﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>AGCIYIZ.NET &#187; Güvenlik</title>
	<atom:link href="http://www.agciyiz.net/index.php/category/guvenlik/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.agciyiz.net</link>
	<description>Network Kontrol Altında</description>
	<lastBuildDate>Wed, 01 Sep 2010 11:10:06 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>PPP AUTHENTICATION METODLARI PAP VE CHAP</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/ppp-authentication-metodlari-pap-ve-chap/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/ppp-authentication-metodlari-pap-ve-chap/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 09:48:40 +0000</pubDate>
		<dc:creator>Mustafa Ünaldı</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=3878</guid>
		<description><![CDATA[Merhabalar değerli agciyiz.net okurları, bu ay WAN haberleşmesinde kullanılan PPP (Point to Point ) protokolünün session kurulma sırasında kullandığı kimlik doğrulama metodları olan PAP ve CHAP dan bahsedelim.
Başlıkta da adı geçtiği gibi PPP kimlik denetimi için kullanılan iki farklı yöntem vardır. Bunlar PAP (Password Authenticaton Protokol) ve CHAP (Challenge Handshake Authentication Protokol) dır. Uzak ağlardaki [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/ppp-authentication-metodlari-pap-ve-chap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GET VPN &#8211; 1</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/get-vpn-1/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/get-vpn-1/#comments</comments>
		<pubDate>Wed, 21 Jul 2010 18:48:29 +0000</pubDate>
		<dc:creator>fuat</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=3112</guid>
		<description><![CDATA[Group Encrypted transport VPN, Cisco'nun 2005 yılının sonlarına doğru duyurduğu ve temelinde RFC 3547 ile detayları açıklanmış Group Domain of Interpretation (GDOI) protokolünün olduğu gelişmiş şifreleme çözümüdür.
Get VPN'in çıkış amacı şifreleme yaparken yaşadığımız sorunlara çözümler bulmaktır. Standart IPSEC yaparken yaşadığımız en önemli sorunlar, Multicast trafiği taşıyamamak dolayısıyla dinamik yönlendirme protokollerini ipsec ile şifrelediğimiz linklerden geçirememektir. [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/get-vpn-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Login Kısıtlamaları</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/login-kisitmalari/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/login-kisitmalari/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 20:52:56 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2877</guid>
		<description><![CDATA[Ne tür bir cihaz yönetilirse yönetilsin, cihaza gelebilecek her türlü girişmler(başta login girişimleri olmak üzere) düzgün bir şekilde ve en kestirme yoldan düzenlenmelidir. Aşağıda, cihaz üzerinde uygulanabilecek login kısıtlamaları üzerine örnekler verilmiştir.

Agciyiz(config)#login block-for 300 attempts 5 within 120

Uygulamada 120 saniye içerisinde bulunulabilecek 5 kez yanlış girişim için sistem kendini 300 sn bekleme moduna almaktadır.

Agciyiz(config)#login delay [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/login-kisitmalari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AAA Güvenlik Konsepti</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/aaa-guvenlik-konsepti/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/aaa-guvenlik-konsepti/#comments</comments>
		<pubDate>Sun, 27 Jun 2010 10:56:06 +0000</pubDate>
		<dc:creator>Enver Enis Güngör</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[aaa]]></category>
		<category><![CDATA[accounting]]></category>
		<category><![CDATA[authentication]]></category>
		<category><![CDATA[authorization]]></category>
		<category><![CDATA[FreeRADIUS]]></category>
		<category><![CDATA[RADIUS]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2826</guid>
		<description><![CDATA[AAA Güvenlik Konsepti
Daha önceden Safa Kısıkçılar Layer 2 Güvenlik Yöntemleri (Bölüm 1) yazısında daha çok cisco cihazlar üzerindeki yapılandırma ve örneklerden bahsetmişti. Ben de bu yazımda Safa arkadaşımızın yazmış olduğu bu dökümandaki bazı terimleri biraz daha genişçe almak istedim.
Authentication (doğrulama), Authorization (yetkilendirme) ve Accounting (aktivite izlenmesi) kısaca AAA olarak bilinen ve ağ kaynaklarına güvenli erişimi [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/aaa-guvenlik-konsepti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kablosuz Ağlarda EAP Tabanlı Güvenlik Metotları</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/kablosuz-aglarda-eap-tabanli-guvenlik-metotlari/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/kablosuz-aglarda-eap-tabanli-guvenlik-metotlari/#comments</comments>
		<pubDate>Sat, 29 May 2010 11:08:26 +0000</pubDate>
		<dc:creator>Taner KOÇ</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2352</guid>
		<description><![CDATA[EAP(Extensible Authentication Protocol)
EAP(Extensible Authentication Protocol), birçok kablosuz ağ güvenliği metodunun temelini oluşturan protokoldür. EAP  protokolü üzerinden geliştirilen PEAP, LEAP, EAP-TLS, EAP-FAST  metotları bunlara örnek olarak gösterilebilir. Bunlardan her biri EAP’i temel alır, fakat kimlik denetimi için farklı referanslar kullanırlar. Bazılarında ek güvenlik özellikleri mevcuttur.
LEAP(Lightweight EAP)
Cisco tarafından geliştirilmiş bir protokol olan LEAP’te AP’ler kullanıcıların kimlik denetimlerini [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/kablosuz-aglarda-eap-tabanli-guvenlik-metotlari/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Layer 2 Güvenlik Yöntemleri (Bölüm 1)</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/layer-2-guvenlik-yontemleri-bolum-1/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/layer-2-guvenlik-yontemleri-bolum-1/#comments</comments>
		<pubDate>Mon, 17 May 2010 19:44:03 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2292</guid>
		<description><![CDATA[ Pekçok güvenlik ve network yöneticisi sistemlerinin güvenliğini sağlayabilmek için gelebilecek tehditleri üst katmanlara  kadar  taşımaktansa, olabildiğince alt katmanda yapılacak gerekli yapılandırma veya kısıtlamalarla çözüm arayışına gitmektedirler. Gelelim yönetilebilir bir switch'i sahada kullanmaya başlamadan önce bu cihaz üzerinde uygulanması gereken güvenlik aşamalarına. Öncelikle network’e dahil edilecek her cihazda olması gerektiği gibi, cihazın şifreleri belirlenmelidir. Bu [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/layer-2-guvenlik-yontemleri-bolum-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco IOS ve PIX Firewall ACL Konfigürasyonu</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/cisco-ios-ve-pix-firewall-acl-konfigurasyonu/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/cisco-ios-ve-pix-firewall-acl-konfigurasyonu/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 13:12:30 +0000</pubDate>
		<dc:creator>Taner KOÇ</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2130</guid>
		<description><![CDATA[Cisco IOS ACL Konfigürasyonu
ACL (Access Control List), network ataklarını engellemek ve network trafiğini kontrol etmek için kullanılan bir yapıdır. ACL’ler sayesinde networkümüze giren ve networkümüzden çıkan trafiği adres ve port bazlı olarak filtreleyebiliriz. Bu işlemi yapmak için kullanılan iki tür ACL vardır. Bunlar Standard ACL ve Extended ACL’dir.
Standard ACL

Standard ACL’ler 1-99 veya 1300-1999 arası numaralandırılan [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/cisco-ios-ve-pix-firewall-acl-konfigurasyonu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco PIX Firewall Temel Konfigürasyonu</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/cisco-pix-firewall-temel-konfigurasyonu/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/cisco-pix-firewall-temel-konfigurasyonu/#comments</comments>
		<pubDate>Tue, 27 Apr 2010 12:13:12 +0000</pubDate>
		<dc:creator>Mehmet Ali Karagöl</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Yeni Başlayanlara]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2121</guid>
		<description><![CDATA[PIX firewall’da interface seçimi, inside ya da outside interface’in belirtilmesi, seçilen bu interface’lere göre rotaların düzenlenmesi temel olarak aşağıdaki şekilde yapılabilir. Öncelikle firewall’ın iç ve dış ayağının hangisi olacağının ve bu interface’lere güvenlik seviyelerinin atanması yapılır.
pixfirewall(config)# interface  &#60;interface_türü&#62;
pixfirewall(config)# nameif  &#60;interface_adi&#62;
pixfirewall(config)# security-level  &#60;0-100&#62;
Örnek olarak aşağıdaki gibi bir konfigürasyon yapılabilir;
Agciyiz_Firewall(config)# interface Ethernet0
Agciyiz_Firewall(config-if)# nameif inside
Agciyiz_Firewall(config-if)# security-level 100  [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/cisco-pix-firewall-temel-konfigurasyonu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ICMP Ataklarına CoPP Önlemi</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/icmp-ataklarina-copp-onlemi-2/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/icmp-ataklarina-copp-onlemi-2/#comments</comments>
		<pubDate>Sat, 17 Apr 2010 11:56:32 +0000</pubDate>
		<dc:creator>SAFA Kısıkçılar</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=2081</guid>
		<description><![CDATA[Daha önceki yazılarda da bahsedildiği üzere UDP, ICMP ya da bunun gibi ataklarla herhangi bir network cihazında gerek kısa süreli gerekse saldırının büyüklüğüne göre uzun süreli karmaşık sorunlar yaratmak pek de zor gözükmüyor. Fakat bu denli sorun yaşanması muhtemel bir ortamda, saldırıya açık cihazların korunması için CoPP (Control Plane Policing) ile gelen trafik belirlenen kurallara [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/icmp-ataklarina-copp-onlemi-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IP Source Guard</title>
		<link>http://www.agciyiz.net/index.php/guvenlik/ip-source-guard/</link>
		<comments>http://www.agciyiz.net/index.php/guvenlik/ip-source-guard/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 08:43:03 +0000</pubDate>
		<dc:creator>Mehmet Burak Uysal</dc:creator>
				<category><![CDATA[Güvenlik]]></category>

		<guid isPermaLink="false">http://www.agciyiz.net/?p=1525</guid>
		<description><![CDATA[IP Source Guard 2. katman interfacelerde IP trafigini, DHCP Snooping Binding veritabanina ya da el ile konfigüre edilmis IP Source Binding verilerine bakaraktan kısıtlamaya yarayan güvenlik özelligidir. IP Source Guard IP çakismalarina engel olmak için ya da son kullanicilarin komsulara ait IP'leri almasini önlemek için kullanılabilir.
IP Source Guard özelliginin kullanılabilmesi için switchte DHCP Snooping özelligi [...]]]></description>
		<wfw:commentRss>http://www.agciyiz.net/index.php/guvenlik/ip-source-guard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
