Haberler & Duyurular
17.12.2019
Yeni Bir Web Saldırısı Keşfedildi !
CPDoS
Cache-Poisoned Denial-of-Service (CPDoS / Önbellek Zehirlemesi ile Hizmet Engelleme), web kaynaklarını ve web sitelerini devre dışı bırakmayı amaçlayan yeni bir web saldırısıdır.
Saldırgan, bazı web sunucuları tarafından sağlanan kurban kaynaklarını hedef alan kötü amaçlı bir başlık içeren basit bir HTTP isteği gönderir. İstek, ara önbellek tarafından işlenirken, kötü amaçlı başlık göze çarpmadan kalır. Önbellek, hedeflenen kaynağın yeni bir kopyasını depolamadığı için isteği kaynak sunucuya iletir. Kaynak sunucudaki istek, içerdiği kötü niyetli başlıktan dolayı bir hataya neden olur.
Sonuç olarak, kaynak sunucu beklenen kaynak yerine önbellek tarafından saklanan bir hata sayfası döndürür. Saldırgan, yanıt olarak bir hata sayfası aldığında saldırının başarılı olduğunu bilir. Saldırgan, sonradan gelen isteklerle hedef kaynağı ele geçirmeye çalışır. 3 adet varyasyonu mevcut; HTTP Header Oversize (HHO), HTTP Meta Character (HMC), HTTP Method Override (HMO).
Bu tür saldırılardan korunmanın en iyi yolları;
Hata sayfalarını HTTP standardının politikalarına göre önbelleğe almak, CPDoS saldırılarını önlemek için ilk adımdır,
İçerik sağlayıcıları da ilgili hata durumu için uygun durum kodunu kullanmalıdır,
Büyük boyutlu istek başlığı için doğru hata kodu 431 Request Header Fields Too Large olmalıdır,
CPDoS saldırılarını azaltmak için Web Uygulaması Güvenlik Duvarları (WAF / Web Application Firewall) da kullanılabilir. Ancak, kötü amaçlı içeriği kaynak sunucuya ulaşmadan önce engellemek için WAF cihazlarının önbellek önüne yerleştirilmesi gerekir.
Detay...
Devamını Oku
28.11.2019
Yeni web sayfaları
Gerek birimlerin gerekse konferans alt yapılarında kullanıma sunmak üzere modüler bir web sayfası geliştirilmiştir. Son derece esnek, kullanıcıya sayfayı derinleştirme ve zenginleştirme imkanı sunmaktadır. Gerekli eğitimler zaman zaman verilmektedir. Bir kaç yer dışında tamamı ile eski sayfalarından yeni web sayfalarına geçişler sağlanmıştır.Eski yapı kısa sonra kapanacaktır.
Devamını Oku
28.11.2019
Bilgi işlem İnternet Lab Yenilendi
Başkanlığımız birinci katta bulunan tüm öğrencilerimize açık bilgisayar laboratuarı yenilendi. Ayrıca daha önce 41 olan sayı 49'a yükseldi.Yüksek hızda internete bağlanabilmesi için uçlar Cat 6 kablolarla sonlandırılıp ana omurgaya 10GB bağlanıldı.Öğrencilerimizin serbest zamanlarında rahatlıkla kullanabileceği bu laboratuar derslerden sonra pratik yaparken ya da sınav öncesi çalışmalarında önemli bir ihtiyacı gidermektedir.
Devamını Oku
30.10.2019
Sahte E-maillere D İ K K A T !...
Son günlerde e-mail hesaplarınıza sizi yanıltacak e-mailler (oltalama e-mailler) gelmektedir.Saldırganlar hesabınızı ele geçirip farklı amaçlarla kullanmayı ya da bilgisayarlarınızdaki dosyalarınızı şifrelemeyi amaçlamaktadır.
Bu şekilde gelen e-mailleri açmadan , linklerine tıklamadan siliniz.Eğer bununla ilgili bir işlem yaptı iseniz birimimize en kısa süre bilgi veriniz. Aksi halde saldırgan sizin hesabınız ile farklı noktalara saldırılar düzenler. Bunun sonucunda üniversitemiz e-mail alan adları kara listelere düşerek dışarıya e-mail gönderememe riskleri yaşayacaktır.
Phishing (Oltalama) nedir?
Phishing, dolandırıcıların rastgele kullanıcı hesaplarına e-mail gönderdikleri bir çevrimiçi saldırı türüdür. E-postalar, genellikle hesapları güncelleyebilmek için kullanıcı adı ,şifre gibi kişisel bilgiler sorulur. Bu e-postalarda kullanıcıları bir başka web sitesine yönlendiren URL bağlantısı yer alır. Bu site aslında ya sahte ya da değiştirilmiş bir web sitesidir. Kullanıcılardan da bu siteye gittiklerinde phishing saldırısını yapan kişiye iletilmek üzere kişisel bilgilerini girmeleri istenir.
Phishing, genelde bir kişinin şifresini veya kredi kartı bilgilerini öğrenmek amacıyla kullanılır. Bir banka veya resmi bir kurumdan geliyormuş gibi hazırlanan e-posta yardımıyla bilgisayar kullanıcıları sahte sitelere yönlendirilir. Phishing saldırıları için bankalar, sosyal paylaşım siteleri, e-posta servisleri, online oyunlar vb. sahte web sayfaları hazırlanmaktır. Burada bilgisayar kullanıcısından kimlik bilgileri, kart numarası, şifresi vb. istenir. E-posta mesajındaki ve sahte sitedeki talepleri dikkate alan kullanıcıların bilgileri çalınır.
Tam bir aldatmacadır. Saldıran kişi bir “yem” hazırlar ve bu yeme “balıkların” takılmasını bekler. Büyük kayıplar yaşanmaması için bu tür sahtekarlıklara karşı bilinçli olmak gerekmektedir.
Bu yazının amacı da zaten bu konuda bilinç oluşturarak, teknoloji kullanan insanların zarar görmesini engellemektedir.
Phishing saldırılarıyla nelerin çalınması amaçlanıyor ?
Phishing yöntemi kullanarak bilgisayar kullanıcılarını kandıran saldırganlar genellikle aşağıdaki bilgilere erişmeyi hedeflemektedirler.
Kullanıcı hesap numaraları
Kullanıcı şifreleri ve parolaları
Kredi kartı numaraları
İnternet bankacılığında kullanılan kullanıcı kodu ve şifreleri vb.
E-Posta ile Phishing
E-posta yöntemini kullanan dolandırıcılar burada da kullanıcıları farklı şekillerde aldatma yoluna giderler.
a) E-postanıza devamlı temas halinde olduğunuz kuruluşlardan gönderiliyormuş izlenimi verilen sahte bir e-posta gönderiliyor. Bu e-postalarda kullanıcıya kurumun web sitesine gitmesinin gerektiği, şifresinin süresinin dolduğu söylenir ve altta o sayfaya yönlendirileceği bir link (bağlantı) verilir. Dolandırıcı daha önceden hazırladığı ve kuruluşun sitesinin aynısı veya benzeri olan bu siteye kullanıcıyı getirdikten sonra, ondan şifreyi girmesini ister. Dolandırıcı bu şifreyi kullanarak internet aracılığı ile para transferi, e-ticaret, sizin adınıza bağış toplama, reklam gönderme, çok sayıda spam mesaj gönderme vb. işler yapabilir.
b) Bazı e-postalarda ise; bir yarışma düzenlendiği ve bu yarışmaya katılması teklif edilen kullanıcılara ödül olarak bir ürün kazandıkları ancak gerekli kişisel bilgileri vermeleri gerektiği söylenir. Bu gibi durumlarda bilgilerini veren kullanıcının tüm bilgileri dolandırıcının eline geçer.
c) Bir başka kullanılan teknikte ise; gelen e-postada müşteriye kişisel bilgilerini güncellemesi gerektiği, tüm bilgileri tekrar girmesi bunun kendileri açısından daha iyi hizmet verebilmeleri için gerekli olduğu söylenir.
d) Bir başka teknikte ise; gelen e-postada kullanıcının e-posta kotasının dolduğu, eğer bilgilerini güncellemezse hesabının kapatılacağı söylenir.
e) Son zamanlarda bazı bankaların başlatmış oldukları ve cep telefonları ile para transferine imkân veren sistem kullanılarak banka müşterilerine sanki kendi hesaplarına para gönderilmiş veya alınmış gibi gösterilip sahte banka sitesi linki (bağlantı yolu) verilerek bu paranın tahsil edilebilmesi için bilgi güncelleştirmesi istendiği bilinmektedir.
Phishing amaçlı gönderilen e-postalar ve sahte web siteleri nasıl tespit edilir?
E-posta tanınmış yasal bir e-ticaret sitesinden, finansal kurumdan, e-posta sağlayıcısından, internet hizmet sağlayıcısından mı geliyor?
Kişisel bilgilerinizi vermeniz mi isteniyor?
E-postada ya da web sitesinde yazım veya dilbilgisi hataları var mı?
E-posta ya da yönlendirildiğiniz web sitesi, sizden yanıt alabilmek için duygusal veya heyecan verici bazı sözler kullanıyor mu?
Eğer e-postadaki bir bağlantı (link) aracılığıyla bir web sitesine yönlendirilmişseniz, tarayıcının (browser) üst kısmında yazan URL ile ziyaret ettiğinizi düşündüğünüz yasal şirketin URL adresi birbirine uyuyor mu?
Phishing saldırısına hedef olduysanız neler yapmalısınız ?
Eğer saldırı yasal bir şirketle ilişkiliyse (yani phishing saldırısında gönderilen e-posta tanınmış bir e-ticaret sitesinden, finansal kurumdan, e-mail sağlayıcısından, internet hizmet sağlayıcısından geliyorsa) bu saldırıyı ilgili şirkete bildirin. Böylece, ilgili kuruma sahte web sitesini kapatma ve saldırganın izini sürmesini sağlamak için yardımcı olabilirsiniz.
E-posta hesabımın şifresi ele geçirildiğinde ne olur?
Gönderilecek mesajın görünen ismi, sizin isminiz yerine genellikle başka bir isimle değiştirilir.
Mesajın sonuna eklenecek olan imza metni değiştirilir.
Hesabınızda bulunan veya size sonradan gelecek olan mesajlar saldırgana yönlendirilir ve sizdeki kopyası silinir.
Hesabınızdaki mesajların tümü silinebilir.
Çevrimiçi dolandırıcılıktan korunmanın yolları
E-posta hesabınız için kullandığınız şifre, diğer hesaplarınızdaki şifrelerden farklı olmalıdır.
Kişisel bilgilerinizi isteyen e-postalara yanıt vermeyin.
Gelen e-postanın kimden geldiğinden emin değilseniz dikkate almayınız. Unutmayın hiç bir kurum veya kuruluş e-posta yoluyla sizden kişisel bilgilerinizi istemez.
ÇALIŞTIĞINIZ KURUM SİZE ASLA KİŞİSEL BİLGİLERİNİZ VEYA ŞİFRENİZİ SORAN E-POSTA GÖNDERMEZ.
Şüpheli gördüğünüz e-postalardaki URL linklerini tıklamayın.
E-posta mesajlarındaki kısaltılmış URL linklerine ( bit.ly,ow.ly, tinyurl.com, is.gd, goo.gl, tiny.cc, cli.gs vb.) kesinlikle tıklamayın.
Şüpheli veya bilmediğiniz web sitelerine kişisel bilgilerinizi vermeyin.
Kişisel bilgilerinizi girmek için banka, kredi kartı ve servis sağlayıcılarının web sitelerini ziyaret ettiğinizde, web sitesinin URL’sini internet tarayıcınıza doğrudan yazın.
Güvenli olan sitelerde bile çevrimiçi olarak bir formu doldurmadan önce, sitenin üçüncü kişilerle bu bilgileri paylaşıp paylaşmadığını belirten gizlilik anlaşmasının olup olmadığını kontrol edin.
Antispyware ve antivirüs programları kullanın.
Yasal olmayan veya kaynağı belirsiz yazılımları yüklemeyin ve çalıştırmayın.
Kredi kartı numaraları, kişisel bilgiler, e-posta dahil her türlü şifre hiç bir zaman e-posta ile açıkça yollanmamalıdır. Bir e-posta teknik olarak gideceği yere varana kadar birçok noktadan geçmektedir. Bu noktalarda e-postaların içeriğinin "dinlenmesi" her zaman mümkündür.
Özellikle Kablosuz Internet'in kullanıldığı alanlarda mecbur kalınmadıkça banka gibi yerlere girilmemeli, kredi kartı, şifre vs. ile ilgili işlemler yapılmamalıdır. Havadaki sinyaller üçüncü şahıslar tarafından dinlenebilir. Sinyaller şifreli dahi olsa unutulmamalıdır ki tüm şifreleme yöntemleri sadece kırılıncaya kadar güvenlidir.
Bu tip saldırılara karşı korunmanın en etkili yolu, bu konuda bilinçli ve bilgili olmaktır.
Devamını Oku
08.10.2019
(GAUNNET) İNTERNET BAĞLANTI AYARLARI
Captive Portal Kimlik Doğrulama Sistemi (Bu işlemler Mobil İçinde Geçerlidir)
1- Kablosuz Ağlardan GAUNNET ağına bağlanılır. Kablolu bağlantı için bağlantının sağlanmış olması yeterlidir. Yapılan bağlantı; bağlı-sınırlı veya bağlı-internet yok ve üzerinde sarı ünlem işareti ile görülecektir.
2- GAUNNET bağlantısı yaptıktan sonra Windows 8 ve altı sürümlerde Internet Explorer, diğer sürümlerde Internet Explorerveya Microsoft Edge tarayıcısı çalıştırılır.
3- Tarayıcının adres satırına ( https://172.17.100.3:6082/php/uid.php?vsys=1&rule=5&url=http://www.gantep.edu.tr ) kopyalanıp yapıştırılarak portal sayfasına gidilir.
4- Bağlantı adresi girildikten sonra aşağıdaki ekran gelecektir. Buradaki seçeneklerden "Bu web sitesine devam et" bağlantısına tıklanarak Captive Portal sayfasının gelmesi sağlanır.
5- Captive Portal Kullanıcı Doğrulama ekranına Bilgi İşlem Daire Başkanlığı tarafından adınıza tahsis edilen (eduroam) Kullanıcı Adı/User ve Parola/Password bilgilerini ilgili alanlara girerek Login butonuna tıklayarak Kullanıcı Doğrulama işlemi tamamlanır.
6- Kullanıcı adı ve parola doğru bir şekilde girildiğinde sistem web sayfasına yönlenme yaparak ilgili sayfayı açacaktır. Doğrulama işleminden sonra istenilen tarayıcı üzerinden (Chrome, Firefox, Opera vs..) işlemlerinizi gerçekleştirebilirsiniz.
Bu aşamadan sonra bağlantı üzerindeki sarı ünlem işareti 5-10 sn içerisinde kalkacaktır.
Sıkça Sorulan Sorular.
S- Kullanıcı Doğrulama sayfasında Kullanıcı adı ve Parola bilgilerimi girdiğim halde sayfaya yönlenmiyorum.
C- Kullanıcı Adı ve Parolanız yanlış olabilir veya bilgileriniz sistemde olmayabilir. Bilgi İşlem Daire Başkanlığından bilgilerinizi teyit ediniz veya hesabınız yoksa hesap açtırınız.
S- Captive Portal için bağlantı adresini girmeme rağmen sayfa boş geliyor.
C- GAUNNET ağına bağlı olduğunuzu kontrol ederek sayfayı yenileyin.
Devamını Oku
26.09.2019
İLERİ DÜZEY EXCEL / WORD EĞİTİM PORTALI
Vidoport.com ile Gaziantep Üniversitesi arasında yapılan protokol ile gantep.edu.tr/mail2.gantep.edu.tr mailine sahip personel ve öğrencilerimiz 2 yıl boyunca ücretsiz eğitim alabilecektir. İş hayatında kullanabileceğiniz özenle seçilmiş tüm konular;
Excel , SQL Server , Sunum Hazırlama , Web Programlama , Excel Programlama , Outlook , [ENG] - Excel , Google Suit , Excel İşlevleri , Windows , Access , MAC İçin Excel , Microsoft Word , Muhasebe, OneNote , Linkedin , Yandex Kullanımı , LibreOffice Eğitimleri
vidoport.com, iş hayatında, kendisini geliştirmek isteyenlerin ihtiyaç duyduğu İleri Düzey Excel ve MS-Office Programların eğitim videolarının bulunduğu bir online eğitim sitesidir.
Eğitimi tamamladıkların da başarı belgesi alabileceklerdir.
gantep.edu.tr (akademik/idari) ve mail2.gantep.edu.tr (öğrenci) mail adreslerini BİDB Sekreterlikten temin edebilirsiniz
Not: Üye olurken Promosyon kodu hanesini boş bırakınız. Sadece Üniversite maili ile üye olanların Vidoport.com tarafından aktivasyon işlemi tamamlanmaktadır. Üyelik İşlemi 12-24 saatte Vidoport tarafından onaylanacaktır.
İrtibat: Bilgi İşlem Daire Başkanlığı ( 0342 317 1962 )
Devamını Oku
17.09.2019
Yangın Eğitimi ve Tatbikatı
Sivil Savunma Uzmanlığı birimimiz tarafından uygulamalı yangın söndürme eğitimi ve tatbikatı Fen Edebiyat Fakültemiz ev sahipliğinde yapılmıştır.
Devamını Oku
11.09.2019
Veri güvenliği için ne yapmalıyım?
6-Temmuz-2109 tarih ve 30823 sayılı resmi gazetede yayımlanan Cumhurbaşkanlığı Bilgi ve İletişim Güvenliği Tedbirleri konulu genelgede son kullanıcının da alması gereken önlemler yer almaktadır.
Devamını Oku
11.09.2019
Akademik duyuru paneli devreye alınmıştır.
Yeni akademik duyuru sistemi 11.09.2019 tarihi itibari ile devreye alınmıştır.Var olan veriler otomatik olarak aktarılmıştır.Erişim için tıklayınız.
Devamını Oku