? PHP-Nuke Retro Portal

Nostalgischer PHP-Nuke Core auf moderner und sicherer MVC-Architektur.

BREAKING +++ PHP-Nuke Retro Engine ist offiziell gestartet! +++ Sichere Passwrter ber password_hash() +++ CSRF-Schutz aktiv +++ Foren-System komplett modular +++ God-Rolle voll einsatzbereit +++
?? Foren-bersicht Yazýlým

?? GÜVENLÝK KONUSUNDA SON KULLANICILARIN SIKÇA YAPTIÐI HATALAR

Dieses Thema hat bisher 172 Aufrufe erhalten.

a
admin Creator (God)
Dabei seit:
09.07.2026
Bilgi güvenliðinin saðlanabilmesi amacýyla sistem yöneticileri tarafýndan yürütülen çalýþmalar ve alýnan teknik önlemler, son kullanýcýnýn bilinçlendirilmesiyle bütünlük oluþturmakta ve bu sayede yürütülen çalýþmalarda yüksek verim alýnabilmektedir. Bilindiði üzere, güvenlik açýklarýnýn %80’i, bu açýklarý kapatmak için gösterilecek toplam çabanýn %20’si ile kapatýlabilmektedir. Amacýmýz, son kullanýcýnýn sýkça yaptýðý hatalarý ve alýnabilecek basit önlemleri hatýrlatmaktýr, bir tür kontrol listesi oluþturabilmektir.

1. Masaüstü bilgisayarlar üzerinde sunucu nitelikli iþletim sistemleri
Son kullanýcýnýn kullanýmýna yönelik masaüstü bilgisayarlar genellikle sunucu nitelikli iþler için tasarlanmamýþtýr. Ancak son kullanýcý tarafýndan sýkça yapýlan hatalardan birisi, iþletim sisteminin ne kadar kapsamlý olursa o kadar iyi çalýþacaðý düþüncesidir. Örneðin Microsoft firmasý tarafýndan sunulan Windows Server iþletim sisteminin ya da Linux Server sürümlerinin Windows 9x/2000/XP Professional/Home ya da Linux Workstation iþletim sistemlerinden daha iyi çalýþtýðýna dair yanlýþ bir kaný vardýr. Sunucu nitelikli iþletim sistemleri üzerinde kullanýcýnýn bilgisi dýþýnda otomatik olarak kurulan ve çalýþan servisler sistem performansýný düþürmekte, ciddi güvenlik açýklarýna neden olabilmektedir. Kullanýcýlarýn bu konuda bilinçlendirilmesi ve ihtiyaçlarýna uygun nitelikte iþletim sistemi kurmasý/kullanmasý saðlanmalýdýr.

2. Masaüstü bilgisayarlar üzerinde sunucu nitelikli uygulamalar
Ýþletim sistemleri istemci nitelikli olmakla birlikte (Windows 9x/2000/XP Home/Professional ya da Linux Workstation vb.), kullanýcýlar özellikle dosya paylaþtýrmak ya da web sayfasý sunmak için güvensiz FTP sunucularý ya da web sunucularý kurabilmektedirler. Örneðin web sunucusu olarak Microsoft IIS kullanýmýnýn geçmiþte ve günümüzde çok ciddi güvenlik açýklarýna neden olduðu, CodeRed ve Nima virüslerinin bu yazýlýmýn güvenlik açýðýný kullanarak yayýldýðý bilinmektedir. Bu durumun engellenebilmesi için sunucu nitelikli bu servislerin sistem yöneticileri tarafýndan merkezi olarak, güvenli iþletim sistemleri üzerinde güvenli yazýlýmlar aracýlýðýyla verilmesi saðlanmalýdýr. Örneðin kullanýcýlar kendi kullanýcý hesaplarýný kullanarak UNIX sunucu sistemler üzerinde web sayfasý hazýrlayabilmeli, dosyalarýný sunucu sistemler üzerinde çalýþan FTP programlarý ile taþýyabilmelidir.

3. Ýþletim sistemleri güncellemeleri
Son kullanýcýlarýn sýkça yaptýklarý hatalardan birisi, iþletim sistemini kurduktan sonra kurulumun tamamlanmýþ olduðunu ve güvenlik açýðý bulunmadýðýný sanmalarýdýr. Ýþletim sistemlerinin piyasaya sürülmesinin ardýndan sürekli olarak güncellemeleri çýkmaktadýr. Bu güncellemeler bir yandan sürücüler ve sorunlu sistem dosyalarýný yenileri ile deðiþtirirken bir yandan ve daha önemlisi iþletim sistemindeki güvenlik açýklarýný kapatmaktadýrlar. Bazý iþletim sistemleri kendi güncellemelerini otomatik olarak kurmakta ya da otomatik kurulum için ayarlanabilmektedir. Virüsler genellikle bilgisayarý güncellenmemiþ iþletim sistemlerinin güvenlik açýklarýný kullanarak etkilemekte ve yayýlabilmektedir.

4. Uygulama yazýlýmlarý güncellemeleri
Ýþletim sistemleri yanýnda bazý uygulama yazýlýmlarý da güncellenmedikleri durumda güvenlik açýklarýna neden olabilmekte, bu açýklar nedeniyle bilgisayar virüsten etkilenebilmekte, bilgi kaybý yaþanabilmektedir. Özellikle Microsoft Outlook vb. e-posta okuma programlarý, Microsoft Office paketleri, MSN Messenger ve ICQ gibi mesaj programlarýnýn güncellenmesi gerekmektedir.
5. Masaüstü bilgisayarda yönetici haklarý
Masaüstü bilgisayar kullanýcýlarýnýn en sýk yaptýklarý hatalardan birisi kullandýklarý bilgisayarýn yöneticisi olmayý istemeleridir. Masaüstü bilgisayarlarýn kullanýlabilmesi için yönetici haklarýna gerek bulunmamaktadýr. Bununla birlikte sistem yöneticileri de gereksiz telefonlardan ve yapýlan gereksiz açýklamalardan kurtulabilmek amacýyla zaman zaman kullanýcýlarýn bilgisayarlarý yönetebilmesine izin vermektedir. Son kullanýcýnýn yönetici haklarýyla farkýna varmadan yaptýðý kurulumlar ya da deðiþtirdiði konfigürasyon parametreleri bilgisayar üzerinde güvenlik açýklarýna neden olabilmektedir.

6. Antivirüs yazýlýmlarý ve güncellemeler
Bazý kullanýcýlar antivirüs yazýlýmlarýnýn bilgisayarlarýný yavaþlattýðýný düþünmektedir. Gerçekten de antivirüs yazýlýmlarý sistem performansýnda 0,5-2% arasýnda düþüþe neden olmaktadýr. Bununla birlikte bu performans kaybý virüs bilgisayarý etkilediði zaman bilgisayarýn performansýndaki düþüþle karþýlaþtýrýlamayacak kadar küçüktür. Bu nedenle masaüstü bilgisayarlarda antivirüs yazýlýmý kullanmak virüslere karþý alýnacak ilk önlemlerden birisidir. Bunun yanýnda kullanýcýlar tarafýndan sýk yapýlan hatalardan birisi antivirüs yazýlýmý kurulduktan sonra bilgisayarýn virüslere karþý güvende olduðunun sanýlmasý, yazýlýmýn güncellenmemesidir. Kullanýcýlar antivirüs yazýlýmlarýnýn nasýl çalýþtýðý, yeni çýkan virüsleri nasýl tespit ettiði ve virüs tarama motoru (engine), virüs taným dosyalarýnýn (virus pattern files) nasýl güncelleneceði konusunda bilinçlendirilmelidir.

7. Dosya paylaþýmlarý
Kullanýcýlar dosyalarýný að üzerindeki diðer kullanýcýlarla paylaþýrken bu dosyalarýn herkes tarafýndan görüldüðünün farketmemektedirler. Bunun yanýnda belirli dizinleri paylaþýma açmak yerine iþletim sistemi dosyalarýnýn ve programlarýn bulunduðu dizinleri paylaþýma açmakta, parolasýz olarak açýlan bu paylaþýmlar sonucunda bir yandan güvenlik açýklarý oluþturmakta, bir yandan að üzerinden yayýlan virüsler için uygun zemin oluþturmaktadýrlar. Kullanýcýlarýn dosya paylaþýmlarýnýn riskleri konusunda bilinçlendirilmesi, dosya paylaþýmý konusunda daha güvenli yollarýn sunulmasý gerekmektedir.

8. Dosya alýþveriþi
Kullanýcýlar Kazaa, Imesh gibi P2P dosya paylaþým programlarý ya da ICQ gibi mesajlaþma programlarý aracýlýðýyla tanýmadýklarý ve güvenirliliði bilinmeyen bilgisayarlardan aldýklarý programlarý bilgisayarlarýna indirmekte ve çalýþtýrmaktadýrlar. Bu programlar virüs ya da truva atý nitelikli olabilmektedir. Bu konuda kullanýcýlarýn bilgilendirilmesi gerekmektedir.

9. Web üzerinde bilinçsiz çalýþtýrýlan programlar
Bazý web sitelerinden bilinçsizce indirilen programlar ve program parçacýklarý (plugin) bilgisayarlarýn virüs veya zararlý bir kod tarafýndan iþgal edilmesine neden olabilmektedir. Bu durumun engellenmesi için kullanýcýlarýn Internet tarayýcý programlarýnda güvenlik ayarlarýný yapmalarý, web sayfalarýna baðlantý yapýldýðýnda çýkan sorulara ancak anladýktan sonra onay vermeleri gerekmektedir.

10. E-posta eklentileri
Virüs tarafýndan hazýrlanmýþ, kullanýcýnýn kimden geldiðini bilmediði veya sosyal mühendislik eseri olarak çok bilinen bir kullanýcýdan geliyormuþ gibi gösterilen e-postalarýn eklentilerinin kullanýcý tarafýndan çalýþtýrýlmasý çokça görülen ve virüsün bilgisayarý etkilemesini saðlayan basit bir hatadýr. E-posta yoluyla yayýlan virüslerin bilgisayarý etkilemesini engellemek için antivirüs yazýlýmlarý ve iþletim sistemleri güncellenmeli, güvenli e-posta okuma programlarý tercih edilmelidir (Microsoft Outlook yerine Netscape Messenger, Pine, Mutt vb).

11. Güvenlik Standartlarý (Security Baseline) ve Kullaným Politikalarý
Sistem yöneticileri tarafýndan hazýrlanan belgeler, belirlenen politikalar genellikle son kullanýcýlar tarafýndan gereksiz görülmekte, bu belgelerde önerilen güvenlik ayarlarý yapýlmamaktadýr. Kullanýcýlarýn, bu standartlarýn önemini anlamalarý için bilgilendirilmesi gerekmektedir.
Geschrieben am 02.05.2006 20:36 Uhr

? Auf dieses Thema antworten

? Du bist zurzeit nicht angemeldet. Bitte logge dich ein, um Antworten auf Forenthemen zu verfassen.