CiXLaRGe FuLL PayLaşıM
Mail Saldırı (Attack) ve Güvenlik Önlemleri C24b1de9
CiXLaRGe FuLL PayLaşıM
Mail Saldırı (Attack) ve Güvenlik Önlemleri C24b1de9
CiXLaRGe FuLL PayLaşıM
Would you like to react to this message? Create an account in a few clicks or log in to continue.

CiXLaRGe FuLL PayLaşıM

Paylaşımın Tek Adresi..
 
AnasayfaLatest imagesAramaKayıt OlGiriş yap
YENİ SİTEMİZE HERKESİ BEKLİYORUZ www.cixlarge.weebly.com
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En son konular
» Dakika 71
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimePaz Ara. 16, 2012 1:45 pm tarafından TcBySpDyKoRSaN

» Enteresan Bilgiler
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimeCuma Ara. 14, 2012 3:12 pm tarafından TcBySpDyKoRSaN

» Marsilya Fenerbahçe
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimePerş. Kas. 22, 2012 7:00 pm tarafından TcBySpDyKoRSaN

» Şike'de Son Durum
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimePtsi Nis. 30, 2012 12:30 pm tarafından TcBySpDyKoRSaN

» Fenerbahçe Transfer Haberleri
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimeCuma Nis. 27, 2012 2:54 pm tarafından TcBySpDyKoRSaN

» Fenre Bahçe UEFA'ya ve TFF'ye Açtığı Davayı Geri Çekti
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimePerş. Nis. 26, 2012 6:17 pm tarafından TcBySpDyKoRSaN

» Aziz Yıldırım'ın Suçsuzluğu Kanıtlandı
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimePerş. Nis. 26, 2012 12:57 pm tarafından TcBySpDyKoRSaN

» Fenerbahçe Temiz Trabzonspor Kirli
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimeÇarş. Nis. 25, 2012 6:02 pm tarafından TcBySpDyKoRSaN

» Fatboy Slim - The Rockafeller Skank (Fifa '99)
Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimeSalı Nis. 24, 2012 3:18 pm tarafından Batanay

En iyi yollayıcılar
TypiC4L 'C4sH
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
Batanay
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
TcBySpDyKoRSaN
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
qlassic
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
LasTenqeR
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
sezgin1444
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
aptiii
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
bLack_eagLe
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcapMail Saldırı (Attack) ve Güvenlik Önlemleri Voting_barMail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap 
Anahtar-kelime
2011 2012
Anket
Hangi Takımı Tutuyorsun?
Beşiktaş
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcap55%Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap
 55% [ 11 ]
Fenerbahçe
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcap25%Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap
 25% [ 5 ]
Galatasaray
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcap15%Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap
 15% [ 3 ]
Trabzonspor
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcap0%Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap
 0% [ 0 ]
Bursaspor
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcap5%Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap
 5% [ 1 ]
Diğer
Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_lcap0%Mail Saldırı (Attack) ve Güvenlik Önlemleri Vote_rcap
 0% [ 0 ]
Toplam Oylar : 20
Reklam
Sosyal yer imi
Sosyal yer imi reddit      

Sosyal bookmarking sitesinde CiXLaRGe FuLL PayLaşıM adresi saklayın ve paylaşın

 

 Mail Saldırı (Attack) ve Güvenlik Önlemleri

Aşağa gitmek 
YazarMesaj
TypiC4L 'C4sH
Admin
Admin
TypiC4L 'C4sH


Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex10
Mesaj Sayısı : 165
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex11
Puan : 502
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex11
Reputation : 2
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex11
Nerden : Samsun
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex11
Kayıt tarihi : 03/03/12
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex11
Yaş : 29
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex11
Mail Saldırı (Attack) ve Güvenlik Önlemleri Shanex12

Mail Saldırı (Attack) ve Güvenlik Önlemleri Empty
MesajKonu: Mail Saldırı (Attack) ve Güvenlik Önlemleri   Mail Saldırı (Attack) ve Güvenlik Önlemleri Icon_minitimePerş. Mart 29, 2012 12:26 pm

[Resimleri görebilmek için üye olun veya giriş yapın.]

Bir çok mailim hacklendi konularını kaç senedir görürsünüz. Belki siz belki arkadaşlarınız mail hesapları çalınmış olabilir.İşte çalınmaya karşı ne zamandır bir takım önlemlerden bahsedilir durulur,bu önlemler gelişen yöntemler ve günümüzün sistemleri ile artık eskisi kadar etkili olamamaktadır.Yani Tam bir Güvenlik sağlamamaktadır. Öncelikle şu ana kadar bildiğiniz tüm güvenlik yöntemlerini unutmanızı istiyorum.Ve 2010 ’un en çok kullanılan yöntemlerini ve korunma yöntemlerini tek tek irdeleyelim.

KeyLogger & Trojan Security :

Keylogger ve Trojan lar genellikle kullanıcılara dosya biçiminde server’ı yükletip pc sine RAT ile bağlanma ya da pc deki tüm passlar(şifreler), konuşmalar,sistem bilgileri vs. çekmeye dayanır.

Bu Tür Zararlı Programlardan Korunmanın en önemli Yolları :

A1) Güvenlik Duvarı (Ateş Duvarı) : Kullanıcı Pc lere hacker girişini engellemek için kullanılır..Windowsun kendi firewallı etkili olmamakta birlikte çabuk aşılacağından Tavsiyem Combo gibi v.b gibi programlar kullanmanızdır.

A2) Antivirüs Programı: Bilgisayarınızı lisanslı Antivirus yazımı kullanıp güncel tutmanız, aldığınız dosyalarda trojan,Keylogger gibi casusları bulmanızda ve silmenizde çok önemli bir yer tutmaktadır.

A3) 1 ve 2 nin birleşimi her zaman daha önemlidir. Eğer trojanımız tanınmaz ise bu sefer devreye İnternet Security programları girecektir.Güvenlik duvarıda dahil Sayfa yı tempe indirmeden tarama gibi bir çok özelliklere sahiptir. Bir dosyadaki şüpheli hareketleri görürse bloglama veri transferlerini inceleme gibi özellikleri ile sezgisel olarak trojan olup olmadığını anlayarak size uyarmaktadır. Bu yüzden İnternet Security programlarınızı kullanmanız gerekir.

A4) Şüpheli Dosyayı Analize Göndermek: Çoğu antivirus programlarında Lab özelliği vardır yani inceleme için laboratuvara gönderebilirsiniz. Size gelen şüpheli bir dosya varsa bunu açmadan Lab a ya da virustotal.com gibi sitelere göndererek tüm antiviruslara test amaçlı sunup dosyanın güvenirliğini anlayabilirsiniz. [Linkleri görebilmek için üye olun veya giriş yapın.] bu programıda indirerek masaüstündeki bir dosyaya sağ tıkla gönderden virustotalı seçerek orada incelemeye kısayoldan gönderebilirsiniz.

A5) AntiKeylogger Programları Yüklemek: Anti keylogger yazılımları dosyanın trojan olma ihtimalini daha doğrusu nerelere erişim yapmaya çalıştığını farkederek size uyarılarda bulunur.Tavsiye edeceğim bir Türk yazılım olan Zemana AntiKeylogger programıdır.

A6) Sosyal Mühendislikten Korunmak: Bu konuda asıl amaç dikkatli olmaktır. Msnden yollanan her dosyayı almayın. Mail olarak gelen resim formatıda dahil hiç bir dosyayı emin olmadan açmayın. Sanaldaki hiç bir kişiye tam olarak güvenmeyin ve şüpheci olun.

A7) Dosyaları Sanal Pc de ya da Windows ortamından farklı bir işletim sistemi kullanarak açın.Uzman kişiler aynı makinaya çift işletim sistemi kurabilirler sizde bunu yaparsanız yada Virtual Pc 2007 gibi Sanal bir bilgisayar oluşturup şüpheli dosyaları orada açarsanız.Ne olduğunu anlayıp ona göre işlem yapabilirsiniz.

HtmL Logger Security :

Html Logger tarayıcılardaki açıkları kullanarak Site linkini hedefe tıklattırıp pc sine trojanı download ettirmeyi çalışan bir yöntemdir .Html Loggerlar İnternet Tarayıcılarına özgüdür ve kodları farklıdır.
Html Loggerlardan Korunma Yöntemleri ise :

B1) “A3″ de Belirttiğim gibi İnternet security programları bunda en önemli koruyucu etkendir. Normal bir Antivirus programı dosyayı tempe indirdikten sorna taradığı için direk serverı pcye indirebilir bu yüzden etkili değildir.İnternet security programları site üzerinde tarama yaparak bunu önler.

B2) Verilen linkleri [Linkleri görebilmek için üye olun veya giriş yapın.] gibi online scanner adreslerinde taratarak sitenin güvenirliğini anlayabilirsiniz.

B3) Özellikle İnternet Explorer dan farklı Tarayıcı kullanmanızı öneririm. Bu demek Mozilla ya da opera kullanın demek değil. Daha alternatif olan Safari,Flock,Songbird gibi herkesin pek rağbet etmediği programları kullanın bunlarada açık olabilir fakat önemli olan Attackerın sizi sık kullanan bir tarayıcı kullandığınızı düşünerek ona göre sistem hazırlamasıdır.Yani Ters köşeye yatırın saldırganı.Ama siz illa ie vs kullanacağım diyorsanız İe8 kullanın,Mozillanın son sürümü mevcut beta sürümü 3.1 Beta 2 onun gibi güncel sürümlerini kullanın.

B4) SM den korunma “A6″ da belirtmiştik güvenmediğiniz kişilerden verilen sitelere girmeyin.Güvensiz olarak belirlenen sitelere hiç girmeyin.Gireceksenizde farklı bir tarayıcıda girin

B5) “A7″ deki Sanal pcde verilen linklere girmeniz en mantıklısıdır.O yüzden Sanal Pc nin önemini anlayınız.

Xss & Xsrf Security :

Xss Size Site üzerinden veya mail,msn gibi konuşma penceresinden yollanıp sizin cookienizi çalmaya yarayan ve bu cookie ile sizin hesaptan giriş yapmaya yarayan bir yöntemdir. Xsrf de bu türe yakındır istem dışı komut yollatmaya çalışır, password değişikliği gibi.Her ne kadar Hotmail Xss de cookie şifrelide gelse bu elbet bir gün çözülecek o yüzden her linke güvenmeyin.

Korunma Yöntemleri ise :

C1) Size verilen linklere tıklamayın kopyalayıp tarayıcıya elinizle yapıştırın.Bu şekilde boş bir cookie çekeceklerdir.
C2) Microsoft Anti Xss, . durumunda haberdar edilip engellenmesi.
C3) Güncel Tarayıcılar kullanmak.Özellikle İE8 de microsoft anti xss scurity programı hazır halde yüklenip tarayıcıya entegre edilmiştir.Bu şekilde korunabilirsiniz.
C4) Firefox kullanıp No script Eklentisini kurup Aktif hale getirmek,işte en önemli xss korunma yöntemlerinden birisidir.Xss yi pasif hale getirir.
C5) Bilinçli olup güncel Haber sitelerinden Xss ve diğer tehditler karşısında bilgiler almak sizi hazır olda bekletir.
C6) SM den korunmak.Tanımadığınız kişilerden link alıp direkt girmeyin.Ayrıca bir linkte hem xss hem Html logger yapıp çifte vuruş yapmak isteyen olabilir o yüzden HTML Logger korunma yönteminide unutmayınız.

Trojan DownLoader Security :

Trojan Downloaderlar bir programa bazı programlar sayesinde eklentiler sayesinde uzaktan ftpsindeki server.exe yi çağırması mantığına dayalıdır.

Bunlardan korunmak içinse :

D1) “A1,A2,A3,A4,A5,A6,A7″ bunlarda dahil her türden tedbirinizi almalısınız.
D2) Ağı izlemek.Programın çalıştırdıktan sonra ağda bir veri aktarımı varsa buna dikkat ederek ne olduğunu anlayabilirsiniz bu tür durumda direkt ağ bağlantısını kesiniz.

Phishing Security :

Phishing genellikle kullanıcıların passlarını almak için kullanılan web Kontrollü fakelerdir.Bir düzenekle siz verileri girince şifreler ftpsinde log.txt ye düşmektedir.

Korunma yöntemlerine geçersek :

E1) “A3″ deki gibi İnternet Security programalrında özellikle Norton ve Kis de AntiPhishing özelliği vardır buda Sahteciliği önler.Size uyarı olarak bu site sahtekardır mesajı verir.
E2) Site Adresinin Doğruluğunu kontrol ediniz. Mesela hotmail.com.tr.gg gibi bir adresten geliyorsa dikkate almayınız. Ayrıca bazı link gizleme yanıltmaları ile linki gizlerler içeriğe bakıp yada tarayıcıdaki adrese bakıp güvenirliğini anlayabilirsiniz.
E3) SM den korunmak Güvenmediğiniz sitelere girmeyin,Linke tıklamayın,Her yerde her sitede aynı şifreyi kullanmayın.

Fake Security :

Fake Türkiyede okadar meşhur olduki çoluk çocuk herkes bir sitenin fakesini yapıp şifre almaya bakıyor.Fakede amaç sahte bir site görünümü izlenimi verip şifreleri mail aracılığı ile Attackera göndermeye amaçlar.

Fakeden korunmak için :

F1) Phishingle aynı mantık olacağından oradaki “E1,E2,E3″ e dikkat edin.
Basittir ama bir anlık dalgınlık sizi yanıltabilir.
F2) Sitenin kaynak kodunu görünteleyip kodları inceleyin gerekirse “@” i arayıp kayıtlı bir mail adresi varmı bakınız.

Msn Cracker – Brute Force Security :

Brute Force yöntemi Şifrenizi deneme yanılma ile tahmin edecek bir programın çalıştırılmasıdır.Bunda amaç tek tek şifreleri dener olumluysa şifreyi gösterir.
Korunmak için :

G1) Şifreleriniz oldukça güçlü olmalıdır.2. ve 3. karakterler mutlaka şifrenizde olmalıdır(Örneğin : #!?\\\\\\\\-_).
G2) Belirli Aralıklarla şifrenizi değiştirin.Bu şekilde program sonuca yaklaşsada pek netici alamaz.

CLickJacking Security :

Clickjacking bir nevi başka bir içeriğin bulunması ama size makyajla başka birşey göstermesi o alana şifrenizi yazarsanız Attackera verilerimiz gidecektir. Bir nevi site üzerine resim yerleştirme gibi birşey diyebiliriz basit anlamda.

Korunmak için :

H1) Korunmanın en önemli yöntemi yolu Mozilla kullanıp.No Script kurup “Plugins|Forbid