Saldırıdan kurtarma rehberi - Google Fan Webmaster Forum
Google Fan Webmaster Forum  
herşeyi sana yazdım

Geri git   Google Fan Webmaster Forum > Hi Tech & Teknoloji Güncel > Güvenlik
KEY
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Güvenlik Virus worm spyware security protection, en son çıkan açıklar ve yamaları, güvenlik dünyasından en son haberler.

Like Tree2Beğeniler
  • 2 Post By kalpSiS

Cevapla
 
LinkBack Seçenekler
  1  
Alt 19-01-2012, 15:28:21
Sosyal İmleme Hizmeti
 
Cool Saldırıdan kurtarma rehberi

PC'nizin dinlendiğini veya hack'lendiğini nasıl anlarsınız? İşte bunu anlamanın ve kurtulmanın yolu!

Saldırıya uğrayan PC'nizi kurtarın!

Banka hesabınız, internet dolandırıcıları için eşi benzeri bulunmayan bir fırsat gibidir. Bu saldırılar son yıllarda büyük boyutlara ulaştı ve banka hesapları artık topluca ele geçirilebiliyor.

Ancak bir dolandırıcı için dev botnet'lerin bir müşterisi olmak ve bu işin içine girmek, o kadar da kolay olmayabilir. Dolandırıcı için çok kolay bir yol da telefon ederek numara yapmak olabilir. Bu tür sahtekarlıklar, zaman zaman insanları panik içerisine sokabilir ve onları verilerini açığa çıkarmaya yönelik davranışlar sergilemesiyle sonuçlanabilir.

Bilgisayarınız hack'lendi mi?

Sizi telefonla arayan bir kişi, bilgisayarınıza zararlı bir yazılım yüklemenizi de sağlayabilir. Ancak sizi arayıp "Biz Microsoft'tan arıyoruz. Bilgisayarınız internete spam yayıyor" diyen ve ardından sizden verdiği hizmet için para talep eden bir dolandırıcının, kredi kartı numaranızı sorma yöntemine başvurması da başarıyla sonuçlanabilir.

Dolandırıcının bilgisayarınızın hack'lendiğine yönelik sözleri doğru da olabilir. Bilgisayarınızın her zamankinden farklı davranması, bunun bir işareti olabilir. İlk yapmanız gereken iş, buna dair kanıt toplamaktır.

Netstat komutunu kullanarak bilgisayarınızın ağınızın dışına bağlı olup olmadığını ve bağlı ise nereye bağlı olduğunu ortaya çıkarabilirsiniz.

Olası takılmış bağlantılardan kurtulmak için öncelikle PC'nizi yeniden başlatın. Ardından Başlat menüsünün Donatılar bölümündeki Komut Satırı'na sağ tıklayın ve Yönetici Olarak Çalıştır'a tıklayın.

Netstat ile zararlı bağlantıları arama

Web tarayıcısı, e-posta istemcisi gibi ağa bağlanan herhangi bir program çalıştırmayın. Komut satırında netstat yazın ve Enter'a basın. Ekrana bağlantıların bir listesi gelecektir. Bunların çoğu yerel adres kısmında 127.0.0.1 veya bilgisayarınızın IP adresini gösterecek, uzak adres olarak bilgisayarın adını gösterecektir.

IP adresinden sonra bir virgül ve kullanılan port numarasını göreceksiniz. Yabancı IP adreslerine giden tüm beklenmedik bağlantıları incelemelisiniz. Bu bağlantıların çoğu zararsızdır ancak yine de emin olmalısınız.

Yabancı IP adreslerini anlaşılır bir hale getirmek için netstat -f komutunu çalıştırmanız gerekiyor. Bu kez daha uzun bir liste karşınıza gelecektir. Burada DNS isimleri olarak çözülemeyen bazı IP adreslerini de göreceksiniz. Bu DNS isimlerinin ve adreslerinin tümünün izini sürmeniz mümkündür.

Öncelikle web tarayıcınızı açın ve www.ip-adress.com/ip_tracer adresine gidin (adreste tek d harfi var). Tanıyamadığınız IP adresini veya domain adını girin ve Enter'a basın. Gösterilecek sonuçlar oldukça faydalı olabilir.

Saldırıya uğrayan PC'nizi kurtarın!

Yeni açılan bilgisayarınız, hiç bir hizmetini kullanmadığınız halde Google'a bağlı görünüyorsa, Google Update yüklü ürünlerin güncellemelerini arıyor olabilir. Benzer durum, diğer üreticilerin yazılımları için de geçerlidir. Bu siteye girmeniz dahi yeni bağlantılar açacaktır.

İlk çıkan sonuçların kime ait olduğunu anlayamıyorsanız Whois bağlantılarına tıklayın. Burada çok daha detaylı bilgiler görebilir, IP adreslerinin hangi şirketlere bağlı olduğunu anlayabilirsiniz.

Bir bağlantının zararlı olup olmadığına karar verirken, farklı programların uzak sunuculara olan bağlantılarını izlemek yardımcı olabilir. Eğer yüklemediğiniz bir program bir sunucuya bağlanıyorsa, bu bir zararlı veya botnet istemcisi olabilir. Burada da netstat aracı size yardımcı olacaktır.

Komut satırında netstat -b yazarak daha karmaşık bir liste elde edebilirsiniz. Bu kez her satırın altında bağlantıyı kuran işlemin adını göreceksiniz. Bu işlemlerin çoğunu tanıyabilirsiniz, ancak zaman zaman normal programlar tanınması zor isimlere sahip olabiliyorlar.

Process Explorer ile şüpheli işlemi inceleyin

Hangi programın tam olarak ne olduğunu Process Explorer ile anlamanız oldukça kolaydır. Yükleme gerektirmeyen programı sağ tıklayarak yönetici haklarıyla çalıştırmanız gerekiyor. Listede şüphelendiğiniz programı bulun ve çift tıklayın. Birkaç sekmeden oluşan bir pencere açılacaktır.

Image sekmesinde Verify'ye tıklayarak uygulamanın imzasının geçerli olup olmadığını denetleyin. Eğer doğrulama yapılamıyorsa, Windows 7 için güncellenmemiş eski bir kod olabilir veya bir zararlı olabilir.

Şüpheli işlemin zararlı olup olmadığını anlamak için Process Explorer'ın arama özelliğini kullanabilirsiniz. Açılan pencereyi kapatın. İşleme sağ tıklayın ve Search Online seçeneğine tıklayarak başkalarının işlem hakkında söylediklerini okuyun. İşlemin bir zararlı olduğunu farkederseniz, bir şeyler yapmanın zamanı gelmiş demektir. Ancak öncelikle verilerinizin güvende olduğundan emin olmalısınız.

Ubuntu Live DVD ile yedek alın

Bir kriz sırasında yedek almak, yapacağınız en iyi iştir. Windows'u yeniden yüklemeden veya eski bir zamana geri almadan önce verilerinizin güvende olduğundan emin olmalısınız. Bunun için bir Linux live DVD'sinden faydalanabilirsiniz.

Başka bir bilgisayarda bir Linux dağıtım ISO imajı indirerek boot edebileceğiniz bir DVD veya USB disk oluşturun. Ubuntu dağıtımı sayfasında bunu nasıl yapacağınız anlatılıyor.

Örneğimizde Ubuntu dağıtımını kullanacağız. Ubuntu'yu DVD veya USB sürücüye yazdıktan sonra bilgisayarınızı bu sürücüden başlatın. BIOS ayarlarında DVD veya USB denetleyicinin ön yükleme sırasında sabit diskten önce geldiğinden emin olun. Ubuntu yüklediğinde "Try Ubuntu"ya tıklayın. Masaüstü ekrana gelecektir.

Sabit diske menünün üst tarafında bulunan Places düğmesine basarak erişebilirsiniz. Verilerinizi bulduktan sonra bilgisayara yeni bir USB disk bağlayarak onları bu diske kopyalayabilirsiniz. Dilerseniz Brasero adındaki programı kullanarak verilerinizi DVD'ye de yazabilirsiniz.

Sisteminizi geri yükleyin


Zararlıların kullanılmaz hale getirdiği bilgisayarınızda verilerinizi yedekledikten sonra iki şey yapabilirsiniz. Birincisi, Windows'unuzu zararlı tarafından bozulmadan önceki bir tarihe geri yüklemeyi deneyebilirsiniz.

Denetim Masasını açın, "Sistem ve Güvenlik > Bilgisayarınızı önceki bir tarihe geri yükleyin" yolunu izleyin. Ekrandaki yönergeleri izleyerek sisteminizi önceki bir tarihteki durumuna geri yükleyin. Windows'unuz açılmıyorsa başlangıçta Windows yükleniyor ekranı çıkmadan hemen önce F7'ye basarak sistem geri yükleme aracını çalıştırabilirsiniz.

Geri yükleme işlemi işe yaramazsa, üreticinizin yükleme diskini veya PC'nizi sıfırlama işlevini kullanarak onu fabrika ayarlarına döndürme zamanı gelmiş demektir.

Anlatım: Zeynel A. Öztürk
Sanaloji and SahinDag like this.
__________________

Alıntı ile Cevapla
  2  
Alt 25-01-2012, 14:01:27
 
Standart

teşekkürler.
Alıntı ile Cevapla
  3  
Alt 23-02-2012, 14:54:00
 
Standart

Güzel bilgiler var, teşekkürler
Alıntı ile Cevapla
Cevapla


Bookmarks

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 00:33:23.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252