HACK EDİLDİM! 1. Beni hack eden şahıs dial-up erişim numaramı vs. aldığı için İSS'den önce bunları değiştirdim.Superonline' dan bağlanıyorum ve terminal penceresinden şifremi giriyorum bunun daha güvenli bir yöntemi var mı ? 2.İstanbul üniverstesi haberleşme bölümü mezunuyum; eğer bu teknik sorularımı da cevaplarsanız sevinirim (Çünkü okuldaki teorik bilgi pek işe yaramıyor.). a)Portlardan söz ediyorsunuz (web için 80 veya bize saldırabilecekleri portun 139 olduğunu söylüyorsunuz). Bunlar fiziksel birer port mu yoksa bilgi paketleri üzerindeki sanal bölümler mi? b)Nuke Nabber diye bir defans programı download ettim onu çalıştırıyorum. Bunun veya daha iyi bir programların mantığını ve kullanımı açıklarsanız sevinirim. Internet gibi dev bir bilgisayar ağı üzerinde hack olayları da ister istemez öyle ya da böyle olacaktır. Sorularınızın cevaplarına gelince... 1. Bu sorunuzda çok önemli bir noktaya değinmişsiniz. PC'nizde herhangi bir program aracılığıyla (buna Windows 95'in Dial-Up Networking'i de dahil) İSS şifrelerinizi bir yere kaydetmediyseniz, terminal penceresini kullanmak güvenlik açısından yeterli olacaktır. 2. a) Bahsettiğim portlar, paralel veya seri portlar (COM, LPT) gibi fiziksel portlar değildir, standart hale gelmiş ve bu yüzden bütün programların ortak kullandığı sanal portlardır. Ancak olayı daha iyi anlayabilmek için, modeminizde 1'den 65555'e kadar numaralandırmış küçük girişlerin olduğunu düşünebilirsiniz; bu durumda http trafiği 80. girişten, netbios trafiği 139. girişten, ICQ trafiği (mesela) 1027. girişten, ftp trafiği 21. girişten, vs. sağlanacaktır. b) Nuke Nabber, yalnızca basit nukelara karşı belirli portları koruyan bir defans programıdır. Mantığı, nuke atağının gelebileceği belli portları dinleyip atak geldiğinde portu kapatarak PC'nize ulaşmasını önlemektir. Eski veya gelişmemiş programlar kullanan tecrübesiz saldırganlara karşı işe yarayan bir program (hatta saldırganın IP adresini de bularak size kim olduğunu tespit etme şansını veriyor), ancak tecbübeli bir hacker veya güçlü bir program Nuke Nabber'i kolayca aşabiliyor. Nuke Nabber, aslında basit ve otomatikleştirilmiş bir Firewall'dan başka birşey değildir. Şahsi fikrimi sorarsanız, Firewall'ları bile yanıltıp aşmanın yolları varken Nuke Nabber kesinlikle yetersizdir. |
All Rights Reserved ©2001 Maniacteo