chelishky

Atış Sertbest :)

Mesajlar Etiketlendi ‘security’

Kablosuz Ağ(wireless) Güvenliği

Yazan: chelishky Ocak 2, 2009

wireless-lan-kablosuz-modemGelişen teknoloji ile birlikte hızla yayılan kablosuz ağın zayıflıklarından bahsedicem bu makalede.Döküman ağırlıklı olarak saldırılara karşı savunma içeriğinde olacak,saldırı senaryoları ve uygulamaları için ayrı bir döküman yazmayı planlıyorum.

İnternette neredeyse herkesin diline dolanan wireless şifre kırma sadece ‘wep’ şifreleme ile şifrelenmiş basit şifreleri hedef alır.Halbuki tek saldırı yöntemi bu değildir.Bir paket koklayıcı(sniffer) ile koklanan paketlerden başlık bilgileri okunabilir,saldırı yapılabilir.Şimdi savunma için yapmamız gerekenleri ve nedenlerine geçelim.

1)SSID Gizleme

SSID yi kolay anlamanız için kablosuz ağ ismi diye nitelendirebilirim.Yanii tarama sonucu gördüğünüz kablosuz ağlarda farklı isimler vardır buna SSID denir.Eğer kablosuz şifre kullanmıyorsanız,herhangi biri çift tıklama ile ağınıza dahil olur.Eğer gizlerseniz şifre koymasanız bile,ağınıza bağlanmak isteyen istemciye AP tarafından SSID sorulur ve true cevabı gelmediği sürece bağlantı kurdurmaz.SSID gizlemek ilk güvenlik basamağımız.

2)Modem Default Şifresini Değiştirmek

Birçok kullanıcı modem şifrelerini öntanımlı(default) olarak bırakır.Bu güvenlik açısından riskli bir durumdur.İp adresinize bir şekilde ulaşan saldırgan,modem arayüzünüze erişebilir,adsl bağlantı ayarlarınıza erişebilir.Modemi resetleyebilir,ttnet kullanıcı adınıza ve şifrenize ulaşabilir,bunları değiştirebilir.Bu işlemleri gerçekleştirmek tahmin edilenden çok daha basittir.Modeme erişim şifresi mutlaka değiştirilmelidir.

3)Mac Filtreleme

Mac Adresi ya da fiziksel adres bağlantıda önemli rol oynar.Biz Tcp protokolü olan Mac’i değil filtrelemede kullanılan mac filtreleme işlemini inceleyecez.

Mac adresi her ağ kartına üretici fabrika tarafından atanır ve normal yollarla değiştirilemez ve en önemlisi her ağ kartına farklı bir mac adresi atanır.İşte bu ayrıntı bizim işimize yarıyor.

Güvenlik kısmında mac filtrelemeyi etkin hale getirip,sadece erişimine izin verdiğimiz bilgisayarların mac adreslerini girersek,AP(Access Point[modem]) sadece bu mac adreslerine sahip bilgisayarlara erişim verir.Wireless şifresini doğru giren kişinin mac adresi listede yoksa erişim sağlayamaz.

Teorik olarak çok etkili görülen bu güvenlik önlemi Mac Spoofing ile aşılabilir.Mac Spoofing ile ilgili yazıma burdan ulaşabilirsiniz

Bir diğer wireless security makaleme burdan ulaşabilirsiniz.

Yazı kategorisi: Ağ-Network, Güvenlik, İnternet | Etiketler: , , , , , , , | » yorum bırak;

Kaspersky Güncel Key’ler

Yazan: chelishky Ekim 18, 2008

Bilgisayar donanımı yeterli olan birçok windows kullanıcısı genelde Kaspersky antivirüsü ya da Kaspersky İnternet Security’i tercih eder.Ben de uzun zamandır Kaspersky kullanıyorum ve gayet memnunum.Kaspersky’ın bir zorluğu var o da karaliste derdi.Bunu aşmanın aslında güzel bir yolu var,regedit üzerinden,karalisteye girmemiş gibi update’leri yapabiliyorsunuz ama bununla uğraşana kadar internetteki güzel bir Japon sitesi bunu bize sunmuş.

Sitenin adresi : http://kavkiskey.com/new.html

GÜncel olarak hergün yeni key’ler ekleniyor.Kaspersky sürümü ve çeşidine göre bir sürü key var.Site keygen gibi maşallah.Şayet siz de bir Kaspersky kullanıcısı iseniz,siteyi ziyaret edebilirsiniz.

Siteden gelebilecek bir zararda mesuliyet kabul etmem.Bu tip işler genelde karşılıksız yapılmaz :).İçinize kurdu da soktum artık kullanabilirsiniz :).

Yazı kategorisi: Güvenlik | Etiketler: , , , | 6 Yorum »