Advertisement
KingSkrupellos

Windows Bilgisayarınızı Logger'dan Kurtulma Yöntemi

Sep 15th, 2017
390
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 22.64 KB | None | 0 0
  1. Windows Bilgisayarınızı Logger'dan Kurtulma Yöntemi + Resimli Anlatım
  2.  
  3. [b]Merhaba ben KingSkrupellos. Bu dökümanları zamanında kaydetmiştim şimdi paylaşıyım diye düşündüm. Ki ben size oldukça farklı yöntemlerde vericem. Ayrıca neti araştırdım. Daha öncedende farklı yerlerde yazmıştım makalemi
  4. Cyberizm.Org'a yazma gereksinimi duydum. Gerçekten hem netten araştırarak hem kendim baya uzun yazıları yazarak bu yazıyı oluşturdum. Bir beğeniyi çok görmeyin değerli arkadaşlarım.
  5.  
  6. Not => Kesinlikle kendimde bu zamana kadar hiçbirşey yaşamadım. Allah yaşatmasında :)
  7.  
  8. Neyse şimdi konumuza geri dönelim =>
  9.  
  10. 1. YÖNTEM =>
  11.  
  12. Başlat/çalıştır/cmd yazıyoruz açılan ekrana netstat -an | find ":25" yazın
  13.  
  14. Eğer alt satıra herhangi bir uyarı çıkmıyorsa pc temiz demektir
  15.  
  16. .Ama çıkıyorsa virüs veya logger var demektir.
  17.  
  18. Bilgilerinizi yürütenlerin ipsini de şöyle alırız.
  19.  
  20. Başlat>Çalıştır>cmd açılan ekrana netstat -an | find ":25" x /delete komutu x olan keylogger portunu siler.
  21.  
  22. [img]http://i.hizliresim.com/gy10P5.png[/img]
  23.  
  24. [img]http://i.hizliresim.com/PBbW75.png[/img]
  25.  
  26. __________________________________________________________
  27.  
  28.  
  29. 2. YÖNTEM =>
  30.  
  31. ( Bilgisayarınız izleniyor mu ) konusunu açtım ama arkadaşlar bunu kapatmak istiyor bunu da şöyle yapınız ve bu konu hakkında biraz daha fazla bilgi vermek istiyorum. Konuya çok cevap yazıldığını yeni farkettim ondan kendim bu konuyu yazmaya karar verdim.KingSkrupellos.
  32. Zamanında bunu açmıştım şimdi konu olarak açmak istedim inşallah işinize yarar. Her türlü PC işlemlerinizde bana başvurabilirsiniz yardmcı olmaya çalışırım.
  33. Bu konuyu 17 Madde halinde hazırladım. Bu doküman tamamen bana aittir.
  34.  
  35. Aynı konunun cevabını orayada yapıştırcam herkes baksın ordan.
  36.  
  37. Şüpheli IP’leri kapatacağınız öneriler ve çözümler ve PC izleniyor mu hakkında bilgiler
  38. 1.Altta hızlı başlat çubuğu üzerinde sağ tıkla / Görev yöneticisi/Performans/Kaynak izleyici/Ağ tıklayıp şüpheli bir ip olup olmadığına bakınız.
  39. 2.Başlat/Çalıştır/msconfig/Başlangıç sekmesinde bilmediğiniz çalışan bir program varmı ona bakınız.
  40. 3- Bilgisayarınız eğer bir agent programı yardımı ile izleniyorsa anti virüs programları bunu artıkı bir virüs olarak algıladığı için(Kaspersky-Bitdefender-AVG gibi yada başka kaliteli antivirüs programıyla) bunu zaten yakalarsınız. ama uzaktan erişim tarzı bir programla izleniyorsanız sisteminizde gizli bir oturum açılmış demektir. onuda yönetten paylaşımlar kısmından görebilirsiniz. açılan oturumu veya kullanımda olan dosyayı işte.
  41.  
  42. [img]http://i.hizliresim.com/G5rA4r.png[/img]
  43.  
  44. 4 – Bilgisayarınızda uzaktan birisi bağlanmış olur ve size dosya gönderir içinde keylogger ile sizi takip ediyor olabilir. Bundan kurtulmak için.
  45. CTRL+ALT+DELETE Ye Basın ve Oradan işlemlere gelin Orda services.exe vardır bunun yanında SYSTEM yazması lazım
  46. Eğer SYSTEM değilde yanında Kullanıcı ismi yazarsa Örn: ADMİN gibi
  47. Anlayın ki pc dinzde keylogger war !
  48. 5 – Birde şunu belirtiyim eğer izleniyorsanız pc’niz ciddi derecede yavaşlar bundan kurtulmak için Trojan remover ve Anti-Keylogger gibi programları kullanarak truva atı ve keylogger var mı diye kontrol edebilirsiniz ve sonuçta silersiniz.
  49. 6 – Eğer bilgisayarbilisimci arkadaşlar ( izlendiğnizi düşünüyorsanız ) Sizi telefonla arayan bir kişi, bilgisayarınıza zararlı bir yazılım yüklemenizi de sağlayabilir. Ancak sizi arayıp “Biz Microsoft’tan arıyoruz. Bilgisayarınız internete spam yayıyor” diyen ve ardından sizden verdiği hizmet için para talep eden bir dolandırıcının, kredi kartı numaranızı sorma yöntemine başvurması da başarıyla sonuçlanabilir.
  50. Dolandırıcının bilgisayarınızın hack’lendiğine yönelik sözleri doğru da olabilir. Bilgisayarınızın her zamankinden farklı davranması, bunun bir işareti olabilir. İlk yapmanız gereken iş, buna dair kanıt toplamaktır.
  51. Netstat komutunu kullanarak bilgisayarınızın ağınızın dışına bağlı olup olmadığını ve bağlı isenereye bağlı olduğunu ortaya çıkarabilirsiniz.
  52. Olası takılmış bağlantılardan kurtulmak için öncelikle PC’nizi yeniden başlatın. Ardından Başlat menüsünün Donatılar bölümündeki Komut Satırı‘na sağ tıklayın ve Yönetici Olarak Çalıştır’a tıklayın.
  53. 7 – Eğer casus yazılımlardan şüpheleniyorsanız ( bilgisayarbilisim.net kullamıcılar )- Web tarayıcınızda kasıtlı olarak eklemediğiniz yeni araç çubukları, bağlantılar veya sık kullanılanlar olduğunu fark edersiniz.
  54. • Giriş sayfanız, fare imleciniz veya arama programı beklenmedik şekilde değişir.
  55. • Web tarayıcınıza belirli bir web sitesi yazarsınız ancak tamamen alakasız bir web sitesine gidersiniz.
  56. • Bilgisayarınız Internet'e bağlı olmadığı halde açılır reklam pencereleri görürsünüz.
  57. • Bilgisayarınız aniden yavaş çalışmaya başlar. Bilgisayar performansıyla ilgili tüm sorunlar casus yazılımdan kaynaklanmaz ancak casus yazılım dikkat çekici değişimlere neden olur.
  58. Popup Blocker ve Spybot Search and Destroy programlarını kullanınız ve siliniz.
  59. 8- Activity Monitor gibi programlarla izleniyormusunuz öğrenebilirsiniz.
  60. 9 – Birde Mozilla Firefox kullanıyorsanız ve birisi sizi izlediğni düşünüyorsanız Ccleaner gib programla cookie web sitelerin,z şifrenizi silin.
  61. 10 –Program ekle ve kaldırda Uzak Masaüstü bağlantısı programları varsa siliniz.
  62. 11 – Tarayıcınızda bilinmeyen uygulamalar zorla kalkabilir Iobıt Uninstaller öneririm.
  63. 12. Herkese İpnizi vermeyin ve ağınıza şifre koyun. 19.168.2.1 adresinden.
  64. 13. Hackerların kullandığı Radmin programı tehlikelidir bulunduğu yerde silinmelidir.
  65. 14 – Bilgisayarını hacklenmesini önlemek için
  66. Öncelıkle Bılgısayarıma Sag tıklayın ve Yöneti secin !Yönetin İçindeyiz .. Sımdı Hizmetler ve Uygulamaları tıklayınız , Karsınıza gelen pencereden Hizmetleri tıklayınız . Hizmetlerin İçindesiniz !
  67. ordaki seçeneklerden "telnet" i,"uzaktan erişim bağlantı yöneticisini","uzaktan erişim otomatik bağlantı yöneticisini" ve "uzaktan kayıt yöneticisini" durdur deyip kapatıyoruz artık bilgisayarınız ipsini alsalar dahi giremezler çünkü diğer bilgisayarlarla bağlantı kurmasını engelledik yaptıkları çağrılara olumsuz yanıt alıcaklar ve bilgisayarınız güvende olcak
  68. 15 – En iyi yöntem ise şudur Bilgisayarebilisim.net sayın kullanıcıları - lk önce registry editoru çalıştırın(Başlat>Çalıştır> regedit yazın). Oradan: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\
  69. Parameters bölümünü bulun. Sayfanın boş bir kısmına sağ tıklayarak yeni 7 tane dword dosyası oluşturun. Bunların adı ve özelliği sırasıyla şöyle İlk önce oluşturulan dosyalara şu adları girin* dosyayı açıp yazdığım değerleri yazın):
  70.  
  71.  
  72. 1. "TcpMaxDataRetransmission" değeri 2.
  73. 2. "SynAttackProtect" değeri 2.
  74. 3. "TcpMaxHalfOpen'' değeri 100.
  75. 4. "TcpMaxHalfOpenRetried" değeri 80.
  76. 5. "EnableDeadGWDetect" değeri 0.
  77. 6. "EnablePMTUDiscovery" değeri 0.
  78. 7. "KeepAliveTime" değeri 300000.
  79.  
  80. sakın yanlışlık yapmayın yoksa işe yaramaz!
  81.  
  82. Bu işlemleri yaptıktan sonra hackerlar sisteminize giremez.
  83. Gizli Paylaşımları Kullanan Virüslerin Görevlerini Engelleyebilirsiniz,
  84. Bu Uygulama İçin Altta Önerilen Uygulama yı Gözden Geçiriniz.
  85.  
  86. Başlat / Çalıştır / Cmd / net share yazın
  87.  
  88. Karşımıza Çıkan Ekranda Pc nin Gizli Paylaşımını Sağlayan Dosyalar Çıktı Önünde
  89. '' $ '' Simgesi Olanlar Gizli Paylaşıma Açık Demektir...
  90.  
  91. Açık Olanları Kapatmanız Gerekecektir, Bunun İçin ;
  92.  
  93. @echo off
  94. net share c$ /d
  95. net share d$ /d
  96. net share f$ /d
  97. net share g$ /d
  98. net share h$ /d
  99. net share e$ /d
  100. net share admin$ /d
  101. net share IPC$ /d
  102.  
  103. Üstte Verilen Kodu Kopyalayın ve Not Defterine Yapıştırınız,
  104. Uzantısını .bat Olarak Değiştiriniz.
  105. (Farklı kaydedip uzantıyı bat olarak değiştirin)
  106.  
  107. Şimdi .bat Olan Dosyayı Açınız/Tekrar Ms Dos / net share Diyoruz ve
  108. Bu Gizli Paylaşımların Kapandığını Görebilirsiniz...
  109.  
  110. Şayet Bir İki Tane $ Belirisi Olan Paylaşım Varsa,
  111. Gerekli Olan Port Kullanıcısı Olduğundan Kaldırılmayacaktır
  112. Güncellemeler İçin filan gereklidir...
  113.  
  114. Not: Pc her açılışta yapmanız gerektiğinden
  115. Masa üzerindeki bat uzantılı dosyayı mous ile bloklayıp
  116. Başlat - tüm programlar - başlangıç'a sürükleyin, eklenir
  117.  
  118. 17. PC’nizi tüm paylaşımları kapatın hiç kimse giremez. Bunun birkaç yöntemi var onuda belirtiyim.
  119. Yerel Disk C: (D,E artık ne kadar yerel disk varsa) ve Belgelerim klasörüne tek tek girip sağ tıklayıp özellikler menüsüne geliniz.
  120. Çıkan pencereden paylaşım seçeneğine girip ''bu klasörü ağda paylaşıma aç'' yazısının yanındaki kutucuğun üzerine tıklayarak işareti kaldırıp uygula diyerek sonlandırınız.Özel bilgilerinizin olduğu klasörler mevcut ise bir kez daha girip klasörleri kontrol etmelisiniz.Ayrıca bilgisayar açılışına şifre koyarsanız,bilgisayarınıza girmek isteyen kişilerinde şifre girmeleri gerektiği pencereyle karşılaşmasını sağlamış olursunuz.
  121.  
  122. _____________________________________________________
  123.  
  124. 3. YÖNTEM =>
  125.  
  126. PC’mizdeki Açık Portları Kapatma
  127.  
  128. Başlat\Çalıştır cmd yazın enterlayın. Komut satırına netstat –an yazın ve PC’mizdeki açık portalar bakalım.(C:\netstat -an
  129.  
  130. İl.Kr. Yerel Adres Yabancı Adres Durum
  131.  
  132. TCP 0.0.0.0:25 0.0.0.0:0 LISTENING
  133.  
  134. TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
  135.  
  136. TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
  137.  
  138. TCP 0.0.0.0:443 0.0.0.0:0 LISTENING
  139.  
  140. TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
  141.  
  142. TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
  143.  
  144. TCP 0.0.0.0:1110 0.0.0.0:0 LISTENING
  145.  
  146. TCP 127.0.0.1:1029 0.0.0.0:0 LISTENING
  147.  
  148. TCP 127.0.0.1:2783 127.0.0.1:1110 CLOSE_WAIT
  149.  
  150. TCP 192.168.1.33:139 0.0.0.0:0 LISTENING
  151.  
  152. TCP 192.168.1.33:2769 207.46.2.36:1863 ESTABLISHED
  153.  
  154.  
  155. Şimdi burada 3. satırda 135. Portun Durumu LISTENING olarak gösteriliyor. Bu demektir ki 135 nolu portumuz dinleme modunda yabancı adresten gelecek olan bağlantı isteğini kabul edecek ve bağlantı kuracaktır.
  156.  
  157. Şimdi PC’mizdeki açık portları öğrendik sıra bunları nasıl kapatacağımızda. En çok saldırı alan portan 139 nolu porttan başlıyoruz.
  158.  
  159. === 139 NOLU PORTUN KAPATILMASI ===
  160. Eğer bu portumuz açık ise kolaylıkla NetBios üzerinden PC’mize erişim sağlanır. Kapatmak için sırasıyla; Ağ Bağlantılarım(Sağ tıklayın) Yerel Ağ Bağlantısı(Sağ tıklayın)\Özellikler\Internet İletişim Kuralları(TCP/IP) çift tıklayın. Ardından Gelişmiş tuşuna tıklayın WINS sekmesine geçin, en altta TCP/IP üzerinden NetBOIS’u devre dışı bırak ı işaretleyip Tamam’a basın. Tamamdır 139 nolu Portumuzu kapattık.
  161.  
  162. === 135 NOLU PORTUN KAPATILMASI ===
  163. Regedit’i(Kayıt Defteri) açın. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole dizinine tıklayın. Sağ tarafta EnableDCOM verisine çift tıklayın ve Değer Verisini N olarak değiştirin.
  164.  
  165. Bir üst dizine geçin(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RPC).S ağ tarafta DCOM Protocols değerine çift tıklayın ve ncacn_ip_tcp adlı veriyi silin diğer verilere karışmayın. Tamamdır.135 nolu Portumuz kapattık.
  166.  
  167. === 445 NOLU PORTUN KAPATILMASI ===
  168. Regedit’e girin. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\NerBT\Parameters sağ tarafta bulunan TransportBindName verisine çift tıklayın ve içerisindeki -Device- girdisini silin. Tamamdır.445 nolu Portumuzu başarıyla kapattık.
  169.  
  170. ______________________________________________________
  171.  
  172. 4. YÖNTEM =>
  173.  
  174. KEYLOGGER'DAN KURTULMA VE KORUNMA YÖNTEMLERİ
  175.  
  176. Peki Antivirüs Keylogger'ı Nasıl Tespit Edilir => Ekran Görüntüsü
  177.  
  178. [img]http://i.hizliresim.com/ZJyBp3.jpg[/img]
  179.  
  180. Keylogger Tespit Yöntemi
  181.  
  182. Yöntem 1: Ctrl + alt + delete tuşlarına basıp "işlemler" menüsüne geliyorsunuz. Services.exe karşısında SYSTEM yerine admin vs. yazıyorsa keylogger vardır.
  183.  
  184. [img]http://i.hizliresim.com/YJGLkD.png[/img]
  185.  
  186. Yöntem 2: c:/windows/system32 klasörüne girin. SystemDll32.exe ve SystemDll32.log dosyalarını görüyorsan pc'de keylogger var demektir. Buda bir başka yöntem. Format atmanız iyi olacak, format atmadan silmek için bilgisayarı güvenli kipta çalıştırıp regedit'e girin. ( Başlat, çalıştır'dan regedit yazın ) HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run anahtarı altındaki SystemDll32 ismindeki anahtarı sil ve bilgisayarı yeniden başlatın.
  187.  
  188. Yöntem 3: Ctrl+Alt+Shift+x tuşlarına basınca karşınıza bir şifre sorma ekranı çıkıyorsa bilgisayarınızda keylogger vardır. Format öneririm.
  189.  
  190. Yöntem 4: Başlat / Çalıştır / Cmd yazıp ms-dos penceresini açıyoruz ve komut satırına: netstat -an | find ":25" yazıyoruz. "25" keylogger in SMTP portudur. Bu komutu yazdıktan sonra komut satırının altında boşluk olur ve yeni komut satırına geçerse keylogger yok demektir.
  191.  
  192. Ayrıca başlat çalıştır msconfig yazarak - bilmediğiniz uygumaları kaldırın.
  193.  
  194. [img]http://i.hizliresim.com/ZJyB9Z.png[/img]
  195.  
  196. Peki keylogger'den charlarımızı, şifrelerimizi nasıl koruyabiliriz?
  197.  
  198. 1) Free uzantılı adreslere girmeyerek. Mesela domainismi.com.tr.cx gibi.
  199. 2) İyi bir virüs koruması kullanarak. Ayrıca çeşitli anti-keylogger programları da var. İyi bir güvenlik istiyorsanız bunları da kullanın.
  200. 3)Şifre girerken Başlat+Programlar+Erişilebilirlik+Ekran Klavyesini kullanmak. Ama bunu da öğrenebilen keylogger mevcuttur.
  201. 4) .exe uzantılı dosyalara dikkat etmek. Güvenmediğiniz sitelerden program çekmemek. Özellikle download sitelerinden bilmediğiniz tanımadığınız kişilerin linklerine tıklamayınız.
  202. 5) Deepfreze kullanarak.
  203. 6) Herhangi bir cafede şifre girmeyerek. Şifre girseniz dahi evinize geldiğinizde bu şifreleri güvenlik amaçlı değişin.
  204. 7) Bilmediğiniz mailleri açmayınız.
  205.  
  206. ___________________________________________________________
  207.  
  208. 5. YÖNTEM =>
  209.  
  210. Sayın Değerli Cyberizm.Org Arkadaşlarım kesinlikle ve kesinlikle çok kaliteli AntiVirüs - Malware - Adware - Spyware - Antikeylogger - Hijack -gibi vs programlarınızı kullanmanızı şiddetle tavsiye ediyorum.
  211.  
  212. Örnek Olarak
  213.  
  214. 1 - Oxynger Keyshield
  215.  
  216. [img]http://www.oxynger.com/Slides/slide_01.jpg[/img]
  217.  
  218. İndir =>
  219.  
  220. [code]gezginler.net/indir/oxynger-keyshield.html[/code]
  221.  
  222. 2 - Spybot Search and Destroy ( Casus Yazılım Temizleyici )
  223.  
  224. Orjinal Sitesi => safer-networking.org
  225.  
  226. İndir =>
  227.  
  228. [code]tamindir.com/spybot-search-destroy/[/code]
  229.  
  230. [img]http://i.hizliresim.com/B4BQ8j.png[/img]
  231.  
  232. 3 - Kaspersky yada BitDefender kullanmanızı tavsiye ediyorum.
  233.  
  234. [img]http://i.hizliresim.com/jj7O8J.png[/img]
  235.  
  236. [img]http://i.hizliresim.com/d0VdPL.png[/img]
  237.  
  238. Programları indirmek için linkler
  239.  
  240. [code]fullprogramlarindir.com/bitdefender-total-security-2014-full-turkce-indir-32x64-bit.html
  241.  
  242. fullprogramlarindir.com/kaspersky-internet-security-2014-turkce-14-0-0-4651-full-tam-indir.html
  243. [/code]
  244.  
  245.  
  246. ÖNEMLİ UYARI =>
  247.  
  248. Keylogger'dan ve Diğer Zararlı yazılımlardan Korunma Yöntemleri
  249.  
  250. 1.Kimden olursa olsun bilmediğiniz hiçbir dosyayı yüklemeyin.Aslında bu en önemli kural.Misal bir arkadaşınız msn'den size hiç haberiniz yokken pat diye bir şey gönderiyor.önce sorun sonra kabul edin.2.Ne olursa olsun bilmediğiniz bir programı yüklemeyin. Çünkü bazı keylogger programını yazan kişiler bunu insanların gerekli duyduğu programların içine enjekte ederler..3.Lisanslı Anti-virüs programı kullanın ve sürekli güncelleyin.bununla birlikte anti virüs'ünüzün ayarlarını değiştirerek en yüksek seviyede korunma yapın.genellikle ayarlara baktığınızda orta seviyededir.Bununla birlikte ek olarak küçük boyuttaki anti spy yazılım yükleyebilirsiniz.4.Bilgisayar güvenliğinize en iyi şekilde ayarlayın.Portlarınızı kapatın.5.Kullandığınız programların sürümlerini ve Windows'unuzun sürümünü güncelleyin.6.Zemana AntiLogger gibi güvenilir Anti-Logger programlarını kullanın.Ayrıca internet Güvenliği için 7 Öneri ;
  251.  
  252. 1- Virüslerden ve internet ajanlarından korunmak için Antivirüs ve Anti-Spyware programları edinmelisiniz. Genelde Antivirüs programları ek Anti Spyware ve Anti-Adware yazılımları içermektedir. Antivirüs programı olarak NOD32 for Windows veya Kaspersky Anti-Virus programlarını kullanabilirsiniz. Anti-Spyware ve Anti-Adware yazılımları olarak da; Spybot Search & Destroy, Lavasoft Ad-Aware SE Personal, Spyware Doctor ve HijackThis programlarını bir arada kullanabilirsiniz. Kimi yazılımlar ücretli olabilir.
  253.  
  254. 2- İstenmeyen pencereler sadece reklam amaçlı değildir. Bu pencereler bilgisayarınıza zarar verebilecek yazılımları da içerebilirler. Eğer her hangi bir siteye girdiğinizde istediğiniz dışında açılan pencereleri engellemek istiyorsanız, Pop-Up Blocker yazılımı edinmelisiniz. Diğer bir adı ile Pop-Up Engelleyici. Windows XP, en son yaması olan Servis Pack 2 ile Pop-Up Blocker eklentisi içerir. Web sayfalarında gezerken olası casus yazılımları içerebilecek ve kendiliğinden açılan pencereleri engeller. Diğer bir yazılım Google Toolbar. Sayısız özelliği ile yararlı bir Google aracı olması ile birlikte içinde Pop-Up pencere engelleyicisi de bulunmaktadır. Bu yazılımı toolbar.google.com adresinden indirebilirsiniz.
  255.  
  256. 3- Artık günümüzde casus yazılım bulaştırma teknikleri siz internette gezinirken ruhunuz bile duymadan etkisini gösterebilme halini almıştır. Bu açıdan internet güvenliği konusunda bir başka can alıcı nokta ise; eğer zorunlu olarak veya habersiz bir şekilde Windows XP işletim sisteminin SP2 sürümünü kullanmıyorsanız, haber okuma amaçlı dahi olsa hiçbir şekilde dünyaca bilinen ve güvenilir siteler dışında diğer web sitelerine girmeyin. Windows XP Service Pack 2 ile gelen güvenlik duvarı eklentisi istenmeyen saldırılara karşı kalkan görevini görmektedir. Bir başka eklenti ise otomatik güncelleştirmeler. İşletim sisteminizi sürekli güncel tutarak gelebilecek iç ve dış saldırılara karşı önlem almanızı sağlar. Mutlaka Windows XP Service Pack 2 veya en güncel sürümü kullanmaya çalışın.
  257.  
  258. 4- Genelde bilgisayar kullanıcılarının başına gelen bir olay, bir web sitesine girildiğinde kişinin karşısına çıkan bir sertifika anlaşmasını kabul etmesi durumunda kendisinin haberi olmadan bilgisayarına casus yazılım bulaşmasıdır. Bunu engellemek için dünyaca tanınan yazılım firmalarının adlarını bilmek ve ne gibi bir sertifika anlaşması kabul ettiğinizin farkında olmak gerekir. Hiç okumadan veya göz atmadan bu gibi anlaşmaları kabul ettiğimizde internet korsanları istedikleri tüm özel bilgilerinizi elde edebilecek altyapı veya reklam gücüne sahip olabilirler. Bunları Özellikle kurumsallıktan veya projeden uzak web sitelerinde dolaşırken karşınıza çıkan sertifika anlaşması sorularını kabul etmeyin. Bu bir chat yazılımı, kamera görünümü yazılımı, java uygulaması veya benzeri bir yazılım olabilir. Örneğin; internette arkadaşlık sitelerini ararken çıkan sonuçlardan bir siteye girdiniz ve karşınıza bir anda sertifika anlaşması çıkıverdi. Bu sertifikayı emin olmadıkça veya yukarıda da yazdığımız gibi kurumsallıktan veya projeden uzak olan web sitelerinde asla kabul etmeyin. Güvenilir anlaşmalar ( Microsoft, Trend Micro, Macromedia ) gibi firmalara ait yazılımlar olabilir.
  259.  
  260. 5- Internet güvenliği artık eskisi gibi sağlanamaz değil. Anca buna karşılık aşılamaz da değil. Buna bir örnek kullanıcıların zaafları olarak gösterilebilir. Örneğin yukarıda yazdığımız arkadaşlık siteleri örneği gibi. Aslında bu insanların doğal ihtiyacıdır. Yani şarkı dinlemek için ses çalma programlarına veya video izlemek için görüntü oynatma yazılımlarına ihtiyacımız var. Zaman ve güzel vakit geçirmek için oyun, arkadaşlık ve sohbet sitelerine. Burada bu zaaflarımızı bin bir türlü yöntemler ile kendi yararlarına kullanan o kadar çok internet korsanı var ki. Burada dikkat etmeniz gereken her şeye değil belli başlı konulara ağırlık vermek daha doğru olacaktır. Öncelikle internetten her hangi bir dosya veya program indirmeden önce kaynağının güvenilir olup olmadığına çok dikkat etmelisiniz. Eğer indirmekte olduğunuz dosya yada yazılımın ne ve nereden olduğunu bilmiyorsanız hemen bu işlemi iptal edin. Şarkı bile indirecekseniz gezindiğiniz sitenin az öncede yukarıda bahsettiğimiz gibi projeden uzak olmamasına dikkat edin. Bu sitenin oldukça ciddi ve güzel bir görünüme sahip olmasının gerektiğidir. İndirdiğiniz bir takvim, ajanda, sözlük, saat programı, tavla, okey, mini oyunlar, chat yazılımları, görüntülü sohbet programları, msn görünümüne sahip sohbet programları ve içerdikleri eklenti ve yamalar, kullanışlı gözüken programcıklar ve toolbar'lar ( "araç çubukları" - Internet Explorer da adres çubuğunun hemen üstünde veya altında bulunan birçok butonu ve arama eklentilerini içeren yazılımlar) olabilir. Bunlar bilgisayarınızı ve hayatınızı kolaylaştıracak gibi görünse de aslında dünyanın reklam ve para kazanma stratejilerini belirleyen ve güvenliğinizi tehdit edebilecek unsurlardır. Yukarıda örnek verdiğimiz program örneklerini kara listenizde en çok dikkat edilecekler kategorisine almalısınız.
  261.  
  262. 6- Internet'ten download ettiğiniz bir program güvenilir dahi olsa bilgisayarınıza casus yazılımlar yüklemek isteyebilir. Bu yüzden her hangi bir program yüklerken eğer eklentisi var ise mutlaka eklentilerin ne işe yaradığını kavrayın. Bu bir arama çubuğu, Internet yardımcısı veya ekstradan yüklenilmek istenilen bir yazılım olabilir.
  263.  
  264. 7- Outlook Express veya özel maillerinize düşen SPAM mailler size tanıdığınız kişiler tarafından gönderilmiş yada masum bir reklammış gibi gösterilerek bazı dosyaları çalıştırmanızı isteyebilirler. Bu maillerin kaynağı daha önce hiç karşılaşmadığınız yada tanıdığınız olası insan veya firmalardan geliyormuş gibi gösterilecektir. Bu tür mailler den uzak durun. Çevrenizdeki tanıdığınız insanların size durduk yere ve hayatlarında asla göndermeyecekleri tarz ve mantıktaki mailleri okumayın veya kabul etmeyin. Bu tarz mailler aynı zamanda ciddi zararlar verebilecek virüsleri de bulaştırabilmektedirler.
  265.  
  266. 8 - Eğer hala hiçbirşey yapamadınız. PC'nize format atın gitsin.
  267.  
  268. [img]http://i.hizliresim.com/gy10b5.png[/img]
  269.  
  270. Mr. KingSkrupellos
  271.  
  272. Cyberizm Digital Security Team. Emeğe Saygı.[/b]
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement