Archive for December, 2009

Linux Kodlara bulaşan zararlı içeriği temizleme scripti

0 Comments

Yeni tanışmış olduğum bir virus; kendisi FTP ile bağlantı kurduğunuz dizindeki ve alt dizinlerdeki tüm .js .html ve .php dosyalarına bulaşıyor. Dosya sonuna eklenen kod zararlı js içerik tarayıcı tarafından tetikleniyor. 1000lerce dosyaya bulaştığı düşünüldüğünde gayet sıkıntılı bir durum. Backup’tan geri dönüş bir alternatif.  Zararlı kod tek satıra ekleniyor, bu durumdan yola çıkarak aşağıdaki ufak bash script’i yazdım.

Bulunduğu dizin ve alt dizinlerde ANAHTAR tanımındaki kelimeyi arıyor eğer bulursa. Dosyada ı anahtar kelimenin bulunduğu satır hariç, diğer satırları kaydediyor.

Umarım işinize yarar:) (Redhat Linux ortamında gayet düzgün çalışmıştır.)

#!/bin/bash
# Ali Okan YÜKSEL okan[at]deu.edu.tr 30/12/2009
ANAHTAR="Qaof1fuw86"
 
if [ -z $1 ];
then
        echo "ANAHTAR tanımı için gelen parametreyi kullanmak istiyorsunuz burada biraz işlem yapmanız gerekiyor:) istemiyorsanız kodda tanımlayın"
        exit 0
else
 
        for i in `find . -type f -name '*' -exec grep -l "$ANAHTAR" {} \;`
        do
                if [ $i != "./tyici" ]; then
                        echo $i
                        cat $i | grep -v "$ANAHTAR" > /tmp/okangecici
                        mv -f /tmp/okangecici $i
                fi
        done
fi

Geographic Information Systems GEOData – Shape file – Kaynak siteler

0 Comments

http://www.cdc.gov/epiinfo/europe.htm

http://www.gfk-geomarketing.de/en/digital_maps/digital_map_samples/shape.html

(Güncellemeye açıktır. Önerdiğiniz adresleri aokany@gmail.com adresine yazabilirsiniz.)

cdc.gov adresinden aldığım Hollanda haritası eyaletlere göre ayrılmıştı. ArcCatalog ile projeksiyonunu GCS_WGS_1984 ‘e çevirerek aynı projeksiyon sistemi ile tanımlı dünya haritam üzerine sorunsuz oturdu:) ücretsiz vector çizim ve datalar, meraklılarının işine yarayacaktır.

Gündem

0 Comments

Security ISO 27001 Bilgi Güvenliği Yönetim Sistemi

0 Comments

Bilgi, kuruluşunuzun faaliyetleri ve belki devamı için büyük bir önem taşır. ISO/IEC 27001 Belgesi değerli bilgi varlıklarınızı yönetmenize ve korumanıza yardımcı olur. ISO/IEC 27001, Bilgi Güvenliği Yönetimi Sistemi (ISMS) gereksinimlerini tanımlayan tek uluslararası denetlenebilir standarttır. Yeterli ve orantılı güvenlik denetimleri seçilmesini sağlamak için tasarlanmıştır.

Bu, bilgi varlıklarınızı korumanıza ve ilgili taraflara, özellikle de müşterilerinize güven vermenize yardımcı olur. Bu standart, Bilgi Güvenliği Yönetimi Sisteminizi oluşturmak, uygulamak, işletmek, izlemek, incelemek, sürdürmek ve geliştirmek için süreç yaklaşımını benimser.

ISO 27001 Kimi ilgilendirir?

ISO/IEC 27001, dünyanın hangi Ülkesinden veya hangi sektörden olursa olsun büyük küçük tüm kuruluşlara uygundur. Bu standart, finans, sağlık, kamu ve BT sektörleri gibi bilginin korunmasının büyük öneme sahip olduğu alanlarda özellikle gereklidir. ISO/IEC 27001, BT taşeron şirketleri gibi bilgiyi başkaları adına yöneten kuruluşlar için de oldukça önemlidir. Bu sistem müşterilere bilgilerinin koruma altında olduğu güvencesini vermek için kullanılabilir.

Bilgi Güvenliği Yönetimi Sisteminizin ISO/IEC 27001 ile belgelenmesinin kuruluşunuza şöyle yararları olur:

•İç denetimlerinizin bağımsız bir şekilde sağlandığını gösterir, kurumsal yönetişim ve iş devamlılığı gereksinimlerini karşılar
•Geçerli yasa ve düzenlemelere uygun davranıldığını bağımsız bir şekilde gösterir
•Sözleşmeden doğan gereklilikleri karşılayarak ve müşterilerinize bilgilerinin güvenliğine gösterdiğiniz özeni ispat ederek bir rekabet avantajı sağlar
•Bilgi güvenliği işlemleriniz, prosedürleriniz ve belgeleriniz biçimlendirilirken kurumsal risklerinizin gerektiği gibi tanımlandığını, değerlendirildiğini ve yönetildiğini bağımsız bir şekilde doğrular
•Üst yönetiminizin bilgilerinin güvenliğine olan taahhüdünü kanıtlar
•Düzenli değerlendirme işlemi performansınızı sürekli izlemenize ve geliştirmenize yardımcı olur

Kaynak: http://www.isoegitim.com