Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Dokümanlar

Kitaplar

Ürün dokümanları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü

RE: acil yardım

Hata Raporları

RE: acil yardım

RE: acil yardım

activexdebugger32_exe

msn açılmıyor lütfen yardım edin

RE: pcmde windowsu sahte olarak goruo

RE: MSN GÖRÜŞMELERİ KAYDI

RE: GİRİS SAYFASI DEĞİŞMİYOR DİYENLER

RE: anakartım yanarmı

RE: başlangıç sayfası değiştir

RE: anakartım yanarmı

RE: acil yardım

RE: google

RE: acil yardım

RE: Deepfreeze ama çok farklı bi konu :( mutlaka okuyun. Yar

RE: adsl hızım çok yavaş çözüm bulamadım

RE: Kriptografi enteresan birşey...

anakartım yanarmı

RE: ses sorunu
Syndication  Syndication







0

Windows İşletim sistemlerinde sistem dosyalarının ve yazılımların güncelliğini sağlamak

Google

Ana sayfa Kütüphane Dokümanlar


Her fırsatta söylediğimiz gibi 'güvenlik açıklarının çoğu, bu açıkları kapatmak için harcayacağınız toplam zamanın çok az bir kısmında kapanır.' Bu nedenle bilgisayarınızın güvenliği için ayıracağınız küçük bir zaman dilimi açıklarınızın çoğunu kapatmaya yetecektir.

Windows 95/98/NT/2000/XP işletim sistemlerinin piyasaya sürülmelerinin ardından zaman içerisinde güvenlik açıkları bulunmakta, kimi zaman Internet Explorer,
Windows Media Player, Microsoft Office gibi ürünlerin yeni versiyonları çıkmakta, bu duyurular ve güncellemeler Microsoft firması web sitelerinde yayınlanmaktadır.

Güncelleme duyurularını sürekli takip etmek her zaman mümkün olmadığı gibi duyurusunu kaçırdığımız bazı güncellemeler işletim sistemimizi ciddi güvenlik tehditleriyle karşı karşıya bırakmaktadır.

Özellikle standard Windows kurulumları (CD`den yaptığımız kurulumlar) sistem güvenliğimiz açısından ve kimi durumlarda (internet wormlarının standard Microsoft IIS Web Server kurulumlarının açıklarını kullanarak yayılması gibi)
içinde bulunduğumuz network trafiğinde tehdit edici boyutta trafik yaratmaktadır.

Bu dökümanda güncellemeleri takip etmenin bazı pratik yollarından bahsedilecektir.



Sık aralıklarla ve düzenli olarak sürümü ne olursa olsun her Windows kullanıcısının yapması gereken:
www.windowsupdate.com
sitesine bağlanarak , 'Ürün Güncellemeleri' linki altından öncelikle 'Kritik Güncelleme Paketi' ni yüklemektir. Bu paket, ilgili Windows sürümünün piyasaya çıkmasından bugüne kadar yenilenmesi gereken 'önemli' güvenlik güncellemelerini
içerir. Kritik Güncelleme Paketi dışındaki güncellemeler güvenlik açıklarını kapatmaktan çok varolan bazı programların daha yeni versiyonlarını içerirler.
Tecrübemiz Microsoft Internet Explorer, Media Player gibi Microsoft yazılımlarının yeni versiyonlarının daha iyi çalıştığını, daha az güvenlik açığı içerdiğini göstermektedir. Kritik güncelleme paketi yüklendikten sonra isteğe göre ikinci derece güncellemeler yapılabilir. Tekrar hatırlatalım, windowsupdate
sık aralıklarla (özel bir durum-duyuru yoksa) haftada - en geç ayda bir kere çalıştırılmalı, işletim sisteminin güncelliği, dolayısı ile güvenliği garanti altına alınmalıdır.

Benzer bir biçimde Microsoft Office kullanıcıları:
officeupdate.microsoft.com
sitesine bağlandıktan sonra sayfadaki 'download' linkini seçerek Office programlarını güncelleyebilirler.



Microsoft firması, Windows NT ya da Windows 2000 işletim sistemi kurulu bilgisayarınızda güncel olmayan yazılımları belirlemenin yanında ağ üzerinden tarama yaparak sisteminizdeki güvenlik açıklarını bulmak amacıyla Microsoft
Personal Security Advisor adında bir uygulamayı
www.microsoft.com/security/mpsa adresinde kullanıma açmıştır. Bu sayfadaki 'scan now' butonunu kulanarak işletim
sisteminizin güvenlik açıklarını görebilir, yönergeleri takip ederek bu açıkları nasıl kapatacağınızı bulabilirsiniz.
Bu işlemler zamanınızı alabilir, ama yüzyüze olduğumuz tehlikeler bizi bu zamanı harcamaya zorunlu kılmaktadır. Bu uygulama sadece Windows NT / Windows 2000
işletim sistemleri üzerinde çalışabilir.



Hfnetchk, Microsoft firması tarafından yazılmış ve bilgisayarınıza kurulu Windows NT, Windows 2000 ya da Windows XP işletim sistemindeki eksik
güncellemeleri kontrol eden bir yazılımı içerir:
ftp://ftp.metu.edu.tr/popular/security/update-tools/nshc32.exe
adresinden erişebilirsiniz.

Programı kurmak için once C:\Program Files\hfnetchk adında bir dizin yaratın (aslında bu dizini istediğiniz adla ve istediğiniz yerde yaratabilirsiniz, hotfixreporter kurulumunda hfnetcheck kurduğunuz dizin sizden istenecek).
Programı çalıştırdıktan sonra nereye kurmak istediğinizi 'browse' butonunu kullanarak belirtin. Kurulum tamamlanacaktır.

Bu program DOS ortamında çalıştığından tek başına kullanmak oldukça güçtür. Bu nedenle hfnetchk.exe programindan aldığı çıktıları html formatına dönüştürerek daha okulabilir hale getiren ve freeware bir yazılım olan Hotfixreporter.exe
programını kullaniyoruz:
ftp://ftp.metu.edu.tr/popular/security/update-tools/HR-32.exe
adresinden erişebilirsiniz.

Yukarıdaki adresten çektiğiniz hfnetchk dosyasını çalıştırın. Size dosyaları nereye kopyalamak istediğinizi sorduğunda hotfixreporter`ı kurduğunuz yeri 'browse' edin ve onaylayın. Şimdi Başlat (Start) menüsünden Programlar (Programs) altında 'Hotfix Reporter' a tıkladığınızda karşınıza DOS ekranı
gelecek, program çalışacak ve biraz sonra Internet Explorer ya da Netscape kullanarak sisteminiz ve eksikleri hakkında bilgi verecektir.

Buradaki bilgileri inceleyerek hangi dosyalarınızın eksik olduğu ve güncellenmesi gerektiği hakkında fikir edinebilirsiniz. Gerekli dosyalara buradaki linkler aracılığıyla erişebilirsiniz.
Hfnetchk programı sadece Windows NT / Windows 2000 ve Windows XP işlerim sistemleri üzerinde çalışır.

Cengiz Acartürk
BİLGİ İŞLEM DAİRESİ BAŞKANLIĞI
INTERNET TEKNOLOJİLERI GÜVENLİĞİ
( security at metu.edu.tr 21/11/2001)





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
[MS] Internet Explorer için toplu yama 01.04.2002 00:00
Microsoft Outlook güvenlik açıkları 25.03.2002 04:30
Windows 2000 güvenliği 25.03.2002 17:00
Samba : Linux, Windows ve Apple ile dosya paylaşımı 03.04.2002 00:00
IPsec ile sanal özel ağ oluşturma 03.04.2002 13:12
Windows İşletim sistemlerinde sistem dosyalarının ve yazılımların güncelliğini sağlamak 25.03.2002 13:20
Windows 2000`de IP güvenliği (adım adım IPSec) 10.03.2002 10:15
PGP ile Güvenlik 08.03.2002 16:00
Carnivore nedir? 07.03.2002 08:00
MS RAS Adres defterindeki kontrol edilmeyen tampon bellek kod çalıştırılmasına izin veriyor 12.06.2002 14:00

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos


Powered by eZ publish