istenmeyen, misafirlere geçit yok
Varsayılan ayarlarla bırakılan ya da yanlış yapılandırılan güvenlik duvarları internet güvenliğinizi tehlikeye atıyor.
Cankat AKDEMİR / cankatakdemir@email.com
Güvenip bilgisayarımızı ve tüm verilerimizi emanet ettiğimiz güvenlik duvarı yazılımları yanlış ayarlar ve hatalı kullanımlar sonucu görevlerini tam anlamıyla yerine getiremeyebiliyor. Güvenlik duvarları yanlış yapılandırmalar sonucu ya her gelen veriyi koşulsuz kabul ediyor ya da hiçbirini kabul etmeyerek bize işkence dolu saatler yaşatıyor. Bu yazıda güvenlik duvarlarını en konforlu ve en güvenli şekilde nasıl yapılandırabilecegimize göz atacağız.
Önce en yakın kapı
Microsoft, Wİndows XP ile beraber çok başarılı olmasa da bir güvenlik duvarı yazılımı sağlamaya başladı. Windows'un güvenlik duvarını doğru şekilde yapılandırarak internette kendinizi daha güvende hissedebilirsiniz.
Windows Güvenlik Duvarı bazı durumlarda bir programı güvenli olarak niteleyebilir. Daha kötüsü zararlı bir program kendini güvenlik duvarına zararsız olarak tanıtarak internete erişebilir. Bu durumda gerekli ayarları kendiniz yaparak
programı kara listeye almalısınız.
Denetim Masası'nı açın ve Wİndows Güvenlik Duvarı simgesine tıklayın. Açılan pencerede Özel Durumlar sekmesine geçin. Bu sekmedeki listede yer alan program isimlerini dikkatle inceleyin. Tanımadığınız ya da bilgisayarınıza zarar vereceğine inandığınız programların isminin önündeki onay işaretini kaldırarak internet erişimini iptal edebilirsiniz.
Fazla güvenlik sıkar
Güvenlik Duvarı ve anti virüs yazılımlarını her zaman en yüksek öncelik seviyesinde çalıştırmak hem bilgisayar ve internet performansınızı hem de işlerinizi aksatabilir. Örneğin ağ ortamında ayarları yanlış yapılandırılmış bir güvenlik duvarı, iş arkadaşlarınızın sizin bilgisayarınızdaki paylaşıma açılmış klasörlere ve yazıcılara ulaşmalarını engeller. Bu gibi durumlarda internete bağlı olmadığınız zamanlarda güvenlik duvarı yazılımınızı kapatabilirsiniz. Bir diğer seçenekse sadece gerekli kaynakları güvenlik duvarı yazılımına tanıtarak erişimi sağlamaktır.
windows Güvenlik Duvarında dosya ve yazıcı paylaşımı
Hem bilgisayarınızı internet üzerinden gelecek saldırılara karşı korumak hem de ağdaki diğer bilgisayarların ona erişimlerini devam ettirmek için Wİndows Güvenlik Duvarı'nda ayarlamalar yapmanız gerekir. Yine Denetim Masası'nı açın ve Wİndows Güvenlik Duvarı simgesine tıklayıp Özel Durumlar sekmesine geçin. Listeden Dosya ve Yazıcı Paylaşımı seçeneğinin önündeki kutucuğu işaretleyerek diğer bilgisayarların sizdeki paylaşıma açık olan kaynakları görmelerini sağlayabilirsiniz.
Bu ayarı yaptıktan sonra paylaşılan kaynaklarımıza internetten erişilmesini engellemeniz gerek. Aynı pencerede Dosya ve Yazıcı
Paylaşımı seçili iken Düzenle düğmesine tıklayın ve açılan pencerede Kapsam Değiştir'i seçin. Kapsam Değiştir penceresinde ikinci seçenek olan Yalnızca Benim Ağım (Alt Ağ) seçeneğini işaretleyerek paylaşılan yazıcı ve dosyalarınıza sadece ağınızdaki kullanıcıların bağlanmasını sağlayabilirsiniz.
Sygate Personal Firewal! da dosya ve yazıcı paylaşımı
Birçok güvenlik duvarı testinde yüksek puanlar alan, ödüllü güvenlik duvarı yazılımı Sygate Personal Firewall da Sygate şirketiyle beraber Symantec tarafından satın alındı. Son sürüm 5.6 internette ücretsiz olarak bulunabiliyor. Sygate Personal Firewall'ı Windows Güvenlik Duvarı yerine ya da onunla birlikte kullanabilirsiniz. Fakat agınızdaki kişilerin paylaşılan kaynaklarınızı görebilmesi ve kullanabilmesi için gerekli ayarları yapmalısınız. Bunun için bildirim alanındaki Sygate Personal Firewall simgesine sağ tıklayın ve Options'u seçin. Açılan pencerede Network Neighborhood sekmesindeki "Allow others to share my files and printer(s)" seçeneğini işaretleyerek agınızdaki diğer kullanıcıların dosya ve yazıcılarınıza erişmesini serbest bırakabilirsiniz.
Her zaman savunmada kalın
Anti virüs ve güvenlik duvarı gibi kapsamlı yazılımlar sistem belleğini aşırı şekilde kullanabilirler. Özellikle sistem açılışı ve kapanışı bu yazılımlar sebebiyle yavaşlayabilir. Fakat bu programlar sistem açılış ve kapanışında devre dışı olduğu
için bilgisayarınız doğrudan internet saldırılarına açıktır. Bu durumlarda da bilgisayarınızı saldırılara karşı korumak için Sunbel Kerio Personal Firewall'u kullanabilirsiniz. Çok fazla sistem kaynağı harcamayan ve hızlı yüklenen Kerio, sistemin internete doğrudan açık olduğu açılış ve kapanış süreçlerinde de koruma sağlıyor. Bu işlevi devreye sokmak için Kerio Personal Firewall penceresi açıkken Network Security bölümüne ve sonra da
yukarıdaki Advanced sekmesine geçin. 'Block ali incoming attemps during the boot and shut down of the operating system' seçeneğini işaretleyin.
Kontrol sizde olsun
Güvenlik duvarı yazılımlarının tuttuğu günlükleri inceleyerek hem sisteminize girmek isteyenlerin hangi noktaları denediğini hem de bilgisayarınızın size hissettirmeden internetle hangi veri alışverişlerini yaptığını görebilirsiniz. Sygate Personal Firewall, sisteminizden geçen her paketi kayıt altına alabilmesi ve bu paketleri tüm yolları boyunca izlemesiyle iyi bir arşiv tutuyor.
İnternette neler olmuş?
Sygate Personal Firewall ile bilgisayarınıza gelen tüm internet paketlerini görebilmek için programın ana penceresi açıkken araç çubuğundaki Logs düğmesiyle açılan menüden Traffic Log seçeneğine tıklayın. Açılan penceredeki beyaz ok simgeleri sisteminize gelen erişimleri, mavi ok simgeleri sisteminizden internete giden erişimleri, kırmızı ok simgeleriyse sizin bilgisayarınıza giriş yapmaya çalışırken engellenmiş erişimleri gösteriyor. Listedeki Remote Hoşt sütunundan sizin bilgisayarınıza erişmek isteyen kişinin İP numarasını görebilirsiniz. Begin Time ve End Time sütunlarındansa saldırının yapıldığı zaman aralığını görebilirsiniz.
Windows Firewall da kaydedebilir
Windows'un dahili güvenlik duvarını da bilgisayarınıza bağlanmak isteyenteri kaydedecek şekilde ayarlayabilirsiniz. Böylece İP numaralarını görerek bağlantı talebinin kaynağını belirleyebilirsiniz.
Windows Güvenlik Duvarı'nda kayıt tutma işlevini etkinleştirmek için Denetim Masası'nı açın ve Windows Güvenlik Duvarı simgesine tıklayın. Açılan pencerede Gelişmiş sekmesine geçip Güvenlik Günlüğü bölümünde Ayarlar düğmesine tıklayın. 'Bırakılan paketleri günlüğe kaydet' seçeneğini işaretlerseniz Windows izin vermediği bağlantı girişimlerini günlüğe kaydedecektir.
Suçluları takip edin
Sygate Personal Firewall yazılımını kullanarak bilgisayarınıza dışarıdan erişmeye çalışanların izini sürebilirsiniz. Az önce bahsettiğimiz pencereyi açmak için yine araç çubuğundaki Logs düğmesiyle açılan menüden Traffic Log seçeneğine tıklayın. Bu pencerede sizin bilgisayarınıza erişmeye çalışan bir bağlantıya sağ tıklayıp Backtrace'i seçerseniz ilgili İP numarası sonuna kadar takip edilecek ve kime ait olduğu gösterilecektir.
Zaman sınırlaması ile tam kontrol
Sygate Personal Firewall kullanarak hangi programın hangi zaman diliminde internete
ulaşabileceğini belirleyebilirsiniz. Kardeşinizin ya da çocuğunuzun internette hangi işlemleri yapabileceğini de bu sayede belirleyebilirsiniz. Mesela internet sitelerine girilmesine izin verip Messenger kullanımını engelleyebilirsiniz.
Hanigi programın hangi zaman diliminde kullanılabileceğini belirlemek için SPF'nin ana penceresinde istediğiniz programa sağ tıklayıp Advanced'i seçin. Açılan Advanced Application Configuration penceresinde Act as Server ve Act as Client kutularındaki onayı kaldırdıktan sonra Enable Scheduling'i işaretleyip Month, Day, Hour ve Minutes kısmından seçtiğiniz programın hangi zaman aralıklarında internet erişimine sahip olamayacağını belirleyebilirsiniz.
Duvar ne kadar sağlam?
Güvenlik duvarınızın tüm ayarlarını gerektiği şekilde yaptığınızı sandığınız bir anda hiç beklenmedik bir tehlike oluşabilir. Internet korsanları her gün yeni saldırı teknikleriyle bilgisayarlarınızı ele geçirmeye çalışıyorlar. Bilgisayarınızı en son tehditlere karşısanal olarak sınayabileceğiniz en iyi sitelerin başında www.grc.com geliyor. Sitedeki Shields UP! uygulamasıyla bilgisayarınızı dosya paylaşımı, genel portlar, tüm servis portları, MSN Messenger açıkları gibi güvenlik zaafı yaratabilecek konularda tarayabilir ve güvenlik duvarınızı bunları engelleyecek şekilde yeniden yapılandırabilirsiniz.