Raspberry Pi’yi çeşitli yöntemlerle kullanabiliyoruz. Eğer uygun donanımınız varsa direkt görüntü alıp kullanabilirsiniz ya da Raspberrynizi internet ağına dahil ederek ssh ile bağlanabilirsiniz. Ama koşullar her zaman istediğiniz gibi olmayabiliyor. Örneğin ben masaüstü pc kullanıyorum, modem bir başka odada. Yani Raspberry’i ethernet ile doğrudan modeme bağlasam da bu benim işime yaramıyor. Bunun için farklı bir yöntem denedim ve sizlerle paylaşmak istiyorum.
Okumaya devam et “Wireless bağlantısını, ethernet ile Raspberry’e paylaşma”Yazar: Özgür Koca
WordPress eklentisinin güncellenmesini engellemek
WordPress çok pratik bir güncelleme sistemine sahiptir. WordPress çekirdeğini, eklentileri ve temalarınızı bir tıklamayla kolayca güncelleyebiliyorsunuz. Fakat bir eklentinin kodları üzerinde bir değişiklik yapmışsanız bu özellik bir dezavantaja dönüşebilir. Kazara yapacağınız güncelleme, eklentide yaptığınız değişiklikleri de yok edecektir. Aşağıdaki kodu yerleştireceğiniz eklenti güncellemeler dışında kalacaktır.
1 2 3 4 5 6 7 |
add_filter('site_transient_update_plugins', 'dd_remove_update_nag'); function dd_remove_update_nag($value) { unset($value->response[ plugin_basename(__FILE__) ]); return $value; } |
FileZilla’da .htaccess gibi gizli dosyaları görünür yapmak
FileZilla linux sunucularda gizli dosya olarak (sıradan listelemelerde gözükmeyen) nitelenen . (nokta) karakteri ile başlayan dosyaları listelemez. .htaccess dosyası da bunlardan biridir. Dosyanın filezilla panelinde listelenmesi için sunucu menüsünden “Gizli dosyalar görüntülensin” seçeneğini seçmeniz gerekiyor.
Web sitelerinin yüklenme hızı neden önemlidir?
Hızlı yüklenen sayfalar elbette daha iyi bir kullanıcı deneyimi sunuyor. SEO açısından Google’ın da belirttiği üzere hızlı yanıtlama süreleri sitenizi arama sonuçlarında daha da yukarıya çıkaracaktır.
Google’ın, PageSpeed Insights adını verdiği sayfa yüklenme hızı analiz aracı, sitenizde iyileştirmeler yapabilmeniz için bir online hizmet olarak sunuluyor. Araç ile sayfalarınızda mobile/desktop analizleri yaptırıp tavsiyeler alabiliyorsunuz. PageSpeed Insights ayrıca bir chrome eklentisine de sahip. Benzer analizleri kendi bağlantınız ile tarayıcınız üzerinden gerçekleştirebiliyorsunuz. Bu araç ile PageSpeed Insights aracına göre daha teknik sonuçlara ulaşmak mümkün.
PageSpeed Insight aracına benzer olarak WebPageTest adresinden test lokasyonunu da seçerek sayfa analizleri yaptırabiliyorsunuz.
PDF dosyalarını DOC (düzenlenebilir, Word) biçimine dönüştürmek
Zamanında bu iş için çokça program araştırmış, kurmuş denemiş ve bu işin zahmetini bilen birisi olarak yeni keşfettiğim ConverOnlineFree web sitesinden haber vermek istiyorum. ConverOnlineFree sitesi sayesinde dönüştürme işlemini online olarak gerçekleştirebilirsiniz. Yani herhangi bir program kurmanıza gerek yok. PDF dosyasını siteye yükleyerek DOCX halini kolayca indirebilirsiniz. Tanınmayan türkçe karakterleri de Microsoft Word’de CTRL+H tuş bileşimi ile topluca değiştirebilirsiniz.
Okumaya devam et “PDF dosyalarını DOC (düzenlenebilir, Word) biçimine dönüştürmek”CloneZilla’nın hangi sürümünü kullanmalıyım (i486, i686, amd64)?
CloneZilla ağ veya yerel bilgisayar üzerinden disk/bölümleri yedeklemenizi (imaj alma) ve geri yüklemenizi (restore) sağlayan açık kaynak kodlu ücretsiz bir yedekleme yazılımıdır. CloneZilla’nın indirme sayfasına girdiğinizde birkaç değişik sürümün olduğunu göreceksiniz, aşağıdaki tablo size hangi sürümü indireceğiniz konusunda yardımcı olacaktır.
CloneZilla’nın i486 sürümü tüm bilgisayarları boot edebilir (486 ve üzeri bilgisayarlar) fakat 4GB üzerindeki RAM’i görmez. Eğer Intel/AMD 686 üzeri (yani 32bit’lik mimaride) bir bilgisayarınız varsa ve CloneZilla ile 4GB üzeri RAM’i kullanmak istiyorsanız PAE yani uzatılmış fiziksel bellek alanı desteğine sahip sürümü kullanmalısınız bu sürüm ayrıca çok çekirdekli işlemcileri de destekler. Bu yönüyle PAE imaj işlemlerinin daha çabuk gerçekleştirilmesini sağlar.
Clone Zilla’nın Amd64 sürümü de, x86-64 tabanlı bilgisayarlarda çalışmak üzere derlenmiştir. 64 bit’lik bir mimariye sahip bilgisayarınız varsa AMD ve Intel olmasından bağımsız olarak bu sürümü kullanabilirsiniz. Ayrıca bilgisayarınız UEFI bir BIOS’a sahipse (2010 sonrası üretilen bilgisayarlar çoğunlukla UEFI’dir) kullanabileceğiniz tek sürüm AMD64 sürümüdür. Güncel bilgiye şu sayfadan ulaşabilirsiniz:
686 altı bir işlemciniz varsa 64 calısmaz o nedenle ayrı bir sürüm var.
ZoomEye CyberSpace arama motoru
Evilzone.org forumlarında dolaşırken ZoomEye arama motoruna denk geldim. ZoomEye Çin menşeyli güvenk grupları tarafından yürütülen bir IP ve parmak izi arama motoru. Özelleştirilebilir coğrafi konumlar, servis sağlayıcı, servis türü ve işletim sistemi gibi birçok parametre için hızlıca ağ taraması yapmayı sağlıyor. Örneğin bulunduğunuz şehirde/ilçede MySQL çalıştıran bilgisayarları taratabiliyorsunuz. Örnek taramayı görmek için buraya tıklayın.
Çin’de Tablet Üretimi Nasıl Yapılıyor
Web Tasarım Dersi için Hosting Arayışı
Bilişim teknolojileri alanı, web programcılığı dalı altında verdiğim ders grafik animasyon ile web tasarım ve programlama dersleri için hosting ve domain kayıt şirketi arayışına girdikten bir süre sonra (LKD sohbet listesi çok yardımcı oldu, hatta ücretsiz VPS sunucu hibe teklifinde bulunan bir gönüllü de çıktı, buradan yeri gelmişken Sn. Ömer Barlas”a teşekkür ederim) sonuca ulaştım. Özellikle bu konu yani tasarımların bir alan adı altında (domain name) internette yayına verilmesi müfredatımız kapsamında bulunmayan ve öğrencilerin kendi başlarına deneyimleyebilmelerinin göreceli zor olduğu bir konu. Sohbet listesine şöyle bir mesaj geçmiştim:
[stextbox id=”grey” caption=”Linux-sohbet listesine yazdığım mesaj” collapsing=”false” collapsed=”false”]
Merhaba,
hosting-domain firması var mı?.
[/stextbox]
Scratch: Programlama öğrenmenin zevkli ve kolay yolu
Özellikle meslek liselerinin ilk yılında verilmeye çalışılan programlama mantığını öğrenmek öğrenci açısından bazen zor olabiliyor. Scratch programı Türkiye’de henüz yaygın olmasa bile dünyada uzun zamandır programlama öğretiminde tercih edilen bir yazılım olmuş (2003-2007). Scratch ile tüm programlama dillerinde ortak olan değişken, koşul ifadeleri ve döngüler gibi temel kavramlar blok şekiller ile ifade edilerek, bu şekiller uygun sırada bir araya getirilerek algoritma süreci gerçekleştiriliyor. Bir başka tanımla Scratch Nedir? cevabı S. Ali Çelem tarafından şöyle verilmiş:
Okumaya devam et “Scratch: Programlama öğrenmenin zevkli ve kolay yolu”Raspberry Pi için UPS (Yedek Güç Kaynağı) tasarlamak
Güç kesilmelerine karşı Raspberry Pi’yi korumak için iyi bir UPS sistemi nasıl olmalıdır:
Okumaya devam et “Raspberry Pi için UPS (Yedek Güç Kaynağı) tasarlamak”Wget ile online anketleri yanıltmak
Yeterli tedbirler alınmamışsa web üzerinden yayınlanan bir anket kolaylıkla saldırıya uğrayabilir. Anket kodlanırken genellikle en kolay yöntemler olan sunucuda oturum (session) veya tarayıcıda çerez (cookie) kontrolü yapılarak birden fazla oy kullanma engellenir. Bu korumu aşağıdaki gibi bir döngü ile wget aracı kullanılarak kolayca aşılabilir.
1 2 3 |
for i in {1..100}; do wget -q -b http://www.siteadi.com/sayfa.php --post-data="degisken1=deger1°isken2=deger2"; done |
Yukarıdaki kodda ilgili URL’ 100 kez aynı veri POST edilmiştir. Döngü kurulurken wget arka plana itilmiş (-b) ekran çıktısı kapatılmıştır (-q). İlgili bash script’inin ekran görüntüsü aşağıdaki gibi:
Ekran görüntüsünden de görüldüğü gibi, yeterli güvenlik önlemi alınmamışsa çok kısa bir sürelerde istenilen anket sonucunun oluşması sağlanabilir.
Bu saldırıdan korunmak için şu yöntemler kullanılabilir:
- JS (javascript) ile tarayıcı kontrolü yapılabilir
- Robot kontrolü için görsel bir CAPTCHA kullanılabilir
- IP sınırlaması bir kurala bağlı olarak uygulanabilir
Daha başka yöntemler varsa yorum alanı ile bildirirseniz listeyi genişletebiliriz.
BadUSB: USB’den bağlanan cihazların hepsi bir tehdit kaynağı olabilir
“Bad USB” Almanya merkezli SR Labs güvenlik şirketinin ortaya çıkardığı yeni bir güvenlik açığı tipi. Şimdilik pratik ve yaygın uygulanabilir bir çözümü yok gibi gözüken yöntem her bilgisayarda bulunan USB kapılarına (port) takılan cihazları aracı olarak kullanıyor.
ABD’nin Las Vegas kentinde geçtiğimiz hafta gerçekleştirilen Black Hat USA 2014 konferansında mercek altına yatırılan “Bad USB” tekniği, en az 10 yıldır donanım alanında gözden kaçırılan önemli bir detaydan yararlanıyor.
Bad USB tekniği her gün USB ile bilgisayarınıza bağladığınız klavye, fare, USB bellek, yazıcı, harici disk gibi birçok cihazın donanım yazılımını (firmware) değiştirilmesine dayanıyor, böylece bu araçlar doğrudan saldırıları aracı haline dönüşüyor.
Okumaya devam et “BadUSB: USB’den bağlanan cihazların hepsi bir tehdit kaynağı olabilir”
USB HID aygıtı saldırısına karşı önlem almak
Bu saldırı USB portu üzerinden gerçekleşiyor. Saldırgan HID (klavye/fare) aygıtı olarak konfigüre edilmiş özel bir flash belleği usb porta takarak bir klavye/fare emülasyonu oluşturuyor ve klavye tuş vuruşlarını emüle ederek istediği kodu sistemde çalıştırıyor. Bu saldırıyı USB Rubber Duck ve Teensy USB Board gibi araçlar ile gerçekleştirebiliyorsunuz. Saldırının ana fikri tuş vuruşları ve fare hareketlerini çok hızlı gönderip kurbanın birkaç saniyelik dikkatsizliğinden yararlanarak sistemi enfekte etmek üzerine kurulu. Buradaki örnekten de görebileceğiniz gibi mikrodenetleyicili bir USB geliştirme kartı ile açık olan oturum içinde bir vbs (Visual Basic Script) script’i oluşturularak uzak makinaya TCP bağlantısı açılarak sızma gerçekleştiriliyor. Burada benzer işlemin Andorid üzerindeki uygulanışı yer alıyor.
Okumaya devam et “USB HID aygıtı saldırısına karşı önlem almak”
Bankaların Kullandığı 3D Secure Gerçekten Güvenli mi?
NetSec listesinde geçen bir konuyu kaydetmek istiyorum.
Merhaba, Eticaret sitemizde başımıza şöyle bir olay geldi.Kullanıcının kredi kartında 3D secure ile hiç haberi olmadan alışveriş yapılmış.Gece telefonuna 3D secure mesajı geliyor uyurken sabah kalktığında ise alışveriş yapılmış oluyor.Bi kaç kullanıcının başına gelmiş bir durum ve kullanıcılarla konuştuğumuzda farklı sitelerdende aynı yöntemle alışveriş yapılmış kartlarından.3D Secure u nasıl aşıyor olabilir ?
Hesperbot olabilir. Bu saldırı türünün bankaların göndermiş olduğu tek kullanımlık sms şifrelere (aslında tüm inbox) erişebildiğini biliyoruz. Detaylı analiz için bkz : http://www.bilgiguvenligi.gov.tr/siniflandirilmamis/hesperbot-defref-saldirilari-geliserek-devam-ediyor.html
Okumaya devam et “Bankaların Kullandığı 3D Secure Gerçekten Güvenli mi?”
Okul Öncesi Çocuklar için iPad Uygulamaları
Teknoloji, hayatın her alanına girmiş durumda. Bilgisayarlar, akıllı telefonlar, üç boyutlu yazıcılar, yeni tıbbi cihazlar, yazılımlar, elektrikli otomobiller vs. birçok alanda olmazsa olmaz oldu.
Eğitimde teknoloji de artık vazgeçilmez oldu.
iPad internette gezinmek, film izlemek, sosyal medya hesaplarında gezinmek ve bazende iş yapmak için harika bir cihazdır.
Bu kadar güzel biz cihaz olduğu için çocuklarımızın ellerinden de iPad ler düşmez oldu.
Bizlerde okul öncesi öğretmenlerimizle birlikte çocuklarımızın gelişiminde etki sağlayacak uygulamaları eğlenerek oynayabilecekleri – gelişimlerinde katkı sağlayacak eğitici uygulamaları seçtik.
Okumaya devam et “Okul Öncesi Çocuklar için iPad Uygulamaları”
Çocuklarımızı programcı olarak büyütmek
Henüz okula başlamadan bilgisayar programlamayı öğrenen bir nesle karşı tüm öğrencilere tablet dağıtırsak şansımız olabilir mi?
Şu anda dünyanın en büyük ekonomik gücüne sahip küresel teknoloji firmalarının hepsinin temelindeçok basit bir mantık yatıyor; bir klavye ile yazılmış bilgisayar kodları.