Kendi blogunu oluştur ;)
info |

Blog

Yazılar

Yotubedeki Videoları mp3'e Çevirme

Kablosuzda Olusan Yedi Guvenlik Problemi:

Network un (ag sebekesi) nin herhangi bir parcasini cok buyuk bir genisleme veya yayilma surecine hazirlamadan once, dogru dizaynin dogru yerde oldugundan emin olmak gerekir. Iyi bir network dizayni cogu zaman dizayni piyasaya surus bicimi ve musterilerin sikayet seli arasindaki farktir.

            Bir cok kurulus ve organizasyon su an kablosuz yerel ag kullanim alanini genisletmeyi ve gelistirmeyi dusunmektedir. Ve bu kuruluslar pilot projelere gecmeden once, temel network dizayni uzerinde yogunlasmis durumdalardir. 802.11 network le ilgili bir cok problem baska yerlerde rapor edildi Ancak her zaman oldugu gibi network guvenligi, uzerinde dusunulmesi gereken bir konudur. Network yaraticilari veya mimarlari, su anki bilinen problemler isinginda guvenli bir network dizayni yaratimi sorunuyla yuz yuze geldiler. Bu yazi en cok uzerinde durulan yedi onemli kablosuz yerel ag problemlerinin, ve bu proglemlerin yukselttigi guvenlik risklerini hafifletecek olasi dizaynlarin uzerinde duracak.

Problem 1: Kolay Erisim;
            Kablosuz yerel aglari (LAN) bulmasi gercekten kolaydir. Ama bu kolaylik bir guvenlik tehditi sayilmaz. Cunku muhtemel kullanicilarin network tarafindan saglanan servisleri kullanip, baglanabilmeleri icin,; kablosuz networklerin kolayca varliklarini duyurabilmeleri gerekir. 802.11; Beacons adi verilen cerceveler icinde, kablosuz network un kendisini dunyaya belirli periodlarla, araliklarla duyurmasini gerekli kilar.

            Ancak, network e katilmak ve kullanmak icin kullanilan bilgi, ayni zamanda network e saldirmak icinde kullanilir. Beacon cerceveleri adini verdigimiz yapilar hic bir ozel veya gizli fonksiyonlarla calistirilmaz. Bu demek oluyorki sizin 802.11 sunucunuz ve onun parametreleri, 802.11 karti olan herkese aciktir. “War Drivers” (savas suruculeri); Beacon cercevelerinin goruntulerini kayit etmet icin, ve GPS kullanarak bu cercevelerin cografi bolgelerini bulmak icin, yuksek alimli veya cekimli antenler ve software lerdan faydalandilar.

            RF sinyallerinin disariya cikmasina izin vermeyen zirhli, cok syki korunan bir ofise bile saklansaniz, bu probleme bir cozum bulamazsiniz. Yapilacak en iyi sey; guclu erisim kontrolu, ve kripto (sifreli yazi) cozumleri kullanarak, kablosuz sebekenin, networke kolay bir giris kapisi olmasini engellemektir. Bence firewall in disinda erisim noktalari olusturun ve yayin, ve VPN lerle hassas trafigi koruyun.

Problem 2; “Rogue” erisim noktalari;
            Kablosuz yerel ag (LAN) a kolay ulasim, kolay dagilimla baglantilidir. Bu iki ozellik eger birlestirilirse, bu network adminlerine bir cok bas agrisi verir. Herhangi biri bir bilgisayar bayiisine gidip bir erisim noktasi satin alip, herhangi bir musterek networke hicbir onay gerekmeden baglanabilir. Eger onay imzali ve izinli bir erisim noktasi almak istiyorsaniz, imzalayan yetkli o kadar yuksek rutbeli olmasa bile, fiyatlar bir hayli yuksektir. Bakanliklar bile daha yuksek devlet kurumlarinin iznine gerek duymadan kendi kablosuz yerel aglarini yayinlayabilir veya pazarlayabilirler. End(?ne manaya geldigini anlamadim) kullanicalari tarafindan yayilan Rogue erisim noktalari cok buyuk guvenlik riski olusturur. End kullanicilari guvenlik uzmanlari degildir ve kablolsuz yerel aglarin olusturdugu rislerden habersiz olabilirler. War drivers (savas suruculeri) tarafindan haritalanan en heyecanli kucuk yayilmalar urun uzerindeki guvenlik ozelliklerini aktiflestirmez, ve bir cok erisim noktasi fabrika ayarlarinda yapilan cok kucuk degisikliklerle yetinmistir. End kullaniclarin buyuk bir musterek networkte daha iyi is yapacaklarina inanmak zordur.

            Maalesef bu konuya iyi ve kullanisli diyebilecegimiz bir cozum yolu yoktur. NetStumbler gibi araclar, adminlere sistem icinde gezmeyi ve onaysiz erisim kodlarini kolayca bulmayi saglar. Ancak bu binanin (veya sistemde diyebiliriz) icinde uzun sure yeni erisim kodlari bulmak icin gezmek cok pahaliya gelebilir

            Eger ayni kati veya binayi baska kurumlarla paylasiyorsaniz, monitor veya izleme  programlari diger giris kodlarini bulmada yardimci olabilir. Onlarin kullanici noktalari sizin kullanici alaninizda yer kaplayabilir, ama onlarin giris noktalari sizin network unuzle uzlasmaz ve herhangi bir guvenlik alarmina yol acmaz. Belirli araliklarla sirketiniz (bu gercek anlamdada sirket olabilir, mecazi anlamda sistem manasinada gelebilir) icinde yuruyusu cikarak herhangi bir onaysiz yayilmayi onleyebilirsiniz. En azindan network analizcileri bu konuda hem fikir olmaya basladilar, yani butun herseyi siz yapmak zorunda degilsiniz.

Problem 3: Onaysiz Hizmet Kullanimi;
            Bazi savas suruculerinin son yayinlanan raporlarina gore erisim noktalarinin cok buyuk bir cogunlugu fabrika ayarlarinda yapilan cok dusuk belkide en az degisiklerle hizmete koyuldular. Neredeyse fabrika ayarlariyla calisan butun erisim noktalarinda WEP (Wired Equivalent Privacy) aktif halde degildir veyada butun urunlere genel bir fabrika ayari cekilmistir. WEP olmadanda network e erisim resmen aciktir.

            Bu cesit acik erisim, iki problemle sonuclanir. Bandwidth cezalarindan baska, bu onaysiz erisim yasal problemlerede yol acabilir. Onaysiz kullanicilar sizin servis sunucusunun kurallarina ve policesine uymayabilir. Ve bir saldirgan kolayca ISP niz ile baglantinizi sonlandirabilir. Onaysiz kullanim her ne kadar bir problemsede, bu yinede servisin hedeflerine baglidir. Kablolu networklerini genisleten musterek kullaniclar icin, kablosuz networke ulasim kabloluya oldugu kadar syki bir bicimde kontrol edilmelidir. Guclu bir resmi onay, networke erisimden once saglanmasi gereken bir zorunluluktur.

            Eger networkunuzu kablosuz musterilerden korumak icin VPN yerlestirdiyseniz, bu VPN buyuk ihtimalle icinde guclu bir resmi onay kapasitesi bulundurur. Adminler ayrica onaysiz kullanicilardan networklerini korumak icin 802.1x i de secebilirler. 802.1x in diger bir ozelligi ise Tasima tabakasi guvenligi (TLS Transport Layer Security) kullanarak adminlere ust duzey bir resmi onay secenegini secme olanagi tanir. TLS ayni zamanda kullanicilarin onayli erisim noktalarini kullanmalarini saglamaktada kullanilir.

            Ancak butun networkler tabir yerindeyse demir zirhla kaplanmis kullanici onayina ihtiyac duymaz. Bir zamanlar baglanti saglayicilarinin en buyuk korkusu onemli yerlerde yani otel, ve havaalanlari gibi yerlerde meydana gelen servis hirsizligiydi. Bir muddet sonra is dunyasi bu network erisimini parali yapti. Bunun sebebi onaysiz erisimi engellemekti ve bir muddet sonra onaysiz girisi engellemek bir ticaret zorunlugu haline geldi. MobilStar gibi cok buyuk bir sirketin bu sikintilar yuzunden yok olmasi, pahali yerlerdeki baglanti endustrisini, yeni ticaret modellerini denemeye itti.

            Ticaret dunyasina yeni girmis pazarlama oyunculari, ticaret modellerini bedava kablosuz network dagitiminin yeni kullanicilar ve sirketler cekecegi teorisine dayandirmis durumdalar. Yani bedava kablosuz networkle musteri cekmeye calisiyorlar. Bu yeni ticaret modelinde, kullanici resmi onayi sadece mesuliyetten kurtulmak icin vardir. Internet araciligiyla resmi onay kodu tamamen kabul edilebilinir bir cozum yoludur, cunku bu oturumlari tanimlamaniza izin verir, ve ayrica ozellestirilmis musteri software i veya 802.11 network arabiriminin ozel bir versiyonunu gerektirmez.

Problem 4: Servis ve performans kisitlamalari
            Kablosuz yerel aglar kisitli iletim kapasitesine sahiptir. 802.11 e bagli networkler 11 mph oranina sahip ve 802.11 in yeni versiyonlarina dayali networkler 54 mph oranina kadar yukselelbilirler. Bu kapasite erisim notasini kullanabilen butun kullanicilar tarafindan paylasilir. Bu tur limitli bir kapasiteyi, yerel uygulamalarin (application) larin ne kadar cabuk yorup, donturabilecegini kestirmek hicte zor degildir. Ve bu aciktan bir saldirgan ‘hizmet inkar atagi’ ni kullanarak saldirabilir.

            Radyo kapasitesi bir cok yolla bunaltilabilir veya tikandirabilinir. Kablolu network tarafindan, radio kanalinin kaldirabileceginden daha fazla bir oranla gonderilen trafik; radyo kapasitesini yerle bir edebilir.

            Eger saldirgan hizli bir internet saglayicisindan ‘ping flood’ yapmaya calisirsa, bu cok kolay bir sekilde erisim noktasini (access point) yorabilir. Ping flood un ulasma yeri olarak bir radyo yayin adresi kullanilirsa birden fazla erisim noktasini tikamak mumkun olabilir.

            Kablosuz erisim noktasina saldirmadan, saldirgan radyo networkune trafik enjekte edebilirler. 802.11 Mac leri birden fazla networkun ayni kullanim alani ve ayni radyo kanalini kullanmasina izin verecek sekilde dizayn edilmistir. Butun kablosuz network u ortadan kaldirmak isteyen bir saldirgan, kendi trafigini ayni radyo istasyonuna gonderebilir. Ve hedef network standart CSMA/CA mekanizmasini kullanarak bu yeni gonderilen trafige mumkun oldugunca uymaya calisacaktir.

            Herhangi bir network muhendisininde dogrulayabilecegi gibi, buyuk trafik yogunlugu sadece kotu niyetli olarak yaratilmak zorunda degildir. Buyuk dosya transferleri veya cok karisik musteri veye server sistemleri, musterilere islerinde yardim etmek icin network uzerinden cok genis bilgiler transfer edebilir. Eger yeteri kadar kullanici ayni anda ayni erisim noktasindan bilgi (data) izleri surerek bilgi edinmeye calisirsa network o kutuplardaki her seyi yutan girdaplara doner.

            Problemlerle ilgilenme, onlari izleme ve kesfetmeyle olur. Bir cok erisim noktalari SNMP yoluyla istatistik raporlari verirler ama bu raporlar son kullanicin performansi hakkindaki sikayetlerini detayli bir bicimde gostermez veya bu bilgilerden bir anlam cikartilmaz. Kablosuz network analizcileri bir kalite sinayali ve belli bir yerdeki network un saglikli calismasiyla ilgili rapor yapabilir, ama kablosuz network te adminleri icin dizayn edilen araclar yeni yeni belirmeye basladi.

            Baslica ticari kablosuz analiz suruculeri ayni kablolu sirketlerin kablosuz urunleridir. Ornegin Air Magnet analiz araci bayagi iddiali bir urun. Simdiye kadar hic isletme tipi bir kablosuz network yonetim sistemi uretilmedi. Network un omiriligi diyebilecegimiz bir yere baglanti yapan kablosuz yerel aga (LAN) bir trafik sekillendirici yerlestirilerek bazi performans sikayetleri ulastirilabilinir. Bu hizmet inkar atagini onleyemez, ancak agir kullanicilarin radyo kaynaklarini tekellemeye calismalarini engelleyebilir.

Problem 5: Mac le hile yapma ve oturumu ele gecirme;
802.11 networkleri sistem icindeki cercevelere (frame) lere onay vermez. Her cercevenin bir adres kaynagi vardir, ama cerceveyi gonderen istasyonun gercekten o cerceveyi yayinladi, yani o sinyalin onlardan ciktigini garanti etmek imkansizdir. Ayni geleneksel Ethernet networkleri gibi, cerceve kaynak adresinin degistirilme ihtimaline karsi bir koruma yontemi yoktur.

            Saldirgan bozuk veya hilelendirilmis cerceveler kullanarak trafigin yonunu degistirebilir, ve hatta ARP table larini yerle bir edebilir. Daha basit bir seviyede, saldirgan network icinde kullanimda olan MAC adreslerini gozlemleyebilir ve bu adresleri kotu niyetli nakiller veya sizdirmalar icin kullanabilir. Bu tip saldirilardan korunmak icin, 802.11 networklerinde kullanici resmi onay mekanizmasi gelistirilmistir. Potansiyel kullanicilar tarafindan zorunlu kilinan onay kodu, izinsiz kullanicilarin network e ulasimini engeller. (hizmet inkar atagi kullanmak bu durumda hala mumkundur, cunku saldirganin radyo tabakasina ulasmasini engellemek imkansizdir.)

            Kullanici resmi onay mekanizmasinin temeli haziran 2001 yilinda olusturulan 802.1x tir. Bu olusum network e ulasmak icin gerekli olan kullanici resmi onay mekanizmasini bir zorunluluk haline getirir. Yani giris icin onay ister, ancak kablosuz networkun gerekli gordugu butun ‘anahtar yonetim fonksiyonlarini’ karsilamak icin 802.1x in extra ozelliklerle donatilmis olmasi gerekir. Bu extra ozellikler Task Group 1 tarafindan sabitlenmis ve sonunda 802.1i versiyonunda yer almistir.

            Saldirgan hilelendirilmis cerceveleri aktif saldirilardada kullanabilirler. Oturumu ele gecirmektende ote, saldirgan sistemin icinde onay kodu mekanizmasini barindirmayan erisim noktalarinida aciga cikartabilir. Erisim noktalari Beacon cerceveleri adi verilen sinyalleri yayinlama bicimleriyle tanimlanabilir. Bir erisim noktasi oldugunu iddia eden ve dogru hizmet tanimlayici sinyaller yayinlayan her istasyon onlayli ve izinden gecmis bir networkun parcasidir. Ancak 802.11, hic bir erisim noktasinin gercekten o erisim noktasi olup olmadigini sormadigindan dolayi, saldirganlar kendilerine bir erisim noktasi susu vererek yine istediklerini yaparlar. Bu noktada saldirgan kimlik kartlarini (credentials) calabilir, ve (a man-in-the-middle (MITM) attack.) “ortadaki adam” saldirisini kullanarak networke erisim saglayabilir.

            Cok sukurki 802.1x de resmi onay mekanizmasini zorunlu kilan protokoller vardir. TLS yontemi kullanmak sartiyla musteriler kendi resmi onay kimliklerini vermeden once, erisim noktalasi kendini tanimlamak zorunda kalacaktir. Ve bu tur onay kimlikleri havada radyo sinyalleri olarak gelis gidislerini surdururlurken cok guclu sifreleyici kriptolarla korunurlar.

            Oturumu kapatma veya ele gecirme gibi saldiri yontemlerini; 802.11 MAC ‘her cerceve icin onay kodu’ methoduna gecmedigi surece hala bir problem olarak kalacaktir. Eger sizde bu sorunlardan dolayi muzdaripseniz 802.11 in uzerine bir kripto sifre protokolu olusturarak cozumu bulabilirsiniz.

Problem 6: Trafik analizi ve gizli dinleme yontemi;
            Pasif bir sekilde sadece trafigi izlemek amaciyla yapilan saldirilara karsi 802.11 in bir korumasi yoktur. Ana risk bu 802.11 in gecis halindeki bilgilerin gizli dinleme yolu (eavesdropping)ile kullanilmasina karsi korumasi yoktur. Cerceve basliklari her zaman acik , kablosuz network analizcisi olan herkesin gorebilecegi sekildedir. Bu soruna karsi cozum Wired Equivalent Privacy (WEP) tarafindan saglanmaliydi. Wep teki aciklarla ilgili bir cok sey yazildi. Wep sadece belli basil network le alakali seyleri ve kullanici bilgi cerceverlirini koruyor. Yonetim ve kontrol cerceveleri WEP tarafindan ne sifreleniyor need onay kodu soruluyor. Buda saldirganlara hilelendirilmis cerceve yontemi kullanarak bilgi alisverisini kesme ve rahatsiz etme gibi ozellikler veriyor.

            Ilk wep uygulamalari AirSnort ve WEPcrack gibi crack araclarina karsi cok hassastilar ama son cikartilan surumleri butun bilinen saldirilara karsi korumalidirlar. En son versiyonlari bir adim daha ileri giderek anahtar yonetim protokolleri kullanarak WEP anahtarlarini her 15 dakikada bir degistiriler. En mesgul ve yaygin kablosuz yerel aglar bile 15 dakikada anahtari tamir edecek kadar bilgi uretemez. Tamamen WEP e guvenseniz veyada WEP uzerine sifreleyici bir program yukleyip kullansaniz bile, butun olay cok buyuk bir risk yonetimidir. En son cikan versiyonlarin simdiye kadar ortaya cikan bir aciklari olmamistir. Bu sizi rahatlatsada, 2001 temmuzunda piyasaya cikan WEP crack araclari icinde ayni sey soylenmisti. Eger sizin kablosuz yerel aginiz cok hassas bilgiler icin kullaniliyorsa, ihtiyaclarinizi karsilama acisindan WEP cok yetersiz kalabilir. Guclu sifreleyici programlar (SSH, SSL, ve IPSec gibi) halka acik yerlerde bile guvenli bilgi transferinde kendilerini kanitlamislardir, ve daha guvenilirlerdir.

Problem 7: Ileri duzeyde Saldirilar;
            Saldirgan kablosuz network e bir erisim sagladimi, bu network u diger sistemlere bir saldiri noktasi olarak kullanabilirler. Bir cok network un cok titizlikle korunan ve devamli izlemeye tabi tutulan bir dis kabugu vardir. Ama bu kabugun ici cok hassas ve saldirilar icin goz alicidir.

            Kablusuz yerel aglar (LAN) lar eger hassas omirilik kismina direkt baglanti icerisindeyse, yayilmasi cok daha kolay olur. Ama bu network u saldiri yapmak icin aciga cikartir. Halihazirdaki perimeter(cevre veya cember) guvenligine bagli olarak, bu mekanizma diger networkleride saldiri icin ortaya cikartir. Ve eger network unuz dunyadaki diger networklere saldiri duzenleyen bir merkez haline gelirse basiniz cok belaya girer. Buna cozum icin teori sudur; kablosuz network e guvenlik cevresinin disindaymis gibi davran, ama network un icine ozel bir ulasim yolu yarat. Bunu yapmak cok zaman alsada baska careniz yok.

Sonuc:
            Uzerindeki baskidan dolayi kablosuz yerel ag guvenligi zor gozuksede, bir cok tehlikeler onceden alinan onlemlerle engellenebilir. Network dizaynlari elbette musteri istekleri ve gelisen yeni teknolojiden etkilenecektir.

            Kablosuz network le ilgili bir sonraki yeni dalga tasinabilirlik olacaktir. Ama bu konuyu ileriki gunlere ve gelisen teknolojiye birakiyorum.

Saldırı Tesbit Sistemleri ( Intrusion Detection Systems );

Günümüzde artan bilgisayar korsanlığı ve internet üzerinden gelen saldırılar, savunma sistemlerinin de gelişmesinde büyük bir rol oynamaktadır. Savunma sistemlerini ise doğru ve bilinçli bir şekilde kullanmamız gerekmektedir. Uzman olmayan kişiler tarafından kullanılan savunma sistemleri, sistemize zararlı aktivitelerin yapılmasına sebep olmaktadır. Savunma stratejimizi belirlemek için, saldırgan profilleri ve saldırı çeşitlerini tespit etmemiz gerekmektedir. Burada Saldırı Tespit Sistemleri (STS) devreye girmektedir. Saldırı Tespit Sistemleri, kendisine ulaşan veri paketlerini inceleyip, belirlenmiş izler (signature) aracılığı ile saldırı ve bilgi toplama aktivitelerinin kayıtlarını tutmamızı sağlar. Bu yazımızda Saldırı Tespit Sistemlerini ayrıntılı bir şekilde inceleyip, kullanım şekilleri ve yararlarını tartışacağız.
        Saldırı Tespit Sistemleri, bizim için çalışan özel yazılımlardır. Bu yazılım sensör ve yönetim arabirimi olarak iki parçadan oluşur. Genel olarak incelediğimizde, Saldırı Tespit Sistemleri ağdaki paketlerin hedefini önemsemeden hepsini incelemek için ağ bağlantı noktasından alan ve iz veritabanı dediğimiz listeye göre eleme yaparak, saldırı aktivitelerini kayıt eden yazılımlar olarak tanımlayabiliriz. Tanıma dikkat edersek, bir ağ bağlantı noktası ve oradan alınan veri paketlerinden bahsetmekteyiz.Saldırı Tespit Sistemleri, sadece erişimi olan veri paketlerini inceleyebilmektedir. Bu yüzden, Saldırı Tespit Sistemlerinin konumu ve ağımızdaki bağlantı noktası çok önemlidir. Eğer yapmak istediğimiz analizin, tüm ağı kapamasını istiyorsak, buna dikkat etmeliyiz.

        Saldırı Tespit Sistemleri, küçük ve orta boy ağlarda ateşduvarının (firewall) önüne ve arkasına olmak üzere iki noktada konumlandırılmaktadır. Büyük ağlarda ise, sistemin yapısına göre, gerek görülen her noktaya, Saldırı Tespit Sistemi sensörleri konulmaktadır. Büyük ağların, küçük ağ yapılarından oluştuğunu bildiğimize göre, yazımızda küçük ağlarda Saldırı Tespit Sistemlerinin konumlarını incelememiz bir problem oluşturmaz.

        Ateşduvarının önünde, yönlendiricimizin arkasında bir Saldırı Tespit Sistemini hat üzerine (inline) bağlamamız kesinlikle gerekmektedir. Bu noktada varolan yapıyı bozmamak, Saldırı Tespit Sisteminin varlığının fark edilmesini ve saldırıya maruz kalmasını engellemek için, Saldırı Tespit Sistemlerini iki portlu bir switch haline dönüştürmeliyiz. Yazımızın konusu olmadığı için, iki ethernet kartlı bir bilgisayarın nasıl switch haline getirileceğini anlatmayacağız. Saldırı Tespit Sistemimizi konumlandırdığımıza göre, ondan elde edebileceğimiz faydaların neler olduğuna bir göz atalım. Ateşduvarımızın önünde konumlandırılması dolayısı ile, hiçbir filtrelemeye maruz kalmadan tüm paketleri inceleyebilen sistemimiz, internet ortamında şirketimizin ağına gelen tüm saldırıları ve saldırgan profillerini rahatça ortaya koyabilmektedir. Saldırı tiplerine ve saldırıların hedeflerine bakarak, önlemler almamız kolaylaşmaktadır. Örnek olarak, e-posta sunucumuzu hedef alan saldırılar gözlemlediğimizde, sunucumuz üzerinde başarıya ulaşmış bir saldırı izi olup olmadığını ve çalışan tüm servislerin yamalarının yapılıp yapılmadığını kontrol edebiliriz. Saldırganların kullandığı sistemlerin IP adreslerinin de kayıtları tutulduğu için, ya saldırganları yakalayabiliriz ya da daha önce saldırıya uğramış başka bir kurbanı uyarabiliriz. İkinci durumla karşılaşma olasılığımız daha yüksektir, çünkü saldırganlar genelde kendilerini gizlemek için daha önce ele geçirdikleri sistemleri kullanırlar.

        Ateşduvarının arkasında, yerel ağımızın içinde bulunan Saldırı Tespit Sistemini konumlandırmak, ilki kadar kolay olmamaktadır. Yerel ağımızda çok fazla bağlantı olması ve günümüzde ağlarda switch kullanılması nedeniyle biraz ön çalışma yapmamıza sebep olmaktadır. Yaygın olarak kullanılan Cisco Systems’in ağ cihazları işimizi çok fazla kolaylaştırmaktadır. İzleme portu dediğimiz bir özellik sayesinde, Cisco switch’lerde seçtiğimiz bir porta, tüm ağ trafiğinin bir kopyasını gönderebilmekteyiz. Ancak ağımızdaki switch’in teknik özelliklerini inceleyip, monitör özelliğini aktif hale getirdiğimiz zaman, problem yaratıp yaratmayacağına karar vermeliyiz. Bu bilgilendirmeden sonra, Saldırı Tespit Sistemimizi kolayca konumlandırıp, işimize geri odaklanabiliriz. İçerdeki Saldırı Tespit Sistemi sayesinde, ağımızdaki kullanıcılar arasında saldırgan olup olmadığını, ağımızdaki sistemlerde trojan/worm benzeri uygulamaların olup olmadığını ve ateşduvarımızın kurallarının doğruluğunu öğrenebiliriz. Sonuçta, yine yönetim arabirimde inceleme yapılıp, gerekli düzenlemeleri yapmalıyız.

        Şu ana kadar çok güzel özelliklerden ve hep Saldırı Tespit Sistemlerinin iyi yönlerinden bahsettik. Ancak Saldırı Tespit Sistemlerinin dünyası bu kadar toz pembe değildir. Günümüzde Saldırı Tespit Sistemlerinin problemleri, saldırı olmayan aktiviteleri bazen saldırı olarak algılaması (false-negative) ve saldırı olan aktiviteleri ise bazen saldırı olarak algılamaması (false-positive) olayıdır. Bu yüzden, Saldırı Tespit Sistemlerini uygulanmasında insan faktörü ve bilgi çok önemlidir. Saldırı Tespit Analisti dediğimiz bilgili kişiler tarafından kayıtların incelenmesi gerekmektedir. Kayıtların doğruluğu tespit edildikten sonra, harekete geçilip çok kolay önlem alınabilir. Bazı Saldırı Tespit Sistemleri otomatik olarak müdahele etmeye olanak sağlamaktadır. Yani, saldırı kaydı sistemde tespit edilir edilmez, insan faktörü olmadan tepki vermek veya gerekli cihazlarda konfigurasyon değişikleri yapmaya olanak sağlar. Saldırı Tespit Sistemlerinin doğruluk yüzdesinin %80’nin üzerine çıkmadığı durumlarda otomatik müdahelelerin çok doğru olmayacağı kanısındayım.

        Bilgi çağında, internete her kurumun bağlı olduğunu düşündüğümüze, herkesin bir Saldırı Tespit Sistemi oluşturması ve bunu düzenli olarak takip etmesi gerekmektedir. Bunun bir ihtiyaç ve ateşduvarı kadar önemli bir uygulama olduğunu tüm firmaların bilmesi gerekmektedir. Güvenlikte sadece bir uygulama veya cihazın kullanılması değil, komple bir çözümün uygulamaya geçirilmesi, takip edilmesi ve sürekli güncellenmesi gerekir. Dökümanimizda, Saldırı Tespit Sistemlerinin neler olduğunu, sistemimizde nerelere konumlandırılacaklarına, faydaları kadar yanlışlıklara da sahip olduğuna değindik.

GÜVENLİK İÇİN 16 KURAL...

Güvenli sörf için 16 kural

Bilgisayarınızı korsanlara kaptırmamak ve artan bilişim suçlarının mağduru olmamak için uygulamanız gerekenler.

Çok kısa bir süredir bilgisayar kullananlar bile defalarca korsanlardan ve virüslerden bahsedildiğini duymuştur. Özellikle de ülkemizde bu yıl masum internet kullanıcılarını milyonlarca YTL dolandırdıktan sonra çökertilen iki şebeke, korsanları, virüsleri, istenmeyen e-postaları ve tüm diğer kötü niyetli uygulamaları sürekli gündemde tutmayı başardı. Buna rağmen insanın başına gelmedikten sonra kötü niyetli kişilerin eylemlerinin sonuçlarının ne denli üzücü olabileceğini anlamak kolay değil. Eğer bir gün bir bilgisayar korsanı veya virüs tarafından bilgisayarınız hedef olarak seçilirse kişisel ve mahrem olanlar da dahil tüm bilgileriniz çalınabilir, yazılımlarınız başkalannın eline geçebilir, bilgisayarınız siz anlamadan kötü emellere alet edilebilir, hatta kullanılmayacak duruma getirilebilir ve belki de en kötüsü, dolandırılabilirsiniz. Bu tip durumlara düşmemek için yapılabilecek birçok şey var. Fakat bilgisayar korsanlarından ve kötü niyetli yazılımlardan ne kadar korunabileceğiniz sizin bu konuda ne kadar çaba göstereceğinize bağlı. Yazımızda yer alan kontrol listesi ve benzer 16 önlemi bilmeniz ve uygulamanız, ileride üzücü durumların başınıza gelmesini önleyecektir.


1 Virüsleri durdurun

Günümüzde anti-virüs programı kullanmadan internete açılmak, frenleri ve farları çalışmayan bir otomobille yola çıkmaya benziyor. Fakat anti-virüs yazılımı kullanıyorsanız aynı zamanda doğru dürüst çalışmasını da garantilemeniz gerekli. Bu yüzden anti-virüs yazılımınızı her gün güncelleme yapacak şekilde ayarladığınızdan emin olun ve her hafta en az bir kez tam bir virüs taraması yaptırın.


2 Kontrol her zaman sizde olsun

Eğer bilgisayar ekranında tuhaf ve sizi tedirgin eden bir olayla karşılaşırsanız bilgisayarınızı kapatmaktan çekinmeyin. Eğer neden olduğunu veya ne işe yarayacağını anlamadıysanız, ısrarlı bir şekilde bir forma detaylar girmenizin istenmesi, bir yere tıklamanız için sürekli açılan pencerelerin karşınıza çıkması, hatta durup dururken sizden istenen kullanıcı ismi ve parolalar sizi istenileni yapma mecburiyetinde hissettirmesin. Zararlı programların sadece tanımadığınız kişilerden geleceğini de düşünmeyin. Arkadaş listelerinizde yer alan kişiler de farkında olmadan bilgisayarlarında bulunan kötü niyetli yazılımlardan etkileniyor olabilir. Eğer tanıdığınız bir kişi size sebepsiz olarak birtakım dosyalar gönderiyorsa hemen açmayın. Arkadaşınıza o dosyayı neden gönderdiğini veya gerçekten kendisinin gönderip göndermediğini sorun. Eğer haberi olmadığını söylüyorsa mesajlaşma programınızı kapatın. Kontrol her zaman sizde bunu unutmayın.

3 Küçükleri koruyun

Çocuğunuz veya sizden küçük bir kardeşiniz varsa mesajlaşma yazılımlarıyla tanıştığı kişileri öğrenin ve bir gün bu kişilerle tanışmak isterse onları cesaretlendirmeyin. Karşıdaki kişinin gerçekten de güvenilir olduğunu düşünseniz bile internette tanışılan bir kişinin kendisini çok farklı gösterebileceğini unutmayın. Internet üzerinde tanışılan kişilerin ne adlarından, ne cinsiyetlerinden ne de niyetlerinden emin olamazsınız. Ailenizde sizden küçükler de bilgisayarınızı kullanıyorsa onları sürekli bilgisayarın başından uzaklaştırmak yerine bilgisayarı ve özellikle güvenlikle ilgili kuralları öğretmeye çalışın. Nelerin bilgisayara zarar verebileceğini, nelerin tehlikeli olduğunu ve hangi durumlarda ne gibi güvenlik önlemlerinin alınması gerektiğini açıklayın. Siz bilgisayarınıza çok iyi baksanız da, bilgisi olmayan bir kişinin bir virüsü bilmeden kabul edip çalıştırabileceğini unutmayın.

4 Tanımadığınız kişilere özel bilgilerinizi açmayın

Tanımadığınız insanlara fotoğraflarınızı, özellikle de özel fotoğraflarınızı göndermeyin. Bu belki biraz tuhaf gelse de kötü niyetli kişilerin fotoğraflannızla ne yapabileceğini asla tahmin edemezsiniz. Bir süre sonra üzerinde oynanmış garip fotoğraflarınızın binlerce insan tarafından paylaşıldığına şahit olabilirsiniz.

5 Kişisel bilgileriniz sizde kalsın

İsminiz, telefon numaranız, adresiniz, kredi kartı bilgileriniz ve şifre gibi bilgilerinizi internet ortamında paylaşmayın. Rumuz kullanın ve birçok kişinin görebileceği alanlarda sadece bu işler için

ayrı bir ücretsiz e-posta hesabı kullanın. Bu sayede birçok sorunu baştan halletmiş olursunuz.

6 Korsanlara geçit vermeyin

B’r antivirüs yazılımının yanında mutlaka bir güvenlik duvan (fırewall) kullanarak korsanların bilgisayarınıza sızmasını engelleyin. Güvenlik duvarları bilgisayarınızla dış dünya arasında bir barikat görevi görür, internetten bilgisayarınıza gelen potansiyel olarak tehlike oluşturabilecek verilerin bilgisayarınıza girmesini ve korsanlann bilgisayannıza sızmasını engellerken zararsız bilgilerin iletilmesine izin verir.

7 Anti-spyware programları kullanın

Her ne kadar çok kısa bir zaman öncesine kadar en büyük bilgisayar tehdidi virüsler olarak bilinse de, günümüzde casus yazılımlar, reklamlar, tarayıcıların ele geçirilmesi, numara çeviriciler, koklayıcılar, oltalar kötü niyetli kişiler tarafından daha çok kullanılıyor ve anti-virüs yazılımları karmaşıklaşıp çeşitlenen bu tehlikeler karşısında yetersiz kalıyor. Bilgisayarınızın güvenliğini garanti altına almak için anti-spyware yazılımları kullanın ve anti-virüs yazılımları gibi bu programları da sürekli güncel tutarak yeni çıkan casus yazılımlara geçit vermeyin. Son olarak bir yerden aldığınız herhangi bir yazılımı yüklerken sözleşme koşullarını iyi okuyun ve sözleşmede kullanacağınız programın yanında farklı programların da bilgisayarınıza yükleneceğinden bahsediliyorsa kurulumdan çıkın. Bu tür ek kurulumlar başınıza tahmininizden daha fazla dert açabilir.

8 Güncel kalın

İşletim sisteminizi ve kullandığınız yazılımları güncel tutun. Tüm büyük yazılım şirketleri sürekli olarak yazılımlarında keşfettikleri açık ve problemleri gidermek için yamalar ve güncellemeler yayınlıyor. Bazen tespit edilen açıklar sisteminizi kötü niyetli kullanıcılar karşısında savunmasız bırakıyor. Bu açıklar bilgisayarınıza zarar vermeden önce gerekli yamalan sadece yazılımı üreten şirketin kanallarından yükleyin ve farklı kaynaklardan gelen yamalara itibar etmeyin.

9  Oltalara takılmayın

 İnternette dolaşan tüm kullanıcıların iyi niye:! olduğunu düşünmeyin. Herkes her zaman doğru söylemez. Bu, özellikle de sohbet odalarında ve rasgele atılan e-postalar için geçerli. Kötü niyetli kullanıcılar insanların kişisel bilgilerine ulaşmak için çok çeşitli ve yaratıcı yollarla saldırıyor. Çok kısa bir süre önce İstanbul’da çökertilen bir şebekenin 3 milyon 450 bin istenmeyen posta göndererek 10 binin üzerinde banka hesabını boşaltması, bu olaydan sadece birkaç ay önce yine internet ortamında elde ettikleri 100 bin banka kartı bilgisiyle yakalanan ve 100 milyon YTL dolandırıcılık yaptıkları tahmin edilen bir başka şebekenin çökertilmiş olması ülkemizde de durumun son derece ciddi bir hal aldığını ortaya koyuyor. Bir gün tanımadığınız bir kişi, şirket veya özellikle de bankaya aitmiş süsü verilmiş hesaplardan bilgilerinizin güncellenmesini isteyen bir e-posta alırsanız yapacağınız en iyi iş o postayı silmek ve başka kullanıcılar da etkilenmeden durumu en kısa zamanda yetkililere bildirmek olacaktır.

10 Şifrelerinizi koruyun

 internette herhangi bir alanda kullanmak için bir şifre belirleyecekseniz, tahmin edilmesi zor bir şifre kullanın. Şifrelerinizi rakamlar, küçük büyük harfler ve harflerden farklı karakterlerden oluşturun. Kullanacağınız şifrelerin özellikle sözlüklerden kolaylıkla bulunabilecek olmamasına ve en az sekiz karakter uzunluğunda olmasına dikkat edin. Şifrelerinizi kimseyle paylaşmayın ve aynı şifreyi birden fazla alanda kullanmayın ki bir kez öğrenilen şifreniz sizinle ilgili diğer tüm alanlarda kolaylıkla kullanılmasın. Son olarak şifrelerinizi belli aralıklarla, örneğin iki ayda bir değiştirin.

11 Yedekler alın

iki tip bilgisayar kullanıcısı vardır. Birincisi önemli bilgilerini kaybetmiş ve zor yolla yedek alması gerektiğini öğrenmiş olanlar, diğeriyse henüz bilgilerini kaybetmemiş fakat kaybedecek olan bilgisayar kullanıcıları. Hepimiz bilgisayarlarımızda önemli işler yapıyoruz, ileride üzülmemek için önemli bilgilerimizi düzenli aralıklarla yedeklememiz bizi saç baş yolduran durumlardan kurtarır.

12 Bencil olun

Yabancılara bilgisayarınızı açmayın. Bir ağda olsanız bile sabit diskinizi paylaşıma açık bırakmak ileride istenmeyen durumlara sebep olacaktır. Bu yüzden eğer çok gerekli değilse işletim sisteminizden dosya paylaşımını kapatmanız güvenliğinizi artıracaktır.

13 Kullanmadığınız zaman internet bağlantınızı kapatın

Eğer bilgisayarınızın başında geçirdiğiniz zamanın uzun bir bölümünde internet erişimine ihtiyacınız yoksa internet bağlantısını kapatmanız birçok duruma karşı riskleri azaltacaktır.

14 Güvenlik testleri

Bilgisayannızdaki yazılımlarda ve işletim sisteminizde güvenlikle ilgili birçok yararlı ayar mevcuttur. Bu ayarlarla bilgisayarınızın güvenliğini bilgisayarınızı kullanma alışkanlıklarınıza göre artırabilir veya azaltabilirsiniz. Yılda bir veya iki kez güvenlik ayarlarınızı gözden geçirmenizde ve ayarlarınızı en az orta kademede tutmanızda yarar var. Örnek olarak tarayıcınızda bulunan güvenlik ayarlarını öncelikle en üst seviyeye getirebilir ve tarayıcınızın kullanımından memnun kalmazsanız bir seviye düşürebilirsiniz. Fakat hiçbir zaman güvenlik ayarlarının en alt seviyede olmasına izin vermemelisiniz.

15 Tehlike anında

Eğer işletim sisteminiz bir virüs veya benzeri bir kötü yazılım tarafından ele geçirildiyse

hiç vakit kaybetmeden bu sorunu çözmeye çalışın. İlk yapmanız gereken, bilgisayarınızın internet bağlantısını kapatmak olmalıdır, internet bağlantısını kapattıktan sonra tam bir virüs taraması yapın ve internete yeniden bağlanmadan önce virüsün bilgisayarınıza nasıl bulaştığını anlamaya çalışın. Gelen bir e-postanın eklentisini açmış olmanız, mesajlaşma yazılımınızdan size gönderilen bir programı çalıştırmanız, anti-virüs yazılımınızın güncelienmemiş olması muhtemel sebepler arasında olabilir.

16 Tehlikeleri rapor edin

Eğer bir saldırıya veya bir dolandırıcılığa uğradığınızı düşünüyorsanız, utanılacak bir durumda olsanız bile yaşadığınız olayı rapor etmekten çekinmeyin, interneti kullanan sadece siz değilsiniz, ileride başkalarının da aynı denemelerden etkilenmemeleri için yaşadıklarınızı rapor etmeniz internetin gelecekte daha güvenli olmasını sağlayacaktır. Örnek olarak bir virüs saldırısıyla karşılaştıysanız bunu internet servis sağlayıcınıza, kullandığınız anti-virüs yazılımı şirketine, size virüs gönderen kullanıcının internet servis sağlayıcısına bildirmekten çekinmeyin. Aynı zamanda eğer bir dolandırıcılıkla karşılaştığınızı veya size karşı bir suç işlendiğini düşünüyorsanız, en kısa zamanda size en yakın Cumhuriyet Başsavcılığına başvurmanız Türkiye’ce internet güvenliğinin daha da artmasına katkıda bulunacaktır.

ADSL MODEM GÜVENLİĞİ...

Sizi Internete bağlayan ve bilgisayarınızla internet arasındaki en önemli donanım ve yazılım Adsl modemlerdir.
Kullandığınız modem seçimi çok önemlidir. Benim tavsiyem ethernet + router + USB özellikli adsl modemler, port olarakta çoklu port seçeneği olan modeller seçilebilir.

Sadece USB özelliği bulunan modemlerden uzak durun. Çünkü USB modellerde router özelliği olmadığı için windows sistemlerin güvenliği için önemli olan portlar açıktır ve saldırılara maruz kalma olasılığınız çok fazladır. Bilgisayar ve internetle yeni tanışmış bir kullanıcının bilgisayar güvenliği konusunda bilgisi olmadığı için bu tehlikenin önüne geçemez. USB modem kullanananlar için en önemli tavsiyem firewall kullanmalarıdır.

Adsl Modem Güvenlik için maddeleri sıralamaya başlayalım

1. Ilk olarak Windows Xp Güvenlik dokümanını okuyun.Tüm dökümanların birbirinle olan bağlantısını unutmayın.

2. Adsl modem ayarlarına bağlanmak için kullandığınız şifreyi modem ayarları içindeki admin şifre bölümünden değiştirin. Telekom adsl başvurusunda size verilen kullanıcı adı ve şifrenizi adsl kota sitesinin girişinde kullanarak http://adslkota.ttnet.net.tr/adslkota/login.jsp açılan menüden şifre değişikliğini seçin ve şifrenizi değiştirin.Değiştirdiğiniz bu şifreyi modem ayarlarında kullanıcı adı ve şifre olan bölüme yeni şekliyle ekleyin.

3. http://scan.sygate.com/quickscan.html Bu siteye girerek açık portunuzun olup olmadığını kontrol edin. Çoğu modemde bulunan Misc (Miscellaneous) Configuration bölümünden Ftp (21) ve Telnet (23) portları default açık olarak gelmişse disable yaparak kapatın.

4. Misc (Miscellaneous) Configuration bölümünde veya modeminizi markasına göre başka bir bölüm içindede olabilir. DMZ ve DMZ Host Ip seçeneği varsa DMZ yi enabled olarak aktif hale getirin ve DMZ Ip adresi olarakta bilgisayarınızda kullanmadığınız herhangi bir local ip adresini verin.Örnek olarak kullandığınız bilgisayar 10.0.0.20 veya 192.168.2.10 adresini kullaniyorsa DMZ Host ip adresini 10.0.0.50 veya 192.168.2.60 yapın.
Böylece internetten gelebilecek bir bağlantı veya ping isteği otomatik olarak olmayan bir Ip adresine yönlenecektir. DMZ i enabled yapmakla tüm portları açmış oluyoruz fakat yönlendirme yaptığımız ip üzerinde herhangi bir bilgisayar olmadığı için dışarıdan erişimler yanıtsız kalıyor. Ethernet + routerlı modemlerin en güzel yanı bu işte.

5. Misc (Miscellaneous) Configuration bölümünde başka bir ayar ise (modem markasına göre bulunduğu yer değişebilir) Adsl modem ayarlarına bağlandığınız portu değiştirebilirsiniz. Örnek http://10.0.0.2den veya http://192.168.2.1 den modem ayarlarına bağlandığınızda 80 portunu kullanmış oluyorsunuz. 80 olan portu 1000, 6000 veya kendinizin belirlediği bir portla değiştirme imkanınız vardır.

6. Kullandığınız modemin firewall seçeneği varsa modem ayarları kısmından bu seçeneğide aktif edebilirsiniz.

7. Yukarıdaki ayarları yaptığımız bölümler tüm adsl modemlerde aynı olmayabilir veya hiç olmayabilir. Yapabildiğiniz güvenlik ayarlarını tamamladıktan sonra kullandığınız adsl modem hakkında google arama motorunu kullanarak veya modem ayarlarını inceleyerek daha fazla bilgi sahibi olabilirsiniz.

Google hack Kodları...

Google daha onceden tasarlanmis komutlariyla cikardigi inanilmaz sonuclari onu dunyanin en popular arama motoru yapar. Bu ozelligi art niyetli kisilerin ornegin hackelarin ve crackerlarin ve betik cocuklarinin google i normal gozlerin goremeyecegi sekilde hassas ve gizli seylerin cikarilmasinda kapsamli sekilde kullanmasina saglar.

Bu dokumanda ,asagida verilen hususlarin mutlaka system yoneticilerinim ve guvenlik uzmanlari tarafindan goz onunde bulundurmasi gerekir .

- Google in Gelismis Arama Sorgulama soz dizimlerini.

- Hassas siteleri veya sunuculari sorgulamak icin google gelismis aramasi kullanilir.

- sunucular veya siteleri google in istilalarina karsi
guvenligini gelistirirken

Google in gelismis arama sorgulama soz dizileri

Asagida ki bahsedilenler google in cesitli ozel komutlari ve her komutun kisaca ozetledigim, nasil kullanicilaginin en hassas noktalaridir.

[ intitle: ]
The "intitle:" soz dizimi google'i sinirla***** basliginda bu gecen sayfalari bulmakta faydali olmaktadir. Ornegin, "intitle: login password" (tirnaklar olmadan…) size basliginda "login" kelimesinin gectigi, ve "password" kelimesinin sayfanin herhangi bir yerindeki bahsedilen sitelerin baglantilarini dondurekcektir.
Benzer sekilde , eger ki sayfalarin basliginda birden fazla kelime sorgulayacaksak bu durumda "allintitle:" "intitle" in yerine kullanilir. Bu sekilde basliklarinda bu kelimeler olan siteler aranir.

[ inurl: ]
The "inurl:" sozdizimi baglantilarinda bu kelimeler gecen sayfalari dondurur. Ornegin "inurl: passwd" (tirnaklar yok) baglantilarinda passwd kelimesi olan baglantilari donderecektir.
Benzer sekilde, eger ki bir sorgu birden fazla kelimeye sahip bir baglantiysa, bu durumda "allinurl:" "inurl" yerine kullanilir. Ornegin "allinurl: etc/passwd" sorgusu icinde "etc" ve "passwd" kelimelerini iceren sayfalarini arayacaktir. ("/") karakteri bu sorgu icinde ihmal edilir.

[ site: ]
Sorgularimizin icinde "site:" kelimesi google in sadece bir site icinde arama yapmasina olanak verir. Ornegin "exploits site:hackingspirits.com" (tirnaklar yok) bu alanin butun baglantilarda exploit kelimesini bulundugu sayfalari arar. "site:" ve "domain name" arasinda bosluk olmamali.

[ filetype: ]
"filetype" soz dizimi google i internette belirlenmis uzantilarin aramansiyla sinirlar (ornegin doc, pdf or ppt vs…). Ornegin : "filetype:doc site:gov confidential" (Tirnaklar yok) icerisinde ".doc" uzantisinin gectigi ve alaninda ".gov" uzantisi olan alanlari ve gerek sayfalarda gerekse ".doc" dosyalarda "confidential" kelimesinin oldugu sayfalari arar.

[ link: ]
"link:" sozdizimi herhangi bir belirlenmis web sayfasina olan baglantilari listeler. Ornegin "link:www.securityfocus.co m" sorgusu icersinde SecurityFocus ana syafasi olan web sayfalarini listeler. Not : "link:" ve web sayfasinin url i arasinda bosluk yok.

[ related: ]
"related:" soz dizimi verilen web sayfalarina benzer olan web sayfalarini listeler. Ornegin : "related:www.securityfocus.com " Securityfocus ana sayfasina benzer olan yeni web sayfalarini listeleycektir. . Not : "related:" ve web sayfasinin url i arasinda bosluk yok.

[ cache: ]
"cache:" soz dizimi bir google in gecici hafizasinda saklanan web sayfasinin yorumunu gosterecektir. Ornegin : "cache:www.hackingspirits.com" google in kendi gecici hafizasinda sakladigi ana sayfasini gosterecektir.
Eger ki sorguya diger kelimeleri de katarsaniz, Google icersinde olan bu kelimeleri renkli olarak gosterecektir. Ornegin "cache:www.hackingspirits.com guest" guest kelimesini renklendirecektir.

[ intext: ]
"intext:" soz dizimi belirli bir sitede ki kelimeleri arar. Bu linkleri yada URL leri ve basliklari ihmal eder. For example: "intext:exploits" (tirnak yok) web sayfalarinda "exploits" olan kelimeleri isaret eden web sayfalari gosterir.

[ phonebook: ]
"phonebook" A.B.D. cadde adresleri ve telefon numaralari bilgilerini arar. Ornegin: "phonebook:Lisa+CA" icerisinde Lisa ismi gecen ve yerlesim yeri California olan siteleri listeler. Eger ki birisinin ozel hayatini arastirmak istiyorsa, bu tur aramalar sosyal muhendislik tarafinda hackerlar icin cok iyi bir aractir

Zayif siteler ve sunucularin google'in gelismis araclarini kullanarak sorgulamak

Evet, yukarda bahsedilen google in arama teknikleri insanlara kesin sonucular yapmada ve aradiklarini kesin bulmada yardim eder.

Su anda Google o kadar akilli bir arama motoru ki, tehlikeli kullanicilar yasaklanmis alanlara aldiris etmeden gizli bilgilere ulasabiliyor.

"Index of" soz dizimi ile taranabilecek siteleri bulmak.

Iceriginin siralanmis sekilde gezilmesine izin verilmis bir sunucuyu gezmek demek kendi bilgisayarinizda gezmek anlamina gelir. Simdi burada "index of" soz diziminin web sunucularinin listelerini nasil gosterdiginden bahsedecegim.

Index of /admin
Index of /passwd
Index of /password
Index of /mail
"Index of /" +passwd
"Index of /" +password.txt
"Index of /" +.htaccess
"Index of /secret"
"Index of /confidential"
"Index of /root"
"Index of /cgi-bin"
"Index of /logs"
"Index of /config"

"inurl:" yada "allinurl:" ile sitelerin ve sunucularin zayifliklarini arastirmak

a."allinurl:winnt/system32/" (tirnak yok) kullanmak system32 gibi klasorlere web tarafindan ulasilabilecek sunuculari listeleyecektir. Eger ki biraz sansli iseniz, daha sonra cmd.exe ye ulasacaksinizdir. Daha sonra da suncuyu yonetebilecek haklara sahip olacak haklara erisim saglamis olacaksiniz.

b. "allinurl:wwwboard/passwd.txt"(tirnaksiz) kullanmak, google arama motorunda "WWWBoard Password vulnerability" karsi zayifligi olan butun sunucularin linklerini listeleyecektir.

c. "inurl:.bash_history" (tirnaklar yok)kullanmak, to ".bash_history" dosyalarina webten ulasmayi saglayan sunuculari listeleyecektir. Bu bir tarih kayit dosyasidir. Sistem yoneticilerin kullandigi komutlar bu dosyada tutulur, ve bazende cok hassas bilgileri icerir ornegin yonetici sifresi gibi… Dosya "John The Ripper" programiyla cok kolayca kirilabilir eger ki sifrelendiyse.

d. "inurl fig.txt" (tirnaksiz) kullanmak , webden "config.txt" dosyasina ulasilmasina izin veren sunucularin adreslerini bize listeleyecektir. Bu dosya hassas bilgiler icerir, iceriginde yonetici sifresinin rastgele sifreli degeri ve veritabani izin belgeleri bulunabilir. Ornegin : "Ingenium Learning Management System" web tabanli bir program olup windows tabanli sistemler icin Click2learn tarafindan gelistirilmistir. "Ingenium Learning Management System" 5.1 ve 6.1 surumunde hassas bilgileri yeterince guvenli olmadan config.txt dosyasinda saklamistir.

Diger benzer soz dizimleriyle birlestirilmis, benzer "inurl:" yada "allinurl:" arama soz dizimleri…

inurl:admin filetype:txt
inurl:admin filetype:db
inurl:admin filetype:cfg
inurl:mysql filetype:cfg
inurlasswd filetype:txt
inurl:iisadmin
inurl:auth_user_file.txt
inurlrders.txt
inurl:"wwwroot/*."
inurl:adpassword.txt
inurl:webeditor.php
inurl:file_upload.php
inurl:gov filetypels "restricted"
index of ftp +.mdb allinurl:/cgi-bin/ +mailto

"intitle:" ya da "allintitle:" kullanarak sitelerin veya sunucularin zayifliklarinin arastirilmasi

[allintitle: "index of /root"] (koseli parantezler yok.) kullanmak, webten bize "root" gibi sinirlanmis klasorlere girelebilecek web serverlarin adreslerini listeler. Bu dizin bazen internetten kolayca alinabilecek degerli bilgileri icerginde tutar.

[allintitle: "index of /admin"] (koseli parantezler yok) kullanmak, web ten "admin" gibi sinirlandirilmis klasorlere gezilmesine olanak saglayan adresleri listeler. Bircok web uygulamasi "admin" gibi isimleri belgelerinde kullanir.

Diger benzer soz dizimleriyle birlestirilmis benzer arama soz dizimleri…

intitle:"Index of" .sh_history
intitle:"Index of" .bash_history
intitle:"index of" passwd
intitle:"index of" people.lst
intitle:"index of" pwd.db
intitle:"index of" etc/shadow
intitle:"index of" spwd
intitle:"index of" master.passwd
intitle:"index of" htpasswd
intitle:"index of" members OR accounts
intitle:"index of" user_carts OR user_cart
allintitle: sensitive filetype:doc
allintitle: restricted filetype :mail
allintitle: restricted filetype:doc site:gov

Diger ilginc sorgulama teknikleri Cross-Sites Scripting (XSS) saldirisi icin sitelerin zayifliklarini aramak:

allinurl:/******s/cart32.exe
allinurl:/CuteNews/show_archives.php
allinurl:/phpinfo.php
SQL sizinti saldirina karsi zayif siteleri aramak icin :
allinurl:/privmsg.php
allinurl:/privmsg.php

Google in saldirilarindan siteleri ve sunuculari korumak

Asagida verilen guvenlik onlemlerini sistem yoneticileri ve guvenlik uzmanlari mutlaka goz onunde bulundurmalidir.

En son guvenlik yamalarini isletim sisteminde oldugu gibi programlar icin de uygulamalisiniz.
Onemli bilgilerinizi izinleri dogru ayarlarmadan internetten dogrudan ulasilabilen sunuculara koymayiniz

-Web sunucusundan dizin gezmeye izin vermeyiniz. Dizin gezme sadece web klasorlerine internetten giris izni verdiginiz klasorler icin aktif hala getirilmelidir.

-Eger ki sinirlandirilmis veya sitelerin adreslerin google in sorgu sonuclarinda bulursaniz, bunu yoketmelisiniz. Bunun icin asagida ki linki inceleyiniz.
http://www.google.com/remove.html

-Belirsiz kullanicilarin internet araciliyla yasaklanmis system klasorlerine ulasmasini engelliyiniz.

-IIs webserverlarini kullanan sunuculara URLScan gibi filtreleme araclarini kurunuz.

google’dan verimli bir arama sonucuna ulaşmanın bazı yollarını aktarayım;


1- cache operatörü :

Cache operatörü ile, aradığımız konu ile ilgili bölümlerin ön plana çıkmasını sağlayabiliriz.

örnek:
cache:www.binbogabali.com fıkra

Şeklinde bir kullanım http://www.binbogabali.com ana sayfasında “fıkra” kelimelerinin üstü sarı renge boyanır. Bu şekilde aranılan kelimeyi site sayfaları içinde daha rahat seçebilir ve bulabiliriz.


2- intitle operatörü :

Intitle operatörü ile, sadece sayfa başlıklarında arama yapabiliriz.

örnek:
intitle:“convert number to text”

Şeklinde bir kullanım “convert number to text” -numarayı yazıya çevirme- başlığını kullanan siteleri bulmamızı sağlayacaktır.


3- intext operatörü :

Intext operatörü ile, sadece sayfa içerisinde arama yapabiliriz. Bu şekil bir aramada başlıklar ve sayfa adresinde kullanılan bu kelimeler karşımıza çıkartılmayacaktır.

örnek:
intext:“convert number to text”

Şeklinde bir kullanım “convert number to text” -numarayı yazıya çevirme- ile ilgili bilgilere yer veren siteleri bulmamızı sağlayacaktır.
örnek:
intext:“asp öğreniyorum”
Şeklinde bir kullanım, asp uzantısı ile biten sayfaların (default.asp vb. gibi… arama sonuçlarında çıkmasını önleyecektir.


4- define operatörü :
define operatörü ile, İngilizce bir kısaltma ya da terimin karşılığını arayabilirsiniz.

örnek:
define:“active server pages/asp”
define:“asp”

Şeklinde bir kullanım, asp ile ilgili tanım ve bilgi içeren siteleri getirecektir.


5- link operatörü :
link operatörü ile, web sitenizin hangi sitelerde linki olduğunu bulabilirsiniz.

örnek:
link:www.binbogabali.com

Şeklinde bir kullanım, www.binbogabali.com için google veritabanında geçen adresi sayfaları içerisinde bulunduran web siteleri karşınıza çıkacaktır.


6- inurl operatörü :
örnek:
inurl:gov.tr
inurl:yemek


Şeklinde bir kullanım, www.domainadi.gov.tr şeklindeki internet adresleri yani ODTU den verilen ve devlet ile ilgili siteleri çıkartacaktır.
Diğer kullanımda ise domain içerisinde yemek geçen linkleri getirecektir.

 


Google’da En Çok Aranılanlar:

http://www.google.com/press/zeitgeist.html adresinden en çok aranılanların listesine ulaşabilirsiniz.


Google’da Özel Arama Yapmak:

http://www.google.com/options/specialsearches.html adresinden sınırlandırılmış özel aramalar yapabilirsiniz.


Google’da Grafik Aramak:

http://www.google.com/advanced_image_search adresinden arattığınız kelime ile ilgili her tür image’lara ulaşabilirsiniz.
Bu özelliği öncelikle web sayfası yaparken kendi image’larını oluşturmakta zorlanan photoshop ya da başka bir resim editörünü kullanamayanlara şiddetle öneririm.
Kod yazmaya başlamadan önce olduğu gibi bir image oluşturmadan önce bu türde internet ortamında bulunan image’lara bir göz atmanın yararı küçümsenemez.

örnek:
kuran filetype:jpg
yeni filetype:gif

Bunların dışında gelişmiş arama ve özelleştirme seçenekleri saymakla bitmez bunları http://www.google.com.tr adresine girerek öğrenebilirsiniz. Çünkü sayfalar türkçedir.
Bu konuda daha çok bilgi sahibi olmak isteyenler, http://www.google.com/help/operators.html adresine bakabilirler.


Arşiv ve Yedek Dizinlerdeki Kanunsuz MP3' ler . . . .

Google ile internette dökümanlardan fazlasına da ulaşabilirsiniz. Bir çok web sahibi interneti pratik yedekleme çözümleri içinde kullanıyor. Bunun sonucunda bazı kullanıcılar, sahip oldukları web sunucularına MP3 ve yazılımlar bulunduğu ve bunları farkında olmadan konunlara uygun olmayan bir şekilde indirilmeyen sundukları için IFPI (International Federation of the Phonographic Industry) ve BSA ( Business Software Alliance) gibi korsan kopya avcılarına hedef oluyorlar.

Aşağıdaki klasörleri saklandıkları yerden çıkarabileceğiniz yeni bir anahtar kelime düşünüyoruz. Dökümandaki gibi "ext:" operatörü ile yaprığımız ilk deneme beklentilerimizi karşılamayan sonuçlar veriyor. Bu nedenle dizinlerin "Index of/" ifadesi ile başladıkları gerçeğini göze alıyoruz. Bunun sonucunda Google 20 milyonun üzerinde web sayfası buluyor. Bu nedenle aramamızı içerisinde MP3 dosyaları bulunan klasörler ile sınırlandırıyoruz ve aşağıdaki Google Hack ifadesi ile arama yapıyoruz.


"Index of /" +MP3


Şimdi Google araştırma en sevdikleri parçalar içinde değiştirebilecekleri bu ifade ile yaklaşık olarak 800.000 sayfadan oluşan bir sonuç sayfasına ulaşacaklar…


inurl:"login.asp"

Bunun sonucunda her bir SQL Injection saldırısı için potansiyel birer kurban olan üç milyonun üzerinde web sayfası ile karşılaşıyoruz.

eMule ve Diğerleri ile Yabancı PC' lere Erişim . . . .

Kısa bir süre önce dosya paylaşım işlemcisi eMule' un da sunmaya başladığı uzaktan erişim işlevlerinden faydalanan internet kullanıcılarının sayısı her geçen gün artıyor. Bu tür programlar korsanlar için yabancı ağlara açılan kapı görevi görüyor.

Sisteme bağlanmak için en çok rasladığımız araçlar eMule, Uzaktan bakım için VNC Desktop ve Windows Remote Workplace oldu.
Google Korsanları bu tür sayfaları bulmak içinde her zaman olduğu gibi "intitle" ve hizmetlerin başlık çubukları ile tanımlanabilmesine imkan tanıyan "allintitle" operatörlerini kullanıyorlar.

Aşağıdaki arama satırı ile yaklaşık olarak binden fazla "Outlook Web Access" sayfası bulunabilir.


allintitle:microsoft outlook web access - logon


Aşağıdaki satır ile bir kaç düzine VNC login olmak mümkün.

intitle:vnc.desktop inurl:5800


VNC Desktop 5800 numaralı port üzerinden çalıştığı için arama ifadesindeki "inurl:5800" kriteri ile sadece port üzerinden kullanabilecek olan sayfalar aranıyor. Bir kaç program hatalı arama denemelerini sınırlandırmadığı için korsanlar bu noktada tüm karekter kataramalarını parola olarak deneyen özel araçlardan faydalanıyorlar.

 

Spam Gönderenler ve Saldırganlar için Posta Hesapları . . . .

Uzaktan bakım aynı zamanda bir çok sistem yöneticisinin rahat bir hafta sonu geçirmesini sağlıyor. İster posta sunucusu ister yönlendirici olsun artık çok sayıda yazılım ve donanım internet üzerinden rahatlıkla yapılabiliyor.

Bu arada Argosoft firmasının posta sunucusunu arayacağız. Çünkü e-posta sunucusundaki bir hatanın daha önce sisteme dahil yönlendirmeye gerek kalmadan yeni hesapların oluşturabileceği web sayfasına erişimi mümkün kıldığını biliyoruz.

Aşağıdaki basit google Hack saldırısını kullanarak dahi ilk hamlede üzerinde yeni bir e-posta hesabı oluşturabileceğimiz yaklaşık olarak 40 etki alanı ile karşılaştık.


"adding new user" inurl:addnew user "there are no domains"


Söz konusu hesapların sadec iyi niyetli kişiler tarafından kullanıcağını bilakis kimliğini gizleyerek Spam göndermek isteyenlerin de faydalanabileceği göz önünde bulundurursanız bu tam bir skandal

 

Google Korsanlarının Söyledikleri ve İhanetleri . . . .

Belirli bölgelerin taranmasını isteyen web sayfa yöneticilerinin seçtikleri dizinleri "robots.txt" dosyası yardımıyla erişime kapatması gerekiyor. Bizimse bu dizinleri bir kez olsun incelememiz yetiyor.

Söz konusu "robots.txt" Bot' lar tarafından incelenmsi istenmeyen dizinlerin "Disallow" anahtar kelimeleri kullanılarak ayrı ayrı satırlarda belirttikleri basit bir metin dosyası bunlar normalde doğrudan erişebilen ancak Google gibi büyük arama motoları tarafından incelenemiyecek olan klasörler ancak neler sakladığını öğrenek için taryıcının adres sayfasına alan adını (örneğin www.xxx.gov) ardından da gizli olan klasörü (/911/patriotism/text) giriyoruz. Burada bahsedeceğimiz son Google Hack ise aşağıdaki gibi


ext:txt robots

 


En Önemli Google Komutları :

allintitle : Arama sonuçlarını tüm arama kriterleri tarayıcının başlık çubuğunda bulunan sayfalar ile sınırlandırır.

intitle : allintitle operatöründen farklı olarak sadece ilk arama kriteri başlık satırında aranır. Diğer kelimeler ise metin içerisinde taranır.

allinurl : Tüm arama kriterlerinin adres içerisinde bulunmasını istediğiniz durumlarda bu operatörü kullanabilirsiniz.

inurl : "intitle" operatöründe olduğu gibi sadece ilk arama kriteri adres çubuğundaki ifade içerisine alınır.

...( numrange) : Sayı aramalarında isterseniz bir aralık tanımlayabilirsiniz. Örneğin "100 .. 150" şeklindeki bir kriter 100 ve 150 arasındaki sayıları içeren sayfaları görüntüler.

daterange : 123-456 bu operatör ile sonuç kümesini belirli bir zaman aralığı ile sınırlandırabilirsiniz. Parametreler jüliyen takvimi biçimindedir.

ext : Bu sayede belirli bir dosya uzantısına sahip bağlantıları arayabilirsiniz. Alternatif olarak "filetype:" operatör de kullanılabilir.

cache : Bu komut kullanarak bulunan web sayfasını Google belleğinden çağırabilirsiniz. Şayet sunucu mevcut değilse pratik bir çözüm olabilir.

site : Bu komut belirli bir web sayfasında arama yapılmasını mümkün kılar.

related : Google bu ön ek sayesinde benzer web sayfalarını görüntüler.

info : Bu komut ile web sayfası hakkında kısa bir açıklama elde edebilirsiniz.


daha önce verilmiş ama ben biraz daha geniş bir liste sunayım.özellikle yeni başlayan arkadaşlar bu sihirli kodları googleda bir aratın ve neler varmış bir görün.hackın en basit yolu budur.
intitle: private, protected, secret, secure, winnt
intitle:"DocuShare" inurl:"docushare/dsweb/" -faq -gov -edu
"#mysql dump" filetype:sql
"#mysql dump" filetype:sql faaaaeafc
"allow_call_time_pass_reference" "PATH_INFO"
"Certificate Practice Statement" inurlPDF | DOC)
Kod:
LeapFTP intitle:"index.of./" sites.ini modified
master.passwd
mysql history files
NickServ registration passwords
passlist
passlist.txt (a better way)
passwd
passwd / etc (reliable)
people.lst
psyBNC config files
pwd.db
signin filetype:url
spwd.db / passwd
trillian.ini
wwwboard WebAdmin inurlasswd.txt wwwboard|webadmin

"# -FrontPage-" extwd inurlservice | authors | administrators | users) "# -FrontPage-"
inurl:service.pwd
"AutoCreate=TRUE password=*"
"http://*:*@www" domainname
"index of/" "ws_ftp.ini" "parent directory"
"liveice configuration file" ext:cfg -site:sourceforge.net
"powered by ducalendar" -site:duware.com
"Powered by Duclassified" -site:duware.com
"Powered by Duclassified" -site:duware.com "DUware All Rights reserved"
"powered by duclassmate" -site:duware.com
"Powered by Dudirectory" -site:duware.com
"powered by dudownload" -site:duware.com
"Powered By Elite Forum Version *.*"
"Powered by Link Department"
"sets mode: +k"
"Powered by DUpaypal" -site:duware.com
allinurl: admin mdb
auth_user_file.txt
config.php
eggdrop filetype:user user
etc (index.of)
ext:ini eudora.ini
ext:ini Version=... password
ext:txt inurl:unattend.txt
filetype:bak inurl:"htaccess|passwd|shadow|htusers"
filetype:cfg mrtg "target
" -sample -cvs -example
filetype:cfm "cfapplication name" password
filetype:conf oekakibbs
filetype:conf sc_serv.conf
filetype:conf slapd.conf
filetype:config config intext:appSettings "User ID"
filetype:dat "password.dat"
filetype:dat wand.dat
filetype:inc dbconn
filetype:inc intext:mysql_connect
filetype:inc mysql_connect OR mysql_pconnect
filetype:inf sysprep
filetype:ini inurl:"serv-u.ini"
filetype:ini inurl:flashFXP.ini
filetype:ini ServUDaemon
filetype:ini wcx_ftp
filetype:ini ws_ftp pwd
filetype:ldb admin
filetype:log "See `ipsec copyright"
filetype:log inurl:"password.log"
filetype:mdb inurl:users.mdb
filetype:mdb wwforum
filetype:netrc password
filetypeass pass intext:userid
filetypeem intextrivate
filetyperoperties inurl:db intextassword
filetypewd service
filetypewl pwl
filetype:reg reg +intext:"defaultusername" +intext:"defaultpassword"
filetype:reg reg HKEY_CURRENT_USER SSHHOSTKEYS
filetype:sql ("values * MD" | "values * password" | "values * encrypt")
filetype:sql ("passwd values" | "password values" | "pass values" )
filetype:sql +"IDENTIFIED BY" -cvs
filetype:sql password
filetype:url +inurl:"ftp://" +inurl:";@"
filetype:xls username password email
htpasswd
htpasswd / htgroup
htpasswd / htpasswd.bak
intext:"enable secret $"
intext:"powered by Web Wiz Journal"
intitle:"index of" intext:connect.inc
intitle:"index of" intext:globals.inc
intitle:"Index of" passwords modified
intitle:dupics inurladd.asp | default.asp | view.asp | voting.asp) -site:duware.com
intitle:index.of administrators.pwd
intitle:Index.of etc shadow
intitle:index.of intext:"secring.skr"|"secring.pgp"|"secring.bak"
inurl:"GRC.DAT" intext:"password"
inurl:"slapd.conf" intext:"credentials" -manpage -"Manual Page" -man: -sample
inurl:"slapd.conf" intext:"rootpw" -manpage -"Manual Page" -man: -sample
inurl:"wvdial.conf" intext:"password"
inurl:/db/main.mdb
inurl:/wwwboard
inurl:ccbill filetype:log
inurl:chap-secrets -cvs
inurl:config.php dbuname dbpass
inurl:filezilla.xml -cvs
inurl:lilo.conf filetype:conf password -tatercounter -bootpwd -man
inurl:nuke filetype:sql
inurlspfd.conf intextassword -sample -test -tutorial -download
inurlap-secrets -cvs
inurlerform filetype:ini
inurl:secring ext:skr | extgp | ext:bak
inurl:vtund.conf intextass -cvs
inurl:zebra.conf intextassword -sample -test -tutorial -download

"Generated by phpSystem"
"generated by wwwstat"
"Host Vulnerability Summary Report"
"HTTP_FROM=googlebot" googlebot.com "Server_Software="
"Index of" / "chat/logs"
"Installed Objects Scanner" inurl:default.asp
"Mecury Version" "Infastructure Group"
"Microsoft ® Windows * ™ Version * DrWtsn Copyright ©" ext:log
"Most Submitted Forms and Scripts" "this section"
"Network Vulnerability Assessment Report"
"not for distribution" confidential
"phone * * *" "address *" "e-mail" intitle:"curriculum vitae"
"phpMyAdmin" "running on" inurl:"main.php"
"produced by getstats"
"Request Details" "Control Tree" "Server Variables"
"robots.txt" "Disallow:" filetype:txt
"Running in Child mode"
"sets mode: +p"
"sets mode: +s"
"Thank you for your order" +receipt
"This is a Shareaza Node"
"This report was generated by WebLog"
( filetype:mail | filetype:eml | filetype:mbox | filetype:mbx ) intextassword|subject
(inurl:"robot.txt" | inurl:"robots.txt" ) intext:disallow filetype:txt
+":" +":" +":" filetype:txt
+"HSTSNR" -"netop.com"
-sitehp.net -"The PHP Group" inurl:source inurl:url extHp
FBR "ADOBE PHOTOSHOP"
AIM buddy lists
allinurl:/examples/jsp/snp/snoop.jsp
allinurl:servlet/SnoopServlet
cgiirc.conf
cgiirc.conf
data filetype:mdb -site:gov -site:mil
exported email addresses
ext:asp inurlathto.asp
ext:cgi inurl:editcgi.cgi inurl:file=
ext:conf inurl:rsyncd.conf -cvs -man
ext:conf NoCatAuth -cvs
ext:dat bpk.dat
ext:gho gho
ext:ini intext:env.ini
ext:ldif ldif
ext:log "Software: Microsoft Internet Information Services *.*"
ext:mdb inurl:*.mdb inurl:fpdb shop.mdb
ext:nsf nsf -gov -mil
extqi pqi -database
ext:reg "username=*" putty
ext:txt "Final encryption key"
ext:txt inurl:dxdiag
ext:vmdk vmdk
ext:vmx vmx
filetype:asp DBQ=" * Server.MapPath("*.mdb")
filetype:bkf bkf
filetype:blt "buddylist"
filetype:blt blt +intext:screenname
filetype:cfg auto_inst.cfg
filetype:cnf inurl:_vti_pvt access.cnf
filetype:conf inurl:firewall -intitle:cvs
filetype:config web.config -CVS
filetype:ctt Contact
filetype:ctt ctt messenger
filetype:eml eml +intext:"Subject" +intext:"From" +intext:"To"
filetype:fp fp
filetype:fp fp -site:gov -site:mil -"cvs log"
filetype:fp fp
filetype:inf inurl:capolicy.inf
filetype:lic lic intext:key
filetype:log access.log -CVS
filetype:mbx mbx intext:Subject
filetype:myd myd -CVS
filetype:ns ns
filetypera ora
filetypera tnsnames
filetypedb pdb backup (Pilot | Pluckerdb)

--------------------------------------------------------------------------------

filetypedb pdb backup (Pilot | Pluckerdb)
filetypehp inurl:index inurlhpicalendar -site:sourceforge.net
filetypeot inurl:john.pot
filetypest inurl:"outlook.pst"
filetypest pst -from -to -date
filetype:qbb qbb
filetype:rdp rdp
filetype:reg "Terminal Server Client"
filetype:vcs vcs
filetype:wab wab
filetype:xls -site:gov inurl:contact
filetype:xls inurl:"email.xls"
Financial spreadsheets: finance.xls
Financial spreadsheets: finances.xls
Ganglia Cluster Reports
haccess.ctl (one way)
haccess.ctl (VERY reliable)
ICQ chat logs, please...
iletype:log cron.log
intext:"Session Start * * * *:*:* *" filetype:log
intext:"Tobias Oetiker" "traffic analysis"
intextpassword | passcode) intextusername | userid | user) filetype:csv
intext:gmail invite intext:http://gmail.google.com/gmail/a
intext:SQLiteManager inurl:main.php
intitle:"Apache::Status" (inurl:server-status | inurl:status.html | inurl:apache.html)
intitle:"AppServ Open Project" -site:www.appservnetwork.com
intitle:"ASP Stats Generator *.*" "ASP Stats Generator" "- weppos"
intitle:"Big Sister" +"OK Attention Trouble"
intitle:"edna:streaming mp server" -forums
intitle:"FTP root at"
intitle:"index of" +myd size
intitle:"Index Of" -inurl:maillog maillog size
intitle:"Index Of" cookies.txt size
intitle:"index of" mysql.conf OR mysql_config
intitle:"Index of" upload size parent directory
intitle:"index.of *" admin news.asp configview.asp
intitle:"index.of" .diz .nfo last modified
intitle:"Multimon UPS status page"
intitle:"PHP Advanced Transfer" (inurl:index.php | inurl:showrecent.php )
intitle:"PhpMyExplorer" inurl:"index.php" -cvs
intitle:"statistics of" "advanced web statistics"
intitle:"System Statistics" +"System and Network Information Center"
intitle:"Usage Statistics for" "Generated by Webalizer"
intitle:"wbem" compaq login "Compaq Information Technologies Group"
intitle:"Web Server Statistics for ****"
intitle:"web server status" SSH Telnet
intitle:"welcome.to.squeezebox"
intitle:admin intitle:login
intitle:index.of "Apache" "server at"
intitle:index.of cleanup.log
intitle:index.of dead.letter
intitle:index.of inbox
intitle:index.of inbox dbx
intitle:index.of ws_ftp.ini
intitle:intranet inurl:intranet +intext:"phone"
inurl:"/axs/ax-admin.pl" -******
inurl:"/cricket/grapher.cgi"
inurl:"bookmark.htm"
inurl:"cacti" +inurl:"graph_view.php" +"Settings Tree View" -cvs -RPM
inurl:"newsletter/admin/"
inurl:"newsletter/admin/" intitle:"newsletter admin"
inurl:"putty.reg"
inurl:"smb.conf" intext:"workgroup" filetype:conf conf
inurl:*db filetype:mdb
inurl:/_layouts/settings
inurl:admin filetype:xls
inurl:admin intitle:login
inurl:backup filetype:mdb
inurl:cgi-bin/printenv
inurl:cgi-bin/testcgi.exe "Please distribute TestCGI"
inurl:changepassword.asp
inurl:ds.py
inurl:email filetype:mdb
inurl:fcgi-bin/echo
inurl:forum filetype:mdb
inurl:forward filetype:forward -cvs
inurl:getmsg.html intitle:hotmail
inurl:log.nsf -gov
inurl:main.php phpMyAdmin
inurl:main.php Welcome to phpMyAdmin
inurl:netscape.hst
inurl:netscape.hst
inurl:netscape.ini
inurldbc.ini ext:ini -cvs
inurlerl/printenv
inurlhp.ini filetype:ini
inurlreferences.ini "[emule]"
inurlrofiles filetype:mdb
inurl:report "EVEREST Home Edition "
inurl:server-info "Apache Server Information"
inurl:server-status "apache"
inurl:snitz_forums_.mdb
inurl:ssl.conf filetype:conf
inurl:tdbin
inurl:vbstats.php "page generated"
ipsec.conf
ipsec.secrets
ipsec.secrets
Lotus Domino address books
mail filetype:csv -site:gov intext:name
Microsoft Money Data Files
mt-db-pass.cgi files
MySQL tabledata dumps
mystuff.xml - Trillian data files
OWA Public Folders (direct view)
Peoples MSN contact lists
php-addressbook "This is the addressbook for *" -warning
phpinfo()
phpMyAdmin dumps
phpMyAdmin dumps
private key files (.csr)
private key files (.key)
Quicken data files
robots.txt
site:edu admin grades
SQL data dumps
Squid cache server reports
Unreal IRCd
WebLog Referrers
Welcome to ntop!

"adding new user" inurl:addnewuser -"there are no domains"
(inurl:/cgi-bin/.cobalt/) | (intext:"Welcome to the Cobalt RaQ")
+htpasswd +WS_FTP.LOG filetype:log
filetypehp HAXPLORER "Server Files Browser"
intitle:"Web Data Administrator - Login"
intitle:admin intitle:login
inurl:"phpOracleAdmin/php" -download -cvs
inurl:ConnectComputer/precheck.htm | inurl:Remote/logon.aspx
PHP Shell (unprotected)
PHPKonsole PHPShell filetypehp -echo
Public PHP FileManagers

"Index Of /network" "last modified"
"index of cgi-bin"
"index of" / picasa.ini
"index of" inurl:recycler
"Index of" rar r nfo Modified
"intitle:Index.Of /" stats merchant cgi-* etc
"Powered by Invision Power File Manager" (inurl:login.php) | (intitle:"Browsing directory /" )
"Web File Browser" "Use regular expression"
"Welcome to phpMyAdmin" " Create new database"
allinurl:"/*/_vti_pvt/" | allinurl:"/*/_vti_cnf/"
filetype:cfg ks intext:rootpw -sample -test -howto
filetype:ini Desktop.ini intext:mydocs.dll
filetype:torrent torrent
Index of phpMyAdmin
index.of.dcim
index.of.password
index.of.password
intext:"d.aspx?id" || inurl:"d.aspx?id"
intext:"Powered By: TotalIndex" intitle:"TotalIndex"
intitle:"album permissions" "Users who can modify photos" "EVERYBODY"
intitle:"Directory Listing For" intext:Tomcat -intitle:Tomcat
intitle:"HFS /" +"HttpFileServer"
intitle:"Index of *" inurl:"my shared folder" size modified
intitle:"Index of /CFIDE/" administrator
intitle:"Index of c:Windows"
intitle:"index of" "parent directory" "desktop.ini" site:dyndns.org
intitle:"index of" -inurl:htm -inurl:html mp
intitle:"Index of" cfide
intitle:"index of" intext:"content.ie"
intitle:"index of" inurl:ftp (pub | incoming)
intitle:"index.of.personal"
intitle:"webadmin - /*" filetypehp directory filename permission
intitle:index.of (inurl:fileadmin | intitle:fileadmin)
intitle:index.of /AlbumArt_
intitle:index.of /maildir/new/
intitle:index.of abyss.conf
intitle:intranet inurl:intranet +intext:"human resources"
intitle:upload inurl:upload intext:upload -forum -shop -support -wc
inurl:/pls/sample/admin_/help/
inurl:/tmp
inurl:backup intitle:index.of inurl:admin
inurl:explorer.cfm inurldirpath|This_Directory)
inurl:jee/examples/jsp
inurljspdemos
private
protected
secret
secure
winnt


filetypel -intext:"/usr/bin/perl" inurl:webcal (inurl:webcal | inurl:add | inurl:delete | inurl:config)
"File Upload Manager v." "rename to"
"Powered by Land Down Under "
"powered by YellDL"
ext:asp "powered by DUForum" inurlmessages|details|login|default|register) -site:duware.com
ext:asp inurlUgallery intitle:"." -site:dugallery.com -site:duware.com
ext:cgi inurl:ubb_test
ezBOO "Administrator Panel" -cvs
filetype:cgi inurl:cachemgr.cgi
filetype:cnf my.cnf -cvs -example
filetype:inc inc intext:setcookie
filetype:lit lit (books|ebooks)
filetype:mdb inurl:"news/news"
filetypehp inurl:"viewfile" -"index.php" -"idfil
filetype:wsdl wsdl
Gallery configuration setup files
intitle:"ASP FileMan" Resend -site:iisworks.com
intitle:"Directory Listing" "tree view"
intitle:"Index of /" modified php.exe
intitle:"PHP Explorer" exthp (inurlhpexplorer.php | inurl:list.php | inurl:browse.php)
intitle:"phpremoteview" filetypehp "Name, Size, Type, Modify"
intitle:mywebftp "Please enter your password"
inurl:" WWWADMIN.PL" intitle:"wwwadmin"
inurl:"nph-proxy.cgi" "Start browsing through this CGI-based proxy"
inurl:"plog/register.php"
inurl:cgi.asx?StoreID
inurl:changepassword.cgi -cvs
inurl:click.php intext:PHPClickLog
inurlhp.exe filetype:exe -example.com
inurl:robpoll.cgi filetype:cgi
link:http://www.toastforums.com/
PHP-Nuke - create super user right now !
The Master List

"More Info about MetaCart Free"
Comersus.mdb database
inurl:midicart.mdb
inurl:shopdbtest.asp
POWERED BY HIT JAMMER .!
site:ups.com intitle:"Ups Package tracking" intext:"Z ### ### ## #### ### #"
VP-ASP Shop Administrators only