<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>..::HKaya::..</title>
	
	<link>http://www.huseyinkaya.nl</link>
	<description>....Ubuntu.....Linux....Security.....Ik</description>
	<lastBuildDate>Sun, 23 Oct 2011 19:29:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/huseyinkaya" /><feedburner:info uri="huseyinkaya" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:emailServiceId>huseyinkaya</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><item>
		<title>Schakel Ping (ICMP) uit in Linux</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/cfG2V5fKqEE/</link>
		<comments>http://www.huseyinkaya.nl/2011/10/23/schakel-ping-icmp-uit-in-linux/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 18:20:32 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[icmp]]></category>
		<category><![CDATA[ping]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=1037</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/linux/" title="Linux">Linux</a></p>Ping wordt vooral gebruikt om te controleren of de systeem bereikbaar is en/of online is. Het nadeel is dat het ook gebruikt wordt door&#8230;]]></description>
			<content:encoded><![CDATA[<p>Ping wordt vooral gebruikt om te controleren of de systeem bereikbaar is en/of online is. Het nadeel is dat het ook gebruikt wordt door hackers. Hackers maken namelijk gebruik van ping om te kijken of een systeem aan staat en verbonden is met het internet. Dit is makkelijk uit te zetten met een simpele commando.</p>
<p>Om ping reply uit te zetten kunt u de volgende commando gebruiken:<br />
<code>echo 1 &gt;/proc/sys/net/ipv4/icmp_echo_ignore_all</code></p>
<p>Om het weer in te schakelen:<br />
<code>echo 0 &gt;/proc/sys/net/ipv4/icmp_echo_ignore_all</code></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=cfG2V5fKqEE:w0gnQklr7wg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/cfG2V5fKqEE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/10/23/schakel-ping-icmp-uit-in-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/10/23/schakel-ping-icmp-uit-in-linux/</feedburner:origLink></item>
		<item>
		<title>VPN services die echt anonimiteit aanbieden.</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/4D1X7e2jvhI/</link>
		<comments>http://www.huseyinkaya.nl/2011/10/08/vpn-services-die-echt-anonimiteit-aanbieden/#comments</comments>
		<pubDate>Sat, 08 Oct 2011 08:50:38 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[anonimiteit]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=1016</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a></p>Tegenwoordig heb je genoeg keuze uit verschillende VPN services. Maar het probleem is dat niet alle VPN services echte anonimiteit aanbieden en logs bijhouden&#8230;]]></description>
			<content:encoded><![CDATA[<p>Tegenwoordig heb je genoeg keuze uit verschillende VPN services. Maar het probleem is dat niet alle VPN services echte anonimiteit aanbieden en logs bijhouden van alle gebruikers. Dit was bewezen nadat de VPN Service HideMyAss informatie vrijgaf van Lulzsec leden. Na deze nieuws bericht vroegen mensen zich af welke VPN services echt niets bewaren zoals beweerd wordt. Hieronder is een lijstje met VPN services die echt niets bewaren.</p>
<p>Als je veel gebruik maakt van hot-spots dan raad ik het aan om echt gebruik te maken van een VPN service. Het is al meerdere malen bewezen dat je niet veilig bent op hot-spots en vooral die gratis internet aanbieden, neem als voorbeeld McDonalds of in de trein. Je gegevens kunnen zo onderschept worden.</p>
<p>Onderstaande VPN services hebben gezegd dat ze echt niets loggen. Natuurlijk kun je nooit 100% weten zonder in hun systemen te kijken dus moeten we hun woorden vertrouwen. Onder elke service staat wat ze zelf hebben gezegd.</p>
<p><img class="size-full wp-image-1017 alignright" style="border-style: initial; border-color: initial;" title="btguard2" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/btguard2.jpg" alt="" width="180" height="50" /></p>
<p><strong>BTguard</strong></p>
<blockquote><p>“It’s technically unfeasible for us to maintain log files with the amount of connections we route,” BTguard explain. “We</p>
<p>estimate the capacity needed to store log files would be 4TB per day.”</p></blockquote>
<p>Proxy 5,33 euro per maand<br />
VPN 7,63 euro per maand</p>
<p><a href="http://btguard.com/">http://btguard.com/</a></p>
<p><strong>ItsHidden<img class="alignright size-full wp-image-1022" title="itshidden1" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/itshidden1.jpg" alt="" width="180" height="45" /></strong></p>
<blockquote><p>“No logs, they are not kept. Even system logs that do not directly link to users are rotated on an hourly basis.”</p></blockquote>
<p>9,99 Dollar per maand<br />
eenmalig 12.99 Dollar voor 1 maand<br />
eenmalig 24,99 Dollar voor 3 maanden<br />
eenmalig 44,99 Dollar voor 6 maanden</p>
<p><a href="http://itshidden.com/">http://itshidden.com/</a></p>
<p><strong>Ipredator<img class="alignright size-full wp-image-1023" title="ipredator" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/ipredator.jpg" alt="" width="180" height="51" /></strong></p>
<blockquote><p>“We don’t store the IP at all actually. It’s in temporary use for the session you have when you’re connected but that’s it. We’ve had very few issues with not having logs, but not keeping them makes it safer even for us since we can’t accidentally give out information about anyone.”</p></blockquote>
<p>15 Euro voor 3 maanden</p>
<p><a href="https://www.ipredator.se/">https://www.ipredator.se/</a></p>
<p><strong>Faceless<img class="alignright size-full wp-image-1024" title="faceless" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/faceless.jpg" alt="" width="180" height="50" /></strong></p>
<blockquote><p> “We do not log any IP addresses and no information about what data is accessed by our users, so we have no information that could be interesting to third-parties.”</p></blockquote>
<p>9.95 Dollar per maand<br />
19,95 Dollar voor 3 maanden</p>
<p><a href="http://faceless.me/">http://faceless.me/</a></p>
<p><strong>BlackVPN<img class="alignright size-full wp-image-1025" title="blackvpn" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/blackvpn.jpg" alt="" width="180" height="61" /></strong></p>
<blockquote><p>“We do not keep any logs about our users internet activities including which sites they access or what data they transfer. We also run log cleaners on our systems which removes the IPs from logs before they are written to disk,” the company told TorrentFreak.</p>
<p>“For tax and legal reasons we do store some billing information (name, email, country), but it is stored with a third-party and separate from the rest of BlackVPN.”</p>
<p>BlackVPN say they hold a username and email address of their subscribers and the times of connection and disconnection to their services along with bandwidth consumption. Logging is carried out as follows:</p>
<p>“On our Privacy Servers, NL &amp; LT we don’t log anything that can identify the user, but on our US &amp; UK server where we don’t allow sharing copyrighted materials we do log the internal RFC1918 IP that is assigned to the user at a specific time,” BlackVPN explain.</p>
<p>“So to clarify, we don’t log the real external IP of the user, just our RFC1918 internal one, this we have to do to comply with local laws and to be able to handle DMCAs.”</p></blockquote>
<p>TVPackage voor 7,50 per maand<br />
Privacy package voor 7,50 per maand<br />
Global package voor 9,50 per maand<br />
Één server naar keuze  voor 5 euro per maand</p>
<p><a href="https://www.blackvpn.com/">https://www.blackvpn.com/</a></p>
<p><strong>Mullvad<img class="alignright size-full wp-image-1026" title="mullvad" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/mullvad.jpg" alt="" width="180" height="37" /></strong></p>
<blockquote><p>“No. And we don’t see why anyone would. It would be dishonest towards our customers and mean *more* potential legal trouble.”</p></blockquote>
<p>5 euro per maand</p>
<p><a href="http://mullvad.net/en/">http://mullvad.net/en/</a></p>
<p>&nbsp;</p>
<p>Bron: <a href="http://torrentfreak.com/which-vpn-providers-really-take-anonymity-seriously-111007/">TorrentFreak</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=4D1X7e2jvhI:MwVzZX7Maxk:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/4D1X7e2jvhI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/10/08/vpn-services-die-echt-anonimiteit-aanbieden/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/10/08/vpn-services-die-echt-anonimiteit-aanbieden/</feedburner:origLink></item>
		<item>
		<title>Hoeveel is een gestolen Paypal account waard?</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/i9exM-qXw5s/</link>
		<comments>http://www.huseyinkaya.nl/2011/10/05/hoeveel-is-een-gestolen-paypal-account-waard/#comments</comments>
		<pubDate>Wed, 05 Oct 2011 19:43:09 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[paypal]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=1010</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a></p>Steeds meer mensen maken gebruik van Paypal om online betalingen te doen zoals op websites als Ebay. Omdat het een betaal systeem is wordt&#8230;]]></description>
			<content:encoded><![CDATA[<p>Steeds meer mensen maken gebruik van Paypal om online betalingen te doen zoals op websites als Ebay. Omdat het een betaal systeem is wordt het interessant voor hackers om deze van jou te stelen en misbruik van te maken. En dit wordt ook gedaan, er is een website opgedoken waar honderden complete Paypal accounts worden verkocht.</p>
<p>Volgens de informatie die verstreken is door Brian Krebs worden honderden gehackt Paypal accounts voor ene lage prijs verkocht. Niet-geverifieerde accounts worden per 100 stuks verkocht voor maar liefst 50$, 0,50$ per account is niet veel maar let wel op niet-geverifieerde accounts zijn accounts die niet verbonden zijn aan bank of credit-card. Dit betekend dat de hacker alleen is verbonden aan de saldo dat op de account staat, dus op=op.</p>
<p>Bij geverifieerde accounts ligt het weer anders, deze worden per stuk verkocht vanaf 2,50$ als de account meer dan 10$ heeft gaat de prijs omhoog. een account met 1000$ wordt makkelijk verkocht voor 45$. Je leest het goed 45$, zo goedkoop.</p>
<p>Nu vraag je wel af hoe deze accounts worden verkocht, nou simpel via een website en je raad het je betaalt met je Paypal account. Website is gelukkig voor nou offline gehaald, waarschijnlijk door de hosting. Hieronder is de screenshot van deze website.</p>
<p style="text-align: center;"><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/paypalshop2.png" rel="lightbox[1010]"><img class="aligncenter size-full wp-image-1011" title="paypalshop2" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/10/paypalshop2.png" alt="" width="556" height="365" /></a></p>
<p>Zoals te zien is op de screenshot zijn niet alleen de mail adressen zichtbaar maar ook woonplaats en naam. Nu alle mail adressen zichtbaar zijn zou het logisch zijn dat Paypal deze adressen doorneemt en de accounts die verbonden zijn aan die account blokkeren zodat er geen misbruik van gemaakt wordt.</p>
<p>Brian denkt dat deze accounts gestolen zijn door middel van Phishing aanvallen en Trojans die op de computer van de doelwit bevindt. Site waar alle gestolen accounts opstaan was al een tijdje actief en is onbekend hoeveel deze persoon winst van gemaakt heeft. Gelukkig is de website niet meer online, maar voor hoelang?</p>
<p>Zoals te zien is worden onderschepte accounts voor bijna niets verkocht, persoonlijk had ik wel een hogere bedrag verwacht. Maar dit laat zien dat veel Paypal accounts gestolen worden zonder dat de gebruiker op de hoogte van is. Neem daarom de juiste maatregelen en log niet overal op je Paypal account.</p>
<p>Bron:<a href="http://krebsonsecurity.com/2011/10/how-much-is-that-phished-paypal-account/" target="_blank"> krebsonsecurity</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=i9exM-qXw5s:Unlu0OgXeUM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/i9exM-qXw5s" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/10/05/hoeveel-is-een-gestolen-paypal-account-waard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/10/05/hoeveel-is-een-gestolen-paypal-account-waard/</feedburner:origLink></item>
		<item>
		<title>PlayTerm: een nieuwe manier om de commandline te leren</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/co3AzMXE6Ko/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/25/playterm-een-nieuwe-manier-om-de-commandline-te-leren/#comments</comments>
		<pubDate>Sun, 25 Sep 2011 20:42:20 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Nieuws]]></category>
		<category><![CDATA[Tips]]></category>
		<category><![CDATA[playterm]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=1005</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/nieuws/" title="Nieuws">Nieuws</a><a href="http://www.huseyinkaya.nl/category/tips/" title="Tips">Tips</a></p>Makkelijkste manier om iets te leren is als iemand het laat zien hoe het moet, het is veel leuker en makkelijker dan dat je&#8230;]]></description>
			<content:encoded><![CDATA[<p>Makkelijkste manier om iets te leren is als iemand het laat zien hoe het moet, het is veel leuker en makkelijker dan dat je al die lijnen met tekst moet lezen, je wordt er moe van en geeft het snel op. Doel van PlayTerm is om er een verandering in te brengen. Daarom vind ik PlayTerm dan ook een leuke en leerzame project.</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/playterm.jpg" rel="lightbox[1005]"><img class="aligncenter size-full wp-image-1006" title="playterm" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/playterm.jpg" alt="" width="317" height="45" /></a></p>
<p>Wat is PlayTerm? Zoals beschreven op hun eigen website:</p>
<p>PlayTerm zet je terminal sessie om naar een filmpje die online beschikbaar is. Je kunt deze filmpjes ook op je eigen blog zetten. Doel van Playterm is dan ook bedoeld om de vaardigheden van commandline gebruikers te verhogen, hun vaardigheden te delen en om anderen te inspireren.</p>
<p>Je kunt je terminal sessie opnemen en deze uploaden naar PlayTerm. Dit kan in 3 makkelijke stappen:</p>
<p>- Zet je terminal scherm op 80&#215;25 of 120&#215;35 en typ <a title="ttyrec" href="http://0xcc.net/ttyrec/index.html.en" target="_blank">ttyrec</a>.<br />
- Voer je commando’s uit en typ exit als je klaar bent.<br />
- Upload de .tty bestand naar Playterm.</p>
<p>ttyrec is niet standaard inbegrepen in Ubuntu maar deze is makkelijk te installeren met apt-get install &gt; “<em>sudo apt-get install ttyrec</em>”.</p>
<p>Het is een interessante project en ik hoop dat het in leven wordt gehouden. Het is een leerzaam project die niet alleen voor beginners handig is maar ook voor de ervaren onder ons.</p>
<p>Site: <a href="http://www.playterm.org/">http://www.playterm.org/</a></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=co3AzMXE6Ko:OlrthelFmmI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/co3AzMXE6Ko" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/25/playterm-een-nieuwe-manier-om-de-commandline-te-leren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/09/25/playterm-een-nieuwe-manier-om-de-commandline-te-leren/</feedburner:origLink></item>
		<item>
		<title>Google+ voor mij</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/o5eaMpznek0/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/23/google-voor-mij/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 16:35:48 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Informatie]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=996</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/informatie/" title="Informatie">Informatie</a></p>Dit is mijn tweede artikel over Google+ en er zijn ook duizenden te vinden als je naar zoekt . Meeste zullen denken van “nee,&#8230;]]></description>
			<content:encoded><![CDATA[<p>Dit is mijn tweede artikel over Google+ en er zijn ook duizenden te vinden als je naar zoekt . Meeste zullen denken van “nee, niet alweer een Google+ artikel” jammer genoeg wel.</p>
<p>Ik heb deze bericht geschreven omdat ik gemerkt heb dat veel mensen niet de voordelen van Google+ zien. Ze gaan het gelijk vergelijken met Facebook en komen snel tot conclusie dat het zelfde is en niet nodig is om er gebruik van te maken. Ik wil laten zien dat het niet zo is en dat Google+ meer te bieden heeft.</p>
<p>Ik ge het hebben over de volgende punten:</p>
<p>- Hangout<br />
- Messenger (huddle)<br />
- Status updates<br />
- Kringen<br />
- Mobiel</p>
<p style="text-align: center;">
<p> <a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/SC20110923-1513011.png" rel="lightbox[996]"><img class="aligncenter size-full wp-image-1000" title="SC20110923-151301" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/SC20110923-1513011.png" alt="" width="480" height="800" /></a><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/SC20110923-151301.png" rel="lightbox[996]"><br />
</a></p>
<p><strong>Hangout</strong></p>
<p>Je kunt dankzij Hangout met meerdere mensen tegelijk video chatten. Heb je vrienden of familie die je niet regelmatig ziet dan is Hangout een prima optie om ze weer te zien. Je hoeft niet achter een computer te zitten om gebruik te maken van deze dienst, je kunt namelijk ook via je mobiel video chatten.</p>
<p>Hangout wordt niet alleen gebruikt om te praten met vrienden maar er worden nu ook online sessies gehouden met Hangout. In deze sessies kun je vragen stellen en informatie verkrijgen over een onderwerp. Ik heb dit gezien bij fotograven die online sessie geven om  je foto’s te beoordelen en tips te geven. Wanneer iemand een online sessie geeft kan deze persoon aangeven dat het een broadcast is en de mogelijkheid krijgen om de sessie op te nemen.</p>
<p>Recentelijk heeft Google een update gegeven aan Hangout wat het mogelijk maakt om samen documenten te schrijven of je bureaublad te delen om te laten zien wat je doet. Samen documenten bewerken is een fantastische functie voor studenten. Je zult namelijk vaak in project groepen werken en vaak samen aan verslagen werken. Nu kun je, dankzij Hangout, elkaar zien en samen aan documenten werken.</p>
<p>Met de laatste update van de mobiele applicatie is het ook mogelijk om aan een Hangout deel te nemen via je telefoon. Ik heb dit getest op Samsung Galaxy S2, ik weet niet zeker of het ook werkt op Iphone.</p>
<p><strong>Status updates</strong></p>
<p>Zover ik weet zijn er geen restricties verbonden aan de aantal woorden dat je neerzet, wat wel het geval is bij Facebook en Twitter. Ik vind dit wel fijn omdat je langere berichten kan neerzetten en dus meerdere linken kunt plaatsten. Tijdens het delen heb je de optie om te kiezen met wie je deelt, zo kun je kiezen uit je kringen, individuele personen of gewoon openbaar. Een handige optie is dat je de mogelijkheid hebt om je bericht aan te passen, dit is handig voor als je een typefout hebt gemaakt, of gewoon extra informatie wilt toevoegen.</p>
<p>Google+ is ook verbonden met picasa dus je kunt gelijk vanuit picasa foto’s of albums delen. Als je foto direct uit Google+ deelt komen deze ook in picasa te staan. Je kiest zelf met wie je foto’s of albums deelt. Bijvoorbeeld als je een feestje hebt gehad en de foto’s wilt delen hoeft niet iedereen te zien, je hebt dan de keuze om de groep of personen te selecteren die het mogen zien.</p>
<p><strong>Kringen (Circles)</strong></p>
<p>In het echte leven heeft iedereen zijn eigen verschillende kringen. je verteld niet iedereen alles je kiest zelf met wie je informatie wilt delen. Dit idee heeft Google ook zelf gebruikt en kringen gemaakt. Je kunt een persoon ook in meerdere kringen zetten.</p>
<p>Persoonlijk vind ik dit een super idee, dankzij Circles is het mogelijk om een keuze te maken met wie je wat deelt. Ik heb voor ieder doelgroep een eigen kring gemaakt zo is het mogelijk om informatie met de juiste doelgroep te delen. Ik heb kringen voor Linux gebruikers en dan ook weer voor fotograven. Zo wanneer ik iets wil delen over Linux kies ik voor de groep met Linux gebruikers want ik weet dat het niet interessant zal zijn voor de fotograven.</p>
<p>Kringe zijn zo succesvol dat zelfs Facebook dit idee een beetje overgenomen heeft en lijsten hebben gemaakt. Ik wil dit niet vergelijken met Facebook, dit is puur als voorbeeld.</p>
<p><strong>Mobiel</strong></p>
<p>Wat is een sociale netwerk als je er niet mobiel op kan komen, daarom is er ook een mobiele applicatie voor op de Android en IPhone, voor de Blackberry is het toegankelijk via de browser. Google+ heeft push meldingen dus als iemand jou naam benoemt of reageert op jou bericht dan krijg je instant een melding op je mobiel. Google+ voor op de Android bied ook de mogelijkheid om de genomen foto’s automatisch te uploaden naar picasa. Zo hoef je niet je telefoon aan te sluiten op de computer om foto’s te bekijken. Je kunt ook makkelijk foto’s in je bericht plaatsen door ze aan te vinken.</p>
<p>Een ander grote functie is de Messenger, ik ben hier ook positief over. Als deze ook beschikbaar wordt op Blackberry, Symbian etc dan kan het mogelijk zijn om BBM of zelfs whatsapp te vervangen. Wat ik nog niet snel zie gebeuren maar wel een mogelijkheid is. Wat ik fijn vind dat deze applicatie is dat het inbegrepen is met G+ en daardoor minder applicaties hoef te installeren, minder applicaties is ook minder batterij verbruik.</p>
<p><strong>Messenger (Huddle)</strong></p>
<p>Messenger, die voorheen Huddle heette, is een dienst om elkaar berichtjes te sturen. Dit is verglijkbaar als WhatsApp of BBM. Ik gebruik Messenger nu met een aantal personen en tot nu toe ben ik er tevreden over.</p>
<p>het grootste voordel tegenover WhatsApp vind ik dat je kunt zien of de persoon je bericht gelezen heeft. De status van je bericht wordt aangegeven d.m.v. een envelop. zoals hieronder te zien is:</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/SC20110923-145040.png" rel="lightbox[996]"><img class="alignleft size-full wp-image-990" title="SC20110923-145040" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/SC20110923-145040.png" alt="" width="480" height="800" /></a></p>
<p><strong>Conlcusie</strong></p>
<p>Zoals te lezen is ben ik zeer tevreden over Google+, en natuurlijk ook andere diensten van Google+. Ik weet niet of dit een directe Facebook vervanger zal worden omdat het verschillend is. Hoe het er nu eruit ziet is Facebook om met vrienden in contact te komen en Google+ voor een bepaald doelgroep. Zo kun je discussiëren en vragen stellen op Google+ waar je serieuze antwoorden op krijgt, ik weet niet of het altijd zo zal blijven.</p>
<p>Ik heb veel nieuwe mensen ontmoet en interessante foto’s en links gezien. Zodra je mee praat met een doelgroep zul je merken dat mensen je snel gaan toevoegen. In het begin kan het op een woestijn lijken, het zal leeg zijn en geen updates te zien zijn. Ik zou zeggen volg gewoon mensen die interessant lijken en de rest komt vanzelf.</p>
<p>Zoals ik eerder noteerde is Google+ geen gevaar voor Facebook mensen zullen niet snel overstappen naar een nieuwe dienst. Maar er is wel een potentie voor.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=o5eaMpznek0:nYia7pR3Q0Y:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/o5eaMpznek0" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/23/google-voor-mij/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/09/23/google-voor-mij/</feedburner:origLink></item>
		<item>
		<title>DroidSheep one-click session Hijacking</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/uTPRU7EGG5g/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/21/droidsheep-one-click-session-hijacking/#comments</comments>
		<pubDate>Wed, 21 Sep 2011 11:38:12 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[DroidSheep]]></category>
		<category><![CDATA[hackertool]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=969</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tools/" title="Tools">Tools</a></p>DroidSheep is een one-click session hijacker voor android. Dit is vergelijkbaar met FireSheep. Het gebruik van DroidSheep is heel simpel, zoals de beschrijving het al zegt&#8230;]]></description>
			<content:encoded><![CDATA[<p>DroidSheep is een one-click session hijacker voor android. Dit is vergelijkbaar met FireSheep.</p>
<p>Het gebruik van DroidSheep is heel simpel, zoals de beschrijving het al zegt je hoeft maar op 1 knop te klikken namelijk START. Hierna gaat de applicatie het netwerk scannen en geeft de sessies van websites weer. Als je een sessie wilt overnemen hoef je alleen op de site te klikken en vervolgens op &#8220;Open Site&#8221;. Dit zal de ingebouwde browser openen met de sessie van een ander gebruiker. In principe ben je ingelogd als de slachtoffer zonder dat diegene het weet. Je kunt, zoals eerder geciteerd, vergelijken met FireSheep en Faceniff. Faceniff was alleen voor Facebook sessies.</p>
<p><strong>Wat heb je nodig</strong></p>
<p>- Een android toestel of tablet met android 2.1+<br />
- Root toegang<br />
- En natuurlijk Droidsheep</p>
<p>Ik heb in het kort DroidSheep getest en het werkte vrij snel en simpel, ik had o.a. sessies van Facebook en WordPress onderschept. Het werkte (gelukkig) niet op google sessies. Iedereen kan er gebruik van maken zonder enig kennis te hebben van hacken en dit maakt deze applicatie juist gevaarlijk.</p>
<p>Wat kun je hiertegen doen? dat zal de eerste vraag zijn van gebruikers. Als eerst vergeet nooit op &#8220;uitloggen&#8221; te klikken als je klaar bent, dit zal je sessie beëindigen en kan er niet meer misbruik van gemaakt worden. Als je een gratis internet toegang hebt let op wat je erop doet, als jij toegang hebt betekend dit dat ook anderen toegang op kunnen hebben met kwaadaardige bedoelingen. Als je een draadloze router hebt maak dan gebruik van WPA2 en <strong>GEEN</strong> WEP. Zo kun je tegengaan dat iemand onbevoegd toegang verleent tot je netwerk.</p>
<p>DroidSheep is niet gemaakt om andermans identiteit te stelen maar om aan te geven dat veel sites maar dan ook echt de meerderheid gevoelig zijn voor dit soort aanvallen. Gebruik deze applicatie dan ook alleen voor test doeleinden.</p>
<p class="warning">IK BEN NIET VERANTWOORDELIJK VOOR DE GEVOLGEN VAN DEZE APPLICATIE!</p>
<p>&nbsp;</p>
<p>Download Droidsheep: <a href="http://droidsheep.de/?page_id=23">http://droidsheep.de/?page_id=23</a></p>
<p>Hieronder een instructie video voor het installeren van Firesheep:</p>
<p><object width="360" height="600" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/LJi81WEXoOc?version=3&amp;hl=nl_NL" /><param name="allowfullscreen" value="true" /><embed width="360" height="600" type="application/x-shockwave-flash" src="http://www.youtube.com/v/LJi81WEXoOc?version=3&amp;hl=nl_NL" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=uTPRU7EGG5g:WFMH8oTfcb8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/uTPRU7EGG5g" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/21/droidsheep-one-click-session-hijacking/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/09/21/droidsheep-one-click-session-hijacking/</feedburner:origLink></item>
		<item>
		<title>Omgaan met moeilijke collega’s</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/AVtuBevPPCc/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/11/omgaan-moet-moeilijke-collegas/#comments</comments>
		<pubDate>Sun, 11 Sep 2011 20:43:38 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Informatie]]></category>
		<category><![CDATA[werk]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=956</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/informatie/" title="Informatie">Informatie</a></p>Dit keer heb ik iets anders dan open-source of beveiliging. Paar maanden terug kreeg ik de volgende in mijn mailbox. Ik vond het wel&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/medium.jpeg" rel="lightbox[956]"><img class="alignright size-full wp-image-957" title="medium" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/medium.jpeg" alt="" width="175" height="170" /></a>Dit keer heb ik iets anders dan open-source of beveiliging. Paar maanden terug kreeg ik de volgende in mijn mailbox. Ik vond het wel een leuke mail en besloot nu te delen met mijn lezers. Ik weet niet waar dit van afkomstig is daarom zit er geen bron bij, als iemand het weet laat het maar weten.</p>
<p>&nbsp;</p>
<p><strong>DE MUUR<br />
</strong><strong>Kenmerken:</strong> ondoorgrondelijk, geeft geen enkele feedback, laat nooit iets merken. Kijkt dwars door je heen.<br />
<strong>Doel:</strong> aan het praten krijgen<br />
<strong>Aanpak:</strong> heb geduld, stel open vragen, hou het luchtig, doe suggesties, raad naar de mening van de muur, schets de toekomst</p>
<p><strong>DE BETWETER<br />
</strong><strong>Kenmerken:</strong> twijfelt nooit, enorm pietluttig, wil voortdurend zijn mening uiten, controlefreak<br />
<strong>Doel:</strong> openstaan voor andere meningen<br />
<strong>Aanpak: </strong>wees voorbereid en beheers het onderwerp, vat samen, toon respect, zoek aansluiting bij zijn wensen, geef eigen mening indirect, maak hem tot mentor</p>
<p><strong>DE GRANAAT<br />
</strong><strong>Kenmerken:</strong> explodeert na periode van kalmte, aanleiding is meestal futiel, barst los over van alles en nog wat, voelt zich onbelangrijk, schaamt zich voor onbeheerst gedrag.<br />
<strong>Doel:</strong> controle houden over de situatie als de granaat ontploft<br />
<strong>Aanpak:</strong> luister, focus op het probleem, maak het iets luchtiger, geef een time-out zodat de granaat kan afkoelen, voorkom een toekomstige explosie</p>
<p><strong>DE STIER<br />
</strong><strong>Kenmerken: </strong>confronterend, boos, extreme drammer, agressief, vaak irrationeel. Wil laatste woord, verbaal sterk, zegt waar het op staat, gericht op targets<br />
<strong>Doel:</strong> respect afdwingen<br />
<strong>Aanpak:</strong> Blijf staan waar je staat, kijk hem in de ogen en blijf kalm. Onderbreek tirade, bijvoorbeeld door zijn naam te noemen. Ga niet in discussie. Rond positief af</p>
<p><strong>DE BLUFFER<br />
</strong><strong>Kenmerken:</strong> verlangt voortdurend naar waardering en aandacht, is assertief en overdondert iedereen met (slechte) ideeën, weet precies genoeg om mee te kunnen praten<br />
<strong>Doel:</strong> slechte ideeën elimineren<br />
<strong>Aanpak:</strong> geef aandacht, vraag om een verklaring, vertel hoe het werkelijk is, las pauze in, doorbreek vicieuze cirkel</p>
<p><strong>DE TWIJFELAAR<br />
</strong><strong>Kenmerken: </strong>ziet altijd voors en tegens en kan niet kiezen. Durft geen hulp te vragen. Is bang anderen boos te maken, stelt daarom steeds uit<br />
<strong>Doel: </strong>leren om keuzes te maken<br />
<strong>Aanpak:</strong> stel op zijn gemak, maak conflicten zichtbaar en leg opties uit. Maak besluitvormingsplan, blijf contact houden tot beslissing is uitgevoerd. Verstevig relatie</p>
<p><strong>DE SLUIPSCHUTTER<br />
</strong><strong>Kenmerken: </strong>schiet onverwachts in de rug. Maakt je met sarcasme belachelijk op onverwachte momenten. Wil daarmee aandacht of eigen doelen bereiken<br />
<strong>Doel:</strong> ontmaskeren<br />
<strong>Aanpak:</strong> vat samen wat hij gezegd heeft en vraag wat hij eigenlijk bedoelt met zijn opmerkingen. Controleer of het verhaal van de sluipschutter klopt</p>
<p><strong>DE ZEURDER<br />
</strong><strong>Kenmerken:</strong> voelt zich overweldigd door onrechtvaardige wereld en deelt voortdurend zijn leed. Heeft zelden oplossing, voelt zich hulpeloos slachtoffer<br />
<strong>Doel: </strong>meer oplossingen, minder gezeur<br />
<strong>Aanpak:</strong> luister naar kernpunten, onderbreek en maak specifiek, leg nadruk op oplossing, schets perspectief, geef eigen grenzen aan</p>
<p><strong>DE NEE-KNIKKER<br />
</strong><strong>Kenmerken:</strong> benadert alles negatief, ziet alleen onmogelijkheden, laat dit constant horen of vervalt juist in apathie.Kan iedereen demotiveren<br />
<strong>Doel:</strong> bewegen van fouten naar oplossingen<br />
<strong>Aanpak: </strong>laat hem zijn negatieve woord doen, gebruik hem als adviseur, laat de deur open, polariseer zijn stelling, erken zijn goede bedoelingen</p>
<p><strong>DE JA-KNIKKER<br />
</strong><strong>Kenmerken:</strong> kan geen nee zeggen, staat altijd voor iedereen klaar, probeert iedereen het naar de zin te maken<br />
<strong>Doel:</strong> commitment waar je op kunt rekenen<br />
<strong>Aanpak:</strong> op gemak stellen, erken eerlijkheid, help een planning te maken, verzeker je van afspraken</p>
<p>&nbsp;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=AVtuBevPPCc:TyxAbAIs7ck:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/AVtuBevPPCc" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/11/omgaan-moet-moeilijke-collegas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/09/11/omgaan-moet-moeilijke-collegas/</feedburner:origLink></item>
		<item>
		<title>Linux hacking tools voor beheerders</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/EZoa_aylfqg/</link>
		<comments>http://www.huseyinkaya.nl/2011/09/09/linux-hacking-tools-voor-beheerders/#comments</comments>
		<pubDate>Fri, 09 Sep 2011 13:32:20 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Informatie]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[audit]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=948</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/informatie/" title="Informatie">Informatie</a><a href="http://www.huseyinkaya.nl/category/linux/" title="Linux">Linux</a><a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tools/" title="Tools">Tools</a></p>Voor mijn opleiding en misschien zelfs mijn toekomstige baan moet ik veel penetratie testen en audits uitvoeren. Eerste vraag die altijd opkomt is welke&#8230;]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/meta.png" rel="lightbox[948]"><br />
</a>Voor mijn opleiding en misschien zelfs mijn toekomstige baan moet ik veel penetratie testen en audits uitvoeren. Eerste vraag die altijd opkomt is welke technieken er gebruikt gaan worden, gelukkig hebben we een aantal beschikbare applicaties die we kunnen gebruiken. Ik ga hieronder de applicaties beschrijven die ik gebruik en tevens ook bekend zijn om hun prestaties. Meeste applicaties zijn ook te vinden in distributies die speciaal zijn gemaakt om penetratie testen uit te voeren zoals backTrack.</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/meta.png" rel="lightbox[948]"><img class="aligncenter size-full wp-image-949" style="border-style: initial; border-color: initial;" title="meta" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/09/meta.png" alt="" width="469" height="309" /></a></p>
<p>Met de juiste kennis en gebruik van deze applicaties zul je merken hoe krachtig een simpel applicatie kan zijn. Als je geen verstand hebt van deze applicaties raad ik het aan om voorbeelden op te zoeken en te oefenen. Gebruik deze applicaties wel alleen voor testdoeleinden.</p>
<h1><a href="http://www.insecure.org/nmap/" target="_blank">Nmap</a></h1>
<p><strong> </strong>Je hebt waarschijnlijk veel gehoord van Nmap wat geen verassing is. Het kan op eerste instantie op een simpele poort scanner lijken maar Nmap gaat een stap verder. Alle pakketten worden geanalyseerd en zo kan Nmap achterhalen welke OS er gebruikt wordt met de services. Nmap is beschikbaar in commandline als zowel in grafische omgeving.</p>
<h1><strong><a href="http://www.metasploit.com/" target="_blank">Metasploit Framework</a></strong></h1>
<p>Metasploit is een bekend framework die door duizenden mensen gebruikt wordt. Als je informatie zoekt over hacken dan zul je gegarandeerd Metasploit tegenkomen. Metasploit Framework bevat al zelf honderden bekende kwetsbaarheden maar het houd hier niet op deze framework wordt ook gebruikt om eigen kwetsbaarheden te schrijven.</p>
<h1><strong><a href="http://www.nessus.org/products/nessus" target="_blank">Nessus</a></strong></h1>
<p>Nessus is misschien een van de bekendste audit tools die er is, het wordt al ondertussen gebruikt door meer dan 75.000 bedrijven over de wereld. Je kunt met Nessus makkelijk en snel naar kwetsbaarheden zoeken op severs, computers en applicaties. Zodra je gebruik gaat maken van Nessus zul je merken hoe makkelijk alles zal gaan.</p>
<h1><strong><a href="http://cirt.net/nikto2" target="_blank">Nikto</a></strong></h1>
<p>Nikto is een server scanner die naar kwetsbaarheden scant op web servers. Tijdens het scan voert Nikto verschillende scripts uit om de kwetsbaarheid te testen. Je kunt Nikto ook uitbreiden d.m.v. Plugins.</p>
<h1><strong><a href="http://thc.org/thc-amap/" target="_blank">THC Amap</a></strong></h1>
<p>THC Amap is een nieuw soort applicatie om penetratie testen uit te voeren op een netwerk. Het doel van Amap is om snel en betrouwbaar informatie te geven op protocol niveau.</p>
<h1><strong><a href="http://www.ethereal.com/" target="_blank">Ethereal</a></strong></h1>
<p>Veel netwerk beheerders maken al gebruik van deze applicatie. Ethereal wordt vooral gebruikt voor analyse, troubleshooting en nieuwe protocol en software implementatie. Ethreal is een protocol analyzer die alle opties bevat die je verwacht en zelfs nog meer.</p>
<h1><strong><a href="http://thc.org/thc-hydra/" target="_blank">THC Hydra</a></strong></h1>
<p>Als eerste wat je leert is dat een wachtwoord krachtig moet zijn en niet makkelijk te kraken. Met Hydra kun je controleren of gebruikers geen gebruik maken van kwetsbare wachtwoorden. Hydra is dus een wachtwoord kraker die snel en betrouwbaar is plus het ondersteund meerdere protocollen en is makkelijk uit te breiden d.m.v. modules.</p>
<h1><strong><a href="http://www.openwall.com/john/" target="_blank">John the Ripper</a></strong></h1>
<p>Naast Hydra hebben we ok John the Ripper. John detecteert zwakke wachtwoorden door naar hashes te kijken van o.a. naar Windows hashes en Kerberos AFS en natuurlijk ook naar vele andere hashes.</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=EZoa_aylfqg:a_yNzWcG64w:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/EZoa_aylfqg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/09/09/linux-hacking-tools-voor-beheerders/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/09/09/linux-hacking-tools-voor-beheerders/</feedburner:origLink></item>
		<item>
		<title>Ubuntu Thuis server Installeren</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/2upu4JzUOmA/</link>
		<comments>http://www.huseyinkaya.nl/2011/08/22/ubuntu-thuis-server-installeren/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 12:44:14 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Webmin]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=897</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/tutorials/" title="Tutorials">Tutorials</a></p>Ik ken veel mensen die willen experimenteren met Linux of ze willen een thuis server inrichten. Omdat er vraag naar is heb ik in&#8230;]]></description>
			<content:encoded><![CDATA[<p>Ik ken veel mensen die willen experimenteren met Linux of ze willen een thuis server inrichten. Omdat er vraag naar is heb ik in het kort beschreven hoe je dit kunt doen. Ik zelf heb al 2 jaar een server thuis staan, als eerst was deze server om op te experimenteren en staat er sinds dien. Ik gebruik het nog steeds om op te testen voordat ik ze implementeer op de servers die ik in productieomgeving gebruik.</p>
<p>Ik wil de gelegenheid nemen om te beschrijven hoe ik mijn Ubuntu thuis server heb ingericht. Voor thuis gebruik ik altijd laatste versie van Ubuntu (momenteel 11.04). Als ik voor productie omgeving inricht pak ik altijd de LTS versie. In deze beschrijving ga ik de volgende punten bespreken Installatie, Webmin, Samba en FTP.</p>
<h1>Installatie</h1>
<p>Ik zal de installatie procedure overslaan, mocht er iemand zijn die dit ook wilt weten neem contact met mij op en ik zal er een artikel over schrijven. Wat wel belangrijk is dat ik tijdens de installatie twee services aanvink, OpenSSH en LAMP server.</p>
<p>OpenSSH maakt het mogelijk om mijn server op een veilige manier te benaderen. Deze gaat over SSH protocol en zal mijn communicatie met de server encrypt zijn. Dit is belangrijk om ervoor te zorgen dat niemand mee luistert.</p>
<p>LAMP heb ik nodig voor Webmin. Webmin maakt de beheer van mijn server makkelijker. Dit is geen <strong>must</strong> maar kan het wel aanraden. Zelfde handelingen kunnen ook gedaan worden over terminal. Bekijk mijn eerdere artikel over <a href="http://www.huseyinkaya.nl/2011/08/21/linux-webserver-installeren/">Linux Webserver Installeren</a>.</p>
<p>Als de installatie klaar is zorg er dan voor dat je up to date bent. gebruik de volgende commando’s:</p>
<p><code>sudo apt-get update<br />
sudo apt-get upgrade</code><br />
Wil je alles handmatig installeren? klik <a href="http://www.huseyinkaya.nl/2011/08/21/linux-webserver-installeren/">hier</a> voor instructies</p>
<h1><strong>Webmin Installatie</strong></h1>
<p>Voordat we Webmin kunnen installeren gaan we de sources bestand aanpassen. Dit is nodig om Ubuntu te vertellen waar die Webmin kan downloaden. Gebruik de volgende commando:</p>
<p><code>sudo nano /etc/apt/sources.list</code></p>
<p>en voeg de volgende regels toe:</p>
<p><code>deb http://download.webmin.com/download/repository sarge contrib<br />
deb http://webmin.mirror.somersettechsolutions.co.uk/repository sarge contrib</code></p>
<p>Ik gebruik ctrl+x om het op te slaan en af te sluiten. Als je de volgende toetscombinatie gebruikt vraagt die of je de wijzigingen wilt opslaan. Nu moeten we de GPG key van Webmin importeren. Dit doen we met de volgende commando:</p>
<p><code>wget http://www.webmin.com/jcameron-key.asc<br />
sudo apt-key add jcameron-key.asc</code></p>
<p>We gaan nu de source list vernieuwen en webmin installeren:</p>
<p><code>sudo apt-get update<br />
sudo apt-get install webmin</code></p>
<p>Nadat Webmin geinstalleerd is kun je je server benaderen vanaf je browser.</p>
<p><code>http://ipvanserver:10000</code></p>
<p>Dit zal de inlog pagina weergeven van Webmin. je kunt hier inloggen met root account. Als je problemen hebt met het inloggen dan kun je de volgende commando gebruiken om het op te lossen:</p>
<p><code>sudo ./changepass.pl /etc/webmin/ root “wachtwoord”</code></p>
<p>Nadat webmin geïnstalleerd is ligt het geheel aan jou wat de gebruik van wordt. Ik gebruik het vooral voor FTP server zodat ik vanaf het internet altijd bij mijn bestanden kan komen. Dankzij Webmin worden veel handelingen makkelijker, zo kun je snel gebruikers aanmaken en instellingen wijzigen. Als er services zijn die je nodig hebt kun je het direct vanuit Webmin installeren. Je kunt echt bijna alles uitvoeren binnen Webmin. Hieronder screenshot van Webmin nadat je ingelogd bent.</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/Webmin.png" rel="lightbox[897]"><img class="alignnone size-full wp-image-936" title="Webmin" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/Webmin.png" alt="" width="534" height="235" /></a></p>
<p>&nbsp;</p>
<h1>Samba installatie</h1>
<p>Samba is een dienst om mappen te delen in een Windows omgeving. Zoals wikipedia Omschrijft:</p>
<blockquote><p><strong>Samba</strong> is een open source softwarepakket dat bestaat uit verschillende applicaties. Samba maakt gebruik van het SMB-protocol.</p>
<p>Door ondersteuning voor dit protocol te bieden, kunnen machines die dit protocol ondersteunen met elkaar communiceren over het netwerken, zowel intern als over het internet. Deze technologie wordt vooral gebruikt om Unix machines te laten communiceren met Windows machines.</p></blockquote>
<p>Dankzij Webmin is de installatie simpel. Login in Webmin en klik op &#8220;Un-Used Modules&#8221; aan de rechter kant. Dit zal een anatal services uitschuiven die niet geïnstalleerd zijn. Zoek in deze lijst naar &#8220;Samba Windows File Sharing&#8221; Webmin zal dan aangeven dat deze service niet geïnstalleerd is en de mogelijkheid aanbieden om deze te installeren, laat Webmin Samba installeren. Na de installatie zal Samba tussen Servers staan.</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/samba.png" rel="lightbox[897]"><img class="alignnone size-large wp-image-932" title="samba" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/samba-1024x595.png" alt="" width="491" height="286" /></a></p>
<p>Ik deel altijd de &#8220;Home Directory&#8221; van de gebruiker. zo heeft iedereen toegang tot zijn eigen map en documenten. klik op &#8220;Create a new file share&#8221; Hieronder zijn mijn instellingen:</p>
<p><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/FileShare.png" rel="lightbox[897]"><img class="alignnone size-full wp-image-941" title="FileShare" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/FileShare.png" alt="" width="651" height="294" /></a></p>
<p>Nadat de Gedeelde map toegevoegd is is het verstandig om de Samba server opnieuw te starten, helemaal onderaan staat &#8220;Restart Samba server&#8221; klik erop. Nu zal deze gedeelde map te vinden zijn tussen netwerken, let wel op je moet inloggen om volledige rechten te hebben. Wil je dat deze gedeelde map Automatisch mount? dan kun je de instructies volgen op <a href="https://wiki.ubuntu.com/MountWindowsSharesPermanently" target="_blank">Ubuntu Wiki</a>.</p>
<h1>FTP Toegang</h1>
<p>Nu kun je lokaal bij je bestanden dankzij Samba. maar nu ben je buiten (bij een klant of vriend) en je wilt toegang tot je bestanden. Dankzij FTP server kun je altijd bij je data. Ik zelf gebruik SSH om te mounten omdat het een veiligere protocol is. Het installeren van een FTP server is op hetzelfde manier als Samba installatie. Links in het menu kies voor &#8220;Un-Used Modules&#8221; en kies daaronder voor &#8220;ProFTPD Server&#8221; en laat Webmin deze server installeren.</p>
<p>Veel instellingen kun je standaard laten, tenzij je weet wat je doet. Wat ik wel aanraad is om de &#8220;Files &amp; Directories&#8221; aan te passen zodat gebruikers verbinding maken met hun Home map. kijk onder &#8220;<strong>Limit users to directories&#8221;</strong> en vink home directory aan. Het kan ook zijn dat je op je routeer port forwarding moet aanpassen zodat de router weet waar de FTP aanvraag heen moet. Als je klaar bent met het instellen van de FTP server klik dan Apply changes.</p>
<h1>Conclusie</h1>
<p>Een eigen thuis server maken is makkelijker dan de meeste denken. Dankzij Webmin hoef je niet alle commando&#8217;s uit je hoofd te leren en kun je met een webinterface aan de slag. Wat ik hierboven heb beschreven zijn ongeveer de instellingen die ik gebruik. Wat ik ook heb is een domeinnaam geregistreerd en deze naar mijn thuis server verbonden. Zo hoef ik niet telkens IP adres te onthouden en kan ik zelfs makkelijker een website hosten.</p>
<p>Als je een vraag hebt of een opmerking hoor ik het graag.</p>
<p>&nbsp;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=2upu4JzUOmA:799VXQUH1eg:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/2upu4JzUOmA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/08/22/ubuntu-thuis-server-installeren/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/08/22/ubuntu-thuis-server-installeren/</feedburner:origLink></item>
		<item>
		<title>Beveiliging Apache</title>
		<link>http://feedproxy.google.com/~r/huseyinkaya/~3/pS8SoSP8CDE/</link>
		<comments>http://www.huseyinkaya.nl/2011/08/22/beveiliging-apache/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 11:25:40 +0000</pubDate>
		<dc:creator>Huseyin</dc:creator>
				<category><![CDATA[security]]></category>
		<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[beveiliging]]></category>

		<guid isPermaLink="false">http://www.huseyinkaya.nl/?p=924</guid>
		<description><![CDATA[<p>Posted in <a href="http://www.huseyinkaya.nl/category/security/" title="security">security</a><a href="http://www.huseyinkaya.nl/category/tutorials/" title="Tutorials">Tutorials</a></p>Dit is een belangrijk onderdeel, tenminste voor mij. De server zal continue in de aanval staan, dit zullen geautomatiseerde scripts zijn die de internet&#8230;]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: 13px; font-weight: normal;">Dit is een belangrijk onderdeel, tenminste voor mij. De server zal continue in de aanval staan, dit zullen geautomatiseerde scripts zijn die de internet af scannen naar kwetsbare servers. Ze zullen voornamelijk brute-force aanvallen zijn. Hieronder zijn een paar simpele opties die met weinig inspanning uitgevoerd kunnen worden. </span></p>
<p><span style="font-size: 13px; font-weight: normal;"><a href="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/apache_logo.png" rel="lightbox[924]"><img class="alignnone size-full wp-image-887" title="apache_logo" src="http://www.huseyinkaya.nl/wp-content/uploads/2011/08/apache_logo.png" alt="" width="150" height="149" /></a><br />
</span></p>
<h2>Verberg apache-versie en alle andere gevoelige informatie</h2>
<p>Als je een apache webserver hebt geïnstalleerd kunnen internetgebruikers de versie van je apache opvragen, samen met je operating system (OS). Je zou denken dat het niet uitmaakt als anderen mijn apache-versie weten. Het risico bestaat echter dat een hacker exploits kan zoeken op de versie van je apache en als je vergeten bent om het te updaten kan het kwetsbaar zijn. Je kunt dit uitschakelen door een kleine aanpassing te brengen aan je config. Zoek naar <em>httpd.conf</em> en open die met je favoriete tekst editor en zoek of voeg de volgende lijnen toe:</p>
<pre lang="xorg_conf">ServerSignature off
ServerTokens Prod</pre>
<p><em>ServerSignature</em> Komt te staan als door apache automatisch genereerde pagina’s te voorschijn komen zoals 404 pagina’s.</p>
<p><em>ServerTokens</em> stuurt met http een response met de huidige versie en OS van apache. Door het op Prod te zetten stuurt apache alleen “Apache” waardoor hackers geen informatie krijgen van e Apache versie of je OS. Als je ook niet wilt dat Apache te komen staat dan moet je de source van Apache aanpassen zo kun je hackers ook misleiden.</p>
<h2>Ben er zeker van dat apache onder zijn eigen gebruiker en groep draait</h2>
<p>Bij sommige apache installaties draait Apache met de gebruiker “nobody”. Het is veiliger om een eigen gebruiker aan te maken voor Apache, dit zorgt voor een beter beveiliging voor je systeem. Als je meerdere services hebt draaien met nobody en als er een van die services overgenomen wordt door een kwetsbaarheid dan zijn gelijk alle services overgenomen. Je kunt dit aanpassen in <em>httpd.conf</em>:</p>
<pre lang="xorg_conf">User apache
Group apache</pre>
<p>Nu moet je apache opnieuw opstarten. Als deze gebruiker en groep niet bestaat zal apache ook niet starten.</p>
<h2>Zorg ervoor dat gebruikers niet buiten de webroot kunnen komen</h2>
<p>Apache maakt een webroot aan standaard /var/www. Je wilt dan dat gebruikers niet buiten deze map komen want dan krijgen ze toegang tot je server bestanden en dit wil iedereen voorkomen. Dit is makkelijk op te lossen door je apache instellingen aan te passen. Hier onder is een voorbeeld voor je webroot instellingen (we gaan ervan uit dat /var/www je webroot is):</p>
<pre lang="html4strict">&lt;Directory /&gt; 
   Order Deny, Allow 
   Deny From All 
   Options None 
   AllowOverride None
&lt;/Directory&gt;
&lt;Directory /var/www&gt; 
   Order Allow, Deny 
   Allow from all
&lt;/Directory&gt;</pre>
<h2>Schakel directory listing uit</h2>
<p>Met directory listing hebben gebruikers de mogelijkheid een overzicht te krijgen van de inhoud van een map. Dit is niet wat we willen tenzij je wilt dat gebruikers een inzage hebben. Om deze optie uit te zetten moet je weer naar je instellingen kijken van je webroot en er een optie erbij zetten:</p>
<pre lang="xorg_conf">Options –includes</pre>
<h2>Gebruik mod_security</h2>
<p><a href="http://www.modsecurity.org/">mod_security</a> is een Apache module die je kan helpen bij het beveiligen van je Apache server, mod_security is geschreven door Ivan Ristic die ook de schrijver is van <a href="http://www.amazon.com/exec/obidos/ASIN/0596007248/">Apache security</a> voor O’reilly. Met Mod_security kun je het volgende doen: <br class="spacer_" /></p>
<p>-         Simple filtering<br />
-         Reguliere expressie filtering<br />
-         URL encoding validatie<br />
-         Unicode Encoding validatie<br />
-         Auditing<br />
-         Null byte aanval preventie<br />
-         Upload memory limit<br />
-         Server identity masking<br />
-         En nog meer</p>
<h2>Schakel ongebruikte modules uit</h2>
<p>Met Apache komen een paar standaard modules die je waarschijnlijk niet allemaal nodig zult hebben. Je kunt meer over Modules lezen <a href="http://httpd.apache.org/docs/2.0/mod/">Module documentatie</a> er staat ook uiteg erbij over de modules zo weet je wat een module doet en dan kun e beslissen of je het nodig hebt of niet. Eerst moet je kijken welke modules er standaard geladen worden deze kun je vinden in <em>httpd.conf</em> bestand. Lijnen die starten met LoadModule zijn de modules die geladen, waar een # voor staat worden niet geladen. Om een snel overzicht te krijgen over modules die geladen worden kun je grep gebruiken (we gaan ervan uit dat je op dezelfde locatie bevind als de httpd.conf):   <br class="spacer_" /></p>
<div>
<div>
<div><em> </em></div>
<pre lang="bash">Grep LoadModule httpd.conf</pre>
<p>Hier zijn een paar Modules die standaard mee komen maar vaak niet gebruikt worden: mod_imap, mod_include, mod_info, mod_userdir, mod_status, mod_cgi en mod_autoindex.</p>
<h2>Zorg dat alleen root toegang heeft tot apache instellingen</h2>
<p>Je Wilt niet dat andere gebruikers toegang hebben tot je Apache instellingen daarom is het ok beste om alleen root toegang tegeven (We gaan ervan uit dat apache in /usr/local/apache is geïnstalleerd) <br class="spacer_" /></p>
<pre lang="bash">Chown –R root:root /usr/local/apache
Chmod –R o-rwx /usr/local/apache</pre>
<h2>Verlaag het timeout</h2>
<p>Timout is het tijd waar Apache op drie dingen kan wachten 1. tijd die tussen GET request zit 2. tijd tussen TCP pakketen met POST of PUT request 3. De tijd tussen ACK’s van TCP. Standaard staat het timeout op 300 seconden. Als dit hoog staat kunnen mensen denial of service aanvallen doen, tegenwoordig is internet snel genoeg om deze optie lager te zetten. Het beste is om het op 45 te zetten. <br class="spacer_" /></p>
<pre lang="xorg_conf">Timeout 45</pre>
<h2>Limiteer grote requests</h2>
<p>In apache zit een optie om een limit in te stellen voor requests. Als dit hoog staat loop je risico om eerder een slachtoffer te zijn van een denial of service. <br class="spacer_" /></p>
<p>Als eerst kun je kijken naar  <em>LimitRequestBody</em> deze staat automatisch op Unlimited. Als je een limit op uploads wilt zetten bijv. niet groter dan 1MB kun je de instelling als volgt zetten <br class="spacer_" /></p>
<pre lang="xorg_conf">LimitRequesBody 1048576</pre>
<p>Wil je het lager zetten kan het ook. Als je niet bestanden hebt die groot zijn is het dan ook het beste om deze zo laag mogelijk te zetten.</p>
<h2>Toegang voor bepaalde netwerken</h2>
<p>Als je Apache wilt gebruiken voor alleen intern netwerk of voor bepaalde personen dan kun je in de instellingen aangeven. Je kunt dan twee opties meegeven, je kunt een blok IP adressen kiezen of zelf een IP adres aangeven. Je kunt de Optie “Allow from” optie bij je webroot zetten. Hieronder is een voorbeeld (we nemen het blok 176.16 als voorbeeld):</p>
<pre lang="xorg_conf">Order Deny, Allow
Deny from all
Allow from 176.16.0.0/16</pre>
<p>Of IP</p>
<pre lang="xorg_conf">Order Deny,Allow
Deny from all
Allow from 127.0.0.1</pre>
<h2>Gebruik apache in chroot omgeving</h2>
<p><em>Chroot</em> zorgt ervoor dat een programma in een geïsoleerde ruimte kan werken zonder enig effect te hebben op andere programma’s of server.</p>
<p>Het kan lastig zijn om <a href="http://penguin.triumf.ca/chroot.html">apache in chroot</a> te draaien vanwege benodigde libraries. Je kunt ook mod_security gebruiken om het makkelijker toe te passen. Om chroot te gebruiken met od_security moet je de instellingen ervan aanpassen, zet de volgende lijn erbij en restart Apache:</p>
<pre lang="xorg_conf">SecChrootDir /chroot/apache</pre>
</div>
</div>
<p>&nbsp;</p>
<div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/huseyinkaya?a=pS8SoSP8CDE:UYs-q2WkDI8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/huseyinkaya?d=yIl2AUoC8zA" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/huseyinkaya/~4/pS8SoSP8CDE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.huseyinkaya.nl/2011/08/22/beveiliging-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.huseyinkaya.nl/2011/08/22/beveiliging-apache/</feedburner:origLink></item>
	</channel>
</rss>

