<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>KupeliNET Blog &#187; Network</title>
	<atom:link href="http://blog.kupeli.net/category/network/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.kupeli.net</link>
	<description>PC Teknik Destek - Bilgi paylaştıkça çoğalır</description>
	<lastBuildDate>Tue, 10 Jan 2012 21:56:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google&#8217;ın DNS adresleri ile Youtube.com girmek</title>
		<link>http://blog.kupeli.net/1022/googlein-dns-adresleri-ile-youtube-com-girmek.html</link>
		<comments>http://blog.kupeli.net/1022/googlein-dns-adresleri-ile-youtube-com-girmek.html#comments</comments>
		<pubDate>Fri, 04 Dec 2009 15:14:23 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Püff Noktası]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[youtube.com]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=1022</guid>
		<description><![CDATA[Google&#8217;ın DNS adresleri 8.8.8.8 ve 8.8.4.4, bunu bilgisayarınızdaki ağ bağlantılarına sağ tıklayıp özellikler menüsü altından TCP/IP Protocol kısmının gelişmiş ayarları altında görebilir ve değiştirebilirsiniz. Detaylı bilgi için bu konudaki makalemize baksanız iyi olur, çünkü yanlış yaparsanız ve eski ayarları bir yere kaydetmediyseniz internete bağlanamazsınız. Bu DNS sunucularının bir diğer ilginç yanı da YouTube gibi yasaklanan [...]]]></description>
			<content:encoded><![CDATA[<a href="http://blog.kupeli.net/1022/googlein-dns-adresleri-ile-youtube-com-girmek.html" title="Link to Google'ın DNS adresleri ile Youtube.com girmek"><img class="wppt_float_left" src="http://blog.kupeli.net/wp-content/uploads/wp-post-thumbnail/ps0Xg0.jpg" alt="" title="" width="630" height="230" /></a><div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F1022%2Fgooglein-dns-adresleri-ile-youtube-com-girmek.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p>Google&#8217;ın DNS adresleri 8.8.8.8 ve 8.8.4.4, bunu bilgisayarınızdaki ağ bağlantılarına sağ tıklayıp özellikler menüsü altından TCP/IP Protocol kısmının gelişmiş ayarları altında görebilir ve değiştirebilirsiniz. Detaylı bilgi için <a href="http://blog.kupeli.net/277/telekom-yasakli-siteleri-girmek.html">bu </a>konudaki makalemize baksanız iyi olur, çünkü yanlış yaparsanız ve eski ayarları bir yere kaydetmediyseniz internete bağlanamazsınız.<br />
<span id="more-1022"></span><br />
<script type="text/javascript"><!--
google_ad_client = "pub-3737403373766294";
/* 468x60, oluşturulma 24.03.2008 */
google_ad_slot = "6044493745";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2009/12/Google_YouTube.jpg" rel="lightbox[1022]"><img class="alignnone size-medium wp-image-1024" title="Google_YouTube" src="http://blog.kupeli.net/wp-content/uploads/2009/12/Google_YouTube-300x225.jpg" alt="Google_YouTube" width="300" height="225" /></a></p>
<p>Bu DNS sunucularının bir diğer ilginç yanı da YouTube gibi yasaklanan internet sitelerini açabilmeleri. Yani Google internet yasaklarının çevresinden dolaşmak için de bir araç sunuyor. Kullanıcıların pek çoğu zaten yasağı aşmak için farklı DNS&#8217;ler kullanıyordu ama Google&#8217;ın kendi DNS&#8217;leri toplu bir çözüm sunuyor.</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=1022&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/1022/googlein-dns-adresleri-ile-youtube-com-girmek.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Uzak Masaüstü Bağlantısını Bilgisayarınızda Açın</title>
		<link>http://blog.kupeli.net/988/uzak-masaustu-baglantisini-bilgisayarinizda-acin.html</link>
		<comments>http://blog.kupeli.net/988/uzak-masaustu-baglantisini-bilgisayarinizda-acin.html#comments</comments>
		<pubDate>Sun, 08 Nov 2009 19:45:51 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[Püff Noktası]]></category>
		<category><![CDATA[remote desktop]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=988</guid>
		<description><![CDATA[Uzak masaüstü bağlantısı sayesinde bilgisayarınıza uzaktan erişip kullanabilirsiniz.Ancak bunu regeditten açmanız gerekmektedir. Bunu aktif hale getirmek için Başlat &#8212; Çalıştır &#8211;Regedit yaparak aşağıdaki anahtarı buluyoruz. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server &#8220;fDenyTSConnections&#8221; Dword değerini &#8220;0&#8243; yapıyoruz. Değer &#8220;1&#8243; olursa uzak masaüstü bağlantısı devre dışıdır. Uzak masaüstü bağlantısını açıp (Başlat&#8211;Çalıştır&#8211;Mstsc) bağlanmak istediğiniz bilgisayarın ip adresini yazarak erişebilirsiniz. Eğer dışardan bilgisayarınıza [...]]]></description>
			<content:encoded><![CDATA[<a href="http://blog.kupeli.net/988/uzak-masaustu-baglantisini-bilgisayarinizda-acin.html" title="Link to Uzak Masaüstü Bağlantısını Bilgisayarınızda Açın"><img class="wppt_float_left" src="http://blog.kupeli.net/wp-content/uploads/wp-post-thumbnail/t41HUI.gif" alt="" title="" width="630" height="230" /></a><div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F988%2Fuzak-masaustu-baglantisini-bilgisayarinizda-acin.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p>Uzak masaüstü bağlantısı sayesinde bilgisayarınıza uzaktan erişip kullanabilirsiniz.Ancak bunu regeditten açmanız gerekmektedir.</p>
<p><span id="more-988"></span><br />
<script type="text/javascript"><!--
google_ad_client = "pub-3737403373766294";
/* 468x60, oluşturulma 24.03.2008 */
google_ad_slot = "6044493745";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script><br />
Bunu aktif hale getirmek için Başlat &#8212; Çalıştır &#8211;Regedit yaparak<br />
aşağıdaki anahtarı buluyoruz.</p>
<blockquote><p>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server<br />
&#8220;fDenyTSConnections&#8221; Dword değerini &#8220;0&#8243; yapıyoruz. Değer &#8220;1&#8243; olursa<br />
uzak masaüstü bağlantısı devre dışıdır.</p></blockquote>
<p>Uzak masaüstü bağlantısını açıp (Başlat&#8211;Çalıştır&#8211;Mstsc) bağlanmak<br />
istediğiniz bilgisayarın ip adresini yazarak erişebilirsiniz.</p>
<p>Eğer dışardan bilgisayarınıza erişmek istiyorsanız 3389 portunu<br />
modeminizinden bilgisayarınıza yönlendirmeniz gerekmektedir.Bunun menüsü her modemde farklıdır ancak yapmanız gereken kısaca şudur.</p>
<p>Network ip adresiniz (Lan IP) 192.168.1.5 ise modeminizde 3389 tcp portunu 192.168.1.5 adresine yönlendirmeniz gerekir. Bu şu anlamı taşır. Wan ip adresinize dışardan 3389 ile bir istek geldiğinde sizin netwokünüzde bulunan kendi bilgisayarınıza yönlendirir.</p>
<p>Eğer ki uzak masaüstü bağlantısı portunu değiştirmek istiyorsanız</p>
<blockquote><p>Bunu aktif hale getirmek için Başlat &#8212; Çalıştır &#8211;Regedit yaparak<br />
aşağıdaki anahtarı buluyoruz.<br />
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\TerminalServer\WinStations\RDP-TcpPortNumber<br />
Düzen menüsünde, Değiştir&#8217;i ve sonra da Ondalık&#8217;ı tıklatın.<br />
Yeni bağlantı noktası numarasını yazın ve Tamam&#8217;ı tıklatın.<br />
Kayıt Defteri Düzenleyicisi&#8217;nden çıkın.</p></blockquote>
<p>Daha sonra bilgisayarınızı yeniden başlatın</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=988&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/988/uzak-masaustu-baglantisini-bilgisayarinizda-acin.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Vista’da Network Bağlantısı (IP Çakışması Sorununun Çözümü)</title>
		<link>http://blog.kupeli.net/207/vista%e2%80%99da-network-baglantisi-ip-cakismasi-sorununun-cozumu.html</link>
		<comments>http://blog.kupeli.net/207/vista%e2%80%99da-network-baglantisi-ip-cakismasi-sorununun-cozumu.html#comments</comments>
		<pubDate>Sun, 30 Sep 2007 21:10:36 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=207</guid>
		<description><![CDATA[Windows Vista’da çoğu kişinin yaşadığı sorunlardan biridir IP çakışması. (Gerçi aynı sorun aynı şekilde XP’de de var ve buradaki bütün anlatılanları XP sisteminizde de deneyebilirsiniz sorununuzu büyük ihtimalle çözecektir.) Arkadaşınızla multiplayer oyun oynamak istiyorsunuz veya dosya transferi yapacaksınız veya birden çok bilgisayarı internete bağlayacaksınız işte bu durumların hepsinde böyle bir sorunla karşılaşmanız olası. “Windows bir [...]]]></description>
			<content:encoded><![CDATA[<a href="http://blog.kupeli.net/207/vista%e2%80%99da-network-baglantisi-ip-cakismasi-sorununun-cozumu.html" title="Link to Vista’da Network Bağlantısı (IP Çakışması Sorununun Çözümü)"><img class="wppt_float_left" src="http://blog.kupeli.net/wp-content/uploads/wp-post-thumbnail/f6xgx6.gif" alt="" title="" width="630" height="230" /></a><div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F207%2Fvista%25e2%2580%2599da-network-baglantisi-ip-cakismasi-sorununun-cozumu.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p>Windows Vista’da çoğu kişinin yaşadığı sorunlardan biridir IP çakışması. (Gerçi aynı sorun aynı şekilde XP’de de var ve buradaki bütün anlatılanları XP sisteminizde de deneyebilirsiniz sorununuzu büyük ihtimalle çözecektir.) Arkadaşınızla multiplayer oyun oynamak istiyorsunuz veya dosya transferi yapacaksınız veya birden çok bilgisayarı internete bağlayacaksınız işte bu durumların hepsinde böyle bir sorunla karşılaşmanız olası. “Windows bir ip adresi çakışması algıladı” şeklinde gelen uyarı ağ bağlantınızın çalışmayacağının işareti. Peki çözümü nasıl olacak? Cevabı yazımızın devamında. <span id="more-207"></span><a href="http://blog.kupeli.net/wp-content/uploads/2007/10/91253473sp5.gif" rel="lightbox[207]"><img class="alignnone size-full wp-image-983" title="91253473sp5" src="http://blog.kupeli.net/wp-content/uploads/2007/10/91253473sp5.gif" alt="91253473sp5" width="512" height="453" /></a><br />
<center>
<script language="JavaScript" type="text/javascript">
sid=106064;channel=133947;w=468;h=60;wmid=53476;domain ="blog.kupeli.net";
kategori ="0";
gosterim="TBF";adsrv=1;arkaplan="000000";
baslik="FF9933";
aciklama="FFFFFF";
kenarlik="123456";
jsai="b73e9ad833ab5b93";</script>
<script language="JavaScript" src="http://adserver1.adtech.com.tr/ppc.js"></script>
</center><br />
Evet bu sorunun sebebi IP adreslerinin otomatik olarak atanması sırasında birden çok bilgisayarın aynı IP adresini almasıdır. Bu sorunla karşılaştığınız zaman ip adreslerini manuel olarak belirlemeniz sorununuzu çözecektir. Bu işlem için öncelikle Denetim Masasını açın.<br />
Denetim Masasında “Ağ ve Internet” başlığı altındaki “Ağ durumunu ve görevlerini görüntüle” sekmesine tıklayın<br />
Ağ ve Paylaşım Merkezindeki “Ağ bağlantılarını yönet” sekmesine tıklayın<br />
Ağ köprüsü kullanıyorsanız Ağ Köprüsüne hayır kullanmıyorsanız kullandığınız ağ bağlantısına (Kablosuz Ağ Bağlantısı veya Yerel Ağ Bağlantısı) sağ tıklayıp özellikleri seçin.<br />
Çıkan Pencerede Internet Protokolü sürüm 4 (TCP/IPv4) seçeneğini seçip özellikler sekmesine tıklayın.<br />
Eğer sadece yerel ağ bağlantısı sağlamak istiyorsanız şimdi anlatacağımız konfigurasyonları kullanacaksınız. Internet bağlantısı kurmaya çalışıyorsanız bu adımı geçin ve bir sonraki paragraftan okumaya devam edin. Konuya dönecek olursak:Açılan pencereden Aşağıdaki IP adresini kullan seçeneğini seçin aşağıda görülen sayıları yazın.<br />
En üstteki 10.0.0.9 IP adresini her bilgisayar için farklı olarak yazın.<br />
Örneğin 1. bilgisyara 10.0.0.3 ikinci bilgisayara 10.0.0.5 üçüncü bilgisayara 10.0.0.8 yazın. İkinci ve üçüncü sıradaki sayıları bütün bilgisayarlarda aynı resimdeki şekilde yazın. Bu sayıları yazdığınızda yerel ağ bağlantınız sağlanmış olacaktır, ancak eğer internet bağlantısı kurmaya çalışıyorsanız bu IP adresleri ile internete bağlanamazsınız.<br />
Internete bağlanabilmek için ADSL modeminizin IP havuzundan IP seçmeniz gerekmektedir. ADSL modemin IP adresi havuzunu öğrenmek için ağ bağlantılarına girin. Ağ bağlantılarında modeme çift tıklayın (veya sağ tıklayıp aygıt web sayfasını görüntüle seçeneğine tıklayın). Açılan sayfada LAN seçeneğini seçerseniz modemin sunduğu IP adresi havuzunu bulabilirsiniz. Böyle bir görüntüyle karşılaşmanız gerekmektedir:<br />
Böyle bir ekranla karşılaştığınızda IP adresi havuzu diye belirtilen IP adresleri arasından IP adresleri seçmelisiniz. Örneğin yukarıdaki resimdeki konfigürasyona göre seçilebilecek IP adresleri:<br />
192.168.2.2<br />
192.168.2.3<br />
192.168.2.4<br />
…<br />
192.168.2.254<br />
şeklinde olacaktır.(Modem markasına göre web sayfaları farklılık gösterecektir. Ancak benzer ayarlar yine benzer menüler de bulunacaktır. Bu nedenle yukarıda yazılanlar büyük ihtimalle modeminiz için de geçerli olacaktır.)<br />
Not: Eğer birden çok bilgisayara internet bağlıyorsanız öncelikle IP adresi havuzunu öğrenmeniz ardından IP adresini elle atama işlemine geçmeniz gerekmektedir. Önce 10.0.0.9 gibi bir IP adresi belirlerseniz Ağ bağlantılarında modemi göremeyeceksiniz bu nedenle IP adresi havuzunu tespit etmeniz mümkün olmayacaktır.</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=207&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/207/vista%e2%80%99da-network-baglantisi-ip-cakismasi-sorununun-cozumu.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Wireles Açıkları</title>
		<link>http://blog.kupeli.net/153/wireles-aciklari.html</link>
		<comments>http://blog.kupeli.net/153/wireles-aciklari.html#comments</comments>
		<pubDate>Sat, 08 Sep 2007 12:05:29 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=153</guid>
		<description><![CDATA[ADSL yaygınlaşmaya başladıktan sonra notebook fiyatları gittikçe ucuzladı&#8230; Ardından da kablosuz modem satışları patladı. Artık kablosuz internet kullanıcılarının sayısı hiç de azımsanacak gibi değil. Ancak bu kullanıcıların birçoğu yeteri kadar güvenlik önlemi almıyor. Hatta bir kısmı kablosuz ağına şifre bile koymuyor. Kalabalık muhitlerde notebook`unuzu açıp etraftaki kablosuz ağları tarattırdığınızda mutlaka açıkta bir kablosuz ağ bulabiliyorsunuz. [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F153%2Fwireles-aciklari.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p><span style="font-size: 10pt; font-family: Arial">ADSL yaygınlaşmaya başladıktan sonra notebook fiyatları gittikçe ucuzladı&#8230; Ardından da kablosuz modem satışları patladı. Artık kablosuz internet kullanıcılarının sayısı hiç de azımsanacak gibi değil. Ancak bu kullanıcıların birçoğu yeteri kadar güvenlik önlemi almıyor. Hatta bir kısmı kablosuz ağına şifre bile koymuyor. Kalabalık muhitlerde notebook`unuzu açıp etraftaki kablosuz ağları tarattırdığınızda mutlaka açıkta bir kablosuz ağ bulabiliyorsunuz. <span id="more-153"></span><br />
<center>
<script language="JavaScript" type="text/javascript">
sid=106064;channel=133947;w=468;h=60;wmid=53476;domain ="blog.kupeli.net";
kategori ="0";
gosterim="TBF";adsrv=1;arkaplan="000000";
baslik="FF9933";
aciklama="FFFFFF";
kenarlik="123456";
jsai="b73e9ad833ab5b93";</script>
<script language="JavaScript" src="http://adserver1.adtech.com.tr/ppc.js"></script>
</center><br />
Bazı kişiler kablosuz ağına çok basit şifreler koyuyor ancak modeminin kontrol panel giriş şifresini olduğu gibi bırakıyor. Muhtemelen bu kimseler kablosuz internet ağlarının ne kadar kolay kırılabileceğini tahmin edemiyor. Ne yalan söyleyelim bu yazıyı yazmadan önce de biz de ofiste gayet basit bir WPA şifresi kullanıyorduk. şifre kırılırdı, kırılmazdı diye iddiaya girdikten sonra gördük ki, basit bir WPA şifresini kırmak çocuk oyuncağıydı&#8230; Ardından ilk iş olarak şifreyi değiştirdik, sonra da bu yazıyı yazmaya koyulduk. </span><span style="font-size: 10pt; font-family: Arial">Kablosuz Ağlardaki Güvenlik Çeşitleri</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Ev ve küçük ofislerde kablosuz internet ağlarını korumak için kullanılan en bilindik iki farklı şifreleme yöntemi vardır. WEP tekniği ve WPA tekniği&#8230;</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">WEP tekniğinde şifre 1`den 9`a kadar rakamlar ve A`dan F`ye kadar harflerden oluşur. Yani hexadecimal olarak yazılır. Kablosuz ağların kullanılmaya başladığı ilk döneminde ortaya çıkan bu teknik en zayıf şifreleme tekniğidir. Açıkları bilindiği için yerine WPA sistemi geliştirilmiştir. WPA sistemindeki şifrede her türlü karakter kullanılabilir ve kırılması daha zordur. Evet kırılması daha zordur ama yeteri kadar güçlü bir şifre kullanırsanız&#8230;  şifreleme tekniklerinin dışında MAC adresine göre filtreleme yapmak da bir korunma yöntemi olarak sıkça kullanılır. </span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu yöntemde router, Access point, PC gibi her ağ cihazının sahip olduğu ve dünyada bir eşi daha olmayan MAC adresinden faydalanılır. MAC adresi bir çeşit seri numarasıdır. Modemin ayarlarından, kablosuz ağa girişine izin verilen MAC adreslerini belirleyebilirsiniz. Bu sayede tanımadığınız bilgisayarların ağa girişini engellemiş olursunuz. Ama bu da çok basit şekilde aşılabilen bir yöntemdir, çünkü MAC adresi klonlanabilir. Bunun dışında RADIUS, RSN gibi kırılması çok daha zor olan güvenlik yöntemleri de kullanılır ancak bu yöntemlerin kullanımı sınırlıdır. Çünkü bu yöntemler ev ve küçük ofis kullanıcıları için uygulanamayacak kadar komplike çözümlerdir.</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Yazının ilerleyen bölümlerinde bu güvenlik metotlarının nasıl kırıldığını okuyacaksınız. Ancak önce çok önemli bir uyarı yapmamız gerekiyor.</span><span style="font-size: 10pt; font-family: Arial"> </span></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu yazıda anlatılan yöntemleri deneme ve geliştirme amaçlı olarak kendi ağınızda kullanabilir ve buna göre açıklarınızı tespit edip güvenlik önlemlerinizi artırabilirsiniz.</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Diğer kablosuz ağlara izinsiz giriş yaptığınız takdirde yasalar karşısında suç işlemiş duruma düşersiniz. Bu yazıda anlatılan yöntemleri uyguladığınızda mutlaka giriş yapılan modem/router bu girişi tespit edecek ve kayıt altına alacaktır. Bu kayıtlar gerektiğinde delil olarak kullanılabilir. </span></span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu yazının amacı, yeterli derecede güvenlik önlemi olmayan kablosuz ağların ne kadar kolay kırılabildiğini ispatlamaktır. Ayrıca bu yöntemleri denerken sisteminizde herhangi bir problem meydana gelirse, sorumluluk size aittir. </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Ayrıca şunu da belirtelim ki, birçok nedenden dolayı burada anlattığımız yöntemleri birebir uygulayamama ihtimaliniz de var. Böyle bir durumla karşılaştığınızda konu çok derin olduğundan derin bir araştırmaya girmeniz gerekebilir. Biz yazımızda bu kompleks konuyu mümkün olduğunca basite indirgeyerek anlatmaya çalışacağız. </span></span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Mantığını kavradıktan sonra geliştirmek size kalmış. </span><span style="font-size: 10pt; font-family: Arial">Bu uyarıları yaptıktan sonra yavaş yavaş kolları sıvama zamanı geldi demektir. Öncelikle alet çantamızda neler var, bir bakalım: Kablosuz ağları kırmak için pek çok farklı araç kullanılabilir. Ama biz BackTrack isimli Linux canlı CD`sinden faydalanacağız. BackTrack`i kullanıyoruz çünkü bu CD`de kullanacağımız bütün araçlar, bir arada bulunuyor. Eğer isterseniz bu yazıda adı geçen araçların Windows sürümlerini de bulabilirsiniz. Ama baştan söyleyelim; Windows araçları Linux`taki kadar güvenilir çalışmıyor. </span><span style="font-size: 10pt; font-family: Arial"> </span></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">İhtiyacınız Olan Tek Yazılım: BackTrack</span></strong></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">BackTrack adlı Slackware tabanlı Linux sürümünün içinde kablosuz ağların şifreleri ile ilgili bütün araçlar bir arada bulunuyor. Ayrıca bir canlı CD olduğu için bu işlemleri yaparken bilgisayarınıza herhangi bir şey kurmak zorunda kalmıyorsunuz. Kısacası; kablosuz ağları kırmak için ihtiyacınız olan tek şey: BackTrack. Dergimizin bu ayki DVD`sinde ISO biçiminde bulabileceğiniz BackTrack`i öncelikle bir CD`ye yazdırmanız gerekecek. ISO kalıbını CD`ye yazdırmak konusunda bilgisi olmayanlar `ISO`yu CD`ye Yazmak` başlıklı kutudan faydalanabilirler. </span><span style="font-size: 10pt; font-family: Arial">Eğer BackTrack`i CD`ye yazdırdıysanız bir sonraki adıma geçebiliriz. </span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><strong><span style="font-size: 10pt; font-family: Arial">BackTrack`le Tanışma</span></strong></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">BackTrack`i CD`ye yazdırıp, bu CD ile bilgisayarınızı yeniden başlattığınızda bir kaç saniye sonra sistem açılacaktır. Siyah ekranda slax login: yazısını gördüğünüzde root yazın. Hemen ardından da şifre olarak toor yazacaksınız. Biraz sonra &#8220;Slax:&#8221; yazısını gördüğünüzde startx komutunu verin ve grafik arayüzün başlamasını sağlayın. Artık BackTrack`in masaüstünü karşınızda görüyor olmanız lazım. Eğer daha önce hiç Linux sürümü kullanmadıysanız, birkaç dakikanızı BackTrack`in menülerini kurcalamakla geçirebilirsiniz. Bu arada yine ilk kez Linux kullananlar, `Sistemi Özelleştirme` başlıklı kutuya bir göz atabilirler. </span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p></span><span style="font-size: 10pt; font-family: Arial">Biz yazımızda genel olarak BackTrack`in içerisindeki Wireless Tools (Kablosuz Araçlarını) kullanacağız. Bu araçlara ulaşmak için ekranın en alt sol bölümünde yer alan Başlat menüsünün muadili KDE menüsünden Wireless Tools ve Cracking yolunu izlemelisiniz. Sabredin, birkaç satır sonra tüm bu araçların nasıl kullanılacağını anlatacağız. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Ama daha önce donanımınızın BackTrack sistemiyle ile uyumlu olup olmadığını araştırmak gerekiyor. </span><span style="font-size: 10pt; font-family: Arial">Dinleme Modu</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Kablosuz ağlarla ilgili yapılacak her işlem &#8220;dinleme&#8221; ile başlar. Yani havada dolaşan kablosuz sinyalleri yakalamak&#8230; Eğer kullandığınız kablosuz ağ cihazı (PCI, USB ya da PCMCIA olabilir) dinleme moduna destek vermiyorsa hiçbir şey yapamazsınız. Ayrıca kablosuz ağ cihazınızın sürücülerinin BackTrack`in içerisinde yüklü olması gerekir. BackTrack CD`sini takıp, bilgisayarınızı yeniden başlattıktan sonra, ilk iş olarak BackTrack`in kablosuz ağ arabiriminizi tanıyıp tanımadığını kontrol etmelisiniz. Bunun için Airmon Script aracını kullanacağız. (Bu araca ulaşmak için KDE menüsünden Wireless Tools &gt; Cracking &gt; Air Crack &gt; Airmon yolunu izlemelisiniz.) </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Airmon`u çalıştırdığınızda aşağıdaki gibi bir pencere ile karşılaşacaksınız. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Resimde gördüğünüz gibi bizim kullandığımız makinede eth0 arabirimini kullanan Centrino b/g model bir kablosuz ağ kartı bulunuyor. Bu kart ipw2200 sürücüsünü kullanıyor. Buradaki eth0 arabirimi bizim için özellikle önemli. Çünkü her aşamada bu arabirimi kullanacağız. Sizin cihazınız eth1, wlan0 gibi bir başka arabirimi kullanıyor olabilir. </span><span style="font-size: 10pt; font-family: Arial">Bizim yazımızda et0 olarak geçen tüm ifadelerin yerlerine siz kendi arabiriminizi yazmalısınız. </span><span style="font-size: 10pt; font-family: Arial">Eğer ki herhangi bir kablosuz ağ sürücüsü bulunamazsa sisteminiz kablosuz ağlara bağlanamayacağından, yazımızdaki uygulamaları gerçekleştiremezsiniz. Ancak bu noktada da çaresiz değilsiniz. İnternette küçük bir aramayla kullandığınız ağ aracına uygun Linux sürücülerini bulabilirsiniz. Ancak kullandığınız araç Broadcom chipset`i taşıyorsa işiniz oldukça zor. Öncelikle BackTrack`in kullandığı Linux çekirdeğini güncelleyip, Broadcom desteğini kernel modülü olarak yüklemeniz gerekiyor. Bu işlemi BackTrack`i sabit diskinize kurmadan yapamayacağınızı da hemen belirtelim. Bunun dışında BackTrack`in temeli olan Slackware ve Slax Linux dağıtımlarının paket depolarını gezerek derlenmiş driver, kernel ve diğer yazılımları kolayca bulabilirsiniz (BackTrack canlı dağıtımına yazılım ya da sürücü kurabilirsiniz. Bu işlemler için sistemi kurmanıza gerek yoktur.) Bunun için öncelikle <a href="http://www.slax.org/">www.slax.org</a> adresindeki `modules` sayfasına bakmanızı öneririz.</span><span style="font-size: 10pt; font-family: Arial">Artık her şeyimiz hazır. Biz, PC World`ün kablosuz internet ağını kırmak için hazırız. </span><span style="font-size: 10pt; font-family: Arial">Yazının başında da bahsetmiştik. Ev ve ofislerde 3 çeşit güvenlik yöntemi kullanılır. WPA şifreleme, WEP şifreleme ve MAC adres koruması. Biz denemelerimize kırılması en basit olandan başladık: MAC adres koruması&#8230;</span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">1. MAC ADRES KORUMASINI AŞMAK</span></strong></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Windows`ta kablosuz ağları arattırdığınızda karşınıza çıkan bazı ağlar &#8220;güvensiz&#8221; olarak gözükür ama ağa bağlanmak istediğinizde bir türlü başarılı olamazsınız. Çünkü router görevi gören modem sadece, daha önce tanımlanmış olan MAC adreslere sahip cihazlara izin verir. Bunun dışında kalan &#8220;yabancı&#8221; cihazların veri akışını engeller. Sizin cihazınız da izinli bir MAC adrese sahip olmadığından şifresiz ağa giriş yaparsınız ama hiçbir veri akışına katılamazsınız. Bu durumu çözmek için çok basit bir yöntem var. İzinli olan MAC adreslerden birini öğrenip, bu adresi klonlamak. Yani bilgisayarınızın MAC adresini değiştirmek&#8230; </span><span style="font-size: 10pt; font-family: Arial">Bunun için öncelikle izinli olan bir MAC adres bulmalısınız. Bunu yapmak hiç de düşündüğünüz kadar zor değil. </span><span style="font-size: 10pt; font-family: Arial">Hedef Erişim Noktasını ve Kanalı Belirleme</span><span style="font-size: 10pt; font-family: Arial">Klonlayacağımız MAC adresini belirlemek için İlk olarak Kismet isimli programı kullanacağız. Backtrack`in KDE menüsünden Backtrack &gt; Wireless Tools &gt; Analyzer yolunu izleyerek Kismet isimli programı çalıştırın. Kismet aslında menzilinizdeki tüm kablosuz ağlar üzerinden geçen bilgileri yakalayıp kaydeden bir program. Bu yüzden Kismet`i ilk açtığınızda, program size yakaladığı bilgileri nereye kaydedeceğini soracak. Masaüstü ya da herhangi başka bir yeri seçip devam tuşuna basabilirsiniz. Ardından bir siren sesiyle Kismet`in arabirimiyle karşılaşacaksınız. Bizim yaptığımız denemede ofisimizin yakınında birçok ağ çıktı. Bizim hedefimiz ise &#8220;pcworld&#8221; isimli modeme girebilmekti. Resim 1`de gördüğünüz gibi pcworld isimli kablosuz ağ 5. kanaldan yayın yapıyor. İstediğimiz ilk bilgiyi almış olduk. Kismet`i kapatıp 5. kanalı daha yakından izlemeye çalışalım.  </span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><strong><span style="font-size: 10pt; font-family: Arial">İzinli Bir MAC Adresi Bulmak</span></strong></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">5. kanalı daha yakından takip etmek için Airodump isimli uygulamayı kullanıyoruz. Bunun için KDE menüsünden Backtrack &gt; Wireless Tools &gt; Cracking &gt; Aircrack yolundan Airodump uygulamasını çalıştırıyoruz. Açılan konsolda aşağıdaki komutu yazmamız gerekiyor. </span><span style="font-size: 10pt; font-family: Arial">airodump-ng &#8211;channel 5 &#8211;write dosya eth0</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu komutta yapmak istediğimiz işlem şu: 5. kanaldaki yayınları eth0 arabirimindeki kablosuz ağ cihazı ile yakalayıp yakalanan verileri `dosya` ismiyle kaydettiriyoruz.  </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Burada lütfen yazdığımız komuttaki parametrelere dikkat edin. Aynı denemeyi siz yapacaksanız, kullanacağınız kanal ve arabirim (eth0) farklı olacaktır. Bizim test sistemimizde eth0 kablosuz ağ kartı, eth1 ise ethernet kartına denk geliyor. Siz sisteminizde wlan0 wlan1 gibi isimler kullanmak zorunda kalabilirsiniz. Şimdi dinlemeye başlıyoruz. Bir kaç saniye beklediğinizde ağa bağlı cihazlar tek tek dökülmeye başlayacak.</span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Gördüğümüz ilk üç cihaz doğrudan kablosuz modeme bağlanmış durumda. Diğer dördüncü bilgisayarın ise muhtemelen kablosuz ağ adaptörü açık ama herhangi bir modeme bağlı değil. Büyük ihtimalle listedeki ilk 3 MAC adresinin modemden izni var. Bu yüzden bu MAC adresleri klonlayarak bu modeme erişim sağlayabileceğimizi düşünüyoruz. Şimdi buradaki ilk üç MAC adresini bir kenara yazıyoruz.</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Şimdi CD`yi çıkartıp yeniden Windows`a dönme zamanı geldi. Windows`ta MAC adresimizi değiştirmeyi deneyeceğiz. Bazı kablosuz ağ kartları MAC adresinizi doğrudan değiştirmenize izin veriyor. Eğer siz de bu kartlardan birini kullanıyorsanız işiniz çok kolay. Masaüstündeki Ağ Bağlantılarım`a sağ tıklayıp Özellikler menüsünü seçin. Açılan pencerede Kablosuz Ağ Bağlantısı`na sağ tıklayıp bir kez daha özellikleri seçin. Yapılandır butonuna basın ve Gelişmiş sekmesine geçin. Listede `Mac Adresi` gibi bir seçenek olması gerekiyor. Buradan Değer kısmına not ettiğimiz MAC adreslerinden birini giriyoruz. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">OK tuşuna bastığınızda artık MAC adresinizin değişmiş olması lazım. Artık MAC adres filtreleme metoduyla güvenlik sağlamaya çalışan pcworld ağına bağlanabiliriz. Eğer sizin ağ kartınız Mac adresini değiştirmenize izin vermiyorsa sorun değil. MAC adresini değiştiren birçok program bulabilirsiniz. Ama bu programlar deneme sürümlerinde MAC adresini rast gele değiştirir. Yani sizin istediğiniz MAC adresini girmenize izin vermez. Bu yüzden de eğer parasını verip programı satın almayacaksanız, aynı işlemi kayıt defteri üzerinden de yapabilirsiniz. </span></span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><br />
<strong>Kayıt Defterinden Mac Adresini Değiştirmek</strong><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu işleme başlamadan önce kayıt defterinizin yedeğini almayı unutmayın. Eğer yanlış bir işlem yaparsanız sisteminiz zarar görebilir. </span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial">MAC adresini değiştirmek için önce Başlat menüsünden Çalıştır`a gelin ve `cmd` yazarak komut satırına geçin. Kablosuz ağ adaptörünüz takılı ve çalışır durumdaysa şu komutu yazın: net config rdr </span><span style="font-size: 10pt; font-family: Arial">şimdi Resim 3`teki gibi bir ekran görüyor olmalısınız. Bu ekranda gördüğünüz ayraçlar içindeki uzunca bölüm GUID (Globally Unique ID) numarasıdır. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Hemen onun yanındaki ise MAC adresiniz&#8230; </span><span style="font-size: 10pt; font-family: Arial">GUID numarasını bir kenara not edin. Başlat menüsünden Çalıştır`a gelip regedt32 yazın. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\ yolunu izleyin ve bu yolun sonunda kendi GUID numaranızı bulun. Alt alta 0000,0001 gibi klasörlerle karşılaşacaksınız. Bu klasörlere tıklayarak AdapterModel kısmında Wireless adaptörünüzü bulmaya çalısın. Doğru klasörü bulduğunuzda alt satırlardan NetworkAdress kısmı karşınıza çıkacaktır. Burada yapmanız gereken, MAC adresinizi istediğiniz başka bir adresle değiştirmek. </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Aslında MAC adres korumalı bir ağa girmek için ihtiyacınız olan bilgileri Windows altında çalışan NetStumbler isimli programla da elde edebilirdiniz. Ancak biz WEP ve WPA şifrelerini de kırarken BackTrack`i kullanacağımız için konuyu dağıtmamak adına NetStumbler`i işe karıştırmadık.</span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">2. WEP ŞİFRELERİNİ KIRMAK</span></strong></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">WEP şifreleri 10 hanelidir ve içinde sadece A`dan F`ye kadar harfler ve 0`dan 9`a kadar rakamlar bulunur. Bu yüzden de kombinasyon sayısı sınırlıdır. Yani kırılması daha kolaydır. </span><span style="font-size: 10pt; font-family: Arial">Günümüzde bu şifreleme yetersiz kaldığından daha güvenli olan WPA şifreleme yöntemi geliştirilmiştir. WEP`in hala kullanılıyor olmasının nedeni ise kısmen geriye dönük uyumluluk, kısmen kablosuz dağıtım sistemini desteklemesidir. </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">WEP yönteminin nasıl kırıldığına geçmeden önce basit bir şekilde WEP yönteminin nasıl işlediğinden bahsedelim. WEP yönteminde kablosuz ağ dağıtıcısı, modem ya da router kendine bir istek geldiğinde rastgele 128 bit`lik bir metin oluşturup kablosuz bağlantıyı yapacak cihaza (notebook, PDA vs) gönderir. Cihaz kendisindeki WEP şifresi ile bu gelen manasız metni şifreler ve geri gönderir. Modem kendisine gelen şifreli metnin doğru şifrelenip şifrelenmediğine bakarak bağlantıyı onaylar ya da reddeder. Bu arada bağlantıyı dinleyen bir kişi rast gele seçilen 128 bit`lik veriyi ve daha sonra bu verinin şifrelenmiş halini yakalayabilir. Ama WEP ile şifrelenmiş verilerin içerisinde Intialization Vector (IV) denen datalar kullanılır. Bu IV dataları her pakette değişir. Yani modem üzerinde ne kadar çok trafik varsa o kadar çok IV vardır. IV dataları, paket içerisinde şifrelenmez çünkü bu datalar tekrar açılırken bu IV`ler kullanılacaktır. IV`lerin amacı aynı metnin iki kez geçilmesi durumunda farklı şifrelenmiş datalar oluşmasını engellemektir. IV dataları 24 bit uzunluğundadır. Bu yüzden 64 bit WEP ile şifrelenmiş bir data aslında 40 bit`tir. Çünkü 24 bit IV`den oluşmaktadır. 24 bit kısa bir dizi olduğundan trafik arttıkça IV`ler tekrara girebilir. İşte WEP`in kırılma fikrinin ana teması da buradan ortaya çıkıyor. Amaç tekrar eden IV`leri yakalamak. Tabii işin mantığı bu kadar kolay değil. Ama olayın pratikteki kullanımını anlatabilmek için şimdilik bu kadarı yeterli. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Hedefi Tespit Etmek</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Şimdi amacımız pcworld kablosuz ağına davetsiz olarak misafir olarak girmek ve yüksek hızda internet bağlantısına erişebilmek. Bunun için öncelikle pcworld ağı hakkında bilgi alacağız. Sonra bu ağdaki şifreli paketlerden toplayabildiğimiz kadar toplayacağız ve son olarak da şifreyi kırmayı deneyeceğiz. </span><span style="font-size: 10pt; font-family: Arial">İlk olarak yeniden Kismet isimli programı çalıştırıyoruz. (KDE menüsü Backtrack &gt; Wireless Tools &gt; Analyzer &gt; Kismet). Kismet açıldıktan kısa bir süre sonra pcworld ağını görüyoruz. Resim 4`te pcworld isimli modemin 5. kanaldan yayın yaptığını tespit ediyoruz. Bu arada Kismet ile SSID`sini gizlemiş olan kablosuz ağları da belirleyebiliyoruz. Zaten Kismet`in en büyük avantajı gizli SSID`leri de tespit edebilmesi. Artık ilk aşamayı tamamladık. Hedefimizdeki modem belli, modemin hangi kanaldan yayın yaptığı belli&#8230; </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Paket Toplama</span></strong></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Şimdi WEP şifresinin kırabilmek için Airodump isimli program ile biraz paket yakalayacağız. Airodump`i başlatmak için KDE menüsü &gt; Backtrack &gt; Wireless Tools &gt; Cracking &gt; Air Crack &gt; Airodump yolunu izliyoruz. Şimdi beşinci kanaldaki paketleri toplayacağız. Bunun için aşağıdaki komutu yazıyoruz. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">airodump-ng &#8211;channel 5 &#8211;write yakalanan_veri &#8211;ivs eth0</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Bu komut şu anlama geliyor: Beşinci kanaldan gelen tüm verileri eth0 cihazını kullanarak (kablosuz ağ kartı) yakala. Yakalanan veri içerisindeki IV`leri ayıkla. Ayıklanmış veriyi yakalanan_veri isimli bir dosya oluşturarak içine kaydet. </span><span style="font-size: 10pt; font-family: Arial"><br />
Şifreyi çözebilmek için sadece IV`leri yakalamamız yeterli. Geri kalanı işimize yaramayacak. Daha önce de belirttiğimiz gibi amaç daha fazla IV yakalamak. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Airodump komutunu verdikten sonra aşağıdaki gibi bir görüntüyle karşılaşıyoruz.</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Peki, ne kadar IV yakalamamız gerekiyorş 64 bit WEP şifresini kırmak için 40.000 kadar&#8230; 128 bit şifre için bu rakam 700.000`e kadar çıkıyor. Eğer dinlediğiniz modem üzerinde yeteri kadar trafik yoksa bu kadar IV`yi yakalamak saatler sürebilir. Bu yüzden kendimiz biraz trafik yaratıp, IV yakalama işini hızlandırabiliriz. Bunun için Aireplay programını kullanacağız.</span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Trafiği Hızlandırmak</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Airodump isimli program yakaladığı verileri kaydederken bir başka pencerede Aireplay isimli programı çalıştıracağız. Eğer modeme bağlı kullanıcılar varsa, daha doğrusu modemin üzerinde trafik varsa, var olan trafiği maniple ederek daha da çoğaltmak için aşağıdaki komutu kullanacağız. Dikkat edin; bu komutun işe yaraması için modeme bağlı en az bir kullanıcının olması gerekiyor. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">aireplay-ng &#8211;arpreplay -b 00:11:F5:8E:B7:83 -h 00:13:02:0C:97:E7 eth0</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Burada yaptığımız işlem çok basit. Bir kullanıcının modeme gönderdiği isteklerin aynısını modeme bir kez daha gönderiyoruz. (Fakat unutmayın ki yukarıda yazdığımız adresler bizim ağımızdaki MAC adresler. (b) kısmında yazdığımız adres, pcworld modeminin adresi. (h) kısmında yazdığımız adres ise modeme bağlı herhangi bir kullanıcının adresi.) </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Aireplay ile trafik yaratıp daha çok IV toplamaya çalışıyoruz. Eğer modem üzerinde yeteri kadar trafik varsa bunu yapmaya bile gerek yok. Biraz sabırla bu aşamayı geçebilirsiniz. Ama en büyük sorun modeme bağlı hiçbir kullanıcının olmaması. O zaman işimiz daha zor. Bu hiç IV yakalayamayacağımız anlamına geliyor. Böyle bir durumda Fake Authentication atağını uygulamamız gerekirdi. Bunun için uydurma bir MAC adresiyle &#8211;fakeauth atağı yaparak yukarıdaki komutu bir kez daha tekrarlamak gerekir. Şimdi bir yandan trafiği artırıyoruz, bir yandan da bu trafiği yakalanan_veri isimli bir dosyaya kaydediyoruz. </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Biraz Sabır</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Paket toplama işleminde biraz sabır gerekir. Eğer çok vaktiniz varsa sorun yok. Airodump`ı çalıştırın ve bırakın. Bir gün boyunca toplayabildiği kadar paket toplasın.  </span><span style="font-size: 10pt; font-family: Arial">Yeteri kadar paket topladığınızı düşünüyorsanız (#Data kısmında en az 50.000 paket görmelisiniz) şifre kırma denemelerimize geçebiliriz. </span><span style="font-size: 10pt; font-family: Arial">Bunun için Aircrack isimli programı açıyoruz. Bu arada arkadaki programların çalışmaya devam etmesinin herhangi bir mahsuru yok.  </span><span style="font-size: 10pt; font-family: Arial">Aircrack`te aşağıdaki komutu veriyoruz. </span><span style="font-size: 10pt; font-family: Arial">aircrack-ng -a 1 -b 00:11:F5:8E:B7:83 yakalanan_veri-01.ivs</span><span style="font-size: 10pt; font-family: Arial">Komutun içerisindeki -a 1 parametresi şifrenin WEP olduğunu tanımlıyor. Bir sonraki bölümde -a 2 parametresini WPA şifresi için kullanacağız. -b kısmı ise saldırının yapılacağı modemin BSSID`sini tanımlıyor. Buradaki BSSID numarası elbette ki bizim modemimize ait. Bu ID`yi siz kendinize göre değiştireceksiniz.</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Son Aşama</span></strong></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Aircrack programı yukarıdaki komut ile yakalanan IV`leri taramaya başlayacaktır. Bunu yaparken yakalanan_veri.ivs isimli dosyadaki IV`leri tarayacak. Dikkatli olun; program, sizin yazdığınız dosya adının sonuna -01 ekliyor. Eğer aynı komutu birden fazla kez tekrarlarsınız aynı dosyanın üzerine yazmıyor, sonuna yaptığı eklentiyi -02, -03 şeklinde devam ettiriyor. Eğer ilk denemenizde başarısız olursanız biraz daha bekleyip, Airodump`in daha fazla IV yakalamasına izin verin. Biraz daha IV toplandıktan sonra Aircrack komutunu yeniden kullanarak bir deneme daha yapabilirsiniz. Bu arada şifreyi çözene kadar Airodump isimli programı kapatmayın ki, veri yakalama işlemi kesintisiz devam etsin. Bizim yaptığımız denemede yeteri kadar IV topladıktan sonra 2-3 dakika içinde 64 bit WEP şifresi çözüldü. 128 bit WEP şifresi kullanılsaydı o zaman iki kat kadar daha fazla IV toplamamız gerekecekti. Ama sonuç olarak WEP şifresinin çözülmeme ihtimali düşük. Tabii ki istisnai durumlar oluştuğunda denemeleriniz başarısız olabilir. </span><span style="font-size: 10pt; font-family: Arial"> </span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">3. WPA ŞİFRESİNİ ÇÖZMEK</span></strong></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Eğer yazının burasına kadar eksiksiz okuduysanız WEP şifresine ve MAC adres korumasına asla güvenmemeniz gerektiğini anlamış olmalısınız. Geriye tek bir yöntem kalıyor. O da WPA şifrelemesi&#8230; </span><span style="font-size: 10pt; font-family: Arial">WPA şifresini kırmak pratikte biraz daha zor. En basitinden WPA şifresi, WEP gibi sınırlı bir kombinasyona sahip değil. Aklınıza gelen her karakteri WPA şifresinde kullanabilirsiniz. şifrenin uzunluğu da standart değil. Ayrıca şifreleme yönteminde WEP`teki gibi yakalayacağımız IV`ler de bulunmuyor. Bu yüzden WPA şifresini kırmak çok da kolay değil. Ama eğer kullanılan WPA şifresi &#8220;abcd1234&#8243; gibi basit bir diziyse, kırma işlemi sadece 10-15 dakika kadar sürede tamamlanabilir. şifrede güçlü bir kombinasyon kullanılmışsa kırma işlemi gerçekten çok güç olabilir. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">İşlemlere geçmeden önce teoride ne yapacağımızı anlatalım. Önce her zaman olduğu gibi kıracağımız kablosuz ağı belirleyip, kanal bilgisini ve BSSID`sini bulacağız. Daha sonra bu ağdaki trafiği dinleyerek, şifreli paketleri kaydedeceğiz. Ardından bu paketlerin içerisinden bir &#8220;handshake&#8221; yakalamaya çalışacağız. Handshake olarak tabir ettiğimiz, herhangi bir kullanıcının WPA şifresini kullanarak ağa dahil olması, yani ağa kabul edilmesidir. Eğer siz ağı dinlediğiniz sırada bir kaç kullanıcı ağa giriş yaparsa şansınız var demektir. Bu sırada handshake yakalamanız çok daha kolay. Ya da kendimiz bir handshake yaratmak için Deauthentication atağı yapmayı deneyeceğiz. Bu atak yönteminde en basit anlatımıyla ağa bağlı olan kullanıcıyı ağdan düşürmeye çalışacağız ki, o yeniden bağlanmaya çalışırken biz bir handshake yakalayalım. İşin buraya kadar olan kısmında imkansız yok. Günler boyu ağı dinleyerek sonunda handshake yakalayabilirsiniz. Ancak bundan sonrası biraz tesadüflere bağlı. Elimizdeki sözlük listesini kullanarak ağa kaba kuvvet atağı uygulayacağız. Eğer karşımızda basit bir şifre varsa şansımız yerinde demektir. Ancak güçlü bir şifreyi hiç çözemeyebilirsiniz.</span><span style="font-size: 10pt; font-family: Arial"> </span></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Ve pratikte WPA şifresini kırmak için faaliyete başlıyoruz. Bu iş için belli bir yere kadar WEP şifresinde kullandığımız işlemlerin aynısını gerçekleştireceğiz. Önce Kismet`i çalıştırıp, kırmayı deneyeceğimiz ağı tespit edeceğiz. Ardından tespit ettiğimiz kablosuz ağ modeminin kanalını dinleyip, veri trafiğini kaydetmeye başlayacağız. Bunun için yine Airodump programını kullanacağız. Ancak parametrelerde biraz farklılıklar olacak. Bizim modemimiz 5. kanala ayarlı olduğu için Airodump programını açıp, aşağıdaki komutu yazıyoruz:</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">airodump-ng &#8211;channel 5 &#8211;write yakalanan_veri_wpa eth0</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Şimdi 5. kanaldaki tüm şifreli veriler `yakalanan_veri_wpa` isimli bir dosyanın içine yazılıyor. Bu aşamada bir şekilde modeme bağlanan bir kullanıcı yakalamaya çalışacağız. Bunun için Deauthentication atağı yapmamız gerekiyor. Önce kablosuz modeme bağlı bir kullanıcıyı seçiyoruz. Şimdi bu kullanıcı ile modeme Deauthentication atağı yapmak için Aireplay`i çalıştırıyoruz. Airodump programı arkada veri yakalamaya devam ederken, Aireplay`de aşağıdaki komutu veriyoruz.</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">aireplay-ng &#8211;deauth 5 -a 00:11:F5:8E:B7:83 -c 00:13:D3:78:E2:AD eth0</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu komutta 5. kanaldaki 00:11:F5:8E:B7:83 BSSID`li modemimizle, bu modeme bağlı olan bir bilgisayarı kullanarak Deauthentication atağını yapıyoruz. Şimdi bakalım hiç handshake yakalayabilmişmiyiz </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Arkada Airodump çalışmaya devam ederken biz WPA kırma işlemi için sona yaklaşıyoruz. Son adıma geçmeden önce şifreyi kırmak için kaba kuvvet saldırısında kullanacağımız kelime listesini hazırlamalıyız. </span></span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Kaba Kuvvet Atağı İçin Kelime Listesi</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">BackTrack`in içerisinde çeşitli kelime ve rakam kombinasyonlarından oluşan bir kelime listesi var. Bu liste sıkıştırılmış durumda olduğu için öncelikle listeyi açmamız lazım. En altta soldan ikinci sıradaki butona tıklayarak yeni bir Shell penceresi açıyoruz. Aşağıdaki komutu giriyoruz.</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">ark &#8211;extract /pentest/password/dictionaries/wordlist.txt.Z</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Şimdi bir pencere çıkacak ve size dosyayı nereye açmak istediğinizi soracak. Eğer hiçbir şeye dokunmadan OK tuşuna basarsanız wordlist isimli dosya doğrudan root klasörüne kaydedilecek. Burada kalmasının bir mahsuru yok. </span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Artık sona yaklaştık. Aircrack aracıyla ilk denememizi yapıyoruz. Aircrack aracını açıp aşağıdaki komutu giriyoruz:</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">-aircrack-ng -a 2 -b 00:11:F5:8E:B7:83 yakalanan_veri_wpa-01.cap -w wordlist.txt</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Bu komutun parametreleri şöyle:</span><span style="font-size: 10pt; font-family: Arial">-a 2: WPA atağı<br />
-b: hedef seçilen modem </span><span style="font-size: 10pt; font-family: Arial"><br />
yakalanan_veri_wpa-01.cap: Airodump`ın yakaladığı şifreli veriler</span><span style="font-size: 10pt; font-family: Arial"><br />
-w wordlist.txt: kaba kuvvet atağında kullanılacak kelime listesi</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial">Eğer şansınız yerindeyse birkaç handshake yakalamış olursunuz ve Aircrack, wordlist.txt içindeki kelimeleri tek tek deneyerek şifreyi çözmeye çalışır. Ancak şansınız yerinde değilse `No valid WPA handshakes found` mesajı alırsınız. Bu mesajı aldığınızda Aireplay`e yeniden geçip Deauthentication ataklarını sıklaştırmayı deneyebilirsiniz. Hatta farklı kullanıcılara farklı parametrelerle Deauthentication atakları da gerçekleştirebilirsiniz. Ya da bazı kullanıcıların modeme bağlanmalarını bekleyebilirsiniz. </span><span style="font-size: 10pt; font-family: Arial">Bizim denememizde Aircrack`in çok basit olan şifreyi kaba kuvvet atağıyla bulması yaklaşık 3,5 dakika sürdü. Burada bir noktaya dikkatinizi çekmek istiyoruz. Bizim şifremiz `computer` idi. Ve bu şifre BackTrack`in içerisindeki kelime listesinde bulunuyordu. Bu listede Türkçe kelimeler olmadığı için Türkçe bir parolayı kırmanız zorlaşacaktır. Ancak uyanık biri hemen tdk.gov.tr adresindeki bütün kelimeleri kopyalayıp, wordlist`in içerisine yapıştırabilir. Sonuçta wordlist dediğimiz .txt uzantılı bir metin belgesi&#8230; Ayrıca internet üzerinde parayla satılan 400-500 bin kelimelik özel wordlist`ler de bulabilirsiniz.</span><span style="font-size: 10pt; font-family: Arial"> </span></span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">Güvenliği Asla Elden Bırakmayın</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Görüldüğü gibi kablosuz internet ağlarını kırmak imkansız değil. Menzilinizdeki beleşçilerin ağınıza sızmasını istemiyorsanız, sağlam bir WPA şifresi belirleyin. Çok güçlü şifreler kullanmaya çalışın. Çünkü ağ bağlantı şifrenizi kıran biri sadece internet bağlantınızı sömürmekle kalmayabilir, çok önemli kişisel bilgilerinizi de ele geçirebilir. </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Airodump ya da Kismet ile yapılan dinleme işlemlerinde şifreli de olsa bütün veriler kaydediliyor. şifre kırıldıktan sonra, Air Crack içerisindeki Air Decap isimli araç, kaydedilmiş verilerin hepsini açabilir. O zaman başınız gerçekten büyük belaya girebilir. Kafaya koyan birisi bu yöntemle bütün MSN konuşmalarınızı, özel dosyalarınızı, e-postalarınızı hatta banka şifrelerinizi bile ele geçirebilir.</span><span style="font-size: 10pt; font-family: Arial"> </span></span></span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p></span></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">ISO`YU CD`YE YAZMAK</span></strong></span></span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Öncelikle DVD`mizdeki .iso uzantılı dosyayı masaüstünüze kopyalayın. Ardından kullanmakta olduğunuz CD/DVD yazma programını açıp, menülerden &#8220;Kalıbı Diske Yazdır&#8221; ya da &#8220;Burn Image&#8221; sekmesine girin. Masaüstünüze kopyaladığınız .iso uzantılı dosyayı seçerek, yazma işlemini başlatın.</span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"> </span></span></span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span></span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">SİSTEMİ ÖZELLEŞTİRME</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></span></span></p>
<p><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Öncelikle startx komutunu kullanıp, masaüstüne ulaştığınızda Windows`tan aşina olduğumuz bir görünümle karşılaşacaksınız. O nedenle kullanım açısından çok sıkıntı yaşayacağınızı sanmıyoruz. Özelleştirmelere ise klavye ayarlarıyla başlıyoruz. Ekranın sağ alt tarafında, saat bilgisinin yanında, bayrak simgesiyle belirtilmiş olan klavye ayarlarını gördükten sonra üzerinde sağ tıklayıp, `configure` sekmesine girin. Açılan pencerede birçok ülke adı ve bayrağının listelendiğini göreceksiniz. Buradan Tr kısaltmasıyla tanımlanmış olan ülkemize ait klavye ayarlarını seçip, `add` komutuyla pencerenin sağ tarafına alın. Artık dilerseniz sağ tarafta yer alan ve ön tanımlı gelen TR haricindeki tüm klavye ayarlarını silebilirsiniz. Eğer F klavye kullanıyorsanız TR_F seçeneğini tercih etmelisiniz.</span><span style="font-size: 10pt; font-family: Arial">İngilizce bilginiz sistemi anlamanıza yeterli gelmiyorsa arayüzleri Türkçeleştirmeniz de mümkün. Bunun için bul.pcworld.com.tr/310 adresinden Türkçe dil paketini indirip kurabilirsiniz. Yaptığınız dil değişikliğinin aktif olması için oturumu kapatarak konsola düşüp, tekrar startx komutuyla masaüstüne geçiş yapmalısınız.</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Kablosuz ağ adaptörünüzün doğru çalışıp çalışmadığını veya etrafta ağ olup olmadığını ise Wireless Manager ile öğrenebilirsiniz. Wireless Manager KDE bileşenlerinden biri olup, KDE menüsü &gt; İnternet yolundan ulaşılabilir.</span><span style="font-size: 10pt; font-family: Arial"> </span></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial">KLAVYE KISAYOLLARI</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><strong><span style="font-size: 10pt; font-family: Arial"></span></strong><span style="font-size: 10pt; font-family: Arial">Tüm konsol çalışmalarınızda size faydası olacak bazı klavye kısayollarını belirtmekte fayda var. Örneğin CTRL+C kısayolu ile, o an çalışmakta olan programı sonlandırabilirsiniz. Yine daha önce kullandığınız komutlara ulaşmak için yukarı ok tuşunu kullanabileceğiniz gibi yeni bir komut girerken TAB tuşunu kullanırsanız girmekte olduğunuz komut otomatik olarak tamamlanacaktır.</span></span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"></span><strong><span style="font-size: 10pt; font-family: Arial">Mini Sözlük</span></strong></span><span style="font-size: 10pt; font-family: Arial"> </span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial"><strong>SSID:</strong> Kablosuz ağın ismidir. SSID`si açık olan modemler hangi kanalda yayın yapıyorlarsa bu kanalda saniyede<br />
<strong>Beacon:</strong> Kablosuz modemler ya da access point`ler eğer SSID`leri gizli değilse saniyede birkaç kez havaya sinyal gönderip, açık olduklarını belli ederler. Bu sinyallere Beacon adı verilir.<br />
<strong>Probe:</strong> Kablosuz ağ özelliği olan notebook ya da PDA benzeri cihazlar kendisini göstermek için bazı sinyaller gönderir. Bu sinyallere de Probe adı verilir.<br />
<strong>BSSID:</strong> Kablosuz interneti dağıtan modemin ya da access point`in MAC adresi.<br />
<strong>GUID:</strong> Açılımı Globally Unique Identifier&#8230; Dünyada bir eşi daha olmayan 128 bitlik hexadecimal değerdir. Windows ya da bazı Windows uygulamaları her türlü donanım bileşeni, yazılım, dosya ve kullanıcı için bir GUID üretir.  <br />
<strong>NetStumbler:</strong> Windows altında kablosuz ağları dinlemenize olanak veren bir yazılım.<br />
<strong>Kismet:</strong> Linux altında çalışan kablosuz ağları dinlemenize ve veri trafiğini kaydetmenize yarayan yazılım.<br />
<strong>Airodump:</strong> Havadaki verileri yakalayıp kaydetmenize yarayan yazılım.<br />
<strong>Aircrack:</strong> WEP ve WPA şifrelerini kırmak için kullanılan yazılım.<br />
<strong>AirDecap:</strong> şifreli olarak toplanmış paketleri çözebilen açabilen yazılım aracı.<br />
<strong>Aireplay:</strong> Kablosuz ağları yanıltmaya yönelik çeşitli saldırılar düzenleyebilen uygulama.<br />
<strong>IV:</strong> Açılım Initialization Vector. WEP şifreleme yönteminde aynı datanın tekrar oluşmaması için kullanılan veri paketi.<br />
<strong>Handshake:</strong> WPA şifrelemesinde bilgisayarların ağa giriş yaparken kullandığı doğrulama işlemi.<br />
<strong>Fakeauth:</strong> Modemi sahte MAC adresleriyle trafik yaratmaya zorlama metodu.</span><span style="font-size: 10pt; font-family: Arial"> </span></p>
<p></span><span style="font-size: 10pt; font-family: Arial"></span></p>
<p><span style="font-size: 10pt; font-family: Arial"></span><span style="font-size: 10pt; font-family: Arial"><span style="font-size: 10pt; font-family: Arial">Kaynak PC World Dergisi</span></span></p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=153&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/153/wireles-aciklari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Uzak yazıcı kullanımı</title>
		<link>http://blog.kupeli.net/61/uzak-yazici-kullanimi.html</link>
		<comments>http://blog.kupeli.net/61/uzak-yazici-kullanimi.html#comments</comments>
		<pubDate>Wed, 15 Aug 2007 13:35:07 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=61</guid>
		<description><![CDATA[ Yazıcı bağlı olan bilgisayara IIS kur (Proğram Ekle Kaldır &#62; Windows Bileşeni&#8230;.&#62;IIS&#62;World wide Web&#62;Yazıcılar sanal dizini) http://localhost/printers i açtığında yazıcı paylaşımını göreceksin ordaki yazıcı ismini kopyala. modemin 80 nolu portunu yönlendir. uzaktaki makinaya yazıcı ekleme kısmında ağ yazıcısında internet yazıcısı kısmında http:ipadresi/printers/yazıcı şeklinde gir olacaktır.]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F61%2Fuzak-yazici-kullanimi.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p> Yazıcı bağlı olan bilgisayara IIS kur (Proğram Ekle Kaldır &gt; Windows Bileşeni&#8230;.&gt;IIS&gt;World wide Web&gt;Yazıcılar sanal dizini)<br />
<span id="more-61"></span><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/kurulum.jpg" title="ISS" rel="lightbox[61]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/kurulum.thumbnail.jpg" alt="ISS" /></a></p>
<p>http://localhost/printers i açtığında yazıcı paylaşımını göreceksin ordaki yazıcı ismini kopyala.</p>
<p>modemin 80 nolu portunu yönlendir.<br />
uzaktaki makinaya yazıcı ekleme kısmında ağ yazıcısında internet yazıcısı kısmında http:ipadresi/printers/yazıcı şeklinde gir olacaktır.</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=61&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/61/uzak-yazici-kullanimi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TOR : IP gizleme için alternatif</title>
		<link>http://blog.kupeli.net/58/tor-ip-gizleme-icin-alternatif.html</link>
		<comments>http://blog.kupeli.net/58/tor-ip-gizleme-icin-alternatif.html#comments</comments>
		<pubDate>Tue, 14 Aug 2007 11:13:40 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=58</guid>
		<description><![CDATA[Bildiğiniz gibi proxy ile internette kısmen IP gizlemek mümkün olabiliyor ancak bu yöntemin hoşuma gitmeyen 2 önemli özelliği var; 1) ücretsiz proxyler çok yavaş oluyor. 2) tam bir gizlilik ve güvenlik sağlamıyor; bağlandığınız sunucu (ya da sunucular) da sizin IP adres bilginiz olduğu için teknik olarak size ulaşılması mümkün oluyor. Bunun yerine temel de yine [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F58%2Ftor-ip-gizleme-icin-alternatif.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p>Bildiğiniz gibi proxy ile internette kısmen IP gizlemek mümkün olabiliyor ancak bu yöntemin hoşuma gitmeyen 2 önemli özelliği var;</p>
<p><span id="more-58"></span><br />
<center>
<script language="JavaScript" type="text/javascript">
sid=106064;channel=133947;w=468;h=60;wmid=53476;domain ="blog.kupeli.net";
kategori ="0";
gosterim="TBF";adsrv=1;arkaplan="000000";
baslik="FF9933";
aciklama="FFFFFF";
kenarlik="123456";
jsai="b73e9ad833ab5b93";</script>
<script language="JavaScript" src="http://adserver1.adtech.com.tr/ppc.js"></script>
</center><br />
1) ücretsiz proxyler çok yavaş oluyor.<br />
2) tam bir gizlilik ve güvenlik sağlamıyor; bağlandığınız sunucu (ya da sunucular) da sizin IP adres bilginiz olduğu için teknik olarak size ulaşılması mümkün oluyor.</p>
<p>Bunun yerine temel de yine aynı mantıkla çalışan ve yukarıda söylediğim iki dezavantajı olmayan bir bir sistem mevcut, TOR. En önemli özelliği suncularda IP bilgileri tutulmadığı için size ulaşılması imkansız olmasa da neredeyse imkansıza yakın hale getiriyor.</p>
<p>Sistem şöyle çalışıyor;<br />
TOR temel olarak TCP protokolünden çalışan uygulamalarda da kullanılabilmekte. TOR ile yaptığımız bağlantıda paketler birbiri arkasına eklenmiş TOR sunuculardan geçerek gittiği için iletişim son derece güvenli olmaktadır. Bu iletişim modeline Onion Router denmektedir. Gönderdiğimiz istek TOR sunuculardan geçerken seçilen yol tamamen rastgele seçilmektedir. Böylece hedefe ulaştığımızda son çıkış yaptığımız TOR sunucusunun ip adresini almış oluruz. Güvenliği sağlarken istemciden gönderilen paket, TOR sunucularından gönderirken şifrelenerek iletiliyor. Her bir TOR sunucusu sadece kendisinden bir sonraki ve bir önceki sunucudan haberdar oluyor. Seçilen yolda hiçbir sunucu gidilecek yol bilgisine sahip değildir. Yine de bizden gönderilen ve bize gelen çerez (cookie) bilgileri ile tam bir güvenlik sağlanamayabilir bunun için TOR’a uygun proxy yazılımları kullanmak gerekebilir. Bu amaçla TOR privoxy adlı yazılımı önermektedir. TOR kullanmak istediğimiz uygulamanın SOCKS desteğinin olması gerekmektedir. İletişim SOCKS üzerinden sağlanmaktadır. Ayrıca TOR sadece TCP protokolünü destekler. UDP desteği yoktur. TOR bağlantısında normalde 10 dk.’da bir sunucu değiştirilerek çıkış yaptığınız ip numarası da değiştirilir. Eğer kullandığınız TOR sunucuda bir problem oldu ve çalışmıyorsa yine farklı bir sunucuya yönlendirilirsiniz ve ip adresiniz değişir.</p>
<p>TOR&#8217;u aşaığıdaki linkten indirebilirsiniz. Ücretsiz bir yazılımdır.</p>
<p><a href="http://indir.kupeli.net/tor-0.1.2.16-win32.exe" title="TOR for Windows">indirin</a></p>
<p>TOR, windows &#8211; linux &#8211; unix ve mac-os üzerinde kurulabilir.TOR kurulumdan sonra isterseniz bilgisayarınızda konsol olarak çalışır, isterseniz de windows servisi olarak çalışmasını ayarlayabilirsiniz. Kurulum tamamlandıktan sonra konsol ekranı (bildiğiniz msdos ekranı) ile karşılaşacaksınız. Bu ekranda TOR sunucuları arasındaki geçişleri, oluşan muhtemel hata loglarını v.s. takip edebilirsiniz. Konsol modunda çalışırken bu ekranı kapatmamalısınız.</p>
<p>TOR’un bir windows servisi olarak çalışmasını istiyorsanız C:\Program Files\Tor\tor –install komutunu kullanmalısınız.</p>
<p>Eğer TOR’u windows servisi olarak kullanmaktan vazgeçerseniz C:\Program Files\Tor\tor –remove ile servisi kaldırabilirsiniz.</p>
<p>TOR servisi çalışmaya başladığında ilk yaptığı iş gidip mevcut TOR serverların bir listesini almaktır. Bu listede TOR serverların şifreli konuşmak için kullandıkları anahtarlar ve TOR server kural dizgileri gibi bir çok kayıt tutulur. Bu dosya Windows işletim sisteminde C:\Documents and Settings\Kullanici\Application Data\Tor dizininde tutulur. TOR server listesi dökümanında server’ın ip numarası, kullandığı port, kullanılan TOR sürümü, TOR server’ın işletim sistemi ve şifreleme anahtarları vardır.</p>
<p>TOR ile internette gezinmek için SOCKS destekli tarayıcınızı (Örn: Firefox) açıp SOCKS proxy olarak 127.0.0.1 yani localhost ve port olarak da 9050 yazmanız yeterli olacaktır. TOR konsolu çalışır durumdayken bu ayarlarla artık ip numaranız gizlenmiş bir şekilde internet’te dolaşabilirsiniz. IP adresinizin ne olduğunu ve hangi ülkeden bağlanfığınızı görebilmek için <a target="_blank" href="http://www.ipbul.com/">http://www.ipbul.com</a> adresine bakabilirsiniz. MSN messenger’ı da TOR üzerinden çıkartıp daha güvenli sohbet edebiliriz. Bunun için de MSN bağlantı ayarlarında SOCKS yerine yukarıdaki ip ve port bilgilerini girmeniz yeterli olacaktır.</p>
<p>Peki SOCKS desteği olmayan bir tarayıcı ile veya program ile nasıl TOR kullanarak internete çıkacağız? Bunun için HTTP proxy olabilecek ve kendisine gelen istekleri SOCKS proxy’ye aktaran bir yazılım kullanmamız gerekli. TOR bunun için Privoxy programını önermektedir. Privoxy’yi <a target="_blank" href="http://www.privoxy.org/">http://www.privoxy.org/</a> adresinden indirebilirsiniz.</p>
<p>SOCKS ve HTTP proxy kullanmayan programlar TOR kullanarak internete çıkamazlar mı? Bu soruya cevap FreeCap programıdır. FreeCap dışında bu işi yapabilecek SocksCap’da kullanılabilir. Bunlar TOR’un web sitesinde önerilen yazılımlardır. FreeCap programını <a target="_blank" href="http://www.freecap.ru/eng">http://www.freecap.ru/eng</a> adresinden indirebilirsiniz.</p>
<p>FreeCap programını standart ayarlarla kurduktan sonra File &gt; Settings menüsüne girerek Server kısmına 127.0.0.1 ve port olarak TOR portu olan 9050 yazıyoruz.</p>
<p>TOR kullanmasını istediğimiz programı FreeCap’a tanıtmak için File &gt; New application menüsüne girip bilgileri doldurmamız yeterli. Örneğin Outlook Express’i FreeCap kullanarak TOR üzerinden internete çıkartıp ve gönderdiğimiz maillerde ip adresimizin gizli kalmasını sağlayabiliriz. Yalnız burada dikkat edilmesi gereken husus şudur. TOR serverlarda SMTP portu 25 kapalıdır. O nedenle SMTP SSL portu 465 den çalışması gerekmektedir.</p>
<p>Bu işlemden sonra FreeCap ana menüsünde Outlook Express ikonunu göreceksiniz. TOR konsolunu çalıştırdıktan sonra bu ikona tıklayarak Outlook Express’i açın ve daha önceden tanımlı mail hesabınızla bir mail göndermeyi deneyin. Gelen maildeki ip bilgilerini kontrol ettiğinizde sizin ip adresinizden farklı olduğunu ve TOR serverlarından birine ait olduğunu göreceksiniz.</p>
<p>Sonuç olarak ;<br />
Internette güvenli dolaşım ve kimlik gizlemenin alternatif bir yolu olan TOR gayet başarılı çalışan bir yazılım. Kullanımı çok pratik ve gerçekten iyi sonuçlar çıkartıyor.</p>
<p><em><strong>KURULUMU ve KULLANIMI</strong></em></p>
<p><span style="font-size: 10pt; color: black; font-family: Arial">TOR’u windows, linux-unix-bsd ve mac-os x üzerine kurabilirsiniz. Ben bu yazıda TOR client’ın windows işletim sistemi üzerine kurulumunun nasıl yapılacağını anlatacağım. TOR client yazılımını windows 98, 98SE, NT4, 2000, XP, Server üzerine kurabilirsiniz. Bu yazı hazırlanırken windows için son TOR sürümü <strong>0.1.0.15 </strong>idi. Ben bu sürüm üzerinden anlatımı yapacağım. </span><u><span style="font-size: 10pt; color: black; font-family: Arial">http://tor.eff.org/dist/win32/ </span></u><span style="font-size: 10pt; color: black; font-family: Arial">adresinden TOR’u güncel versionlarını indirebilirsiniz. TOR kurulduktan sonra isterseniz bilgisayarınızda konsol olarak çalışır, isterseniz de windows servisi olarak çalışmasını ayarlayabilirsiniz. </span></p>
<p style="text-align: justify" class="MsoNormal"><span style="font-size: 10pt; color: black; font-family: Arial">Kurulum dosyasını çalıştırdıktan sonra karşımıza aşağıdaki ekran gelecektir. Burayı <strong>Next</strong>’e basıp geçiyoruz.</span></p>
<p style="text-align: justify" class="MsoNormal"><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step1.JPG" title="step1" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step1.JPG" alt="step1" /></a></p>
<p>Aşağıdaki ekranda TOR kurulumu sırasında yapılmasını istediğimiz işlemleri seçiyoruz. TOR’un bilgisayar açılırken otomatik olarak başlaması varsayılan olarak işaretlenmemiştir. Burayı işaretleyerek TOR’un açılışta başlamasını sağlayabilirsiniz.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step2.JPG" title="step2" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step2.JPG" alt="step2" /></a></p>
<p>Son olarak TOR’un kurulacağı dizini seçmemiz gerekiyor.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step3.JPG" title="sss" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step3.JPG" alt="sss" /></a></p>
<p>Kurulum tamamlandıktan sonra aşağıdaki konsol ekranı ile karşılaşacaksınız. Bu ekranda TOR sunucuları arasındaki geçişleri, oluşan muhtemel hata loglarını v.s. takip edebilirsiniz. Konsol modunda çalışırken bu ekranı kapatmamalısınız. TOR’un bir windows servisi olarak çalışmasını istiyorsanız C:\Program Files\Tor\tor –install komutunu kullanmalısınız. Eğer TOR’u windows servisi olarak kullanmaktan vazgeçerseniz C:\Program Files\Tor\tor –remove ile servisi kaldırabilirsiniz.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step4.JPG" title="dry" rel="lightbox[58]"><img width="598" src="http://blog.kupeli.net/wp-content/uploads/2007/08/step4.JPG" alt="dry" height="306" /></a></p>
<p>Kullanım :<br />
TOR servisi çalışmaya başladığında ilk yaptığı iş gidip mevcut TOR serverların bir listesini almaktır. Bu listede TOR serverların şifreli konuşmak için kullandıkları anahtarlar ve TOR server kural dizgileri gibi bir çok kayıt tutulur. Bu dosya Windows işletim sisteminde C:\Documents and<br />
Settings\Kullanici\Application Data\Tor dizininde tutulur. TOR server listesi dökümanında server’ın ip numarası, kullandığı port, kullanılan TOR sürümü, TOR server’ın işletim sistemi ve şifreleme anahtarları vardır.<br />
TOR ile internette gezinmek için SOCKS destekli tarayıcınızı (Örn: Firefox) açıp SOCKS proxy olarak 127.0.0.1 yani localhost ve port olarak da 9050 yazmanız yeterli olacaktır. TOR konsolu çalışır durumdayken bu ayarlarla artık ip numaranız gizlenmiş bir şekilde internet’te dolaşabilirsiniz. IP adresinizin ne olduğunu ve hangi ülkeden bağlanfığınızı görebilmek için http://www.ipbul.com adresine bakabilirsiniz. MSN messenger’ı da TOR üzerinden çıkartıp daha güvenli sohbet edebiliriz. Bunun için de MSN bağlantı ayarlarında SOCKS yerine yukarıdaki ip ve port bilgilerini girmeniz yeterli olacaktır.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step5.JPG" title="asd" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step5.JPG" alt="asd" /></a></p>
<p>Peki SOCKS desteği olmayan bir tarayıcı ile veya program ile nasıl TOR kullanarak internete çıkacağız? Bunun için HTTP proxy olabilecek ve kendisine gelen istekleri SOCKS proxy’ye aktaran bir yazılım kullanmamız gerekli. TOR bunun için Privoxy programını önermektedir. Privoxy’yi http://www.privoxy.org/ adresinden indirebilirsiniz.<br />
Privoxy programını kurduğunuzda aşağıdaki gibi bir konsol ekranı ile karşılaşırsınız. Bu ekranda TOR ile internet erişimi sağlamak istiyorsanız yapmanız gereken bir ayarlama var. Şimdi ona bakacağız.</p>
<p><img src="file:///C:/DOCUME%7E1/FRAT%7E1/LOCALS%7E1/Temp/moz-screenshot.jpg" />Peki SOCKS desteği olmayan bir tarayıcı ile veya program ile nasıl TOR kullanarak internete çıkacağız? Bunun için HTTP proxy olabilecek ve kendisine gelen istekleri SOCKS proxy’ye aktaran bir yazılım kullanmamız gerekli. TOR bunun için Privoxy programını önermektedir. Privoxy’yi http://www.privoxy.org/ adresinden indirebilirsiniz.<br />
Privoxy programını kurduğunuzda aşağıdaki gibi bir konsol ekranı ile karşılaşırsınız. Bu ekranda TOR ile internet erişimi sağlamak istiyorsanız yapmanız gereken bir ayarlama var. Şimdi ona bakacağız.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step6.JPG" title="dsry" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step6.JPG" alt="dsry" /></a></p>
<p>Öncelikle windows system tray’de duran P şeklindeki privoxy ikonuna sağ klik yapıp Edit &gt; Main Configuration menüsüne giriyoruz. Burada açılan config.txt dosyası privoxy için geçerli konfigürasyon satırlarını içermektedir. Bu konfigürasyon işlemlerinden biride forwardingdir. Biz TOR için yapacağımız konfigürasyonu config.txt içindeki Forwarding kısmına gelip ekliyoruz. Yazacağınız<br />
konfigürasyon satırı forward-socks4a / 127.0.0.1:9050 . olacaktır (Sonda nokta olduğuna dikkat edin). Bu satırı yazıp kaydettikten sonra privoxy’yi kapatıp açmamız yeterli olacaktır.</p>
<p><img src="file:///C:/DOCUME%7E1/FRAT%7E1/LOCALS%7E1/Temp/moz-screenshot-1.jpg" /> <img src="file:///C:/DOCUME%7E1/FRAT%7E1/LOCALS%7E1/Temp/moz-screenshot-2.jpg" /><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step7.JPG" title="sdf" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step7.JPG" alt="sdf" /></a></p>
<p>Şimdi internet explorer’a privoxy ayarlarını yapıp nasıl TOR ile internette güvenli dolaşım yapacağımıza bakalım. Bunun için internet explorer’ın proxy ayarları kısmına geliyoruz. Tools &gt; Internet Options &gt; Connections &gt; LAN Settings ve buraya HTTP proxy olarak 127.0.0.1 ve port 8118 ekliyoruz.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/step8.JPG" title="dfh" rel="lightbox[58]"><img src="http://blog.kupeli.net/wp-content/uploads/2007/08/step8.JPG" alt="dfh" /></a></p>
<p>Bu ayarlamalardan sonra tarayıcımız ile web sayfası açtığımızda ip adresimizin servis sağlayıcının bize atadığından farklı olduğunu görmemiz gerekir. Bunu test etmek için önce TOR ve privoxy kullanmadan internete erişip ipbul.com ile ip adresinizi öğrenin. Bu servis sağlayıcının size verdiği gerçek ip adresinizdir. Bunu bir kenara not ettikten sonra TOR konsolunu çalıştırıp privoxy’yi aktif hale getirin ve tekrar ipbul.com dan ip adresinize bakın. Çok farklı bir ip göreceksiniz. TOR bağlantısında normalde 10 dk.’da bir sunucu değiştirilerek çıkış yaptığınız ip numarası da değiştirilir. Eğer kullandığınız TOR sunucuda bir problem oldu ve çalışmıyorsa yine farklı bir sunucuya yönlendirilirsiniz ve ip adresiniz değişir.</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=58&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/58/tor-ip-gizleme-icin-alternatif.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Networkde ARP Spoofing denetimi yapmak</title>
		<link>http://blog.kupeli.net/57/networkde-arp-spoofing-denetimi-yapmak.html</link>
		<comments>http://blog.kupeli.net/57/networkde-arp-spoofing-denetimi-yapmak.html#comments</comments>
		<pubDate>Tue, 14 Aug 2007 11:11:37 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=57</guid>
		<description><![CDATA[Kablosuz ağların yaygınlaşması ile bu tip sniffing, spoofing ile yapılan ağ üzerindeki izinsiz girişimler oldukça artıyor. Bu kontrolü yapmak için unix tabanlı bir işletim sisteminiz olması gerekiyor. Bunun için yapılmış Linux çalışan CD leri kullanabilirsiniz. PARDUS tam size göre. Networkde arp komutları ile ac adresini bulmak isteyen bir kullanıcı arp who-has 192.168.0.66 tell 192.168.0.62 şeklinde [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F57%2Fnetworkde-arp-spoofing-denetimi-yapmak.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p><span class="msg">Kablosuz ağların yaygınlaşması ile bu tip sniffing, spoofing ile yapılan ağ üzerindeki izinsiz girişimler oldukça artıyor. </span>Bu kontrolü yapmak için unix tabanlı bir işletim sisteminiz olması gerekiyor. Bunun için yapılmış Linux çalışan CD leri kullanabilirsiniz. <a href="http://www.pardus.org.tr" title="Pardus (Anadolu Parsı)" target="_blank">PARDUS </a>tam size göre. <span id="more-57"></span>Networkde arp komutları ile ac adresini bulmak isteyen bir kullanıcı</p>
<p>arp who-has 192.168.0.66 tell 192.168.0.62</p>
<p>şeklinde ip adresine ulaşmaya çalışır.. ardından</p>
<p>arp reply 192.168.0.66 is-at 0:0:d1:1f:3f:f1</p>
<p>şeklinde bir arp repy cevabı gelir..</p>
<p>bu tür işlemlerden sonra elde edilen mac adresine göre gerekli yazılımlar ile aldatma yöntemleri kullanılır.</p>
<p><a href="http://blog.kupeli.net/wp-content/uploads/2007/08/arpwatchtar.gz" title="ARP watch">ARP watch</a> tıklayarak edinebileceğiniz arpwatch programı ile bu tür saldırıların yapılabilirliğini denetleyebilirsiniz..</p>
<p>kurulum için<br />
# ./configure &amp;&amp; make &amp;&amp; make install<br />
kurulumdan sonra<br />
arpwatch -i iface</p>
<p>arpwatch: new station 192.168.0.65 0:50:ba:85:85:ca</p>
<p>arpwatch: changed ethernet address 192.168.0.65 0:e0:81:3:d8:8e<br />
(0:50:ba:85:85:ca)</p>
<p>arpwatch: flip flop 192.168.0.65 0:50:ba:85:85:ca (0:e0:81:3:d8:8e)</p>
<p>arpwatch: flip flop 192.168.0.65 0:e0:81:3:d8:8e (0:50:ba:85:85:ca)</p>
<p>ardından static map girişi için<br />
arp -s ipaddr macaddr komutu kullanılır..</p>
<p># arp -s 192.168.0.65 00:50:ba:85:85:ca</p>
<p>bu işlemleri tüm networkdeki clientlara uygulatmak için&#8230;</p>
<p>#!/usr/bin/perl</p>
<p>#</p>
<p># gen_ethers.pl &lt;from ip&gt; &lt;to ip&gt;</p>
<p>#</p>
<p>my ($start_1, $start_2, $start_3, $start_4) = split(/\./, $ARGV[0], 4);</p>
<p>my ($end_1, $end_2, $end_3, $end_4) = split(/\./, $ARGV[1], 4);</p>
<p>my $ARP_CMD=&#8221;/sbin/arp -n&#8221;;</p>
<p>for(my $oct_1 = $start_1; $oct_1 &lt;= $end_1 &amp;&amp; $oct_1 &lt;= 255; $oct_1++ ){</p>
<p>for(my $oct_2 = $start_2; $oct_2 &lt;= $end_2 &amp;&amp; $oct_2 &lt;= 255; $oct_2++){</p>
<p>for(my $oct_3 = $start_3; $oct_3 &lt;= $end_3 &amp;&amp; $oct_3 &lt;= 255; $oct_3++){</p>
<p>for(my $oct_4 = $start_4; $oct_4 &lt;= $end_4 &amp;&amp; $oct_4 &lt; 255; $oct_4++){</p>
<p>system(&#8220;ping -c 1 -W 1 $oct_1.$oct_2.$oct_3.$oct_4 &gt; /dev/null 2&gt;&amp;1&#8243;);</p>
<p>my $ether_addr = `$ARP_CMD $oct_1.$oct_2.$oct_3.$oct_4 | egrep ’HWaddress|</p>
<p>(incomplete)’ | awk ’{print \$3}’`;</p>
<p>chomp($ether_addr);</p>
<p>if(length($ether_addr) == 17){</p>
<p>print(&#8220;$ether_addr\t$oct_1.$oct_2.$oct_3.$oct_4\n&#8221; );</p>
<p>}</p>
<p>}</p>
<p>}</p>
<p>}</p>
<p>}</p>
<p>dizini ile derlenen kod yeterli olacaktır&#8230;</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=57&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/57/networkde-arp-spoofing-denetimi-yapmak.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Windows 2000&#8242;de IP Ayarları</title>
		<link>http://blog.kupeli.net/52/windows-2000de-ip-ayarlari.html</link>
		<comments>http://blog.kupeli.net/52/windows-2000de-ip-ayarlari.html#comments</comments>
		<pubDate>Tue, 14 Aug 2007 10:08:29 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=52</guid>
		<description><![CDATA[1. İlk olarak Start(Başlat) &#8211;&#62; Control Panel(Denetim Masası) açılır. 2. Network and Dial-up Connections (Ağ ve Çevirmeli Bağlantılar) tıklanır.Açılan Pencerede  Local Area Connection(Yerel Ağ Bağlantısı) ikonuna sağ tıklanarak Properties(Özellikler) seçilir. 3. Açılan pencerede TCP/IP  seçilerek Properties(Özellikler) tıklanır. 4. Properties (Özellikler) açıldıktan sonra aşağıdaki sekilde görüldüğü gibi IP adresinin girilebileceği bir pencere açılır. Burada Use the following IP address [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F52%2Fwindows-2000de-ip-ayarlari.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p><span id="lblIcerik">1. İlk olarak <strong>Start(Başlat) &#8211;&gt; Control Panel(Denetim Masası)</strong> açılır.</p>
<p><span id="more-52"></span><br />
<a href="javascript:void(0)" onclick="javascript:pencere(".?r=images/ksr/154_00013.jpg" , 300, 400);"><img src="http://www.bidb.itu.edu.tr/images/sr/154_00013.jpg" border="0" /></a></p>
<p>2.<em> </em><strong>Network and Dial-up Connections (Ağ ve Çevirmeli Bağlantılar)</strong> tıklanır.Açılan Pencerede  <strong>Local Area Connection(Yerel Ağ Bağlantısı)</strong> ikonuna sağ tıklanarak <strong>Properties(Özellikler)</strong> seçilir.</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/154_00014.jpg" border="0" /></p>
<p>3. Açılan pencerede <strong>TCP/IP</strong>  seçilerek <strong>Properties(Özellikler)</strong> tıklanır.</p>
<p><strong><img src="http://www.bidb.itu.edu.tr/images/sr/154_00004.jpg" border="0" /></strong></p>
<p>4. <strong>Properties (Özellikler) </strong>açıldıktan sonra aşağıdaki sekilde görüldüğü gibi IP adresinin girilebileceği bir pencere açılır. Burada <strong>Use the following IP address (Aşağıdaki IP adresini kullan) </strong>seçiliyken ilgili IP adresi, <strong>Default Gateway adresi (Varsayılan Ağ Geçidi) </strong>ve <strong>Subnet Mask&#8217;ı (Alt Ağ Maskesi) </strong>girilir. <strong>Preferred DNS Server (Tercih edilen DNS Sunucu) </strong>alanına  ise <strong>DNS Server (DNS Sunucu) </strong>adresi yazılır.</p>
<p><strong><img src="http://www.bidb.itu.edu.tr/images/sr/154_00005.jpg" border="0" /></strong></p>
<p>5. Son adım olarak <strong>Advanced(Gelişmiş)</strong> menüsü tıklanarak açılan pencerede WINS sekmesine gelinir <strong>Add(Ekle)</strong> tıklanır ve açılan pencerede yurtlardan bağlanıyorsanız size kayıt esnasında belirtilen WINS adresi eklenir.</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/154_00006.jpg" border="0" /></p>
<p>6. Bütün bu ayarlar yapıldıktan sonra <strong>OK(Tamam) </strong>tusuna basılarak bütün pencereler kapatılır.</p>
<p></span></p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=52&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/52/windows-2000de-ip-ayarlari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nslookup Komutu</title>
		<link>http://blog.kupeli.net/51/nslookup-komutu.html</link>
		<comments>http://blog.kupeli.net/51/nslookup-komutu.html#comments</comments>
		<pubDate>Tue, 14 Aug 2007 10:07:11 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=51</guid>
		<description><![CDATA[Nslookup Komutu &#8220;Nslookup&#8221;, ip adresini girerek isim sorgusu ya da adresi girerek ip adresi sorgusu yapılmasına yarayan Ms-Dos komutudur. Start(Başlat) -&#62; Run(Çalıştır)&#8216;a tıkladıktan sonra cmd yazıp Enter(Tamam)&#8216;a basıldığında Ms-Dos komut satırı açılır. Tek bir ip adresi ya da isim sorgusu yapmak için &#8220;nslookup&#8221; yazıp bir boşluk bırakarak &#8220;ip adresi&#8221; ya da &#8220;makine ismi&#8221; yazarak çalıştırmak yeterlidir. Örneğin: [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F51%2Fnslookup-komutu.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p><!--   --><span id="lblIcerik"><strong>Nslookup Komutu</strong></p>
<p>&#8220;Nslookup&#8221;, ip adresini girerek isim sorgusu ya da adresi girerek ip adresi sorgusu yapılmasına yarayan Ms-Dos komutudur. <strong>Start(</strong><strong>Başlat</strong><strong>) -&gt; Run(</strong><strong>Çalıştır</strong><strong>)</strong>&#8216;a tıkladıktan sonra <strong>cmd</strong> yazıp <strong>Enter(Tamam)</strong>&#8216;a basıldığında Ms-Dos komut satırı açılır.<span id="more-51"></span></p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00010.JPG" /></p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00011.JPG" /></p>
<p>Tek bir ip adresi ya da isim sorgusu yapmak için &#8220;<strong>nslookup</strong>&#8221; yazıp bir boşluk bırakarak &#8220;ip adresi&#8221; ya da &#8220;makine ismi&#8221; yazarak çalıştırmak yeterlidir. Örneğin: &#8220;nslookup www.bidb.itu.edu.tr&#8221; komutu çalıştırıldığında <a href="http://www.bidb.itu.edu.tr/">www.bidb.itu.edu.tr</a> adresinin ismi, ip adresi ve takma adı(alias) görülebilir. Benzer şekilde &#8220;nslookup 160.75.5.221&#8243; komutu çalıştırıldığında ip sorgusu yapılır ve 160.75.5.221 nolu ip&#8217;nin ters DNS kaydı olan bidb.itu.edu.tr adresine ulaşılır.</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00012.JPG" /></p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00013.JPG" /></p>
<p>Çok sayıda sorgu yapmak için &#8220;nslookup&#8221; komutu tek başına çalıştırılır. Komut satırında &#8220;&gt;&#8221; ibaresinin görüldüğü kısma isim ya da ip adresi yazılarak istenilen sayıda sorgu yapabilir. Sorgu ekranından tekrar komut satırına dönmek için <strong>Exit(Çık)</strong> komutu kullanılır.</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00014.JPG" /></p>
<p>&#8220;Nslookup&#8221; komutu ile DNS kaydı bulunmayan bir adresin sorgusu yapıldığında aşağıdaki hata mesajıyla karşılaşılır:</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00015.JPG" /></p>
<p>&#8220;Nslookup&#8221; komutunu kullanabilmek için DNS sunucusunun doğru şekilde ayarlanmış olması gerekir. DNS sunucusuna erişilemiyor ise komut çalıştırıldığında aşağıdaki hata mesajı alınır:</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/427_00016.JPG" /></p>
<p></span></p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=51&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/51/nslookup-komutu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Netstat Komutu</title>
		<link>http://blog.kupeli.net/50/netstat-komutu.html</link>
		<comments>http://blog.kupeli.net/50/netstat-komutu.html#comments</comments>
		<pubDate>Tue, 14 Aug 2007 10:01:00 +0000</pubDate>
		<dc:creator>Fırat</dc:creator>
				<category><![CDATA[Network]]></category>

		<guid isPermaLink="false">http://blog.kupeli.net/?p=50</guid>
		<description><![CDATA[Netstat Komutu Komut satırında yürütülen &#8220;netstat&#8221; komutu etkin TCP bağlantılarını, bilgisayarın bağlı olduğu bağlantı noktalarını, Ethernet istatistiklerini, IP yönlendirme tablosunu, IP, ICMP, TCP ve UDP iletişim kuralları için IPv4 istatistikleri ile IPv6, ICMPv6, IPv6 üzerinden TCP ve IPv6 iletişim kuralları üzerinden UDP için IPv6 istatistiklerini görüntüler. Parametreler olmadan kullanılan &#8220;netstat&#8221;, etkin TCP bağlantılarını görüntüler. Burada; [...]]]></description>
			<content:encoded><![CDATA[<div class="fblike_button" style="margin: 10px 0;"><iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.kupeli.net%2F50%2Fnetstat-komutu.html&amp;layout=standard&amp;show_faces=true&amp;width=450&amp;action=like&amp;colorscheme=light" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px"></iframe></div>
<p><span id="lblIcerik"><strong>Netstat Komutu </strong></span></p>
<p>Komut satırında yürütülen &#8220;netstat&#8221; komutu etkin TCP bağlantılarını, bilgisayarın bağlı olduğu bağlantı noktalarını, Ethernet istatistiklerini, IP yönlendirme tablosunu, IP, ICMP, TCP ve UDP iletişim kuralları için IPv4 istatistikleri ile IPv6, ICMPv6, IPv6 üzerinden TCP ve IPv6 iletişim kuralları üzerinden UDP için IPv6 istatistiklerini görüntüler. Parametreler olmadan kullanılan &#8220;netstat&#8221;, etkin TCP bağlantılarını görüntüler.<span id="more-50"></span></p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/424_00004.JPG" border="0" alt="" /></p>
<p>Burada;<br />
&#8220;Proto&#8221;(&#8220;İl.Kr.&#8221;) başlığı altındaki karakterler ilgili port için kullanılan protokol tipini gösterir.<br />
&#8220;Local Address&#8221;(&#8220;Yerel Adres&#8221;) ise bilgisayarınızın ağ üzerindeki isminin yanı sıra gelen bağlantıları kabul ettiğiniz ve rastgele üretilen port numarasını gösterir.<br />
&#8220;Foreign Address&#8221;(&#8220;Yabancı Adres&#8221;) kısmı ise uzak bilgisayarın adını ve bağlantıyı gerçekleştirmek için kullandığı port numarasını gösterir.<br />
Adından da anlaşılacağı üzere &#8220;State&#8221;(&#8220;Durum&#8221;) bağlantının durumunu gösterir. Bu başlık altında görülebilecek durumlar;</p>
<ul>
<li>ESTABLISHED &#8211; İki bilgisayar da bağlı.</li>
<li>CLOSING &#8211; Uzak bilgisayar bağlantıyı kapatmaya karar vermiş.</li>
<li>LISTENING &#8211; Bilgisayarınız gelen bir bağlantı isteği için bekliyor.</li>
<li>SYN_RCVD &#8211; Uzak bir bilgisayar bağlantı isteğinde bulunmuş.</li>
<li>SYN_SENT &#8211; Bilgisayarınız bağlantı isteğini kabul etmiş.</li>
<li>LAST_ACK &#8211; Bilgisyaranız bağlantıyı kapatmadan önce paketleri siliyor.</li>
<li>CLOSE_WAIT &#8211; Uzak bilgisayar bilgisayarınızla olan bağlantıyı kapatıyor.</li>
<li>FIN_WAIT 1 &#8211; Bir istemci bağlantıyı kapatıyor.</li>
<li>FIN_WAIT 2 -İki bilgisayar da bağlantıyı kapatmaya karar vermiş.</li>
</ul>
<p><strong>Komutun Parametreleri</strong></p>
<p>netstat[-a ] [-e ] [-n ] [-o ] [-p Protokol] [-r ] [-s ] [Aralık]</p>
<p>-a<br />
Tüm etkin TCP bağlantılarıyla birlikte, bilgisayarın bağlı olduğu TCP ve UDP bağlantı noktalarını görüntüler.</p>
<p>-e<br />
Gönderilen ve alınan bit ve paket sayısı gibi, Ethernet istatistiklerini görüntüler. Bu parametre -s ile birleştirilebilir.</p>
<p>-n<br />
Etkin TCP bağlantılarını görüntüler. Ancak adresler ve bağlantı noktası numaraları sayısal olarak ifade edilir, herhangi bir ad konulmaz.</p>
<p>-o<br />
Etkin TCP bağlantılarını görüntüler ve her bağlantının işlem kimliğini (PID) içerir. Uygulamaları PID&#8217;e göre bulmak istiyorsanız, Windows Görev Yöneticisi içindeki İşlemler sekmesine bakın. Bu parametre -a , -n ve -p ile birleştirilebilir.</p>
<p>-p İletişim Kuralı<br />
İletişim Kuralı tarafından belirlenmiş iletişim kuralı bağlantılarını gösterir. Bu durumda İletişim Kuralı; tcp, udp, tcpv6 veya udpv6 olabilir. Bu parametre, iletişim kuralına göre istatistikleri görüntülemek üzere -s ile birlikte kullanılırsa, İletişim Kuralı; tcp, udp, icmp, ip, tcpv6, udpv6, icmpv6 veya ipv6 olabilir.</p>
<p>-s<br />
İletişim kuralına göre istatistikleri gösterir. Varsayılan olarak, TCP, UDP, ICMP ve IP iletişim kuralı istatistikleri gösterilir. IPv6 protokolü yüklü ise, IPv6 üzerinden TCP istatistikleri, IPv6, ICMPv6 ve IPv6 protokolleri üzerinden UDP istatistikleri gösterilir. -p parametresi bir küme iletişim kuralını belirtmek için kullanılabilir.</p>
<p>-r<br />
IP yönlendirme tablosunun içeriğini görüntüler. Bu, &#8220;route print&#8221; komutu ile eşdeğerdir.</p>
<p><img src="http://www.bidb.itu.edu.tr/images/sr/424_00005.JPG" border="0" alt="" /></p>
<p>Aralık<br />
Seçili bilgileri, Aralık için saniye olarak ayarlanan sürelerde yeniden görüntüler. Yeniden görüntüleme özelliğini devre dışı bırakmak istiyorsanız CTRL+C tuşlarına basın. Bu parametre boş bırakılırsa, netstat seçili bilgileri yalnızca bir defa yazdırır.</p>
<img src="http://blog.kupeli.net/?ak_action=api_record_view&id=50&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://blog.kupeli.net/50/netstat-komutu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

