Windows XP, ADSL, Port Güvenliği. Açık Portları, Servisleri Kapatmak

gonca58

Moderator
Katılım
20 Şub 2008
Mesajlar
171
Tepkime puanı
0
Puanları
0
Windows XP Güvenlik

Windows XP yi sorunsuz kullanmak sizin sistemi nasıl kullandığınıza bağlıdır.Bu sitede yazdığım dökümanların hepsi sisteminizi en iyi şekilde ve güvenli bir biçimde kullanmanızı sağlamaktadır.

Sırasıyla Windows Xp güvenlik için yapmanız gerekenler
1. Format

* Internet bağlantınızı kapatın ve format atarak yeni bir windows xp kurun.

* Kurduğunuz sistemde sp1 ve sp2 güncelleştirmeleri kesinlikle olmalı.

* Internet bağlantınızı açın. Kullandığınız sistem orjinalse son güncelleştirmeleri yükleyin.

2. Adsl modem ile internete bağlanıyorsanız Adsl Güvenlik yazısını okuyun.

3. Eğer açıksa windowsa ait olan 135 — 137 138 139 — 445 portlarını kapatın.

4. Gerekli windows servislerini kapatın.

5. Windows Xp için gereken diğer güvenlik ayarlarını yapın.

6. Windows Xp içinde bulunan bir güvenlik ilkesi PingBlock yapabilirsiniz.

7. ActivePorts - Antivir(Avira) - Kerio Personal Firewall - WebClean - Adaware programlarını kurun.

8. Şifre, mail ve bunları çalmak isteyen kişilerin neler düşündüklerine dair hazırladığım dökümanları okuyun. Eğer bu dökümanları okumaz veya uygulamazsanız üst maddelerde yaptığınız güvenlik ayarları hiçbir işinize yaramaz.

9. Crack, warez, veya adult sitelerine giriyorsanız kesinlikle antivirus ve firewall programlarınız çalışır durumda olsun. Genellikle virus, trojan vb.. birçok zararlı yazılım bu tür sitelerden bilgisayarlara bulaşmaktadır ve çoğu internet kullanıcısı gerekli önlemleri almadığı için bu soruna çözüm bulamamaktadır.

10. Unutmayınki internette, forumlarda, sağda solda, veya arkadaşlarınızdan duyduğunuz Windows işletim sistemleri oldukça güvensiz korumasız ve çok kötü bir sistemdir laflarına inanmayın.Windows kullanıcılarının biliçsizliği ve birçok virus,trojan ve zararlı yazılımın bu işletim sistemi için ortaya çıkması bu izlenimi vermektedir. Örnek olarak dünyada 1 milyar bilgisayar kullanıcısı olduğunu varsayalım bunların 900 milyonunun windows kullanması birilerinin bu sisteme düşmanlık beslemesi için önemli bir sebeptir.Ortada bir rant kavgası vardır.Bu kavgada pay almak isteyen bazı gruplar biliçli olarak windows işletim sistemi üzerine zararlı her türlü yazılımı piyasaya sürerek milyonlarca kişinin bu sisteme olan güvenini sarsmak için uğraşmaktadır.Diğer işletim sistemlerini kullanan insanları incelediğinizde kendi aralarında bile her zaman bir üstünlük kurma ve kavga vardır.Bu yüzden kullandığınız sistemi tanıyın ve sahip çıkın.Bu arada diğer işletim sistemlerinide gözden geçirip öğrenmek kendinizi geliştirmek için güzel bir yoldur.

11. Windowsun üzerine konuşulan diğer bir konu ise casus yazılımlar ve hakkımızda toplanan her türlü bilginin microsoft tarafından windows içindeki bazı programcıklar yardımıyla belli bir noktaya iletilmesi.Bu konu doğru olabilir çünkü windows kapalı bir sistemdir. Bu konuyu birde diğer taraftan düşünürsek; isteyen bir kişi veya kuruluş sizin hakkınızda bilgi toplamak istiyorsa bunun birçok çeşit yolu vardır telefon dinleme, elektronik aletlerinizin uzaktan izlenilmesi, micro ses sistemleri veya kameralarla gözetlemek gibi. Windows bunu daha büyük bir kesim içinde ve daha çabuk yapıyorsa bu windowsun suçu değil Şunuda belirtmek gerekiyor Hotmail, Yahoo , Google gibi büyük şirketlerin hepside internet kullanıcılarına verdiği ücretsiz hizmetlerde arşivleme yapmaktadır.

Adsl Modem Güvenlik
Sizi Internete bağlayan ve bilgisayarınızla internet arasındaki en önemli donanım ve yazılım Adsl modemlerdir.

Kullandığınız modem seçimi çok önemlidir. Benim tavsiyem ethernet + router + USB özellikli adsl modemler, port olarakta çoklu port seçeneği olan modeller seçilebilir.

Sadece USB özelliği bulunan modemlerden uzak durun. Çünkü USB modellerde router özelliği olmadığı için windows sistemlerin güvenliği için önemli olan portlar açıktır ve saldırılara maruz kalma olasılığınız çok fazladır. Bilgisayar ve internetle yeni tanışmış bir kullanıcının bilgisayar güvenliği konusunda bilgisi olmadığı için bu tehlikenin önüne geçemez. USB modem kullanananlar için en önemli tavsiyem firewall kullanmalarıdır.

Benim şu anda elimde olan modemler Cnet 4 port + ethernet + router + usb ve USrobotics 4 port + ethernet + router + usb

Adsl Modem Güvenlik için maddeleri sıralamaya başlayalım
1. Ilk olarak Windows Xp Güvenlik dokümanını okuyun.Tüm dökümanların birbirinle olan bağlantısını unutmayın.

2. Adsl modem ayarlarına bağlanmak için kullandığınız şifreyi modem ayarları içindeki admin şifre bölümünden değiştirin. Telekom adsl başvurusunda size verilen kullanıcı adı ve şifrenizi adsl kota sitesinin girişinde kullanarak
http://adslkota.ttnet.net.tr/adslkota/login.jsp açılan menüden şifre değişikliğini seçin ve şifrenizi değiştirin.Değiştirdiğiniz bu şifreyi modem ayarlarında kullanıcı adı ve şifre olan bölüme yeni şekliyle ekleyin.

3.
http://scan.sygate.com/quickscan.html Bu siteye girerek açık portunuzun olup olmadığını kontrol edin. Çoğu modemde bulunan Misc (Miscellaneous) Configuration bölümünden Ftp (21) ve Telnet (23) portları default açık olarak gelmişse disable yaparak kapatın.

4. Misc (Miscellaneous) Configuration bölümünde veya modeminizi markasına göre başka bir bölüm içindede olabilir. DMZ ve DMZ Host Ip seçeneği varsa DMZ yi enabled olarak aktif hale getirin ve DMZ Ip adresi olarakta bilgisayarınızda kullanmadığınız herhangi bir local ip adresini verin.Örnek olarak kullandığınız bilgisayar 10.0.0.20 veya 192.168.2.10 adresini kullaniyorsa DMZ Host ip adresini 10.0.0.50 veya 192.168.2.60 yapın.

Böylece internetten gelebilecek bir bağlantı veya ping isteği otomatik olarak olmayan bir Ip adresine yönlenecektir. DMZ i enabled yapmakla tüm portları açmış oluyoruz fakat yönlendirme yaptığımız ip üzerinde herhangi bir bilgisayar olmadığı için dışarıdan erişimler yanıtsız kalıyor. Ethernet + routerlı modemlerin en güzel yanı bu işte.

5. Misc (Miscellaneous) Configuration bölümünde başka bir ayar ise (modem markasına göre bulunduğu yer değişebilir) Adsl modem ayarlarına bağlandığınız portu değiştirebilirsiniz. Örnek http://10.0.0.2/ den veya http://192.168.2.1 den modem ayarlarına bağlandığınızda 80 portunu kullanmış oluyorsunuz. 80 olan portu 1000, 6000 veya kendinizin belirlediği bir portla değiştirme imkanınız vardır.

6. Kullandığınız modemin firewall seçeneği varsa modem ayarları kısmından bu seçeneğide aktif edebilirsiniz.

7. Yukarıdaki ayarları yaptığımız bölümler tüm adsl modemlerde aynı olmayabilir veya hiç olmayabilir. Yapabildiğiniz güvenlik ayarlarını tamamladıktan sonra kullandığınız adsl modem hakkında google arama motorunu kullanarak veya modem ayarlarını inceleyerek daha fazla bilgi sahibi olabilirsiniz.

Windows XP üzerinde 135 numaralı Portu Kapatmak

1. ActivePorts programını çalıştırarak 135 numaralı portun açık olup olmadığına bakalım.

2. Başlat –> Çalıştır –> komut satırına regedit yazalım. Açılan Kayıt defteri düzenleyicisi menüsünden sırasıyla HKEY_LOCAL_MACHINE –> SOFTWARE –> Microsoft –> Ole yi tıklayalım yan taraftaki listeden ENABLE DCOM seçeneğini açarak Y (Yes) değerini N (No) olarak değiştirelim.

Boş olan bölüme sağ tıklayıp –> “Yeni” menüsü içinden Dize değerini seçelim –> Oluşan yeni dize değerinin ismini EnableRemoteConnect olarak belirleyelim –> Tıklayarak açalım ve dize değerine N harfini ekleyelim.

3. Sol taraftaki listeden “Rpc” üzerine tıklayarak sağ taraftaki menüden “DCOM Protocols” değerini seçelim ve açalım –> Listedeki sadece ncacn_ip_tcp yi silelim Tamam diyerek tüm pencereleri kapattıktan sonra bilgisayarımızı yeniden başlattığımızda 135 numaraları portun kapandığını görüceksiniz.

Windows XP üzerinde 137 138 139 numaralı Portları Kapatmak

1. ActivePorts programını çalıştırarak 137, 138, 139 numaralı portların açık olup olmadığına bakalım.

2. Eğer varsa sağ alt köşedeki yerel ağ bağlantısı simgesini tıklayalım yoksa Bilgisayarım simgesini tıklayarak açalım –> Ağ Bağlantılarım –> Ağ bağlantılarımı görüntüle –> Yerel ağ bağlantınızı seçin –> Özellikler

3. Yerel Ağ bağlantısı özellikler penceresindeki Internet Iletişim Kuralları (TCP/IP) yi açalım –> Gelişmiş –> üst menüden WINS –> TCP/IP üzerinde NETBIOS u devredışı bırak seçeneğini işaretleyelim ve Tamam diyerek tüm pencereleri kapatalım ActivePorts programıyla tekrar kontrol ettiğimizde portların kapandığını görüceksiniz.

1. ActivePorts programını çalıştırarak 445 numaralı portun açık olup olmadığına bakalım.

2. Başlat –> Çalıştır –> komut satırına regedit yazalım. Açılan Kayıt defteri düzenleyicisi menüsünden sırasıyla HKEY_LOCAL_MACHINE –> SYSTEM –> CurrentControlSet –> Services –> NetBT –> Parameters yi tıklayalım yan taraftaki listeden TransportBindName seçeneğini açarak \Device\ verisini silelim Tamam diyerek pencereyi kapatalım. Bilgisayarı yeniden başlattıktan sonra portları kontrol ettiğimizde 445 numaralı portun kapandığını görüceksiniz
 

selamolsun

New member
Katılım
7 Eki 2008
Mesajlar
2
Tepkime puanı
0
Puanları
0
Cevap: Windows XP, ADSL, Port Güvenliği. Açık Portları, Servisleri Kapatmak

teşekkurler
 
Üst