<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gunaysatana.com &#187; hacker</title>
	<atom:link href="http://www.gunaysatana.com/tag/hacker/feed" rel="self" type="application/rss+xml" />
	<link>http://www.gunaysatana.com</link>
	<description>Bir Günay ŞATANA Klasiği</description>
	<lastBuildDate>Mon, 15 Jun 2009 23:21:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.3</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>KeyLogger + İnternet Kafe = Hack ( Ayvayı Yedin)</title>
		<link>http://www.gunaysatana.com/keylogger-internet-kafe-hack-ayvayi-yedin.html</link>
		<comments>http://www.gunaysatana.com/keylogger-internet-kafe-hack-ayvayi-yedin.html#comments</comments>
		<pubDate>Sat, 02 May 2009 22:13:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bilgi Güvenliği]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[internet kafede bankacılık işlemleri]]></category>
		<category><![CDATA[internet kafelerde dolandırıcılık]]></category>
		<category><![CDATA[keylogger]]></category>

		<guid isPermaLink="false">http://www.gunaysatana.com/?p=1596</guid>
		<description><![CDATA[Hiç internet kafeye gittiniz mi ?
Sanırım herkes, ister evinde bilgisayar olsun,  ister işyerinde bilgisayarı olsun,  bir şekilde  internet kafeye gitmiştir.
İnternet kafelerde kim ne yapar ?

Kimi internet kafede oyun oynar.
Kimi sohbet eder.
Kimi ev ödevini yapar.
Kimi de faturalarını öder.
Kimi bankacılık işlemi,
Kimiyse internette sörf.

Siz bunlardan hangilerini yaptınız yada yapmaktasınız ?
Ne yaparsanız yapın ama ;

İnternet kafede bankacılık işlemi yapmayın.
İnternet kafede [...]]]></description>
			<content:encoded><![CDATA[<p><span style="color: #0000ff;"><img class="alignright size-full wp-image-1599" title="internet_kafe" src="http://www.gunaysatana.com/wp-content/uploads/2009/05/internet_kafe.jpg" alt="internet_kafe" width="220" height="250" />Hiç internet kafeye gittiniz mi ?</span></p>
<p>Sanırım herkes, ister evinde bilgisayar olsun,  ister işyerinde bilgisayarı olsun,  bir şekilde  internet kafeye gitmiştir.</p>
<p><span style="color: #0000ff;">İnternet kafelerde kim ne yapar ?</span></p>
<ul>
<li>Kimi internet kafede oyun oynar.</li>
<li>Kimi sohbet eder.</li>
<li>Kimi ev ödevini yapar.</li>
<li>Kimi de faturalarını öder.</li>
<li>Kimi bankacılık işlemi,</li>
<li>Kimiyse internette sörf.</li>
</ul>
<p>Siz bunlardan hangilerini yaptınız yada yapmaktasınız ?</p>
<p><span style="color: #0000ff;">Ne yaparsanız yapın ama <span style="color: #000000;">;<span id="more-1596"></span></span></span></p>
<ul>
<li>İnternet kafede bankacılık işlemi yapmayın.</li>
<li>İnternet kafede kredi kartınız üzerinden fatura ödemeyin.</li>
<li>İnternet kafede EFT yada havale göndermeyin.</li>
<li>İnternet kafede  kredi kartı yada banka kartı bilgilerinizi  girmeyin. Hele şifrelerini asla.</li>
<li>İnternet kafede özel bilgilerinizi girmeyin ( TC Kimlik no, Emekli Sandık no, Nüfus Cüzdan no gibi&#8230;)</li>
</ul>
<p>&#8221; <span style="color: #ff6600;"><em>Vay internet kafe düşmanı! </em></span>&#8221; diyenleri duyar gibiyim. Herhalde diyenler de elit müşterilerini kesmeye çalıştığım internet kafe sahipleridir.</p>
<p>Burada sahneye <span style="color: #ff6600;"><em>keylogger </em></span>giriyor. Nedir bu keylogger ?</p>
<p>Keylogger bilgisayara klavye ile girdiğiniz tüm bilgileri harfi harfine kaydeden bir programcık. Küçük ufacık ama boyundan büyük işler yapan program.</p>
<p><span style="color: #0000ff;">Keylogger;</span></p>
<ul>
<li>klavyeden girdiğiniz tüm karakterleri bir text dosyası halinde bilgisayara kaydeder.</li>
<li>Keylogger yazılımının yeteneğine göre bu bilgileri belli e-postaya gönderir. Hatta periyot oluşturularak hergün, haftada bir gibi zaman planlaması bile yapılabilir.</li>
<li>Virüs temizleme proğramları genelde keylogger programını virüs gibi tespit edip siler. Ancak MacAfee, Norton gibi güçlü en güncel yazılımların bile göremediği keyloggerlar mevcuttur.</li>
<li>Bilgisayarda kurulu keyloggeri kısayollarda, sağ alt menüde farketmek mümkündür. En sağlamı denetim masasından bilgisayarda kurulu programlarda gözlemleyebiliriz. Yine ancak kurulum gerektirmeyen modelleri de vardır. Bu demektir ki  Avrupa Yakasındaki Burhanın dediği gibi &#8221; <em><span style="color: #ff6600;">ben aslında yooğuuum !</span></em> &#8220;</li>
</ul>
<p>Anlayacağınız bankacılık işlem yapacam diye girdiğiniz tüm bilgiler ( kart numarası, son kullanma tarihi, son üç rakam, şifresi gibi) art niyetli başka şahısların eline geçer.Gerisini siz düşünün artık.</p>
<p>İnternet kafe sahibi &#8221; <em><span style="color: #ff6600;">benim kalbim temiz yapmam</span></em> &#8221; desede gerçekten doğrudur. O yapmaz.  Ama internet kafeye gelen herhangi art niyetli bir kişi kullandığı bilgisayara keylogger programcığını yükler. Ondan sonra o bilgisayarı kullanan tüm kullanıcıların bilgisine erişebilir.</p>
<p>Şimdi diyeceksiniz ki &#8221; <em><span style="color: #ff6600;">internette bankacılık işleminde sadece klavyeden şifre girmiyoruz. Aynı zamanda ekrandan farklı versiyonlarda oluşmuş görüntülü klavyeden de ikinci bir şifre giriyoruz. Buna ne diyecen ?</span></em> &#8221; . Allah derim. Bilgisayar ekranını görüp takip edecek bir çok admin ( yönetici ) yazılımları mevcuttur. Bu tip admin programların en basiti ağdaki bilgisayarın ekranını karşısına getirtir. Sizin girdiğiniz şifreleri görür. Diyeceğim odur ki görüntülü şifre girişi de  para etmiyor.</p>
<p>İnternet kafeler &#8221; <em><span style="color: #ff6600;">her horoz kendi çiftliğinde öter</span></em>&#8221; misali sizin kontrolünüz dışında farklı bir mekan. Her tür hack, crack işleminin alt yapısının ağa kurulabileceği bir ortam.</p>
<p>Siz siz olun internet kafelerde mahrem konularınıza girmeyin. Sörf yapın, ödev yapın. Bol bol oyun oynayın. Çok güzel online oyunlar var. Tadını çıkarın.</p>
<p>İnternet bankacılık işlemlerinizi kendi şahsınıza ait özellikle evinizde sizden başka şahsın ulaşamayacağı bilgisayarlarda yapın. Bir şartla. Bilgisayarınızda güvenlik tedbirlerini almanız şartıyla.</p>
<p>&#8221; <em><span style="color: #ff6600;">Kendi bilgisayarımda almam gereken bu güvenlik tedbirleri nedir ?</span></em> &#8221; derseniz o da başka bir yazımda. Saygı ve sevgilerimle&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gunaysatana.com/keylogger-internet-kafe-hack-ayvayi-yedin.html/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Sen Hackermisin yoksa Lamer mi?</title>
		<link>http://www.gunaysatana.com/sen-hackermisin-yoksa-lamer-mi.html</link>
		<comments>http://www.gunaysatana.com/sen-hackermisin-yoksa-lamer-mi.html#comments</comments>
		<pubDate>Tue, 21 Apr 2009 13:26:13 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bilgi Güvenliği]]></category>
		<category><![CDATA[beyaz şapkalı]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker team]]></category>
		<category><![CDATA[lamer]]></category>
		<category><![CDATA[siyah şapkalı]]></category>

		<guid isPermaLink="false">http://www.gunaysatana.com/?p=1582</guid>
		<description><![CDATA[Bugün bilgisayarla ilgili gençlerimize sorarsak &#8220;sen hacker misin yoksa lamer mi? &#8221; Genç kardeşlerimiz lamerliği nasıl bana yakıştırırsın dercesine hafif tebessüm ederek &#8220;Elbette Hacker&#8221; der. Yani kabaca gençlerimizin %80&#8242;i sanırım hacker.
Hacker-lamer konusuna girmişken  hani ya bilmeyen vardır diye ne anlama geldiklerini açıklayalım. Gençlerimizin çoğu ne olduğunu biliyordur. Onlar potansiyel hacker. benim hitabım bilmeyen azınlıktaki gençler, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-1587" title="hacker5" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/hacker5-300x225.jpg" alt="hacker5" width="300" height="225" />Bugün bilgisayarla ilgili gençlerimize sorarsak &#8220;sen hacker misin yoksa lamer mi? &#8221; Genç kardeşlerimiz lamerliği nasıl bana yakıştırırsın dercesine hafif tebessüm ederek &#8220;Elbette Hacker&#8221; der. Yani kabaca gençlerimizin %80&#8242;i sanırım hacker.</p>
<p>Hacker-lamer konusuna girmişken  hani ya bilmeyen vardır diye ne anlama geldiklerini açıklayalım. Gençlerimizin çoğu ne olduğunu biliyordur. Onlar potansiyel hacker. benim hitabım bilmeyen azınlıktaki gençler, orta yaş ve üzerindekilere&#8230;</p>
<p>Eskiler unix işletim sistemini çok iyi bilenlere, iyi kullanabilenlere hacker derlerdi. Hacker üstat anlamına gelirdi. Yani uzman kişi.<span id="more-1582"></span></p>
<p>Bugünkü anlamıyla internet ortamında yada herhangi bir ağ ortamında uzaktan yada yakından yetkisi dışında bir bilgisayara, modeme, routera kısaca tüm programlanabilir  bilgisayar sistem ve cihazlarına  müdahele edebilen, kontrolünü ele geçirme yeteneğine sahip kişiye denir.</p>
<p>Hackerler beyaz ve siyah şapkalılar olmak üzere kendi aralarında ikiye ayrılır.</p>
<p>Beyaz şapkalılar iyi hackerlerdır. Başkasının bilgisayarına zevk için girerler.Girdikleri bilgisayara zarar vermezler. Derler ki beyaz hacker girdiği bilgisayardan ayrılırken açtığı yolu başkası kullanıp girmesin diye o yolu kapatırlar, öyle çıkarlar. O derece iyi insandırlar.</p>
<p>Siyah şapkalılar en kötüleri. Onlar hem başkasının bilgisayarına girerler. Hem oradaki özel bilgileri kendi menfaatlerine kullanırlar. Hemde sistemden ayrılırken o bilgisayarı çökertirler. Neden ? bilgisayarın gerçek sahibi o bilgileri bir daha kullanamasın diye.  Bu hackerlarda böyle işte.</p>
<p>Unutmadan söyliyeyim. Hackerlar çok iyi kodcudurlar. Zaten onları lamerlerden ayıran en önemli fark bu. Lamerler kod bilmezler. Piyasada başkalarının yapmış olduğu programları kullanarak  yetki dışı bilgisayarlara girerler.</p>
<p>Tabi bence her sisteme girme teşebbüsünde  hacker gibi oturup uzun uzun kod yazmaktansa, mevcut bu konuda yazılmış hazır kod ve yazılımların kullanımını iyi bilmek tercihtir.</p>
<p>Yani işletim sistemleri, network ve bilgi güvenliği  konularıyla ilgili paket yazılım yelpazesi geniş, neyi nerde kullanacağını bilen IP&#8217;ye ( Internet protokolüne)  hakim kişiler bence hackerden daha yeteneklidir. Bu işte çok iyi kodcu olmaya gerek yok. Zaten hemen hemen her konuda yazılmış bir paket yazılım yada kod mevcut.  Az biraz kod yazabilmek bence bu işe yeterlidir.</p>
<p>Nasıl hipermarketler, market ve bakkalları silip süpürüyorsa artık tek hacker bir anlam ifade etmiyor. Eski Kevin Mitnickler yakında tarih olacak.  Artık organize olmuş büyük hacker grupları mevcut. Hacker Team.</p>
<p>Birlikte çalışıyorlar. Bir sistemin şifresini deşifre ederken görev bölümü yapıyorlar. Bir web sitesini çökertmek için hep birlikte o sitenin bant genişliğini dolduruyorlar gibi.</p>
<p>Tüm bu bahsettiğimiz hacker-lamer ve türevlerin tamamı illegal faaliyetlerdir. Yasa dışıdır.</p>
<p>Başka bir bilgisayara girmenin yasal zemini ancak ve ancak aşağıdaki hallerde legal olabilir.</p>
<ul>
<li>Sistem yada network yöneticisi meydana gelen bir arızanın giderilmesi durumunda kendi sorumluluğundaki ağ üzerindeki bir bilgisayara girerken (Burada bile yönetici müdahale edeceği bilgisayarın kullanıcısından kibarca müsaade alması uygundur. &#8220;sistemdeki bir arıza nedeniyle müsadenizle bilgisayarınızda çalışma yapacağım&#8221; ve sonunda da &#8220;Bilgisayarında çalışmam tamamlandı. Teşekkür ederim.&#8221; gibi.)</li>
<li>Devletimizin güvenlik amacıyla ülkemiz aleyhinde çalışan yasadışı örgütleri takipte (mahkeme kararı ile) yada yasadışı faaliyetleri destekleyen ülkemize düşman ülkelerden istihbarat toplama faaliyetlerinde.</li>
</ul>
<p>Devletimiz ve ülkemizdeki şirketler bilgi güvenliği politikalarını oluştururken bir hacker gibi düşünmek zorundalar. Yoksa o politikaların hiçbirinin faydasını göremezler. Çoğu yabancı büyük şirketler bilgi güvenliği departmanlarında hacker personel çalıştırmaktadır.</p>
<p>Tabi ki  bu departmanlarda bilgi güvenliği maksatlı çalışmalarda da ortam kesinlikle internet seçilmemeli, internet dışında local ağlarda çalışılmalıdır.</p>
<p>Gençliğimizin hacker, lamer gibi illegal faaliyet yürüten kişilere özenmesini hiç hoş karşılamıyorum.Kendilerine iyi, güzel ve doğru şeyleri örnek almalarını diliyorum.</p>
<p>Saygı ve sevgilerimle&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gunaysatana.com/sen-hackermisin-yoksa-lamer-mi.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>İnternetten Gelen Düşman!</title>
		<link>http://www.gunaysatana.com/internetten-gelen-dusman.html</link>
		<comments>http://www.gunaysatana.com/internetten-gelen-dusman.html#comments</comments>
		<pubDate>Thu, 22 Jan 2009 21:25:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bilgi Güvenliği]]></category>
		<category><![CDATA[ağı dinleme]]></category>
		<category><![CDATA[arka kapı]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[güvenlik açığı]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[korsan]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[sanal dolandırıcılık]]></category>
		<category><![CDATA[sniffing]]></category>
		<category><![CDATA[solucanlar]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[truva atı]]></category>
		<category><![CDATA[virüs]]></category>
		<category><![CDATA[worms]]></category>

		<guid isPermaLink="false">http://www.kolaytest.web.tr/blog/?p=799</guid>
		<description><![CDATA[İnternette ya da herhangi bir ağ sisteminde bulunan bilgisayarımızı bilgisayar korsanlarından diğer adıyla namı değer hackerlerin saldırılarından koruyabilmemiz için öncelikli olarak bu saldırganların saldırı yöntemlerini bilmek zorundayız. Hackerlerin saldırı yöntemlerini en azından onlar kadar iyi bilirsek korunma stratejileri geliştirebilir, sağlıklı güvenlik politikaları uygulayabiliriz.
Aşağıda değindiğimiz ve bilgisayar korsanlarının en çok uyguladıkları saldırı yöntemleri olan truva atları [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-965" title="hacker" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/hacker.jpg" alt="hacker" />İnternette ya da herhangi bir ağ sisteminde bulunan bilgisayarımızı bilgisayar korsanlarından diğer adıyla namı değer hackerlerin saldırılarından koruyabilmemiz için öncelikli olarak bu saldırganların saldırı yöntemlerini bilmek zorundayız. Hackerlerin saldırı yöntemlerini en azından onlar kadar iyi bilirsek korunma stratejileri geliştirebilir, sağlıklı güvenlik politikaları uygulayabiliriz.</p>
<p>Aşağıda değindiğimiz ve bilgisayar korsanlarının en çok uyguladıkları saldırı yöntemleri olan truva atları (trojan), solucanlar (worms), arka kapı (backdoor), ağı dinleme (sniffing), IP yanıltması(spoofing) ve sanal dolandırıcılık(phishing) saldırı yöntemlerinin tamamı olmayıp sayısız saldırı yöntemlerden en önemlileridir.<span id="more-799"></span></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-7496854963271292";
/* blog-orta-sazan */
google_ad_slot = "5023668372";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p><strong>Sisteme Nasıl Giriyorlar?</strong></p>
<p>Bilgisayar korsanları genelde sisteme iki türlü giriş yapmaktadırlar. Bunlardan birincisi fiziksel giriş olup; saldırgan bilgisayarı direkt kullanabilme ortamı bulduğu anda ya sabit diski kopyalayarak ya da sistemde daha sonra kullanmak üzere açık kullanıcı yetkisi bırakarak sağlamaktadır. Günümüzde bios şifrelerinin bile fabrika çıkışı tanımlı şifreleri geçerli olduğundan sistemi güvenli bir ortamda bulundurmak oldukça zor. Sisteme girdikten sonra düşük seviyeli kullanıcı yetkisine sahip birisi; işletim sistemi güvenlik güncellemeleri yüklememiş ise ekstra yetkiler sahip olabilmektedir.<sup><span style="color: #0000ff;"><strong>1</strong></span></sup></p>
<p>Sisteme saldırı türünün ikinci türü ise uzaktan erişimdir. Bir sisteme ağ üzerinden giriş olarak tanımlanır ve hiçbir yetkiye sahip olmadan sisteme girmeye çalışan kişi çeşitli teknikleri kullanarak kendisine sistemde bir yer edinebilir. Sisteme saldıran ile sistemin arasında bir güvenlik duvarı var ise, saldırıyı yapanın işini güçleştirmek mümkündür. Her yeni çıkan yazılımı yamasız kullanmanın neredeyse imkânsız olduğu günümüzde sistem yöneticilerinin bunları takip etmesi de zorlaşmaktadır. Bir sisteme girmeye niyetli kişinin yapması gereken bu güvenlik açıklarını sırayla denemektir.</p>
<p>Telnet, Dosya Transfer protokolü (FTP), Hiper Text Transfer Protokolü (HTTP) gibi protokoller şifreleri kodlamadan sunucuya göndermekte. Protokol analiz yazılımı kullanan biri hattı dinleyerek şifreleri ele geçirebilmektedir. Şifreleri kodlayarak gönderen protokollerde ise saldırıyı yapan bir sözlük ile kodlamayı çözmeye çalışmaktadır. Çoğu zaman saldırıyı yapan kişi pasif modda olduğundan teşhis edilememektedir. Relay attack saldırısında kişi kendi sistemini ayarlayarak şifrenin kodunu çözmeden aynı kodu kullanarak karşı sisteme bağlanmaya çalışmakta ve saldırı yapan kişi Windows NT&#8217;de SAM dosyası ya da UNIX tabanlı sistemlerde /etc/passwd şifre dosyasını alıp kırarak sisteme girişi sağlayabilmektedir.<span style="color: #0000ff;"><strong><sup>2</sup></strong></span></p>
<p>Bilgisayarları birbirine bağlayan ağ büyüdükçe ve iletişim kurmaya izin veren yazılımlar arttıkça tehlikeler de büyümeye başlıyor. Bir zamanlar bilgisayarların hack edilmesi demek parola korumalı bir bilgisayara, veritabanına veya güvenlik sistemine izinsiz bir şekilde girmek demekti. Ancak günümüzde bilgisayarlarımıza kurduğumuz hemen hemen tüm yazılımlar iletişim kurmaya yarıyor. Örneğin yalnızca mp3 müzik dinlemek için kullandığımız winamp programı, aynı zamanda internetten sürekli bilgi alan ve gönderen bir program. Durum böyle olunca hackerlar için programların sahip oldukları bu yetenek bulunmaz bir nimet haline geliyor.<span style="color: #0000ff;"><strong><sup>3</sup></strong></span></p>
<p><strong>Truva Atı (trojan)</strong></p>
<p>İnternet, disket ve diğer ağ bağlantıları yoluyla sisteminize bulaşan, görünüşte masum ve başka hiçbir şey yapmıyor görünen ama arka planda sinsice çalışarak hasarlı veya hasarsız başka işlemler yapan programlara truva atı (trojan) denmektedir.</p>
<p>Truva atının kendisi bir virüs değildir. Kendi kendini çoğaltmaz, sadece sabit diskteki bilgilere zarar verir. Truva atı kendisini zararsız bir program gibi (örneğin bir oyun ya da yardımcı program) gösterir. Görünümü ve ilk çalıştırıldığındaki aktivitesi zararsız bir program gibidir. Çalıştırıldığında verileri silebilir veya bozabilir. Bir truva atı, virüs içerebilir ancak kendisi bir virüs değildir.<span style="color: #0000ff;"><strong><sup>4</sup></strong></span></p>
<p>Truva atı genelde sistem her açıldığında gerekli Windows sürücüleri ile birlikte yüklenirler Truva atı dosyası çalıştıktan sonra da yaptığı şey, kendisine ulaşılmasını sağlayacak sanal yolu (port) açmaktır. Bu programcıklar genelde arka planda çalışırlar.</p>
<p>Genel olarak bir truva atı programı 2 kısımdan oluşur: istemci kısmı ve sunucu kısmı. Sunucu kısmı, hedef seçilen kişinin bilgisayarında, istemci kısmı ise diğer bilgisayarda yani uzaktan yöneten kişinin bilgisayarında çalışır. Sunucu kısmı hedefteki kişiye gönderilmeden önce gideceği adres, port, nerede saklanacağı gibi gerekli ayarlamalar yapılır.<sup><strong><span style="color: #0000ff;">5</span></strong></sup></p>
<p>İşletim sisteminizde 65536 tane sanal port bulunur, web sitelerine bağlanmak için 80 numaralı portu, dosya transfer işlemleri için 21 numaralı ftp portu gibi bazı portlar genel amaçlı olarak kullanılırlar. Firewall yazılımı ile bu portları kapatıp/açabilir, istem dışı kullanılmasını önleyebilir ve gerekli olanları açık bırakarak web sayfalarında dolaşmaya devam edebilirsiniz.<strong><span style="color: #0000ff;"><sup>6</sup></span></strong></p>
<p><strong>Truva atlarına karşı alınabilecek önlemler:</strong></p>
<p>Öncelikle hiç bir truva atı siz izin vermediğiniz takdirde sizin bilgisayarınızda çalışmaz yani internet ortamında tanımadığınız kişilerden gelen hiç bir dosyayı (özellikle sonu .ini ve .exe olarak biten dosyaları) almayın böylece truva atlarından kurtulmuş olursunuz. Fakat genelde truva atı programları istenilen herhangi bir programın içerisine bulaştırılabildiği için siz farkında olmadan bilgisayarınıza truva atı almış olabilirsiniz bunu engellemenin en iyi yolu anti virüs programları kullanmaktan geçiyor.</p>
<p>Anti virüs yazılımının sürekli güncellenmesi hayati öneme haizdir. Sürekli güncellenmeyen bir virüs yazılımının etkinliğinden söz etmek mümkün değildir. Eğer siz bilgisayar kullanıyor ve internette sürekli geziniyorsanız mutlaka anti virüs programları ve nasıl güncelleneceği konusunda makale okumanız ve birkaç araştırma yapmanız gerekmektedir.</p>
<p><strong>Solucanlar (Worms)</strong></p>
<p>&#8220;Solucanlar&#8221; virüsler ile aynı prensipten gelir. Kendilerini kopyalama yöntemi ile çoğalmayı hedeflerler. Kendi özellikleri olmamasına karşın, bunlar mantıksal bombalar taşıyabilirler. Virüsler ile solucanlar arasındaki en önemli fark, solucanların virüsler gibi bir yayılma aracı olarak programları kullanmaması, bunun yerine ağ içinde kullanılan elektronik ileti gibi servisleri yayılma aracı olarak kullanmalarıdır. Solucanların teknik seviyeleri biraz daha yüksektir, ağ servislerini sağlayan yazılımların açıklarını bularak kendilerini uzak makineye kopyalarlar. En güzel örneği 1998 yılındaki &#8220;Internet Worm&#8221; adı verilen solucandır.<strong><span style="color: #0000ff;"><sup>7</sup></span></strong></p>
<p>Çoğalma işinin yanında çoğu solucanlar asıl zararlı fonksiyona sahip başka bir virüsü de içerirler. <span style="color: #0000ff;">Melissa</span> ve <span style="color: #0000ff;">Loveletter</span> gibi bilinen makro ve script virüsleri solucan olarak da yayılırlar. Yani solucanlar kendi içinde çalıştırılabilir kodlar taşırlar.</p>
<p><strong>Solucanlara (Worms) karşı alınabilecek önlemler:</strong></p>
<p>Güncel anti-virüs yazılımları kullanılmalıdır.</p>
<p>Windows sürücüleri ve klasörleri etkili bir şifre koruması ile paylaşıma açılmalıdır.</p>
<p>Her zaman internet tarayıcı programının en güncel sürümü kullanılmalıdır ve programın güncellemeleri aksatılmadan uygulanmalıdır.</p>
<p>En yeni Outlook güvenlik yamasını kurunuz.</p>
<p><strong>Arka Kapı (Backdoor)</strong></p>
<p>Arka kapılar kullanıcının sistemine gizlice giren ve kullanıcının haberi olmadan bağlantı kuran programlardır.</p>
<p>İnternet üzerinden, bu elektronik arka kapıdan hedef bilgisayara bağlanılıp kullanıcının neler yaptığı takip edebiliyor, dosyalarını silebiliyor, programları çalıştırabiliyor hatta tüm sabit diski formatlayabiliyorlar. Arka kapı truva atlarının bir alt türüdür denilebilir. Bir Arka kapı çoğunlukla faydalı bir program şeklinde gelmekte veya yayılmak için bir solucan (worm) mekanizması kullanmaktadırlar.<strong><span style="color: #0000ff;"><sup>8</sup></span></strong></p>
<p><strong>Arka Kapılara (backdoor) karşı alınabilecek önlemler:</strong></p>
<p>Güncel anti-virüs yazılımları kullanılmalıdır.</p>
<p>Çoklu uzantısı olan dosyalar asla açılmamalıdır. Örneğin resim.bmp.exe gibi İnternetten gelen erişimleri bloke eden bir güvenlik duvarı sistemi kullanılmalıdır.</p>
<p><strong>Güvenliği Olmayan Trafiği Yoklama (Sniffing)</strong></p>
<p>Eski tip ethernet hub çoklayıcı kullanılan ortamda hattı dinleyen bir yazılım (sniffer) konulduğunda o ağdaki veri trafiğini dinlemek mümkün olmaktaydı. Günümüzde birçok ortamda anahtarlı ethernet kullanıldığından bu giderek zorlaşmaktadır. Anahtarlı ethernet kullanılan ortamlarda ise yazılım sunucu sistemine kurulduğunda istemci makinelere ve güvenilir ağ alanındaki makinelere girmek mümkün olmaktadır. Bu durumda Telnet ile bir sisteme bağlandığınızda ağı dinleyen biri varsa, şifreniz başkasının eline geçebilmektedir. Uzaktan dinleme (remote sniffing) yönteminde ise bütün trafiği dinleyemeyeceğiniz için belirli bölgelerin adreslerini içeren Remote Monitoring (RMON) yazılımları bulunmaktadır.<strong><sup><span style="color: #0000ff;">9</span></sup></strong></p>
<p><strong>IP yanıltması (spoofing):</strong></p>
<p>Spoofing bir paketin IP kaynak adresi değiştirilerek yerel ağ üzerinde bir makine gibi davranmaktır. Bu durumda veri gönderen bir bilgisayarın yerine geçip onun adına veri yollanır. Bilindiği gibi Transfer Control Protokol (TCP) katmanında üçlü onay söz konusudur. Saldırıyı planlayan kişi bilgisayardan birisi herhangi bir nedenle kapalı olduğunda onun yerine geçip istediği komutları diğer bilgisayar üzerinde çalıştırabilir.<strong><span style="color: #0000ff;"><sup>10</sup></span></strong></p>
<p>Bilgisayar korsanları niçin IP adresini değiştirmek ister? Aslında bu sorunun birçok cevabı vardır. Mesela hedef ağdaki sanal portları taramak isteyen korsanlar, kendi IP&#8217;lerini gizleyerek bağlandığı makinelerde iz bırakmak istemezler. Benzer şekilde DoS saldırıları ya da web tabanlı diğer saldırıları yapan hacker&#8217;lar da kimliklerinin bilinmesini istemezler. Bu nedenle IP&#8217;yi gizlemek saldırganlar açısından önemlidir.<strong><span style="color: #0000ff;"><sup>11</sup></span></strong></p>
<p><strong>IP  yanıltmasına karşı alınabilecek önlemler:</strong></p>
<p>Bu tür saldırıları önlemenin kesin yolu yoktur. Kaynak ve hedef adresleri yerel ağdaki bilgisayarlara ait adreslerle aynı olan paketler bir saldırı işaretidir. Bu durum yerel ağın internete ulaşan noktasına bir paket filtreleyici kurularak önlenebilir. Bunun haricinde yerel ağda bulunan bilgisayarların internet üzerindeki bilgisayarlara güvenme özelliği kaldırılabilir. Böylelikle saldırıda bulunan kişi yerel ağdaki bir bilgisayarın güvendiği internet üzerindeki bir bilgisayarın IP adresini kullanamaz.<strong><span style="color: #0000ff;"><sup>12</sup></span></strong></p>
<p>IP adresine göre yetki veren, özellikle uzaktan erişim sağlayan telnet gibi, programların kullanımı zorunlu değilse kaldırılabilir.</p>
<p>Bu programların kullanımı zorunluysa bunlara ilişkin IP paketleri internete çıkış noktalarında filtrelenebilir.</p>
<p><strong>Sanal Dolandırıcılık (Phishing)</strong></p>
<p>&#8220;<span style="color: #0000ff;">Phishing</span>&#8221; sözcüğüne baktığımızda eski dilde hiçbir anlama gelmediğini görüyoruz. Her yerde kabul gören anlamından bahsedersek, &#8220;<span style="color: #0000ff;">phishing</span>&#8220;, çeşitli dümen ve dolaplarla, başta banka hesapları olmak üzere kullanıcı adı ve şifre, kredi kartı gibi kişisel bilgilerin çalınması demek. Türkçe karşılığı henüz üretilmeyen kelime için biz &#8220;sanal dolandırıcılık&#8221; şeklinde bahsedeceğiz. Yöntemin uygulandığı hedef bölge içinde bankacılık ve açık artırma siteleri listenin en başında yer alıyor. Sanal dolandırıcılığa en çok alet olan şirketler arasında Citibank, eBay, PayPal ve VISA gelmektedir. Saldırılardan şu an etkilenmemizin nedeni kullanım alışkanlıklarıyla doğrudan ilişkili olması. Ne kadar çok internette para ve kredi kartı kullanımı varsa, dolandırıcıların da yoğunlaştığı bölgeler bu civarlar olacaktır.<strong><span style="color: #0000ff;"><sup>13</sup></span></strong></p>
<p>Bankalar çoğu zaman bilgilendirme ve duyuru amacıyla kullanıcılarına elektronik postalar gönderirler. Bu postaların yarattığı alışkanlığı kullanan korsanlar ise bir süredir kullanıcılara bankaların logoları ve isimleriyle dolu, resmi dille hazırlanmış e-postalar göndererek, güvenlik nedeniyle şifreleri&#8217;ni değiştirmeleri gerektiğini ve bu işlem için onları yine bankanın logosu ve ismiyle hazırlanmış, ciddi ve resmi görünümlü özel web sayfalarına yönlendiriyorlar. Ancak bankanın resmi sitesinde ve güvende olduğunu düşünerek müşteri numarasını ve şifresini kutucuklara yazıveren her kurban birkaç dakika içinde bütün servetini korsanlara devretmiş oluyor.<strong><span style="color: #0000ff;"><sup>14</sup></span></strong></p>
<p>Eğer Internet Explorer kullanıyorsanız daha fazla tehdit altındasınız diyebiliriz. Çünkü açıklardan faydalanmak suretiyle ActiveX kontrolleri veya yanıltıcı uyarılar ile betikler (script) çalıştırarak adres çubuğunun gizlenmesi veya yerine alet edilen şirketin web adresini gösterebilmek de mümkündür.</p>
<p>Secure socket Layer (SSL) yani güvenli soket katmanı kullanımı, görüntülenen sayfanın güvenirliğini gösteren bir işarettir. SSL ile korunan bir site için bir SSL anahtarı alınmışsa bu durumun bir yasal boyutu var demektir. En azından kim olduğunuzu bildirmeden buna sahip olamazsınız, senaryoyu üzerine kurduğunuz şirket adına bir SSL anahtarı edinemezsiniz. Tarayıcıda sağ alt köşede görünen kilit sayfanın güvenli bir protokol içerip içermediğinin göstergesidir.<strong><span style="color: #0000ff;"><sup>15</sup></span></strong></p>
<p>Son günlerde ülkemizde de bu çeşit kullanıcıya yönelik ataklar görülmektedir. Rastlanılan phishing ataklarının temel konusunu internet bankacılığında yeni uygulamalardır. bu tür dolandırıcılık işleminde hedef alınanlar Akbank, Garanti bankası, Finans Bank, HSBC Bankası, Türkiye İş Bankası, Koçbank, Kuveyt Türk ve Yapı ve Kredi Bankası müşterileridir.</p>
<p>İnternet bankacılığı uygulamalarında internet kullanıcılarına e-posta gönderilmektedir. Bu e-posta da &#8221; Tüm internet bankacılığı uygulamalarının Merkez Bankasınca gerçekleştirileceğini ve kullanmakta olduğunuz internet bankacılığına ait kullanıcı adı ve şifrenizi belirtilen alana girilmesini&#8221; istemektedir. Bu e-postayı gönderen kişi &#8220;T.C. Merkez Bankası&#8221; ,gönderen e-posta adresi &#8220;merkezbankasi@tcmb.gov.tr&#8221; görülmektedir. T.C. Merkez Bankasından gönderilmiş havası verilen bu e-posta tamamıyla kullanıcıyı yanıltmaktadır.<strong><span style="color: #0000ff;"><sup>16</sup></span></strong></p>
<p><strong>Kendi başınıza almanız gereken önlemleri sıralamak gerekirse:<span style="color: #0000ff;"><sup>17</sup></span></strong></p>
<p>Sizden acilen bir bağlantıya tıklayıp kredi kartı, şifre gibi kişisel veya finansal içerikli bilgilerinizi girmenizi söyleyen elektronik postalara kulak asmayın. Bu tarz bir istek karşısında gönderenin kimliğinden emin olmak için herhangi bir dijital imzanın varlığını kontrol edin. Bankanızın sizinle iletişim için kullandığı yazı dilinin benzerliğini karşılaştırın.<br />
Şüpheli e-postalardaki kısa yol ve bağlantılara tıklamayın. Eğer ilgili adres görünüyorsa tarayıcınızın adres çubuğuna elle yazarak siteyi kontrol edin ya da böyle bir isteğin belirtilen şirket tarafından yapılıp yapılmadığını müşteri hizmetlerini arayarak teyit ettirin.</p>
<p>E-posta üzerinden ulaştığınız sitelere kredi kartı, kullanıcı adı, şifre gibi bilgi girişleri yapmayın. Bu tarz bilgilerinizi sadece güvenli iletişim kuralı ile bağlandığınızda girmeye özen gösterin. Bunu anlamak için adresin &#8220;https://&#8221; ile başlayan bir ifade olmasına ve kilit simgesinin varlığına dikkat edin.</p>
<p>Düzenli olarak hesaplarınızı ve hesap ekstrelerinizi kontrol edin. Oluşabilecek olası aksiliklerde bankanızla görüşün.<br />
Tarayıcınızın gerekli güvenlik yamalarına sahip olduğundan emin olun. Internet Explorer (IE) için güncellemeleri windowsupdate.com adresinden gerçekleştirebilirsiniz.</p>
<p>Şüpheli görünen elektronik postaları ilgili kurum yetkililerine ve güvenlik birimlerine bildirin.</p>
<p>Yazılım tabanlı saldırılara karşı anti virüs ve güvenlik duvarı uygulamalarınızı sürekli güncel tutmaya özen gösterin.</p>
<p>Güvenilirliğinden şüphe duyduğunuz bilgisayarlardan (internet kafe, birkaç kişinin kullandığı bilgisayarlar) banka ve benzeri işlemlerinizi gerçekleştirmeyin.</p>
<p style="text-align: right;">Yazan: Günay ŞATANA</p>
<p style="text-align: left;"><strong><span style="color: #0000ff;">Yararlanılan Kaynaklar:</span></strong></p>
<p style="text-align: left;"><span style="color: #0000ff;"><span style="color: #000000;"><span style="font-size: 12pt; font-family: &quot;Times New Roman&quot;; mso-bidi-font-size: 10.0pt; mso-fareast-font-family: 'Times New Roman'; mso-ansi-language: TR; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">1. <span style="color: #008000;"><em>Sistemine Girerim</em></span>, PCWorld Bilgisayar Dergisi, Şubat 2004, s.32<br />
2. Murat Yıldız, <span style="color: #008000;"><em>Hacker Yöntemleri</em></span>, PCWorld Bilgisayar Dergisi, Şubat 2005, s.34<br />
3. <em><span style="color: #008000;">Sanal Dünya Sahtekârlığı,</span></em> Byte Bilgisayar Dergisi, Nisan 2006, s.78<br />
4. http://www.virusguvenlik.com/xfiles_trojan_nedir.php (13.05.2006)<br />
5. Davut Yılmaz, Hacking Bilişim Korsanlığı ve Korunma Yöntemleri, Hayat Yayıncılık, İkinci Baskı, İstanbul 2004, s.265<br />
6. <span style="color: #008000;"><em>Sistemine Girerim</em></span>, PCWorld Bilgisayar Dergisi, Şubat 2004, s.31<br />
7. http://www.linuxfocus.org/Turkce/September2002/article255.shtml (10.05.2006)<br />
8. http://www.bilgisayardershanesi.com/guvenlikvirusler.htm (10.05.2006)<br />
9. <em><span style="color: #008000;">Sistemine Girerim</span></em>, PCWorld Bilgisayar Dergisi, Şubat 2004, s.33<br />
10. Aynur Müge Taşer, İnternet&#8217;te Güvenlik ve Firewall Uygulaması, , İstanbul Ün.,Fen Bilimleri Ens., Yayınlanmamış Yüksek Lisans Tezi, İstanbul, Haziran 1997, s.24<br />
11. Yılmaz, a.g.e., s.266<br />
12. Burak Erinç, İnternet&#8217;te Güvenlik Sorunu ve Firewall Kullanılarak Güvenliğin Sağlanması, Marmara Ün., Fen Bilimleri.Ens., Yayınlanmamış Yüksek Lisans Tezi, İstanbul 2002, s.17<br />
13. Erhan Abay, <em><span style="color: #008000;">Sanal Dünya Sahtekârlığı</span></em>, PCWorld Dergisi, Şubat, 2005, s.144<br />
14. <span style="color: #008000;"><em>Paranızı Çaldırmayın</em></span>, Chip Bilgisayar Dergisi, Kasım 2004, s.194<br />
15. Abay, a.g.m., s.146<br />
16. http://www.olympos.org/article/articleview/1403/1/10/ (10.05.2006)<br />
17. Abay, a.g.m., s.148<br />
</span></span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.gunaysatana.com/internetten-gelen-dusman.html/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Köpekbalığı Havuzu İnternet</title>
		<link>http://www.gunaysatana.com/kopekbaligi-havuzu-internet.html</link>
		<comments>http://www.gunaysatana.com/kopekbaligi-havuzu-internet.html#comments</comments>
		<pubDate>Thu, 22 Jan 2009 14:50:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Bilgi Güvenliği]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[güvenlik duvarı]]></category>
		<category><![CDATA[güvenlik politikası]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacker okulu]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[işletim sistemleri]]></category>
		<category><![CDATA[virüs]]></category>

		<guid isPermaLink="false">http://www.kolaytest.web.tr/blog/?p=774</guid>
		<description><![CDATA[
Ortaçağ skolastik düşünce sisteminin terkedilmesiyle birlikte, hızla gelişen teknoloji sanayi devrimini doğurmuş ve bunun doğal bir sonucu olarak ta insanlık yepyeni bir bilgi çağına adım atmıştır. İlerleyen yıllarda iletişim teknolojilerinin sürekli artan bir ivmeyle gelişmesi sonucunda bilgi ve bilginin güncelliği insan yaşamındaki en önemli unsur haline dönüşmüştür.




Daha önceki çağlarda dünyanın farklı yerlerinde yaşayan insanlar atlı [...]]]></description>
			<content:encoded><![CDATA[<p style="TEXT-ALIGN: center"><img class="size-large wp-image-783 aligncenter" title="teknoloji" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/teknoloji-450x287.jpg" alt="teknoloji1" /></p>
<p style="text-align: left;">Ortaçağ skolastik düşünce sisteminin terkedilmesiyle birlikte, hızla gelişen teknoloji sanayi devrimini doğurmuş ve bunun doğal bir sonucu olarak ta insanlık yepyeni bir bilgi çağına adım atmıştır. İlerleyen yıllarda iletişim teknolojilerinin sürekli artan bir ivmeyle gelişmesi sonucunda bilgi ve bilginin güncelliği insan yaşamındaki en önemli unsur haline dönüşmüştür.<span id="more-774"></span></p>
<p style="text-align: left;"><script type="text/javascript"><!--
google_ad_client = "pub-7496854963271292";
/* blog-orta-sazan */
google_ad_slot = "5023668372";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></p>
<p style="text-align: left;">Daha önceki çağlarda dünyanın farklı yerlerinde yaşayan insanlar atlı haberci, posta güvercini gibi hız ve güvenlik açısından zayıf yöntemlerle iletişim sağlarken, 19. yüzyılın ikinci yarısından itibaren telgraf ve telefon gibi daha pratik ve hızlı iletişim yöntemleri geliştirilmiştir. Teknolojik gelişim bunlarla da yetinmemiş geçtiğimiz asırda insanoğlu tarihindeki en büyük ilerlemeleri kaydetmiştir. Radyo ve televizyon kullanımı ile gelişen bilgi çağı uydu iletişimi, mobil telefonlar ve nihayet internetin hayatımıza girmesiyle birlikte insanoğlunu hayallerinin ötesinde bir hızlı iletişime ve bilgi paylaşımına sürüklemiştir.</p>
<p>Özellikle internetin kullanımı, insanların dünyanın diğer bir ucundaki bilgiye çok kısa bir zamanda ve özgürce ulaşmasına olanak tanımıştır. İnternet kullanımının bu denli yaygınlaşması sonucu ortaya çıkabilecek uyumsuzluğu ve kaosu ortadan kaldırmak için, bir takım standartların geliştirilmesi de kaçınılmaz hale gelmiştir. TCP/IP protokolü internet bağlantılarını dünya çapında belli bir standarda oturtan bir sistem olarak karşımıza çıkmış ve hızla yayılmıştır. Daha önceleri akademik ve eğlence amaçlı kullanılan bu yeni teknoloji, zamanla iş dünyasının da kaçınılmaz bir parçası haline gelmiş ve dünyanın her köşesindeki firmalar büyük bir hızla kendini internete adapte etmeye başlamışlardır.</p>
<p><img class="size-thumbnail wp-image-784 alignright" title="hacker1" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/hacker1-150x150.jpg" alt="hacker1" />Elbette ki internetin bu denli yaygın kullanımı bir takım art niyetli kişilerin de dikkatini çekmiş ve eskiden açık denizlerde ticaret gemilerini avlayan korsanların teknolojik versiyonu olan internet korsanları &#8220;hacker&#8221; türemiştir. İnternet üzerindeki veriler herhangi bir korumaya tabi tutulmadan çıplak olarak aktığı için, bu verilerin istenmeyen kişiler tarafından ele geçirilmesi işten bile değildir. Ayrıca TCP/IP protokolünün tasarım yönünden sahip olduğu güvenlik zaafı tehlikeyi artırmaktadır.</p>
<p>Dünyada en yaygın olarak kullanılan işletim sistemi olan MS Windows&#8217;un güvenlik ayarları korsanlara karşı korunma için yeterli olamamaktadır. Ayrıca tüm dünyada kullanılan güvenlik duvarları(firewall), virüs tarayıcıları, şifreleme araçları gibi çok sayıda güvenlik programı PC&#8217;leri sürekli kontrol altında tutmak ve bu şekilde tüm saldırılara karşı güvenli kılmak şeklinde bir görev üstlense de, maalesef bu konuda yetersiz kalmaktadırlar. Zira, işinde uzmanlaşmış bir hacker, gerekli gördüğü her sisteme sızabilmektedir.</p>
<p><img class="alignleft size-thumbnail wp-image-792" title="kopekbaligi" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/kopekbaligi-150x150.jpg" alt="kopekbaligi" />E-posta bombardımanları, truva atları, web hijacking ve hatta alışılagelmiş basit ve küçük aldatma hileleri&#8230; Konfigürasyonu kötü yapılmış güvenlik duvarları ve güvenlik güncellemelerindeki eksiklikler, bilgisayarları saldırganlara kendi elleriyle teslim etmektedirler. Her türlü saldırıya karşı önlem aldığını düşünen kullanıcılar, birçok kez hayal kırıklığına uğrayabilmektedirler. Bunun en güncel örneği Norton Antivirus 2004 vakasıdır. Symantec&#8217;in yazılım güncelleme aracı &#8220;<em>Live Update</em>&#8220;in sahip olduğu bir güvenlik açığı sayesinde, saldırganlar PC üzerinde yönetici haklarına sahip olabilmektedirler. İşte size internet denizinin köpek balıkları için keşfedilmiş büyük bir besin kaynağı.<strong><sup><span style="color: #0000ff;">1</span></sup></strong></p>
<p>Korsanlar ve köpekbalıkları cephesinde gelişmeler çok büyük bir hızla yaşanırken, güvenlik ile ilgili çalışmalar çok yavaş bir tempoda devam etmektedir. Güvenlik konusunda ulaşılan nokta henüz arzulanan düzeye gelememiştir. Yine de internet üzerinde güvenliğin sağlanması için bir takım yöntemler vardır. İnternette güvenlik; internet aracılığı ile bir yerden bir yere akan verilerin gideceği yere doğru, bozulmamış, başkaları tarafından ele geçirilmemiş ve silinmemiş bir halde ulaşmasıyla sağlanır. Verilerin istenilen yere bu şekilde ulaşması için izlenmesi ve alınması gereken bir takım önlemler vardır. Bu önlemler güvenli ağ katmansal yaklaşımı ile sağlanabilir. Bu da pek çok güvenlik konusunu dikkate almayı gerektirir. Bunun için de güvenlikte dikkate alınması gerekli noktaları sıralayacak olursak ;</p>
<p><strong>Güvenlik politikası:</strong> Bir kurumda tam anlamı ile tanımlanmış ve belgelenmiş bir güvenlik politikası yok ise, veya varolan politika her kademedeki kullanıcıya sistemli bir eğitim ile aktarılmamış ise, ve bu politikanın uygulanışı tarafsız bir kişi veya kurum tarafından düzenli kontrollerle denetlenmiyor ise, ne kadar sıkı önlem alınırsa alınsın, en alt düzeyde görevlinin yapacağı basit bir hata güvenliği tümüyle tehlikeye atabilir.</p>
<p><strong>Programlanmış tehlikeler ve güvenlik duvarları:</strong> Dışarıdan gelecek her türlü virüs, truva atı, solucan vb. saldırılarını önlemek için güvenlik duvarlarına (Firewalls) ek olarak, yeni üreyen virüslere karşı sürekli güncelleştirilen virüs bekçileri kullanmak gerekir. Bugün iki saatte bir yeni bir virüs üretildiği düşünülür ise, bu güncelleştirmenin ne kadar önemli olduğu ortaya çıkacaktır.</p>
<p>Ancak kurumlar için güvenlik duvarlarının ne kadar önemli ve yararlı olduğunun pek çok kişi ve kurum tarafından bilinmesine karşın, yapılan anket çalışmaları kurumların halen % 50 sinin güvenlik duvarına sahip olmadığını göstermiştir.</p>
<p><strong><img class="alignright size-thumbnail wp-image-785" title="hacker2" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/hacker2-150x150.jpg" alt="hacker2" />Ağ ve sistem kuruluşu:</strong> Kullanım amaçlarına göre pek çok farklı ağ kurulumu gerçekleştirmek olasıdır. Bu ağ kurulumları gerçekleştirilirken kurumun kendisine en uygun olan ve güvenliği en iyi sağlayabileceği ağ yapısını kullanması çok önemlidir.</p>
<p><strong>İşletim sistemleri:</strong> Servis sağlayan işletim sistemleri, çok karmaşık ve çok esnek yapıya sahiptir. Çok sayıda servis ise dışarıdan gelen saldırılara çok sayıda açık kapı demektir.</p>
<p>Örneğin UNIX ve Windows için halen daha pek çok saldırıya açık deliklerin bulunduğunu söylemek yanlış olmayacaktır. Bu nedenle işletim sistemlerinde internete bağımlı servislerle, File Transfer Protocol (FTP) ve Telnet gibi uygulamalarda çok dikkatli olunması gerekmektedir. Böyle durumlarda güvenlik duvarları kullanmak gerekli bir yöntemdir.</p>
<p><img class="size-thumbnail wp-image-786 alignleft" title="hacker3" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/hacker3-150x150.jpg" alt="hacker3" />Bu özellikler internet güvenliğinin sağlanması için temel oluşturmaktadır. Bunların dışında birçok güvenlik tedbirlerinin alınması da gerekmektedir. Kullanıcıların dikkatli ve ne yaptığını bilen kişiler olması güvenliği tehdit eden unsurların gücünü olabildiğince azaltacaktır. İnternette güvenlik ilk önce kullanıcı tarafından sonrada sistemin bizlere sunduğu özelliklerden yararlanılarak sağlanabilir.</p>
<p>Nasıl bir zincirin gücü en zayıf halkası ile temsil edilir ise bir sistemin güvenliğinin gücü de o sistemin en zayıf noktası ile belirlenir. İngilizlerin deyimiyle &#8220;<span style="color: #0000ff;">You are as strong as your weakest unit</span>&#8220;. Yani &#8220;<span style="color: #0000ff;">En zayıf biriminiz kadar güçlüsünüz</span>&#8220;.</p>
<p>Kuzey Kore&#8217;nin Hyungsan bölgesindeki dağlarda, askeri bir akademi 100 siber-asker eğitiyor. Neredeyse 20 yıldan beri var olan bu okulun temel hedefi, kendisini siber dünyada savaş vermeye adamış kalifiye hackerlar yetiştirmektir. Mirim Koleji olarak bilinen bu yerden mezun olanlar, tanınmış virüsler yazmaktan, en uç güvenlik önlemlerine sahip networklere ulaşmaya kadar her şeyi öğrenerek mezun oluyorlar.<strong><span style="color: #0000ff;"><sup>2</sup></span></strong></p>
<p>Dünyadaki bir çok gelişmiş ve gelişmekte olan ülkede internet güvenliği konusunda çok ciddi araştırmalar ve çalışmalar yapılırken, ülkemizde bir çok bilişim şirketi güvenliği halen fiziksel zararlardan korunma olarak algılıyorlar. Birçok şirket kapısında koruma görevlisi çalıştırırken, asıl maddi gelir elde ettiği bilişim sistemleri için herhangi bir güvenlik personeli istihdam etmekten kaçınmaktadır. Oysa bu konuda, Türkiye&#8217;de, dünya çapında adı duyulmuş şirketlerden bile daha kaliteli hizmet sunan güvenlik şirketleri bulunmaktadır. Durumun ortaya çıkarabileceği tehlike, kopan bir fiber optik kablodan daha sıkıntılı bir internet ortamı yaratacaktır.<strong><span style="color: #0000ff;"><sup>3</sup></span></strong></p>
<p>Farklılık ve rekabet avantajı sağlayan entellektüel varlıklar, organizasyonlar için çok değerlidir. Birçok varlığın kaybedilmesi durumunda bunlar kolaylıkla telafi edilebilirken, organizasyonların yaşam deneyimlerini de yansıtan &#8220;bilgi&#8221; para karşılığı kolaylıkla yerine konamamaktadır. Bilgiyi korumak, bilginin güvenliğini sağlamak artık zorunludur; eskiden olduğu gibi güvenlik sadece &#8220;ek&#8221; bir yatırım olarak değerlendirilmemelidir. Bir bilgi sistemi, hatta geniş bakış açısıyla bir organizasyon tasarlanırken, bilgi güvenliği de düşünülerek bu konu çözümlerin içine gömülmelidir ve temel hedefler arasında bulunmalıdır.</p>
<p><img class="alignleft size-thumbnail wp-image-787" title="hacker4" src="http://www.gunaysatana.com/wp-content/uploads/2009/04/hacker4-150x150.jpg" alt="hacker4" />Bir organizasyonun &#8220;bilgi sistemine&#8221; yönelik güvenlik tehdidi çoğu zaman iş kalitesine ve verimliliğine yönelik tehdide dönüşmektedir. İşte bu noktada, bir akıllı sistemi kurgularken, bilgi güvenliğini sağlamaya yönelik çözümleri de kontrol listesi içinde bulundurmak, çözümün içine gömmek günümüzde vazgeçilemez olmuştur. Çünkü bilgi güvenliği en basit tanımıyla, &#8220;iş&#8221;inizi kesintiye uğratmaksızın devam ettirmenizi garantileyecek önlemlerin bir bütünüdür.</p>
<p>Güvenlik yolculuğunun ilk adımı, ilgili riskleri ve gereksinimleri doğru saptamaktır. Güvenlik konusunda, en optimum çözümlere karar verilebilmesi, <span style="color: #0000ff;">Nelerin?, Ne derecede?, Neye karşı? <span style="color: #000000;">ve</span> Nasıl?</span> korunması gerektiğinin bilinmesi ile mümkündür. Bu, &#8220;güvenlik değerlendirmesi&#8221; sürecidir.</p>
<p>Hep adreslendiğinin aksine, bilgi güvenliği sadece bir bilgi teknolojisi ya da yine yaygın söylemle bilgi sistemleri işi değildir; kurumun her bir çalışanının katkısını ve katılımını gerektirir. Ciddi boyutta bir kurum kültürü değişimi gerektirdiği için, en başta yönetimin onayı, katılımı ve desteği şarttır. Bilgi teknolojilerinin gerekli gördüğü ve uyguladığı teknik güvenlik çözümleri, tasarlanmış iş süreçleri ve politikalarla desteklenmemiş ve kurum kültürüne yansıtılmamışsa etkisiz kalacaklardır. Gerekli inanç ve motivasyon yaratılamamışsa, çalışanlar şifrelerini korumakta özensiz, hassas alanlarda gördükleri yabancı kişilere karşı aldırmaz ve kâğıt çöpüne gerekli imha işlemini yapmadan atacakları bilgilerin değeri konusunda dikkatsiz olabilecekler ve yapılan güvenlik yatırımlarına karşın büyük bir açık oluşturmaya devam edebileceklerdir. Yüzde yüz güvenlik sağlamanın mümkün olmadığı bilinir. Bu döngünün amacı, caydırıcı, önleyici, düzeltici ve algılayıcı kontrollerle riskleri, tehditleri, açıkları ve işimize etkilerini önemli ve kabul edilebilir ölçüde azaltmaktır.</p>
<p>Bu konunun uzmanlarından Mehmet Güven&#8217;in : &#8220;<em><span style="color: #0000ff;">Saldırının nereden ve nasıl geleceğini bilmeyen hiçbir kimse savunma yapamaz</span></em>&#8220;<span style="color: #0000ff;"><strong><sup>4</sup></strong></span> saptamasında olduğu gibi, hackerden öte olayları algılayabilen ve müdahale edebilen güvenlik uzmanlarına da ihtiyacımız vardır. Bu yetenek ve bilgi birikimine sahip elemanların yetiştirilmesi ve şirketlerde bilişim sistemlerinde görev yapması hayati önem taşımaktadır.</p>
<p><strong><span style="color: #0000ff;">Yararlanılan Kaynaklar:</span></strong></p>
<p>1. <strong><span style="color: #808000;"><em>2004 Hacker Raporu</em></span></strong>, Chip Bilgisayar Dergisi, Nisan 2004, s.44<br />
2. <em><span style="color: #808000;"><strong>Web Sayfaları Nasıl Hack&#8217;leniyor?</strong> </span>,</em> PCWorld Bilgisayar Dergisi, Eylül 2003, s.28,30<br />
3. <em><span style="color: #808000;"><strong>Kuzey Kore&#8217;de Hacker okulu</strong></span></em> , PCWorld Bilgisayar Dergisi, Temmuz 2003, s.18<br />
4.  Mehmet Güven, <strong><em><span style="color: #808000;">İnternette Güvenlik ve Hacker Cracker Meselesi</span></em></strong>, Grafiker Yayınları, Ankara, Ağustos 2004, s.kapak.</p>
<p>Hazırlayan: Günay ŞATANA</p>
]]></content:encoded>
			<wfw:commentRss>http://www.gunaysatana.com/kopekbaligi-havuzu-internet.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
