Archive for the 'security' Category

olympos.org yeni yüzü ile karşınızda

Türkiye’de ağ ve bilgi güvenliği denildiğinde ilk akla gelen sitelerden biri olan www.olympos.org yenilendi. Security, Linux, Networking konularında birçok howto ve makale bulabileceğiniz sitenin en önemli hizmetlerinden birisi de günlük güvenlik açıklarını yayınlamasıdır. Zaten sitenin kurucusu Türkiye’nin bilinen en iyi hacker’larından biri olmakta, önde gelen güvenlik şirketlerinden birinde çalışmaktadır. Drupal altyapısı kullanılan sitede, kendiniz makale yollayabilecek, blog yayınlayabilecek ve çeşitli hizmetlerden yararlanabileceksiniz.

Ubuntu with Suhosin

Web adminler ve PHP programcıları Suhosin’i yakından tanırlar. Suhosin; PHP’nin daha güvenli çalışması için geliştirilmiş bir PHP moduludur. Hali hazırda Ubuntu depolarında henüz bulunmayan Suhosin’i aşağıdaki adımları izleyerek Ubuntu web sunucunuza kurabilirsiniz.
Öncelikle aşağıdaki depoları /etc/apt/sources.list dosyamıza ekliyoruz.

deb http://packages.dotdeb.org stable all
deb-src http://packages.dotdeb.org stable all

Daha sonra “apt-get update” komutu ile paket depolarımızı güncelliyoruz.

Ardından “apt-get install php5-suhosin” komutu ile Suhosin modulu yamanmış PHP5′imizi yüklüyoruz.

Tüm yapmanız gerekenler bu kadar…

Hemen bir örnek verelim. Aşağıdaki komutu kullanarak phpinfo’yu blacklist’e ekleyelim.

echo suhosin.executor.func.blacklist=”phpinfo” >>/etc/php5/conf.d/suhosin.ini

Daha sonra başka bir terminalden syslogu takip edelim.

$tail -f /var/log/syslog

Eklediğimiz fonksiyonun çalışması için Apache’yi restart edelim.

$/etc/init.d/apache2 force-reload

/var/www/ dizini altında içeriği aşağıdaki gibi olan info.php dosyasını oluşturalım.

phpinfo();
?>;

Şimdi tarayıcımızdan http://sunucu-adres/info.php yazarak oluşturduğumuz info.php’i çalıştıralım.

Gördüğünüz gibi info.php açılmıyacaktır ve syslog’u takip ettiğiniz diğer terminale baktığınızda aşağıdaki gibi bir uyarı mesajı göreceksiniz.

Mar 5 18:58:01 ubuntu-server suhosin[27952]: ALERT - function within blacklist called: phpinfo() (attacker ‘10.0.0.3′, file ‘/var/www/info.php’, line 2)

Suhosin hakkında daha fazla bilgi almak için aşağıdaki adrese girin.

http://www.hardened-php.net/suhosin/

Suhosin ile neler yapabileceğinizi keşfetmek için alttaki adrese girin.

http://www.hardened-php.net/suhosin/configuration.html

kritik güncelleme

jpeg ve png uzantılı resim dosyalarını read/write veya manipule etmek için kullanılan imagemagick programı için “buffer overflow” başlığı altında güncelleme duyuruldu.

[14 Feb 2007]
DSA-1260 imagemagick buffer overflow

Sisteminizi güncellemeyi unutmayın. Detaylı bilgi için

http://www.debian.org/security/2007/dsa-1260

 
Powered by WordPress and Ad Infinitum