 |

|
Nukenabber
Ac�klamas� |
Bilgisayar�n�z�
hackerlara kar�� korumak i�in kullanabilece�iniz pek �ok
program var. ��te bunlardan en yayg�n�n�n, NukeNabber'�n
nas�l kullan�laca��n� a��kl�yoruz. �NSANLARIN bir arada
bulundu�u her ortamda oldu�u gibi, Internet'te de iyi ile k�t�,
zay�f ile g��l� s�rekli bir aradad�r. G�� zay�f
karakterli insanlar�n eline ge�ti�i zaman, zarar verme, sald�rma,
ki�isel ego tatmini gibi i�ler i�in de kullan�labiliyor ne
yaz�k ki. Hack konusunda sizlerden gelen sorular, olay�n
boyutlar�n�n ne kadar geni� oldu�unu daha a��k bir �ekilde
ortaya ��kard�. Bug�n bir�ok PC kullan�c�s�,
Hacker'lardan ve onlardan gelen sald�r�lardan �ikayet�i. Bu
t�r sorular� ��z�mler/Internet k��emizde cevapl�yorum.
Gelen mektuplar�n bir k�sm� da, Firewall kurmak isteyen
okurlar�m�z�n kar��la�t��� g��l�klerle ilgili. Bir�ok
PC kullan�c�s� Firewall kurmak i�in yeterli teknik bilgiye
sahip olmad���ndan ve b�y�k a�lar i�in tasarlanm�� y�ksek
g�venlikli Firewall'lar�n fiyatlar�n�n el yakt���ndan �ikayet�i.
Bu konuda da baz� sorular� yine ��z�mler sayfas�nda
cevaplamama kar��n, bunlar�n yeterli olmayaca��n� d���nerek,
bu sayfada "nuke" yemenizi ve ba�kalar�n�n PC'nize
s�zmas�n� �nleyecek basit ve "bele�" bir
Firewall'�n nas�l kurulaca�� konusunu ele ald�k. Ancak
unutmay�n ki, bu yaz�daki y�ntemler PC'nize ger�ek (ve ne
yaz�k ki pahal�) bir Firewall kadar y�ksek bir g�venlik sa�lamayacakt�r.
Yine de IRC ortam�nda bulunan bir�ok hacker'a kar�� g�vende
olacaks�n�z. �ncelikle, i�letim sisteminizin en g�ncel
halinde oldu�undan emin olmal�s�n�z. Windows95 kullan�c�lar�,
hen�z yapmam��larsa, yamalar (patch) ile sistemlerini g�ncellemelidir.
Bunun i�in,
http://www.winplanet.com/features/reports/netexploits/
adresinden �ekece�iniz yama (patch) dosyalar�n�, bu Web
sayfas�nda belirtilen s�rayla �al��t�r�n (her dosyadan
sonra PC'nizi yeniden ba�latmay� unutmay�n). G�ncelleme s�ras�nda
Windows95 CD'nizi de haz�r bulundurun, zira ihtiyac�n�z
olacak. Bu yamalar, az sonra de�inece�imiz y�ntemlerin do�ru
�al��mas� i�in gerekli oldu�u kadar, nuke yememeniz a��s�ndan
da faydal�d�r. Nuke'�n mant���, i�letim sistemindeki a��klar�
kullanarak PC'nin i�leyi�ini bozmaya dayal�d�r; y�kleyece�iniz
bu yamalar nuke'lara zarar verici nitelik kazand�ran sistem a��klar�n�z�
da kapatacakt�r. Windows98 ve WindowsNT 4.0 kullan�c�lar�
ise, s�zkonusu s�r�c�lerin en son s�r�mlerine zaten
sahiptirler; bir yama y�klemelerine gerek yoktur. Sisteminizi g�ncelle�tirdikten
sonra, http://www.dynamsol.com/puppet adresinde bulabilece�iniz
NukeNabber (version 2.5) adl� program� y�kleyin. Mant�k
olarak NukeNabber, s�n�rl� baz� ataklara kar�� otomatikle�tirilmi�
bir Firewall'd�r. G�venli�i sa�lamak i�in �nceden
belirlenmi� portlar� dinler ve bir sald�r�yla kar�� kar��ya
kald���nda ata��n geldi�i portu kapatarak PC'nin zarar g�rmesini
�nler. NukeNabber 2.5, otomatikle�tirilmi� port ayarlar�n�n
yan�nda kullan�c�ya kendi ayarlar�n� ekleme �ans�n� da
veriyor. Bu opsiyonu kullanarak NukeNabber'inizi ba�kalar�n�n
PC'nize s�zmas�n� �nleyen bir Firewall'a d�n��t�rebilirsiniz.
Gelin bunu nas�l yapaca��m�z� ad�m ad�m g�relim. 1.
Nukenabber'in File*Options men�s�n� a��n. 2. General b�lmesinde,
Block Port Scanners, Play Sound, Enable DDE Link, Disable Port,
Copy Address To Clipboard, Flash Icon kutucuklar�n�n i�aretli
oldu�undan emin olun. Block Port Scanners, Hacker'lar�n
portlar�n�z� tarayarak a��k aramas�n� �nleyecektir. Play
Sound, bir atak ile kar�� kar��ya kald���n�zda program�n
sizi sesle uyarmas�n� sa�lar. Kutucu�un yan�ndaki Browse
ikonundan diledi�iniz ses efektini se�ebilirsiniz. Enable DDE
Link, baz� mIRC scriptlerinin NukeNabber ile ortak �al��mas�n�
sa�lar. Bu durumda, scriptinizin kulland��� DDE ad�n� da
ayn� penceredeki DDE Services kutucu�una eklemelisiniz. Script
kullanm�yorsan�z veya yeterli bilginiz yoksa, sadece kutucu�u
i�aretlemenizi �neriyoruz. DDE Link opsiyonu, NukeNabber'in
genel �al��mas�yla direkt ilgili de�ildir. Disable Port,
atak geldi�inde Nukenabber'�n sald�r�lan portu bir s�reli�ine
kapatmas�n� sa�lar; bu �ekilde nuke paketleri geri �evrilecek
ve PC'nize s�zmak isteyenlerin ba�lant�s� kesilecektir.
Burada, portun ne kadar s�re kapal� kalmas�n� istedi�inizi
de belirtmelisiniz (60 saniyenin alt�na d��memenizi �neriyoruz).
Copy Address To Clipboard, sald�r�y� ger�ekle�tiren ki�inin
IP adresini Clipboard'a (Windows panosu) kopyalar. Kendisini
tespit etmek i�in IP'sine ihtiya� duydu�unuzda, CTRL+V tu�lar�na
basman�z yeterli olacakt�r. Ancak unutmay�n ki; bu opsiyon i�aretliyken,
bir sald�r� geldi�inde sizin Clipboard'a en son kopyalam��
oldu�unuz yaz�, dosya vs. silinecektir. E�er kes/kopyala/yap��t�r
opsiyonlar�n� s�k s�k kullan�yorsan�z, bu kutucu�u i�aretlememeniz
daha sa�l�kl� olabilir. Sald�rgan�n adresini NukeNabber'�n
ana ekran�ndan veya y�kl� oldu�u klas�r alt�nda yer alan
"nn.log" dosyas�ndan da ��renebilirsiniz. Flash
Icon, sald�r� geldi�inde NukeNabber'�n ekranda parlayarak
sizi uyarmas�n� sa�lar. 3. �imdi, gerekli port ayarlar�n�
yapaca��m�z en �nemli ad�ma geldik. Advanced b�lmesini a��n
ve Use Default Port Options kutucu�unun i�aretli oldu�undan
emin olun. Advanced b�lmesinde 2 yer g�z�n�ze �arpacak.
Port To Monitor k�sm�na, NukeNabber'in korumas�n� istedi�iniz
portun numaras� yaz�lmal�d�r. Protocol k�sm�nda, numaras�n�
yazd���n�z portun protokol� yaz�lmal�d�r. Nuke atmak
veya PC'lere s�zmak i�in kullan�lan port ve protokolleri
korumas� i�in NukeNabber'a tan�tt���n�zda, PC'nize bu
portlardan bir ba�lant� yap�lmaya �al���ld��� anda
port kapanacak ve Hacker'�n ba�lant�s� kesilecektir. �rnek
olarak, NetBus'� ele alal�m. Netbus, 12345, TCP portunu
kullanan pop�ler bir trojand�r. NetBus kullanan bir hacker'�n
PC'nize s�zmas�n� �nlemek i�in, �ncelikle sol taraftaki
Current Slots k�sm�ndan "Unassigned" yazan bo� bir
k�s�m se�in. Daha sonra Port To Monitor k�sm�na 12345 de�erini
girin ve Protocol k�sm�nda TCP'yi se�in. Bu i�lemden sonra
ADD/MODIFY PORT tu�una bast���n�zda, s�zkonusu ayar�
NukeNabber'a tan�tm�� olacaks�n�z. Ayn� y�ntemle, korumak
istedi�iniz ba�ka portlar� da NukeNabber'a tan�tmal�s�n�z.
Pop�ler trojanlar�n isimlerini ve kulland�klar� portlar�
yeniden veriyoruz: Bu portlar� "Unassigned"
pozisyonundaki bo� yerlere yerle�tirdikten sonra, e�er
korumak istedi�iniz ba�ka portlar varsa onlar� da ekleyin. 4.
Logging b�lmesini a��n ve sol taraftaki High kutucu�unun i�aretli
oldu�undan emin olun. 5. Intelligence b�lmesindeki b�t�n
kutucuklar�n i�aretli oldu�undan emin olun. Bu a�amalardan
sonra, OK d��mesine t�klayarak NukeNabber penceresine geri d�n�n.
Ana pencerede NukeNabber Is On kutucu�unun i�aretli oldu�undan
emin olun. Burada, yeni tan�tt���n�z portlar�n isimlerini
de g�rebiliyor olmal�s�n�z. Tebrikler!!! Art�k Nuke'lara ve
Hacker'lara kar�� korunabilece�iniz bir Firewall'�n�z var.
Ancak tekrar ediyoruz, bu y�ntem size o pahal� Firewall'lar�n
getirdi�i g�venli�i getirmeyecektir; g�venli�iniz sadece
tan�tt���n�z portlarla s�n�rl�d�r. Yine de, fark�nda
olmadan kabul etti�iniz trojanl� .EXE dosyalar�na ve her an
kar�� kar��ya gelebilece�iniz Nuke paketlerine kar�� g�venli�iniz
�nemli derecede artacakt�r. Not: Bu yaz� yay�na haz�rlan�rken
NukeNabber'�n 2.9 s�r�m� ��km��t�r. Ancak kullan�m a��s�ndan
burada anlat�lan �zellikler bu s�r�mde de ge�erlidir.
|
|