Bilgi güvenli inin sa lanabilmesi amacıyla sistem yöneticileri tarafından yürütülen çalışmalar ve alınan teknik önlemler, son kullanıcının bilinçlendirilmesiyle bütünlük oluşturmakta ve bu sayede yürütülen çalışmalarda yüksek verim alınabilmektedir. Bilindi i üzere, güvenlik açıklarının %80'i, bu açıkları kapatmak için gösterilecek toplam çabanın %20'si ile kapatılabilmektedir. Amacımız, son kullanıcının sıkça yaptı ı hataları ve alınabilecek basit önlemleri hatırlatmaktır, bir tür kontrol listesi oluşturabilmektir.
1. Masaüstü bilgisayarlar üzerinde istemci nitelikli işletim sistemleri
Son kullanıcının kullanımına yönelik masaüstü bilgisayarlar genellikle sunucu nitelikli işler için tasarlanmamıştır. Ancak son kullanıcı tarafından sıkça yapılan hatalardan birisi, işletim sisteminin ne kadar kapsamlı olursa o kadar iyi çalışaca ı düşüncesidir. Örne in Microsoft firması tarafından sunulan Windows Server işletim sisteminin ya da Linux Server sürümlerinin Windows 9x/2000/XP Professional/Home ya da Linux Workstation işletim sistemlerinden daha iyi çalıştı ına dair yanlış bir kanı vardır. Sunucu nitelikli işletim sistemleri üzerinde kullanıcının bilgisi dışında otomatik olarak kurulan ve çalışan servisler sistem performansını düşürmekte, ciddi güvenlik açıklarına neden olabilmektedir. Kullanıcıların bu konuda bilinçlendirilmesi ve ihtiyaçlarına uygun nitelikte işletim sistemi kurması/kullanması sa lanmalıdır.
2. Masaüstü bilgisayarlar üzerinde uygulamalar
İşletim sistemleri istemci nitelikli olmakla birlikte (Windows 9x/2000/XP Home/Professional ya da Linux Workstation vb.), kullanıcılar özellikle dosya paylaştırmak ya da web sayfası sunmak için güvensiz FTP sunucuları ya da web sunucuları kurabilmektedirler. Örne in web sunucusu olarak Microsoft IIS kullanımının geçmişte ve günümüzde çok ciddi güvenlik açıklarına neden oldu u, CodeRed ve Nimda virüslerinin bu yazılımın güvenlik açı ını kullanarak yayıldı ı bilinmektedir. Bu durumun engellenebilmesi için sunucu nitelikli bu servislerin sistem yöneticileri tarafından merkezi olarak, güvenli işletim sistemleri üzerinde güvenli yazılımlar aracılı ıyla verilmesi sa lanmalıdır. Örne in kullanıcılar kendi kullanıcı hesaplarını kullanarak UNIX sunucu sistemler üzerinde web sayfası hazırlayabilmeli, dosyalarını sunucu sistemler üzerinde çalışan FTP programları ile taşıyabilmelidir.
3. İşletim sistemleri güncellemeleri
Son kullanıcıların sıkça yaptıkları hatalardan birisi, işletim sistemi kurulduktan sonra kurulumun tamamlanmış oldu unu ve güvenlik açı ı bulunmadı ını sanmalarıdır. İşletim sistemlerinin piyasaya sürülmesinin ardından sürekli olarak güncellemeleri çıkmaktadır. Bu güncellemeler bir yandan sürücüler ve sorunlu sistem dosyalarını yenileri ile de iştirirken bir yandan ve daha önemlisi işletim sistemindeki güvenlik açıklarını kapatmaktadırlar. Bazı işletim sistemleri kendi güncellemelerini otomatik olarak kurmakta ya da otomatik kurulum için ayarlanabilmektedir. Virüsler genellikle bilgisayarı güncellenmemiş işletim sistemlerinin güvenlik açıklarını kullanarak etkilemekte ve yayılabilmektedir.
4. Uygulama yazılımları güncellemeleri
İşletim sistemleri yanında bazı uygulama yazılımları da güncellenmedikleri durumda güvenlik açıklarına neden olabilmekte, bu açıklar nedeniyle bilgisayar virüsten etkilenebilmekte, bilgi kaybı yaşanabilmektedir. Özellikle Microsoft Outlook vb. e-posta okuma programları, Microsoft Office paketleri, MSN Messenger ve ICQ gibi mesaj programlarının güncellenmesi ve son sürümlerinin kullanılması gerekmektedir.
1. Masaüstü bilgisayarlar üzerinde istemci nitelikli işletim sistemleri
Son kullanıcının kullanımına yönelik masaüstü bilgisayarlar genellikle sunucu nitelikli işler için tasarlanmamıştır. Ancak son kullanıcı tarafından sıkça yapılan hatalardan birisi, işletim sisteminin ne kadar kapsamlı olursa o kadar iyi çalışaca ı düşüncesidir. Örne in Microsoft firması tarafından sunulan Windows Server işletim sisteminin ya da Linux Server sürümlerinin Windows 9x/2000/XP Professional/Home ya da Linux Workstation işletim sistemlerinden daha iyi çalıştı ına dair yanlış bir kanı vardır. Sunucu nitelikli işletim sistemleri üzerinde kullanıcının bilgisi dışında otomatik olarak kurulan ve çalışan servisler sistem performansını düşürmekte, ciddi güvenlik açıklarına neden olabilmektedir. Kullanıcıların bu konuda bilinçlendirilmesi ve ihtiyaçlarına uygun nitelikte işletim sistemi kurması/kullanması sa lanmalıdır.
2. Masaüstü bilgisayarlar üzerinde uygulamalar
İşletim sistemleri istemci nitelikli olmakla birlikte (Windows 9x/2000/XP Home/Professional ya da Linux Workstation vb.), kullanıcılar özellikle dosya paylaştırmak ya da web sayfası sunmak için güvensiz FTP sunucuları ya da web sunucuları kurabilmektedirler. Örne in web sunucusu olarak Microsoft IIS kullanımının geçmişte ve günümüzde çok ciddi güvenlik açıklarına neden oldu u, CodeRed ve Nimda virüslerinin bu yazılımın güvenlik açı ını kullanarak yayıldı ı bilinmektedir. Bu durumun engellenebilmesi için sunucu nitelikli bu servislerin sistem yöneticileri tarafından merkezi olarak, güvenli işletim sistemleri üzerinde güvenli yazılımlar aracılı ıyla verilmesi sa lanmalıdır. Örne in kullanıcılar kendi kullanıcı hesaplarını kullanarak UNIX sunucu sistemler üzerinde web sayfası hazırlayabilmeli, dosyalarını sunucu sistemler üzerinde çalışan FTP programları ile taşıyabilmelidir.
3. İşletim sistemleri güncellemeleri
Son kullanıcıların sıkça yaptıkları hatalardan birisi, işletim sistemi kurulduktan sonra kurulumun tamamlanmış oldu unu ve güvenlik açı ı bulunmadı ını sanmalarıdır. İşletim sistemlerinin piyasaya sürülmesinin ardından sürekli olarak güncellemeleri çıkmaktadır. Bu güncellemeler bir yandan sürücüler ve sorunlu sistem dosyalarını yenileri ile de iştirirken bir yandan ve daha önemlisi işletim sistemindeki güvenlik açıklarını kapatmaktadırlar. Bazı işletim sistemleri kendi güncellemelerini otomatik olarak kurmakta ya da otomatik kurulum için ayarlanabilmektedir. Virüsler genellikle bilgisayarı güncellenmemiş işletim sistemlerinin güvenlik açıklarını kullanarak etkilemekte ve yayılabilmektedir.
4. Uygulama yazılımları güncellemeleri
İşletim sistemleri yanında bazı uygulama yazılımları da güncellenmedikleri durumda güvenlik açıklarına neden olabilmekte, bu açıklar nedeniyle bilgisayar virüsten etkilenebilmekte, bilgi kaybı yaşanabilmektedir. Özellikle Microsoft Outlook vb. e-posta okuma programları, Microsoft Office paketleri, MSN Messenger ve ICQ gibi mesaj programlarının güncellenmesi ve son sürümlerinin kullanılması gerekmektedir.