The-Sabotage Cyber Hackers And Security Platform  

Portal Forum Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   The-Sabotage Cyber Hackers And Security Platform > Webmaster , Dizayn & Tasarım > Webmaster Bölümü

Webmaster Bölümü Web Üzerine Tartışabileceğiniz Bir Bölümümüz

Cevapla
 
LinkBack Seçenekler Stil
Alt 06-11-2007, 10:40   #1 (permalink)
the.blackwolf
Ordudan Atılan Hain
 
the.blackwolf - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jun 2007
Mesajlar: 147
Hacker Kimdir, Lamer Kimdir, Kişisel pc ve Bilgi Güvenliği Nasıl Yapılır

Çok kullanılan ama anlamı tam bilinmeyen terimler:

Hacker:
Hacker, yetenekli ve zeki bir bilgisayar kurdudur. Gerçek yeteneği ise bilgisayar güvenliği ve mantıksal programlama üzerinedir. Ancak Hacker'ın kötü bir yanı vardır, o da kötü adam olmasıdır. Hacker, güvenlik bilgisini kullanarak sistemlere sızan, virüs yazan yada yayan, amacı eğlenmek ve zarar vermek olan, çoğu zaman ün peşinde koşan, hırsız kelimesinin internet versiyonudur. Hackerlığın özenilecek tek tarafı, zekası, yeteneği ve zamanla sahip olduğu bilgi seviyesidir. Bunun dışında hacker, bildiğiniz hırsızlardan farksızdır.

Genellikle her programlama dilinden yada işlerine yarabilecek programlama/scripting dilinden, işlerine yarayacak kadar bilirler ve açıkları kendileri bulurlar. Bu açıkları kullanmak için ise elbette bir programcığa ihtiyaçları olacaktır ve bunları kendileri yazarlar.

Lamer:
Hacker olmaya özenen ancak yetenek bazında yetersiz kişilerdir. İnternette belli başlı sitelerden veya dökümanlardan öğrendikleri üç beş numarayı ezberleyip, nedenini nasılını bilmeden, bu işleri yapıp, hava atmaya çalışırlar. Bilgi bazında da, ezbere bildikleri hariç olmak üzere yetersizlerdir. Programlama veya scripting bilgileri yok denecek kadar azdır. varsa bile güvenlik mantığına sahip olmadıkları için, güvenlik alanında program geliştiremezler. Genellikle, konuştuklarında bilgi seviyeleri herkes tarafından anlaşılır. Amaçları eğlenmek, hayranlık uyandırmak veya ün gibi kavramlardır. Yaptıkları her işi ellerinden geldiğince herkes önünde yapmaya çalışırlar ve insanlara işin bitmiş halini sunarlar, nasıl yaptıklarını ise anlatamazlar. Saygı duyulmak isterler.

Cracker:
Daha çok programlama bilgisi gelişmiş kişilerden oluşurlar. Özellikle Reverse Engineering dediğimiz, son ürün uygulama dosyası halindeki programları, değiştirmek konusunda yeteneklidirler. Genellikle ücretli olan veya deneme sürümü bulunan programları yazdıkları diğer programcıklarla ücretsiz hale getirirler. Daha doğrusu, programın limitlerini yazdıkları kodlarla ortadan kaldırırlar.

Security Administrator:
Hacker denilen kişilerin, bilgi ve yetenek olarak bir üst mertebesinde bulunan, anti-hacker diyebileceğimiz kişilerdir. Yaptıkları iş, hackerların yöntemlerini ve yaptıklarını bilip, aynı mantıkla çalışmaktan başka birşey değildir. Ancak hackerlara göre farkı, bu kişilerin zarar vermek yerine , koruma misyonu üstlenmesidir.
Sistemleri, hacking bilgileri ile önlemler alarak korurlar ve meslekleri budur. Bir hacker, zarar vermek adına herşeyi bilebilir iken, bir güvenlikçi hem bunu bilen hemde bunun çözümünü bilen kişidir. Bir hacker ise her zaman güvenlik konusunda yeterli olmayabilir. Sonuçta hacker pratik zekasıyla bir kaç numara bulup, uygulayabilen bir kişidir. Ancak bir güvenlikçi, bu numaralara, detaycı zekasıyla saldırı senaryoları hazırlayıp, çözümler getirmek zorunda olan kişilerdir. Bir hacker bir saldırıda başarısız olursa bu onun adına laf getirmeyecekken, bir güvenlikçinin bir saldırıyı önceden kestirip önleyememesi ona kayıplar getirebilir.

Vulnerability:
Kökeni "Vulnerable" yani, korunmasız, zayıf olan bir kelimedir. Sistemdeki açıklara veya zayıflıklara denir. Security Hole olarakta geçer ama security hole genelde bir ayarın yapılmamasından doğan açıklardır. Bu açıklar ise genelde bir bugdan doğan açıklardır. Örnek vermek gerekirse, filtrelenmemiş html tagları bir php sayfasında vulnerability olabilir.

Exploit:
Sözlük anlamı sömürmektir. Açığın kötü niyetle kullanılması işlemdir. Şöyle ki, yukarda bahsettiğimiz filtreleme açığını, kullanmak veya bunu kullanmamıza yarayan bir program/script exploittir. Exploitler genelde url, kod, uygulama gibi şeylerdir. Yani size açıkları kullanmak için hazır gelen birimlerdir. Ve lamer dediğimiz kişiler bu hazır exploitleri kullanırlar. Hackerlar ise bu explotileri yazan ve o açıkları bulan kişilerdir. Security Adminler ise bu açıkları bulan ama exploit yazmayıp, yama dağıtan kimselerdir.

Script Kiddie: Scriptler hakkında deneyimli lamerdır.

Kısaca terimleri toparladık.

Peki normal bir kişisel bilgisayar kullanıcısı olarak güvenlik konusunda nelere dikkat edilmeli?

Öncelikle bir kişisel bilgisayar kullanıcısı profili çizelim.
Kullanıcımız:

-MSN ve IRC Chat Uygulamaları kullanan;
-Her gün düzenli maillerini kontrol eden;
-İnternneten müzik indirip dinleyen;
-Gününü forward mailleri okuyup, mizah ve ilgi alanlarına ait sitelerde dolanarak geçiren;
-Alışveriş işlerini internneten yapan;

Birisi olsun. Bu kişi için birincil risk grubumuz şu şekildedir:

Bu kişi, MSN ve irc yoluyla, içinde spy kodu olan, trojan, virüs, worm tarzında dosyalar ile karşılaşabilir. Gezdiği sitelerden bu tarz bir kod içeren dosyalar indirebilir veya browser açıkları yüzünden hiçbirşey download etmeden bu kodları sistemlerine bulaştırabilirler.

Attıkları forward maillerinde Bcc yerine Cc kullanarak, listenin gittiği herkese kendi maillerinide yollamış olurlar, böylece spam yapan kişilere mailleri ulaşmış olur.

Aldıkları spy kodlar yüzünden kredi kartı bilgileri çalınabilir. Veya bu şahıslar, güvenliğinden emin olunmayan sitelerde alışveriş yapıp, bu bilgileri o siteye saldırıp başarılı olan bir hackera kaptırabilirler.

Maillerine koydukları kolay şifreler veya bulunması kolay gizli sorular yüzünden maillerini veya msnlerini çaldırabilirler. Aynı şey spy kodu ilede yapılabilir veya fake mail gibi kandırılma yollarına maruz kalabilirler.

Müzik sitesi altındaki sitelerden indirdikleri veya çalışmasına izin vedikleri java veya directx uygulamaları sayesinde bilgisayarlarına virüs, worm veya spy kodu içeren herhangi bir dosya yada dialer bulaşmasını sağlayabilirler.

Aslında geniş zamanlı cümle kurmak hatalı oluyor. Çünkü bizim spymastersnake.org çatısında altında her gün karşılaştığımız durumlar bunlar. Her gün onlarca mağdur kapımızı çalıyor. Bu şartlar altında, yukardaki durumlara önlem geliştirmek gerekir. Buda şu şekilde olabilir.

Spy kodu içerebilecek uygulamar için en az 1 firewall ve 1 antivirüs koruması. Tabii bu korumalar sürekli güncel olmalıdırlar.

Tanımadığınız kişilerden veya %100 güvenemeyeceğiniz kişilerden *.exe uzantılı dosya alınmaması gereklidir.

İçeriğinden emin olmadığınız sitelerin uygulamalarını çalıştırmamak gerekir ve mail adresi gibi bilgileri mümkün olduğunca az kullanılan alternatif maillerden seçmek gerekir.

Kullanılan maillerin şifreleri en az 8 haneli seçilip, büyük küçük harf ve rakamlardan oluşturulmalıdır. Ayrıca gizli sorunuzun cevabı zor seçilmelidir. Annenizin kızlık soyadı gibi bir gizli soruya verilecek cevap, kızlık soyadı olmamalıdır. Bunun yerine farklı birşey kullanmak daha güvenlidir. Ayrıca mümkün olduğunca her hesabınızda farklı şifre kullanının. Bir web siteniz varsa şifresi maille aynı olmasın.

Attığınız mailleri forward ederken Blind Carbon Copy kullanın. Aksi halde mailiniz forward edildikçe yabancı kişilerin eline de düşecektir.

Herzaman mutlaka sıkı takip ettiğiniz spymastersnake.org gibi kaliteli, güvenilir ve güncel bir güvenlik sitesi olsun. Çünkü güvenlik güncel olarak takip edilmesi gereken bir olgu ve herşeyi bilmek, takip etmek her zaman olanaklı olmaz. Bu işi yapanlarla beraber aynı ortamda bulunup gerekli yardımı almanız sizin için hayırlı olacaktır.

Teknoloji ilerledikçe ve her eve girdikçe yanında kendisine özgü problemleride beraber getiriyor. Teknolojinin en hızla büyüyen alanı ise bilgisayar. Bugün birçok insanın evinde bilgisayar, karşsında en çok vakit geçirilen makine durumunda. Öyleki, insanlar televizyon dahil olmak üzere birçok elektronik aletin yerine sadece bilgisayar ile işlerini görebiliyorlar.

Buda yanında özel hayatın gitgide bilgisayar ortamına taşınması demek oluyor. Artık insanlar arkadaşlarıyla çevirimiçi olarak hergün beraber olup muhabbet edebiliyor ve yeni arkadaşlar edinebiliyorlar. Doğal olarakta insan özel hayatını artık internet ortamında yaşamaya başlıyor. Günlüğü bile bilgisayar içinde tutup, telefon yerine chat programları yada sesli chat araçlarıyla iletişim kuruyor.

Özel hayatın bu kadar çok içinde olduğu bir makinayı kimse tanımadığı biriyle paylaşmak veya tüm konuştuğu insanları kaybetmek , sahip olduğu sitenin, mailin ve bilimum özel adresin elinden alınmasını istemez elbet.

Bu durumda ortaya bilgisayar güvenliği denilen, herkesin es geçtiği ama aslında herkesi en yakından ilgilendiren konu karşımıza çıkıyor. Bu konuda öyle bir konudur ki her tür önlemi ezbere alsanız bile bir şekilde yine savunmasız kalır ve bir saldırıya uğraşabilirsiniz.

Kurduğunuz anti-virüs ne kadar güncel olursa olsun, firewall'unuz ne kadar sıkı çalışıyor olursa olsun, yeni bulunan bir çok teknik, açık ve program kodu, bir anda hepsini alt edebilir.

Bunun için yapılması gereken şey temel güvenlik bilgilerini öğrenmektir. Nasıl işlediğini bildiğiniz bir saldırıya karşı koymak kolay olacaktır. Çünkü işin özünü ve mantığını anlamak, ezbere anti-virüs kullanmaktan kat kat daha yararlı ve yaratıcıdır.

Bu durumda akla ilk gelen şey Hacking dir. Hack bilgisi bir bıçak gibidir. Hepimizin evinde mutlaka bıçak bulunur ama bu bıçakla adam öldürmek, korunmak yada meyve doğramak sizin seçimizdir Bizde Hacking bilgisini böyle tanımlamaktayız. Bunu kötü kullanmak veya iyiye kullanmak sizin seçiminizdir.

Biz SpyMasterSnake.org olarak, asla bir butona basılarak yapılan "Hazırcı" Hacking işinin yararlı bir tarafının olmadığının inancındayız. Çünkü insanlar yaptığının ne olduğunu bilmeyip ezbere iş yapmış olmaktadırlar.

Hack bilgisi, güvenlikçi elinde koruma bilgisine, bir hackerın elinde ise saldırı bilgisine dönüşmektedir. Bunu bir çilingirin hırsız olması gibi kabaca bir tabire sokabiliriz.

Sonuç itibariyle, güvenlik konusu bilgisayar yaşantınızın bir döneminde mutlaka başınızı ağrıtacak bir konudur, ta ki siz yumurta kapıya dayanmadan bir önlem alana kadar
the.blackwolf isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 07-01-2007, 19:30   #2 (permalink)
MeBuGet
Astteğmen
 
MeBuGet - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Jun 2007
Mesajlar: 34
sağ olasın
MeBuGet isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 19:00 .


eXTReMe Tracker
PageRank ?????????

Powered by vBulletin
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by 3.0.0
The-Sabotage Hacker's
Saldırıya Karşı Güvenlik Devrede
Sitemap
3, 4, 5, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 98, 99, 101, 102, 104, 105, 106, 107, 108, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 122, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 135, 136, 137, 140, 141, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 219, 220, 221, 222, 223, 224, 225, 226, 227, 228, 229, 230, 231, 232, 233, 234, 235, 236, 237, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 248, 249, 250, 251,

Title
The-SaboTage Team* Terörle Mücadele Grup Komutanlığı* Özel Kuvvetler Grup Komutanlığı* Web Tasarım - Grafik Grup Komutanlığı* Personel Daire Başkanlığı* Savunma Grup Komutanlığı* Saldırı ve Operasyon Merkezi* || TSH || Hacking & Security* Hack'e Yeni Başlayanlar & Yardım Bölümü* Web - Server Hacking & Security* Video'lu Hack Anlatımları* Mail Hacking & Security* Pc Hacking & Security* İrc / Chat Hacking Ve Güvenlik* Exploit / Vulnerabilities* Keylogger & Trojan & Virüsler* Security* The-SaboTage Merkez Tanımı* The-SaboTage Duyurular* || TSH || Basında Biz ..* || TSH || Yeni Üyelerimiz ...* || TSH || Banned Users* Webmaster , Dizayn & Tasarım* Webmaster Bölümü* Photoshop & Flash* Google Adsense & Pagerank* Güncel Scriptler* PHP Scriptler* ASP Scriptler* Programlama Dilleri* Visual C.NET ve Visual C++.NET* Visual Basic ve Delphi* ASP ve PHP DiLLeri* Diğer Programlama Dilleri* Bilgisayar, İnternet ve Teknoloji Dünyası* Pc'niz İçin Güzel Programlar* Pc Oyunları* Resimli Program Anlatımı* Donanım & Donanım Sorunları* Bilgisayar Taktikleri & Bilinmeyenler* İşletim Sistemleri* Linux İşletim Sistemi* Windows İşletim Sistemi* İnternet Adresleri ( Bookmark )* Teknoloji Dünyasından Son Haberler* Msn & Yahoo Messenger Dünyası* Crack & Serials* İslam ve İnsan* İslami resimler* İslami Video ve fragmanlar* İslami programlar* Dini Hikayeler , Şiirler , Sohbetler* Dualar ve hadisler* The-SaboTage Cafe* Eğlence / Mizah / Geyik* Romantizm & Duygusallık & Sevgi* Derin Konular; Edebiyat/Felsefe* Tartışma Platformu* Eğitim , Öğretim & E-Kitap* Yerli ve Yabancı Mp3* Türkçe MP3* Yabancı MP3* Dizi Ve Film Müzikleri* Şarkı Sözleri* Yerli ve Yabancı Sinema* Vizyona Girecek Filmler* Türk Filmleri* Yabancı Filmler* Belgesel* Spor Köşesi* Beşiktaş* Fenerbahçe* Galatasaray* Trabzon Spor* Diğer Takımlar* Diğer Spor Haberleri* (Çöp Kutusu)* Çöp Kutusu* TsH United Foreigner Team The Area* Team Başvuru İnceleme Bölümü* Kriptografi (Şifreleme )* Güncel Açıklar* Karargah Destek Grup Komutanlığı* Ar-ge ve Yazılım Geliştirme Grup Komutanlığı* TSH Vip Bölüm (Priv8)* Vip Odası* M.KeMaL ATATüRK KöŞeSi* vbulletin* SMF* WordPress* oScommerce e-Ticaret Sistemi* Diğer* Joomla 1.0.x* Joomla 1.5.x* Joomla! İndir - Kur - Güncelle* Joomla! 1.0.x Resimli Dersler* Joomla! 1.0.x Güvenlik* Joomla! 1.0.x Soru - Cevap* Joomla! 1.0.x Eklenti İndir* Joomla 1.0.x Site Değerlendir* Joomla! 1.0.x SSS* Genel Sistem Soruları* Bileşen - Modül - Bot - Tema Soruları* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme Eklentileri* Menü Eklentileri* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Dil - Tercüme Eklentileri* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim* Uygunlaştırma - SEO - SEF* Form* Forum - Köprü - Entegre* Diğer Eklentiler* Joomla! Kurulum ve Güncelleme* Joomla! 1.5.x Soru - Cevap* Joomla! 1.5.x Tüm Eklentiler* Çeviri Talepleri* Proje Çözüm* Site Değerlendirme* Joomla! 1.5.x SSS* Genel Sistem Soruları* Eklenti Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* Haber - Duyuru - İndir* Soru - Cevap* Kurulumda Gelenler* Tema - CSS* Üye Yönetim* Haber - Yorum - İçerik* Güvenlik* Dil - Tercüme* Menü* Galeri - Ses - Görüntü* e-Ticaret* Dosya Yönetim - Paylaşım* Form Araçları* Forum* Diğer Eklentiler* vBulletin Genel Konular* vBulletin S.S.S* vBulletin Sorular & Cevaplar* vBulletin Siteleriniz* vBulletin Mod & Hack & Eklenti* vBulletin Temaları* vBulletin Dil Dosyaları* vBulletin Görsel Anlatımları* vBulletin Portal Entegrasyonları* Dökümantasyon* Modifikasyonlar* Sistem - İşletim* Temalar* Eklentiler* Temalar* osCommerce Soru - Cevap* osCommerce Kur - Güncelle* osCommerce Temalar* osCommerce Dil Dosyaları* osCommerce Eklentiler* osCommerce Güvenlik* osCommerce SSL - Pos - Ödeme* osCommerce Siteler* Php Fusion* Xoops* Mambo* PhpBB* myBB* IP.Board - Invision Power Board* Yazılı Anlatımlar-Dersler-Makaleler* Tanıtımlar-Tavsiyeler* Haberler-Gelişmeler-Duyurular* Görsel Anlatımlar (resim-video)* Hatırlatmalar-Uyarılar* Modifikasyon Soruları* Modifikasyon Tanıtımı* Kurulum ve Güncelleme* Dil Problemleri* Smf'de Başka sisteme geçişler* Başka sistemlerden Smf'ye geçişler* Portal birleşmeleri* Site Tanıtımları* Sizin Temalarınız* Tema Soruları* Tavsiye Temalar* IP.Board 2.3.x* IP.Board 2.2.x* IP.Board 2.2.x Altı* IP.Board Genel Bilgiler* IP.Board Dersler & Klavuzlar* IP.Board Güvenlik* IP.Board Dil Dosyaları* IP.Board Soru(n)larınız, Hatalar* IP.Board Siteler* ProfDizayn.com* Mambo Genel Sorular & Dersler* Mambo Bileşenler* Mambo Modüller* Mambo Temaları* Mambo Eklentileri* Mambo Çeviri* Mambo Siteler* Virüsler & Korunma Yöntemleri* Dökümanlar*