Sayfayı Yazdır | Pencereyi Kapat

Ýþletim Sistemleri Güvenliði

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7935
Tarih: 20-05-2024 Saat 07:02


Konu: Ýþletim Sistemleri Güvenliði
Mesajı Yazan: megabros
Konu: Ýþletim Sistemleri Güvenliði
Mesaj Tarihi: 23-08-2009 Saat 13:12

Bilgisayar sistemlerinin temel iþletim altyapýsýný oluþturan iþletim sistemleri, sistem üzerinde çalýþan diðer uygulama ve servislere de güvenlik altyapýsý saðladýklarý için iþletim sistemlerinin güvenliði bütün sistemin güvenliði için büyük rol oynamaktadýr. Ýþletim sistemi açýklýklarý ve zayýflýklarýna karþý gerekli önlemler uygulamaya geçirilmediði sürece sistem oldukça fazla risk taþýmaktadýr ve büyük zararlara uðrayabilir.

 

Ýþletim sistemlerinde mevcut güvenlik mekanizmalarý kullanýlýyor olsa bile öncelikle sistem yöneticilerinde ve sistem kullanýcýlarýnda güvenlik bilinci geliþmiþ olmalýdýr. Ayrýca kullanýlacak iþletim sisteminin iddia ettiði güvenlik garanti seviyesinin tarafsýz bir test laboratuarý tarafýndan test edilip onaylanmasý, iþletim sistemi güvenlik fonksiyonlarýnýn güvenilirliði açýsýndan çok önemlidir.

Ýnternet sayesinde bilgisayar sistemlerinin daha baðlaþýk olmalarý, zayýflýk ve açýklýklarýn çok çabuk öðrenilip büyük zararlara sebep olabilecek saldýrýlarýn kolayca uygulanabilmesi, diðer servis ve uygulamalara çalýþma altyapýsý saðlamasý gibi sebeplerden ötürü iþletim sistemleri güvenliði bir bilgisayar sisteminin güvenliði saðlanýrken ilk olarak düþünülmesi gereken konulardan birisidir. Bu makalede iþletim sistemleri açýklýklarý, tehditler, ideal olarak bulunmasý gereken ve pratik olarak uygulanan güvenlik tedbirleri açýklanmýþtýr.

Ýþletim Sistemlerinin Açýklýklarý ve Tehditler

Ýþletim sistemlerinde bulunan güvenlik mekanizmalarýný incelemeye baþlamadan önce, bu güvenlik mekanizmalarýnda doðabilecek zayýflýk ve açýklýklardan kaynaklanabilecek bazý tehditlerden bahsetmek gerekir. Bu bölümde bahsedilen tehditlerin, uygulanan bir güvenlik mekanizmasý mevcut olsa bile iþletim sisteminin doðru konfigüre edilip yönetilmemesi durumunda olma olasýlýklarý yüksektir. Burada bahsedilen açýklýk ve tehditler tabii ki muhtemel tüm durumlarý içermemektedir. Sadece olasý zayýflýklardan örnekler verilmiþtir.

Kimdir O?

Herhangi bir bilgisayar sistemini ele geçirmek isteyen bir saldýrganýn yapacaðý ilk iþ, kýracaðý bilgisayar sistemi hakkýnda bilgi edinmektir. Örneðin bir güvenlik duvarýný kýrmak istiyorsa o güvenlik duvarýnýn hangi yazýlým olduðu, hangi iþletim sistemi üzerinde koþtuðu, sürüm numaralarý vb. bilgiler bir bilgisayar korsaný için paha biçilmedir. Saldýrgan hedef hakkýnda bilgi sahibi deðilse, o hedef üzerinde özel güvenlik açýklýklarýný deneyemeyecektir. Kapý çalma denilen yöntemlerle saldýrgan sistem hakkýnda bilgi edinmeye çalýþýr.

Bazý özel TCP paketlerine iþletim sistemlerinin verdiði cevaplar farklý olabilir. Çünkü farklý tiplerdeki iþletim sistemlerinde gömülü olan TCP/IP  yýðýn yazýlýmlarý bazý yönleri ile farklýdýr. Saldýrgan bu tür TCP paketleri göndererek kurbanýn iþletim sistemini öðrenebilir. Kapý çalma saldýrýlarý, genelde çok uzun vadede yapýlan saldýrýlardýr. Kurban bu tür bir saldýrýyý anlayamadýðý için karþý bir önlem alma ihtiyacý duymayabilir. Ýþletim sistemi ve üzerinde çalýþan servis ve uygulamalarýn sürüm bilgilerinin genellikle açýða vurulduðu servis karþýlama mesajlarý kullanýldýðýnda bu tür bilgi toplama saldýrýlarýnda çok daha hýzlý sonuç alýnabilir. Karþýlama mesajlarý genellikle deðiþtirilebilir. Yanlýþ sistem ve sürüm bilgileri gösterildiði zaman hem saldýrgana deðerli bilgi verilmemiþ olur hem de saldýrý zamaný geciktirilebilir.
 
Saygýlar..



Cevaplar:
Mesajı Yazan: Sfinks
Mesaj Tarihi: 30-01-2010 Saat 03:42

Kardeþ hoþ konuþuyosun ama bir yol göstermiyooon ki ne yapalým.

Hep saldýrganlarýn tehdidlerinden bahs etdin.Ama neleri nasýl ediceðiz,hangi programlarý öneriyorsun,hangi yazýlýmlarý kullanak,ve en esasý þu ki,korunmanýn tam ne olduðunu açýklamýyosun 



-------------
Benim kurallarýmý çiyneyenin diþlerini kýrarým



Sayfayı Yazdır | Pencereyi Kapat