<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ferhat YİĞİT</title>
	<atom:link href="http://www.ferhatyigit.com.tr/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ferhatyigit.com.tr</link>
	<description>Ferhatın wordPress blogu</description>
	<lastBuildDate>Sat, 28 Apr 2012 09:23:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>123456 alarmı</title>
		<link>http://www.ferhatyigit.com.tr/2012/04/123456-alarmi/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/04/123456-alarmi/#comments</comments>
		<pubDate>Sat, 28 Apr 2012 09:23:22 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Teknoloji]]></category>
		<category><![CDATA[123456 alarmı]]></category>
		<category><![CDATA[siber saldırı]]></category>
		<category><![CDATA[TÜBİTAK]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=322</guid>
		<description><![CDATA[TÜBİTAK bu kez erkenden uyardı: 27 Nisan-1 Mayıs arasında siber saldırı geliyor. İlk iş, basit parolaları değiştirin! “27 Nisan-1 Mayıs arasında kurumunuza siber saldırı yapılabilir!” Bu uyarı dün tüm kamu kurumlarının bilgi işlem yöneticilerine gönderildi. Gönderen ise TÜBİTAK. TÜBİTAK bünyesinde çalışan Ulusal Bilgisayar Olayları Müdahale Ekibi Koordinasyon Merkezi (TR-BOME), Emniyet Genel Müdürlüğü Bilişim Suçlarıyla Mücadele Başkanlığı’ndan gelen siber saldırı olabiliruyarısının [...]]]></description>
			<content:encoded><![CDATA[<h2>TÜBİTAK bu kez erkenden uyardı: 27 Nisan-1 Mayıs arasında siber saldırı geliyor. İlk iş, basit parolaları değiştirin!</h2>
<p>“<a href="http://www.milliyet.com.tr/index/27-Nisan/default.htm" target="_blank">27 Nisan</a>-<a href="http://www.milliyet.com.tr/index/1-May%C4%B1s/default.htm" target="_blank">1 Mayıs</a> arasında kurumunuza siber saldırı yapılabilir!” Bu uyarı dün tüm kamu kurumlarının bilgi işlem yöneticilerine gönderildi. Gönderen ise <a href="http://www.milliyet.com.tr/index/T%C3%9CB%C4%B0TAK/default.htm" target="_blank">TÜBİTAK</a>. TÜBİTAK bünyesinde çalışan Ulusal Bilgisayar Olayları Müdahale Ekibi Koordinasyon Merkezi (TR-BOME), <a href="http://www.milliyet.com.tr/index/Emniyet-Genel-M%C3%BCd%C3%BCrl%C3%BC%C4%9F%C3%BC/default.htm" target="_blank">Emniyet Genel Müdürlüğü</a> Bilişim Suçlarıyla Mücadele Başkanlığı’ndan gelen siber saldırı <a href="http://www.milliyet.com.tr/index/olabilir/default.htm" target="_blank">olabilir</a>uyarısının ardından kamuya muhtemel saldırıları anlattı ve önlem alınmasını istedi.</p>
<p><span id="more-322"></span>En dikkat çekici uyarı ise “Basit parolaları değiştirin” oldu. Bu uyarı akla RedHack’i ve onun hack’lediği Emniyet Genel Müdürlüğü ve <a href="http://www.milliyet.com.tr/index/%C4%B0%C3%A7i%C5%9Fleri-Bakanl%C4%B1%C4%9F%C4%B1/default.htm" target="_blank">İçişleri Bakanlığı</a>’nı getirdi. İki kurumun da admin şifresinin 123456 olduğu ortaya çıkmıştı.</p>
<p>TÜBİTAK’ın kamu kurumlarına gönderdiğini teyit ettiği iletide şu ifadelere yer verildi: “Sayın Sistem Yöneticisi, TÜBİTAK Bilgi ve Bilgi Güvenliği İleri Teknolojiler Araştırma Merkezi bünyesinde faaliyet gösteren Ulusal Bilgisayar Olayları Müdahale Ekibi Koordinasyon Merkezi (TR-BOME), ülkemizde meydana gelen veya gelebilecek siber güvenlik olayları ile ilgili yurtiçi ve yurtdışından <a href="http://www.milliyet.com.tr/index/internet/default.htm" target="_blank">internet</a> sayfası,</p>
<div></div>
<p>e-posta adresi, telefon yoluyla ihbar kabul etmekte ve olayla ilgili taraflar arasında koordinasyon görevini yürütmektedir. ,</p>
<p>Emniyet Genel Müdürlüğü Bilişim Suçlarıyla Mücadele Başkanlığı’ndan gelen bilgi ve internet forum sitelerinden elde edilen bilgiler neticesinde, 27 Nisan-1 Mayıs tarihlerinde kurumunuza yönelik siber saldırı yapılabileceği bilgisine ulaşılmıştır.”<br />
<strong>”Anonymous  harekete geçti</strong><br />
Uluslararası <a href="http://www.milliyet.com.tr/index/hacker/default.htm" target="_blank">hacker</a> grubu ”Anonymous”un bazı bakanlıklar ve kamu kurumlarının internet sitelerine yönelik siber saldırı düzenlediği bildirildi.</p>
<p>Bir süre önce <a href="http://www.milliyet.com.tr/index/T%C3%BCrkiye/default.htm" target="_blank">Türkiye</a>’deki kamu kurumlarının internet sitelerine siber saldırı düzenleyeceğini duyuran Anonymous bünyesinde hareket eden hackerlar, <a href="http://www.milliyet.com.tr/index/saat/default.htm" target="_blank">saat</a> 20.00 sıralarında Adalet, İçişleri ve <a href="http://www.milliyet.com.tr/index/D%C4%B1%C5%9Fi%C5%9Fleri/default.htm" target="_blank">Dışişleri</a> bakanlıklarıyla Emniyet Genel Müdürlüğü bünyesindeki web sitelerine ”DDOS” adı verilen internet erişimini engellemek için hakerete geçti.</p>
<p>Siber saldırıyla birlikte <a href="http://www.milliyet.com.tr/index/Bilgi-Teknolojileri-ve-%C4%B0leti%C5%9Fim-Kurumu/default.htm" target="_blank">Bilgi Teknolojileri ve İletişim Kurumu</a> Başkanlığı bünyesindeki<a href="http://www.milliyet.com.tr/index/Telekom%C3%BCnikasyon/default.htm" target="_blank">Telekomünikasyon</a> İletişim Başkanlığında (TİB) görev yapan uzman ekip, kamu kurumlarıyla organize hareket ederek savunma görevini üstlendi. Bir süre önce <a href="http://www.milliyet.com.tr/index/T%C4%B0B/default.htm" target="_blank">TİB</a> bünyesinde siber tehditlere karşı kurulan Teknik İşletme Daire Başkanlığı da siber savunmada aktif rol üstlendi.</p>
<p><strong>-Saldırıdan internet siteleri etkilenmedi-</strong></p>
<p>TİB Teknik İşletme Daire Başkanı Dr. Barış Yaslan, AA muhabirine yaptığı açıklamada, siber saldırının hedefinde aralarında, <a href="http://www.milliyet.com.tr/index/TBMM/default.htm" target="_blank">TBMM</a>’ye ait www.meclis.gov.tr, <a href="http://www.milliyet.com.tr/index/Adalet-Bakanl%C4%B1%C4%9F%C4%B1/default.htm" target="_blank">Adalet Bakanlığı</a>’na ait www.adalet.gov.tr, İçişleri Bakanlığı’na ait www.icisleri.gov.tr, <a href="http://www.milliyet.com.tr/index/D%C4%B1%C5%9Fi%C5%9Fleri-Bakanl%C4%B1%C4%9F%C4%B1/default.htm" target="_blank">Dışişleri Bakanlığı</a>’na ait www.mfa.gov.tr, Emniyet Genel Müdürlüğü’ne ait www.<a href="http://www.milliyet.com.tr/index/EGM/default.htm" target="_blank">egm</a>.gov.tr ile Hakimler ve Savcılar Yüksek Kurulu’na ait www.<a href="http://www.milliyet.com.tr/index/HSYK/default.htm" target="_blank">hsyk</a>.gov.tr adresli sitelerin de yer aldığı yaklaşık 20 web sitesinin bulunduğunu söyledi.</p>
<p>Başta internet servis sağlayıcıları olmak üzere tüm güvenlik birimleri ve bakanlıklarla gece yarısına kadar siber güvenlik için başarılı bir koordinasyon sağlandığını kaydeden Yaslan, TÜBİTAK’ın da desteğiyle saldırının etkisiz kaldığını belirtti.</p>
<p>Yaslan, yaklaşık 2 saat süren siber saldırı sonrası amaçlarına ulaşamayan Anonymous grubunun eylemlerine son vererek geri çekildiğini vurgulayarak, saldırıdan söz konusu internet sitelerinin etkilenmediğini bildirdi.</p>
<p><strong>-İnternette şebekesinde kesinti-</strong></p>
<p>Bu arada Anonymous’un siber saldırısının ardından başta <a href="http://www.milliyet.com.tr/index/%C4%B0stanbul/default.htm" target="_blank">İstanbul</a> ve <a href="http://www.milliyet.com.tr/index/Ankara/default.htm" target="_blank">Ankara</a> olmak üzere bazı illerdeki internet şebekelerinde kesintiler yaşandı.</p>
<p>TİB Teknik İşletme Daire Başkanı Dr. Barış Yaslan, kesintinin siber saldırıyla bir ilişkisi bulunmadığını belirterek, sorunun servis sağlayıcının teknik altyapısından kaynaklandığını söyledi.</p>
<p>Türk <a href="http://www.milliyet.com.tr/index/Telekom/default.htm" target="_blank">Telekom</a> yetkileri ise sorunun giderilmesinin ardından sosyal <a href="http://www.milliyet.com.tr/index/medya/default.htm" target="_blank">medya</a> üzerinden yaptıkları açıklamada, ”Yaşanan kısa süreli teknik bir aksaklık nedeniyle internet erişiminde bazı bölgelerde kısa süreli sorun yaşanmış, ekiplerimizin anlık müdahalesi ile yaşanan sorun giderilmiştir” ifadelerini kullandılar.</p>
<p><em>Milliyet</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/04/123456-alarmi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google&#8217;ın süper gözlükleri</title>
		<link>http://www.ferhatyigit.com.tr/2012/02/googlein-super-gozlukleri/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/02/googlein-super-gozlukleri/#comments</comments>
		<pubDate>Thu, 23 Feb 2012 09:10:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Teknoloji]]></category>
		<category><![CDATA[google gözlükleri]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=316</guid>
		<description><![CDATA[Projeyle bağlantısı olan Google çalışanlarının New York Times’a verdiği bilgiye göre, Google gözlükleri kullanıcının gözleri önündeki bilgi perdesi görevini görecek. Aynı kaynaklar, 250-600 dolar fiyat arasına olması tahmin edilen gözlüklerin bu yıl sonunda piyasaya sürülebileceğini ifade etti. NYT’nin elde ettiği bilgilere göre, Google gözlükler Android işletim sistenmiyle çalışacak, kullanıcının gözünden birkaç santim mesafede duracak küçük [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.ferhatyigit.com.tr/wp-content/uploads/2012/02/120212oakley_thump.jpg"><img class="alignleft  wp-image-317" title="120212oakley_thump" src="http://www.ferhatyigit.com.tr/wp-content/uploads/2012/02/120212oakley_thump-300x200.jpg" alt="" width="231" height="169" /></a><br />
Projeyle bağlantısı olan Google çalışanlarının New York Times’a verdiği bilgiye göre, Google gözlükleri kullanıcının gözleri önündeki bilgi perdesi görevini görecek.</p>
<p>Aynı kaynaklar, 250-600 dolar fiyat arasına olması tahmin edilen gözlüklerin bu yıl sonunda piyasaya sürülebileceğini ifade etti.</p>
<p>NYT’nin elde ettiği bilgilere göre, Google gözlükler Android işletim sistenmiyle çalışacak, kullanıcının gözünden birkaç santim mesafede duracak küçük bir ekran içerecek. 3G veya 4G özelliği bulunacak gözlüklerde GPS’de yer alacak. Google, söz konusu proje hakkında açıklama yapmadı.</p>
<p><strong><strong>ÖZEL NAVİGASYON SİSTEMİ</strong></strong><br />
9 to 5 Google blog sayfasının yazarlarından Seth Weintraub, ilk olarak Aralık ayında hakkında bilgi elde ettiği gözlüklerin tasarım açısından Oakley Thumps gözlüklerine benzeyeceğini öne sürdü.</p>
<p>Weintraub, blog sayfasında, “Google gözlüklerinin spesifik bir navigasyon sistemine sahip olacağını, kafa hareketleriyle ekranın akışının sağlanıp tuşlarının kontrol edileceğini” yazdı. Gözlüğün bu şekilde kullanımı o kadar kolay olacak ki, dışarıdan bakanlar hiçbir şey fark etmeyecek.</p>
<p><strong><strong>KAMERALAR HER YERİ GÖRECEK</strong></strong><br />
Google çalışanları, gözlüklerin düşük çözünürlüklü kameraya sahip olacağını ve gözlüğü takan kişinin konumunu, etrafındaki binaları ve yakınındaki insanları her an denetleyebileceğini aktardı.</p>
<p>Google’ın, “gözlükleri sürekli takılacak bir akseuar olarak tasarlamadığını ancak gözlükleri çıkartmak istemeyecek ineklere karşı da temkinkli olduğu” söylentiler arasında. Bu yüzden, mühendisler gözlüklerin akıllı telefonlar gibi ihtiyaç duyuldukça kullanılması üzerinde odaklanıyor.</p>
<p>Mühendislerin, gizlilik sınırlarını ihlal etmemek için gözlükler tarafından kameraya kaydedilecek kişilerin, bundan haberdar olması konusunda güvence almaları gerektiğini tartıştıkları belirtildi.</p>
<p><strong><strong>GOOGLE’IN FÜTÜRİSTİK LABORATUARI</strong></strong><br />
Google gözlükleri, şirketin robotlar, uzay asansörleri ve buna benzer fütüristik projeleriyle uğraşan X laboratuarlarında geliştiriliyor.</p>
<p>Gözlük projesinde yer alan kişilerden biri, Google’ın haritalama yazılımı Latitude projesinin yaratıcısı Steve Lee. Konuyla ilgisi olan kaynaklar, buradan yola çıkarak gözlüklerin en büyük özelliklerinden birinin konum bilgileri sağlamak olacağını ifade ediyor.  Gözlükler üzerinde kafa yoran bir diğer önemli isim, Google’ın kurucularından Sergey Brin.</p>
<p><strong><strong>YAZILIMLARLA UYUMLU OLACAK</strong></strong><br />
Bir Google çalışanı, süper gözlüğün Google yazılılımlarıyla uyumlu olacağını ve ekranda belirecek bilgilerin, internet tarayıcılarının aksine çok daha gerçekçi bir görünüme sahip olacağını söyledi.</p>
<p>Gözlükler, verileri ilk olarak depolama servisi buluta aktaracak, oradan Google Latitude gibi yazılımlarla bilgi paylaşacak. Böylece, gözlükleri takan kişi yakınlarındaki binalar ve adresler hakkında bilgi edinecek. Kişi, arkadaşlarıyla bulunduğu konum hakkında bilgi alışverişi yapabilecek.</p>
<p><strong><strong>HERKES PROJEDE YER ALABİLİR<br />
</strong></strong>Gözlük projesi hakkında bilgisi olan kaynaklar, Google’ın gözlük projesiyle iş modellerine odaklanmadığını, tersine, projeyi herkesin katılabileceği bir deney olarak gördüğünü ifade etti. Eğer tüketicilere uyumlu olduğu görülürse, Google gözlükleri satışa sunabilir.</p>
<p>Google’ın, geçtiğimiz yıl “giyilebilen bilgisayarlar” üzerinde çalıştığı öne sürülmüştü. Analistler, şirketin bu alandaki ilgisinin, “bileğe takılabilen bilgisayarlar” olduğunu öne sürüyor.</p>
<p>San Jose Mercury News gazetesi, geçtiğimiz hafta elde ettiği bilgilere göre, Google’ın 120 milyon dolarlık bir elektronik ürün test etme tesisi kuracağını ve burada “hassas optik teknoloji” projelerinin yürütüleceğini iddia etti.</p>
<p><em>kaynak nvtmsnbc.com</em><script type="text/javascript" src="http://blog.ntvmsnbc.com/nra/nra.js"></script><script type="text/javascript"></script></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/02/googlein-super-gozlukleri/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows 8 çok yakında geliyor</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/windows-8-cok-yakinda-geliyor/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/windows-8-cok-yakinda-geliyor/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 12:38:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Teknoloji]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=309</guid>
		<description><![CDATA[Microsoft&#8217;un heyecanla beklenen işletim sistemi Windows 8&#8242;in beta sürümünün çıkışına çok az bir süre kaldı. Microsoft&#8217;un hem mobil cihazlar, hem de bilgisayarlar için hazırlamakta olduğu işletim sistemi Windows 8, farklı arayüzü sayesinde bir hayli ilgiyle beklenen bir yazılım durumunda. Yıllardır alıştığımız Windows arayüzünde farklı bir boyut kazandıracak olan bu işletim sistemi, çoğu kullanıcıyı denemek için [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="http://image.haber7.com/haber/haber7/photos/2010/992720110407083340288.jpg" src="http://image.haber7.com/haber/haber7/photos/2010/992720110407083340288.jpg" alt="" width="153" height="114" />Microsoft&#8217;un heyecanla beklenen işletim sistemi Windows 8&#8242;in beta sürümünün çıkışına çok az bir süre kaldı.</p>
<p>Microsoft&#8217;un hem mobil cihazlar, hem de bilgisayarlar için hazırlamakta olduğu işletim sistemi Windows 8, farklı arayüzü sayesinde bir hayli ilgiyle beklenen bir yazılım durumunda.</p>
<p>Yıllardır alıştığımız Windows arayüzünde farklı bir boyut kazandıracak olan bu işletim sistemi, çoğu kullanıcıyı denemek için sabırsızlandırıyor.<span id="more-309"></span></p>
<p>Peki Microsoft Windows 8&#8242;de hangi noktada? Microsoft, Windows 8&#8242;in beta sürümünü piyasaya sürmeden önceki son dönemde şu sıralar.</p>
<p><img src="http://static.shiftdelete.net/img/article_new/windows8haber1326203698.jpg" alt="" width="440" height="269" /></p>
<p>Hazırlanmakta olan <strong>Windows 8</strong>, şu anda betadan önceki son haline ulaşmış durumda.</p>
<p>Bu son sürümün ardından, beta sürüme geçiş yapılacak. Betanın herkese açık olup olmayacağı konusunda ise henüz kesin bir bilgi bulunmuyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/windows-8-cok-yakinda-geliyor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>İşte iPhone 5 çıkış tarihi!</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/iste-iphone-5-cikis-tarihi/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/iste-iphone-5-cikis-tarihi/#comments</comments>
		<pubDate>Sun, 29 Jan 2012 12:36:46 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Teknoloji]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=307</guid>
		<description><![CDATA[Geçtiğimiz sene beklenen fakat iPhone 4S&#8216;in çıkmasıyla birlikte başka bahara kalan iPhone 5 hakkında önemli bir söylenti ortaya çıktı. Bir Foxconn çalışanının 9to5mac sitesine yaptığı açıklamaya göre iPhone 5&#8242;ler üretim aşamasındaymış. Hazırlıkların hepsi tamamlanmış ve artıksatışa çıkmayı bekleniyormuş. Çalışanın aktardıklarına göre iPhone 5&#8242;in en önemli özelliği büyük ekranlı olmasıymış. 3.5 inçlik iPhone ekranı artık 4 [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="http://image.haber7.com/haber/haber7/photos/2010/897420110804094225576.jpg" src="http://image.haber7.com/haber/haber7/photos/2010/897420110804094225576.jpg" alt="" width="178" height="133" /></p>
<p>Geçtiğimiz sene beklenen fakat<strong> iPhone 4S</strong>&#8216;in çıkmasıyla birlikte başka bahara kalan<strong> iPhone 5 </strong>hakkında önemli bir söylenti ortaya çıktı.</p>
<p>Bir Foxconn çalışanının <a href="http://shiftdelete.net/ios-5te-gizli-ozellik-var-32957.html" target="_blank"><strong>9to5mac</strong></a> sitesine yaptığı açıklamaya göre iPhone 5&#8242;ler üretim aşamasındaymış. Hazırlıkların hepsi tamamlanmış ve artıksatışa çıkmayı bekleniyormuş.</p>
<p>Çalışanın aktardıklarına göre iPhone 5&#8242;in en önemli özelliği büyük ekranlı olmasıymış. 3.5 inçlik iPhone ekranı artık 4 inç olacakmış. Tasarımı ise yine iPhone 4 gibi keskin hatlara sahip olacakmış.<span id="more-307"></span></p>
<p>iPhone 5 için <strong>Apple</strong> tarafından resmi bir açıklama yapılmasa da isimsiz Foxconn çalışanı bu konuda da açıklama yaptı.</p>
<p><img src="http://static.shiftdelete.net/img/article_new/P_iphone512978425301302761305.jpg" alt="" width="443" height="294" /></p>
<p>Buna göre <strong>iPhone 5</strong>, 2012&#8242;nin yaz aylarında piyasaya çıkacak. iPhone 4S&#8217;i saymazsak önceki iPhone&#8217;lar da yine bu dönemde piyasaya çıkmıştı.</p>
<p>iPhone 5&#8242;in yazın piyasaya çıkmasını işaret edecek bir diğer belirti de AT&amp;T ile alınan iPhone 4 kontratlarının bu yaz bitecek olması.</p>
<p>Böylece iPhone 4 sahipleri, ara model olan iPhone 4S&#8217;i atlayıp kontratları bittikten sonra iPhone 5 ile kontratlarını yenileyebilecek.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/iste-iphone-5-cikis-tarihi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denizbank&#8217;tan Facebook Bankacılığı</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/denizbanktan-facebook-bankaciligi/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/denizbanktan-facebook-bankaciligi/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 13:07:26 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Teknoloji]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=303</guid>
		<description><![CDATA[Bankacılık işlemlerinizi artık Facebook’tan da gerçekleştirebilirsiniz! Denizbank&#8217;tan müthiş bir hizmet. Arkadaşınıza para gönderin, hesabı olmasa bile DenizBank ATM’sinden çeksin ya da başkasına göndersin. Uygulama üzerinden kredi kartı ve hesap bilgilerinizi görüntüleyin, ajandanızı düzenleyin. Dünyada ilk olan uygulamamız ile geleceğin bankacılık deneyimini yaşayın. Bundan böyle feys’te de hayat Deniz’de güzel! Aktivasyon DenizBank Facebook Bankacılığı’nı kullanabilmeniz için [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="http://www.denizbank.com/_i/acikdeniz/fb_bankaciligi.jpg" src="http://www.denizbank.com/_i/acikdeniz/fb_bankaciligi.jpg" alt="" width="178" height="155" /></p>
<h2><span style="color: #990033;">Bankacılık işlemlerinizi artık Facebook’tan da gerçekleştirebilirsiniz!</span></h2>
<p>Denizbank&#8217;tan müthiş bir hizmet. Arkadaşınıza para gönderin, hesabı olmasa bile DenizBank ATM’sinden çeksin ya da başkasına göndersin.</p>
<p>Uygulama üzerinden kredi kartı ve hesap bilgilerinizi görüntüleyin, ajandanızı düzenleyin.</p>
<p>Dünyada ilk olan uygulamamız ile geleceğin bankacılık deneyimini yaşayın. Bundan böyle feys’te de hayat Deniz’de güzel!</p>
<p><span id="more-303"></span></p>
<h2><span style="color: #000080;">Aktivasyon</span></h2>
<p>DenizBank Facebook Bankacılığı’nı kullanabilmeniz için öncelikle AçıkDeniz İnternet Bankacılığı kullanıcı adı ve e-parolanızın olması gerekmektedir.</p>
<p>Aktivasyon için aşağıdaki adımları izleyebilirsiniz.</p>
<ul>
<li>AçıkDeniz’e e-parolanız ve giriş yapın,</li>
<li>Facebook Bankacılığı menüsünden; Facebook Bankacılığı’nda kullanmak istediğiniz hesabı seçin,</li>
<li>“Facebook’a Bağlan” butonuna tıklayın,</li>
<li>Son olarak da Facebook hesap bilgilerinizi girerek DenizBank hesabınızla Facebook hesabınızı eşleştirin.</li>
</ul>
<p>Aktivasyon işlemi bir defaya mahsus yapılmaktadır.</p>
<h2>Nasıl Kullanırım?</h2>
<p>Facebook.com/Denizbank altında yer alan Bankacılık sekmesindeki “SMS Şifresi Al” butonuna tıkladıktan sonra bankamızın sisteminde kayıtlı cep telefonunuza gelen doğrulama şifresi ile uygulamaya giriş yapabilirsiniz.</p>
<p>Uygulamaya her girişinizde bankamızın sisteminde kayıtlı cep telefonunuza SMS Şifresi gönderilerek giriş yapmanız istenecektir.</p>
<h2>Hangi İşlemleri Yapabilirim?</h2>
<p><strong>Para Transferi</strong></p>
<p>Arkadaşlarınızın cep telefonlarına veya hesaplarına 7/24 para gönderebilirsiniz. Para gönderdiğiniz arkadaşınız, DenizBank müşterisi olmasa bile herhangi bir DenizBank ATM’sinden gönderdiğiniz tutarı çekebilir.</p>
<p><strong>Kart Bilgileri</strong></p>
<p>Tüm DenizBank kredi kartlarınızın özet bilgilerini izleyebilir, geçmiş dönem harcama grafiğini görüntüleyebilir, harcamalarınızı sektör bazlı grafikte görebilirsiniz.</p>
<p><strong>Varlıklarım</strong></p>
<p>Vadeli-vadesiz hesap bakiyelerinizi görebilir, kredi ve kart borçlarınızı takip edebilir, fon portföyünüzü görüntüleyebilirsiniz.</p>
<p><strong>Ajanda</strong></p>
<p>Ajandanız sayesinde arkadaşlarınızı doğum günlerini görebilir, hatırlatmalar ile ödeme tarihlerinizi takip edebilirsiniz.</p>
<p><strong>Müşteri Memnuniyet Merkezi </strong></p>
<p>Her türlü şikayet, memnuniyet ve öneri mesajlarınızı anında paylaşabilirsiniz.</p>
<h2>Güvenlik</h2>
<p>DenizBank Facebook Bankacılığı, tüm dünyaca benimsenmiş güvenlik standartlarını kullanmasının yanı sıra, ekstra güvenlik modülleri de içermektedir. DenizBank Facebook Bankacılığı’ndaki veri güvenliği için 128 bit şifreleme kullanılmaktadır.</p>
<p>Aktivasyonunuzun ardından Facebook hesabına giriş yaptıktan sonra DenizBank Facebook Bankacılığı uygulamasında, bankamızın sisteminde kayıtlı cep telefonuna gelecek SMS şifresi ile giriş yapabilirsin.</p>
<p>SMS şifresi uygulamaya her girişinde bankamızın sisteminde kayıtlı cep telefonunuza gönderilerek giriş yapmanız istenecektir. SMS şifresi, mevcut güvenlik yapısına ek olarak geliştirilen ve cep telefonunuza gönderilen tek kullanımlık Güvenlik Kodu ile en üst güvenlik seviyesinde işlem yapmanızı sağlayan bir uygulamadır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/denizbanktan-facebook-bankaciligi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>En çok kullanılan PHP Fonksiyonları</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/test/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/test/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 11:08:58 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[php fonksiyonlar]]></category>
		<category><![CDATA[php fonksiyonları]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=279</guid>
		<description><![CDATA[PHP&#8217;de en çok kullanılan fonksiyonlardan bazılarını sizinle paylaşmak istiyorum. Sizde katkıda bulunabilirsiniz arkadaşlar explode Bu fonksiyon sayesinde belirli bir metni, istediğiniz bir karakteri referans alarak bölebilir ve istediğiniz bir diziye aktarabilirsiniz. $metin = "Merak ne güzel şey, güzel şey merak!"; $dilimler = explode("," , $metin); echo $dilimler[0]; // Merak ne güzel şey echo $dilimler[1]; // [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #000000;">PHP&#8217;de en çok kullanılan fonksiyonlardan bazılarını sizinle paylaşmak istiyorum. Sizde katkıda bulunabilirsiniz arkadaşlar</span></p>
<h2><span style="color: #800000;">explode</span></h2>
<p>Bu fonksiyon sayesinde belirli bir metni, istediğiniz bir karakteri referans alarak bölebilir ve istediğiniz bir diziye aktarabilirsiniz.<br />
<span id="more-279"></span></p>
<pre class="brush:php">$metin  = "Merak ne güzel şey, güzel şey merak!";
$dilimler = explode("," , $metin);
echo $dilimler[0]; // Merak ne güzel şey
echo $dilimler[1]; //  güzel şey merak!</pre>
<h2><span style="color: #800000;">strip_tags</span></h2>
<p>Bir metin içindeki HTML etiketlerini kaldırmak ve istediğiniz etiketlere izin vermek için bu fonksiyonu kullanabilirz. Örnekte <strong>&lt; b &gt;</strong> etiketine izin verecek, <strong>&lt; em&gt; </strong> etiketini kaldıracağız.</p>
<pre class="brush:php">$metin  = "<strong>Merak ne güzel şey</strong>, <em>güzel şey merak!</em>";
echo strip_tags($metin,'<strong>'); //<strong>Merak ne güzel şey</strong>, güzel şey merak!"; </strong></pre>
<h2><span style="color: #800000;">date</span></h2>
<p>Bu fonksiyonu her zaman kullanmak zorunda kaldığımı itiraf ediyorum. Yanlış anlaşılmasın, memnunum tabi böyle kullanışlı ve ihtiyacımı gören bir zaman fonksiyonu bulunduğu için. Daha sonra sadece PHP’nin zaman fonksiyonları üzerine makale yazmayı planladığım için burada ufak bir örnekle paragrafı tamamlıyorum.</p>
<pre class="brush:php">echo date('d.m.Y H:i');
// 14.09.2009 19:12</pre>
<h2><span style="color: #800000;">include</span></h2>
<p>Bir dosya içinde başka bir dosya çağırma fonksiyonudur. Örnekte anasayfa.php dosyasının içine ayar.php dosyasını çağıracağız.</p>
<pre class="brush:php">include('ayar.php');</pre>
<h2><span style="color: #800000;">switch</span></h2>
<p>Koşullu işlemler için kullanabileceğimiz güzel bir fonksiyondur.</p>
<pre class="brush:php">$meyve="limon";

switch ($meyve) {
    case "elma":
        echo "Elma tatlıdır.";
        break;
    case "limon":
        echo "Limon ekşidir.";
        break;
}</pre>
<h2><span style="color: #800000;">goto</span></h2>
<p>Bu fonksiyonu Qbasic’ten hatırlarım hep. Çalışmanızdaki farklı bir bölüme atlamanıza yarar.</p>
<pre class="brush:php">goto a;
echo 'güzel şey merak!';

a:
echo 'Merak ne güzel şey,';

// Merak ne güzel şey,</pre>
<h2><span style="color: #800000;">str_replace</span></h2>
<p>Metnin içindeki bir unsuru (kelime, karakter, cümle vb.) başka bir terimle değiştirmek isterseniz bu fonksiyonu kullanabilirsiniz.</p>
<pre class="brush:php">$metin = str_replace("güzel", "çirkin", "Merak ne güzel şey, güzel şey merak!");
echo $metin;
// Merak ne çirkin şey, çirkin şey merak!</pre>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/test/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>CodeIgniter Eğitim Seti</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/codeigniter-egitim-seti/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/codeigniter-egitim-seti/#comments</comments>
		<pubDate>Wed, 25 Jan 2012 11:03:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Webmaster]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=275</guid>
		<description><![CDATA[Günümüzün en popüler PHP anaçatılarından birisi, benim de projelerimde severek kullandığım bir altyapıdır CodeIgniter. Kullanım kolaylığı, güçlü altyapısı ve güvenlik tedbirleriyle gerçekten vazgeçilmez bir araç kodlama için. Bu anaçatıyı avantajlı kılan diğer bir husus ise her geçen gün hakkında yeni bir Türkçe kaynağın ortaya çıkması. İbrahim Hızlıoğlu tarafından hazırlanan ve eğitim videolarından oluşan CodeIgniter Eğitim [...]]]></description>
			<content:encoded><![CDATA[<p>Günümüzün en popüler PHP anaçatılarından birisi, benim de projelerimde severek kullandığım bir altyapıdır <a title="CodeIgniter" href="http://www.codeigniter.gen.tr/" rel="disari">CodeIgniter</a>. Kullanım kolaylığı, güçlü altyapısı ve güvenlik tedbirleriyle gerçekten vazgeçilmez bir araç kodlama için. Bu anaçatıyı avantajlı kılan diğer bir husus ise her geçen gün hakkında yeni bir Türkçe kaynağın ortaya çıkması. <strong>İbrahim Hızlıoğlu</strong> tarafından hazırlanan ve eğitim videolarından oluşan <a title="Codeigniter Eğitim Seti" href="http://www.webteders.com/egitim_setleri/codeigniter/" rel="disari">CodeIgniter Eğitim Seti</a> buna en güzel örnek.</p>
<p><span id="more-275"></span></p>
<h2>Örnek Ders</h2>
<p>Bu eğitim setinin örnek bir videosunu <a title="Codeigniter Eğitim Seti" href="http://vimeo.com/12320093/">şurada</a> bulabilirsiniz.</p>
<h2>CodeIgniter Eğitim Seti İçeriği</h2>
<p>Bu eğitim seti aşağıdaki konularda hazırlanmış videolardan oluşmaktadır.</p>
<ul>
<li>CodeIgniter Kurulumu</li>
<li>CodeIgniter’i Tanıyalım</li>
<li>CodeIgniter Controller ve View İlişkisi</li>
<li>CodeIgniter Active Records’u Tanıyalım.</li>
<li>CodeIgniter Model View Controller (Mvc) İlişkisi</li>
<li>CodeIgniter Helpers Kullanımı</li>
<li>CodeIgniter Library Kullanımı</li>
<li>CodeIgniter Plugins Kullanımı</li>
<li>CodeIgniter Template Parser Kullanımı</li>
<li>CodeIgniter Session Sınıfının Kullanımı</li>
<li>CodeIgniter Mail Sınıfını kullanarak Mail Göndermek</li>
<li>CodeIgniter Pagination Sınıfını Kullanarak Sayfalama Yapmak</li>
<li>CodeIgniter Upload Sınıfının Kullanarak Dosya Upload Etmek</li>
</ul>
<p>Eğitim seti hakkında daha fazla bilgiye aşağıdaki adresten ulaşabilirsiniz.</p>
<p><a title="CodeIgniter Eğitim Seti" href="http://www.webteders.com/egitim_setleri/codeigniter/" rel="disari">www.webteders.com/egitim_setleri/codeigniter/</a></p>
<p>Bu güzel ve faydalı çalışması nedeniyle <strong>İbrahim Hızlıoğlu</strong>‘na teşekkür eder, hayırlı satışlar dilerim.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/codeigniter-egitim-seti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Web Uygulamalarında Güvenlik Açıkları</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/web-uygulamalarinda-guvenlik-aciklari/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/web-uygulamalarinda-guvenlik-aciklari/#comments</comments>
		<pubDate>Wed, 18 Jan 2012 14:55:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Webmaster]]></category>
		<category><![CDATA[güvenlik açıkları]]></category>
		<category><![CDATA[web uygulamaları]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=268</guid>
		<description><![CDATA[Merhabalar arkadaşlar, Günümüz web yazılımcılarının ortak derdi, güvenlik açıklarıdır. Sistemim güvenli midir?, scriptimde güvenlik açıkları mevcut mudur ? Acaba verilerim güvende midir?, güvenlik için neler yapmalıyım gibi sorular gelebiliyor. Aşağıda listemiş olduğum web uygulumalarında, tipik güvenlik açıkları ve yaptığımız hatalar mevcuttur. (Ben PHP’den ele aldım. Ama diğer dillerde de aynı mantıkla güvenlik açıkları çalışıp, kapatılabilir.) [...]]]></description>
			<content:encoded><![CDATA[<p>Merhabalar arkadaşlar,<br />
Günümüz web yazılımcılarının ortak derdi, güvenlik açıklarıdır. Sistemim güvenli midir?, scriptimde güvenlik açıkları mevcut mudur ? Acaba verilerim güvende midir?, güvenlik için neler yapmalıyım gibi sorular gelebiliyor.</p>
<p>Aşağıda listemiş olduğum web uygulumalarında, tipik güvenlik açıkları ve yaptığımız hatalar mevcuttur. (Ben PHP’den ele aldım. Ama diğer dillerde de aynı mantıkla güvenlik açıkları çalışıp, kapatılabilir.)</p>
<h2><span id="more-268"></span></h2>
<h2>1.Cross-site scripting (XSS)</h2>
<h2>XSS açıkları, saldırganın sitesine girilerek, çalışan zararlı kodlardır (javascript). Aşağıda bir örnek verelim. Request ile gelen değeri database’imize kaydettikten sonra, direk ekrana bastığımızı varsayalım.</h2>
<div>
<div id="highlighter_122970">
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<div>1</div>
<div>2</div>
<div>3</div>
<div>4</div>
<div>5</div>
<div>6</div>
<div>7</div>
<div>8</div>
<div>9</div>
<div>10</div>
<div>11</div>
</td>
<td>
<div>
<div><code>&lt;?php</code></div>
<div><code>   </code><code>$Kullanici</code> <code>= </code><code>$_REQUEST</code><code>[</code><code>"Kullanici"</code><code>];</code></div>
<div><code>   </code><code>$Mesaj</code> <code>= </code><code>$_REQUEST</code><code>[</code><code>"Mesaj"</code><code>];</code></div>
<div></div>
<div><code>   </code><code>if</code><code>(</code><code>$Mesaj</code><code>) {</code></div>
<div><code>   </code><code>DbyeKaydet(</code><code>$Kullanici</code><code>, </code><code>$Mesaj</code><code>);</code></div>
<div><code>   </code><code>echo</code> <code>"$Kullanici - $Mesaj"</code><code>;</code></div>
<div><code> </code><code>} </code></div>
<div></div>
<div><code>?&gt;</code></div>
<div><code>&lt;input type=</code><code>"text"</code> <code>name=</code><code>"Mesaj"</code> <code>value=</code><code>""</code> <code>/&gt;</code></div>
</div>
</td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Burada hiç bir filtreleme fonksiyonu kullanmadık. Formdan ne geliyorsa direk yazdırıyoruz. Bazı html karakterlerini form’dan gönderdiğimizi varsayalım . “&lt;b&gt;Merhaba” diye girdiğimiz stringi ekrana <strong>Merhaba </strong>olarak basacaktır. (Bold ile). Yani html karakterlerini biz sayfamıza gönderebiliyoruz demektir. Bu durumda salgırgan hazırlamış olduğu javascript kodlarını (cookie sniffer, iframe trojan downloader, vs…) sayfamıza yüklemeye çalışacaktır. Zararlı kod bulunan sayfaya yetkili kullanıcılar girdiği zaman çerez bilgilerini alabilir, PC’ye html yol ile virüs bulaştırabilir vb…</p>
<p>Korunmak için ister kendi fonksiyonumuzu yazarak, zararlı kodları ve kabul edilen html karakterler harici tüm html taglarını sildirebiliriz veya PHP ile birlikte gelen bazı hazır fonksiyonları kullanabiliriz. <a href="http://www.php.net/manual/en/intro.filter.php">input_filter extension</a> ile değişkenlerimizi filtreden geçirebiliriz.</p>
<h2>2.Cross-site request forgery (CSRF)</h2>
<p>Daha önceden de CSRF’den korunma ile ilgili makale <a href="http://www.seyfullahkilic.com/csrfden-korunma-yollari" target="_blank">yazmıştım.</a> Yine en çok görülen websitelerde ki ortak güvenlik açıklarından biridir. Açık bir çok yerde görülebiliyor. Image src’lerine dışarıdan girilen GET methodu ile kod çalıştırma, veya Form’lardan gelen verilere, veya direk request string’ler kod yazarak uygulanabiliyor. Örnek bir uygulama yapalım. Bir eticaret sistemi kodladınız diyelim. Sepete eklenen ürünleri silme aşamasındasınız. Sepeti silme işleminde direk GET methodu ile alınan değişkene göre kontrol ettirerek, sepeti silme işlemini onaylıyorsunuz diyelim.</p>
<div>
<div id="highlighter_606828">
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<div>1</div>
</td>
<td>
<div>
<div><code>http:</code><code>//www.site.com/index.php?Olay=SepetiSil</code></div>
</div>
</td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Bu durumda Olay değişkeninde ki değer “SepetiSil” ise, direk sepeti silme işlemini yaptığınızı varsayalım. Saldırgan bunu sayfaya farklı bir şekilde değişkeni ve değeri yükleyerek işlemi farklı bir şekilde karşı tarafta çalıştırabilir. Sayfaya aşağıdaki image kodunu koyduğunu varsayalım. Browser, Image içindeki src tagını yüklemeye çalışacak, server GET methodunu algılayacak ve bu işlem çalışmış olacak.</p>
<div>
<div id="highlighter_645491">
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<div>1</div>
</td>
<td>
<div>
<div><code>&lt;img src=</code><code>"index.php?Olay=SepetiSil"</code> <code>width=</code><code>"0"</code> <code>height=</code><code>"0"</code> <code>/&gt;</code></div>
</div>
</td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Sayfaya giren yetkili kişiler (Giriş yapanlar, yetkisi olanlar vs.) aynı sepeti sil işlemini GET methodu ile çalıştırmış gibi arka planda işlemi yapacaktır. Saldırgan, resmin genişlik ve yükseklik değerlerini 0 yaptığı için de, sayfada image görünmeyecek ve sayfaya girenlerin sepeti silinecek.</p>
<p>Korunma yolu da, güvenli çift taraf kontrollü anahtar numaraları üretmektir. Detaylı bilgi için daha önceden <a href="http://www.seyfullahkilic.com/csrfden-korunma-yollari" target="_blank">yazdığım makaleyi</a> inceyelebilirsiniz.</p>
<h2>3.Click-jacking</h2>
<p>2010 yılına damgasını vuran, facebook click-jacking ile daha da meşhur olan bir güvenlik açığıdır. Burada mantık şu, saldırgan sayfasına javascript ile zararlı kodları çalıştırıyor. Kodlar Cursor’un ucuna gizli (opacity:0 ile) iframe koyuyor. İframe’in içine tıklanacak veriyi koyuyor. Kurban sayfaya girdiği zaman nereye tıklarsa tıklasın, gizli olarak iframe içerisinde ki, saldırganın hazırladığı yere farkında olmadan tıklıyor. Örnek uygulama için <a href="http://erickerr.com/like-clickjacking" target="_blank">buraya</a> girebilirsiniz.</p>
<p>Korunma yolları için, daha önceden de dediğim gibi verilerinizi db’ye eklemeden önce bazı karakter filtreleme fonksiyonlarından geçirmelisiniz. Örnek veriyorum, ziyaretçi defteri yaptınız. Saldırgan direk  bu zararlı kodları, güvenlik açığı bulunan ziyaretçi sistemi ile yükleyip çalıştırabilir.</p>
<h2>4.SQL injection</h2>
<p>Web uygulamalarında bilinen en tehlikeli güvenlik açığı türüdür. Bir çok çeşitleri vardır. (Blind, Advanced vb…) Tehlike o kadar büyüktür ki, web sitenizi barındırdığınız sunucu bile tehlikeye girebilir. Sql işlemlerinde (Insert, Update, Select vs…), kodlayıcıların güvenlik hatalarından dolayı çıkan hatalardır. Örnek vermek gerekirse,</p>
<div>
<div id="highlighter_636412">
<table border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td>
<div>1</div>
<div>2</div>
</td>
<td>
<div>
<div><code>$Id = $_GET[</code><code>'Id'</code><code>];</code></div>
<div><code>mysql_query(</code><code>"SELECT * FROM haberler WHERE Id = $Id"</code><code>);</code></div>
</div>
</td>
</tr>
</tbody>
</table>
</div>
</div>
<p>Get methodu ile alınan değer direk sql sorgusunun içine yazılarak sorgu çalıştırılıyor. Saldırgan, değişkene bir string veya integer değer değilde, sql de anlamları olan bir komut yazdığı zaman (UNION, ORDER BY, LIMIT vs…) $Id değişkeninin aldığı değerler değişiyor ve sql sorgusu içerisine giriyor. Bu durumda saldırgan, istediği gibi $Id değişkenine sorgu cümleleri yazıp, diğer tablolara veya kolon üzerindeki bilgilere ulaşabiliyor. Gelişmiş yöntemlerle sql komutları ile server da istediği Shell komutlarını çalıştırabiliyor.</p>
<p>Korunmak için yine php’nin hazır fonksiyonlarından faydalanabiliriz. Üst düzey bir koruma isterseniz, donanımsal firewall’lar, Açık kaynak kodlu server güvenlik sistemleri gibi (<a href="http://www.modsecurity.org/" target="_blank">mod security</a>) sistemlerden faydalanabilirsiniz. Ama biz ücretsizlerden faydalanalım <img src='http://www.ferhatyigit.com.tr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Php fonksiyonlarından olan <a href="http://tr.php.net/manual/tr/function.mysql-real-escape-string.php" target="_blank">mysql_real_escape_string</a> ile güvenli sql sorgusu yazabilirsiniz. Tüm Request stringleri filtrelerden geçirebilirsiniz. (<a href="http://www.google.com.tr/search?sourceid=chrome&amp;ie=UTF-8&amp;q=SQL+i%C3%A7in+zararl%C4%B1+karakterler" target="_blank">SQL için zararlı karakterler</a>)</p>
<h2>5.Shell injection</h2>
<p>Sql injection açığı ile serverlarda komut çalıştırılabilir ( system(), exec() gibi). Korunma yolları da sql injection ile hemen hemen aynıdır. Zararlı karakterleri filtreden geçirebilirsiniz.</p>
<h2>6.Phishing</h2>
<p>Kullanıcıların özel bilgilerini (şifreler, kullanıcı adları, telefon numaraları, kredi kart numaraları), saldırganlar tarafından hazırlanan, bu bilgileri çalmak için kurulan sahte web sayfalarıdır. Domain isimleri, gerçek siteler ile o kadar çok benzer ki, dikkat edilmediği sürece anlaşılmaz. Korunma yöntemleri ise, web sitelerinizin kullanıcı girişlerini mutlaka SSL ile yapın. SSL sertifikası satın alın. SSL ile detaylı bilgi için <a href="http://tr.wikipedia.org/wiki/Secure_Sockets_Layer" target="_blank">buraya </a>bakabilirsiniz.</p>
<h2>7.Diğer Güvenlik Açıkları</h2>
<p>Gelişen teknoloji ile her an, her sistemde farklı bir güvenlik açığı türü keşfedilebiliyor. Bu saydıklarım en bilinenleri ve tehlikeli olanları. Bu yazdıklarım harici bazı bilinen diğer güvenlik açıkları mevcuttur.</p>
<ul>
<li><a href="http://en.wikipedia.org/wiki/Code_injection" target="_blank">Code injection</a></li>
<li><a href="http://en.wikipedia.org/wiki/Remote_file_inclusion" target="_blank">Remote File Inclusion</a></li>
<li><a href="http://www.google.com.tr/search?hl=tr&amp;q=local+file+inclusion&amp;aq=0&amp;aqi=g1&amp;aql=&amp;oq=local+file+in&amp;gs_rfai=" target="_blank">Local File Inclusion</a></li>
</ul>
<p>Bu makalemde, yazdığınız scripte ki güvenlik açıklarını bir nevi kapatabilirsiniz. Hiç bir sistem %100 güvenli değildir.Onu da söylemek istedim. İlerideki makalelerimde bu başlıkları detaylı olarak inceleyeceğiz örnekler vererek sistemimizi ve scriptimizi korumaya çalışacağız.</p>
<p>İyi Çalışmalar…</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/web-uygulamalarinda-guvenlik-aciklari/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Php Optimizasyonu</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/php-optimizasyonu/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/php-optimizasyonu/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 14:47:20 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Webmaster]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=263</guid>
		<description><![CDATA[Php Optimizasyonu ile ilgili bir kaç makaleye ulaştım. Derleyerek paylaşmak istiyorum. print yerine echo kullanınız. Echo print’ten daha hızlıdır. Array’lerde &#62; $deger['sutun'] $deger[sutun]‘dan daha hızlıdır. &#60;? yerine &#60;?php kullanın. if/else yerine switch/case kullanmaya çalışın. Kesinlikle SQL sorgularınızı döngüler içine yazmayın. Sql sorgunuzu tek seferde çalıştırıp, arrayler üzerinde işlemler yapın. Değişkenlerinizi kopyalamayın. Direk üzerinde işlem yapın. [...]]]></description>
			<content:encoded><![CDATA[<p>Php Optimizasyonu ile ilgili bir kaç makaleye ulaştım. Derleyerek paylaşmak istiyorum.</p>
<ul>
<li>print yerine echo kullanınız. Echo print’ten daha hızlıdır.</li>
<li>Array’lerde &gt; $deger['sutun'] $deger[sutun]‘dan daha hızlıdır.</li>
<li><strong>&lt;?</strong> yerine <strong>&lt;?php</strong> kullanın.</li>
<li><strong>if/else</strong> yerine <strong>switch/case </strong>kullanmaya çalışın.</li>
<li>Kesinlikle SQL sorgularınızı döngüler içine yazmayın.</li>
<li>Sql sorgunuzu tek seferde çalıştırıp, arrayler üzerinde işlemler yapın.</li>
<li>Değişkenlerinizi kopyalamayın. Direk üzerinde işlem yapın. ($Veri = $GelenVeri gibi…)</li>
<li>Kullanmayacağınız php eklentilerinizi <strong>php.ini </strong>den pasif yapın.</li>
<li><span id="more-263"></span></li>
<li>PHP’nizi ve server’ınızda ki component’lerinizi güncel tutun.</li>
<li>Verilerinizi ve tüm sayfalarınızı istemcilere sıkıştırarak gönderin. (Bknz. <a href="http://www.kodaman.org/yazi/gzip-ile-veri-transferini-dusurmek" target="_blank">Gzip ile bandwidth düşürme</a> )</li>
<li>Yüksek bir sunucu yükünüz varsa mutlaka
<ul>
<li><a href="http://eaccelerator.net/" target="_blank">eAccelerator </a></li>
<li><a href="http://www.kodaman.org/yazi/memcache-veya-memcached" target="_blank">MemCached</a></li>
<li>Yazılım tabanlı caching mekanızmaları.[<a href="http://www.google.com.tr/search?hl=tr&amp;q=php+framework&amp;aq=f&amp;aqi=g7&amp;aql=&amp;oq=&amp;gs_rfai=" target="_blank">Framework'ler</a>] (CodeIgniter, Zend vs…)</li>
</ul>
</li>
<li>Yine sunucu yükünüz aşırı fazla ise PHP’nin session fonksiyonunu pek kullanmayın. Verilerinizi Memory‘de veya istemcilerin cookie‘sine tutabilirsiniz.</li>
<li>Yine aşırı yüklerle uğraşıyorsanız, Apache server yerine <a href="http://www.google.com.tr/search?sourceid=chrome&amp;ie=UTF-8&amp;q=nginx" target="_blank">Nginx</a> server veya <a href="http://www.google.com.tr/search?hl=tr&amp;q=lighthttpd&amp;aq=0&amp;aqi=g2&amp;aql=&amp;oq=lightht&amp;gs_rfai=" target="_blank">LightHttpd</a> kullanabilirsiniz. Sunucu karşılaştırmaları için <a href="http://sonsuzdongu.net/question/APACHE-NGINX-LIGHTTPD-Sunucularinin-PHP-Performansinin-karsilastirilmasi/125" target="_blank">buraya</a> bakabilirsiniz.</li>
<li>Değişkenleriniz ve arrayleriniz ile işiniz bittikten sonra <strong>unset </strong>ile Memory’den silin.</li>
<li><strong>require_once() </strong>fonksiyonu diğer <strong>include </strong>fonksiyonlarından daha yavaş çalışır.</li>
<li><strong>str_replace</strong>, <strong>preg_replace</strong>‘den<strong></strong> daha hızlı çalışır.</li>
<li>Apache’nin <strong>mod_deflate</strong> özelliğini açın.</li>
<li>DB ile işlemleriniz bittikten sonra bağlantıyı kapatın.</li>
<li>Hata ayıklamak için <strong>error_reporting (E_ALL ) </strong>kullanın.</li>
<li>Statik içerikler için, hızlı dosya serverları kullanın (<a href="http://www.google.com.tr/search?sourceid=chrome&amp;ie=UTF-8&amp;q=thttpd" target="_blank">thttpd</a>) [img.sitem.com, js.sitem.com vs...]</li>
</ul>
<p>Sizinde php ve sunucu performansı ile ilgili bildiğiniz mini ipuçlarınızı yazabilirsiniz.</p>
<p>Kaynak:</p>
<ul>
<li><a href="http://www.kodaman.org/yazi/php-performansini-arttirma-yollari" target="_blank">Kodaman</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/php-optimizasyonu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kablosuz internette korkutan açık</title>
		<link>http://www.ferhatyigit.com.tr/2012/01/kablosuz-internette-korkutan-acik/</link>
		<comments>http://www.ferhatyigit.com.tr/2012/01/kablosuz-internette-korkutan-acik/#comments</comments>
		<pubDate>Tue, 03 Jan 2012 14:43:31 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Teknoloji]]></category>

		<guid isPermaLink="false">http://www.ferhatyigit.com.tr/?p=257</guid>
		<description><![CDATA[Evinizde kablosuz ağ destekli bir modeminiz veya yönlendiriciniz varsa ve ağa yeni katılan kablosuz ağları eklemek için cihazların WPS (WiFi Protected Setup) özelliğini kullanıyorsanız risk altında olabilirsiniz.İSTANBUL &#8211; ABD Bilgisayar Acil Durum Hazırlık Takımı (US-CERT) bu hafta yaptığı bir uyarıda WPS sisteminde bulunan bir açık dolayısı ile saldırganların kablosuz ağ şifrenizi ele geçirebileceğini bildirdi. WPS [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" title="http://media2.ntvmsnbc.com/j/NTVMSNBC/Components/ArtAndPhoto-Fronts/SectionsThumbnails-TSM-Colorbox/_Cover/121202-wireless-internet-card-3K.hlarge.jpg" src="http://media2.ntvmsnbc.com/j/NTVMSNBC/Components/ArtAndPhoto-Fronts/SectionsThumbnails-TSM-Colorbox/_Cover/121202-wireless-internet-card-3K.hlarge.jpg" alt="" width="149" height="104" />Evinizde kablosuz ağ destekli bir modeminiz veya yönlendiriciniz varsa ve ağa yeni katılan kablosuz ağları eklemek için cihazların WPS (WiFi Protected Setup) özelliğini kullanıyorsanız risk altında olabilirsiniz.İSTANBUL &#8211; ABD Bilgisayar Acil Durum Hazırlık Takımı (US-CERT) bu hafta yaptığı bir uyarıda WPS sisteminde bulunan bir açık dolayısı ile saldırganların kablosuz ağ şifrenizi ele geçirebileceğini bildirdi.</p>
<p><span id="more-257"></span></p>
<p>WPS protokolü, kablosuz ağlar konusunda tecrübesiz kullanıcıların cihazlarını ağa kolayca dahil edebilmesini sağlayan bir özellik. Fakat protokoldeki PIN doğrulama sisteminde yer alan bir tasarım hatası yüzünden saldırganlar, doğru PIN&#8217;i elde edebilmek için gereken brute-force saldırısının süresini büyük oranda azaltabiliyorlar. Hata sayesinde saldırganlar sekiz haneden oluşan PIN&#8217;in ilk dört hanesinin ne zaman doğru olduğunu kolayca anlayabiliyorlar.</p>
<p><strong><strong>SORUN KİLİT MEKANİZMASININ OLMAMASI<br />
</strong></strong>Hürriyet&#8217;in haberine göre; Belirli sayıda yanlış PIN girişinden sonra sistemin gerekli kilit mekanizmasına sahip olmaması yüzünden bazı yönlendiriciler brute-force saldırısına karşı korumasız kalıyorlar.</p>
<p>Söz konusu açık için şu anda herhangi bir çözüm yok. Kullanıcıların şimdilik WPS özelliğini devre dışı bırakması ve WPA şifreleme kullanması tavsiye ediliyor. Konu hakkında üreticilerden de herhangi bir açıklama yok ancak yönlendiriciniz veya modeminiz için yeni bir Firmware sürümü çıktığında güncellemeniz güvenliğinizi artırabilir.</p>
<p>ntvmsnbc</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ferhatyigit.com.tr/2012/01/kablosuz-internette-korkutan-acik/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

