Üyeler: 195.558 | Konular: 183.158 | Mesajlar: 2.006.908
Geri git   KnightOnline, Knight Online, WOW, Silkroad , CabalOnline, 9Dragons, DOTA, Counter Strike ve Dahası.... > Knightonline.net Forum Alanı > Knight Online Genel Konular
Sayfaya güncelle Bilgisayar Güvenliği [Port Kapatma] - Resimli Anlatım !
Knight Online Genel Konular Knight Online Hakkında ki Bütün Bilgileri Ve Duyuruları Bulabileceğiniz ve Paylaşabileceğiniz Bölüm...
Yanıtla
 
Seçenekler Stil
Alt 07-10-08, 22:28   #1
Super Moderator
 
Noktoryus - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Sep 2006
Yaş: 31
Mesajlar: 1.106
Tecrübe Puanı: 578
Noktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması Odulu
Standart Bilgisayar Güvenliği [Port Kapatma] - Resimli Anlatım !

Evet arkadaşlar uzun zamandır bu konu için fırsat bulamamıştım.
Son dönemlerde www.knightonline.net başta olmak üzere birçok forumda, işimize yaramayan ancak saldırılara karşı bizi açık bir şekilde tehlikede bırakan portlar hakkında şikayetler gittikçe çoğalmıştır, buda gösteriyorki zaten eskiden beridir var olan bu hack yöntemini 13-14 yaşlarındaki lamerlerin bile yapabiliyor olmasıdır. Açık portlardan hiç bir anti virüs programına yakalanmadan bilgisayar sızabilen şahıslar önemli bilgilerimizi (banka hesap bilgileri - char id şifre vs..) ele geçirebiliyorlar.

Bir çok internet kullanıcısıda en basit önlemlerden biri olan modemin fabrikasyon şifresini değiştirmeden kullanıyor olması lamerlerin ekmeğine yağ sürmesi anlamına gelir. Şimdi okuyacağınız dökümanda bu tarz portların nasıl kapatılacağını öğreneceksiniz.

Bu işlemlere başlamadan önce altta verdiğim biteyi ziyaret edip bilgisayarınız hacker (port) saldırılana karşı güvenli olup olmadığını deneyebilirsiniz.
Soldaki (Home-Personle) seçeneği ile bilgisayarınızı 45 saniye taramadan geçirecek bu son derece güvenli tarama işlemi neticesinde bilgisayarınızın hangi portlardan saldırı alabileceğini öğrenmeniz mümkün.

[Open-Danger : Acilen önlem alınması gerekir.]
[Closed : Port kapalı ama yinede güvenliği elden bırakmayın]
[Shealth : Port güvenli - kilitli]

Bizzat kendi makinamdaki denemeleri burdan verip bir fikir edinmenizi sağlamaya çalışacağım, ilk resimdeki taramada anti virüs ve güvenlik duvarımı kapatıp yaptım, ikinci resimde ise aktif duruma getirdikten sonra yaptığım taramayı göreceksiniz. Eğer anti virüs ve firewall kullanıyorsanız ve halen açık port görünüyorsa alternatif güvenlik çözümleri yada programlarınızı değiştirmenizi öneririm.

Resim 1 : Güvenlik duvarı pasif




Resim 1 : Güvenlik duvarı aktif




Tarama yapabileceğiniz web sayfası :

http://www.securitymetrics.com/portscan.adp


__________________________________________________ _______________


Kontrol edelim :
Başlat / Çalıştır / cmd (enter)
Komut satırına, netstat -an yazıp enter layalım.



__________________________________________________ _______________

Microsoft-ds (445) Port Güvenlik

Bilgisayarım ‘ı tıklayın ve açın adres çubuğuna \\ipadresinizi yazın. Entera bastıktan sonra sayfanın açılmasını bekleyin.

ip adresinizi öğrenmek için : http://www.ipadresimnedir.com/

Şifre penceresi açılırsa kendi belirlediğiniz şifre geçerli olur ve Microsoft-ds (445) portu şifreli olarak korumalıdır.

Yazdığınız sayfaya ulaşılamıyor gibi bir mesaj gelirse Microsoft-ds (445) portunuz kapalı ve korumalıdır.

Yazdığınız adres Şifresiz ve direkt olarak açılırsa tehlikelidir ve Microsoft-ds (445) portunu kapatmalısınız.

Microsoft-DS ( 445 ) Windows işletim sistemlerinin güvenliği için önemli bir porttur.Açık olması demek Internette bulunan saldırganların bu port üzerinden bilgisayarınıza her türlü zararı vermesi demektir.

Bu portu kapatmak için yapmanız gerekenler

Başlat / Çalıştır / kutu içine cmd yazarak Dos penceresini açalım netstat - an komutunu yazarak Entera basalım 445 portunun olup olmadığına bakalım.Var ise aşagıdakileri uygulayabiliriz.







Açılan Kayıt Defteri Düzenleyicisinde Sol taraftaki menüden sırasıyla aşağıdakileri bulup uygulayın.

HKEY_LOCAL_MACHINE ( yanındaki "+" işaretini tıklayın ve açılan menüden aşagıdakini bulun)



NeTBT

Parameters (En son olarak bu kutucugun üzerini tıklayarak sağ tarafta bu kutuyla alakalı özelliklerin açılmasını sağlayalım)

Sağ tarafta açılan kutu içinde en altta bulunan " TransportBindName " isimli özelliğin üzerine tıklayarak küçük ayar penceresinin açılmasını sağlayalım.

Değer verisi yazan yerde \Device\ yazmaktadır. Bu veriyi silerek kutuyu boş bırakalım.Tamam diyerek işlemimizi bitirelim.





Kayıt Düzenleyici Defteri Penceresini kapatarak Bilgisayarmızı yeniden başlatalım böylelikle ayarlar kayıt edilmiş ve uygulanmış olucaktır.

Başlat / Çalıştır / kutu içine cmd yazarak Dos penceresini açalım netstat - an komutunu yazarak Entera basalım 445 portunun olmadığını görebiliriz.

__________________________________________________ _______________


NETBIOS ( 137, 138, 139 ) Port Güvenlik

Başlat / Çalıştır / cmd komutunu yazarak Entera basın

Açılan Dos penceresinde netstat -an yazıp Entera basın

Yerel adres bölümünde veya Yabancı adres bölümünde 137, 138, 139 portlarını görüyorsanız bu portları şu şekilde engellemeniz mümkün.

Bilgisayarımı aç / Ağ bağlantılarım / Ağ bağlantılarımı görüntüle / Kurmuş olduğunuz Modem bağlantısının özelliklerini açın

Yerel Ağ bağlantısı Özellikleri penceresinin orta bölümünde bulunan "Internet Iletişim Kuralları ( TCP/IP) yazan yeri çift tıklayarak açın

Gelişmiş seçeneğinden WINS bölümüne geçin

En alta bölümde NETBIOS ayarı yazar.Burada "TCP/IP üzerinde NETBIOS ‘ u etkinlerştir" seçeneğini seçerek Tamam ‘ ı tıklayıp işlemi bitirin.



Bilgisayarını ve modemini yeniden başlatarak ayarların kayıt edilmesini sağlayabilirsiniz.

Tekrar Dos penceresine giderek netstat -an yazıp sonuca bakın portların kapandığını görüceksiniz.


__________________________________________________ _______________


DCOM, RPC ( 135 ) Port Güvenlik

Başlat / Çalıştır / regedt32 yaz.

Açılan "Kayıt Defteri Düzenleyicisinde" sol taraftaki menüden "HKEY_LOCAL_MACHINE" yanındaki "+"işaretini tıkla.

Açılan menüden Software\ Microsoft \ OLE yolunu takip et "Ole" üzerine tıkladığında yan sayfada "EnableDCOM" görüceksin üzerine tıkla ve aç değer verisi bölümüne büyük harf ile N harfini gir. Tamam de pencereyi kapat.Eğer aynı bölümde "EnableRemoteConnect" diye bir seçenek yoksa boşluğa sağ tıkla Yeni / Dize Değeri oluştur oluşan dize değerinin ismini EnableRemoteConnect olarak değiştir.Üzerine tıkla ve değer verisi olarak büyük harf ile N yaz.Tamam diyerek pencereyi kapat.





Software \ Microsoft \ RPC yolu üzerinden Rpc yi tıkla.Sağ tarafta bulunan pencereden "DCom Protocols" değer adının üzerine tıkla ve aç.İçinde bulunan değer verisi isimlerinden sadece ncacn_ip_tcp olanı sil. Tamam diyerek pencereyi kapat.





Kayıt düzenleyiciyi kapatarak ayarların etkin olması için Bilgisayarı yeniden başlatın.

Başlat / Çalıştır / cmd yazıp dos penceresinde netstat -an yazdığınızda çıkan sonuçta 135 numaralı portun kapanmış olduğunu görüceksiniz.

__________________________________________________ _______________

Telnet (23) Port Güvenlik

Başlat Menüsünden Çalıştır ‘ ı açın ve cmd yazın.

Açılan Dos penceresine

telnet ipadresiniz yazarak Entera basın.

Örnek : telnet 123.123.123.123

ip adresinizi öğrenmek için : http://www.ipadresimnedir.com/

Dos penceresinde sizden giriş için Şifre isterse kendi belirlediğiniz şifre geçerli olur ve Telnet (23) portu şifreli olarak korumalıdır..

Yazdığınız adrese veya bağlantıya ulaşılamıyor gibi bir mesaj gelirse Telnet (23) portunuz kapalı ve korumalıdır.

Yazdığınız adres Şifresiz ve direkt olarak açılırsa tehlikelidir ve Telnet (23) portunu kapatmalısınız. (Firewall yazılımları bunu kapatabilmektedir.)

__________________________________________________ _______________


Bilgilerin bir kısmı bana ait, bir kısmı çeşitli forumlardan alınmış ve derlenmiştir.
Portlar bu kadarlada sınırlı değildir, konu hakkında daha fazla kaynak ve dökümana ulaştıkça buraya eklemeye çalışacağım, ayrıca eksik kalan kısımlar için sizlerinde katkılarınızı beklerim.

Önemli uyarı : Burada okuduğunuz bilgilerin bir bölümü risklidir, regedit ile yapacağınız bazı yalnışlıklar bilgisayarınız tutarsız çalışmasına veya çalışmamasına sebep olabilir. NetBT de yapacağınız yanlış bir işlem internete hiç bağl*****manıza sabep olabilir, bu nedenle işleme başlamadan önce bilgisayarınız ve kayıt defterinizin önceden bir yedeğini almanızı öneririm.


------------------------------------------------------------------

Bilgi Güncelleme [1] : Deneme yapabileceğiniz bir yöntem daha !

Bilgisayarınızda trojan olup olmadıgını merak ediyorsanız,
BAŞLAT>ÇALIŞTIR>CMD ile dos ekranını açın
dos ekranına şunları yazın;

netstat -an | find ":25"
(kodu yazmakta zorlanırsanız mouse kopyala yapıştır yapabilirsiniz.)

Eger bilgisayarınızda trojan yoksa dos komutu hiç birşey olmamış gibi (5-6 saniye kadar sonra) bir alt komut satırına geçer. Eger varsa karışık bir sayı dizini ve yazı çıkar.

Not : Bilgi Güncelleme [1] elimde herhangi bir trojan olmadığından denenmemiştir, son verilen bilgi alıntıdır. Bazı durumlarda MSN veya Download programlarınıda (veri transferi yaptığından dolayı) trojan olarak göstermektedir, bu sizi yanıltmasın.

Konu, bir süre burada kaldıktan sonra ilgili bölüme taşınacaktır.


Konu Noktoryus tarafından (25-10-08 Saat 04:02 ) değiştirilmiştir.. Sebep: Bilgi ekleme
Noktoryus isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Reklam alanlarımız
Alt 07-10-08, 22:51   #2
Administrator
 
LegendsForever - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Jun 2006
Yaş: 31
Mesajlar: 3.973
Tecrübe Puanı: 10000
LegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması OduluLegendsForever Resım Yarısması Odulu
LegendsForever - İCQ üzeri Mesaj gönder LegendsForever - AİM üzeri Mesaj gönder LegendsForever - MSN üzeri Mesaj gönder LegendsForever - YAHOO üzeri Mesaj gönder
Standart

Gerçekten çok güzel bir çalışma olmuş, eline sağlık.
__________________
Sitemizde kendini bilmez bazı user'lar tarafından yayınlanan "RAR, EXE, ZIP" uzantılı dosyaların %100'ü hack veya kötü amaçlıdır. Lütfen bu tip dosyaları indirmeyin ve Quote(alıntı) yapmayın.

LegendsForever isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 07-10-08, 22:57   #3
Super Moderator
 
Prozody - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Oct 2005
Yaş: 4
Mesajlar: 2.749
Tecrübe Puanı: 630
Prozody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması OduluProzody Resım Yarısması Odulu
Prozody - MSN üzeri Mesaj gönder Prozody - YAHOO üzeri Mesaj gönder
Standart

Ellerıne saglık....
Prozody isimli üye çevrimiçi   Alıntı Yap ve Yanıtla

Alt 08-10-08, 01:37   #4
lQuicksilver
 
baretta53 - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Apr 2007
Mesajlar: 103
Tecrübe Puanı: 43
baretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud ofbaretta53 has much to be proud of
Standart

tarattım hepsi shealth cıktı
__________________
baretta53 isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 08-10-08, 01:41   #5
Moderator
 
PeterPetrelli - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Oct 2006
Mesajlar: 1.042
Tecrübe Puanı: 582
PeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması OduluPeterPetrelli Resım Yarısması Odulu
Standart

Ellerine sağlık sabitlenmesi gerektiğine inanıyor ve sabitliyorum
__________________
"Ralm0zZ + NCS = EcstasyTheLast" is back btw..

----------Addicted To----------
-Heroes- -Lost- -Prison Break-


--------------------------TheLast------------------------
----------------------LastHuman---------------------

---------------------------The Legends of Ares-------------------------
PeterPetrelli isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 08-10-08, 18:43   #6
Kurtlar Vadisi Fan Clup
 
BLADEBERK8 - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: May 2007
Yaş: 18
Mesajlar: 1.588
Tecrübe Puanı: 92
BLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond reputeBLADEBERK8 has a reputation beyond repute
BLADEBERK8 - İCQ üzeri Mesaj gönder BLADEBERK8 - AİM üzeri Mesaj gönder BLADEBERK8 - MSN üzeri Mesaj gönder BLADEBERK8 - YAHOO üzeri Mesaj gönder
Standart

Çok güzel hazırlamışsın konuyu diğer bilgileride ekleyerek tam olmuş güzel paylaşım
BLADEBERK8 isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 08-10-08, 19:52   #7
Super Moderator
 
Noktoryus - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Sep 2006
Yaş: 31
Mesajlar: 1.106
Tecrübe Puanı: 578
Noktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması Odulu
Standart

Daha fazla bilgi ve dökümana ulaştıkça burada paylaşıma devam edecem.
Noktoryus isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 08-10-08, 22:13   #8
GALATASARAY'lı
 
nosfetaru - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Aug 2006
Yaş: 24
Mesajlar: 982
Tecrübe Puanı: 77
nosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond reputenosfetaru has a reputation beyond repute
Standart

telnet pw sine nasıl ulaşabiliyorum? herhangi bir şifre verdiğimi hatırlamıyorum?
__________________
bölücülere ve tekkecilere inat ATATURKCU!!!


Cumhuriyet'in ilânından sonra İstanbul'da bir resepsiyon verilir. tüm dünya ülkelerinin elçileri ve ateşeleri de davet edilir. davet güzel bir şekilde devam etmektedir fakat ingiliz ateşesi olan binbaşının bakışları Mustafa Kemal'in gözünden kaçmaz. bütün davet boyunca kendisine dik dik bakmıştır ve bakmaya devam etmektedir. ne olduğunu öğrenmek için yaverini gönderir.
yaver Mustafa Kemal'e şöyle der:
-paşam kendisine neden ters bir tavır takındığını sordum, o da bana Mustafa Kemal'in Çanakkale'de babasını öldürdüğünü söyledi.
bunun üzerine Mustafa Kemal şöyle der:
-git sor bakalım babasının Çanakkale'de ne işi varmış ?

IŞTE O AKSAM YEMEGININ FOTOGRAFI
nosfetaru isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 08-10-08, 22:51   #9
Moderator
 
SoLdieR - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Apr 2007
Mesajlar: 2.303
Tecrübe Puanı: 588
SoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması OduluSoLdieR Resım Yarısması Odulu
Standart

ELine SağLık =)
__________________
Nefreti Sevgiden Daha Cok Severim,
Cunku, Nefretin Sahtesi 0Lmaz !
SoLdieR isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Alt 09-10-08, 00:07   #10
Super Moderator
 
Noktoryus - ait Kullanıcı Resmi (Avatar)
 
Üyelik Tarihi: Sep 2006
Yaş: 31
Mesajlar: 1.106
Tecrübe Puanı: 578
Noktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması OduluNoktoryus Resım Yarısması Odulu
Standart

Alıntı:
nosfetaru adlı üyeden alıntı Mesajı göster
telnet pw sine nasıl ulaşabiliyorum? herhangi bir şifre verdiğimi hatırlamıyorum?

Telnet, windows 98 e kadar menü tabanlı bir programdı xp kullanmaya başladığımdan beri telneti hiç kullanmadım (kullanmam da gerekmedi), bu nedenle her xp kurduğumda portunu firewall ile kapatmakdan başka hiç zaman telnetin hatırlamam gerekmedi.

Telnet ilk etapda bir bilgisayar ağı yaratıp text bazlı veri transferi yapmaya yarıyordu daha sonraları bu amacından saptırılıp bilgisayarda depolanmış kayıtlı şifrelerin çalınmasına olanak sağlayabilen program olarak anıldı, bu nedenle günümüzde normal kullanıcıların işine yaramayacak lüzümsüz bir program diyebilirim. Portunu kapatın gitsin. (Telnet portunu herhangi bir firewall yazılımıyla kapatmanız mümkün.

Bunun için :

Başlat > Çalıştır > cmd
telnet "kendi ip adresiniz" (örnek : telnet 123.456.789.000) enter

bunu yaptığınızda güvenlik duvarından uyarı alacaksınız, (xxx kullanıcı telnet altından size ulaşmaya çalışıyor gibisinden) bunu reddedin.

Konu Noktoryus tarafından (09-10-08 Saat 04:57 ) değiştirilmiştir..
Noktoryus isimli üye çevrimdışı   Alıntı Yap ve Yanıtla

Yanıtla


Konuyu toplam 2 üye okuyor. (0 kayıtlı üye ve 2 misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


vBulletin® Version 3.7.3
SEO by vBSEO 3.2.0
Knightonline.net
TOPlist site ekle