Kablosuz Ağ(wireless) Güvenliği

Gelişen teknoloji ile birlikte hızla yayılan kablosuz ağın zayıflıklarından bahsedicem bu makalede.Döküman ağırlıklı olarak saldırılara karşı savunma içeriğinde olacak,saldırı senaryoları ve uygulamaları için ayrı bir döküman yazmayı planlıyorum.

İnternette neredeyse herkesin diline dolanan wireless şifre kırma sadece ‘wep’ şifreleme ile şifrelenmiş basit şifreleri hedef alır.Halbuki tek saldırı yöntemi bu değildir.Bir paket koklayıcı(sniffer) ile koklanan paketlerden başlık bilgileri okunabilir,saldırı yapılabilir.Şimdi savunma için yapmamız gerekenleri ve nedenlerine geçelim.

1)SSID Gizleme

SSID yi kolay anlamanız için kablosuz ağ ismi diye nitelendirebilirim.Yanii tarama sonucu gördüğünüz kablosuz ağlarda farklı isimler vardır buna SSID denir.Eğer kablosuz şifre kullanmıyorsanız,herhangi biri çift tıklama ile ağınıza dahil olur.Eğer gizlerseniz şifre koymasanız bile,ağınıza bağlanmak isteyen istemciye AP tarafından SSID sorulur ve true cevabı gelmediği sürece bağlantı kurdurmaz.SSID gizlemek ilk güvenlik basamağımız.

2)Modem Default Şifresini Değiştirmek

Birçok kullanıcı modem şifrelerini öntanımlı(default) olarak bırakır.Bu güvenlik açısından riskli bir durumdur.İp adresinize bir şekilde ulaşan saldırgan,modem arayüzünüze erişebilir,adsl bağlantı ayarlarınıza erişebilir.Modemi resetleyebilir,ttnet kullanıcı adınıza ve şifrenize ulaşabilir,bunları değiştirebilir.Bu işlemleri gerçekleştirmek tahmin edilenden çok daha basittir.Modeme erişim şifresi mutlaka değiştirilmelidir.

3)Mac Filtreleme

Mac Adresi ya da fiziksel adres bağlantıda önemli rol oynar.Biz Tcp protokolü olan Mac’i değil filtrelemede kullanılan mac filtreleme işlemini inceleyecez.

Mac adresi her ağ kartına üretici fabrika tarafından atanır ve normal yollarla değiştirilemez ve en önemlisi her ağ kartına farklı bir mac adresi atanır.İşte bu ayrıntı bizim işimize yarıyor.

Güvenlik kısmında mac filtrelemeyi etkin hale getirip,sadece erişimine izin verdiğimiz bilgisayarların mac adreslerini girersek,AP(Access Point[modem]) sadece bu mac adreslerine sahip bilgisayarlara erişim verir.Wireless şifresini doğru giren kişinin mac adresi listede yoksa erişim sağlayamaz.

Diğer Benzer Yazılar:


Kızlar Böyledir

Öperseniz beyfendi değilsinizdir,

Öpmezseniz adam değilsiniz,

İltifat edersiniz yalan der

Etmezseniz bırakır gider.

Her istediğine evet derseniz karaktersiz olursunuz

Karşı çıkarsanız anlayışsız.

Çok yanına giderseniz sıkıldım der

Az giderseniz küser.

İyi giyinirsiniz çapkınsın der

Dikkat etmezseniz zevksizlikle suçlar.

Kıskanırsanız huyun kötü der

Kıskanmazsanız sevmiyorsun der.

Siz bir dakika geç kalın kıyamet kopar

Kendisi bir saat gecikirse bunda ne var.

Arkadaşınızla buluşursunuz adı ihmal olur

O buluşur “Bizim kızlar” olur.

Siz başka kadına bakacak olsanız gözleriniz oyulur

Başka bir adam ona baktığında adı hayranlık konur.

Konuştuğunuz anda dinlemenizi ister

Dinlediğiniz anda “Neden konuşmuyorsun?” der.

Kısacası…

Sade ama çok karışık

Zayıf gibi ama çok güçlü

Akıl karıştıran ama hayranlık uyandıran

İnsanı çıldırtan ama mükemmel.

Diğer Benzer Yazılar:


Drop Nedir ? Cep Telefonuyla Konuşurken Drop Nasıl Olur ?

Bazı ceptelefonu kullanıcılarının belli aralıklarla yaşadığı ama herkes tarafından bilinmeyen bir ayrıntıdan bahsedeceğim bugün. Cep telefonlarıyla görüşme yapılsın, yapılmasın en yakın istasyondan veya daha uzak bir istasyon’un bulunduğunuz yere bakan sektör anteninden sinyaller alır. Bu sinyallerin topluluğu  o bölgedeki telefon trafiğini karşılar.

Örneğin görüşme yaparken hareket halindeyseniz sinyal aldığınız sahalar kendiliğinden değişebilir. Bu  gayet normal bir olaydır. Farklı bölgelere geçiş yaptığınız için diğer sahanın kapsama alanına girmiş olursunuz ve otomatikmen o bölgenin istasyondan sinyal alırsınız.

İşte bu geçişler sırasında bir veya iki istasyon’un karşılaştığı yerde kör noktalar varsa ( tepelik alanın arkası gibi ya da otobanlardaki bazı virajlar gibi vs.vs. )  drop olayına düşme ihtimaliniz yüksek. Konuşma esnasında o iki istasyondan sinyal alamadığınızdan görüşmeniz askıda kalabilir. Yaptığınız görüşmede kendiliğinden kesilir taa ki yeni bir sinyal’i görene kadar.

Ayrıca drop olayı gsm şirketleri için önemli bir unsurdur aslında. Drop olayı yaşandığında gsm şirketinin o bölgedeki ekiplerine uyarı  gider. Hatta merkez istanbul’a bile uyarılar aynen gittiğinden her konudan bilgileri olur. Eğer o bölge de kalite problemi ya da sürekli kesintiler oluyorsa hemen ilgilenmeleri için talimatta bulunurlar.

Drop olayı tabii ki çok daha ayrıntılı ve teknik anlatılabilir ama ben kendimce  ve kısaca özetini geçtim. Bu konunun ayrıntıları planlamacı ve transmisyoncuları ilgilendirdiğinden onların uzmanlık alanına giriyor..

Diğer Benzer Yazılar:


E-mail Yazarken Uyulması Gereken Kurallar

Mektupların anılarda kaldığı, postacıların adreslere sadece fatura teslim ettiği günümüzde, iletişimin en hızlı ve yaygın yollarından biri de e-mail, yani elektronik posta. Ancak, elektronik posta yoluyla mesaj göndermenin de bir adabı bulunmaktadır. İşte, e-mail yazarken uyulması gereken kurallar.

İnternete bağlı tüm bilgisayarlar, aynı işletim sistemlerini kullanmadıkları için Türkçe karakterleri okuyamayabilir. Bu nedenle elektronik posta yazarken mümkün mertebe Türkçe karakterler (ç,Ç,s,S,ğ,Ğ,i,İ,ö,Ö,ü,Ü) kullanmayın. Mesaj gönderdiğiniz kişinin elektronik posta programının ve bilgisayar sisteminin Türkçe karakterleri görüntüleyebileceğinden yüzde 100 eminseniz sorun yok. Fakat özellikle yurtdışına gönderilen mesajlarda bu kurala titizlikle uymak gerekiyor.

Bunun dışında e-mail yazarken uyulması gereken kurallar şu şekilde:

– Mesajlarınızı imla kurallarına – Mesajlarınızın tamamını büyük harflerle yazmayın. Büyük harf, bağırmak, kükremek, parlamak anlamına geliyor.

– Mesajlarınızda gerçek isim ve elektronik posta adresinizi kullanın.

– Elektronik postanızı nereye gönderdiğinize dikkat edin. Bunun için mesaj göndereceğiniz kişinin elektronik posta adresini mesajı göndermeden önce mutlaka kontrol edin. Özellikle de, arkadaşınıza göndereceğiniz mesajı yanlışlıkla bir listeye göndermemeye özen gösterin. Aynı listeye üye bir arkadaşınızın mesajını alınca, ona “özel” yazdığınız bir mesajı yanlışlıkla listeye gönderebilirsiniz. Listelere gönderilen “özel mesajlar”ın liste üyelerince pek hoş karşılanmayacağını unutmayın.

– Subject, yani konu kısmı boş mesaj göndermeyin. Bu alana yazacaklarınız, mesajınızın içeriğine uygun anahtar kelimeler ve kısa bir tanım olabilir.

– Elektronik posta programınız, yazı karakteri, renk seçeneği, mesaj içinde animasyonlar, resimler, ses ve benzeri bazı formatlama seçenekleri sunabilir. Ancak karşı tarafın elektronik posta programı bunları desteklemeyebilir. Dolayısıyla, karşı tarafın elektronik posta programının bu tip formatları desteklediğinden emin olmadan özel formatlı mesajlar göndermeyin.

Sorularınıza Hemen Cevap Beklemeyin

– Gelen mesajlara yanıt yazarken, orijinal mesajdan gerektiği kadarını cevabınıza ekleyin. Yanıtınızı gelen mesajın ilgili yerlerinin hemen altına yazarsanız, içeriğin dışına çıkmamış olursunuz. Günümüzde kullanılan hemen hemen tüm elektronik posta programları, cevaplarda orijinal mesajı da gönderilecek mesajın sonuna otomatik olarak getiriyor.

– Birine, bir gruba veya listeye bir konu hakkında soru sorduğunuzda, “lütfen” demeyi unutmayın. Sizin için biri cevap yazmış, probleminizle ilgilenip çare üretmeye çalışmışsa, bir mesaj ile ilgili kişiye “teşekkür ederim” demeyi ihmal etmeyin.

– Sorularınıza hemen cevap beklemeyin. Elektronik posta gönderdikten dakikalar sonra hala bir cevap almadıysanız, kimsenin sizi önemsemediğini düşünmeyin.

– Eğer elektronik posta ile bir soru soracaksanız, sorunuzu sade bir dille ve net bir ifadeyle yöneltin.

– Hiçbir zaman elektronik postanızın sadece siz ve gönderdiğiniz kişi tarafından okunacağını zannetmeyin. Bu nedenle, söz gelişi telefonda söyleyemeyeceğiniz şeyleri elektronik posta ile de ifade etmeyin.

– Özellikle listelere, tartışma gruplarına, o anki kızgınlığınızla çabucak yazdığınız yanıtlar göndermeyin. Bu tip elektronik postaların, çoğunlukla gönderildikten hemen sonra çok ters tepkilere yol açtığını en öfkeli anınızda bile hatırınızdan çıkarmayın.

– Her gün düzenli olarak, mesaj gelip gelmediğini kontrol edin ve postalarınızı, limitinizi aşacak kadar sistemde tutmayın. Gereksiz mesajları posta kutunuzdan hemen silin.

– Elektronik postanızı uzun süre okuyamayacağınız durumlarda, üye olduğunuz listelerden geçici olarak kaydınızı sildirin. Aksi takdirde, gelen çok sayıda mesaj posta kutunuzu dolduracaktır.

– Mesajlarınızda kredi kartı numarası, şifre gibi özel bilgilerinizi yazarken dikkatli olun. Unutmayın ki elektronik posta hala çok güvenli değil.

– Güvenliğiniz için şifrenizi kimseye vermeyin ve zaman zaman değiştirin.

– Aldığınız elektronik postalarla beraber gelen attachment’leri açarken çok ama çok dikkatli olun. Unutmayın ki virüsler en çok bu şekilde bulaşıyor. Siz de başkalarına dosya göndermeden önce mutlaka virüs taramasından geçirin.

Diğer Benzer Yazılar:


Temel Meta Etiketleri

Meta etiketleri arama motorlarına siteyi tanıtan etiketlerdir. Bu etiketleri kullanarak sitenizin seo ayarlarını en iyi şekilde yapabilir, sitenizin google arama motoru tarafından doğru bir şekilde indexlenmesini sağlayabilirsiniz. Meta etiketlerinin sayfa içeriğinize uygun olarak girilmesine dikkat ediniz. Sitenizdeki her sayfa için ayrı meta etiketleri düzenlemeye özen gösteriniz.En sık kullanılan ve google’ in en çok önemsediği meta etiketleri description ve keywords etiketleridir. Bu iki etiketin ve diğer meta etiketlerinin ne işe yaradıklarını ve kullanış şekillerini aşağıda görebilirsiniz. Meta etiketlerinin sitemizde <head>..</head> satırları arasına yazdığımızı unutmuyoruz.

Description : Site hakkında temel bilgilerin yer aldığı, açıklama bölümüdür. İnternet üzerinde yapılan araştırmalara göre açıklama satırının 150-160 karekteri geçmemesi tavsiye edilmektedir.

Keywords : Sayfamızın google tarafından bulunmasına yardım eden anahtar kelimelerdir. Yani hangi kelimeler girildiğinde sayfamızın görüntülenmesini istiyorsak bu kelimeleri aralarına virgül koyarak ekliyoruz. Anahtar kelimelerimizin sayfa içeriğine uygun olmasına dikkat ediniz. Yani sayfa içeriğinde araba resimleri ve fiyatları varken siz anahtar kelimeler arasına “yemek, çiçek, böcek, nuri, avcı” yazmayın. Bir de anahtar kelime sayısını çok fazla abartmayın. Mümkünse 15-20 anahtar kelimeyi geçmemesine özen gösterin. Çok sık kullanılan “forum, ve ” gibi anahtar kelimeleri kullanmaktan kaçının. Bu benzeri durumlarda google yapmış olduğunuz ayarlarınızı (-) yönde değerlendirebilir.

Author : Siteyi hazırlayan kişinin bilgilerini buraya giriyoruz. Author bilgilerine isim ve mail bilgileri girilebilir.

Refresh: Sayfamızın belirli aralıklarla yenilenmesini sağlayan etikettir. Sayfamızın 10 sn sonra yenilenmesini istiyorsak content paremetresine 10 diğerini gireriz.

Redirect : Sayfanın belirli bir zaman sonra başka bir siteye yönlendirilmesini istiyorsak redirect etiketini kullanırız.

KOD KULLANIMI:

<head>

<meta name=”description” content=”Cafer KARA’ nın kişisel web sayfası”>

<meta name=”keywords” content=”cafer, kara, kişisel, web, sitesi, sayfası, tasarım, grafik”>

<meta name=”author” content=”Cafer KARA”>

<meta http-equiv=”refresh” content=”10″>

<meta http-equiv=”refresh” content=”2;url=https://www.caferkara.org”>

</head>

Diğer Benzer Yazılar:


Autorun Cd (Otomatik çalışan cd) Hazırlama

Windows’ ta bir cd yi çalıştırmak istediğinizde bazı cd ler otomatik olarak kendi arayüzü ile açılırken, bazıları internet tarayıcı programı ile açılmaktadır. Birçoğu ise windowsun kendi arayüzü ile ekrana gelir. Eğer sizde hazırladığınız bir cd’ nin otomatik olarak açılmasını istiyorsanız gerekli autorun.inf uzantılı dosyanın nasıl oluşturulacağını yazının devamında görebilirsiniz.Cd mizi otomatik olarak çalıştırmak için hazırladığımız cd dosyalarının yanina autorun.inf uzantılı bir dosya kaydetmemiz gerekmektedir. Bu dosyayı oluşturmak için masaüstünde sağ tıklıyarak yeni menüsünden yeni metin belgesi açıyoruz.

Açtığımız yeni metin belgesine aşağıdaki kodları ekliyoruz.

[autorun]

open=explorer.exe index.html

Yukarıdaki kodları ekledikten sonra dosyayı farklı kaydet diyerek autorun.inf ismiyle kaydediyoruz. Yukarıdaki kodlar html uzantılı dosyayı otomatik olarak çalıştırmak için oluşturulmuştur. Eğer html uzantılı dosya yerine exe uzantılı bir programı çalıştırmak isterseniz autorun.inf dosyamızın içeriği aşağıdaki gibi olmalıdır.

[autorun]

open=dosyaismi.exe

Diğer Benzer Yazılar:


Web Sayfası Hazırlamak İçin HTML Bilmek Zorundamıyım?

Yeni bir web sayfası oluşturmak için mutlaka html bilmek zorundamıyım?

Cevap : Hayır. Mutlaka Html bilmek zorunda değilsiniz fakat profesyonel yada amatör hiç farketmez , web tasarımla uğraşan herkesin html kodlarını bilmesinde yarar vardır.Web sayfası hazırlamak için mutlaka html bilmek zorunda değilsiniz. Html kodlarını kendisi üreten (dreamweaver, frontpage gibi) programları kullanarak da sayfanızı kolayca hazırlayabilirsiniz. Fakat böyle bir durumda, html bilmediğiniz için sayfanızda oluşabilecek küçük problemleri çözmek için mutlaka bu programlara ihtiyaç duyarsınız. Fakat html biliyorsanız sadece windows not defterini kullanarak sayfalarınızı düzenleyebilirsiniz.

Örneğin Cuteftp programında sayfa üzerinde sağ tıklayarak edit (düzenle) dediğinizde size sayfanın html kodlarını gösterecektir. Burada yapacak olduğunuz değişiklikler kaydedildiğinde otomatik olarak sayfaya yansıyacaktır. Böylece html sayfanızı bilgisayarınıza yükleyip dreamweaver yada başka bir editörü kullanarak düzenleyip tekrar geri yüklemek yerine internet üzerinde sadece html kodlarını değiştirek sayfanızı güncelleyebileceksiniz.

Html sayfaların yetersiz kaldığı yerlerde php yada asp ile hazırlanan dinamik sayfalar işin içerisine girmektedir. Yine bu web program dilleri ile site hazırlayabilmeniz için html kodlarına ihtiyaç duyacaksınız. Bu nedenle ben sadece 2-3 sayfadan oluşan bir web sitesi hazırlayacağım ve üzerinde sık sık değişiklik yapmayacağım diyorsanız html öğrenmeden de bu işin üstesinden gelebilirsiniz ama biraz daha bu işte profesyonelleşmek istiyorum derseniz html sizin için kaçınılmaz olacaktır.

Diğer Benzer Yazılar:


Html Etiketleri İle Mail Linklerine Başlık Ekleme (mailto)

<a href:mailto:caferkara90@gmail.com>mail gönder</a>

Bu durumda sayfada mail gönder diye bir yazı görünecek ve bu yazıya tıklandığında bilgisayarınızda kurulu bulunan mail yönetim programı (genellikle outlook) otomatik olarak çalışacaktır. Gönderilecek iletinin kime kısmına caferkara90@gmail.com adresi eklenecektir. Bunun dışında iletimizin başlık kısmınıda bir yazı otomatik olarak eklensin istiyorsanız yazının devamındaki kodu eklemeniz yeterlidir.

<a href:mailto:”caferkara90@gmail.com?subject=teşekkürler”>mail gönder</a>

yukarıdaki html kodunun sayfamızdaki görünümü ise aşağıdaki gibi olacaktır.

Mail Gönder

Diğer Benzer Yazılar:


Bir Türkü Nasıl Tanırsınız 2

1…Kağıt mendili kumaş mendil gibi günlerce buruşuk şekilde cebinde taşır.

2…Rüzgarlı havalarda küller uçmasın diye küllüğe su koyar.

3…Serçe parmağını kulağına sokup iyice sallayarak karıştırır.

4…Ancak bir Türk gazete bulmacasını hep başkalarına sora sora çözebilme becerisini gösterip, kendisi çözdü diye sevindiril olabilir.

5…Sakal tıraşı olduktan sonra kanayan yerlerine küçük kağıtlar yapıştırır.

Devamını Oku

Diğer Benzer Yazılar:


Ben Türk’üm

Ben Bir TÜRKÜM !…

Ben; Orta Asya’dan Türeyen, Anadolu’da Büyüyen, Avrupa İçlerine Yürüyen TÜRK’üm !

Ben; Dağlarda Gemi Gezdiren, Taşlara Destanlar Kazdıran, Tarihi Baştan Yazdıran, TÜRK’üm !

Ben; Adalete, Ben Mertliğe Örnekler Veren, Ölüm – Kalım Savaşına Gülerek Giden, Yeryüzünde Her Murada Eren TÜRK’üm !

Ben; Sancaklara, Tuğlara Baş Eğdiren, Beylere, Paşalara Hil’at Giydiren, Kılıcını Üç Kıt’ada Gezdiren TÜRK’üm !

Ben; Atilla’yı, Yavuz’u, Fatih’i Var Eden, Kralları, İmparatorları Kendisine Yar Eden, Düşmanına Dünyasını Dar Eden TÜRK’üm !

Ben; Şahları, Sultanları Kul Edinen, Altınları, Elmasları Pul Edinen, İncili Kaftanları Çul Edinen TÜRK’üm !

Ben; Zafer Rüyasını Görenlere Saç Yolduran, Hezimete Uğratıp, Ümitleri Solduran, Müzelerde Baş köşeleri Dolduran TÜRK’üm !

Ben; Damarlarında Asil Kanın Aktığı Irkım, Benden Bahseder Destanım, Ağıtım, TÜRK’üm, Ben TÜRK’üm, Taa İliklerime Kadar

MUSTAFA KEMAL ATATÜRK’üm !..

Ya Siz Kimsiniz ?

Diğer Benzer Yazılar: