| İCQ da Korunma | Ip numarası Öğrenme | Bilgisayar performans testi |
| Korunma Programları |
IP Sorgulama | Hotmail adresiniz kırılmışmı ? geri alma yolları |
| Lock Down | Portlar ve Numaraları | Msn Virus Temizleme |
|
|
|
|
| Quick Test | TCP/IP TEST ve TCPIP Ayarları | Browser Test ,-2- Test |
| Portları kontrol edin | Proxy Server lar -liste, 3.link, TR | Bilgisayarınız Güvendemi ? |
| Trojan Scan -Trojan Test | Bilgisayarınızda Trojan Kontrol ve Exploit Test | Port Güvenliği ve Port Scanner |
|
Son günlerde, eline bir klavye geçiren ve İnternet bağlanan birçok yarim akilli, iki program çekip kendini "hacker " zannetmeye başladı. Bilgisayarınıza girip verilerinizi çalabiliyor, size ciddi zararlar verebiliyorlar. Ayrıca bin bir emekle hazırladığınız web sitelerinizi, oldukça basit işlemlere elinizden alıp kendi kendilerini tatmin etmeye çalışıyorlar. Bunlara karşı önlemler almamız gerekiyor.
Hacking nedir? Hacking, bilgisayar sistemi hakkında ve sistemin nasıl çalıştığı hakkında bilgi almak için bu sistemlere girmektir. Hacking kanunsuz bir olay çünkü hackerlar Her Tur bilgiye karşılıksız, bir şey ödemeden ulaşmak istiyorlar, ve ulaşıyorlar da! Tabii bu insanları kızdırıyor ve toplumdan dışlanıyorlar. Ve Hapisten uzak durmak içinde kimliklerini gizlemek zorundalar. Kendi hacking toplulukları dışından bir kimseyle cezalandırılma korkusundan konuşamazlar.Öğrenmek istedikleri için cezalandırılıyorlar. Hükümetler, dısarda o kadar tehlikeli insan varken, bu hackerları yakalamak için tonlarca para harcıyor. Katiller, tecavüzcüler, teröristler, Fidyeciler ve hırsızlar yaptıkları işler yüzünden cezalandırılmalı, Hackerlar değil! Kimseyi tehdit etmezler, ve bir insani veya bir bilgisayarı incitmek istemezler. Ebetteki kendilerine hacker deyip bilgisayar sistemlerine zarar verenlerde var, ama onlar hacker değil. Onlar Suçlular. Hackerlardan kurtulmanın iki yolu var. Biri bilgisayar ve telefon olayını iptal etmek ki onlar yine istediklerini almak için bir yol bulabilirler! diğer yol ise onlara istediklerini vermek. Tüm bilgiye bedava erişim. Hacker Programları için tıklayın.ve 2.link Bilgisayarınızda Güvenlik İçin Dikkat Edilmesi Gereken Noktalar : Birbirine bağlı bilgisayarların oluşturduğu bütüne
"bilgisayar ağı" adı verilir. Virüsler ağ üzerinden çok daha kolay bulaşabilir
ve hatta ağ içerisinden herhangi bir kişi, güvenlik programınız yoksa, kolayca
dosyalarınızı ele geçirebilir. Bu yüzden bilgisayarınıza bir anti-virüs
programı ve kişisel firewall programını yüklemeniz bilgisayarınızın güvenliği
açısından önemlidir. . | ||||||||||||
|
Bilgisayarınıza Hacker'mı Dadandı?
Son zamanlarda, IRC üzerinden karşı tarafın PC'sine bir trojan yollayarak portlarından birinde açık sağlamak ve bu portu kullanan bir program vasıtasıyla PC'ye tamamen hükmetmek tehlikeli derecede yaygın bir hal aldı. Siz IRC'de keyifle sohbet ederken bir hacker,(biz bunlara lammer diyoz..) haberiniz bile olmadan bilgisayarınızda geziniyor veya bazı şahsi bilgilerinizi çalıyor olabilir. Bilgisayarınızın Girildiğinin İşaretleri 1. Bilgisayarınızı açtığınızda karşılaştığınız mesajlar. Etraftaki birinin size şaka yapmadığından eminseniz ve bilgisayarınızı açtığınızda "Bilgisayarınız hack edilmiştir" tarzı bir mesajla karşılaşıyorsanız, bu mesajı kimin bıraktığı açıktır. 2. Harddiskten gelen alışılmadık sesler. Internete bağlı olduğunuz süre zarfında, siz birşey yapmamanıza rağmen harddiskinizden birşey yükleniyormuş gibi sürekli olarak gelen sesler, bir hackerın o sırada harddiskinizdeki bazı dosyaları karıştırdığına gösterge olabilir. Tabii burada bir internet sayfası açarken, karşıdan dosya yüklerken veya bir program bir dosyayı açarken gelen doğal seslerden bahsetmiyorum; bilgisayarını uzun süre kullananlar bu doğal sesleri zaten tanırlar. 3. Disket sürücüsünün çıkarttığı sesler. O anda kullandığınız hiçbir program disket sürücüsüne ulaşmaya çalışmamasına rağmen disket sürücüsü içinde bir disket varmış gibi sesler çıkartıyorsa, bu PC'nize sızmış bir hackerın sürücüde disket aradığını gösterebilir. 4. CD-ROM sürücünüzün açılıp kapanması. Bu, hackerların en sık yaptığı "Espri"lerden biridir. Siz fiziksel olarak veya bir program aracılığıyla hiçbir müdahele yapmamış olmanıza rağmen CD-ROMunuz açılıp kapanıyorsa, muhtemelen bir hacker size "şaka" yapıyordur. Gülümseyin!!! 5. Kendi kendine kaybolan dosyalar. Bir takım özel dosyalarınız esrarengiz şekilde kaybolduysa ve onları Geri Dönüşüm Kutusu'nda bile bulamıyorsanız, bir hackerın kötü niyetinin kurbanı olduğunuzdan şüphelenebilirsiniz. Tabii bir hackera suç atmadan önce kendinize sormanız gereken bazı sorular var. Bilgisayarınızı en son kapattığınızda Windows'unuzu normal şekilde mi "Shutdown" ettiniz? Çok sık olmasa da, Windows'un alışılmadık şekilde kapanması bazı dosyalara (veya FAT'lara) zarar verebiliyor. Bilgisayarı en son kapatmanızdan önce hiçbir program hata mesajı verdi mi? Hata mesajı vererek kapanan programlar, kendileriyle ilgili dosyalara zarar vermiş veya onları silmiş olabilirler. Mesela Word'ünüz alışılmadık hata mesajlarıyla kapanmışsa ve bilgisayarı tekrar açtığınızda üzerinde en son çalıştığınız .doc dosyalarını bulamıyorsanız, bunun suçlusu Word olabilir. Bilgisayarı ortak kullandığınız kişiler kaybolan dosyaları silmiş olabilirler mi? Eski sürümlü bir program yüklemeyi denediniz mi? Bilgisayarınıza yükleyeceğiniz eski versiyonlu bir program, kendi eski sistem dosyalarını sizinkilerin üzerine kopyalayabilir. Bu durumda daha yeni versiyonlu programlar eski sistem dosyalarıyla çalışamayacaklardır ve size bazı sistem dosyalarının eksik olduğuna dair mesaj verebilirler. Bu da bir hackerın değil, eski sürümlü programınızın suçudur. Sisteminizden paylaşımlı sistem dosyaları kullanan bir programı tamamen kaldırdınız mı? Programların ortak kullandıkları sistem dosyaları vardır. "Program Ekle/Kaldır"ı kullanırken , silmek istediğiniz programın diğer programlarla ortak kullandığı sistem dosyalarını da silmiş olabilirsiniz. Bilgisayarınız paylaşılan bir sistem dosyasını silmeden önce bu konuda sizden onay alır; sözkonusu sistem dosyasının silinmesini onaylamışsanız ve onu kullanan başka programlar "Sistem dosyası bulunamadı" hatasını veriyorsa, bunun suçlusu bir hacker değildir. Bilgisayarınızda o anda davetsiz bir misafirin gezindiğini anladığınızda, yapmanız gereken ilk şey internet bağlantınızı kesmektir. Eğer internette önemli bir işiniz olduğu için bağlantınızı bir hackerın
hedefi olduğunuzdan tamamen emin olmadan kesmek istemiyorsanız, şu yolu
izleyin. Tehlikeli bir port gözükmemesine rağmen bir bağlantıdan şüphelenirseniz, şüphelendiğiniz bağlantının karşısında yazan IP adresini bir yere not alın. Sözkonusu IP adresinin 195.175.44.120 olduğunu farz edersek, mIRC üzerinden bir IRC serverına bağlıyken /dns 195.175.44.120 komutunu kullanmanız gerekir. Bu komut, size o adresin açılımını verecektir (mesela dialup03.ant.net.tr, hotmail.com, microsoft.com, vs.). Eğer adresin açılımı o anda bağlı olduğunuz bir IRC, ICQ, WEB, FTP, vs. serverı ise herşey yolundadır. Ancak bir ıSS (ınternet Servis Sağlayıcısı) ismi içeren bir adresle karşılaşırsanız, bu internet üzerinde bulunan başka bir PC ile bağlantı halinde olduğunuz anlamına gelir (Eğer o anda bir arkadaşınızla dosya transferi yapıyorsanız, mIRC içinde aktif DCC Chat pencereniz varsa veya ICQ Chat tarzı bir sohbet ortamındaysanız, bu bağlantının olması doğaldır). Bu durumda, o IP adresinin sahibini tespit etmelisiniz. Eğer şüphelendiğiniz kişi ICQ'da Online ise, ICQ listesinde o kişinin nickinin üzerine tıkladığınızda açılan menüde INFO komutunu seçin, bu size o kişinin IP adresini verir. mIRC'de ise, /dns NICKNAME komutunu kullanarak şüphelendiğiniz kişilerin IP adresini öğrenebilirsiniz. Eğer mIRC'de şüphelendiğiniz belli biri yoksa, sadece IP adresinin sahibinin o anda sizin bulunduğunuz IRC serverında olup olmadığını görmek istiyorsanız, /who 195.175.44.120 /who dialup03.fornet.tr komutlarını kullanarak STATUS başlıklı pencerenizi izleyin (tabii buradaki IP adresi ve açılımı sadece örnek, siz netstat penceresinde gördüğünüz IP adresini ve açılımını kullanmalısınız). Aradığınız IP adresinin sahibi ile aynı IRC serverındaysanız, mIRC bunu size söyleyecektir. PC'nizle bağlantı kurmuş kişiyi tespit ettikten sonrası size kalmış. Onunla konuşabilirsiniz, konuşmadan bağlantınızı kesebilirsiniz, ya da bağlantılarınızda neden onun adresinin gözüktüğünü sorabilirsiniz (belki de sadece Ident'inize bakan iyi niyetli biridir). PC'nizin hack edildiğinden eminseniz,
bağlantınızı kestikten sonra hack edildiğiniz açığı kapatmadan Chat
ortamına yeniden girmemenizi öneriyorum. Mutlaka girmeniz gerekiyorsa da,
bütün kimlik bilgilerinizi değiştirmeyi ihmal etmeyin (Bunu daha ilerideki
yazılarımdan birinde daha ayrıntılı olarak anlatacağım). | ||||||||||||
|
Bu programlar genellikle bilgisayarınızı diş saldırılara karsı korudukları gibi, size saldıran kişinin de IP numarasını kaydetmenizi sağlar. Mutlaka bir veya iki tanesini çekip bilgisayarınıza kurmanız gerekiyor: 1-BlackICE Defender: Ben bunu kullanıyorum. Saldırı geldiği an sizi uyarıyor, saldırının şiddetini gösteriyor, saldırganın ne yapmaya çalıştığını söylüyor. Zaman zaman gereksiz alarmlar da veriyor ama kullanmanızı şiddetle öneririm. Boyutu 2.3MB civarında. saldırıları grafiğe dönüştürün LockDown 2000'e benzer olarak koruma anlamında önünüze fazla seçenek sunmayan Black Ice Defender'in en büyük özelliği makinanıza gelen paketlerin listesini önünüze sunması ve bu saldırıları seçerek hakkında bilgi sahibi olabilmeniz. Programı http://www.networkice.com veya bu adres temin edebilirsiniz. Firewall'u çalıştırdığınızda karşınıza gelen ekrandaki Attacks seçeneğinden saldırıyı yapan adres, saldırı türü,boyutu ve zamanını görebilirsiniz. Intruders seçeneğinden saldırı yapan kişinin adresine tıkladığınızda o makinadan size gönderilen tüm paketleri görebilirsiniz. History seçeneğinde makinanıza gelen paketleri zamana göre grafik haline getirebilirsiniz. Information menüsü ise program hakkında bilgi sahibi olmanızı ve Buy seçeneği ile lisansli kullanıcı olmanızı sağlar. Programı ayarlamak için Tools menüsünden Edit Blackice Settings seçeneğine tıklayın ve karşınıza gelen yeni bir ekran ve menüler olacak. Protection seçeneğinde 4 değişik seviye mevcut bulunuyor. Packet Logging seçeneğinde yapılan saldırıları bir log dosyasında saklamak ve sisteminizin başında olmadığınız anlarda yapılan saldırıları incelemeniz mümkün kılınmış. Blocked Adresses ve Trusted Adresses seçeneklerinden istediğiniz IP adreslerini engellemeniz ya da kısıtlamasız paket kabul etmeniz mümkün.Programın kullanımı hakkında bilgi için tıklayın 2-AtGuard: Etkili bir firewall ve oldukça popüler. Bir arkadaşım, BlackICE ve AtGuard'i ayni anda çalıştırınca size bir daha kolay kolay bir şey yapılamayacağını söylüyor. Boyutu 1470Kb. AtGuard'ın firewall olarak kullanımı biraz karışık. Ben BlackIce'i korunma için kullanıyorum. AtGuard'ın en güzel yani ise istenmeyen reklam, popup ve image'lari önleyebilmesi. Gerekli ayarları yapıp yüklenmesini istemediğiniz reklamların URL'lerini girdiğiniz takdirde bir daha karşınıza çıkmıyorlar. Böylece sık ziyaret ettiğiniz sitelere çok daha hızlı girebiliyorsunuz.Bu firewall Programı sizi internetten gelen tehlikelere karşı esnek ayarları ile koruyacaktır. Programı kurduktan sonra Settings özelliğini açın ve karşınıza gelen menüden ayarlamaları yapmaya başlayalım, Ad Blocker menüsünde çeşitli kısaltmaları içeren web adreslerini blok etmeye ayarlayabiliriz. Bu kısaltmalar içerisinde Örneğin "/ad/" geçenleri blok ediyorsak birçok sitede karşımıza çıkan reklam pencereleri gelmeyecektir. Privacy menüsünde zararlı olabilecek çerezleri belirli kurallar ekleyerek zararsız hale getirebiliriz. Firewall menüsü ise adından da anlaşıldığı gibi bizi en çok ilgilendiren kısım. Enable firewall seçeneğini işaretleyerek altta kullanıma açılacak kısımda kurallar eklememize olanak verecektir. General menüsünde firewall'in çalışıp çalışmamasını belirleyebilir ve programa bir şifre atayabiliriz. About menüsünde ise prog ramin kullandığı kaynakları, versiyon bilgisini bulabilir ve üreticinin sayfasını ziyaret edebilirsiniz.Programın kullanımı hakkında bilgi için tıklayın 3-languard.exe İşte en çok bilinen firewall programı. Özellikle de nuke saldırılarına karşı çok iyi olduğu söylenir. Dosya boyutu 3116762 Kb. 4-Lock Down:Hem Firewall hem Trojan temizleyici, firewall olarak pek fazla özelliği bulunmayan bu program trojan temizleyici ve network koruyucu özellikleri de taşıyor. Programın içerisinde whois, traceroute gibi tarama yapabileceğiniz özelliklerin yanında, yeni bir versiyon çıktığı anda internet site sine bağlanarak kendi kendisini yenileme özelliği de bulunuyor. Programın koruyucu özelliğini harekete geçirmek için uygulama penceresinde sol alt kısımda bulunan icq/nukes/troj yazısının yanındaki Options düğmesine tıklayın ve karşınıza gelecek ekranda 3 seçeneği de işaretleyin. Program ilk seçenekleri ile bilgisayarınız açıldığı anda çalışmaya başlıyor ve trojanlara karşı sizi uyarabiliyor. ICQ programına yapılan saldırıları da engelleyen program tek başına yetersiz kalabilir ancak diğer programlarla birleştiği zaman etkisi artacaktır.Hacker eleminator 5-SWAT99: Size saldıranlar ICQ'dan geliyorsa bu programı kullanmanızda yarar var. ICQ mesaj bombalarını temizliyor, ICQ trojan programlarına karşı önlem alıyor. Ayrıca birkaç saldırı seçeneği ve invisible olanları visible göstermesi özelliği de var. (linki kırılmış) 6-Zone Alarm: Yerel ağı da kontrol edin Işte gerçekten protokolleri ayırt edebilen ve sizi uyaran bir firewall programı. Zone Alarm 6.1 adresinden edinebileceğiniz bu program evinizdeki sisteminizi yardımcı programa ihtiyaç duymadan koruyacaktır. Programı çalıştırdığınızda dikkat etmeniz gereken noktalar pencerenin üst kısmındaki kilit işaretinin "Unlocked" olması, eğer bu yazı "Locked" ise firewall tüm internete çıkışınızı kilitler. Bu işaretin hemen altındaki menüde 5 seçenek bulunuyor. Alerts: Programı çalıştırdığınız andan itibaren programın size yaptığı tüm uyarıları burada tek tek görebilir ve gözden kaçan uyarıları okuyabilirsiniz. Aşağıdaki Log Alerts to a txt file seçeneğinden bu uyarıları bir dosyaya kaydetmek de mümkün. Lock: Yukarıda anlattığımız İnternet'i kitleme ve açma opsiyonu daha detaylı bir şekilde bu menüde mevcut. İsterseniz bu menüden İnternet erişecek programları şifre ile çalıştırmanız mümkün. Security: Bu menüde ise sisteminizde çalışan sunucuları ve yerel ağ korumasını ayarlayan Local ile İnternet bağlantısını ayarlayan Internet seçeneği mevcut. Her ikisine de 3'er koruma seviyesi mevcut. Programs: Programlarınızın İnternet ve yerel ağa/sistem içine olan paket çıkışlarını şifrelemeniz ya da açmanız mümkün. Configure: Programı nerede yer alacağını belirlemek, açılışta başlamasını ayarlamak, ya da kendi sitesinden yeni versiyonlara yükseltme yapmak bu menüden ayarlanabiliyor. 7.Port Monitor: Bilgisayarınızda bulunan portları takip eder, açık portları haber verir ve size hangi porttan saldırıldığını gösterir.
8. Diğer Korunma programları
Norton Internet Security, Symantec Client Firewall ve Symantec Antivirus
ikilisinden oluşmaktadır,Esafe Desktop 2.2
,ConSeal
PC Firewall ,Secure Desktop 2.0
discard | ||||||||||||
|
IP Gizleme |
|
Aslında tüm dokümanın yazılış sebebi denilebilecek en önemli kısım budur. Temel kimliğimiz olan IP' mizi nasıl gizleyebiliriz ? Bunun için belli başlı temel bir yol var. Proxy, SOCKS gibi bir başka sistem üzerinden internete çıktı yapmamıza izin veren sistemleri kullanmak.Proxy en basit şekilde internete aracı bir bilgisayar vasıtasıyla bağlanmaktır. Ben başından uyarıyorum proxyler hiçbir zaman ip saklamak icin %100 güvenli yollar değildir.Ben size çok zorunlu kalmadıkça proxyler ile ciddi işlere girişmemenizi tavsiye ederim. Proxy üzerinde çalışan bir sistemi görelim;http://www.ipniz.com/ adresine girmeye çalıştığınızda (istek gönderdiğinizde) makinanız önce Proxy' nize bağlanır. Proxy' niz http://www.ipniz.com a bağlanır. Ardından ise aldığı verileri tekrar size gönderir. Dolayısıyla ulaştığınız web sitesindeki kişi ziyaretçinin IP' sini almaya çalıştığında sizin değil aradaki Proxy Sunucunun IP' sini alır. Bu da sizin güvende kalmanızı sağlar. Ancak tabii ki bu mükemmel bir güvenlik değildir. Sonuçta buradaki Proxy' de de log tutuluyor olabilir ve bu loglardan birkaç adımda çok daha zor bir şekilde belki size ulaşılabilir. (Mesela Çindeki bir proxy den çıktığınızı düşünürseniz, size ulaşmaları bazen imkansıza yaklaşır) SOCKS ise Proxy ile aynı mantıkta çalışır ancak ICQ, FTP, Telnet vs. gibi protokollerde çok program için Proxy desteği verir. Kullanımı daha rahattır ve mantığı itibarı ile takibi daha da zorlaştırabilir. Örneğin 3-5 makine üzerinden dolaylı çıkış yapabilirsiniz. IE için Proxy kullanımıWeb sitelerinde IP adresinizi çok basit şekilde Proxy ile saklayabilirsiniz. Önce çalışan proxyler bulmanız gerekiyor, Bunun aşağıdaki adreslerden rahatça bulabilirsiniz. Alive Proxy Geliştiricilerinden; http://atomintersoft.com/products/alive-proxy/proxy-list/ Google Free Proxies Dizini; http://directory.google.com/Top/Computers/Internet/Proxies/Free/?il=1
Önemli Not : Internet Explorer FTP için buradaki Proxyleri kullanmıyor. Yani gerçek IP' niz karşı FTP nin loglarına kaydedilecektir. FTP de IP bırakmamayı da SOCKS kısmında anlatacağız. "OK" ile onaylayarak tüm pencereleri kapadıktan sonra http://www.whatismyip.com/ adresine girerek test yapabilirsiniz. Karşıdaki IP sizin gerçek IP' niz ise Proxy' niz çalışmıyordur, Proxy ayarlarına girdiğiniz IP ise çalışıyor, Sayfa hiç açılmıyor ise Proxy sunucusunu değiştirmeyi deneyin. Gerçek IP Numaranız
Traceroute Nedir ve Nasıl ?Bir adrese ulaşırken gönderdiğiniz verilerin geçtiği yolları izlemeye denir. Basit bir traceroute örneği
Bu işlem için bazı yardımcı araçlarda kullanabilirsiniz.Ping Plotter (http://www.pingplotter.com/) gibi.Veya online bazı araçlarda kullanabilirsiniz. Türkiye için; |
|
1.YOL
I have been having proplem with my hot mail address.When I try to
access to my account after (Buraya Hacklenen tarihi yazınız) |
|
İnternet'te Sıkça Duyduğunuz Terimler : Router: Yönetici ağlar arasında trafıgi düzenleyen birim. Firewall: Güvenlik için belirlenmiş bir dizi kriter boyunca trafigi filtreleyen donanım ve/veya yazılım Proxy: Bir bilgisayarın diğer bir bilgisayar yerine internet erişim taleplerine cevap verebileceği bir mekanizma Inbound: Bir kuruluşa gelen çağrılar veya mesajlar Outbound: Bir kuruluştan giden çagrılar veya mesajlar Hacker: Programlanabilir sistemlerin her yönünü keşfetmeyi ve öğrenmeyi amaç edinmiş ve yer yer keşfettikleri sistemlere zarar veren kişilere verilen isimdir. Cracker: Programlanabilir sistemlerin gediklerini, açıklarını keşfedip işleyişlerini bozan veya değiştiren kişilerdir. Patch (Yama) : Programlardada oluşan bir hatayı yada programın içeriğindeki hatalı bir fonksiyonu düzelten bir programcıktır. Örneğin Microsoft firması Windows ile ilgili rapor edilen yada tesbit edilen hataları(bug) küçük-büyük yamalar çıkararak düzeltmekte, bu sayede Windows'un ve dolayısıyla sistemin daha sağlıklı ve güvenli çalışması sağlamaktadır. Bug: İşletim sistemi üzerinde bazı imalat hataları yüzünden meydana gelen sistem açıklarıdır. |