır Olacak?")); var b = parseInt(prompt("Kaç Sutun Olacak?")); document.write("<table border=’1′>"); for (var i = 1; i […]

Ubuntu Sistemler için OrangeHRM Kurulumu

OrangeHRM İnsan kaynakları yönetimi için gerekli olan tüm şartları sağlamakta ve açık kaynak kodlu olarak dağıtılmaktadır üstelik ücretsiz bir şekilde indirip kullanabilirsiniz.Çok zengin özellikleri bulunmaktadır avrupadaki firmalar arasında popülerliği bulunmaktadır. Ücretsiz sürümü oldukça fazla özellik barındırsada Paralı sürümleri daha fazla geliştirilmiş modüller içerir ücretsiz bir şekilde kullanmaya başlayıp daha sonraki zamanlarda firma ihtiyaçlarına göre bir […]

Javascript ile Toplama ve Ortalama Bulma

Javascript dilinde basit algoritmaları gerçekleştirmek oldukça kolaydır.Pek çok dilde olduğu gibi javascriptdede yazacağız artık standartlaşmaya başladı diyebiliriz.Kullanıcıdan sayıları alabilmek adına prompt komutunu kullanacağız for döngüsü ile yaklaşık kaç adet sayı gireceğini kullanıcının belirlemesini istiyorum.Örnek kodumuz ise aşağıdaki gibidir. <script> var sum = 0; var count_for = parseInt(prompt("Kaç Tane Sayı Toplanacak")); for (var i = 1; […]

Let’s Encrypt ile Web Server Yapılandırma

Internet Security Research Group (ISRG) tarafından yürütülen bir proje olarak geçtiğimiz aylarda karşımıza çıkmaktadır. Transport Layer Security encryption (TLS) için ücretsiz olarak SSL sertifikası sağlamaktadırlar. Let’s Encrypt kurulum sırasındaki karmaşanın önüne geçmek ve kullanıcıyı yoran bir çok işlevi otomatikleştiren bir uygulama olarak karşımıza çıkmaktadır. Web siteleriniz için ücretsiz bir şekilde bu sertifikayı kullanabilirsiniz. Ancak bu projede tarafınıza […]

PHP ile Cross-Origin Etkinleştirme

CDN yada uzak dizinden dosya kullandıran sitelerdeki en büyük sorun tarayıcıların uzak dizin hatası vermesidir. CDN tarafında tuttuğunuz dosyaları kullanıcılara bu hata yüzünden gösterilmez tarayıcı güvensiz gibi görüp kaynağa ulaşmaz bunu çözmek için ise ya Nginx kurallarına ekleme yapmanız gerekir. Çoğu zaman bu ekleme bile yeterli gelmez yada çalışmaz header bilgisine tanımladığınız uzak dizin kullanımı […]

Magento’da Tüm Siparişlerin Temizlenmesi

Geçtiğimiz günlerde Magento üzerine bir e-ticaret sitesi kurarken sistemde testler neticesinde çok ilginç veritabanı sorunları ile karşılaştım öncelikle siparişler geçildiğinde bir takım kolonların olmadığını fark ettim bu sorunu sistemden çözdüm lakin bunun oluşturduğu bir hatayı siparişleri tamamen silmeden çözemiyoruz. Eğer sizde bu tarz bir sorun ile karşılaşırsanız ve hatadan kurtulmak isterseniz tam bir yedek aldıktan […]

Google Webmaster Tools Nedir

**Google Webmaster Tools, ** Google tarafından ücretsiz olarak sunulan site yönetim ve hata ayıklama aracıdır. Sitenizde oluşan tüm problemleri, Google Webmaster Tools yardımı ile bulabilir ve çözebilirsiniz. Ayrıca sitenize bulaşmış olan kötü yazılımları da panel aracılığı ile fark edebilirsiniz sistem özellikle tarafınıza mail göndermektedir. Sitenizin Google tarafından kusursuz bir şekilde görülmesi için belirli eklentilerin ve […]

PHP ile Link Kısaltma Nasıl Yapılır

Başkalarının sistemlerini kullanmak yerine geçtiğimiz günlerde kendi php Link kısaltma servisimi yazmaya karar verdim kara cuma indiriminden aldığım domain ile yola koyuldum link kısaltmalarının mantığını bildiğim için zor olmadı kısaca anlatmak gerekirse Uzun olan link kullanıcıdan input yardımıyla alınır Veritabanı oluşturulur ve bu linkler veritabanına kısaltılmış url yapıları ile birlikte kayıt edilir kısa link yapısını […]

Tor Relay Olmak için Yapılması Gerekenler

Tor(The Online Routing) yıllardır kullanıcıların internet üzerindeki faliyetlerini anonimleştirmek için geliştirilmiş bir yazılım projesidir.Kendi nodeleri üzerinden kullanıcıların gerçek kimliklerini gizleyip şifreler işte biz bu yapıya dahil olacağız hem nimetlerinden faydalanmış olacağız hemde ağa katılmış olacağız.Tor bilindiği üzere kötü bir şekilde ünlendi illegal faliyetlerin tor üzerinden yapılması da bunun tuzu biberi oldu Bu yazımda ise sizlere […]