Notice: Trying to access array offset on value of type null in /home/tsstfrm/public_html/Sources/Load.php on line 2074

Notice: Trying to access array offset on value of type null in /home/tsstfrm/public_html/Sources/Load.php on line 2074

Notice: Undefined index: googletagged in /home/tsstfrm/public_html/Sources/GoogleTagged-Integrate.php on line 35
Kişisel Güvenlik

Gönderen Konu: Kişisel Güvenlik  (Okunma sayısı 2039 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

Çevrimdışı Hakikat

  • Yeni Üye
  • *
  • İleti: 33
  • Cinsiyet: Bay
  • Cesaretin bittiği yerde, Esaret Başlar
Kişisel Güvenlik
« : Haziran 07, 2009, 02:40:56 ÖÖ »
S.Aleykum Arkadaşlar Sizlere Kişisel Bilgisayar Güvenliği Hakkında bahsetmek istiyorum.
Umarım faydasını görenler olur.

EV BİLGİSAYARINIZI GÜVENLİK ALTINA ALMAK ( DÖKÜMAN ) /1

Bu dökümanın sonuna geldiğinizde, internet üzerinde Kişisel güvenliğinizin sağlanması ile ilgili başlıca konular hakkında bilginiz olacak.

Çok tecrübeli olmayan kullanıcılar için bilginin tamamı biraz fazla gelse de, sabırlı olundukça işin o kadar karmaşık olmadığnı göreceksiniz. Herşeyden önce gözünüz korkmasın, hiç bir şey bir günde öğrenilmiyor. Basit bilgilerle başlıyoruz. Sonra detaylara ineceğiz.

Başlayalım:

Firewall:

Çift taraflı, yani hem gelen hem giden trafiği kontrol eden, bu tip bir trafik tesbit edildiğinde izninizi soran iyi bir firewall kullanmakta fayda var.

Firewall’un ayırca, bilgi transferi yapmak için, belli portlara saldırı yapan kişilerden sizi iyice saklaması gerekiyor.

Firewall’larınızı yapılandırırken, en yüksek güvenlik seviyesini seçin, bilgisayarınızdaki her programın çalışması için firewall’dan bilgi alacak şekilde ayar alın. Bu programları sık sık kullansanız bile, çalıştırılmak üzere olan bir program hakkında şüphe duyduğunuzda, izin vermeyin.

Başka bir şey yapmasanız bile, en azından Kişisel bir güvenlik duvarına ihtiyacınız var.

İyi bir antivirus koruma + Firewall ise Internet güvenliği icin en başta gelen meseledir. Windows XP kullanıcıları için, şunu akılda tutmakta fayda var.

XP nin Internet Connection Firewall ( ICS ) si sadece iç trafiği kontrol eder, Dışarı giden trafiği tesbit etmez. Bunun için çift taraflı bir firewall kullanmakta fayda var.

Firewall’lar sadece antiviruslerle birlikte kullanılmaz.

Bunun yanısıra, Icerik Filtreleri, Anti-Trojanlar, Proxy’ler, PortScanner’larla birlikte kullanılabilir. Bazı Firewallar bu tip programlarla birleştirilmiş ve Suite şeklini almıştır.

Bazıları ise tek olarak piyasaya sürülürler.

Anti-Virüs:

Antivirüs kullanmamız gerekiyor.

En azından haftada bir kez virüs data dosyalarımızı güncellememiz lazım. Bunun yanısıra, Tarama yaparkan "Heuristic" veya "Bloodhound" özelliğine aktif hale getirmekte fayda var. ( Bu özellikler, henüz tesbit edilmeşi veya tanımlanmamış virüs-gibi-hareket eden davranışları tesbit ediyor. )

Eğer antivirüs’ünüzün ActiveX Control ve Java Classları tarama opsiyonu varsa, bunu da kullanmak cok önemli. Daha sıkı bir güvenlik için ve tarama opsiyonları için, iyi bir virüs scanner ile trojan scanner’ini birlikte kullanmak çok öneriliyor.

Virus Scannerlar - Özet Bilgi

Antivirus veya Antiviris/AntiTrojan programlarını sisteminize kurmak, belki de yapacağınız en basit işlerden biri.

Programlar herhangi bir virüs tesbit ettiğinde, dosyayı, Karantinaya alır, böylece dosyayı silmeden veya başka bir programa bulaşmadan inceleme fırsatı bulabilirsiniz.

Antivirüs programlarının ayarları basittir ve virus data dosyalarını veya kurallarını güncellediğiniz muddetce ( sadece antivirus tanımlamaları değil, bunun yanısıra arama motoru patchlerini, programla ilgili tüm güncellemeleri yapmakta daha cok fayda var. ) sorun yaşamazsınız.

Daha önce belirtildiiği üzere İyi bir güvenlik Duvarı ve Antivirüs koruma, Internet Güvenliğinin birinci kuralıdır.

Hangi programı kullanırsanız kullanın, programın, bütün indirdiğiniz dosyaları, e mail eklentilerini taradığından emin olun.

Antivirus tarama özelliklerinden "Heuristic" veya "Bloodhound" özelliğini mutlaka akitf hale getirin. Eğer antivirüsünüzün ActiveX Control ve Java Classlar için tarama opsiyonu varsa bunu da kullanın.

Kullandığınız programla, mümkünse Temiz Boot diskleri yaratın, günün birinde işinize yarayabilir.

Trojan Tarayıcılar - Özet Bilgi

Trojan atları diye bilinen trojanlar, masum programlar gibi gözüküp sistemde saklanan ve daha cok e mail eklentileri veya internetten indirilen dosyalarlar birlikte gelmektedir.

Bilindiği üzere, trojanlar calismaya basladiginda, kendilerini cesitli yerlere yerlestirir ve bilgisayarınızı kapatıp actiginizda, görevlerini yapmaya baslarlar.

Bazı Antivirus programlar, trojanları tesbit edebiliyor olsa da, her zaman çok daha yoğun bir Trojan Atı Koruma ve Opsiyonları sunan ayrı Trojan Tarama programları kullanmak çok önemlidir. Bu programlar daha çok antiviruslerle birlikte kullanılmak üzere tasarlanmıştır.

Birçok anti-trojan programı, antivirus programı gibi sistemde, gercek zamanlı olarak calısır. Eğer iki gercek zamanlı calisan bir trojan programı ve antivirus arasında bir cakısma yasanırsa, ( zaman zaman bu olabilir.- özellikle antivirus programınız, dosyalar kullanılmaya baslandığında dosyayı taramaya ayarlı ise... ) bu durumda anti-trojanın aktive scan özelliğini kapatmakta fayda vardır.

Antivirüs ün gercek zamanlı özelliğini her zaman açık olmalıdır.

Dosya ve Dosya Paylaşımını Kapatma:

Eğer, Yerel Ağ Bağlantısına bağllı olmayan bir bilgisayar kullaniyorsanız, network ayarlarınızdan, dosya ve yazıcı paylaşımını kapatın. Bu işlem NETBIOS portlarınızın tamamını devre dışı bırakacaktır. Bir Router veya güvenlik duvarı kullanıyor olsanız bile, bu tip bir işlem, size ekstra koruma sağlar.

P-2-P Güvenliği:

P2P Programlarını kullanırken, Internet üzerinde paylaştığınız dosyalar konusunda dikkatli olun. Sözkonusu servisleri ayarlarını yaparken, sadece izin verdiğiniz klasördeki programın paylaşıma ayarlanmış olduğuna çok dikkat edin. Ve Antivirüs’ünüz her zaman aktif olsun.

Messenger Güvenliği:

Kullandığınız Messenger Programını Güvenli hale getirin. AOL, ICQ, MSN, Yahoo Mesajlarını, bir IM sifreleme programı ile güvenlik altına alın. Sifreleme işi, her iki taraftan kullanılırsa o zaman etkili olacaktır.

Messenger programlarındaki , dosya transfer özelliğini kaldırın. Çünkü bu özellik, tahmin ettiğinizden fazla bir şekilde paylaşmak istemediğiniz durumları açık hale getirebilir. AOL; Net Messenger vs gibi programların Secenekler Tercihler menulerinden bu özelliği devre dışı bırakabilirsiniz.

Eğer biri size bir dosya yollamak istiyorsa, ya scan edebileceğiniz bir e mail adresine isteyin, ya da dosyanın belli bir yere upload edilmesini isteyin.

IP Adresiniz:

Ip Adresinizi bilin. Eğer internet bağlantınızın ip adresini ve kullandığınız yerel ağın ip aralıklarını bilirseniz, dışardan biri sisteminize girmeye kalktığında bunu tesbit etmeniz kolaylaşır.

Kayıt Defterinizi Koruyun:

Kayıt Defterini korumak için, Kayıt Defteri Koruyucu programlar kullanabilirsiniz. Özellikle sisteme yeni giren trojanlar genellikle, başlangıç dosyalarına ve kayıt defterine kendilerini kopyalarlar. Bir sonraki bilgisayarı açtığınız zaman, eğer kayıt defterinizde bu tip bir zararlı tarafından değişiklik yapılmış ise, Kayıt Defteri Koruyucu program sizi uyarır. Ayrıca bu tip bir program, yeni programları kurarken kullanıcıya son derece faydalı bilgiler sunar.


Çevrimdışı Hakikat

  • Yeni Üye
  • *
  • İleti: 33
  • Cinsiyet: Bay
  • Cesaretin bittiği yerde, Esaret Başlar
Kişisel Güvenlik
« Yanıtla #1 : Haziran 07, 2009, 02:42:04 ÖÖ »
 

EV BİLGİSAYARINIZI GÜVENLİK ALTINA ALMAK ( DÖKÜMAN ) /2
Dosyaları Çalıştırırken Dikkat :

Hiçbir zaman indirmekte uyguladığınız dosya kaydedip incelemeden direct olarak çalıştırmayın. Özellikle sonu, .exe, .bat, .vbs ve .com uzantılı dosyalarda dikkatli olun. Otomatik çalıştırma yerine, kaydedin, belli programlarla tarayın ondan sonra çalıştırın.

ActiveX ve Java Class:

Güvenliği olmayan, emin olmadığınız sitelerden asla ActiveX Control veya Java Class önerilerini kabul edip çalıştırmayın. En iyisi, tarayıcınızı, size bunlarla ilgili onay istemesini sağlayacak şekilde ayarlamak. Aksi takdirde, sadece zararlı bir yazılımın kurulmasına değil aynı zamanda tarayıcınızın ayarlarının değişmesine ve ana sayfa adresinin değişmesine çanak tutarsınız.

Eğer Internet Explorer kullanıyorsanız, bu ayarlar, Denetim Masası, Internet Seçenekleri, güvenlik, Internet altında bulunur. Mozilla, Opera ve Netscape kullanıcıları default olarak Custom Seviyede uyarılırlar.

Tarayıcının Ayarlarının Değişmesi:

Bazı durumlarda, tarayıcınızın default olan başlangıç ve arama sayfaları bazı zararlı kodlar içeren web siteleri ve programcıklar tarafından değiştirilirler.

Her zaman tarayacı ayarlarınızı, sizden onay alması şeklinde ayarlamakta fayda var.

Bu durum en çok, Internet Explorer kullanan kullanıcılarda, bazı sitelerde, sözkonusu ActiveX kontrollerinin, plug inlerin kurulmasına izin verilmesi, bazı internet ayarlarının aktif hale getirilmesi ile ilgili pop uplara izin verilmesi şeklinde gerçekleşir.

Bu tip programcıklar çeşitli şekillerde bilgisayarınıza girebilir. Bu durum bir fareyle bir yere ya da siteyi dolaşırken bilmeden, bilmediginiz bir linke tıklamanız sonucu da oluşabilir. Bazı durumlarda, internet kısayolları, Sık kullanılanlara bile otomatik olarak eklenebilir.

Istendiğinde Yükleme Özelliği ( Install on Demand )

Internet Explorer kullanıyorsanız, "Istendiğinde Yukleme Özelliğini Etkinlestir" bölümü ayarlarda işaretli olmasın. Böylece Explorer sayfanın görüntülenme işlemi ile ilgili ekstradan bir şey yüklemesi gerekiyorsa kullanıcıya soracaktır.

Istendiginde Yukleme Özelligi Etkinlestir Opsiyonu, Denetim Masası Internet Secenekleri-Gelişmiş te bulunmaktadır.

JavaScript’e Dikkat !

Javascript, internette dolaşırken problem olmasa da, e mail için etkin hale getirildiğinde tehlike yaratabiliyor. Birçok internet kullanıcısı, tarayıcılarındaki her şey için Javascript i devre dışı bırakmakta.

Çok geniş kulllanımı olan internet programlama dili Java Script’ten bu kadar korkulmasının sebebi, E mail ve Taraycılarda ( Başta Internet Explorer ve Outlook olmak üzere ) ki güvenlik deliklerinin son zamanlarda sık sık keşfedilmesi.

Doğrusunu söylemek gerekirse, Microsoft da, ilk defa duyuracağı bir açık için, kullanıcılara hemen JavaScript’i devre dışı bırakmalarını öneriyor.

Bu metod, sözkonusu açıkla ilgili yama eklenene kadar, devre dısı bırakarak bir parça işe yarasa da, Script işleminin, ne yapabildiği ve ne yapamadığı hakkında mantılkı bir şey sunmuyor.

Belli açıklar hem program için risk teşkil ettiği için, sözkonusu açıklarla ilgili yama ve patchler uygulanmadığı muddetçe, bu tehlike devam etmeye mahkum. Yine de korunmasız bir sistemde bilgisayarınız Javascript sayesinde belli zararlıları içeri sokabiliyor.

JavaScript in nasıl çalıştığını anlamaya çalışmanın bir yolu, nasıl kullanıldığı.

JavaScript, Web Tarayıcısının görüntüsünü ve İçeriğini Kontrol Edebilir. Yeni Pencereler açabilir. HTML sayfaları dinamik olarak görüntüleyebilir, yeni sitelere linkler açabilir, pop up lar oluşturabilir. kullanıcının ileri geri sayfalarına gelip gidebilir, cookieleri ayarlayıp okuyabilir.

Buna ek olarak, JavaScript .belli Java Appletlerine ve Tarayıcının belli eklentilerini etkiler.

Pop up reklamlar, istenmeyen cookieler, ekstra bilgileri veren linkler arzu edilmese de, javascript sonuc olarak, ziyaret ettiğiniz sayfanın görüntüsünü ve performansını zenginleştirmekte.

Javascript’i devre dışı bıraktığınızda, ziyaret etmekte olduğunuz sayfanın web deneyimini tam olarak yaşayamazsınız.

Evet, scriptler sorun yaratabilir. Tarayıcınızın versiyonunu kontrol ederler, IP adresinize, cookilerinize bakarlar, önerici adresleri kaydederler vs.. yine de Javascript’i tamamen devre dısı bırakmaktan daha iyi yollar mevcuttur.

Bunu şöyle düşünmek lazım. Tarayıcınızın versiyonunun bilinmesi, sizin o versiyonla en iyi görüntülenebilecek sayfalara yönlendirilmeniz demektir.

IP adresiniz zaten internette dolaşırken sır değil ve her halukarda bir IP adresiyle dolaşmak zorundasınız. Ayrıca Javascript i devre dışı bırakmakla IP adresinizi tamamen gizlemis sayılmıyorsunuz. Cookie’ler, Reklam bannerları, pop up pencerelerine gelince ise, bunlar daha cok cookie/icerik filtreleri ile kontrol edilebilir.

Eğer, IP adresinizi tamamen gizli tutmak sizin icin cok önemil ise, bunun icin kimi paralı kimi ucretsiz cesitli servisler mevcuttur.

"Anonymizer" diye tabir edilen araçlar, proxy şeklinde kullanıp, sizinle internet arasında ortada yeralıp, ip adresinizi gizleyebilir.

Tabi ki şunu belirtmek gerekir ki, bazı sayfaları görüntülemek için proxy yi kaldırmak da gerekebilir. Örnek olarak Online Bankacılık siteleri.

Ve şunu da unutmamak lazım, Bu tip servisler size % 100 garanti sağlamaz. Bunun dışında bu araçlar da sizin ziyaret ettiğiniz sitelerin bir kaydını tutarlar.

Bilgisayara Yapılan Saldırılar:

Gerçek : Bilgisayarınızdaki dosyaları okuyan, değiştiren, ağ ayarlarınızla oynayan JavaScript’in kendisi değildir.

Javascript kendi başına asla bir tehdit oluşturmaz.

Tehdit, Javascript kullanılarak başka işlemlerin çalışmaya başlamasıdır. Bu da nedir ? ActiveX Control ya da Java Class dosyası şekli altında, aktif veya çalıştırılabilir bir içeriğin bilgisayarınıza yerleştirilmesidir.

Bunlar kuçuk programcıklar olup plug-in gibidirler. Bilgisayara yüklenip, otomatik olarak bir programı yükleme ya da güncelleme gibi olayları başlatabilir. Bu kucuk programcıkların sisteminize girebilmesi icin, hepsinin sistem onayını alması gerekir. Ya cok güvendiğiniz bir siteden girerler, ya da tarayıcınızın sordugu bir soruya evet demekle.

Eğer korumalarınız aktif değilse, bazı zararlılar sisteme rahatlıkla girer. Burada JavaScript’in aktif ya da değil olması önemli değildir.

Trojan, Saldırı çeşitlerinin en şiddetlilerinden sayılır.

Genel olarak, masum programlar gibi saklanırlar, e mail eklentileri veya indirdiğiniz programların icinde gelirler. Bu konuyu burada tekrar bahsediyoruz;

Trojanlar, JavaScript hangi durumda olursa olsun sisteme girebilir. Burada trojana karşı koyabileceğiniz tek savunma, iyi bir antivirus, iyi bir trojan scanner ve guclu bir firewall’dur.

Tabi ki bilgisayarınızda izniniz dışında bir programın çalıştırılmasına da musaade etmemeniz gerekir. Unutmayın ki, Javascript’in bilgisayarına zarar verebilecek bir programı sisteminize sokmaya izin vermedigeniz muddetce bir sorun cıkmaz.

 
 
 

Çevrimdışı Hakikat

  • Yeni Üye
  • *
  • İleti: 33
  • Cinsiyet: Bay
  • Cesaretin bittiği yerde, Esaret Başlar
Kişisel Güvenlik
« Yanıtla #2 : Haziran 07, 2009, 02:43:32 ÖÖ »
EV BİLGİSAYARINIZI GÜVENLİK ALTINA ALMAK ( DÖKÜMAN ) /3

E-Mail Güvenliği:

HTML E-Mail

Kullandığınız E-mail programı eğer destekliyor ise, bütün e-mail mesajlarını HTML yerine sade text olarak görüntülemek daha güvenli. Daha çok güvenlik istiyorsanız, en iyisi E-mail İçerik Filtreleri Programlarını kullanmak. Zamanımızın, akıllıca kodlanmış tüm e-mail solucanları, HTML formatlı bir e-mailin açılmasıyla sisteme girebiliyor. Mozilla Mail ve Thunderbird’de, ana menuden View’e tıklayın. Message bOdy As’i seçin, ardından Plain Text’i seçin. Ayarın default olabilmesi için, Display Attachments Inline’ın yanındaki işareti kaldırın. Outlook’da ise, Security sekmesinden, Change Automatic Download Settings’i seçin ve Don’t Download Pictures or Other Content Automatically kutusunun işaretini kaldırın.

Eklentiler:

E mail Programınızın, View Attachment Inline özelliğini devre dışı bırakın.

Yabancı kişilerden gelen mail eklentilerini açmayın.

En özel mesajlarını yollamak için şifreleme programları kullanın. Unutmayın ki bu programlar mesajın bOdy kısmını şifreleyecektir. Mesaj konusu şifrelenmez.

Hiçbir zaman, bir mailde, kredi kartı numarası, banka hesap numarası veya sosyal güvenlik numarası gibi Kişisel bilgilerinizi göndermeyin. İş için bu bilgileri şifreleyip karşı tarafa göndermiş olsanız bile, şifrelenmiş mesajın, açıldıktan sonra ne kadar güvenli olarak karşı tarafta kalacağı meçhuldur.

Hiçbir zaman, Kişisel bilgiler soran e-mailleri cevaplamayın. Bu tip e maillerin çoğu, kredi kartı, banka hesap numarası ya da sosyal güvenlik numaralarınız gibi şahsi bilgileriniz çalmaya çalışan çoğu phishing scam maillerdir.

DİĞER GÜVENLİK TAVSİYELERİ:

İşletim sisteminizi ve tarayacınızı devamlı güncel tutun. Her yeni yama veya güncelleme yayınlandığında yükleyin.

Genel olarak sisteminizde, hangi uygulamaların hangi dosyaları çalıştığını öğrenin. Her uygulamanın direct internete çıkmasına izin vermeyin. Eğer şüphe taşıyorsanız, güvenlik duvarınızın devamlı sizi uyarmasını sağlayın.

Tarayacınızın, SSL özellikli ( Secure Socket Layer ) ve şifreleme özelliğinin yüksek ( 128 bit’ten az değil. ) olduğundan emin olun.

Aile üyeleri, kedi köpek isimleri, doğum günleri veya yıldönümleri gibi kolay tahmin edilebilecek şifreler kullanmaktan kaçının. Şifrelerinizi mumkun olduğu kadar çok basamaklı, küçük büyük harf ve rakamlarla karıştırın. Şifrelerinizi, bilgisayarda tek bir dosyada tutmayın. Mümkünse bir kağıda yazın. Eğer, tarayacınızın şifre yönetimi ile ilgili otomatik bir özelliği varsa, önemli şifreleri tarayıcının hatırlamasına izin vermeyin. Özellikle, iş yaptığınız online siteler ve banka sitelerinde.

Tanımadığınız sitelere güvenmeyin. Ya da dikkatli gezinin.

Casus-Yazılımlar:

Belli periyodlarla, harddiskinizde bulunabilecek, SpyWare, Adware, Keylogger, Spy Türü Modüller gibi zararlılara karşı, AntiCasus programları kullanıp tarama yapın.

Tanımlama:

"Casus yazılım, kullanıcının haberi olmadan, sistemine sokulan, ve kullanıcının internetteki tüm aktivitesini, yine kullanıcının bilgisi dışında başka bir bilgisayara yollayan programdır.

Bu programlar vasıtasıyla, kullanıcının bilgisi dışında, profili ile ilgili bilgi toplanabilir ve bu bilgi ticari veya diğer amaçlar için kullanılabilir. Bu tip bilgiyi izinsiz toparlamak, almak ve dağıtmak, bilgisi dışında kullanıcının bilgisayarını ve internet ağını meşgul etmek tamamen artniyet göstergesidir."

Dick Hazeleger ( İlk Orijinal Spyware List’in kurucusu. )

LAN GÜVENLİĞİ İÇİN EK BİLGİLER:

NAT Özellikli Router Kullanmak:

Eğer, sabit Ip adresi atanmış bir bağlantı, DSL, Cable vs gibi devamlı bağlı olduğunuz bir bağlantınız varsa, Yerel Ağ Bağlantısı olarak nitelendirilen LAN ile internet arasında bir Router kullanmakta fayda var. Eğer, Internet Servis Sağlayıcınız bunu desteklemiyorsa, değiştirmenizi öneriyoruz.

Router, kullanıcının iç ağ IPlerini, dış dünyaya maskelemek amacıyla Network Address Translation ( NAT ) kullanır. Bir hardware firewall ile kombine edilmiş bir router kullanmak her zaman daha güvenlidir.

Network Address Translation (NAT):

NAT, iki ağ arasında bir yorumcu gibidir. Ev ağını ele alırsak, NAT, WAN ( Wide Area Network veya Internet ) ile LAN ( Bilgisayarınızdaki Yerel Ağ Bağlantısı ) arasında yer almaktadır. Interneti, açık olan taraf ve bilgisayarınızın ağını, özel taraf kabul edersek,  bilgisayar, özel bir taraftan, açık olan tarafa, bir data yollamak istedigi zaman, NAT devreye girer, o isteği, özel alandan alır değerlendirir, açık tarafa yollar. İki taraf arasında bir aracı görev üstlenir.  Aynı şekilde açık alandan, bir yanıt datası geldiği zaman, yine NAT’tan süzülüp özel alana gelir.

ROUTERLAR:

Basit NAT araçları, gerçek firewall değillerdir. Yine de ev ağı kullanıcıları için yeterli güvenlik sağlayabilirler. Buna rağmen şunu akılda tutmakta fayda var. NAT araçları, DOS ( Denial Of Service ) Saldırılarını kullanan hackerlara karşı sizi koruyamazlar. Daha çok Smurf ve WinNuke Saldırılarına karşı işe yararlar. Bir NAT aracını, bir firewall programı ile birleştirir, iyi bir antivirüs programı ile de combine ederseniz, çoğu bilinen internet saldırılarıa karşı güvende  olursunuz.

HARDWARE FIREWALLAR:

Bazı NAT router’ların, Stateful Packet Inspection ( SPI ) diye tabir edilen ve Paket tarama özelliği bulunan hazır firewalları mevcuttur. Bu özellik, NAT aracının, Router üzerinden geçen datayı filtrelemesini sağlar. SPI terimi, basit NAT özelliğinden ziyade, daha cok portların ve adreslerin, packet data yapılarının incelenmesini de içeren filtrelemeler yapabilen routerları tanımlamak icin kullanılan bir terimdir. Her üretici değişik türde SPI kullanabilir. SPI Routerlar birbirine benzemeyebilir. Ama şunu söyleyebiliriz ki, SPI özelliği olan tüm routerlar, bu tip saldırıların loglarını tutabilirler.

TCP/IP ÜZERİNDE NETBIOS PORTLARINI BLOCKLAMAK:

Eğer, Yerel Ağ Bağlantısında dosya paylaşımınızı kullanmak ama dışardaki saldırılardan etkilenmek istemiyorsanız, TCP/IP üzerindeki NETBIOS portlarını kapatabilirsiniz. Bu iki şekilde yapılabilir.

1. Tercih Edilen Metod:

Kullandığınız firewall’unuz aracılığı ile, 135,137,139 ve 445 no’lu portlara giriş ve çıkışı blocklamak. ZoneAlarm, Internet Zone Security ayarları Yüksek olarak tutulduğunda, bu işi default olarak yapmaktadır.

2. Alternatif Metod.

TCP/IP üzerindeki NETBIOS’u elle devre dışı bırakmak. Bu metod daha çok ileri kullanıcıları ilgilendirmekle birlikte, son zamanlarda çıkan son model modem, router ve firewall’ların otomatik ayarları sebebiyle gereksiz gelebilir. Windows XP’nin bu tip işlemlere karşı çıkabilecek problemleri de gözardı etmemek gerekir.

Diğer Ev güvenlik Tavsiyeleri:

Zaman zaman, modeminizin ışıklarını kontrol edin. PC’nizdeki tanıdık gibi gelmeyen belli logları gözden kaçırmayın. Bu tip davranışlar, PC’nizde casus tarzı bir yazılım olma ihtimalini arttırır.

Eğer kablosuz bir router kullanıyorsanız, WEP (Wired Equivalent Privacy ) özelliğini devreye mutlaka sokun.

Bilgisayar ağınızda bulunan her bilgisayar için ayrı bir kullanıcı adı ve sifre belirleyin. Ağ üzerinde paylasılacak klasörlerinizin yetkilerini iyi belirleyin.

Internete bağlı olduğunuzda, sizin icin cok önemli olan dosyaların emniyetini garanti altına alın. Hassas dosyaları, paylasabilir klasörlere koymamaya dikkat edin. En iyi tavsiye bu dosyaların bir CD üzerinde ya da kaldırılabilir bir medya üzerinde muhafaza edilmesidir. Başka bir opsiyon ise, bu tip dosyalarınızı, 3. parti bir güvenlik programı ile korumaktır. Bu tip programları seçerken, işletim sisteminizle uyumlu olmasına dikkat edin. Birçok dosya kitleme programı XP de kötü sonuclar doğurabilmektedir.

Unutmayacağımız bir konu da, bağlantıyı yapan bilgisayarımız tek bile olsa, onun bağlantısını kullanan ağ üzerindeki diğer bilgisayarların da aynı güvenlik önlemleri ile donatılmış olduğundan emin olun.


 

Seo4Smf 2.0 © SmfMod.Com | Smf Destek