Türkiyenin tek Portal Noktası

Visual web Design

 

 Ana Sayfa Yap.    Sık Kullanılanlara ekle

  Cuma,10.10.2008

 ANA SAYFA | SPOR | OTOMOBİL | KARİYER | İLETİŞİM | BİLGİSAYAR | DEPREM | DERGAH | RAMAZAN ÖZEL

  

D O N A N I M  M E R K E Z İ - Teknoloji

Bilgisayar

Turkpoint Bilgisayar köşesi

Turkpoint.com Bilgisayar

:: ADSL Nedir?

:: Haberler

:: Donanım Merkezi

:: Yazılım Merkezi

:: İnternet

:: Virüs Güvenlik

:: Yeni Ürünler

:: Center of Test

   Donanım Test

   Yazılım Test

:: Güvenlik

:: Network Özel

   Net'te Güvenlik

:: Sağlık

:: İnternet Rehberi

   Antivirüs

   Türk Firmaları

   Yabancı Firmalar

   Link Diyarı

:: Sözlük

   Bilgisayar Terimleri

   İnternet Terimleri

:: Püf Noktaları

   Yazılım

   Donanım

   İnternet

:: Bilgisayar Tarihi

:: Köşe Yazıları

:: Bilgisayar Deyimleri

:: BSA HABER

 

LİNKLER


Türkiye Bilişim Derneği
BTHaber Online
CeBIT Bilişim eurasia
Bilişim Rehber
İnterpro
İnterprobis
BTvizyon

 

Dünyanın ilk özel Bilgisayar müzesi DigiBarn Bilgisayar Müzesi
www.digibarn.com

YARDIM HATTI

Bilgisayar ve internet ile ilgi Yardım ve Bilgi için e-mail atabilirsiniz.
 

 

 

Network’lerde En Büyük 10 Güvenlik Açığı

10 – SNMP (Simple Network Management Protocol):
Ağ yöneticilerinin ve çeşitli ağ izleme araçlarının, sistemi izlemek ve yönetmek için kullandıkları SNMP protokolü çoğu zaman şifresiz paketler yolu ile haberleşir. Bunlara erişebilen veya mevcut paketleri deşifre edebilen hacker tüm ağ hakkında çok değerli bilgiler edinebilir. Tek çözüm yasadışı sniffer’lara karşı ilan edilmemiş denetimler gerçekleştirilmesini sağlamaktır. Tüm bunlara ilave olarak her geçen gün yeni saldırı yöntemleri geliştirilmekte olup dolayısıyla yeni açıklar ortaya çıkmaktadır. Bu tip potansiyel güvenlik açıklarını yakından takip etmek isteyenler SANS Enstitüsü’nün sitesinden yararlanabilirler. 96 bin sistem yöneticisinden kurulu bir platform olan SANS, internet üzerinde oluşturulması gereken güvenlik standartları hakkında bilgi topluyor ve sitesinde tavsiye niteliğinde açıklamalarda bulunuyor. SANS Enstitüsü’ne www.sans.org adresinden ulaşabilirsiniz.

Yöneticilerin ve sistem uzmanlarının hataları
Güvenlik açıklarının yanında yöneticilerin ve üst düzey sistem uzmanlarının da yapmış olduğu bir takım hatalar mevcut. Elemanlara gerekli eğitimin verilmemesi, basit şifre kullanılması vb. eksiklikler hacker’ların işini kolaylaştırabiliyor.

Kısaca incelemek gerekirse;
- Güvenliği muhafaza etmek üzere eğitimsiz elemanlar almak ve buna rağmen işin öğrenilmesi için gerekli eğitim ve zamanı sağlamamak.
- Bilgi güvenliğinin meslek yaşamıyla ilişkisinin ciddiyetinin farkına varmamak.
- Sistemlerdeki olası açıklar için yamalar yüklemek ancak bu yamaların ne kadar güvenli olduğunu kontrol etmemek.
- Güvenlik duvarına (firewall) birinci dereceden güvenmek. Zira her güvenlik duvarı yazılımı sistemi yüzde 100 korumakla yükümlü değildir.
- Bilgiye ve firmalara ilişkin ünün ne kadar değerli olduğunun farkına varamamak.
- Tepkisel ve kısa vadeli çözümlere prim vermek ve bunun sonucu olarak çok geçmeden aynı problemlerle karşılaşmak.
- Sistemleri kuvvetlendirmeden internet ağına açmak.
- Güvenlik duvarı olan sistemlerde telnet gibi sisteme dışarıdan giriş yapabilen protokollere izin vermek.
- Özellikle ftp, telnet, finger ve rpc gibi her zaman gerekli olmayacak servisleri çalıştırmak.
- Virüs algılama ve koruma yazılımlarını güncellememek.
- Yedeklemeyi muhafaza ve test ederken başarısız olmak.
- Kullanıcılara telefonda şifre vermek veya kullanıcı şifrelerinin değiştirilmesi taleplerini ve kişisel istekleri kullanıcı doğrulanmadan telefonda cevaplamak.
- Kullanıcıları potansiyel bir güvenlik sorunuyla karşılaştıkları zaman ne yapmaları gerektiği yolunda eğitmemek.
- Ve belki de en önemlisi, güvenlik duvarını giriş ve çıkışlardaki tehlikeli trafiği engelleyemeyecek kurallarla yürütmek.

Tescilli bilgilerin hackerlar tarafından çalınması
Kimlik onayıyla birleştirilmiş güçlü şifreleme bu tür saldırılarla mücadelede etkilidir. Öncelikle bir ağ ortamında hacker’ların nasıl olup da kullanıcı bilgilerini kullanarak sistemlerden bilgi sızdırabildiği inceleyelim. Bu iş aslında çok basit bir mantığa dayanmakta, nasıl mı? Hackerkendisini, kullanıcı bilgisayarından çıkan veriler ile bu verileri bekleyen sunucu bilgisayar arasında (bu genellikle ana segment’dir) bulunacak şekilde yerleştirir. Bu işlemi yaparken tabii ki çeşitli yazılımlar hatta yazılımcıklar (script’de denilebilir) kullanırlar.

Ve kişiye göre değişse de bu işle uğraşan tüm profesyonel hacker’lar ciddi bir ağ protokolleri bilgisine sahiptir. Kullanıcı ana sisteme giriş yaptığında giriş parolası ve iletilen veri hacker tarafından ele geçirilir. Daha sonra veri değiştirilip asıl yönünde yeniden gönderilebilir.

[ 1 - 2 - 3 - 4 ]

Kaynak: Chip Online

Turkpoint Bilgisayar köşesi

 

Panda ActiveScan - Free Online Virus Check
Bilgisayarınıza virüs programı kurmadan Online olarak virüs taraması yapabilirsiniz.

VİRÜSLER

Birbiri ardına yayılmaya başlayan virüslerin verdiği zararların boyutları giderek büyümeye başladı. Virüsler bilgisayarlardan çok ekonomiye zarar vermeye başladı ve bunun üzerine firmaların bilgi işlemleri güvenlikleri daha sıkı almaya başladılar. bunlardan biri olan Antivürüs yazılımlarını güncelleme, Antivirüs sitelerine olan ilgiyi arttırdı. Sizde güncellemeye başlamanız için Tıklayınız

Turkpoint Bilgisayar köşesi
Güncel Virüs Uyarısı

ÇözMac

Konularında Uzman Editörler MAC Sorunlarınızı çözüyor.

MAC Download

 www.macupdate.com

Türkçe Linux Kaynakları

Türkiye Linux Kullanıcıları Grubu
 
www.linux-sevenler.de
 
www.gelecek.com.tr
 www.geleceklinux.com
 www.linux.org.tr
 www.sbt.com.tr
 www.linuxaz.com
 http://tr.debian.net
 
www.bursalinux.org
 www.linuxdestek.com

Günün İpucu

Pek yakında günün ipuçlarını burada yayınlayacağız.

:: İpucu Arşivi

Download

 Ana sayfa
 FinansNews
 Exporturk
Spor
Oyun
Mizah
Otomobil
Kariyer
Sağlık
Tatil Rehberi
Yardım Kurumları
Eğitim
Seri ilanlar
Visual Web Design
Yemek
Bilgisayar
İletişim
Bilim ve Teknoloji
  Dergah
Deprem
Konut
Reklam
Hakkında
Bize yazın


© Copyright 2000-2008 TurkPoint.com® Bilgi Hizmetleri

www.TurkPoint.com , www.FinansNews.com , www.BorsaDeŞifre.com , www.ExPorTurk.com
www.İkitelliShop.com , www.BasakŞehirMarket.com , www.BasakŞehirShop.com , www.BasakCenter.com , www.BasakHaber.com

Design of Visual Web Design®

Bu bir ® hizmetidir.