﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AGCIYIZ.NET &#187; Güvenlik</title>
	<atom:link href="http://www.agciyiz.net/index.php/category/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.agciyiz.net</link>
	<description>Network Kontrol Altında</description>
	<lastBuildDate>Thu, 02 Feb 2012 12:17:17 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>GRE over IPSEC</title>
		<link>http://www.agciyiz.net/index.php/routing/gre-over-ipsec/</link>
		<comments>http://www.agciyiz.net/index.php/routing/gre-over-ipsec/#comments</comments>
		<pubDate>Thu, 15 Dec 2011 08:14:06 +0000</pubDate>
		<dc:creator>Oğul Çeliksoydan</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Routing]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=5693</guid>
		<description><![CDATA[Merhaba
Daha önce site-to-site VPN yapılandırmasıyla ilgili bir yazı yazmıştım. Bu yazıda da IPSEC’te kullanılan tünel ve transport modlarından ve de GRE over IPSEC’ten bahsedeceğim.
IPSEC’i iki farklı modda çalıştırabiliriz. Tünel modda tüm IP paketi şifrelenir ve başına yeni bir IP başlığı eklenir. Bu IP başlığında kaynak ve hedef IP’ler router’larda peer address olarak tanımladığımız tünelin sonlandığı [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/routing/gre-over-ipsec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>6500&#8242;e çok para verdim ama SPAN Session’ım bitti!</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/6500e-cok-para-verdim-ama-span-session%e2%80%99im-bitti/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/6500e-cok-para-verdim-ama-span-session%e2%80%99im-bitti/#comments</comments>
		<pubDate>Mon, 01 Aug 2011 02:57:46 +0000</pubDate>
		<dc:creator>Sınmaz Ketenci</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=5341</guid>
		<description><![CDATA[Geçenlerde bir etkinlikte Cisco’dan Catalyst 6500 serisi ekibi yöneticilerinden birini dinleme fırsatı buldum. Abi Amerika’dan gelmiş Türkiye’ye 6500 Roadmap anlatmaya. 6500’deki yenilikler, donanım yazılım iyileştirmeleri… Teknoloji konusunda kesin konuşmamak lazım ama önümüzdeki birkaç sene daha 6500 serisi için çift yönlü local span session sayısı 2 ile sınırlı kalacak gibi gözüküyor. Span session gerek ağ monitor [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/6500e-cok-para-verdim-ama-span-session%e2%80%99im-bitti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco IOS Software Checker</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/cisco-ios-software-checker/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/cisco-ios-software-checker/#comments</comments>
		<pubDate>Thu, 30 Jun 2011 11:25:16 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=5305</guid>
		<description><![CDATA[Yakın bir süre önce Cisco, IOS Software Checker yazılımını Security Intelligence Operation (SIO) portalında duyumuştu. Bu uygulama sayesinde kullanıdığınız ya da upgrade etmeyi planladığınız IOS sürümlerinin Cisco tarafından önceden test edilerek hangi güvenlik problemlerden etkilenebileceğini hızlıca ve ayrıntılı bir şekilde görüntüleyebilirsiniz.
Uygulama 3 farklı şekilde çalışabilmektedir.
Bunlardan ilki;

Olası problemlerini analiz etmek istediğiniz IOS listeden seçilir ve herzaman [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/cisco-ios-software-checker/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Macof ile MAC flooding (CAM table overflow)</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/macof-ile-mac-flooding/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/macof-ile-mac-flooding/#comments</comments>
		<pubDate>Fri, 24 Jun 2011 08:24:01 +0000</pubDate>
		<dc:creator>Agciyiz Ekibi</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=5290</guid>
		<description><![CDATA[MAC flooding lan-based networklerde switchlerin mac adres tablosunu doldurarak gerçek isteklere cevap verememelerine neden olan bir tür DoS ataktır. Switch’e sürekli farklı kaynak MAC adresleriyle istekte bulunduğumuz zaman MAC Adresi Tablosu olarak adlandırılan (Cisco’da Content Addressable Memory(CAM) olarak da isimlendirilen) tablo dolar ve bu tabloya eklenmek istiyen yeni bilgisayarların tabloya dahil olamaz.Bu durumda switch hub [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/macof-ile-mac-flooding/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EEM Kullanarak Şifre ve Komut Gizleme</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/eem-kullanarak-sifre-ve-komut-gizleme/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/eem-kullanarak-sifre-ve-komut-gizleme/#comments</comments>
		<pubDate>Thu, 07 Apr 2011 13:58:23 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=4959</guid>
		<description><![CDATA[EEM kullanarak daha önce yazdığım eğlenceli sayılabilecek sayısal loto yazısından sonra artık EEM'nin biraz daha amacına yönelik kullanımına geçsek fena olmayacak sanırım. Bu yazıda geçen gün yazdığım type7 şifrelemeyi ios methoduyla çözme yazımda bahsettiğim güvenlik derecesini bir seviye daha yukarı çekmeyi amaçladım. Şimdi artık sh run, sh vtp password ..v.b. komutları işlettiğimizde etramızdakilerin şifreleri görüp [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/eem-kullanarak-sifre-ve-komut-gizleme/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Güvenilir Access-List</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/guvenli-access-list/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/guvenli-access-list/#comments</comments>
		<pubDate>Mon, 04 Apr 2011 11:06:38 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=4898</guid>
		<description><![CDATA[      Dinamik ACL(access-list)’ler güvenliği standart erişim listelerinin bir kaç seviye üzerine çıkaran uygulamalardır. Bu konu hakkında biraz daha temel bilgi edinmek istiyorsanız daha önce paylaştığım “Refleksive ve Dinamik Erişim Listeleri” yazıma göz atabilirsiniz. Sözü uzatmadan bu konuda gerçekletireceğim topolojiye geçiyorum.

     Yukarıdaki şekilde gözüktüğü üzere topolojide 3 tane router bulunmamaktadır   GNS 3 ‘te PC eklemek [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/guvenli-access-list/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cisco type-7 şifrelemeyi IOS methoduyla çözmek</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/cisco-type-7-sifrelemeyi-ios-methoduyla-cozmek/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/cisco-type-7-sifrelemeyi-ios-methoduyla-cozmek/#comments</comments>
		<pubDate>Mon, 21 Mar 2011 09:36:31 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=4826</guid>
		<description><![CDATA[Gerek konsol başındayken gerekse uzaktan erişimlerde yönettiğimiz network cihazlarının hiçbir şifresinin 2. bir kişi tarafından okunmasını istemeyiz. Bu yüzden de konfigürasyonlarda sıkça kullanılan "service password-encrtyption" komutuyla konfigürasyondaki çoğu şifremizin güvenliğini bir seviye olsun arttırmak isteriz. Fakat hiçbir şifreleme tekniğine körü körüne güvenmememiz gerektiği gibi bu zayıf şifreleme tekniğine de güvenip networkü emanet etmemekte yarar var. [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/cisco-type-7-sifrelemeyi-ios-methoduyla-cozmek/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Layer 2 Güvenlik Yöntemleri (Bölüm 2)</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/layer-2-guvenlik-yontemleri-bolum-2/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/layer-2-guvenlik-yontemleri-bolum-2/#comments</comments>
		<pubDate>Sat, 11 Dec 2010 19:13:23 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=3563</guid>
		<description><![CDATA[Spanning Tree(STP) her nekadar oluşabilecek loop'ları engellemek için çalışan bir protokol olsa da, böyle güzel işler yapmaya çalışan bir protokolün de belli önlemler alınarak yapılandırılması gerektiği gerçeğini ortadan kaldıramamaktadır. Alınabilecek önlemlerden ilki, "Portfast" enable edilen porttaki BPDU paketlerini engellemek ya da bir şekilde filtrelemektir. Kısaca PortFast'i anlatmak gerekirse; PortFast,portları listening learning gibi loop önleyen aşamalardan [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/layer-2-guvenlik-yontemleri-bolum-2/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>IPSec</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/ipsec/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/ipsec/#comments</comments>
		<pubDate>Sun, 31 Oct 2010 22:32:16 +0000</pubDate>
		<dc:creator>Taner KOÇ</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=4186</guid>
		<description><![CDATA[
IPSec (Internet Protocol Security) protokolü, IP paketlerini kimlik doğrulamasına(authentication) ve şifrelemeye(encryption) tabi tutarak IP iletişimini güvenli hale getiren bir protokol takımıdır. IPSec, network katmanında çalışır ve routerlar,VPN istemcileri, PIX Firewall'lar ve IPSec uyumlu cihazlar arasında iletişimi güvenli kılar. IPSec açık bir standart olduğundan ötürü birçok kimlik doğrulama(authentication) ve şifreleme(encryption) algoritmasını içinde barındırır. 
IPSec şu güvenlik fonksiyonlarını yerine getirir:
Veri Mahremiyeti (Data Confidentiality): IPSec [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/ipsec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco Cihazlarda Ayrıcalık Seviyesi &#8220;Privilege Level&#8221; Belirlenmesi</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/cisco-cihazlarda-ayricalik-seviyesi-privilege-level-belirlenmesi/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/cisco-cihazlarda-ayricalik-seviyesi-privilege-level-belirlenmesi/#comments</comments>
		<pubDate>Thu, 23 Sep 2010 10:50:22 +0000</pubDate>
		<dc:creator>Safter Arslan</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=4045</guid>
		<description><![CDATA[Bir çok ağ yöneticisi yönettikleri cihazlarda hangi ayrıcalık seviyesinde işlem yaptığını veya işlem yaptıkları ayrıcalık seviyesinin onlara ne gibi haklar tanıdığını önemsemez ama cisco IOS’larda tanımlı 0’dan 15’e kadar ayrıcalık seviyeleri olduğunu biliyormuydunuz?
   Cisco cihazlarda ayrıcalık seviyesi arttıkça cihazı yönetmede sahip olunan haklar da artar. Ancak cisco cihaz kullanan kullanıcılar genelde üç ayrı [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/cisco-cihazlarda-ayricalik-seviyesi-privilege-level-belirlenmesi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

