ADSL güvenliðini artýrmak için öneriler

Dikkat! Komþunuz, ADSL`nizden bilgisayarýnýza sýzabilir, ADSL`liniz üzerinden suç iþleyebilir tüm kiþisel bilgilerinizi çalabilir. bütün suçlarýn sorumlusu siz olursunuz. Ama bu önlemek elinizde!

Dikkat! Komþunuz, wireless að üzerinden ADSL modeminizi kullanarak internet ortamýnda suç iþleyebilir ya da bilgisayarýnýzdaki banka þifreleri, e-posta, web server eriþim bilgileri gibi tüm kiþisel bilgilerinizi çalabilir. ADSL hattý üzerinize kayýtlý olduðu için bu durumda iþlenen bütün suçlarýn sorumlusu siz olursunuz.

Biraz bilgisayardan anlayan sýradan bir kullanýcý bile sizden habersiz internet hattýnýza ortak olabilir. Hele bir de ADSL hesabýnýz sýnýrlý bir kotaya sahipse vay halinize.

ADSL wireless modem güvenlik ayarlarýnýz çok düþükse biraz bilgisayardan anlayan, sýradan bir kullanýcý bile kablosuz aðýnýza dahil olup internet hattýnýza ortak olabilir. Hele bir de ADSL hesabýnýz sýnýrlý kotaya sahipse vay halinize. Komþunuz internetten film, resim, müzik gibi yüklü dosyalar indirdikçe hesabýnýzdaki kota aþýmýndan kaynaklanan her fatura tutarýný da kuzu kuzu ödemek zorunda kalýrsýnýz.

Siz siz olun, bilgisayarýnýza güncel antivirüs, güvenlik duvarý ve iþletim sisteminizin güncel yamalarýný yüklemeden internette dolaþmayýn. Tanýnmamýþ sitelerden kesinlikle dosya indirmeyin. Aksi takdirde korumasýz bilgisayarýnýzla web sitelerini gezerken indirdiðiniz dosyalardan biriyle bilgisayarýnýzý zombiye (Zombi, sizin denetiminizden çýkýp baþkasýnýn kumandasýna geçen bilgisayara verilen ad.) çevirecek kötü yazýlýmlarý kendi elinizle yüklersiniz. Siz internete baðlý halde word programýnda yazý yazarken, arka tarafta zombi bilgisayarýnýz saða sola saldýrýr; ruhunuz bile duymaz.

Artýk birçok hacker, saldýrýlarý tek baþýna yapmýyor. Önceden zombileþtirdiði yüz binlerce bilgisayarla bir web sitesine saldýrýp, yoðun istekte bulanarak oluþturduðu trafikle siteyi hizmet veremez hale getiriyor. Bu sýrada kimse o siteye eriþemiyor. Bu bir banka web sitesi ise müþterilerine hizmet veremediði için milyon dolarlara varan zararlara uðrayabiliyor. Bazý hacker`lar ise bu zombi bilgisayarlarý spam mail daðýtmak için kullanýyor. Bize gelen spam maillerin sürekli IP adresinin farklý olmasý, bu maillerin farklý IP`lere sahip zombi bilgisayarlarla gönderilmesinden kaynaklanýyor.

Eðer bilgisayarýnýza saldýrýlarak kiþisel bilgilerinizin ele geçirilmesini veya bilgisayarýnýzýn bir zombiye dönüþtürülerek saða sola saldýrmasýný istemiyorsanýz ilk baþta güvenlikle ilgili temel bilgileri öðrenmeniz gerekiyor. Bu öðrendikleriniz, bilgisayarýnýzý ve ADSL modeminizi güvenli bir þekilde yapýlandýrmanýzda ve internet ortamýnda bilinçli bir kullanýcý olarak dolaþmanýzda fayda saðlayacaktýr.

Ülkemizde internet güvenlik bilinci yetersiz

2000`li yýllarýn baþýnda sýradan telefon hatlarý üzerinden çalýþan ADSL (Asimetric Digital Subscriber Line-Asimetrik Sayýsal Abone hattý) ile tanýþan Türkiye`de ADSL kullanýcý sayýsý kýsa sürede 5 milyonlarý aþtý. 2008 verilerine göre yaklaþýk 20 milyon internet kullanýcýsý olduðu varsayýlan ülkemiz internetin yaygýnlaþmasýyla birlikte güvenlik konusunda bilinçsiz ve dikkatsiz kullanýcýlar yüzünden dünyada en çok zombi bilgisayara sahip ülkeler arasýnda ilk sýralarda yer alýyor.

Farklý amaçlarla evlerine ADSL yolu ile internet eriþimi alan kullanýcýlarýn çoðu, internet eriþimini kurarken güvenliðe hiç önem vermiyor. Son zamanlarda laptop bilgisayar kullanýmýnýn artmasýyla birlikte yaygýnlaþan kablosuz aðlarda yeterince önlem alýnmadýðý için internetteki güvenlik riskleri her geçen gün artýyor. Bu kullanýcýlar, internete eriþimde de güvenlik tedbirlerini hiç almýyor ya da eksik yapýlandýrma yapýyor. Özellikle internette dolaþmamýzý saðlayan bilgisayardan sonra en önemli aygýt olan ADSL modem, güvenlik açýsýndan düzgün yapýlandýrýlmýyor. Türk milleti olarak okumayý çok sevmediðimiz için en büyük hatayý modemle birlikte gelen kitapçýktaki kurulum önerilerini okumadan alelacele hemen kuruluma baþlayarak yapýyoruz.

***

ADSL modem güvenliðini artýrmak için neler yapýlabilir?

Ýlk olarak ADSL modem satýn alýrken modemin, Telekomünikasyon Kurumu onaylý olmasýna, garanti süresine, satan firmanýn teknik destek verip vermediðine, kurulum programýnýn kolaylýðýna, Türkçe kullaným kitapçýðý olup olmadýðýna dikkat edin.

ADSL modeminizin default (varsayýlan) yönetim amaçlý web ara yüzü þifresini, kurulum sýrasýnda mutlaka deðiþtirin.

ADSL aboneliði sýrasýnda size internet eriþim saðlayýcýsý tarafýndan verilen þifreyi Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir. adresine girerek deðiþtirin. Deðiþtirdiðiniz bu þifreyi modem ayarlarýnda kullanýcý adý ve þifre olan bölüme yeni þekliyle eklemeyi unutmayýn.

Tüm þifreleriniz en az 8 karakterli olmalý. 12345, abc123, aaaa, asdf, qwerty, gibi karakter ya da rakam dizisi veya klavyede ardýþýk giden tuþlardan birini, deneme, password, test gibi sözlükte bulunan kelimelerden herhangi birini kesinlikle þifre olarak vermeyin. Þifrede en az birer adet büyük harf, küçük harf, rakam ve özel karakter (. , + * ! gibi) bulunmalýdýr. Güvenliðin artýrýlmasý için þifre tamamen anlamsýz bir karakter topluluðu olmalý (3f6KsG!f gibi) ve asla tahmin edilememelidir.

Çoðu modemde default açýk olarak gelen FTP(21) ve Telnet(23) portlarýný mutlaka kapatýn. Modeminizdeki hangi portlarýn açýk olduðunu Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir. sitesine girerek kontrol edebilirsiniz.

ADSL modeminizin yönetim paneline internetten eriþimi kapatýn. Modeme sadece sizin bilgisayarýnýzdan eriþim yapýlabilmesini saðlayýn.

ADSL modemde otomatik IP daðýtýmý yapan DHCP servisini kesinlikle devre dýþý býrakýn.

ADSL baðlantýnýzý bir baþkasýyla paylaþmayýn. Paylaþtýðýnýz kiþinin internet üzerinde yapacaðý her iþlemin yasal olarak sorumlusu siz olacaksýnýz. Çünkü ADSL sizin üzerinize kayýtlý.

ADSL modeminizin kablosuz baðlantý özelliði varsa, þifreleme teknolojilerinden, sakýn WEP(Wireless *****alent Privacy) kullanmayýn. Çünkü artýk WEP internetten de kolayca bulunabilecek birçok program kullanýlarak kýrýlabiliniyor. WEP`e göre güçlü bir þifreleme yöntemi olan WPA2(Wi-Fi Protected Access 2) kullanabilirsiniz. Ancak güvenlik seviyesini artýrmak için en az 40-50 karakterli karmakarýþýk rastgele bir þifre belirlemeyi unutmayýn.

Modeminizdeki MAC adresi filtrelemesini aktif hale getirerek kablosuz aða baðlanacak cihazlarý kýsýtlayýn.

Kullanmadýðýnýz zamanlarda wireless aðýnýzý mutlaka kapatýn.

Kaynak: Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.