<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bug nasıl bulunur arşivleri - Ertan Dönmez</title>
	<atom:link href="https://www.ertandonmez.org/tag/bug-nasil-bulunur/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Ertan Dönmez Kişisel Blog Sitesi.</description>
	<lastBuildDate>Sun, 28 Mar 2010 18:18:10 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Bug Nedir? Nasıl Oluşur? Nasıl Bulunur? Neler Yapılır? Korunma Yolları Nelerdir?</title>
		<link>https://www.ertandonmez.org/bug-nedir-nasil-olusur-nasil-bulunur-neler-yapilir-korunma-yollari-nelerdir/</link>
					<comments>https://www.ertandonmez.org/bug-nedir-nasil-olusur-nasil-bulunur-neler-yapilir-korunma-yollari-nelerdir/#respond</comments>
		
		<dc:creator><![CDATA[Ertan]]></dc:creator>
		<pubDate>Sun, 28 Mar 2010 18:18:10 +0000</pubDate>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[bug ile neler yapılabilir]]></category>
		<category><![CDATA[bug nasıl bulunur]]></category>
		<category><![CDATA[bug nasıl oluşur]]></category>
		<category><![CDATA[bug nasıl tespit edilir]]></category>
		<category><![CDATA[bug nedir]]></category>
		<category><![CDATA[bugtan korunma yolları]]></category>
		<guid isPermaLink="false">https://www.ertandonmez.org/?p=293</guid>

					<description><![CDATA[<p>Bug Nedir? Nasıl Oluşur? Nasıl Bulunur? Neler Yapılır? Korunma Yolları Nelerdir? Başlıklar Bug Nedir? Nasıl Oluşur? Nasıl Bulunur? Neler Yapılabilir? Korunma Yolları Nelerdir? 5 Başlık Altında İncleyeceğimiz Bu Dökümanı Dikkatlice Okumanızı Tavsiye Ederim. Madde 1 : Bug Nedir? Bug’un Kelime Anlamı &#8220;BÖCEK&#8220;dir. Fakat Bizler İçin Bug’un Anlamı &#8220;Sistem Açığıdır&#8221; Bu Açıklar Programlar, Scriptler, Web Tabanlı [&#8230;]</p>
<p><a href="https://www.ertandonmez.org/bug-nedir-nasil-olusur-nasil-bulunur-neler-yapilir-korunma-yollari-nelerdir/">Bug Nedir? Nasıl Oluşur? Nasıl Bulunur? Neler Yapılır? Korunma Yolları Nelerdir?</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignleft" src="https://www.ertandonmez.org/wp-content/uploads/bug.jpeg" alt="bug" width="400" height="304" /><span style="color: red;">Bug Nedir? Nasıl Oluşur? Nasıl Bulunur? Neler   Yapılır? Korunma Yolları Nelerdir?</span><br />
<strong>Başlıklar</strong><br />
<span style="color: blue;">Bug Nedir?<br />
</span><span style="color: red;">Nasıl Oluşur?<br />
</span><span style="color: green;">Nasıl Bulunur?</span><br />
<span style="color: blue;">Neler   Yapılabilir?<br />
</span><span style="color: red;">Korunma Yolları Nelerdir?</span><br />
5   Başlık Altında İncleyeceğimiz Bu Dökümanı Dikkatlice Okumanızı Tavsiye   Ederim.<br />
<strong><span style="color: blue;">Madde 1 : Bug Nedir?</span></strong><br />
Bug’un   Kelime Anlamı &#8220;<span style="color: red;">BÖCEK</span>&#8220;dir. Fakat Bizler İçin   Bug’un Anlamı &#8220;<span style="color: green;">Sistem Açığıdır</span>&#8221; Bu Açıklar   <span id="more-293"></span>Programlar, Scriptler, Web Tabanlı Uygulamalarda Görülmektedir.(Bize   Gerekli Kısmı Burasıdır. Aslında Herşeyde Bir Bug Vardır. Ama   Dökümanımız Hacking ve Security Amaçlı Olduğu İçin Sadece Bu Alana   Değineceğiz.) Bu Sistem Açığının Bize Göre Analizi &#8220;<span style="color: red;">HATA</span>&#8221;   Olarak Görülmektedir. Hatasız Kul Olmaz Sözü Analizimize Uygundur.   Kısacası Bug Bir Sistem Hatasıdır.<br />
Biz Bu Sistem Hatalarının Nasıl   Meydana Geldiğini, Nasıl Tesbit Edildiğini, Tesbit Edilen Hata İle   Neler Yapılabileceğini ve Bu Hataları Düzeltme Yollarını Öğreneceğiz.   Ama Yinede Hata Yapacaksınız/Yapacağız Çünki Hata ve Yanlış Bizler   İçindir. Sistemimizdeki Bir Açığı Kapatabiliriz. Ama Bu Açığı Kapatınca   Farklı Bir Yerden Farklı Bir Hata Yapabiliriz ve Farkına Varmaya   Biliriz. Uzun Lafın Kısası Bug’un Bir Sistem Hatası Olduğu ve Bu Hatayı   Herkesin Yapabileceğiniz Öğrendik.<br />
<span style="color: red;">Madde 2 :  Bug  Nasıl Oluşur?</span><br />
Arkadaşlar Yukarıda’da Belirttiğim Gibi  Bug  Yapılan Hatalardan Oluşur. Biraz Örneklendirelim Bunu.<br />
Diyelimki   Ben www.siteadi.com Alan Adını Satın Aldım. Bu Satın Alma Aşamasındaki  Olası Hatalar  Şunlardır.<br />
Register Maili Deşifre Bir Adrestir.  (Herkes Tarafından  Bilinir) Çalındığında Domaininizi Kaybedersiniz.<br />
Alan  Adını Satın  Aldığınız Domain Firması Amatör Çalışır. Sosyal  Mühendislik’le  Kandırılabilir.<br />
Satın Aldığınız Domaini Yayına  Sokmak İstersiniz  ve Bir Hosting firmasından Kendinize Uygun Bir Paket  Satın Alırsınız.  Host Satın Alma Aşamasındaki Olası Hatalar Şunlardır.<br />
Hosting   Firmanız Yukarıdada Belirttiğim Gibi Amatör Çalışır. Sosyal   Mühendislik’le Kandırılabilir.<br />
Hosttaki Diğer Sitelerde Açık Vardır.   Bu açıkdan Faydalanıp Sizin Sitenizede Saldırılabilir.<br />
Hostcunuz Spy   Bir Yazılım Yer Herşeyini Kaybeder Arada Sizin Sitelerinizde Nasibini   alır.<br />
Satın Alıp, Host Açtırdığınız Siteniz Artık Yayındadır.   Düşünürsünüz Sitenizin Tasarımını Nasıl Yapayım Diye. Bu Aşamadaki Olası   Açıklarda Şunlardır.<br />
Sitenize Bir Script Yüklersiniz, Ama Script   İçindeki Kodlarda Açık Vardır Hacklenirsiniz.<br />
Sitenize Kurduğunuz   Scripti Güncellemezsiniz Yeni Bir Açık Çıkar Hacklenirsiniz.<br />
Kendim   Script Yazayım Dersiniz, Zaten Scripti Yazanda Sizin Gibi İnsandır Onun   Yaptığı Hatayı Sizde Yaparsınız Kodladığınız Scriptte Açık Bırakırsınız   Tesbit Edilirse Yine Hacklenirsiniz.<br />
Admin Şifreleriniz Çalınır   Hacklenirsiniz.<br />
Mailiniz Çalınır Hacklenirsiniz.<br />
Sitenize Forum   Kurarsınız Yöneticilerden Biri Hacklenir. Forumuda Hacklettirir.<br />
Bunlar   Say Say Bitmez. Demekki Her Sistemde Her Uygulamada Bir Açık Kalır. Bu   Açıklar Coder Hata’ları Olmakla Beraber Sistem Yöneticisininde   Hatalarını Kapsar.<br />
<span style="color: green;">Madde 3 : Bug Nasıl   Bulunur?</span><br />
Bu Maddeyi Bir Sistem Güvenlikcisi Olarak Değilde   HACKER Olarak Ele Almamızda ve Yazmamızda Fayda Var.<br />
Günümüzde   Birçok Bug’cu Diye Adlandırdığımız Sistemlerdeki Güvenlik Zaafiyetlerini   Ortaya Çıkaran Kişiler Var. Bunlar Genelde Hazır Scriptleri İndirir   Kaynak Dosyalar İçerisinde Güvenlik Zaafiyeti Oluşan Yerleri Tesbit   Eder.<br />
Tesbit Ettiği Bu Güvenlik Açığından Sitelere Saldırır. Peki Bu   Açıklar Nasıl Bulunur.<br />
Eğerki Bir Hedef Siteniz Yoksa Gün Boyu   Oturur Ücretsiz Script Paylaşan Sitelerden Scriptleri İndirir ve   Kodlarda Açık Aramaya Başlar. Açık Bulduğu Scripti Kullanan Bütün   Siteleri Hackler.<br />
Eğerki Bir Hedef Sitesi Varsa İşi Daha Zordur.<br />
<span style="color: green;">Hedef Siteyi Analiz Eder</span>.<br />
<span style="color: green;">Hedef   Site Sahibini Analiz Eder.<br />
</span><span style="color: green;">Hedef Sitenin   Bulunduğu Hostu Analiz Eder.<br />
</span><span style="color: green;">Hedef  Sitenin  Register Edildiği Siteyi Analiz Eder.</span><br />
Hedef  Sitenin  Analizi ve Bu Sitedeki Bug Arama İşlemleri Aşağıdaki Gibidir.<br />
Daha   Öncede Sizlere Dökümanlarımda Belirtmiştim Bunu Ancak Tekrar Etmekte   Fayda Var.<br />
Sitenin Kullandığı Scripti Araştırır ve Script Kodlarında   Bug &#8220;<span style="color: green;">HATA</span>&#8221; Arar.<br />
Hedef Site Sahibinin   Analizi Aşağıdaki Gibidir.<br />
Kişiye Ait Mail/Msn Adreslerini Tesbit   Eder. Kişiyle İletişim Kurma Yollarını Arar.<br />
Hedef Sitenin   Bulunduğu Hostun Analizi aşağıdaki Gibidir.<br />
Eğer Sitede ve Hedef Site   Sahibinde Bug &#8220;<span style="color: green;">HATA</span>&#8221; Bulamazsa. Host   Firmasını Tarar ve Hosttaki Diğer Sitelerden Bir Açık Bularak Sistemi   Delmeye Çalışır.<br />
Hedef Sitenin Register Edildiği Sitenin Analizi   Aşağıdaki Gibidir.<br />
Ağerki Yukarıdaki İşlemlerden Hiç Biri Sonuç   Vermezse Son Dönemlerin En Yaygın Yöntemi Olan Sosyal Mühendislik’le   Domain Firmasını Kandırma Yoluna Gider.<br />
Yukarıdaki Bazı Maddeleri   Kısaca Geçiyorum Çünki Her Biri İçin Ayrı Ayrı Dökümanlarımız Sitede   Mevcuttur.<br />
<span style="color: blue;">Madde 4 : Tesbit Edilen Bug’la Neler   Yapılabilir?</span><br />
Eğerki Bir Bug’cu Tarafından Sitenizin Açığı   Tessbit Edilmişse Hack Kaçınılmazdır.<br />
Sitenizde Oluşan Bug   Sayesinde Hacker Sizin Sitenizle Yetinmez Hostta Barınan Bütün Siteleri   Hackler.<br />
Diyelimki Sitenize Bir Hacker Bulduğu Bug Sayesinde Girdi.   Burada Sizin Yetkileriniz Kadar Yetkili Olacaktır. Hatta Sistemi   Deldiğinde Hosting Sahibinide Yetkilerine Kadar Uzanan Geniş Bir   Yönetsel Yetkiye Sahip Olur.<br />
Bulunan Her <span style="color: green;">HATA</span>’nın   Sonucunda İhtiyaç Duyulan Meteryal Bir Adet Shell’dir.<br />
<span style="color: red;">Madde  5 : Korunma Yolları  Nelerdir?</span><br />
Yukarıda Dedikki Her  Sistemde <span style="color: green;">HATA</span> Olur. Her Sistemde Açık Olur.  Ancak Bu Şu  Anlama Gelmez Bırakalımda Ne Olursa Olsun. Bizler  Tedbirimizi Alacağız.<br />
Dökümanı  Başa Saralım. Madde 2’de Çeşitli  Güvenlik Zaafiyetlerinden Bahsettik.  Önlem Olarak Neler Yapabiliriz.<br />
<strong>1)</strong> Register Maili Deşifre  Bir Adrestir. (Herkes Tarafından Bilinir)  Çalındığında Domaininizi  Kaybedersiniz. Demişiz.<br />
<span style="color: red;">Önlemi  Nedir?</span> Bir Alan Adı Satın Aldığımızda Deşifre Olmayan ve MSN  Olarak  Kullanmadığımız Adresler Üzerine Kaydetmeliyiz.<br />
<strong>2)</strong> Alan  Adını Satın Aldığınız Domain Firması Amatör Çalışır. Sosyal   Mühendislik’le Kandırılabilir. Demişiz.<br />
<span style="color: red;">Önlemi   Nedir?</span> Profesyonel Çalışan Yerlerden Almalıyız ve Uyarmalıyız.<br />
<strong>3)</strong> Hosting Firmanız Yukarıda’da Belirttiğim Gibi Amatör Çalışır. Sosyal   Mühendislik’le Kandırılabilir. Demişiz.<br />
<span style="color: red;">Önlemi   Nedir?</span> Profesyonel Çalışan Yerlerden Almalıyız ve Uyarmalıyız.<br />
<strong>4)</strong> Hosttaki Diğer Sitelerde Açık Vardır. Bu açıkdan Faydalanıp Sizin   Sitenizede Saldırılabilir. Demişiz.<br />
<span style="color: red;">Önlemi   Nedir?</span> Profesyonel Çalışan Firmalardan Host Aldığımızda Zaten   Sistem Günceldir Rootlanmaz ve Host Delinmez. Sadece Açığı Olan Site   Zarar Görür.<br />
<strong>5)</strong> Hostcunuz Spy Bir Yazılım Yer  Herşeyini  Kaybeder Arada Sizin Sitelerinizde Nasibini Alır. Demişiz.<br />
<span style="color: red;">Önlemi Nedir?</span> Firmalarla Çalışırsanız Bu tip   SPY’lara Karşı Önlemler Alınmıştır.<br />
<strong>6)</strong> Sitenize  Bir Script  Yüklersiniz, Ama Script İçindeki Kodlarda Açık Vardır  Hacklenirsiniz.  Demişiz.<br />
<span style="color: red;">Önlemi Nedir?</span> Sitenize  Yüklediğiniz Her Şeyi Gözden Geçirmelisiniz. ve  Araştırmalısınız Daha  Önce Açığı Bulunmuşmu Diye.<br />
<strong>7)</strong> Sitenize Kurduğunuz Scripti  Güncellemezsiniz Yeni Bir Açık Çıkar  Hacklenirsiniz.<br />
<span style="color: red;">Önlemi Nedir?</span> Sitenizi  Sürekli Güncel Tutmanızdır.<br />
<strong>8)</strong> Admin Şifreleriniz  Çalınır Hacklenirsiniz. Mailiniz Çalınır  Hacklenirsiniz. Yöneticilerden  Biri Hacklenir. Demişiz.<br />
<span style="color: red;">Önlemi Nedir?</span> Kişisel Güvenliğinizi Sağlamalısınız.<br />
Kısacası  Arkadaşlar Her  Zaman Dikkatli Olmalısınız. Gerek Hacking Gerekse  Security Konularında  Tedbirli Olmalısınız.</p>
<p><a href="https://www.ertandonmez.org/bug-nedir-nasil-olusur-nasil-bulunur-neler-yapilir-korunma-yollari-nelerdir/">Bug Nedir? Nasıl Oluşur? Nasıl Bulunur? Neler Yapılır? Korunma Yolları Nelerdir?</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ertandonmez.org/bug-nedir-nasil-olusur-nasil-bulunur-neler-yapilir-korunma-yollari-nelerdir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
