Yeniden Doğuş

  • 》》 Biraz mavi , biraz telaş , biraz bahar , biraz sessizlik ,biraz deniz kokusu, biraz huzur , bir parça turuncu ♧ Hoşgeldin Yaz ♧

Hekimoglu

YD Üyesi
 
Üyelik Tarihi
17 Ağu 2005
Mesajlar
1,861
Aldığı Beğeniler
191
Konum
Amerika
Bilgi güvenli inin sa lanabilmesi amacıyla sistem yöneticileri tarafından yürütülen çalışmalar ve alınan teknik önlemler, son kullanıcının bilinçlendirilmesiyle bütünlük oluşturmakta ve bu sayede yürütülen çalışmalarda yüksek verim alınabilmektedir. Bilindi i üzere, güvenlik açıklarının %80'i, bu açıkları kapatmak için gösterilecek toplam çabanın %20'si ile kapatılabilmektedir. Amacımız, son kullanıcının sıkça yaptı ı hataları ve alınabilecek basit önlemleri hatırlatmaktır, bir tür kontrol listesi oluşturabilmektir.

1. Masaüstü bilgisayarlar üzerinde istemci nitelikli işletim sistemleri

Son kullanıcının kullanımına yönelik masaüstü bilgisayarlar genellikle sunucu nitelikli işler için tasarlanmamıştır. Ancak son kullanıcı tarafından sıkça yapılan hatalardan birisi, işletim sisteminin ne kadar kapsamlı olursa o kadar iyi çalışaca ı düşüncesidir. Örne in Microsoft firması tarafından sunulan Windows Server işletim sisteminin ya da Linux Server sürümlerinin Windows 9x/2000/XP Professional/Home ya da Linux Workstation işletim sistemlerinden daha iyi çalıştı ına dair yanlış bir kanı vardır. Sunucu nitelikli işletim sistemleri üzerinde kullanıcının bilgisi dışında otomatik olarak kurulan ve çalışan servisler sistem performansını düşürmekte, ciddi güvenlik açıklarına neden olabilmektedir. Kullanıcıların bu konuda bilinçlendirilmesi ve ihtiyaçlarına uygun nitelikte işletim sistemi kurması/kullanması sa lanmalıdır.

2. Masaüstü bilgisayarlar üzerinde uygulamalar

İşletim sistemleri istemci nitelikli olmakla birlikte (Windows 9x/2000/XP Home/Professional ya da Linux Workstation vb.), kullanıcılar özellikle dosya paylaştırmak ya da web sayfası sunmak için güvensiz FTP sunucuları ya da web sunucuları kurabilmektedirler. Örne in web sunucusu olarak Microsoft IIS kullanımının geçmişte ve günümüzde çok ciddi güvenlik açıklarına neden oldu u, CodeRed ve Nimda virüslerinin bu yazılımın güvenlik açı ını kullanarak yayıldı ı bilinmektedir. Bu durumun engellenebilmesi için sunucu nitelikli bu servislerin sistem yöneticileri tarafından merkezi olarak, güvenli işletim sistemleri üzerinde güvenli yazılımlar aracılı ıyla verilmesi sa lanmalıdır. Örne in kullanıcılar kendi kullanıcı hesaplarını kullanarak UNIX sunucu sistemler üzerinde web sayfası hazırlayabilmeli, dosyalarını sunucu sistemler üzerinde çalışan FTP programları ile taşıyabilmelidir.

3. İşletim sistemleri güncellemeleri

Son kullanıcıların sıkça yaptıkları hatalardan birisi, işletim sistemi kurulduktan sonra kurulumun tamamlanmış oldu unu ve güvenlik açı ı bulunmadı ını sanmalarıdır. İşletim sistemlerinin piyasaya sürülmesinin ardından sürekli olarak güncellemeleri çıkmaktadır. Bu güncellemeler bir yandan sürücüler ve sorunlu sistem dosyalarını yenileri ile de iştirirken bir yandan ve daha önemlisi işletim sistemindeki güvenlik açıklarını kapatmaktadırlar. Bazı işletim sistemleri kendi güncellemelerini otomatik olarak kurmakta ya da otomatik kurulum için ayarlanabilmektedir. Virüsler genellikle bilgisayarı güncellenmemiş işletim sistemlerinin güvenlik açıklarını kullanarak etkilemekte ve yayılabilmektedir.

4. Uygulama yazılımları güncellemeleri

İşletim sistemleri yanında bazı uygulama yazılımları da güncellenmedikleri durumda güvenlik açıklarına neden olabilmekte, bu açıklar nedeniyle bilgisayar virüsten etkilenebilmekte, bilgi kaybı yaşanabilmektedir. Özellikle Microsoft Outlook vb. e-posta okuma programları, Microsoft Office paketleri, MSN Messenger ve ICQ gibi mesaj programlarının güncellenmesi ve son sürümlerinin kullanılması gerekmektedir.
 

Hekimoglu

YD Üyesi
 
Üyelik Tarihi
17 Ağu 2005
Mesajlar
1,861
Aldığı Beğeniler
191
Konum
Amerika
5. Masaüstü bilgisayarda yönetici hakları

Masaüstü bilgisayar kullanıcılarının en sık yaptıkları hatalardan birisi kullandıkları bilgisayarın yöneticisi olmayı istemeleridir. Masaüstü bilgisayarların kullanılabilmesi için yönetici haklarına gerek bulunmamaktadır. Bununla birlikte sistem yöneticileri de gereksiz telefonlardan ve yapılan gereksiz açıklamalardan kurtulabilmek amacıyla zaman zaman kullanıcıların bilgisayarları yönetebilmesine izin vermektedir. Son kullanıcının yönetici haklarıyla farkına varmadan yaptı ı kurulumlar ya da de iştirdi i konfigürasyon parametreleri bilgisayar üzerinde güvenlik açıklarına neden olabilmektedir.

6. Antivirüs yazılımları ve güncellemeler

Bazı kullanıcılar antivirüs yazılımlarının bilgisayarlarını yavaşlattı ını düşünmektedir. Gerçekten de antivirüs yazılımları sistem performansında 0,5-2% arasında düşüşe neden olmaktadır. Bununla birlikte bu performans kaybı virüs bilgisayarı etkiledi i zaman bilgisayarın performansındaki düşüşle karşılaştırılamayacak kadar küçüktür. Bu nedenle masaüstü bilgisayarlarda antivirüs yazılımı kullanmak virüslere karşı alınacak ilk önlemlerden birisidir. Bunun yanında kullanıcılar tarafından sık yapılan hatalardan birisi antivirüs yazılımı kurulduktan sonra bilgisayarın virüslere karşı güvende oldu unun sanılması, yazılımın güncellenmemesidir. Kullanıcılar antivirüs yazılımlarının nasıl çalıştı ı, yeni çıkan virüsleri nasıl tespit etti i ve virüs tarama motoru (engine), virüs tanım dosyalarının (virus pattern files) nasıl güncellenece i konusunda bilinçlendirilmelidir.

7. Dosya paylaşımları

Kullanıcılar dosyalarını a üzerindeki di er kullanıcılarla paylaşırken bu dosyaların herkes tarafından görüldü ünü farketmemektedirler. Bunun yanında belirli dizinleri paylaşıma açmak yerine işletim sistemi dosyalarının ve programların bulundu u dizinleri paylaşıma açmakta, parolasız olarak açılan bu paylaşımlar sonucunda bir yandan güvenlik açıkları oluşturmakta, bir yandan a üzerinden yayılan virüsler için uygun zemin oluşturmaktadırlar. Kullanıcıların dosya paylaşımlarının riskleri konusunda bilinçlendirilmesi, dosya paylaşımı konusunda daha güvenli yolların sunulması gerekmektedir.

8. Dosya alışverişi

Kullanıcılar Kazaa, Imesh, eDonkey gibi P2P dosya paylaşım programları ya da ICQ gibi mesajlaşma programları aracılı ıyla tanımadıkları ve güvenilirli i bilinmeyen bilgisayarlardan aldıkları programları bilgisayarlarına indirmekte ve çalıştırmaktadırlar. Bu programlar virüs ya da truva atı nitelikli olabilmektedir. Bu konuda kullanıcıların bilgilendirilmesi gerekmektedir.

9. Web üzerinde bilinçsiz çalıştırılan programlar

Bazı web sitelerinden bilinçsizce indirilen programlar ve program parçacıkları (plug-in) bilgisayarların virüs veya zararlı bir kod tarafından işgal edilmesine neden olabilmektedir. Bu durumun engellenmesi için kullanıcıların Internet tarayıcı programlarında güvenlik ayarlarını yapmaları, web sayfalarına ba lantı yapıldı ında çıkan sorulara ancak anladıktan sonra onay vermeleri gerekmektedir.

10. E-posta eklentileri

Virüs tarafından hazırlanmış, kullanıcının kimden geldi ini bilmedi i veya sosyal mühendislik eseri olarak çok bilinen bir kullanıcıdan geliyormuş gibi gösterilen e-postaların eklentilerinin kullanıcı tarafından çalıştırılması çokça görülen ve virüsün bilgisayarı etkilemesini sa layan basit bir hatadır. E-posta yoluyla yayılan virüslerin bilgisayarı etkilemesini engellemek için antivirüs yazılımları ve işletim sistemleri güncellenmeli, güvenli e-posta okuma programları tercih edilmelidir (Microsoft Outlook yerine Netscape Messenger, Pine, Mutt v.

11. Güvenlik Standartları (Security Baseline) ve Kullanım Politikaları

Sistem yöneticileri tarafından hazırlanan belgeler, belirlenen politikalar genellikle son kullanıcılar tarafından gereksiz görülmekte, bu belgelerde önerilen güvenlik ayarları yapılmamaktadır. Kullanıcıların, bu standartların önemini anlamaları için bilgilendirilmesi gerekmektedir.

DonanimHaber
 

@Cihan**

YD Üyesi
 
Üyelik Tarihi
26 Ağu 2005
Mesajlar
3,994
Aldığı Beğeniler
9
Konum
Sinop&Egypt
Takım
Beşiktaş
onemli ve dikkate alinmasi gereken bilgiler.

tesekurler paylasimin icin ...
 
Üst Alt