TERÖRÜ LANETLİYORUZ

IPB

Hoşgeldiniz ( Giriş | Kayıt Ol )

DUYURU:

GencForm'a Hoşgeldiniz...

Bedava güvenlik

This topic is about Bedava güvenlik, the author, yolgezer, wrote about: Bedava güvenlik Güvenlik için ödenmesi gereken bedelin kesinlikle bu kadar pahalı olmasının gerekmediğini düşünüyorum. Bu pahalı yazılımları edinemezs ... To read more just scroll down

Title Önemli : Bölüm Kuralı

Bu bölümde ancak bilgi paylaşımı yapılabilir. Destek almak için lütfen Teknik Destek bölümünü kullanınız.

 
Reply to this topic Start new topic
 Bedava güvenlik
 
yolgezer
mesaj 25.02.2008, 20:04:06
İleti #1


GeNcFoRm
Grup Simge

Grup: SÜPER MODERATÖR
Üye No: 686
Cinsiyet :
Katılım: 27.11.2007
İleti: 3,812
Konuları: 2,997
Nereden: Tarsus / MERSİN



Bedava güvenlik
Güvenlik için ödenmesi gereken bedelin kesinlikle bu kadar pahalı olmasının gerekmediğini düşünüyorum. Bu pahalı yazılımları edinemezsek bile son derece etkili güvenlik sistemlerine sahip olabiliriz. Nasıl mı? Gelin hep birlikte kısaca bir bakalım..Her nedense güvenlik duvarlarını, anti-virüs yazılımlarını, internet ve sistem güvenliği gibi kavramları her zaman yaygın olarak çok pahalıymış gibi düşünürüz! Artık ister bilgisizliğe ister bu konulardan sanki bir tabuymuş gibi korkulmasına ve göz ardı edilmesine sayın, sistem güvenliğimiz ufacık ta olsa ihlal edilse mazeretimiz hazırdır, ?iyi bir güvenlik yazılımımız yok, ne yapabilirdik ki??. İyi bir kaçış yolu, ancak bana pek inandırıcı gelmiyor!
Bakın buradaki asıl sorun, elimizde olmayan imkanlar sorunu değil, belki biraz bilgisizlik, belki biraz tembellik, belki biraz korkmamız güvenlikten. Piyasada belki yüzlerce güvenlik yazılımı mevcuttur, hani o pahalı olanlardan, hani o bir tane edinince ?tamam tüm güvenlik sorunlarım çözüldü? dedirttirenlerden!
Ancak tüm bu yazılımların yanında en az onlar kadar etkili, en az onlar kadar kullanımı kolay, en az onlar kadar güvenli, en az onlar kadar güncel (hatta bazen onlarda daha güncel!) ama tamamen ücretsiz, evet ücretsiz!, yazılımlar da mevcuttur.
Peki ücretli ya da ücretsiz bu yazılımların bir farkı yok mu diyeceksiniz? O kadar para ödüyorsunuz tabi ki beli servisleri de alacaksınız, güncellemeler, duyurular, 24 saat destek... Anca temele inersek bu çok karmaşık gibi görünen güvenlik yazılımların ücretsiz ve daha basit olan yazılımlardan bir farkının olmadığını görürüz.
Ürün incelemeleri hemen hemen tüm güvenlik yazılımlarının sistem taramalarında en az bir ya da birden fazla önemli güvenlik açığını kaçırdığını göstermektedir. Yani hiç bir yazılım kusursuz değil, sistemin kusursuzluğunu test eden yazılımlar da dahil olmak üzere! Tabi ki aynı sorun ücretsiz yazılımlar için de geçerli. Bu yazılımlarda da güncelleme sorunu gibi sorunlar olabilmekte ve dolayısıyla açıklar tespit edilemeden geçebilmekte.
Şimdi madem öyle, bu güvenlik firmalarıyla çalışmayı bırakıp tamamen ücretsiz yazılımlarla mı uğraşalım yani. Tabi ki hayır!. Her zaman için bir güvenlik duvarı, anti-virüs yazılımı, tüm güncellemeleri ve desteğiyle birlikte bir güvenlik firmasının desteği (tabi yeterli finansman varsa) şarttır. Ancak daha öncede söylediğim gibi, güvenlik öyle ?yaptım oldu? denecek bir konu değildir.
Aslında güvenlik için ödenmesi gereken bedelin kesinlikle bu kadar pahalı olmasının gerekmediğini düşünüyorum. Bu pahalı yazılımları edinemezsek bile son derece etkili güvenlik sistemlerine sahip olabiliriz. Nasıl mı? Gelin hep birlikte kısaca bir bakalım:
Günümüz şartlarında ağımıza ücretsiz bir Linux sistemi kurulu basit bir makine eklememiz sorun olmasa gerek. Özellikle Linux?un çok düşük donanım kaynaklarıyla çalışabildiğini düşünürsek! Sonra bu sisteme ücretsiz olan bir saldırı yakalama (Intrusion Detection) sistemi kurabiliriz, bir iki ayardan sonra her şey hazır sistemimize gelebilecek saldırılardan anında haberdar olabiliriz.
Sonra gelelim sistem zayıflıklarına. Linux ya da herhangi bir Windows sitemine yükleyebileceğimiz onlarca zayıflık tarayıcısı mevcuttur. WWW zayıflık tarayıcılarından, UNIX ve Windows sistem zayıflık tarayıcılarına kadar bir sürü yazılım. Bunları kurup tüm sistemlerimizi düzenli olarak taramadan geçirebiliriz. Bu ücretsiz yazılımların ürettiği raporların diğer ücretli olanlardan bir farkı yoktur. Öyle ki bu ücretsiz yazılımlar da o pahalı yazılımlar gibi HTML rapor sunabilmektedirler. Ayrıca bulunan açıkların nasıl ve ne şekilde giderileceği de ayrıntılı bir şekilde anlatılmaktadır. Bize kalan sadece bu yazılımları dikkatli bir şekilde takip edip güncellemelerini yüklemek.
Diğer yandan, sistemimizde neler olup bittiğini çok daha iyi anlayabilmek ve daha yakından inceleyebilmek için, yine ücretsiz bir port tarayıcısı yükleyebiliriz, Linux yada Windows tabanlı. Tüm ağımızı bir port taramasından geçirdikten sonra değişik sistemlerimizde bulunan servislerin bir listesini çıkarıp bu servislere özel güvenlik taramalarını yine ücretsiz yazılımlar yardımıyla yapabiliriz, ya da bu servis sunucu programların sürüm numaralarına bakarak güvenlik sitelerinden açıkları ve yamaları bulabiliriz. (Port tarayıcıları, gücü yeterince anlaşılamayan ancak **** dünyasında şimdiye kadar yazılmış en iyi araç olarak kabul edilen ve ?ölümcül araç? olarak nitelendirilen araçlardır!)
En son çıkan güvenlik açıkları için ise günlük olarak yazılan ve dağıt
ılan özel zayıflık tarayıcı programları kullanabiliriz.
Bu arada ücretsiz yazılımlarla ilgili en iyi nokta, belli bir alandaki güvenlik taramasında her zaman için eksik içerebilecek bir güvenlik yazılımına bağlı kalmayız. Aynı güvenlik taraması değişik yazılımlarla yapılarak güvenlik açıkları kalma riski en aza indirilebilir.
Görüldüğü gibi aslında güvenlik öyle korkulacak ve binlerce dolarlık yatırım gerektirecek bir konu değildir. Sadece sisteme bir cracker, bir **** gözüyle bakabilmektir ve yaklaşabilmektir...
İlerleyen zamanlarda pratik olarak sadece basit bir port tarayıcısıyla ağımızda olan sorunları nasıl ortaya çıkarabileceğimizi görmeye çalışacağız hep birlikte.
Sağlıklı, huzurlu, mutlu ve güvenli günler dileğiyle...
Güvenlik için ödenmesi gereken bedelin kesinlikle bu kadar pahalı olmasının gerekmediğini düşünüyorum. Bu pahalı yazılımları edinemezsek bile son derece etkili güvenlik sistemlerine sahip olabiliriz. Nasıl mı? Gelin hep birlikte kısaca bir bakalım...
Her nedense güvenlik duvarlarını, anti-virüs yazılımlarını, internet ve sistem güvenliği gibi kavramları her zaman yaygın olarak çok pahalıymış gibi düşünürüz! Artık ister bilgisizliğe ister bu konulardan sanki bir tabuymuş gibi korkulmasına ve göz ardı edilmesine sayın, sistem güvenliğimiz ufacık ta olsa ihlal edilse mazeretimiz hazırdır, ?iyi bir güvenlik yazılımımız yok, ne yapabilirdik ki??. İyi bir kaçış yolu, ancak bana pek inandırıcı gelmiyor!
Bakın buradaki asıl sorun, elimizde olmayan imkanlar sorunu değil, belki biraz bilgisizlik, belki biraz tembellik, belki biraz korkmamız güvenlikten. Piyasada belki yüzlerce güvenlik yazılımı mevcuttur, hani o pahalı olanlardan, hani o bir tane edinince ?tamam tüm güvenlik sorunlarım çözüldü? dedirttirenlerden!
Ancak tüm bu yazılımların yanında en az onlar kadar etkili, en az onlar kadar kullanımı kolay, en az onlar kadar güvenli, en az onlar kadar güncel (hatta bazen onlarda daha güncel!) ama tamamen ücretsiz, evet ücretsiz!, yazılımlar da mevcuttur.
Peki ücretli ya da ücretsiz bu yazılımların bir farkı yok mu diyeceksiniz? O kadar para ödüyorsunuz tabi ki beli servisleri de alacaksınız, güncellemeler, duyurular, 24 saat destek... Anca temele inersek bu çok karmaşık gibi görünen güvenlik yazılımların ücretsiz ve daha basit olan yazılımlardan bir farkının olmadığını görürüz.
Ürün incelemeleri hemen hemen tüm güvenlik yazılımlarının sistem taramalarında en az bir ya da birden fazla önemli güvenlik açığını kaçırdığını göstermektedir. Yani hiç bir yazılım kusursuz değil, sistemin kusursuzluğunu test eden yazılımlar da dahil olmak üzere! Tabi ki aynı sorun ücretsiz yazılımlar için de geçerli. Bu yazılımlarda da güncelleme sorunu gibi sorunlar olabilmekte ve dolayısıyla açıklar tespit edilemeden geçebilmekte.
Şimdi madem öyle, bu güvenlik firmalarıyla çalışmayı bırakıp tamamen ücretsiz yazılımlarla mı uğraşalım yani. Tabi ki hayır!. Her zaman için bir güvenlik duvarı, anti-virüs yazılımı, tüm güncellemeleri ve desteğiyle birlikte bir güvenlik firmasının desteği (tabi yeterli finansman varsa) şarttır. Ancak daha öncede söylediğim gibi, güvenlik öyle ?yaptım oldu? denecek bir konu değildir.
Aslında güvenlik için ödenmesi gereken bedelin kesinlikle bu kadar pahalı olmasının gerekmediğini düşünüyorum. Bu pahalı yazılımları edinemezsek bile son derece etkili güvenlik sistemlerine sahip olabiliriz. Nasıl mı? Gelin hep birlikte kısaca bir bakalım:
Günümüz şartlarında ağımıza ücretsiz bir Linux sistemi kurulu basit bir makine eklememiz sorun olmasa gerek. Özellikle Linux?un çok düşük donanım kaynaklarıyla çalışabildiğini düşünürsek! Sonra bu sisteme ücretsiz olan bir saldırı yakalama (Intrusion Detection) sistemi kurabiliriz, bir iki ayardan sonra her şey hazır sistemimize gelebilecek saldırılardan anında haberdar olabiliriz.
Sonra gelelim sistem zayıflıklarına. Linux ya da herhangi bir Windows sitemine yükleyebileceğimiz onlarca zayıflık tarayıcısı mevcuttur. WWW zayıflık tarayıcılarından, UNIX ve Windows sistem zayıflık tarayıcılarına kadar bir sürü yazılım. Bunları kurup tüm sistemlerimizi düzenli olarak taramadan geçirebiliriz. Bu ücretsiz yazılımların ürettiği raporların diğer ücretli olanlardan bir farkı yoktur. Öyle ki bu ücretsiz yazılımlar da o pahalı yazılımlar gibi HTML rapor sunabilmektedirler. Ayrıca bulunan açıkların nasıl ve ne şekilde giderileceği de ayrıntılı bir şekilde anlatılmaktadır. Bize kalan sadece bu yazılımları dikkatli bir şekilde takip edip güncellemelerini yüklemek.
Diğer yandan, sistemimizde neler olup bittiğini çok daha iyi anlayabilmek ve daha yakından inceleyebilmek için, yine ücretsiz bir port tarayıcısı yükleyebiliriz, Linux yada Windows tabanlı. Tüm ağımızı bir port taramasından geçirdikten sonra değişik sistemlerimizde bulunan servislerin bir listesini çıkarıp bu servislere özel güvenlik taramalarını yine ücretsiz yazılımlar yardımıyla yapabiliriz, ya da bu servis sunucu programların sürüm numaralarına bakarak güvenlik sitelerinden açıkları ve yamaları bulabiliriz. (Port tarayıcıları, gücü yeterince anlaşılamayan ancak **** dünyasında şimdiye kadar yazılmış en iyi araç olarak kabul edilen ve ?ölümcül araç? olarak nitelendirilen araçlardır!)
En son çıkan güvenlik açıkları için ise günlük olarak yazılan ve dağıtılan özel zayıflık tarayıcı programları kullanabiliriz.
Bu arada ücretsiz yazılımlarla ilgili en iyi nokta, belli bir alandaki güvenlik taramasında her zaman için eksik içerebilecek bir güvenlik yazılımına bağlı kalmayız. Aynı güvenlik taraması değişik yazılımlarla yapılarak güvenlik açıkları kalma riski en aza indirilebilir.
Görüldüğü gibi aslında güvenlik öyle korkulacak ve binlerce dolarlık yatırım gerektirecek bir konu değildir. Sadece sisteme bir cracker, bir **** gözüyle bakabilmektir ve yaklaşabilmektir...
İlerleyen zamanlarda pratik olarak sadece basit bir port tarayıcısıyla ağımızda olan sorunları nasıl ortaya çıkarabileceğimizi görmeye çalışacağız hep birlikte.
Sağlıklı, huzurlu, mutlu ve güvenli günler dileğiyle...


--------------------
Endişelenme, Sen Öldüğünde Rahat Uyuyabilirim.
Go to the top of the page
 
+Quote Post
Reply to this topicStart new topic
Tags
No Tag inserted yet

1 kullanıcı bu başlığı okuyor (1 Misafir ve 0 Gizli Kullanıcı)
0 üye:

 



Yararlı Linkler
ÖNEMLİ :Linkler sürekli kontrol edilecektir.Habersiz linkimizi kaldıranlar yada hiç eklemeyen ve/veya uygunsuz içerik bulunduran sitelerin linkleri silenecektir.İletişim için GiZeMsU
Basit Görünüm

 | SEO by MinervaSEO © Icelabz.net

Tarih : 03.12.2008 - 04:18:06
- Arşiv Görünümü -
6 9 10 11 12 13 14 15 16 18 19 20 21 22 23 24 25 26 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 77 78 79 80 81 82 86 98 102 104 105 106 107 109 110 111 112 113 114 115 117 118 119 121 122 123 124 125 126 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 157 158 159 160 161 162 163 165 166 169 170 173 175 176 177 178 179 180 181 182 184 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 254 256 258 261 264 266 267 268 269 271 273 274 276 277 280 282 283 284 285 286 287 289 290 291 295 296 298 300 304 305 306 307 308 309 310 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 339 341 342 343 344 345 346 347 348 351 352 353 354 355 356 358 359 362 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385
Copyright 2008 © GencForm.Org Tüm Hakkı Saklıdır
Modül ve Eklentiler GiZeMsU