Root > Documents > Security > Pc Güvenliği
Cyber-Warrior.Org \ Doküman \ Security > Pc Güvenliği
Madde
  Yazar : CWKneLL
  Date : 19.08.2010 17:18:18
 
# Pc Güvenliği
 

Selamin Aleyküm Iyi Günler

Internet ve Bilgisayar Güvenligi için Temel Önlemler

Günümüzde, dünyada  400 milyon civarinda Internet’e bagli bilgisayar, 1 milyari askin Internet kullanicisi, 100 milyona yakin web sitesi oldugu tahmin ediliyor. Türkiye açisindan bakildiginda bu rakam 15 milyona ulasmis durumda; buradan Internetin, olmazsa  olmazlarimizin içine girmis oldugunu çikarabiliriz. Internet’i kullanarak birçok isimizi halletmekteyiz; Örnegin e-posta yoluyla iletisim, bankacilik islemleri, bir dosyayi karsidan yükleme, bir ürün hakkinda bilgi edinme, is basvurusu yapma gibi pek çok amaç için kullanmaktayiz. Bu büyük platformda, uygulamalari kullanirken kendi kisisel bilgilerimizi (kredi karti numaramiz,e-posta  sifre veya kullanici adimiz, özlük  bilgilerimiz vs..) ortama sunmak durumunda kaliyoruz veya net üzerinden dosya,mail vb.. karsidan yüklemelerimiz oluyor. Bu durumlarda güvenlik açisindan önlemler almamiz gerekir çünkü Internet ortaminda casus yazilimlar  veya kimlik bilgilerinizin çalinmasi, kullanilmaya çalisilmasi gibi durumlarla karsi karsiya kalma ihtimalimiz oldukça yüksek. Bu önlemleri genis bir semsiye altinda parçalara bölerek inceleyelim:

Karsidan Dosya Yükleme Durumu

Bu duruma belki de Internet’te en yaygin olarak kullandigimiz veya ihtiyaç duydugumuz teknoloji diyebiliriz. Dünya’nin öbür ucundan bir dosyayi ( müzik,film..) veya  gelen bir e-postayi  (excel,powerpoint veya bir rar dosyasi), sizin kendi bilgisayariniza, Internet’i kullanarak indirebilmenizdir.Peki bu kadar siklikla kullandigimiz bu durumu güvence altina nasil alacagiz? Çesitli yöntemler;

Güncel antivirüs yazilimi kullanimi

Antivirüs Programi nedir ve ne yapar?

Malware (virusler,solucanlar,truva atlari,casus yazilimlar..) gibi bilgisayara ve kullaniciya (kullanici verileri,dosyalari..) ciddi zararlar verebilecek olan yazilimlari saptama,silme ve bilgisayari koruma en temel görevleri olup, ayni zamanda sürekli aktif halde çalisabilen ve güncellenmesi gereken yazilimlardir.

Antivirüs programlari neden güncellenmelidir?

Internet’te çok ciddi sayida casus yazilimlar, solucanlar, keyloggerlar vs..  bulunmakta ve daha bilmedigimiz pek çok çesit de ortaya çikmaya devam edecek gibi görünüyor. Nasil bilgisayarimiz (isletim sistemimiz) sürekli güncellenmek durumundaysa ayni sekilde antivirüs programimizi da güncellemek durumundayiz. Bunun nedeni zararli yazilimlarin da günden güne gelismesi ve antivirüs programlarini rahatlikla asabilecek duruma gelmesidir. Bu açidan antivirüs programimizin güncellenme özelligi her zaman açik olmali ve belirli araliklarla, olaylara bagli olarak bilgisayarimizi taratmaliyiz. Son olarak ve en önemlisi de, antivirüs programmizi asla kapatmamaliyiz.

Antivirüs programi kullanarak özel güvenlik önlemleri (Default Kullanici için)

Çok ciddi bir spesifikasyondan bahsetmek zor olur, çünkü tüm antivirüs yazilimlari biz açik tuttugumuz sürece kendi varsayilan ayarlarina göre görevlerini yerine getirirler; Fakat, basit görünen ama önemli önlemler de bulunmakta. (Özel (custom) ayarlari disinda).

*Tüm gelen dosyalar veya e-posta yoluyla gelmis olan ekleri antivirüs programimizi kullanarak taramak.

Bütün antivirüs programlarinin bu özelligi vardir ve temel sayilabilcek bir özelliktir. Bizim karsidan yükledigimiz veya yükleyecegimiz ögeyi,dosyayi.. virus taramasindan geçirmemizde fayda vardir.

Kisisel güvenlik duvari kullanimi

Güvenlik duvari nedir?

Internet güvenlik duvari, Internet üzerinden bilgisayariniza erismeye çalisan bilgisayar korsanlarini, virüsleri ve solucanlari engellemeye yardimci olan yazilim kodu parçasi veya donanimidir.

Güvenlik duvari neden kullanilmali?

Internete baglandigimizda bilgisayarimizin güvenlik duvari kapaliysa, bilgisayar korsanlarina bilgisayarimiza erisim hakki ve bilgi almalari için bir davetiye çikarmisiz demektir. Bir baska açidan bakalim, herhangi bir Internet sitesine girdigimizde sayfanin nasil uygulamalar çalistirdigini bilemeyiz; Eger güvenlik duvarimiz aktif durumda degil ise bu durum bizi sikintiya sokabilir. Internetinizi güvenlik duvari olmadan kullanmak, evinizden disari çikarken evinizin kapisini açik birakip gitmeye benziyor; girip çikabilirsiniz fakat saldiriya çok açik durumundasinizdir. Bilgisayar korsanlari özellikle güvenlik duvari kullanmayan insanlari hedefliyor ve bulabilmek için çesitli yazilimlar gelistiriyorlar. (trojan,solucan,virüs..) Bu açidan güvenlik duvari kullanmanin önemi büyük.

Güvenlik duvari nasil çalisir?

Güvenlik duvari aktif oldugu durumda ag üzerindeki tüm baglantilari izler ve tüm trafigi kontrol eder. Istenmeyen bir baglanti oldugunda o baglantiya ait trafigi keser, güvenligi saglar. Güvenlik duvarlari dinamik olarak da çalisirlar. Bazi durumlarda baglantiyi dinamik olarak açar, erismek istedigimiz web adresine direk bizi ulastirirlar. (Baglanti noktasi, bir ag trafigi türünün bilgisayariniza eristigi noktayi tanimlayan, ag konusuna yönelik bir terimdir. Açtiginiz baglanti noktalari göndermek ve almak istediginiz trafik türüne baglidir.)

Isletim sistemleri güncellestirmeleri

Isletim sistemi nedir?

Özetle isletim sistemi, bilgisayarlarin çalisabilmesi için gereken temel yazilimdir. Bilgisayarlar, çesitli donanim ürünlerinin belli bir tasarima göre bir araya getirilmesiyle olusturulur. Bilgisayarda yaptigimiz çalismalari, internet kullanimini ve bunlar gibi birçok uygulamayi gerçeklestirdigimiz sanal platform diyebiliriz.

Isletim sisteminin güncellenmesi neden önemlidir?

Isletim sistemleri, %100 kararli yapilardir. Bugünlerde bilgisayar teknolojisi sürekli degisen bir ivmeyle artar durumda ve isletim sistemleri bu mekanizmanin en temel yapi taslarindan biri. Güvenlik açisindan baktigimizda önemi daha da artiyor çünkü güncellemelerin birçogu da güvenlik bazli oluyor. Güvenlik ve diger güncellemeler, virüslere, solucanlara, truva atlarina vs.. karsi gelistirilen yapilar olup; bilgisayarimizi teknolojinin hizina entegre edip ayni zamanda güvenligimizi kontrol altinda tutmayi amaçliyor.

E-Posta konusunda dikkat edilmesi gereken hususlar

*Posta filtresi: Çogu mail programi istenmeyen maillerinizi filtrelemeyi ve ayri bir yere çikartmayi  sagliyor. (e-posta filtre güncellestirmelerine dikkat etmekte fayda var)

*Internet çok büyük ve gelismis bir yapi oldu. Bu yapinin içerisinde insanlar birbirleriyle sürekli iletisim halinde. Bu sonuç bilgisayar korsanlarinin ekmegine yag süren cinsten çünkü iletisimin rahat olmasi onlar için ciddi bir avantaj haline geliyor.

Bu nasil oluyor?

E-postalarimiza hergün birçok posta geliyor, bazilari isimizle alakali, bazilari özel hayatimizla alakali, bazilari reklam olan iletiler aliyoruz ve cevapliyoruz. Peki aldigimiz ve kimden geldigini bilmedigimiz postalarin hepsi güvenilir mi? Güvenliginden emin olmadigimiz  iletileri açmadan silmekte fayda var çünkü açtigimiz anda o dosya, bilgisayarimizi tehdit altinda birakir. Sadece bilgisayarimizda degil, e-posta hesabimizdaki bilgiler, hesaplar ciddi zararlar görebilir. Bu nedenle tanimadigimiz postalari direk olarak silmek gerekir. Yine ayni sekilde bilmedigimiz bir adresten posta yoluyla gelen resim, müzik vb. dosyalarini da açmamak ve bilgisayarimiza kurmamak gerekiyor, çünkü resimler zararli kod  içerebilir ve filtrelere ragmen istenmeyen posta, gönderenin iletisini kullaniciya ulastirmak için kullanilabilir.

Sonuç:

Görüldügü üzere bilgisayarimiza veya bilgilerimize korsanlarinin ulasmalari için birçok yöntem var ve bunlar sürekli olarak gelisme göstermekt. Bu açidan güvenlik, kesinlikle küçümsenmemesi gereken ve önlemler alinmasi gereken bir konu. Bunun için güvenlik yazilimlari, önlemleri, bilgilendirmesi gibi birçok yöntem olusmus durumda ve günden güne gelistirilmekte. Bizlere tek ve basit görev düsmekte; Bu güvenlik önlemlerini dikkate alip, e-postalar, web siteleri, banka hesaplari vb. gibi Internet üzerindeki tüm uygulamalarda gerekli güvenlik önlemlerini almak. Umariz birgün Internet teknojileri yapisi kökten ciddi bir evrime ugrar ve bilgisayar korsanligi veya dolandiriciligi gibi seyler bu ortamda barinamaz, kendimizi güvende hissederiz.

Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve


Onlardan nasil Kurtuluruz?


Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve


Onlardan nasil Kurtuluruz?


Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve


Onlardan nasil Kurtuluruz?


Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve


Onlardan nasil Kurtuluruz?


Bilgisayarimizdaki Davetsiz Misafirleri Nasil Tesbit Ederiz ve


Onlardan nasil Kurtuluruz?


Internet Güvenlik

PC Güvenligi Için Temel Önlemler

Antivirüs Programlari Kullanmak (Use Antivirus Software)

Bilgisayarlarimizda  tartisma  götürmez  bir  konudur  Anti  Virüs  Programi  (AVP)  kullanmak.

Kullanacagimiz  AVP’  nin  hangi  özellikleri  tasimasi  gerektigini  bilmekte  o  denli  önemlidir.

Birkere  yüklenen  (downloaded) program ve dosyalari  (program and files)  ve gelen iletileri

(incoming emails) tarayabilme  (scanning)  özelligi  olmasi  lazimdir .  Iletiler ile  birlikte gelen

eklenti  dosyalarini  da  (attached  files)  tarayabilmelidir.  Güncelleme  (LiveUpdate)  özelligi

olmalidir.  Yani  virüs  tanima  veri  dosyalari  (virüs  idetification  database)  piyasaya  yeni

sürülen  her  türlü  kötü  kodlamayi  listesine  katabilmelidir.  Kullanici  dostu  (user-friendly)

özellikleri  olmalidir.  Ayaralari  (settings)  ve  Seçenekleri  (Options)  anlasilir  ve  kolay

kurulabilir  olmalidir.  Kullandigimiz AVP’  nin  bu Ayar  (Settings)  ve Seçeneklerini  (Options)

iyi kurmamiz çok önemlid ir.

Virüs ve  diger  kötü  niyetli kodlamalar,  Truva  Ati (Trojan  Horses),  Solucanlar (Worms) ve

UYA  (Uzaktan  Yönetim  Araçlari,  RATs)  son  derece  tehlikeli  ve  yikici  programlardir.

Bunlardan  korunmak  için  önceden  tedbirler  almak,  bilgilenmek  ve  elde  ettigimiz  bilgiler

dogrultusunda  AVP, Firewall  ve  benzeri  programlar  kullanmak,  bunlardan  herhangi  birinin

bilgisayarimiza  bulasmasindan  sonra  onu  temizlemeye  ugrasmaktan  ve  sonrada  önlemler

almaya kalkmaktan çok daha evladir.

Benim  burada  verecegim  referanslar  daha  çok  taninmis  ve  güvenilen  firmalarin  AVP’  leri

olacaktir.  Elbette  gerekli  tarama  ve  arastirma  yapilirsa  bir  çok  baska  yazilim  firmasinin

ürettigi  AVP’  lerin  mevcut  oldugu  görülecektir.  http://www.mcafee.com,  http://www.symantec.com

ve http://www.cai.com.

Zor Sifreler Seçmek (Use Strong Passwords)

Internet’  te  ne  kadar  çok  kaliyor  ve  ne  kadar  çok  degisik  site,  kulüp  ve  gruplara  üye

oluyorsak  bizden  o  kadar   çok  sifre  yaratmami z  ve  bunlari  kullanmamiz  istenecektir.

Kuvvetli  sifreler  (strong  passwords)  uzun  ve  alisildik  olmayan  sifrelerdir.  Sekiz  (8)

alfanümerik  yada  baska  bir  deyimle  sözel-sayisal  (alphanumeric)  ‘dan  az  karekterler  ile

yaratilmis  sifreler  (passwords)  zayif  sifrelerdir  (passwords).  Sekiz  karekterden  fazla

karekter  ile  yaratilmis  sifrelerin  (passwords)  tahmin  edilmesi  (guessing)  ve  kirilmasi

(cracking)  olanaksiz  olmasada  çok  daha  zordur.  Sayisal  (numeric,  numbers),  sözel

(alphabetic,  letters)  ve  noktalama  isaretlerinden  (punctuation  signs  &  symbols)  olusmus

sifrelerin tahmini de kirilmasi da zordan da ötedir.

Saglam Sifreler Için Öneriler (Hints & Tips for Strong Passwords)

Taninacagimiz,  yada  tanimlanabilecegimiz  kelimelerden  olusan  sifreleri  asla

kullanmamaliyiz.  Örnegin,  kendimizin  yada  aile  bireylerimizin  isimleri,  lakaplari,  ikinci

isimleri,  dogum  tarihleri,  kimlik  numaralari,  okul  yada  kapi  numaralari,  adresimizde  yer alan  ibareler,  telefon  numaralarimiz gibi.  Bu  liste uzayip  gider.  Tüm bu  saydiklarimiz  bizi

bilen yada  bizle ilgili  bilgi edinen  kötü  niyetli  kisiler için kolay tahmin edilebilecek  sifreler

olacaktir.  Hirsizlarin  ve  hackerlarin  ilk  denedikleri  bilgilerdir.  Bunlari  seçmezsek

hackerlarin hesaplarimiza kolayca ulasmalarini engellemis oluruz.

Sifreler  (passwords)  hassas  görünümlüdür  (case  sensitive)  ve  öyle  kabul  edilirler.

Sirfelerimizde  küçük  ve  büyük  harleri  yanyana  kullanabiliriz  ve  tanimladigimiz  sekilde

algilanirlar.  Dogal  olarak  bizimde  buna  uymamiz  gerekir.  Büyük  ve  küçük  harf  karisimi

yaptiysak  nerede  büyük  harf  kullandigimizi  bilmemiz  ve  hatirlamamiz  gerekir.

12eGreLTIotU12  gibi.  Eger  benden  sifre  (password)  istendiginde  ben  eGreLTI’  nin  “e”

sini  büyük harf olarak  girersem, sifrem reddedilecektir.  Bu  kullandigimiz sifrenin  kolayca

tahmin  edilebilmesini  oldukça  zorlastiracaktir  benim  hiçbir  olayimla  ilgili  degildir.  Eger

gerekirse her bir site için  ayri ayri sifre (pas sword) kullanin. Ama bunlari akilda tutmak ta

zor  olacaktir.  Aksi  takdirde, çok  popüler bir  Web  Sitesinin sorumsuz operatörleri  nedeni

yada  bir  güvenlik  boslugu  sebebi  ile  hesaplarinizi  korumak  için  seçtiginiz  sifreleri

(passwords) açiga çikabilir. En iyi yöntem;

Essiz (unique),

Uzun (long)

Sayisal-sözel (alphanumeric) ve en az 8 (sekiz) harften olusan,

Büyük-küçük (uPPeR and LOwER cAsE) harf karmasi olan,

Sözlüklerde bulunmaya (not suitable for brute-force),

Kendimizi Tanimlamayan (No Hints for our Identification)

Ayri Kullanilan Sifreler  (Different Passwords), ve  her  bir site  için  farkli sifreler  tercih

etmeliyiz.

Bu son seçenekle  ilgili Gator  denilen  ve her  bir  siteye  giriste  farkli kullandigimiz  sifreleri

bizim  için  tutan  bir  program  var.  Gator http://www.gator.com  dan  yüklenebilir  yada

incelenebilir.  Bunu  bende  kullandim  ama  bir  süre  sonra  kafami  kurcalayan  düsünceler

dolayisi  ile  programi  söktüm.  Gator  çok  yararli  ve  pratik  bir  program  görünüyor  ve

Microsoft  yada  bazi  siteler  da  bunu  öneriyor  ama  program  kendini  otomatik  olarak

güncelleyince  bu  sifre  (passwords)  ve  kullanici  kimliklerinin  (User  IDs)  ilgili  siteye  gidip

gitmediginden  emin  olamadim.  Bence  bu  konuda  pek  garanti  verilebilecegini  de

zannetmiyorum.  Bu  bilgileri  her  ne  kadar  bizim  bilgisayarimizda  tutuyor  olsada  sitesi  ile

baglanti kurdugunda bize sormada aparmasi içinde bir engel yok.

Yazilimarin Güvenlik Ayarlarini Yapmak (Verifying Our Software Security

Settings)

Sayet  Internet’  i  sürekli  kullaniyrosak,  yani  sinirsiz  süreli  hatta  kaliyorsak  ve  de  hizli

baglantilari  tercih  etmissek,  Kablo  Baglantisi  (Cable  Connection)  ve  DSL  Mode  baglantisi

gibi, Agsebekesi  üzerinden Dosya ve Yazici Paylasim  (Files  &  Printer Sharing)  seçenegini

(option)  kapatmis  olmamiz  lazim.  Bundan  emin  degilsek,  su  yolu  izleyerek  ögr enebilir  ve

belirtilen önlemleri alabiliriz.

1.) Baslat (Start),

2.) Ayarlar (Settings),

3.) Denetim Masasi (Control Panel),

4.) Ag (Network) menüsüne gelelim ve bunu tiklayalim.

5.)  Gelen  menüde  Dosya  ve  Yazici  Paylasimi  (Files  And  Printer  Sharing)  yazan  simgeye

(icon) basalim,

6.) Belirecek menüde yer alan iki kutucugun bos olup olamadigini kontrol edelim.

   
   
Cyber-Warrior TIM All Legal and illegal Rights Reserved.\CWDoktoray 2001©