Hoşgeldin Misafir

Ağ Güvenliğine Giriş #3

Stronger_Cracker

25 Tem 2022
6,399 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Herkese selamlar, bugünkü konumuz Ağ Güvenliğine Giriş? serili şekilde gideceğim demiştim bu seriden üçünçü konum elimden geldiğince anlatacağım. Eleştiriye her zaman açık biri olarak her insan gibi bende hata yapabilirim. konu altından saygı çerçevesinde dile getirirseniz bilgi alış-verişi/beyin fırtınası yapabilirim. :͛)͛

Unlawful capture of content nedir?

İnternetin de bir nevi adres defteri olduğunu hayal edin, siz bir web sitesinin ismini "turkhackteam.org" tarayıcınıza yazdığınız zaman DNS adını verdiğimiz bu sistemo ismin hangi ip adresinde olduğunu bulur ve sizi oraya yönlendirmekle görevlidir. Tıpkı bir arkadaşınızdan konum isteyipte evine gitmeniz gibi.

Bu adres defteri, işleri hızlandırmak için çok iyi bir yöntem kullanır, daha önce bulduğu adresleri süreli olarak hafızasında tutup bunun adınada "önbellek" diyoruz böylece aynı adresi tekrar bulmak yerine, doğrudan kaydettiği hafızasından size sunabilir.

Peki diyelim ki biri o adres defterinize gizlice sızıp arkadaşınızın adresini sahte bir adresle değiştirirse ne olur işte burda "DNS Önbellek Zehirlenmesi" olarak adlandırdıpımız terim ortaya çıkar.

Kötü niyetli bir siber saldırgan, sistemin bir anlık zayıflığından faydalanarak, siz daha doğru adresi öğrenemeden araya girip size sahte bir adres verir ve internetin o adres defteri de bu sahte bilgiyi doğru kabul edip hafızasına kaydeder. Buda demek oluyor ki artık o hafıza zehirlenmiştir.

Özetle siz istediğiniz web sitesine gitmeye çalıştığınızı zannedersiniz ama farkında bile olmadan, dolandırıcıların kurduğu sahte bir siteye gittiğinizi anlamazsınız. Bu durum o zehirli hafıza kaydı silinene kadar devam eder ve birçok kullanıcıyı riske atar ve güvendiğiniz bir yolda tabelaların isimleri vs değiştirilir o yolda yaşadığınız aldatmacadır.

şimdi ise sizlere casus yazılımlardan birkaçını açıklayayım:
Spyware (Casus Yazılım) nedir?

Şimdi diyelim ki evinize bir misafir geldi sen salonda otururken o gizlice odalarını geziyor eşyalarını karıştırıyor kısacası herşeyine burnunu sokuyor sonra da bu misafir misafir diyorum ama kbyın bu mikrop : D evden ayrılınca öğrendiği her şeyi gidip başkalarına yetiştiriyor ne kadar iğren birşey değil mi? İşte tam olarak buna Spyware diyoruz. Bilgisayarına bir şekilde sızıp ve senin ruhun bile duymadan arka planda çalışarak çalışan bir yazılım peki bunun amacı ne derseniz senin ne yaptığını izlemek, hangi sitelere giriyorsun, ne yazıyorsun, şifrelerin ne vb vb bütün bu bilgileri kaydedip sessiz bir şekilde size o casus yazılımı atan kişiye veriyor.

Daha da sinir bozucu şeyler de var bu mikrop sadece etrafı kolaçan etmekle kalmıyor bir de evdeki eşyaların yerini de değiştirebiliyor örneğin bilgisayarında internet ayarlarını bozması, seni girmek istediğin site yerine alakasız bir siteye yönlendirmesi ve yavaşlatması gibi.
Redirect (URL-Redirect) nedir?

İnternette de bir sitenin adresi değiştiğinde eski adrese girenler otomatik olarak yeni adrese yönlendiriliyor bu işlerin aksamaması için yapılan gayet normal bir bir şey ama bunu birde önceki maddedeki o kötü niyetli mikrop vardı ya onunda kullanabileceği bir yöntem oldupğunu unutmayın. Casus yazılım, seni bankanın sitesine gitmek isterken, bi normal bir index çakar bu eski site yeni adrese taşındık der ve kendi sahte sitesine yönlendirebilir.
Dns Poisioning (DNS zehirlenmesi) nedir?

Şimdi gelelim en sinsi olanına diğerlerinde sorun senin bilgisayarında ya da girdiğin sitedeydi. DNS zehirlenmesinde ise internetin temelindeki adres defterindedir. DNS Zehirlenmesi de bu Hacker diye adlandırdığımız kişiler internetin o devasa adres defterini (DNS sunucusunu) kandırıp, "turkhackteam.org'un asıl adresi bu değil şu diye sahte bir adrese yönlendiriyorlar. O andan itibaren, o sunucuyu kullanan herkes, "turkhackteam.org"a gitmeye çalışan herkes farkında bile olmadan hackerların kurduğu sahte bir siteye düşüyor. Bu, tek tek kişileri değil, aynı anda binlerce, hatta milyonlarca insanı etkileyebilecek çok daha büyük ve tehlikeli bir tuzaktır diyebilirim. Kısacası, yol tabelalarını değiştirmek yerine, doğrudan haritanın kendisini yeniden çiziyorlar.


Level 1- Çevresel (Bütünsel) Güvenlik seviyesi?​


Ağının güvenliği, etrafı surlarla çevrili bir kale gibi düşünelim işte tam olarak bu çevresel güvenlik olarak adlandırdığpımız kavram o kalenin dış duvarları ve hendekleridir. Dışarıdaki tehlikeli ve güvensiz ağlarla, internetle vb çektiğin sınırdır. Bu güvenlik duvarı, kalenin hem giriş hem de çıkış kapısı olup içeri kimin gireceğine ve içeriden kimin çıkacağına karar veren ilk ve son noktadır. Savunmanın en ön cephesidir diyebiliriz. Burası, senin güvenli iç ağının, dışarıdaki karmaşık ve tekinsiz internetten çektiğin sınırdır. Kısacası, ağının dünyaya açılan tek kapısıdır ve bu kapıyı sıkı tutman yani güvenli tutman gerekiyor aksi takdirde kalen içerden feth edilir.

Bu, Çevresel Güvenlik seviyesi kesinlikle tek bir duvardan oluşmaz. Genellikle bir veya birden fazla firewall ve aralarında oluşturulmuş güvenli bölgelerden meydana gelir. Bu sınırları korumak için de bazı temel teknolojileri kullanıyoruz. Örneğin, kapıdaki güvenlik görevlisi olarak FIREWALL'i düşünelim kimin girip kimin çıkamayacağına o karar verir v gelen paketleri kontrol eden Ağ Tabanlı Anti-virüs yazılımları ve dışarıdan kaleye güvenli bir şekilde bağlanmak için kazılan gizli, şifreli tüneller olarak da VPN'ler diyebiliriz.
Firewall - Güvenlik duvarı nedir?

Firewall, yani bizim bildiğimiz adıyla güvenlik duvarı, bir mekanın kapısında duran o iri yarı bodyguardlar varya işte bu bodyguardlar bazen bilgisayarının içinde sessiz sedasız çalışan bir programdır, bazen de modemin yanında duran, ne işe yaradığını pek anlamadığın o fiziksel kutunun ta kendisidir. Ne işe yarar peki bu? Onun durduğu yer senin evinin iç ağ sokağa dış ağ olarak açıldığı kapıdır, tam sınırda durur. Temel amacı da sokaktaki tekin olmayan tiplerin, davetsiz misafirlerin içeri girmesini engellemek, yani iç ağınızı dış ağdan korumaktır.

Bu kapıdaki bodyguard üç tane de ana görevi var onları da şöyle açıklayalım:
Trafik kontrol: Gelen gideni süzüp elinde bir liste vardır kurallar, o listeye göre "sen geçebilirsin veya senin burada ne işin var, giremezsin diyerek veri akışını yönetirler.

IP Adresi çevirisi (NAT): İçerideki cihazların bilgisayarların, telefonun vb dışarıdan doğrudan görünmesini engeller. Onlara bir örtbas eder gibi hepsi dış dünyayla konuşurken mekanın genel adresini kullanırlar. Böylece içeride kimin, hangi odada oturduğunu bilemezler.

VPN (Virtual Private Network) sonlandırma: Eğer dışarıdan biri mesela orda çalışan biri özel ve gizli bir tünel VPN kullanarak içeri girmek isterse, güvenlik duvarı o tünelin çıkışında bekler. Gelen kişiyi tanır, güvenli bir şekilde içeri alır ve tam olarak tünelin bittiği son noktadır.

Güvenlik duvarının yaptığı iş aslında çok basit gelen ve giden her veri paketini bir anlığına durdurur tıpki bir polisin gpt için kimliği kontrol etmesi gibidir. İçerideki ağı dışarıdan korumak için çok iyi veetkili bir yöntem kullanırlar içerideki bilgisayarların gerçek adreslerini yani IP adreslerini gizleyip onlara dış dünyada farklı bir adres verir ve bu sanki içerideki herkesin dışarıya çıkarken farklı bir maske takması gibidir. Böylece, internetten bakan biri içeride tam olarak kimin olduğunu ve ne yaptığını kesinlikle göremez. Bir diğer önemli görevi ise VPN dediğimiz o gizli tünelleri oluşturmasıdır. İnternet gibi herkese açık bir otoyol üzerinde sadece sizin kullanabileceğiniz, şifrelenmiş özel bir yol inşa edip bu sayede ağınıza dışarıdan bağlanan biri sanki fiziksel olarak oradaymış gibi güvenli bir şekilde çalıştırabilir.

Bugünkü konumuz bu kadardı bu konuyu da üçünçü seri olarak foruma aktardım dördüncü seriyi bekleyiniz. Okuyan herkese teşekkür ederim. Bir başka konuda görüşmek üzere saygıyla ve sevgiyle kalın....