Tüm Güvenliğinizi Sağlayın ~ #HeRTeS // #StajyerAsistanKulübü#

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
Şifre Nedir?​

qbLzAq.png


RDLqWo.png


Bu basit tanımla başlamamın nedeni işin başlangıç serüveninden anlatmaktır. Herhangi bir hesabımıza giriş yapmak için kullandığımız, tanımladığımız karakterlerdir. Bu karakterler kötü niyetli kişilerin eline geçerse diye düşündünüz mü? Gelin hep birlikte bu konumuzda şifrelerimizin emin ellerde tutulması ve bizim hesaplarımıza kötü niyetli kişilerin giriş yapmaması için bazı önlemleri birlikte inceleyelim.

1-) Kablosuz Ağ Güvenliği​

qbLzAq.png


WDAdNE.jpg

Kablosuz ağ güvenliğini bu kategoriye dahil etmemin nedenleri arasında çeşitli nedenler var. Eğer ağınız yeteri kadar güvenli değilse şifrelerinizi unutun. Çünkü aynı ağa bağlanan kişilerin şifre paketlerini takip edebilir. Ve hangi siteye, hangi formlara bilgilerini yazmış? Bu gibi sorulara yanıt vermek çok kolay hal alabilir. Bu yüzden öncelikle ağımızın güvenlik önlemlerini almayı birlikte inceleyelim.

-WPS bağlantısını kapatın

3zBdmj.png

Evet arkadaşlar en önemli güvenlik kriterimiz olan WPS yani açıklamak gerekirse uzaktan erişim güvenliğimizi tehdit eden en büyük unsurlardandır. Çünkü modemimizin arka kısmında bir tuş olacaktır. O WPS tuşu sayesinde uzaktan erişime açarak modeme başka kullanıcıların şifre girmeden bağlanmasını sağlayabiliriz. Diğer bir yöntem ise PIN girerek bağlanmak. PIN değeri 6 karakter uzunluğundadır. Bu yüzden kırılma ihtimali ile karşı karşıya kalabilir. Siz siz olun modeminizin WPS özelliğini kapatın. Peki kapatalım anladık? Ama nasıl? Hemen birlikte inceleyelim.

Kablosuz Ağ Ayarları > AirTouch bunun üzerindeki işareti kaldırıyoruz ve alttaki kaydet butonuna basıyoruz.


Ve Kablosuz'a basarak ağınızdaki kişileri kontrol edebilirsiniz.


-Modem şifrenizi güçlü yapın

Başlıkta gördüğünüz gibi modeminizin şifresini mümkün olabildiğince güçlü kılın. Güçlü şifreler koymanızı istedim diye de unutacağınız şifreleri koymayınız. Ama şifrenizin içinde büyük ve küçük harfin yanı sıra özel karakterler ve noktalama işaretleri olabilir.

-VPN kullanın

VPN uygulamaları veya eklentileri yasaklı giriş sitelerine giriş amaçlı kullanılsa da güvenliğiniz açısından görevi büyüktür. Özellikle herkese açık, serbest ağlara bağlanırken VPN uygulamalarını kullanmayı unutmayın.


-Güvenli Ağları Tercih Edin

Güvenliğin en temel aşaması güvendiğiniz ağlara bağlanın. Herkese açık ağlara bağlanmak, sizin şifrelerinizin gün yüzüne çıkmasına neden olur. Wireshark yada çeşitli araçlar yardımı ile şifreleriniz bulunabilir. Bu yüzden siz siz olun en azından herkese açık ağlara bağlandığınızda önemli işlerinizi yapmayın.


-Wi-Fi isimini değiştirin

Wi-Fi ağınızın ismi kişisel isimleriniz veya sosyal medyada kullandığınız bilgiler içermesin. Bu özellik sayesinde tespit edilmeniz zorlaşacaktır. İsimlerinizi koymamaya özen gösteriniz.

-İşiniz bittiğinde kapatın

Ağınızı kullanmadığınız zamanlar kesinlikle kapatmalısınız. Çünkü siz uyurken veya dışarda iken ağınız saldırı altında olabilir. Bu tür saldırılardan korunmanın en kolay hali ağınızı gereksiz yere meşgul etmemektir.


-Ağınızın yazılımını güncel tutun

Her geçen günler yeni exploitler, veya yeni bug hataları çıkabiliyor. Bu yüzden son ve güncel sürümleri kullandığınızdan emin olunuz. Eski sürümleri kullanmak hackerların hedefi olmaktan başka bir şey değildir.


2-) Şifre Güvenliği

k63mrm.jpg


qbLzAq.png

-Şifre güvenliği en önemli unsurlardan bir tanesidir. Şifrenizi belirler iken asla isminizi, doğum tarihinizi veya çeşitli bilgilerinizi kullanmayınız.

-Özellikle e-mail gibi çeşitli sosyal platformlardan aldığınız linklere tıklamayınız. Bunlar Sosyal Mühendislik yolu ile sizlere dayatılan bir oyundur.

-Bilgisayarınızda keylogger olmasına karşılık KeyScrambler kullanmalısınız. Nedir bu? Bu yazılım sizin klavyede yazdığınız karakterleri şifreler ve eğer sisteminizde keylogger bulunuyorsa şifrelerinizi elde edemez. Güvenliği etkileyen en önemli faktör içinde gösterilebilir.

-Şifre belirler iken mümkün olabildiğince özel karakter ve harf çeşitli semboller eklemeyi unutmayınız.

-Şifrelerinizi bilgisayarınızda, telefonunuzda veya fiziksel, dijital hiç bir ortamda saklamanız önerilmez. Bu çok sakıncalıdır. Tabii eğer normal bir kullanıcı iseniz evinizde ufak yerlerde gizlenmiş bir arşiviniz olabilir. Ama işinizi şansa bırakmak istemeyenlerden biri iseniz kesinlikle saklamayınız.

-Üste bahsini ettiğim gibi kablosuz ağların dinlenme oranı çok yüksektir. Bu yüzden sosyal medya platformları veya her hangi bir yol ile dijital ortamdan şifre paylaşımı yapmayınız.


3-) Bilgisayar Güvenliği​

4z2XmQ.jpg



qbLzAq.png

Klasik yöntemlerden birisi antivirüs kullanmaktır. Klasik gibi görünse de bir çok zararlı yazılımlardan bizi korumaya yardımcı olurlar.

Bilgisayarınızı mola veya çalışma saatleri dışında açık bir şekilde bırakmayınız. CTRL+ALT+DEL tuş kombinasyonları ile Bilgisayarı Kilitle diyebilirsiniz :)

ADS Nedir?

6J441P.jpg


9Q8yM9.png

r1B7N7.png


9Q8yM9.png

7DE415.png


9Q8yM9.png

PD4ga9.png




[ame]https://www.youtube.com/watch?v=kNMtWJm4roM[/ame]​


Alternate Data Streams ya da Türkçesiyle alternatif veri akışı, NTFS (New Technology File System) dosya sisteminin bilinmeyen bir özelliğidir. Bu özelliğe dayanrak herhangi bir dosya içine gizli bir dosya daha veya bilgiler ya da başka saklanabilir.

1J990p.jpg


Windows şifrelerinize sakın güvenmeyin. Bypas yada BIOS yöntemiyle şifreleriniz sıfırlanabilir yada yeniden yapılandırılabilir. :)

Kullandığınız işletim sistemlerinin son güncelleştirmelerini muhakkak yapınız ve firewall kullanınız.

Bilmediğiniz e-postaları veya yazılımları bilgisayarınıza asla kurmayınız. İçlerinde virüs olma ihtimali çok yüksektir.​

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.