Re: rootkit

2005-07-11 Başlik R. Tolga KORKUNCKAYA
Pazartesi 11 Temmuz 2005 15:15 tarihinde, Dr. Zeki Çatav şunları yazmıştı: 
 Merhaba,
 Aşağıdaki uyarı sistemi chkrootkit ile tarama sonucu olarak çıktı. Anlamı
 nedir? Ne yapmalıyım?
 Teşekkürler..
 .
 Checking `bindshell'... INFECTED (PORTS:  600)
 .
sistemde portsentry calisiyorsa bindshell false positive verebilir, yani 
yanlis alarm... rkhunter ile de test edin sisteminizi...
bir de portsentry'i kapatip deneyin veya...

a, bir de soruyu sormadan once basit bir kopyala yapistir da yapabilirdiniz 
aslinda: 
http://www.google.com/search?q=Checking%20`bindshell'...%20INFECTED%20(PORTS:
%20%20600)ie=UTF-8oe=UTF-8


-- 
--
R. Tolga KORKUNCKAYA
[EMAIL PROTECTED]
FORSNET Bilgi Teknolojileri
--
Benim iknalik bir durumum yok arkadaslar



Re: bootsplash alternatifi

2005-06-22 Başlik Tolga KORKUNCKAYA
On 22-Jun-2005 Wednesday 13:31, Tolga KORKUNCKAYA wrote:
 On 22-Jun-2005 Wednesday 10:15, koray wrote:
  Sorun sanırım splashy.pid dosyasının eksik olmasından kaynaklanıyor. Ben
  tekrar bir kurulum yaptım ancak bu pid dosyasını yine oluşturmadı.
  Ubuntu forumlarında benzer sorunlar yaşayanlar olmuş ancak oradan da biz
  çözüm yolu çıkmadı. Birisi şu pid dosyasını gönderirse bir kontrol
  edebiliriz, dosyanın içeriğine göre birşeyler yapılabilir belki.

Neyse bu kadar yazismanin uzerine paketi kurdum, herhangi bir degisiklik 
yapmadim grub ayar dosyasinda, zira benim konsolum zaten vga=791 e ayarlidir 
hep. Kapanista gayet guzel bir penguen resmi vs cikti, acilista ancak vga=791 
parametresinin menu.lst dosyasindan kaybolmus oldugunu kocaman yazi 
karakterleri ile acilmasindan anladim.
Aciliste bahsettiginiz splassh calismiyor ki hatalari ile 
karsilastim, /boot/grub/menu.lst dosyasini acip ilgili yere vga=791 ekleyip 
tekrar kapatip actim ve su an calisiyor. Anladigim kadari ile post install 
script'i grub ayarlari ile oynuyor ama ilgili ayari yerlestirmiyor...

postinstall script'ine bakinca Mode ayarlarini Xorg veya XFree86 ayar 
dosyalarindan aldigi goruluyor, ama bir sekilde bunlari alip dogru mod'u 
yerlestirememis grub ayar dosyasina, ancak /boot/grub/menu.lst nin bir 
yedegini almis .old uzantili olarak. Bakin eger sizin durumunuz da buysa 
ilgili degisiklikleri yapin calismasi gerek.

kernel/vmlinuz-2.6.11-1-686 root=/dev/hda7 vga=791 ro  -- bu satirda 
degisiklik yapacaksiniz.
1280x1024 kullananlar vga=795 kullanabilir.

selamlar
-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]
--
Benim iknalık bir durumum yok arkadaşlar


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: debian-3.1 de sistem kilitlenmesi

2005-06-18 Başlik Tolga KORKUNCKAYA
On 18-Jun-2005 Saturday 15:26, Selim T. Erdogan wrote:
 Ersan YILDIRIM, 17.06.2005 tarihinde yle yazm:
  ikidir ayni sorunu yasiyorum
  yaklasik 3-4 saat bilgisayar acik kaldiktan sonra bilgisayar tamamiyle
  kilitleniye ne klavye tuslari nede ctrl+alt+delete nede ctrl+alt+F
  tuslari bir ise yariyor
  sadece kasadan reset tusuna basarak sistemi acmam gerekiyor
  burada hangi dosyalara bakmam gerektigini bilmiyorum sorunum debian dan
  mi yoksa bilgisayardan mi?
 
  Bunu nasil anlayabilirim

Bir kere bende de byle tamamen kilitlenmiti.  CPU fanndan
 phelenmitim.  Kasay ap olay gerekletii zaman CPU fanna
 bakmak yararl olabilir.

Bunun yerine oncelikle /var/log/ altinda kern.log, syslog, debug vb loglara 
bakn. ayn zamanda ev dizinindeki .xsession-errors dosyasina da 
bakabilirsiniz. Sistemde kilitlenme ne zaman oluyor gozlemleyin, mumkunse 
tekrar ettirmeye calisin, top veya daha iyisi htop ile sistem yuk durumunu 
gozlemleyin, debian'i X olmadan acmaya calisin kilitlenme oluyor mu?

sordugunuz sorunun belirli bir cevabi yok aslinda, problem cozme teknikleri 
ile alakali daha cok :)

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]
--
Benim iknalk bir durumum yok arkadalar


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Kmail ve liste sorunu

2005-06-15 Başlik Tolga KORKUNCKAYA
On 15-Jun-2005 Wednesday 14:44, Serbulent UNSAL wrote:
 Merhaba arkadalar...

 Bu postay evolution zerinden yazmak zorundaym nk debian listesine
 kmail ile gnderdiim hibir mail gitmiyor ve ben evolution kullanmak
 istemiyorum. Bu listeye kmail ile posta gnderen arkadalar var m *
 Sorun nerede olabilir ? Kmail ile gndermeye altm rnek mesaj ve
 aldm hata aadadr. yi almalar...

KMail yapilandirmasinda Composer kisminda Karakter kumeleri icinden iso-8859-9 
u cikartin... Duzelecektir :)
KDE 3.4 surumlerinde bu hata giderilmis...

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]
--
Benim iknalk bir durumum yok arkadalar


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Liste ReplyTo Sorunu ile ilgili

2005-06-13 Başlik Tolga KORKUNCKAYA
-- kesildi.
   http://lists.debian.org/debian-user-turkish/2004/10/msg00182.html

 adresinden daha once bu konuda yapilan konusmalari takip edebilirsiniz.

 Ozetle bu isi client tarafinda halletmekte fayda var. Kmail'de durum nasil
 bilemiyorum ancak Evo'da ctrl+L ile listeye yanit verilebiliyor. Ya da bu
 sekilde ayarlanabiliyor.

 Kullanicilarda alisti artik :)

Belki bilmeyenler vardir, ben de Kmail'e alismaya calisan birisi olarak 
sonradan gordum. Kmail de debian-user-turkish@lists.debian.org adresinden 
gelen mesajlara cevap yazarken REPLY komutuna karsilik adres satiri sadece 
gonderen adresini gosteriyor. Bunu KMail ayarlarinda, Misc basligi altinda, 
Groupware Compat.  Legacy Option kismindan Mangle From:/To: HEaders in 
replies kismi isaretlenerek dogrudan TO: kisminda 
debian-user-turkish@lists.debian.org adresini gostermesi saglanabiliyor.

Selamlar...

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]
--
Benim iknalk bir durumum yok arkadalar


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Debian Etch sources.list

2005-06-13 Başlik Tolga KORKUNCKAYA
On 13-Jun-2005 Monday 19:10, Murat Salam wrote:
 Murat Salam yazm:
  Merhaba,
 
  Listeyi de yle bir taradm ama akas cevaplar beni pek tatmin
  etmedi.
  fi tarihinde indirdiim sarge'n (o zamanlar testing idi), bir bug'dan
  dolay sources.list dosyasna secutiy ile ilgili blme sarge
  eklemem gerektiini okudum, byle de yaptm.
 
  Ama anlayamadm nokta benim tm depolarm hala testing'de ve yle
  kalmasn istiyorum. Testing bir sisteme niin sarge'n security
  deposunu kullandryorum? Benim sistemimin safln bozar m bu
  durum? nmzdeki birka yl daha Etch kullanacam, gvenlik
  gncellemeleri bildiim kadaryla relase'e yaklanca kyor , o
  zamana kadar bu satr kullanmasam olmaz m?
 
 
  Teekkrler
  Iyi almalar
  Murat Salam

 *Acaba kimsenin bu konu hakknda bir fikri yok mu? Yada ok sama bir
 soru mu sormuum?*
estafirullah :)
guvenlik guncellemeleri zaten sadece stable kismi icin var, yani testing icin 
guvenlik guncellemeleri cikmiyor... en azindan benim bildigim budur.
olmazsa ne olur, sanirim birsey olmaz ama hamilerimiz bu cikistan sonra bir 
cevap vereceklerdir... :)

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]
--
Benim iknalk bir durumum yok arkadalar


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Fazlamesai.net Hackerların Saldırısına Uğradı...

2005-06-10 Başlik Tolga KORKUNCKAYA
On 10-Jun-2005 Friday 12:08, Murat Salam wrote:
 Recai Oktas yazm:
 Boyle bir haberin listeyle _hicbir_ alakasi yok.  Ayrica haberin bu
 sekil yayilmasi sadece bu kotu niyetli insanlarin isine gelir.  Lutfen
 bundan sonra bu konuya dikkat edelim.

 Merhaba,

 Insanlar bu konu hakknda bilgi sahibi olsunlar ki byle eylerden ok
 da fazla etkilenmeyelim. Kapatlan bilgileri kaybolan linux portallar
 olmasn. Ben bu balamda bu haberi listeye gndermeyi uydun buldum.

 Unutmayn insanlar bilgi gvenlii konusunda bizler gibi onlar prestij
 kazanacak aman konumayalm tavrnda olsalard hala nuke ve benzeri
 yamal bohalara ' OR 1=1-- gibi enjeksiyonlar yaplyor olurdu.
 Konualm ki bilgiler paylalsn, daha gl defans yaplsn...


 Murat Salam

Haberin yayilmasindan yana bir sorun olmaz, ama bu sekilde degil. Bu tur bir 
bilgiyi yaymak ve duyurmak sizin uzerinize dusen bir gorev degil, zira siz FM 
icerisinde neler olmus olabilecegini bilen oradan sorumlu kisi degilsiniz. 
Boyle bir durum olmus olsa kendi kararlari dogrultusunda aciklar bir mesaj 
yazar hatta web sayfalarina koyarlar veya koymazlar bu kendi tasarruflaridir.

Ustelik keske benim yazdigim birkacyuz satir koda da  bazi hacker saldirsalar 
da projelerimi hizlica bitirebilsem... Terminoloji diyorum size, sabah ve 
aksam yatmadan once birer kasik...

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Processors

2005-06-10 Başlik Tolga KORKUNCKAYA
On 10-Jun-2005 Friday 18:47, kerem yazici wrote:
 Arka tarafta calisan processorlerin anlamlarini ogrenebilcegim bir
 adres varmi acaba. Gereksiz processorlari kaldirmak istiyorum, yada
 takip etmek ama ne olduklarini bilmiyorum. Mesela famd processoru.

 Yardimlariniz icin tesekkurler.
process olacak... man fam, man famd
man getty, man klogd, man syslog  diye devam ediyor...

bir de bunlarin google versiyonlari mevcut, google- klogd gibi :)

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: XF86Config-4 silinirse

2005-06-07 Başlik Tolga KORKUNCKAYA
On 07-Jun-2005 Tuesday 18:29, Serdar Aytekin wrote:
 Merhaba,

 * Mehmet Seckiner [Tue, 7 Jun 2005 07:53:54 -0700 (PDT)]

  Merhaba;
 
  Bugun xserver ayarlar#305;n#305; yeniden yapmak
  istedigim bir makinede garip bir seyler karsilastim.
  ben dpkg-reconfigure xserver-xfree86 ile yeni bastan
  konfigure ediyordum ancak bir turlu ayarladigim
  ozellikler XF86Config-4 dosyasinda gorunmuyordu.
 
  Bir suru kurcaladim ugrastim.
 
  Ve isin garibi ben XF86Config-4 un ismini degistirerek
  falan biseyler deniyorum, bu konfigurasyon yazilimi
  eski ayarlarimin ne oldugunu nasil oluyorsa
  hatirliyor, bulup biyerlerden getiriyor. Mesela Klavye
  ayarinda tr_q yazmam gereken yere Q yazmisim. Ben
  XF86Config-4 in ismini degistirsem de bana onceki ayar
  olarak bunu getirip duruyordu. Sinirlendim
  XF86Config-4 ve XF86Config-4.bak dosyalarini sildim.
  xserver-xfree86 i reinstall yaparim boylece
  XF86Config-4 yeni bastan olusturulur diye dusundum
  taze taze olur diye. Fakat nerede... Olmadi.
  xserver-common i da reinstall ettim ondan da bi hayir
  goremedim. Agdaki baska bir makinadan rsync ile
  XF86Config-4 dosyasini cektim. Yeniden config
  yaptiriyorum ne oluyorsa bi turlu degistirmiyor.
  Ozellikleri rw-r--r-- olmasina ragmen. Su anda ekran
  karti chipset S3 Virge DX olmasi gerekiyor fakat diger
  bilgisayardan gelen Trident seklinde yaziyor
  XF86Config-4 de. Bir turlu degismiyor.
 
  Bilgilendirebilirseniz cok sevinirim.

 Bu veriler /var/cache/debconf/config.dat dosyasi icerisinde yer aliyor.
 Siz XF86Config-4 dosyasina dexconf (Debian X Configuration Tool)
 haricinde mudahelede bulunursaniz artik dpkg-reconfigure ile yaptiginiz
 islemler gecerlilik kazanmaz. Yaptiginiz islemle
 /var/cache/debconf/config.dat dosyasina kaydedilir ancak
 /etc/X11/XF86Config-4 dosyasini etkilemez. Bunun icin su yontemi
 deneyelim;

 # dexconf -o /etc/X11/XF86Config-4

 Debian X Configuration Tool'un yardimi ile debconf
 veritabanindaki (config.dat) verileri /etc/X11/XF86Config-4 dosyasina
 aktaralim.

 Ardindan X sunucunuzu yeniden yapilandirmayi deneyin.

 # dpkg-reconfigure xserver-xfree86

 --
 Saygilarimla,
 Serdar Aytekin

Ayrica farkli bir cozum onerisi olarak XFree86 komutu kullanilabilir, hem 
XF86Config-4 dosyasini olusturmak hem de X acarken belirli bir XF86Config-4 
dosyasi ile acip test etmek icin...

XFree86 -configure komutunu deneyin, 
ayrica XFree86 -xf86config  /root/XF86Config-4.new gibi kullanabilirsiniz.
kolay gelsin.

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Deneme:

2005-06-01 Başlik Tolga KORKUNCKAYA

Oncelikle ozur,
Debian-tr listesine uye oldugumdan beri mesaj atamiyorum, dolayisi ile bu da 
bir deneme mesaji. Eger bu postam ulasirsa problem kaynagi bulunmus demektir.
kmail postanin header bolumunde so-8859-9 seklinde yanlis bir karakter kumesi 
gonderiyor. Yani so-8859-9 yazarken i yerine  - I harfi kullanilmis...

Eger yanlis anlamadiysam zaten header bolumunde us-ascii disinda bir encoding 
kullanilmasi RFC 2821'e aykiri imis. http://www.faqs.org/rfcs/rfc2821.html
==
The SMTP content is sent in the SMTP DATA protocol unit and has two
   parts:  the headers and the body.  If the content conforms to other
   contemporary standards, the headers form a collection of field/value
   pairs structured as in the message format specification [32]; the
   body, if structured, is defined according to MIME [12].  The content
   is textual in nature, expressed using the US-ASCII repertoire [1].
   Although SMTP extensions (such as 8BITMIME [20]) may relax this
   restriction for the content body, the content headers are always
   encoded using the US-ASCII repertoire.  A MIME extension [23] defines
   an algorithm for representing header values outside the US-ASCII
   repertoire, while still encoding them using the US-ASCII repertoire.
==

Dolayisi ile From kisminda ismimizi yazarken kullandigimiz TR karakterlerin 
gorunmesini saglamak icin yaptigimiz bu islem standartlara aykiri, yanlis mi 
anliyorum???

Asagidaki kmail'in header olarak kullandigi kisim var.
==
Received: from tolga.forsnet.com.tr (dsl81-214-37728.adsl.ttnet.net.tr 
[:::81.214.147.96])
  (AUTH: PLAIN [EMAIL PROTECTED])
  by hezarfen.forsnet.com.tr with esmtp; Wed, 01 Jun 2005 19:20:08 +0300
  id 0025AD4E.429DE038.1112
From: Tolga KORKUNCKAYA [EMAIL PROTECTED]
Organization: FORSNET Bilgi Teknolojileri
To: debian-user-turkish@lists.debian.org
Subject: Re: release-critical bugs durumu
User-Agent: KMail/1.7.2
References: [EMAIL PROTECTED] [EMAIL PROTECTED] 
[EMAIL PROTECTED]
In-Reply-To: [EMAIL PROTECTED]
MIME-Version: 1.0
Content-Disposition: inline
Cc: [EMAIL PROTECTED]
Date: Wed, 1 Jun 2005 19:21:39 +0300
Content-Type: text/plain;
  charset=so-8859-9
Content-Transfer-Encoding: quoted-printable
Message-Id: [EMAIL PROTECTED]
===

-- 
R. Tolga KORKUNCKAYA
FORSNET Bilgi Teknolojileri
[EMAIL PROTECTED]