Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

4 Mart 2013 Pazartesi

SQL Sunucular için uzak bağlantı erişimlerini kapatınız.

Özellikle Mikro kullanıcılarının dikkatine!

Mikro kullanıcılarını da hedef alan bir saldırı gerçekleştiriliyor. SQL veritabanlarını silip kalan bilgileri şifrelemek suretiyle ana makine kullanılmaz hale geliyor ve not bırakılıyor.

Veritabanı sunucunuzu özellikle uzak erişime kapatınız. Açma zorunluluğunuz var ise özellikle dış ip, port, firewall ve kullanıcı kısıtlamaları gibi mümkün olan en üst düzeyde kısıtlamaları yapınız. Windows Server için güvenlik güncellemelerini mutlaka yapınız.

Verilerinizi günlük olarak yedekleyiniz ve mutlaka dış ortamda yedek bulundurunuz. Geri dönüşü çok kötü olabilir.

Eğer ana makinanızda aşağıdaki şekilde bir BENİ OKU.txt dosyası var ise en yakın yedekten geri dömeye çalışınız.

"Serverinizde (ve bir çok başka serverde) bulunan bir güvenlik açığından faydalanarak
serverinize girdim ve kayda değer  bulduğum bilgilerinizin  yedeklerini şifreleyerek aldım ve
orjinallerini üstüne veri yazarak tekrar kurtarılamayacak şekilde sildim.
Verilerinizi geriye bulduğum şekilde koymamı isterseniz bunun şartları konusunda 
anlaşmak üzere bana mny4ptr.pn@gmail.com adresine
serverinizin ip numarasını da içeren bir mail atınız koşullar konusunda anlaşalım."

18 Ocak 2011 Salı

Güvenlik : İnternet Bankacılığı Uygulamalarında SMS Şifre Tehlikesi

Dilimize doladığımız güvenlikli güvenlik hakkında güzel bir makale okumanızı tavsiye ederim. İnternet bankacılığında güvenlik.

Güvenlik : İnternet Bankacılığı Uygulamalarında SMS Şifre Tehlikesi

1 Ocak 2010 tarihi itibariyle tek kullanımlık şifre hayatımıza girdi ve iki bileşenli kimlik doğrulama internet bankacılığı uygulamalarında zorunlu hale gelmiştir. Böylelikle internet bankacılığı hizmeti alan müşterilere daha güvenli erişim imkânı sağlanmıştır.

Tek kullanımlık şifre her kullanımda veya belli bir süre geçtikten sonra geçerliliğini yitiren ve bir sonraki kullanım için yeniden üretilmesi gereken sayı ve/veya harf dizisidir. Bu sayı/harf dizileri müşterilerin hizmetine farklı yöntemlerle sunulmuştur.
Bunlar;
http://www.cozumpark.com/blogs/gvenlik/archive/2011/01/15/nternet-bankac-l-uygulamalar-nda-sms-ifre-tehlikesi.aspx

30 Eylül 2010 Perşembe

Microsoft SQL Server 2008 Service Pack 2 Yayında.

Microsoft SQL Server 2008 Service Pack 2 indirme zamanı geldi. Giderilen hatalar bakımından oldukça kalabalık bir paket ile gelen SP2 yi güncellemenizi tavsiye ederim.

SQL Server 2008 Service Pack 2'de giderilen hataların listesini bu linkte bulabilirsiniz. http://support.microsoft.com/kb/2285068

SQL Server 2008 Service Pack 2
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=8fbfc1de-d25e-4790-88b5-7dda1f1d4e17&displaylang=en

SQL Server 2008 Express Edition Service Pack 2
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=40ACF55F-0715-4BB0-9735-D02FC2C8A7AF

SQL Server 2008 Service Pack 2 Feature Pack
http://www.microsoft.com/downloads/en/details.aspx?FamilyID=1B2BD555-CB5B-47B9-88C7-3F89F3B43779

14 Temmuz 2010 Çarşamba

SQL Server 2008 Service Pack 2 Customer Technology Preview

SQL Server 2008 SP2 CTP paketi duyrulduğuna göre yakında SP2 kurmaya hazırlanabiliriz. Güncellemelerin yapılması çok büyük önem taşımaktadır. Bir çoğumuz güncelleme paketlerinin sadece dışarıdan yada virus gibi saldırılara karşı yamalar olarak biliriz aslıda tam olarak değil. Service Pack 'ler aynı zamanda programlarda tespit edilen hatalarında giderilmesini sağlar.

SP2 Paketinde güncellemelerin yanında bir kaç yeni eklentileri de getiriyor.
  1. SQL Server Utility - Bilgi için lütfen ziyaret ediniz http://msdn.microsoft.com/en-us/library/ee210557.aspx
  2. Data-Tier Applications - Bilgi için lütfen ziyaret ediniz http://msdn.microsoft.com/en-us/library/ee240739.aspx
  3. SSRS in Sharepoint Integrated Mode

Güncelleme paketinin şu anda CTP olduğunu ve yanlızca testler için kullanılması gerektiğini unutmayınız.

Kaynaklar :
http://blogs.msdn.com/b/sqlreleaseservices/archive/2010/07/07/sql-server-2008-service-pack-2-customer-technology-preview-available.aspx

http://news.softpedia.com/news/SQL-Server-2008-SP2-Drops-in-Q3-2010-134957.shtml

İndirmek için :
http://www.microsoft.com/downloads/details.aspx?FamilyID=65606fdd-093f-4c70-91f6-dc1f24520e8f&displaylang=en

Windows 7 Service Pack 1 Beta ve Windows Server 2008 R2 Service Pack 1 Beta

Windows 7 Service Pack 1 Beta ve Windows Server 2008 R2 Service Pack 1 Beta sesleri yankılanmaya başladı.

İşletim sisteminin açıklarını kapatmaya yönelik yamaların yayınladığı bir güvenlik paketi olacak. USB 3.0 ve Bluetooth / Wi-Fi bağlantılarıyla ilgili birkaç geliştirme olduğuda söylentiler arasında.

Bence SP1 beta sürümünün çıkıyor olmasının en güzel yanı testlerinin tamamlanmasının ardından çıkacak dağıtılabilir SP1 paket ile bilgisayarımı formatlamanın en güzel zamanı. Bir sürü güncellemeyi yüklemeye uğraşmak yerine SP1 yüklenmesi ve ardından çıkacak olan SP1 güncellemeleri :) ile daha temiz bir işletim sistemi. Hepimiz çok iyi biliyoruz ki bilgisayar formatlamak çok yararlı olmasına rapmen çokda zaman alıcı bir iş. Bir sürü programlar kurmak gereçekten çok büyük bir eziyet...

İndirmek isteyenler için şimdilik English, French, German, Japanese ve Spanish dilleri mevcut.
Link : http://technet.microsoft.com/tr-tr/evalcenter/ff183870(en-us).aspx

28 Mart 2009 Cumartesi

Nisan 1 şakası mı? Gerçekten bir tehlik mi?

1 Nisanda bilgisayarlar üzerinde büyük bir tehlike olarak dolaşan haberler hakkında kimse kesin bir bilgi sahibi değil. Şaka mı? Gerçek mi? Yeni bir Chernobil virüsü (win95.CIH) vakası mı?

Açıklamalara göre Conficker Solucanı başarılı bir şekilde güvenlik ayarlarını kapatabilir ve güvenlik site ve sistemlerine erişimi kapata bileceği söyleniyor. Nisan 1 şakası istemiyorsanız araştırmalara devam. Kullandığınız sistem ve yazılımların güncellemelerini yapınız. Özellikle Windows İşletim Sisteminin güncellemelerini Windows Update üzerinden ve Virüs programlarının güncellemelerini sık sık gerçekleştirmenizi öneririm.

27 Ocak 2009 Salı

Virüs alarmı!

Milyonlarca bilgisayarı etkileyen ve adı kaynaklara göre Downadup, Konficker veya Kido olarak geçen solucanı nasıl durduracaksınız?



İnternette dokuz milyon bilgisayara sıçrayan ve kullanıcıların internet erişimini, hatta internetle igili her türlü işini kesmeye adayan Downadup solucanından kurtulmanın bir yolu var. Kaspersky ve F-Secure bu solucandan kurtulmak için bir makale ve temizleyici yayınlamış durumda.

Downadup (Conficker) Information
http://www.f-secure.com/security_center/downadup.html

Net-Worm.Win32.Kido
http://www.viruslist.com/en/alerts?alertid=203996089

Bu solucanın ilk belirtileri, bilgisayarınızın güvenlikle ilgili internet sitelerine girememesi ve ayrıca şifreli olarak bağlandığınız ağ noktalarında binlerce deneme yaparak saldırı korumasını etkinleştirmesi ve bu bölgelere kullanıcı adı ve şifrenizle girememenizi sağlaması.

Sanal dünya bu ne zaman nerler olacak bilemiyoruz ki. Bir bizi gözetliyor mu ne :)