Ntop Nedir (Network İzleme )?

Salı, Temmuz 15, 2008 20:36
Posted in category Genel

Ntop, iftop, trafshow vb. gibi bir network izleme programidir. Ntop’ in en guzel ozelliklerinden biride bir web arayuzune sahip olmasidir. Izlemeyi ve raporlamayi cok kolaylastiriyor. Bu yazimizda Centos 4.4 uzerine ntop kuracagiz. Ntop’ i kullanmaya basladiginiz anda ne kadar kolay ve rahat bir program oldugunuda anlamis olacaksiniz.

Ntop kisaca sunlari dinler;

  • TCP/UDP/ICMP
  • (R)ARP
  • IPX
  • DLC
  • Decnet
  • AppleTalk
  • Netbios
  • TCP/UDP

Oncelikle ntop’ u download etmek icin rpmfind’ a gidelim ve ntop diye aratalim.

http://rpmfind.net/linux/rpm2html/search.php?query=ntop

Isletim sistemimize uygun olan ntop’ i download edelim.

wget ftp://rpmfind.net/linux/dag/redhat/el4/en/i386/dag/RPMS/ntop-3.2-2.el4.rf.i386.rpm

[root@web ~]# rpm -Uvh ntop-3.2-2.el4.rf.i386.rpm
warning: ntop-3.2-2.el4.rf.i386.rpm: V3 DSA signature: NOKEY, key ID 6b8d79e6
Preparing… ########################################### [100%]
1:ntop ########################################### [100%]
[root@web ~]#

komutuyla ntop’ i kuralim. Eksik bir paketiniz yokise kurulum gerceklesecektir. Eksik paketiniz var ise yine rpmfind’ dan bulup kurabilirsiniz. Zaten ihtiyac duydugu paket glib olacaktir.

Kurar kurmaz

ntop yazip entera basalim.

[root@web ~]# ntop
Mon Apr 2 13:43:09 2007 NOTE: Interface merge enabled by default
Mon Apr 2 13:43:09 2007 Initializing gdbm databases
Mon Apr 2 13:43:09 2007 ntop will be started as user nobody
Mon Apr 2 13:43:09 2007 ntop v.3.2 (Dag Apt RPM Repository)
Mon Apr 2 13:43:09 2007 Configured on Feb 20 2007 17:55:17, built on Feb 20 2007 17:57:02.

………………

……………..

…………………

Mon 02 Apr 2007 01:43:11 PM EEST INITWEB: Initializing web server
ntop startup – waiting for user response!
Please enter the password for the admin user:
Please enter the password again:
Mon 02 Apr 2007 01:43:24 PM EEST Admin user password has been set
Mon 02 Apr 2007 01:43:24 PM EEST INITWEB: Initializing tcp/ip socket connections for web server

…………..

………..

İki kere sifremizi girelim ve admin sifremizi ayarlamis olalim.

Sonrada browserimizi acip

http://ipadresimiz:3000

adresini yazalim.

Iste mukemmel bir web arayuzu.. Admin bolumu altinda birkac temel ayar var bunlarida size birakiyorum. Ntop’ la sizi ben tanistirdim sizde detaylari ogrenip bize aktarin

Trafshow ile Saldırı İzlemek

Salı, Temmuz 15, 2008 20:35
Posted in category Genel

Bu yazıda trafshow kurulumundan bahsetmek istiyorum. Trafshow bir nevi ntop gibi saldırı izleme aracıdır farklı olarak ssh uzerinde çalışabilen bir servistir. Test etmek için sabırsızlanan arkadaşlar için hemen kuruluma geçiyorum

Öncelikle serverimiza root girişi yapıyoruz.

 

wget http://backup.ownhost.net/files/network/trafshow-5.2.2.tgz

wget ile tgz dosyamızı çektikten sonra açıyoruz.

 

tar -zxvf trafshow-5.2.2.tgz
cd trafshow-5.2.2
./configure
make
make install

ile kurulumumuzu tamamlıyoruz.

Yazinin devamini okumak icin tiklayin »

BitDefender (Antivirus) Kurulumu ve Fso Taramak

Salı, Temmuz 15, 2008 20:31
Posted in category Genel

Bu yazıda sizlere Linux altında free Konsol tabanlı Antivirus programı olan Bitdefender kurulumunu anlatmak istiyorum.

Kurulum amacımız sistemimize userlar tarafından herhangi bir şekilde yuklenmiş yada açıklardan faydalanılarak atılan c99 , r57 ve daha bir çok fso türünü sistemimizden bulup silmektir. Böylelikle dosya yollarına bakarak hangi user fso yu bilinçsiz yada bilinçli barındırıyor anlayabiliriz.

Kurulum :

Yazinin devamini okumak icin tiklayin »

SSH Secure Shell kurulumu ve kullanımı

Salı, Temmuz 15, 2008 20:30
Posted in category linux

Unix sunuculara bağlanırken Telnet’e alternatif olarak kullanılabilecek, güvenliği arttırılmış bir program olan SSH Secure Shell, komut satırı işlemleri için “Secure Shell Client” ve dosya transferi (FTP) işlemleri için “Secure File Transfer Client” olmak üzere iki uygulamayı içerir. SSH Secure Shell, SSHSecureShellClient-3.2.9.exe dosyası indirilerek kurulabilir.

SSH Secure Shell kurulumu:

SSH Secure Shell yazılımını kurmak için öncelikle kurulum dosyası çift tıklanmalıdır. Giriş ekranında “Next” düğmesine basılarak kurulum başlatılır.

SSH SECURE SHELL

Yazinin devamini okumak icin tiklayin »

Etiketler:

Ufak bir SYN kontrol komutu

Salı, Temmuz 15, 2008 20:29
Posted in category Genel

Sunucunuz saldırı altında mı yoksa değil mi ayırt edebilmeniz için ssh da alt kısımda yer alan komutu giriniz.

 

netstat -ntu|awk ‘{print $5}’|cut -d: -f1|sort|uniq -c|sort -n

Yukarıda yer alan komut genel olarak netstat üzerinde yer alan ipleri okunabilir bir biçimde açtıkları bağlantı sayısına göre küçükten büyük olana doğru sıralar.

grep SYN_RECV

komudu getirerek SYN bağlantılarıda aynı şekilde listeleyebiliriz.

 

netstat -ntu| grep SYN_RECV |awk ‘{print $5}’|cut -d: -f1|sort|uniq -c|sort -n

Örnekte yer alan kod gibi.

İyi Çalışmalar.

MySQL güvenliği

Salı, Temmuz 15, 2008 20:29
Posted in category Genel

1- Tüm mySQL hesapları şifreli olmalı. Aksi taktirde mysql -u forum forum_db gibi bir komutla mysql sunucuya kolayca bağlanabilir.2- mySQL sunucusunu root kullanıcısı ile asla çalıştırmayın.File yetkisine sahip herhargi bir kullanıcının root olarak bir dosya oluşturmasına sabep olabileceği için bu çok tehlikeli bir durumdur (Örn: ~root/.bashrc). Bunu engellemek için
açıkça –user=root komutu kullanılmadıkça mySQL in root olarak komut çalıştırmasını reddedin.

mySQL,sıradan , yetkisiz kullanıcı yerine çalıştırılabilir.Her şeyi daha güvenli yapabilmek için ayrı bir mySQL isimli Unix hesabı oluşturabilirsiniz.Bu hesabı başka bir Unix kullanıcısı olarak mySQL yönetiminde mysqld başlatmak için
kullanın,Sunucu seçeneklerini belirtiğiniz my.cnf dosyasındaki [mysqld] gurubu başlığı altına bir kullanıcı USER (kullanıcı) ekleyin örnek [mysqld]
user=mysql

Bu, sizin elle belirlediğiniz kullanıcını sunuc tarafından başlatılmasına sebeb olur. Root dan başka mysqld nin Unix kullanıcısı olarak çalıştırılması Kullanıcı tablosundaki root kullanıcı isminin değiştirlmesi gerektiği anlamına gelmez

Yazinin devamini okumak icin tiklayin »

FFMPEG KURULUMU ( Centos 4x + Cpanel için )

Salı, Temmuz 15, 2008 20:27
Posted in category Genel

Arkadaşlar bildiginiz gibi bazı video scriptleri ffmpeg dedigimiz video convert modullerini istemektedir. Aşagıda Linux Centos + Cpanel olan bir sunucuda kendi derledigim ffmpeg kurulumunu anlatıyorum netteki bir cok dokuman ya eksik yada hatalı bunun üzerine kendi çabalarımla kurulum yapmayı denedim sonundada başardım şimdi size kurulum ile ilgili bi kaç bilgi vermek istiyorum. Aşagıdakileri tam olarak uygularsanız sorunsuz bir şekilde kurulum yapabilirsiniz.

FFMPEG i yumdan kuralım :

Yazinin devamini okumak icin tiklayin »