Youtube adresine girme
Alt satırda yazdıklarım youtube.com adresine girmeniz için yapmanız gereken en basit yoldur. Diğer adresler içinde benzer işlemi yapmanız yeterlidir.
1. youtube.com adresinin DNS sunucudan IP adresini öğrenin.
# nslookup
# server 4.2.2.2 (Siz bunu okurken telekom bunda kapatmış olabilir)
# youtube.com
size gelen cevap
name: youtube.com
Addresses: 208.117.236.69, 208.65.153.238, 208.65.153.251, 208.65.153.253
2. Windowsta F:\WINDOWS\system32\drivers\etc klasörüne gidiniz (Buradaki F diski sizde C, D veya E olabilir.) ve hosts dosyasını metin editörü ile açınız.
Linux ta ise /ets/hosts/ dosyasını açmanız yeterlidir.
3. Açılan dosyada
208.117.236.70 youtube.com
208.117.236.70 www.youtube.com
biçiminde youtube ve www.youtube.com IP adreslerini ekleyiniz ve kaydedip çıkınız.
4. Web browsera www.youtube.com yazınız ve istediğiniz videoyu rahatça hiçbir proxy tunel kullanmaya gerek kalmadan kullanınız.
NOT: Eğer sayfada hiçbir şey gelmiyorsa diğer IP adreslerini kullanınız.
Yeter artık sansür !!! Serbest bırakın Youtube’u
Bizler ki neyin doğru veya yanlış olduğuna karar veremeyenler; bireyler, düşünme yetisinden yoksun çok hücreliler (well orginized multicells) için kapatılmış olan birçok site var. Birileri bizi kötülüklerden koruduğunu düşünüyor, ama sadece 814.578 km2içerisinde! Peki bu yasayı yapan adam hiç mi düşünmedi yada bilen birine hiç mi sormadı “Benim bunu kapatmam sadece kendi gözümü kapatmam anlamına geldiğini; ama benden başka herkesin kralı çıplak olarak görmeye devam ettiğini.”
Günler oldu youtube.com adresi kapalı ve bu gidişle uzun bir zaman daha kapalı gözükecek. Telekom çakallık yapıp TCP/UDP 53 portlarını kendine natladığında her işin çözüleceğini düşünüyor. Aslında bu işi çözmüyor, aynı bir bakteri veya virusün güçlenmesi gibi evrim geçiriyor. İlerde herkes tor veya bunun benzeri programlar kullanmaya başladıklarında o zaman ne yapacaklar. Ya yurt dışında *NIX server sayısını coğaltıp ssh tüneli ile dışarı çıkmaya başlarlarsa veya herkes AES-256 ile konuşmayı öğrenirse ne olacak. Devlet o zaman e-görme ve e-duyma yetisi olmadan bizi nasıl koruyacak?
Bırakın insanlar neyin doğru yada yanlış olduklarına kendileri karar versinler. Sizlerden içerik veya URL filtreleme isteyenler olusa (aileler, kurumlar …) gidin onlara yardım edin ama kafanıza göre her istediğize değil.
System Administrator Appreciation Day
System Administrator Appreciation Day, Sysadmin Day, SysAdminDay veya SAAD, olarakta bilinir. Sistem yöneticilerinin yılda bir kez Temmuz ayının son Cuma günü kutladıkları bir gündür. İlk Sistem Admin günü 28 Temmuz 2000′ de kutlanmıştır. Seneye gerçekleşecek olan gün, 31 Temmuz 2009′dur.
Bu gün ile ilgili bilgiye wikipedia veya www.sysadminday.com adresindeki sayfadan ulaşabilirsiniz.
System Admin Gününüz Kutlu Olsun…
BIND Zayıflığı
Geçen hafta herkeste bir telaş vardı. BIND 8 ve 9 da çıkan DNS Cache zehirlenmesi zayıflığı DNS sunucularının %98 - %99 unu etkiledi. Debian Güvenlik Ekibi DSA-1603, DSA-1604, DSA-1605 tavsiyelerini açıkladı ve Debian kullanıcıların sistemlerini acil olarak güncellemeleri konusunda uyardı. Sizde sisteminizde bulunan bind veya bind9 paketlerinin güncellenmesi için
apt-get update
apt-get install bind9
demeniz yeterlidir.
Hangi DNS paketlerinin etkilendiğini internette araştırken. US-Cert sayfasında iyi açıklama yapılmış bir sayfaya rasladım. ( http://www.kb.cert.org/vuls/id/800113 adresinden sizde bu sayfayı ziyaret edebilirsiniz. ) Burada dikkatinizi çekmek istediğim nokta djbdns te herhangi bir zayıflığın olmadığıdır. Şimdi reverse DNS girmemekten, daha kolay (basit) bir yapısı olması özeliklerinide ekleyince merkez sunuculardan bazılarını djbdns’e mi geçirsek diye düşünüyorum.
kernel loglarının sıkıştırılması ve silinmesi
Sistemde biriken kernel logları sıkıştırılmadığı zaman çok fazla yer kaplamaktadır. Cihaz sağlam bir omurga üzerindeyse bu loglar 50GB gibi büyük rakamlara ulaşabilir. Bunların sıkıştırılması ve daha sonrasında silinmesi için aşağıdaki komutları kullabilirsiniz.
Sıkıştırmak için:
for LOG in kernel.log.*;do tar -czvf $LOG.tar.gz $LOG; done
Sadece sıkıştırılmamış olanları listeyip silmek için:
ls kernel.log.*[^.tar.gz]
rm -rf kernel.log.*[^.tar.gz]
**UYARI: dosyaları silmeden önce ls komutu ile doğru dosyaların fösterilip listelendiğinden emin olunuz ve bundan sonra siliniz. Kaybolan loglar kullanıcının kendi sorumluluğundadır.
Ubuntu 8.04 üzerine vmware-6.0.3 kurulumu
Ubuntu 8.0.4 makine üzerine vmware-6.0.3 workstation kurmak istediğimde aşağıdaki hata ile karşılaştım.
include/asm/bitops_32.h:9:2: error: #error only
make[2]: *** [/tmp/vmware-config4/vmmon-only/common/cpuid.o] Error 1
make[1]: *** [_module_/tmp/vmware-config4/vmmon-only] Error 2
make[1]: Leaving directory `/usr/src/linux-headers-2.6.24-16-generic’
make: *** [vmmon.ko] Error 2
make: Leaving directory `/tmp/vmware-config4/vmmon-only’
Unable to build the vmmon module.
Forumlarda bir kaç yorum okumak ile hemen çözüldü. Nasıl bir hata ile karşılaşacağımızı bildiğimize göre vmware paketlerini ve yamayı indirip kuruluma geçebiliriz.
1. VMware-workstation-6.0.3-80004.i386.tar.gz paketini indiriniz.
2. tar -xzvf VMware-workstation-6.0.3-80004.i386.tar.gz
3. cd vmware-distrib
4. ./vmware-install.pl
Eğer yukarıdaki hatayı alıyorsanız. Aşağıdaki kısımdan devam edbilirsiniz.
1. wget http://vmkernelnewbies.googlegroups.com/web/vmware-any-any-update-116.tgz
2. tar -xzvf vmware-any-any-update-116.tgz
3. cd vmware-any-any-update116/
4. ./runme.pl
Size birkaç tane uyarı verecektir. Ama bu uyarılar çalışmasına engel teşkil etmemektedir. Artık sanal akvaryumda porcupinefish balığımızı yüzdürebiliriz.
Debian ve Evlilik üzerine
Aurora Borealis Party @ DROP
Ev arkadaşımın organizasyonunda yer aldığı ve posterini benim yapmış olduğum Aurora Borealis Party 24 Mayis 2008 günü olacaktır. Parti açılışı 20.00 kapanışı 04.00 dadır.
Parti posterine aşağıdaki linkten erişebilirsiniz.
http://www.kayadelen.com/programs/aurora_borealis_party.jpg
ssh tunnel - remote local forwarding
Topoloji:
| 172.16.0.126 |–| Firewall |–| 172.16.1.101 |–| 172.16.2.36 |
Bağlanılacak sunucu –> 172.16.0.126
Ara sunucu –> 172.16.1.101
Kendi pc’miz –> 172.16.2.36
Komutlar:
ssh -R 2222:localhost:22 172.16.1.101
ssh -p 2222 localhost
ssh user@172.16.1.101
Açıklama:
Farzedelim ki firewall’ın arkasında ve icnetworkte bir sunucu var IPsi 172.16.0.126 ve bu sunucuya firewall kurallarından dolayı dışarıdan erişemiyoruz. Eğer bu sunucu kendi komut satırına bağlanmamız için dışarıdaki bir başka sunucuya bir tünel açarsa bizde dışarıdaki sunucu vasıtasıyla açtığı porttan istediğimiz sunucunun komut satırına düşebiliriz. Bunu için;
172.16.0.126 dan 172.16.1.101′e ilk önce ssh tuneli acilir. Bu tunnel için iç netwokten birinden yardım alınabilinir veya sunucuya atılmış bir script yardımı ve cronjob kısmına yazmış olduğumuz bir satır ile belli zamanlarda sunucu otomatik olarak dışarıya tüneli açar. Eğer sunucu kendi otomatik bağlanacak ise burada dikkat etmemiz gereken nokta ssh’i parola kullanmadan ara sunucuya bağlayacak olan yapının oluşturulmasıdır.
ssh -R 2222:localhost:22 172.16.1.101
Daha sonra da kendi PCmizden 172.16.1.101 sunucsuna bağlanılır.
ssh user@172.16.1.101
Açılan tüneli kullanmak için bağlandığımız ara sunucu üzerinde port değiştirilerek yeni bir tünel açılır.
ssh -p 2222 localhost
Böylelikle 172.16.0.126 tarafından açılan tüneli kullanarak kendi pcmizden (172.16.2.36 den) 172.16.0.126 ya baglanabiliriz.
Linux altında Rar, 7z, ve zip parolarının kırılması
Uyarı: Bu programı lütfen illegal amaçlarınız için kullanmayınız.
zip, rar veya 7z altında bir dosyayı şifreleyerek sıkıştırdınız ve daha sonra bu şifreyi unuttunuz. Linux (tabiki de Debian) altında dosyalarınızın şifrelerini kırabilirsiniz.
Sistemin hazırlanması
İlk olarak sisteminizi güncelleyiniz ve aşağıdaki paketleri yükleyiniz.
# apt-get update
# apt-get install libxml2-dev build-essential
Şimdi rarcrack programının en güncel halili aşağıdaki adresten indirebilirsiniz. http://rarcrack.sourceforge.net/
# wget http://surfnet.dl.sourceforge.net/sourceforge/rarcrack/rarcrack-0.2.tar.bz2
İndirdiğimiz rarcrack-0.2.tar.bz2 dosyasını açalım.
# tar -xjf rarcrack-0.2.tar.bz2
# cd rarcrack-0.2
Root kullanıcısına olarakprogramı derleyip kurunuz.
# make
# make install
Rarcrack kullanımı
rarcrack encrypted_archive.ext [--threads thread_num] [--type rar|zip|7z]
Örnek:
rarcrack dosya.rar
Rarcrack programı başladıktan sonra tarama durumunu ekrana basacaktır ve durumunu log dosyasına yazacaktır.
