<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Linuxuzmani.com &#187; şifre</title>
	<atom:link href="http://www.linuxuzmani.com/tag/sifre/feed" rel="self" type="application/rss+xml" />
	<link>http://www.linuxuzmani.com</link>
	<description>Linuxa ve Hayata Dair Notlarım</description>
	<lastBuildDate>Mon, 19 Jul 2010 12:21:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Ağ Güvenliği İçin Tavsiyeler</title>
		<link>http://www.linuxuzmani.com/ag-guvenligi-icin-tavsiyeler.html</link>
		<comments>http://www.linuxuzmani.com/ag-guvenligi-icin-tavsiyeler.html#comments</comments>
		<pubDate>Sun, 26 Jul 2009 14:04:15 +0000</pubDate>
		<dc:creator>Salih BiLGiN</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[eğitim]]></category>
		<category><![CDATA[kullanıcı]]></category>
		<category><![CDATA[şifre]]></category>
		<category><![CDATA[şifreleme]]></category>
		<category><![CDATA[tama]]></category>
		<category><![CDATA[yedek]]></category>

		<guid isPermaLink="false">http://www.linuxuzmani.com/?p=242</guid>
		<description><![CDATA[Günümüz ağlarında kullanıcı sayısında görünen artış ile güvenlikteki zincir halkası artmakta. Bunun yanında artan sayıda ki kullanıcı demek onlara hizmet edecek sunucularında artması oluyor. Bu artışlar bize ağ üzerinde yaşayabileceğimiz zayıflıklar artartmakta. Şimdi ağ güvenliği dediğimiz de güvenlik cihazları ve programları benzeri bir sürü yeni teknolojilerinde varlığını biliyoruz. Teknik olarak şu cihaz bunu yapar bu [...]]]></description>
			<content:encoded><![CDATA[<p>Günümüz ağlarında kullanıcı sayısında görünen artış ile güvenlikteki zincir halkası artmakta. Bunun yanında artan sayıda ki kullanıcı demek onlara hizmet edecek sunucularında artması oluyor. Bu artışlar bize ağ üzerinde yaşayabileceğimiz zayıflıklar artartmakta. Şimdi ağ güvenliği dediğimiz de güvenlik cihazları ve programları benzeri bir sürü yeni teknolojilerinde varlığını biliyoruz. Teknik olarak şu cihaz bunu yapar bu program bunu yapar yerine genel olarak yapılabilecek bazı önerileri paylaşalım.</p>
<p><strong>Şifreleri güçlü yapın.</strong></p>
<p>Şifre ilk güvenlik önlemidir. Bunun için karmaşıklık ve uzunluğa dikkat etmeliyiz. Detaylı yazı daha önce yazdığım <a href="http://www.linuxuzmani.com/sifre-guvenligi.html" target="_blank">şifre güvenliği </a>yazısında bulabilirsiniz.</p>
<p><strong>Kullanıcılarınızı Eğitin</strong></p>
<p>Bilgi güvenliği yönetim sisteminde en çok özen ve zaman kullanıcılara ayrılır. Çünkü teknik olarak yapılan saldırılar yüzde dört beş iken sosyal mühendislik yetmişlerde olmaktadır. Buda kullanıcıların ne kadar da önemli bir halka olduğunu kanıtlıyor. Sizin ağınızdaki en büyük zayıflığı onlar olarak görüp bunu gidermek için sık sık eğitimler ile güvenlik ile ilgili bilgilerini güncellemeliyiz. Yeni işe başlayanlarıda rotasyonda bu eğitimleri alacak bir yapıyı oluşturmalısınız. Eğitimin yanında idari olarak cezai işlem gibi yaptırımlarıda süreçlerinize eklemelisiniz.</p>
<p><strong>Yedek Alın</strong></p>
<p>Yedek almamak ve buna göz yummak en büyük tehlikedir.Ağınıza hizmet veren sunucuların ve aktif cihazlarınızın konfigürasyonlarını muhakakk yedeklemelisiniz. Olası afet durumunuda göz önünde bulundurmalı ve bulunduğunuz yerin dışında bir lokasyon yada banka kasasında bunlarında bir kopyasını bulundurabilirsiniz.</p>
<p><strong>Koruyucu Yazılım Kullanın</strong></p>
<p>Viruslere karşı zayıf olan bir türden işletim sistemine sahipseniz sizi koruyacak virus programı ve zayıflıkları tarayacak programlarla desteklemelisiniz.</p>
<p><strong>Güncellemelerinizi Yapın</strong></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Her geçen gün yeni virusler ve kötü amaçlı yazılımlar çıkmaktadır. Kullandığınız koruma yazılımlarınızı her gün güncellemeye özen göstermelisiniz. Mümkünse merkezi bir yönetim sistemi ile bunları tek tek kontrol ederken atlama yada unutma ihtimalini ortadan kaldırın. </span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><strong>Güvenlik yamaları</strong></span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;">Güvenlik açıkları her işletim sistemi için geçerlidir. Kullandığınız işletim sistemleri için üretici sitelerini ve forumlarını takip ediniz. </span></span><a href="http://cve.mitre.org" target="_blank">Common Vulnerabilities and Exposures</a> <span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;"> gibi genel olarak açıkları takip eden siteleride izlemelisiniz.</span></span><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Güvenlik açıkları kısa sürede ağınızı durduracak kadar tehlikeli olabilirler. </span>En son olarak bir çok uyarılar ve çıkan yamalara rağmen Conficker solucanından etkilenen bir çok &#8220;büyük&#8221; kurum olmuştur.  Güvenlik yamalarını en kısa sürede <span onmouseover="_tipon(this)" onmouseout="_tipoff()">yüklemeye özen göstermeli ve atlanmamalıdır.</span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><strong>Şifreleme Sistemleri Kullanın</strong></span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Postalarınızı yada internet gezinmelerinizi dinlenmesini önleyecek sistemleri kullanın. Umuma açık alanlarda posta,banka vb işlemlerini yapmamaya özen gösterin. Mümkün olduğu her ortamda şirketinize VPN ile bağlanıp güvenli olarak internet kullanımına özen göstermelisiniz.<br />
</span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><strong>Uzman Desteği Alın</strong></span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Büyü şirketlerde IT departmanları olduğu için güvenliklerini kendileri sağlayabilirler. Küçük işletmeler ellerinin altında böyle bir imkan olmadığı için uzman desteği almaktan çekinmemelidir. Büyük şirketlerde eleman barındırmasına rağmen çoğu zaman danışmanlık desteği alırlar.<strong><br />
</strong></span></p>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Bu öneriler sizin için başlangıç teşkil edebilecektir. Güvenlik konusu çok geniş bir alanda uygulanabilmektedir. Kontrol itimata mani değildir diyerek her zaman kontrolü elinizde tutmaya özen göstermenizi tavsiye ediyorum.<br />
</span></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 571px; width: 1px; height: 1px;"><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><strong>Uzman Desteği AlınBu öner<br />
</strong></span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxuzmani.com/ag-guvenligi-icin-tavsiyeler.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Şifre Güvenliği</title>
		<link>http://www.linuxuzmani.com/sifre-guvenligi.html</link>
		<comments>http://www.linuxuzmani.com/sifre-guvenligi.html#comments</comments>
		<pubDate>Wed, 15 Apr 2009 09:35:02 +0000</pubDate>
		<dc:creator>Salih BiLGiN</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[bilgi güvenliği]]></category>
		<category><![CDATA[gizlilik]]></category>
		<category><![CDATA[güçlü şifre]]></category>
		<category><![CDATA[parola]]></category>
		<category><![CDATA[pop3s]]></category>
		<category><![CDATA[sembol]]></category>
		<category><![CDATA[şifre]]></category>
		<category><![CDATA[şifre güvenliği]]></category>
		<category><![CDATA[şifre saklama]]></category>
		<category><![CDATA[smpts]]></category>

		<guid isPermaLink="false">http://www.linuxuzmani.com/?p=230</guid>
		<description><![CDATA[Günlük yaşamda özel bilgi içeren her şey için şifre kullanmaktayız. Bilgimize,cihazlarımıza, paramıza vb başkalarının erişimini engellemek ve bize özel hale getirmek için şifre kullanırız. En temel güvenlik önlemidir. Bilgi güvenliği modellerinde ilk sorulardan birisi kullanıcıların ve sistemlerin kullandığı şifreler hakkındadır. Geçerlilik süresi, karmaşıklık yapısı, karakter sayısı vb kriterlerle incelenir. Bu yazımızda şifre oluşturma, koruma,kaybetmeye ve [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-234" title="sifre" src="http://www.linuxuzmani.com/wp-content/yukluk/2009/04/sifre.jpg" alt="sifre" width="102" height="100" />Günlük yaşamda özel bilgi içeren her şey için şifre kullanmaktayız. Bilgimize,cihazlarımıza, paramıza vb başkalarının erişimini engellemek ve bize özel hale getirmek için şifre kullanırız. En temel güvenlik önlemidir. Bilgi güvenliği modellerinde ilk sorulardan birisi kullanıcıların ve sistemlerin kullandığı şifreler hakkındadır. Geçerlilik süresi, karmaşıklık yapısı, karakter sayısı vb kriterlerle incelenir. Bu yazımızda şifre oluşturma, koruma,kaybetmeye ve unutmaya karşı tavsiyeler vereceğim.</p>
<p>Şifrenizi oluştururken basit olmamasına özen gösterceğiz. Basit şifreler kırıcı programlar tarafından çok kısa devrede çözülebilirler.Basit varyasyonlar kullanarak şifrelerinizi güçlü hale getirebiliriniz.Şifrenin başına ve sonuna rakam ekleyebilir, içerisinde büyük ve küçük harfleri karışık olarak kullabilir, özel karakterleri de ekleyebilirsiniz. Şifrelerinizi standart kelimelerden oluşturursanız çok çabuk elde edilir. Karmaşıklığa önem vermelisiniz.</p>
<p>Basit Şifreler aşağıdaki unsurları içerir</p>
<ul>
<li>8 Karakterden daha az</li>
<li>İsminizi içerenkullanıcı adınız veya takma isminiz</li>
<li>Ailenizdekilerin isimleri (Eş, çocuk)</li>
<li>Evcil hayvanınızın adı</li>
<li>Çalıştığınız şirketin adı</li>
<li>Doğum gününüz</li>
<li>Telefon numaranız</li>
<li>Sözlük kelimeleri</li>
</ul>
<h3><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Güçlü Şifre</span></h3>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Sağlam bir parola oluşturmak için bazı önerilerim,</span></p>
<ul>
<li> <span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Güçlü bir şifre en az 8 karakter uzunluğunda olmalıdır.</span></li>
<li> <span onmouseover="_tipon(this)" onmouseout="_tipoff()">Güçlü bir şifre küçük ve büyük harf yanı sıra rakamda içermeli</span></li>
<li> <span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;">Şifrelerinizde bazı harfler yerine rakam kullanarak güçlendirebilirsiniz. F3n3rS4l1h örneğinde olduğu gibi harflerle oynayarak güçlü bir şifre elde etmiş olduk.</span></span><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Daha da güçlendirmek için $#! gibi işaretleride ekleyebilirsiniz.</span></li>
<li>Şifrelerinizi kullandığınız sistemler destekliyorsa &#8211; }{[] gibi sembollerde kullanılarak şifrenizi güçlendirebilirsiniz.</li>
<li>Şifrenizi güçlendirmenin diğer bir yoluda şifrenizin içine özel karakterleri serpiştirmek.  Şifreniz &#8220;emniyetli&#8221; olsun. Güçlendirmek için <strong>Em/niy!eT#Li</strong> olarak güçlendirmiş oluruz.</li>
<li> <span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;">Şifrelerinizi iki kelime olarak belirleyebilirsiniz. Ayrımak için özel işsaret kullanarak  harf yerine rakam kullanarak  güçlendirebiliriz. Örnek şifremiz <strong>lalezamani</strong>, güçlendirilmiş ilk hali <strong>lale#zamani</strong> , biraz daha düzenleyelim ve <strong>l4l3#z4m4n1</strong> güçlü bir şifremiz oldu.</span></span></li>
</ul>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;">Şifre kırma programları genellikle kelime listeleri üzerinden deneme yaparak çalışır. </span></span>Şifrelerinizi en güvenli yerde (aklınızda) saklamayı tavsiye ediyorum. Eğer bu konuda yardıma ihtiyacınız varsa rastgele şifre oluşturucu ve şifrelerinizi depolayan <a title="KeePass Password Safe" href="http://keepass.info/" target="_blank">KeePass Password Safe</a> yada <a title="LastPass Password Manager" href="https://lastpass.com/" target="_blank">LastPass</a> programları tavsiye edebilirim. Bir tane şifre belirleyerek kullandığınız bütün şifreleri depolayarak bu programlarda kullanabilirsiniz.</p>
<p>Aşağıdaki önlemleri alarak şifrenizi elinizde tutabilirsiniz.</p>
<ul>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Farklı hesaplar için farklı şifreler kullanın. hi5 yada friendfeed vb sitelerdeki şifreleriniz ile çevrimiçi bankacılık şifrenizi aynı yapmamanız gibi.</span></li>
<li>Kişisel bilgilerinizi şifreli alanlarda saklayın.</li>
<li>Çevrimiçi bankacılık, şirket veya kişisel posta hesabınız ortak kullanılan bilgisayarlarda ve umumi kullanıma</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;">Şifrenizi her yere yazmayın. Bilgisayarınızın yakınlarında bulundurmayın. Cüzdanınızda veya çantanızda bulundurun.</span></span><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Şifrenizi yazdığınız yere hesabınızın kullanıcı adını ve şifresini birlikte yazmayın. Mümkünse ayrı ayrı bulundurun. Şifreyi not ettiğiniz yere size özel hatırlatıcı notlarda bırakabilirsiniz.</span></li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()"> Şifrelerinizi e-posta ile göndermeyiniz. Mümkünse e-postaları pop3 ve smtp olarak değil pop3s ve smtps olarak  göndererek posta bilgi ve şifrelerinide koruma altına lamış olursunuz.</span> (Örneğin pop3s ve smtps <a href="http://www.gmail.com" target="_blank">gmail</a>)</li>
<li> <span onmouseover="_tipon(this)" onmouseout="_tipoff()"><span class="google-src-text" style="direction: ltr; text-align: left;">Şifrelerinizi anlık mesajlaşma programları ile paylaşmayın. </span></span></li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Basit kullanımlar için oluşturduğunuz şifreleri önemsiz olarak bile görseniz paylaşmayınız.</span></li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Sistemlerinizde parmak izi okuyucu bulunuyorsa şifrenizi bununla destekleyin.<br />
</span></li>
</ul>
<p><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Şifre oluşturma ve kullanımına yönelik olarak önerilerim şimdilik bu kadar. Bunlara ilave olarak eklenmesi gereken madde olduğunuz düşünüyorsanız lütfen yorum olarak bırakabilirsiniz.<br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.linuxuzmani.com/sifre-guvenligi.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
