Sayfayı Yazdır | Pencereyi Kapat

Internet Güvenliði

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8522
Tarih: 05-10-2024 Saat 18:43


Konu: Internet Güvenliði
Mesajı Yazan: megabros
Konu: Internet Güvenliði
Mesaj Tarihi: 07-04-2010 Saat 14:37

Ýnternet ortamý, gerek kiþisel, gerekse kurumsal olarak hemen her gün yoðun bir veri giriþinin yapýldýðý ortam haline gelmiþ bulunmakta.

Devletimiz de internet ortamýndan iþlem yapmaya baþlamýþ bulunmaktadýr.

Gerek e-Devlet, gerek e-Okul bunlarýn birer örneðidir.

Yine bunun gibi birçok iþlem yapýlan ortam olan Ýnternet, devlet dairelerinden internet ortamlarýna taþýnmýþ, iþleme açýk hale getirilmiþtir.


Bu veri giriþindeki artýþ oraný sebebi ile, çeþitli saldýrý çeþitleri ortaya çýkmýþ, istatistiki olarak saldýrýlar artmýþ, kiþisel ve web uygulamalarýnýn güvenliði önem kazanmýþtýr.

Ýnternet ortamý üzerinden çeþitli alýþveriþ yapýlmasý, kredi kartý bilgilerinin kullanýlmasý, deyim yerinde ise reel hayatýn bir kýsmýnýn Ýnternet ortamýna taþýnmasý, web uygulamalarý güvenliðinin hem önemini kat be kat arttýrmýþ, hem de zorunlu kýlmýþtýr.

Genellikle ticari amaç ve kurumsal olarak kullanýlan Web Teknolojileri, her iþte görüldüðü gibi çeþitli dezavantaj ve tehlikelere sahiptir.

Bunlar kiþisel bilgilerin ele geçirilmesi, mail adreslerinizin ele geçirilmesi, kredi kartý bilgilerinizin çalýnmasý gibi sýralandýrýlabilir.

Kiþisel ya da kurumsal web sitenizin hacklenmesi*, zarar görmesi, içeriðinin deðiþtirilmesi, çeþitli yollardan veritabanýna eriþilmesi, bilgilerinizin çalýnmasý durumu web yazýlýmcýlarýnýn uygulamayý yazar iken göz ardý ettiði durumlardan, yazýlým hatalarýndan, ya da web yazýlýmý yapan kiþinin acemi olmasýndan kaynaklanýr.

Ne yazýk ki ülkemiz, çoðu teknolojide olduðu gibi Web teknolojilerinde de geri kalmýþtýr.

Ülkemizdeki çoðu web yazýlýmcýsý, yukarýda bahsedildiði üzere ya acemi olduklarýndan, ya da oluþabilecek güvenlik zafiyetlerini göz ardý ettiklerinden dolayý, yazýlýmýný üstlenmiþ olduklarý sistemleri zarar görmektedir.

Yapýlan saldýrýlarýn amacý genellikle saldýrýyý yapan kiþinin keyfine kalmýþ bir þey.

Bu yüzden iþinizi þansa býrakmamanýz çok önemlidir, güvenliðinizi tam saðlamaz iseniz, kimseye zararýnýzýn olmadýðýný, “Bana kim neden zarar vermek istesin ki, sonuçta kiþisel sitem?” diye bir düþünceye kapýlýr iseniz, size þöyle bir þey demek isterim;

Yapýlan bu saldýrýlarýn amaçlarý genelde þunlardýr;

- Þan/Þöhret

- Çeþitli dolandýrýcýlýklarla Para kazanmak

- Ýnanç/Ahlâki Deðerler

- Eðlence
- Vatansever/Milliyetçilik

Þan/Þöhret için yapýlan saldýrýlar genelde ziyaretçi oraný çok yüksek olan büyük sitelere yapýlýr.

Para kazanma amaçlý doðan saldýrýlar ise, her kullanýcýya olduðu gibi, banka sitelerine, çevrimiçi alýþveriþ sitelerine, pay pal hesaplarýna yapýlabilmektedir.

Ýnanç ve Ahlâki deðerler uðrunda yapýlan saldýrýlarýn baþýnda biz Müslümanlar geliyoruz, çünkü diðer dinlere mensup kiþilerce bu önemli olmayabilir.Bu yüzden herhangi Türk sitelerinden birine inanç ve ahlaki deðer uðrunda yapýlan saldýrý göremezsiniz.Ateist, adlt vb. Siteler haricen.

Eðlence amaçlý yapýlanlar ise sadece kiþisel ego yüzündendir.

Diyeceðim þu ki; sizin önemsiz gördüðünüz kiþisel siteniz, eðlence amaçlý bir saldýrýya uðrayabilir.

Bu yüzden sistem ne sistemi, site ne sitesi olur ise olsun, kesinlikle güvenlik 1. esas olmalýdýr.

Blog³ Güvenliðini etkileyen baþlýca 2 etmen vardýr.

-Web yazýlýmcýsýnýn yazýlým üzerinde býraktýðý hatalar, göz ardý edilen unsurlar

-Kiþisel güvenliðin saðlanamamasý, çeþitli kritik bilgilerin çalýnmasýna engel olunamamasý ve bunun sonucunda web sitenin, kiþisel bilgiler sayesinde Sosyal Mühendislik denilen yöntemlerle hack edilmesi durumudur.

Web yazýlýmcýsýnýn yaptýðý hatalarý kullanarak yapýlan saldýrýlara önlem olarak, kendinize iyi bir yazýlýmcý bulabilirsiniz.

Eðer ki yazýlýmcý siz iseniz, eksiklerinizi bulup, biraz daha geliþmeden bu iþe atýlmamalýsýnýz.

Ben dikkatinizi kiþisel güvenliðe çekmek istiyorum.

Web site güvenliðinizde, kiþisel güvenliðin doðru orantýsý aþikâr olmakla birlikte bir o kadar kiþisel güvenliðin önemi, web site güvenliðinin önüne geçiyor.

Çünkü bakýnýz, web site yazýlýmcýsýnýn oluþturmuþ olduðu güvenlik zafiyetinden doðan sýkýntýlar 3 veya 4 satýrlýk basit kodlamalar ile aþýlabilir.

Fakat düþünün ki bir site yöneticisisiniz ve site teknik olarak güvenli. Eðer ki siz trojan, keylogger vb. bir yöntem ile þifrelerinizi kaptýrýr iseniz; bu teknik güvenliðin hiçbir manasý kalmaz, site hacklenir.

Bu yüzden sizlerin, Web Site Güvenliði’nde yazýlým güvenliði saðlamakla beraber kiþisel güvenliðiniz gibi önemli bir görevi vardýr.

Bunlarla ilgili yapýlabilecekleri sýralamaya çalýþalým.

-MSN gibi sohbet programlarý üzerinden dosya alýþveriþi yapmayýnýz.

MSN gibi sohbet programlarý üzerinden, çeþitli mp3, resim dosyalarýna gizlenmiþ olan zararlý dosyalar bilgisayarýnýza girdiklerinde, þifrelerinizi kaybetmenize yol açarlar.

Bu da Web sitenizin tamamý ele geçirilmesi deme.

-Gönderilen Link/URL’lere týklamayýnýz.

Size girmeniz için gerek e-mail yolu ile, gerekse online hat üzerinde iken MSN den bir konuþma esnasýnda link gönderilebilir.

Fakat girdiðiniz o linkte zararlý materyaller bulunabilir.

Bunun sonucunda yine keylogger yiyebilir, web sitenizi kaptýrabilirsiniz.

-Web Site Yönetici þifreleriniz dahil tüm þifrelerinizi kolay seçmeyini

Kolay þifre seçmek, Azrail’e davetiye çýkarmak gibi bir þeydir.

Kolay ve tahmin edilebilir bir þifre seçen kullanýcýnýn güvenli olmasý beklenemez, kabul edilemez.

Þifrelerinizde çeþitli karakterler kullanabilirsiniz, yahutta yazý ve rakamlarla kullanabilirsiniz.

Þifreleriniz 123456 gibi kolay bir þifre olursa BruteForce (deneme yanýlma) yöntemi ile hack edilebilirsiniz.

Misal; 123456NamikKemal gibi bir þifre yerine, 1ikiuc4besN4m1kk3m41 gibi þifreler kullabilirsiniz.

-Sitenizin bulunduðu serverda çeþitli penetration testler yapýnýz.

Kendi penetration testing’inizi, kendi server’ýnýzda uygulayýnýz.

Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat