10 Şubat 2014
Popüler Indie Game: Flappy Bird
Son zamanların popüler mobil oyunu olan Flappy Bird, 2013 yılında Vietnam'ın baş kenti olan Hanoi'de Nguyễn Hà Đông tarafından geliştirilen ve GEARS Studios tarafından yayınlanan küçük bütçeli, bağımsız bir uçan kuş oyunudur. İlk olarak 2013 Mayıs ayında iPhone 5 için çıkarılmıştır. Daha sonra iOS6'e göre güncellenmiştir. Bugün ise hem IOS hem Android platformlarında oynana biliniyor.
Ocak 2014'de Amerika ve Çin'in iTunes App Store listesinde en üst sırayı almıştır. Bir kaç ay sonrada UK App Store, Flappy Bird'ü "yeni Angry Birds" olarak duyurmuştur. Ocak ayı sonunda ise App Store'da en çok indirilen uygulama olmuştur.
Categories:
Archives
25 Ocak 2014
İçerik yönetim sistemleri (CMS) Content Management System
İçerik Yönetim Sistemi (CMS) genelde bir web sitesi hazırlamak, web sayfalarında bulunan bilgilerin arzu edilen şekilde görüntülenmesini sağlayan yazılımlar olarak dar anlamlı bir tanımla değinilen içerik yönetim sistemleri, uluslararası platformda birçok organizasyon için zorunluluk haline gelen modern bir varlık (asset) yönetimi tekniği olmuştur.
Günümüzde içerik yönetim sistemleri kendi içerisinde bölünmüş bir yazılım endüstrisi haline gelmiş, sayısız yazılım firmasının ürünleri ile birlikte birçok açık kaynak kod projesini barındırmaktadır.
Kaliteli CMS'ler birçok mühendis ve kod uzmanı tarafından kontrol edilip belli aralıklar ile güncellenen yazılım paketleridir. Örneklerini aşağıda bahsedeceğim. CMS'nin tercih edilme sebebi var olan bir şeyi tekrar baştan yazılmaması içindir. Çünkü sizin tek başınıza yazacağınız bir içerik sistemin güvenlik hatası başta olmak üzere birçok kod hatası çıkabilir ve stabil olmaz. Aynı zamanda bunun güncellenmesi, oturup tekrar yazılması da uzun uğraş ve süreç isteyeceği için tercih edilmez.
Categories:
Archives
24 Ocak 2014
Sistem Yöneticisi Olmak İsteyenlere Tavsiyeler
Doruk Fişek; 1998 yılından beri profesyonel olarak Linux sunucu sistemleri üzerinde çalışıyor. Kamu ve özel sektörde Linux sistemleri yönettikten sonra şu an iki ortağı ile beraber kendi kurduğu Özgür Yazılım A.Ş. bünyesinde kariyerine devam ediyor.
system-administrator Sunucu (server) sistemleri, diğer bilgisayarlara hizmet verirler. O nedenle çoğunlukla 7×24 çalışırlar. Bugün kullandığınız web sitelerinden, e-postalara, anında mesajlaşmaya, birçok internet servisi bu sunucu sistemleri üzerinden çalışırlar.
Sunucu sistemlerinin ve üzerinde çalışan servislerin kurulumunu yapan, her an işler durumda olması ve performanslı çalışmasını sağlayan kişiler sistem yöneticileri oluyorlar. Bunun için çalışan sistemin gündelik çıkan sorunlarını düzeltirken, bir taraftan da o sorunların tekrar oluşmayacağı sistemler tasarlar ve kurar.
Categories:
Linux
SQL Injection Güvenliği ve Login Bypass Testi
SQL Injection saldırısı veya Veri tabanı açığı saldırısı olarak ta bilinen ve halen birçok site için geçerli olan yöntemin güvenlik amaçlı kendi siteniz üzerinde nasıl deneyeceğinizi anlatacağım. SQL Injection yönteminden kaynaklanan güvenlik açığı birinci derece önemli bir açık seviyesi olup sitenizdeki birçok önemli bilgi bu sayede ele geçirilebilir. Genelde Windows sunucularında daha çok görülen ve Microsoft web uygulamalarının (ASP, ASP.NET) veritabanlarında karşılaşılan bir saldırı çeşididir. Microsoft Access ve MsSQL veri tabanı kullanan sistemlerde bu güvenlik açığına çokça rastlanmaktadır. Bunun dışında MySQL, Oracle, PostgreSQL veri tabanı kullanan sitelerde de bu hata bulunabilir. Genelde yazılımsal hatadan kaynaklanan bir zafiyettir.
Özellikle PHP tabanlı MySQL, MariaDB ve benzeri veri tabanı kullanan siteler içinde geçerlidir olurken bu saldırı tipi son zamanlarda özellikle CMS (WordPress gibi) üzerinde yapılan yoğun çalışmalar ile SQL Injection saldırıları minimuma indirilmiştir.
Categories:
Cyber-Security
21 Ocak 2014
Bilişim Bakanlığı ve Bilişim Güvenlik Kurulu
Bilişim ve Siber Güvenlik kavramları gün geçtikçe ülkeler için daha da önemli olup, Süper Güç ülkeleri şimdiden Siber Güvenlik birimlerini oluşturmaya ve bakanlık düzeyinde konumlandırmaya başladı. Türkiye'de bu konu şuan için Telekomünikasyon İletişim Başkanlığı ve Ulaştırma Bakanlığı bünyesinde yürütülüyor.
Siber Güvenlik ve Savunma konusu ise iç tehdit de şuan için Emniyet görevlendirilmektedir. Siber Güvenlik ve Ulusal Bilişim altyapısını temsilen artık Bilişim bakanlığına Türkiye'de ihtiyaç vardır. Bugün tüm E-Devlet uygulamaları başta olsun banka işlemleri, ticaret ve birçok uygulama İnternet üzerinden yapılmaktadır. Bu büyük siber faaliyetlerin bakanlık tarafından yönetilip, Ülke üzerinde yapılacak birçok siber faaliyetler bu bakanlıkla temsil edilmelidir.
Categories:
Archives
19 Ocak 2014
Facebook Sayfa Beğendirme Nedir? ve Facebook Virüs Saldırıları Nasıl Temizlenir?
Son zamanlarda birçok kişinin duvarında maruz kaldığı Facebook saldırılarını görüyorum. Kişinin profilinde kendisinden habersiz yazılar ve buna bağlantılı yemleme linkleri çıkıyor. Facebook Video Virüsü Nasıl Temizlenir adlı makalemde nasıl temizleneceğini anlatmıştım. Fakat asıl saldırı yöntemi nasıl oluyor, bu işi yapanlar nasıl bir sistemle çalışıyor ve kullanıcılar nasıl güvenlik önlemi almalıdır tüm detayları ile yazmaya çalışacağım.
Öncelikle Facebook Sayfa Beğendirme veya Sayfa Kasma olarak bilinen bu sistemin işleyişinden bahsedelim biraz. Bu işlem genelde Browser Eklentileri üzerinden yapılır.
Sistem nasıl işler?
Mantık Şudur; en çok kullanılan İnternet tarayıcıları şüphesiz Chrome ve Explorer'dır. Bu tarayıcılar için hazırlanan Javascript eklentiler bir Host içine atılır. Sonra bunun adresini yemleme metodu ile insanlara yedirilir. Siz bu eklentiyi bilmeden onaylarsınız size gelen yemleme adresinden veya İnternet üzerinde tıkladığınız kısa download reklam adreslerinden.
Categories:
Cyber-Security
13 Ocak 2014
Site içi SEO Teknikleri (Onpage SEO)
Web siteleri için yapılan SEO çalışmalarından en önemlisi ve kalıcı olanı iç seo çalışmalarıdır. Kısaca özetlemek gerekirse SEO için sitenizde yapacağınız kodlama düzenlemeleri ve gerekli tüm kuralları aşağıda yazmaya çalıştım. Onpage SEO olarakta bilinen Site içi SEO yöntemi Domain bazlı seo çalışmasından sonra yapılması gereken bir çalışmadır.
1) Siteniz yorumlara açık olsun. Ziyaretçilerin görüşleri Web sitenizin SEO çalışması ve Özgün yorumlar olacağı için önemlidir.
2) Siteniz için Site haritası (sitemap.xml) ve robots.txt dosyalarını oluşturun. Site haritanızı Google Webmaster'a ekleyin. Site Map Yaratma: xml-sitemaps.com Sitenizin XML haritasını yaratarak google'da daha iyi çıkmasını sağlayabilirsiniz. Oluşturduğunuz XML dosyasını FTP'den sitenize atın ve adresini (örn: www.domain.com/site-map.xml) Google Webmaster http://www.google.com/webmasters kısmına ekleyin.
3) Aynı içeriğe sahip sayfalar da ana içerik Canonical ile belirtilmeli. Örnek: www.domain.com mobil.domain.com
4) Her makalenizin ilk 100 kelimesi içinde mutlaka anahtar kelimenizi bulundurun. Başlık kısımlarında 1 adet H1, alt başlıklarda H2,H3 html taglarını kullanın. Bu tagları makalede sırayla kullanmanızda yarar vardır.
Categories:
Archives
Domain Bazlı SEO Taktikleri
Yeni bir web sitesi kurmak isteyenler için Domian(Alan Adı) seçimi nasıl olmalı ve Domain bazlı SEO püf noktalarını madde madde açıklamaya çalışacağım.
* İyi bir Domain firmasından COM veya COM.TR uzantılı alan adı almanızı öneririm. Anahtar kelimeniz Domain'de olmalı, mümküne anahtar kelime Domain başında yer almalıdır.
* Uzun vadeli Kurumsal bir site için Domain tescil bitimi en az 3 yıl en çok 5 yıl olmalıdır. Domain alırken en az 2 yıllık almaya özen gösterin.
* İyi bir Türk firmasında(Yabancıda olabilir) Hosting sağlayıcı hizmetinizi alın. Siteniz için Hosting tepki(ping) süresi hızlı olmalıdır.
Categories:
Archives
11 Ocak 2014
İnternet Kimliği Organizasyonu: Internet Identity IID
İnternet Kimliği Organizasyonu(Internet Identity) yada IID, Amerika'da Washington, Tacoma da bulunan 1996 yılında kurulmuş özel İnternet güvenliği şirketidir. Genel olarak e-dolandırıcılığa ve kötü amaçlı yazılımlara karşı çalışmalarda, domain kontrolleri hakkında, finansal hizmet veren firmalar için güvenlik hizmeti, e-ticaret, sosyal ağ kurma ve İnternet hizmet sağlayıcısı şirketlerinde içeren tüm bu konularda destek vermektedir.
Microsoft ise Domain Savunma Programında partner olarak IID'yi kullanıyor. Diğer müşteriler ise, BECU( Boeing Employees Credit Union) Monster.com ve Yakima Valley Credit Union Şirketlerini kullanmaktadırlar.
IDD 1996 yılında, müşterilerine domainleri için yönetim servisi sunuyordu. 1997'de şirket ilk e-dolandırıcılık saldırısını çözmüş ve ortadan kaldırmıştır. O günden itibaren sürekli gelişerek hemen hemen tüm siber saldırılara karşı şirketlere koruma sağlamaktadır.
Categories:
Archives
1 Ocak 2014
Klasik Sistem Analizi ve Tasarımı Nedir?
Sistem gereksinimlerinin analizi ve tanımlanması, sistem analisti ve kullanıcının ortak çalışması ile gerçekleştirilir. Sistem analizi için, veri akış diyagramları veya prototipler kullanılarak sistem modeli oluşturulur.
Veri akış diyagramları ile sisteme ait işlevler, ara birimler, kısıtlar ve kabul kriterleri belirlenir. Veri akış diyagramları ile sistem özellikleri ortaya konmuş olunur. Ayrıca, sistem için örnek bir model (prototip) oluşturup ve bu örnek model üzerinden müşteri ile tartışarak sistemi modelleyebiliriz.
Kullanıcı gereksinimlerinin belirlenmesi ile “sistem gereksinim özellikleri” ortaya konulmuş olmakta ve bir belge haline getirilmektedir.
Sistem gereksinim özellikleri veya sistem modeli, sistem analisti ve müşterinin işbirliği ile tamamlanıp gözden geçirildikten sonra, “sistem geliştirme planı” oluşturulmaktadır. Bu planda, sistemle ilgili olarak bütün yapılacaklar detaylarıyla yazılır.
Categories:
Archives
Kaydol:
Kayıtlar (Atom)