CiXLaRGe FuLL PayLaşıM
Bilişim Güvenliğinde Kullanıcı Hataları C24b1de9
CiXLaRGe FuLL PayLaşıM
Bilişim Güvenliğinde Kullanıcı Hataları C24b1de9
CiXLaRGe FuLL PayLaşıM
Would you like to react to this message? Create an account in a few clicks or log in to continue.

CiXLaRGe FuLL PayLaşıM

Paylaşımın Tek Adresi..
 
AnasayfaLatest imagesAramaKayıt OlGiriş yap
YENİ SİTEMİZE HERKESİ BEKLİYORUZ www.cixlarge.weebly.com
Giriş yap
Kullanıcı Adı:
Şifre:
Beni hatırla: 
:: Şifremi unuttum
Arama
 
 

Sonuç :
 
Rechercher çıkıntı araştırma
En son konular
» Dakika 71
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimePaz Ara. 16, 2012 1:45 pm tarafından TcBySpDyKoRSaN

» Enteresan Bilgiler
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimeCuma Ara. 14, 2012 3:12 pm tarafından TcBySpDyKoRSaN

» Marsilya Fenerbahçe
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimePerş. Kas. 22, 2012 7:00 pm tarafından TcBySpDyKoRSaN

» Şike'de Son Durum
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimePtsi Nis. 30, 2012 12:30 pm tarafından TcBySpDyKoRSaN

» Fenerbahçe Transfer Haberleri
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimeCuma Nis. 27, 2012 2:54 pm tarafından TcBySpDyKoRSaN

» Fenre Bahçe UEFA'ya ve TFF'ye Açtığı Davayı Geri Çekti
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimePerş. Nis. 26, 2012 6:17 pm tarafından TcBySpDyKoRSaN

» Aziz Yıldırım'ın Suçsuzluğu Kanıtlandı
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimePerş. Nis. 26, 2012 12:57 pm tarafından TcBySpDyKoRSaN

» Fenerbahçe Temiz Trabzonspor Kirli
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimeÇarş. Nis. 25, 2012 6:02 pm tarafından TcBySpDyKoRSaN

» Fatboy Slim - The Rockafeller Skank (Fifa '99)
Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimeSalı Nis. 24, 2012 3:18 pm tarafından Batanay

En iyi yollayıcılar
TypiC4L 'C4sH
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
Batanay
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
TcBySpDyKoRSaN
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
qlassic
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
LasTenqeR
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
sezgin1444
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
aptiii
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
bLack_eagLe
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcapBilişim Güvenliğinde Kullanıcı Hataları Voting_barBilişim Güvenliğinde Kullanıcı Hataları Vote_rcap 
Anahtar-kelime
2012 2011
Anket
Hangi Takımı Tutuyorsun?
Beşiktaş
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcap55%Bilişim Güvenliğinde Kullanıcı Hataları Vote_rcap
 55% [ 11 ]
Fenerbahçe
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcap25%Bilişim Güvenliğinde Kullanıcı Hataları Vote_rcap
 25% [ 5 ]
Galatasaray
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcap15%Bilişim Güvenliğinde Kullanıcı Hataları Vote_rcap
 15% [ 3 ]
Trabzonspor
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcap0%Bilişim Güvenliğinde Kullanıcı Hataları Vote_rcap
 0% [ 0 ]
Bursaspor
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcap5%Bilişim Güvenliğinde Kullanıcı Hataları Vote_rcap
 5% [ 1 ]
Diğer
Bilişim Güvenliğinde Kullanıcı Hataları Vote_lcap0%Bilişim Güvenliğinde Kullanıcı Hataları Vote_rcap
 0% [ 0 ]
Toplam Oylar : 20
Reklam
Sosyal yer imi
Sosyal yer imi reddit      

Sosyal bookmarking sitesinde CiXLaRGe FuLL PayLaşıM adresi saklayın ve paylaşın

 

 Bilişim Güvenliğinde Kullanıcı Hataları

Aşağa gitmek 
YazarMesaj
Batanay
Moderatör
Moderatör
Batanay


Bilişim Güvenliğinde Kullanıcı Hataları Shanex10
Mesaj Sayısı : 154
Bilişim Güvenliğinde Kullanıcı Hataları Shanex11
Puan : 463
Bilişim Güvenliğinde Kullanıcı Hataları Shanex11
Reputation : 1
Bilişim Güvenliğinde Kullanıcı Hataları Shanex11
Bilişim Güvenliğinde Kullanıcı Hataları Shanex11
Kayıt tarihi : 03/03/12
Bilişim Güvenliğinde Kullanıcı Hataları Shanex11
Yaş : 29
Bilişim Güvenliğinde Kullanıcı Hataları Shanex11
Bilişim Güvenliğinde Kullanıcı Hataları Shanex12

Bilişim Güvenliğinde Kullanıcı Hataları Empty
MesajKonu: Bilişim Güvenliğinde Kullanıcı Hataları   Bilişim Güvenliğinde Kullanıcı Hataları Icon_minitimeSalı Nis. 03, 2012 4:08 pm

Bilindiği gibi bilgisayar başında ve internet ortamında işlerini halleden kişilerin en çok dikkat etmesi gereken konulardan biriside kullanılan sistem hakkında bilgi sahibi olup onun güvenliğini sağlamaktır.
Bunlar için çeşitli araçlar bulunsa da öncelikle araçların çalışma mantığını bilmek sorunun %50 sini çözmüş olduğumuzu gösterir.

Bilgisayar kullanıcıları genelde kullandıkları programlar ve işletim sistemi açıklarından dolayı bir çok saldırıya maruz kalabilirler. Bunların yanında bilinçsiz kullanım, programların çalışma mantığının araştırılmaması da bir takım sorunları beraberinde getirir.
Saldırılara maruz kalmamak için öncelikle işleyiş sistemleri hakkında bilgi sahibi olmak gerekir. Bunun nasıl yapılacağı konusunda ufak bir örnek verecek olursak.

Örneğin:
Kullanıcı bir güvenlik programından yararlanmak ister ancak kullandığı programın neye yaradığını düşünmeden direk ondan fayda ister bu durumda da o programdan sonuç alması mümkün değildir. Sonuç almak için öncelikle güvenlik için neye ihtiyaç duyduğunu araştırmalı ve bu araştırmaya göre de gerekli yardımcı programları temin etmelidir.
İkinci adım olarak kişinin kullandığı işletim sistemi hakkında bilgi sahibi olması gerekir. Çünkü kullanılan işletim sistemlerinde bulunan bir takım açıklar kişinin internet ortamındaki güvenliğini olumsuz yönde etkiler. Bunun için yapılacak tek konu işlem ise güncel güvenlik sitelerinden açıkları takip etmek bu açıklara göre de önlem almaktır. (Güncellemelerde bu konuda önemli rol oynar.)
Son adım ise bilinçsiz PC kullanımıdır. En çok karşılaşılan ve bir çok sorunun ana kaynağı da bundan oluşur. Kullanıcı bilgisayar ortamında yapmış olduğu herhangi bir işlemin ne sonuç doğuracağını, hataların anlamlarını, kullanılan komutların ne işe yaradığını bilmeden kullanması durumunda kullandığı işletim sisteminin tehlikeli bir konum almasını sağlar. Bu durumda da rahat bir ortamda çalışmaktan yanı sıra sürekli hataların bulunduğu/alındığı bir işletim sisteminde çalışmaya devam eder.

Bütün bu anlatılanların yanında diğer kullanıcı hatalarına da değinecek olursak:

1. Masaüstü bilgisayarlar üzerinde sunucu nitelikli işletim sistemleri
Son kullanıcının kullanımına yönelik masaüstü bilgisayarlar genellikle sunucu nitelikli işler için tasarlanmamıştır. Ancak son kullanıcı tarafından sıkça yapılan hatalardan birisi, işletim sisteminin ne kadar kapsamlı olursa o kadar iyi çalışacağı düşüncesidir. Örneğin Microsoft firması tarafından sunulan Windows Server işletim sisteminin ya da Linux Server sürümlerinin Windows 9x/2000/XP Professional/Home ya da Linux Workstation işletim sistemlerinden daha iyi çalıştığına dair yanlış bir kanı vardır. Sunucu nitelikli işletim sistemleri üzerinde kullanıcının bilgisi dışında otomatik olarak kurulan ve çalışan servisler sistem performansını düşürmekte, ciddi güvenlik açıklarına neden olabilmektedir. Kullanıcıların bu konuda bilinçlendirilmesi ve ihtiyaçlarına uygun nitelikte işletim sistemi kurması/kullanması sağlanmalıdır.

2. Masaüstü bilgisayarlar üzerinde sunucu nitelikli uygulamalar
İşletim sistemleri istemci nitelikli olmakla birlikte (Windows 9x/2000/XP Home/Professional ya da Linux Workstation vb.), kullanıcılar özellikle dosya paylaştırmak ya da web sayfası sunmak için güvensiz FTP sunucuları ya da web sunucuları kurabilmektedirler. Örneğin web sunucusu olarak Microsoft IIS kullanımının geçmişte ve günümüzde çok ciddi güvenlik açıklarına neden olduğu, CodeRed ve Nima virüslerinin bu yazılımın güvenlik açığını kullanarak yayıldığı bilinmektedir. Bu durumun engellenebilmesi için sunucu nitelikli bu servislerin sistem yöneticileri tarafından merkezi olarak, güvenli işletim sistemleri üzerinde güvenli yazılımlar aracılığıyla verilmesi sağlanmalıdır. Örneğin kullanıcılar kendi kullanıcı hesaplarını kullanarak UNIX sunucu sistemler üzerinde web sayfası hazırlayabilmeli, dosyalarını sunucu sistemler üzerinde çalışan FTP programları ile taşıyabilmelidir.

3. İşletim sistemleri güncellemeleri
Son kullanıcıların sıkça yaptıkları hatalardan birisi, işletim sistemini kurduktan sonra kurulumun tamamlanmış olduğunu ve güvenlik açığı bulunmadığını sanmalarıdır. İşletim sistemlerinin piyasaya sürülmesinin ardından sürekli olarak güncellemeleri çıkmaktadır. Bu güncellemeler bir yandan sürücüler ve sorunlu sistem dosyalarını yenileri ile değiştirirken bir yandan ve daha önemlisi işletim sistemindeki güvenlik açıklarını kapatmaktadırlar. Bazı işletim sistemleri kendi güncellemelerini otomatik olarak kurmakta ya da otomatik kurulum için ayarlanabilmektedir. Virüsler genellikle bilgisayarı güncellenmemiş işletim sistemlerinin güvenlik açıklarını kullanarak etkilemekte ve yayılabilmektedir.

4. Uygulama yazılımları güncellemeleri
İşletim sistemleri yanında bazı uygulama yazılımları da güncellenmedikleri durumda güvenlik açıklarına neden olabilmekte, bu açıklar nedeniyle bilgisayar virüsten etkilenebilmekte, bilgi kaybı yaşanabilmektedir. Özellikle Microsoft Outlook vb. e-posta okuma programları, Microsoft Office paketleri, MSN Messenger ve ICQ gibi mesaj programlarının güncellenmesi gerekmektedir.

5. Masaüstü bilgisayarda yönetici hakları
Masaüstü bilgisayar kullanıcılarının en sık yaptıkları hatalardan birisi kullandıkları bilgisayarın yöneticisi olmayı istemeleridir. Masaüstü bilgisayarların kullanılabilmesi için yönetici haklarına gerek bulunmamaktadır. Bununla birlikte sistem yöneticileri de gereksiz telefonlardan ve yapılan gereksiz açıklamalardan kurtulabilmek amacıyla zaman zaman kullanıcıların bilgisayarları yönetebilmesine izin vermektedir. Son kullanıcının yönetici haklarıyla farkına varmadan yaptığı kurulumlar ya da değiştirdiği konfigürasyon parametreleri bilgisayar üzerinde güvenlik açıklarına neden olabilmektedir.

6. Antivirüs yazılımları ve güncellemeler
Bazı kullanıcılar antivirüs yazılımlarının bilgisayarlarını yavaşlattığını düşünmektedir. Gerçekten de antivirüs yazılımları sistem performansında 0,5-2% arasında düşüşe neden olmaktadır. Bununla birlikte bu performans kaybı virüs bilgisayarı etkiledi i zaman bilgisayarın performansındaki düşüşle karşılaştırılamayacak kadar küçüktür. Bu nedenle masaüstü bilgisayarlarda antivirüs yazılımı kullanmak virüslere karşı alınacak ilk önlemlerden birisidir. Bunun yanında kullanıcılar tarafından sık yapılan hatalardan birisi antivirüs yazılımı kurulduktan sonra bilgisayarın virüslere karşı güvende olduğunun sanılması, yazılımın güncellenmemesidir. Kullanıcılar antivirüs yazılımlarının nasıl çalıştığı, yeni çıkan virüsleri nasıl tespit ettiği ve virüs tarama motoru (engine), virüs tanım dosyalarının (virus pattern files) nasıl güncelleneceği konusunda bilinçlendirilmelidir.

7. Dosya paylaşımları
Kullanıcılar dosyalarını ağ üzerindeki diğer kullanıcılarla paylaşırken bu dosyaların herkes tarafından görüldüğünün farkında değildirler. Bunun yanında belirli dizinleri paylaşıma açmak yerine işletim sistemi dosyalarının ve programların bulunduğu dizinleri paylaşıma açmakta, parolasız olarak açılan bu paylaşımlar sonucunda bir yandan güvenlik açıkları oluşturmakta, bir yandan ağ üzerinden yayılan virüsler için uygun zemin oluşturmaktadırlar. Kullanıcıların dosya paylaşımlarının riskleri konusunda bilinçlendirilmesi, dosya paylaşımı konusunda daha güvenli yolların sunulması gerekmektedir.

8. Dosya alışverişi
Kullanıcılar Kazaa, Imesh gibi P2P dosya paylaşım programları ya da ICQ gibi mesajlaşma programları aracılığıyla tanımadıkları ve güvenirliliği bilinmeyen bilgisayarlardan aldıkları programları bilgisayarlarına indirmekte ve çalıştırmaktadırlar. Bu programlar virüs ya da truva atı nitelikli olabilmektedir. Bu konuda kullanıcıların bilgilendirilmesi gerekmektedir.

9. Web üzerinde bilinçsiz çalıştırılan programlar
Bazı web sitelerinden bilinçsizce indirilen programlar ve program parçacıkları (plugin) bilgisayarların virüs veya zararlı bir kod tarafından işgal edilmesine neden olabilmektedir. Bu durumun engellenmesi için kullanıcıların Internet tarayıcı programlarında güvenlik ayarlarını yapmaları, web sayfalarına bağlantı yapıldığında çıkan sorulara ancak anladıktan sonra onay vermeleri gerekmektedir.

10. E-posta eklentileri
Virüs tarafından hazırlanmış, kullanıcının kimden geldiğini bilmediği veya sosyal mühendislik eseri olarak çok bilinen bir kullanıcıdan geliyormuş gibi gösterilen e-postaların eklentilerinin kullanıcı tarafından çalıştırılması çokça görülen ve virüsün bilgisayarı etkilemesini sağlayan basit bir hatadır. E-posta yoluyla yayılan virüslerin bilgisayarı etkilemesini engellemek için antivirüs yazılımları ve işletim sistemleri güncellenmeli, güvenli e-posta okuma programları tercih edilmelidir (Microsoft Outlook yerine Netscape Messenger, Pine, Mutt vb).

11. Güvenlik Standartları (Security Baseline) ve Kullanım Politikaları
Sistem yöneticileri tarafından hazırlanan belgeler, belirlenen politikalar genellikle son kullanıcılar tarafından gereksiz görülmekte, bu belgelerde önerilen güvenlik ayarları yapılmamaktadır. Kullanıcıların, bu standartların önemini anlamaları için bilgilendirilmesi gerekmektedir.
Sayfa başına dön Aşağa gitmek
 
Bilişim Güvenliğinde Kullanıcı Hataları
Sayfa başına dön 
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
CiXLaRGe FuLL PayLaşıM :: Bilgisayar/Güvenlik :: Bilgisayar Güvenliği-
Buraya geçin: