NCSA_AUTH ile Şifreli Squid Proxy Kurulumu | FreeBSD

Kendi sunucunuzu kurmak istiyorsunuz ancak sunucunun bir Open sunucusuna dönüşmesini için -ki bu çok kısa bir zaman alacaktır- sunucunuza şifre koymak istiyorsunuz.  Böyle bir gereksiniminiz olması durumunda, kullanmak yerinde olabilir. Zira, default olarak bir çok authentication yöntemini desteklemektedir. Bu kimlik doğrulama yöntemlerinden birisi de ncsa_auth kullanmaktır. ncsa_auth, sunucularının, NCSA ya da password dosyalarını okuyabilmesine olanak sağlamaktadır. logo_squid

Bu yazıda, 7.2 üzeride, ve ncsa_auth kullanarak ile, kimlik denetimli bir sunucusunun nasıl kurulabileceğine değinmek istiyorum.

Yazinin devami icin tiklayin.


Apache HTTP DoS Tool ve Önlemler

Geçen günlerde,  enteresan bir HTTP DoS tool’u yayınlandı.  Perl ile yazılmış ve kullanımı çok kolay olan bu tool ile gibi istekleri karşılamak için birden fazla süreç çalıştıran web sunucularını hizmet veremez hale getirmek oldukça basit. HTTP request sent, awaiting response…

Bu tool, diğer DoS saldırılarında da olduğu gibi sunucunun kaynaklarının tükenmesine ve bir müddet sonra  hizmet veremez duruma gelmesine sebep oluyor fakat bu işi, tamamlanmamış http istek paketleri göndererek yapıyor. Yani, hedef sunucu gelen http isteklerinin tamamlanmasını bekliyor ancak istekler sürekli geliyor olmasına rağmen tamamlanmadığından ve tamamlanması için kurulu olan bağlantı sonlandırılmadığından dolayı çok kısa bir süre sonra sunucu yeni ve legal isteklere yanıt veremez duruma geliyor.

Bu tool ile yapılacak  bir saldırıdan korunnmak için  bir iki yöntem mevcut, bu yazıda bu konuya değinmek istiyorum.

Yazinin devami icin tiklayin.


Squid ve IPFIREWALL ile Transparan Proxy Kurulumu

Bilindiği gibi web sayfalarının birer kopyasının kendisine alarak cache’ler ve bu şekilde daha önceden cachelenmiş herhangi bir web sayfası bir kullanıcı tarafından ikinci bir defa görüntülenmek istendiği zaman sonuçlar kullanıcıya ’den döndürülür. Bu şekilde ilgili web sitelerine erişim hızlanmış olacağı gibi internet trafiğini de belli bir oranda azaltmış olursunuz. Ancak ’in kullanım alanı bunla sınırlı değildir, kullanarak belli domain name’lere, dosya tiplerini, ip adreslerine erişimi de engelleyebilirsiniz. Hatta regex desteği ile içerisinde belli kelimelerin geçtiği alan adlarına ya da dosya tiplerine erişimin engellenmesi gibi işlemleri gerçekleştirebilirsiniz.

Ben normalde yasaklama konularından pek hazzetmeyen biri olsam da bazen bir okul, hastane vs. gibi kuruluşların networklerinde bir erişim mekanizmasına ihtiyaç duyulması pek doğal. İşte böyle bir kurum için bir adet sunucusu gerekti ve ben de çok uzun bir aradan sonra bir kurulumu yaptım. Bu yazıda ilgili kurulama ait notları bulabilirsiniz.

Yazinin devami icin tiklayin.


Squid ile web sitelerini manupule etmek

Bugün üye olduğum bir mailing liste Ömer Barlas isimli bir arkadaşımız tarafından gönderilen ilginç ve eğlenceli bir fikir epey hoşuma gitti. Bir ara hayata geçirip işyerinde biraz eğlenmeyi düşünüyorum.

Aşağıdaki adresten detaylarına ulaşabileceğiniz bu eğlenceli durum,  ve imagemagick kütüphanesini kullanarak , belirlediğiniz bir sitenin resim dosyalarını manupule ederek, siteyi ziyaret eden kişiye bozuk halleri ile göndermenizi sağlıyor. :)
http://www.serbestcagrisim.com/

http://www.ex-parrot.com/~pete/upside-down-ternet.html