Port Güvenligi Burada !

bektash
21-05-2009, 14:37   |  #1  
OP Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

Degerli Arkadaşlar Sizlere Biraz Port Güvenliginden Bahsetmek İstiyorum. Bilmeyenlerde Deneyerek Kendilerine Güvenlik Altına Alsınlar .
Port Güvenligini Saglamak İçin İlk Olarak Bilgisayarınızı Guvenli Port Testlerinden Geçirin. Eğer açık portunuz var ise bu portların bilgisayar içinde hangi servisleri veya programları kullandığını ögrenerek bunları kapatabilirsiniz.


Kısaca Başlıklar :
*Microsoft-ds (445)  Portu
*NetBIOS / 137-138-139 Portları
*DCOM, RPC 135 Portu
*FTP 21 Portu
*Telnet 23 Portu

1. Microsoft-ds (445) Port Güvenligi

İnternet Explorer, Firefox yada kullandıgınız tarayıcıya tıklayın ve  adres çubuğuna ipadresinizi yazın. Entera bastıktan sonra sayfanın açılmasını bekleyin.
Örnek : http:\\123.123.123.123  Ip adresiniz ögrenmek için ; http://ipadresimne.com Kullanabilirsiniz.
* Eger Modeminizin Arayüzünü Ekranda Görebiliyorsanız kendi belirlediğiniz şifre geçerli olur ve Microsoft-ds (445) portu şifreli olarak korumalıdır.
*Yazdığınız sayfaya ulaşılamıyor gibi bir mesaj gelirse Microsoft-ds (445) portunuz kapalı ve korumalıdır.
* Yazdığınız adres Şifresiz ve direkt olarak açılırsa tehlikelidir ve Microsoft-ds (445) portunu kapatmalısınız.
Microsoft-DS ( 445 ) Windows işletim sistemlerinin güvenliği için önemli bir porttur. Açık olması demek Internette bulunan saldırganların bu port üzerinden bilgisayarınıza her türlü zararı vermesi demektir.

Bu Portu Kapatmak İçin Yapmanız Gerekenler ;
* Başlat / Çalıştır / cmd yazarak Dos penceresini açın netstat - an komutunu yazarak Entera basın 445 portunun olup olmadığına bakın.Var ise aşagıdakileri uygulayabilirsiniz .
----
*Başlat / Çalıştır / kutu içine regedit.exe yazın.
Açılan Kayıt Defteri Düzenleyicisinde Sol taraftaki menüden sırasıyla aşağıdakileri bulup uygulayın.
* HKEY_LOCAL_MACHINE ( yanındaki "+" işaretini tıklayın ve açılan menüden aşagıdakini bulun)
*SYSTEM \ CurrentControlSet \ Services \ NETBT \ Parameters
*Yukarıdaki Bölüme girdikten Sonra (transportBindName) Çift Tıklayın. \Device\ Yazısını Silip Tamam Tıklayın.
* Kayıt Düzenleyici Defteri Penceresini kapatarak Bilgisayarmızı yeniden başlatalım böylelikle ayarlar kayıt edilmiş ve uygulanmış olucaktır.
* Başlat / Çalıştır / kutu içine cmd yazarak Dos penceresini açalım netstat - an komutunu yazarak Entera basalım 445 portunun olmadığını görebiliriz.

2. NETBIOS ( 137, 138, 139 ) Port Güvenligi

* Başlat / Çalıştır / cmd komutunu yazarak Entera basın.
* Açılan Dos penceresinde netstat -an yazıp Entera basın.
* Yerel adres bölümünde veya Yabancı adres bölümünde 137, 138, 139 portlarını görüyorsanız bu portları şu şekilde engellemeniz mümkün.


Hadi Başlayalım ;

* Bilgisayarımı aç / Ağ bağlantılarım / Ağ bağlantılarımı görüntüle / Kurmuş olduğunuz Modem bağlantısının özelliklerini açın.
* Yerel Ağ bağlantısı Özellikleri penceresinin orta bölümünde bulunan "Internet Iletişim Kuralları ( TCP/IP) yazan yeri çift tıklayarak açın.
* Gelişmiş seçeneğinden WINS bölümüne geçin.
* En alta bölümde NETBIOS ayarı yazar.Burada "TCP/IP üzerinde NETBIOS ' u devre dışı bırak" seçeneğini seçerek Tamam ' ı tıklayıp işlemi bitirin.
* Bilgisayarını ve modemini yeniden başlatarak ayarların kayıt edilmesini sağlayabilirsiniz.
* Tekrar Dos penceresine giderek netstat -an yazıp sonuca bakın portların kapandığını görüceksiniz.

3. DCOM, RPC ( 135 ) Port Güvenligi

* Başlat / Çalıştır / regedit yaz / tamam tıkla .
* Açılan "Kayıt Defteri Düzenleyicisinde" sol taraftaki menüden "HKEY_LOCAL_MACHINE" yanındaki "+"işaretini tıkla.
* Açılan menüden Software\ Microsoft \ OLE yolunu takip et "Ole" üzerine tıkladığında yan sayfada "EnableDCOM" görüceksin üzerine tıkla ve aç değer verisi bölümüne büyük harf ile N harfini gir. Tamam de pencereyi kapat.Eğer aynı bölümde "EnableRemoteConnect" diye bir seçenek yoksa boşluğa sağ tıkla Yeni / Dize Değeri oluştur oluşan dize değerinin ismini EnableRemoteConnect olarak değiştir.Üzerine tıkla ve değer verisi olarak büyük harf ile N yaz.Tamam diyerek pencereyi kapat.
* Software \ Microsoft \ RPC yolu üzerinden Rpc yi tıkla.Sağ tarafta bulunan pencereden "DCom Protocols" değer adının üzerine tıkla ve aç.İçinde bulunan değer verisi isimlerinden sadece ncacn_ip_tcp olanı sil. Tamam diyerek pencereyi kapat.
* Kayıt düzenleyiciyi kapatarak ayarların etkin olması için Bilgisayarı yeniden başlatın.
* Başlat / Çalıştır / cmd yazıp dos penceresinde netstat -an yazdığınızda çıkan sonuçta 135 numaralı portun kapanmış olduğunu görüceksiniz.


3. Ftp (21) Port Güvenligi

Tarayıcınızı Açın, adres çubuguna ftp://Ipadresiniz yazın . Entera bastıktan sonra sayfanın açılmasını bekleyin.

Örnek : ftp://123.123.123  Ip adresinizi ögrenmek için : Http://ipadresimne.com Kullanabilirsiniz.
* Şifre penceresi açılırsa kendi belirlediğiniz şifre geçerli olur ve Ftp (21) portu şifreli olarak korumalıdır..
* Yazdığınız sayfaya ulaşılamıyor gibi bir mesaj gelirse Ftp (21) portunuz kapalı ve korumalıdır.
* Yazdığınız adres Şifresiz ve direkt olarak açılırsa tehlikelidir ve Ftp (21) portunu kapatmalısınız.

4. Telnet (23) Port Güvenligi

Başlat Menüsünden Çalıştırı açın ve cmd yazın.

Açılan Dos penceresine

telnet ipadresiniz yazarak Entera basın.

Örnek : telnet 123.123.123.123

* Dos penceresinde sizden giriş için Şifre isterse kendi belirlediğiniz şifre geçerli olur ve Telnet (23) portu şifreli olarak korumalıdır..
* Yazdığınız adrese veya bağlantıya ulaşılamıyor gibi bir mesaj gelirse Telnet (23) portunuz kapalı ve korumalıdır.
* Yazdığınız adres Şifresiz ve direkt olarak açılırsa tehlikelidir ve Telnet (23) portunu kapatmalısınız.

Çok Yakında Kablolu&Kablosuz Modem Ayarları Dışarıdan Gelecek Saldırılara Karşı Korunma Yollarını Açıklayacagım.
Beni Takip Edin !

MBTGROUP
21-05-2009, 14:48   |  #2  
Yıllanmış Üye
Teşekkür Sayısı: 2
2,727 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

Bu port güvenliği ile ilgili daha önce başka yazılar çıkmıştı, bende uygulamıştım ,hemen ardından başlat ve masaüstü öğeleri uçmuştu,ne yaptıysam geri gelmedi ve 4 buçuk sene sonra format atmak zorunda kaldım.O yüzden port kapatmakta tırsıyorum:D

ECHELON_
21-05-2009, 15:28   |  #3  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,644 mesaj
Kayıt Tarihi:Kayıt: Nis 2009

güzel çalışma tebrikler ama bu port kapama açma uzman işi ne zaman hangi portun açık olması gerektiğini bilmek lazım ona göre aç kapa yapmak lazım


yalnız yazdıklarının aynısı bana pcwordün 2006 yılında verdiği bir sayısında da vardı ama ordakilerin çoğunu denedim vistada farklı oluyor senin bu yazdıkların vistada da geçer li mi

Son Düzenleme: ECHELON_ ~ 21 Mayıs 2009 15:30
MBTGROUP
21-05-2009, 15:47   |  #4  
Yıllanmış Üye
Teşekkür Sayısı: 2
2,727 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

SCARFACE_ benim kayıt tarihim 2008 ,"bana pcwordün 2006 yılında verdiği bir sayısında da vardı " ne demk istediğini anlamadım.
pcword diye dergimi vardı?Nasıl yani?

Son Düzenleme: MBTGROUP ~ 21 Mayıs 2009 15:52
baris57
21-05-2009, 16:03   |  #5  
Yıllanmış Üye
Teşekkür Sayısı: 0
247 mesaj
Kayıt Tarihi:Kayıt: May 2009

evt wardı galeba

bektash
21-05-2009, 18:17   |  #6  
OP Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

Arkadaşlar Bahsi geçen her Şahsıma ait her yazıda ; Denemeden Test Etmeden Bilgi Derleyerek burada paylaşmam ..

Test Ederim . Güncelliğine Bakarım . Olumlu Olmsuz Yönlerine Bakarım . Denerim . Derlerim .

Ezbere yada Kopyala/Yapıştır gibi Unsurlar Benim İçin Geçerli Değildir.
Bilginize ..

H@ckerCesur
21-05-2009, 18:22   |  #7  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,881 mesaj
Kayıt Tarihi:Kayıt: Eki 2008

trojanlarla çalışırken bu portlarla haşır neşirdim. Şimdilerde pek üzerine düşmüyorum. Pc korumam benim ellerimde.

bu arada pcword scarfacenin bahsettigi
pc world dergisi Gülümseme

cakirler67
21-05-2009, 21:18   |  #8  
Yıllanmış Üye
Teşekkür Sayısı: 0
421 mesaj
Kayıt Tarihi:Kayıt: Oca 2009
pcword
Bu port güvenliği ile ilgili daha önce başka yazılar çıkmıştı, bende uygulamıştım ,hemen ardından başlat ve masaüstü öğeleri uçmuştu,ne yaptıysam geri gelmedi ve 4 buçuk sene sonra format atmak zorunda kaldım.O yüzden port kapatmakta tırsıyorum:
bu yazılardan biriside benim açtığım konu ancak herhangi bir yan etkisi olmayanlardan

sizde girin hemen açık portunuz varmı bakın açıksa bektash arkadaşın dediği gibi kapatabilirsiniz


Son Düzenleme: cakirler67 ~ 21 Mayıs 2009 21:34
MBTGROUP
21-05-2009, 21:21   |  #9  
Yıllanmış Üye
Teşekkür Sayısı: 2
2,727 mesaj
Kayıt Tarihi:Kayıt: Ağu 2008

Hayır sizinkinden değil,isim vermek istemiyorum,yanlış anlaşılır.

cakirler67
21-05-2009, 21:35   |  #10  
Yıllanmış Üye
Teşekkür Sayısı: 0
421 mesaj
Kayıt Tarihi:Kayıt: Oca 2009

pardon arkadaşım ben bunu hakkında bazı konular değince hemen atladım benimkiler pc'ye herhangi bir zararı yok

bektash
21-05-2009, 23:04   |  #11  
OP Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

Bu Derlemenin İçine ; http://www.securitymetrics.com/portscan.adp Linkini Ekleyebiliriz . Daha fazla yansıyan yanı yok sanırım..

ECHELON_
21-05-2009, 23:48   |  #12  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,644 mesaj
Kayıt Tarihi:Kayıt: Nis 2009
pcword
SCARFACE_ benim kayıt tarihim 2008 ,"bana pcwordün 2006 yılında verdiği bir sayısında da vardı " ne demk istediğini anlamadım.
pcword diye dergimi vardı?Nasıl yani?
hocam sabah aceleyle yazdım pc word yazmışım ben pc magazıne yazacaktım ve ben senden değil dergi olan pc worddan bahsediyordum yanlış anlaşılmış

bektash
21-05-2009, 23:51   |  #13  
OP Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

Tartışma Yapmayalım Arkadaşlar :) Tartışmak İsteyen ve İstenilen Konuyu Webmaster Kahvesinde Paylaşabilirsiniz...

piRe_
21-05-2009, 23:53   |  #14  
Yıllanmış Üye
Teşekkür Sayısı: 1
1,183 mesaj
Kayıt Tarihi:Kayıt: May 2007

Verdiğiniz bilgiler için teşekkür ederim. Yalnız önemli bir ilave yapmak zorundayım.
Ortak ağ kullanan ve bu ağda dosya paylaşımı, oyun oynamak isteyenler NetBIOS'u kapattıkları taktirde ağdaki pc ler birbirleriyle iletişim kuramazlar. Dolayısıyla dosya paylaşımı ve oyun gibi olanaklardan faydalanamazlar.

Ayrıca yazınızdaki ilk üç maddedeki işlemleri Windows Worms Doors Cleaner ile kolayca yapmanız mümkün. Zaten Windows ilk kurulduğunda bu ilk üç seçenek varsayılan olarak açıktır. Windows yüklemesinden sonra burada da yazdığım gibi mutlaka kapatılmasında fayda vardır.

Programın sağ tarafındaki >> işaretine tıkladığınızda açık olan portlarınızı görebilirsiniz.

Son Düzenleme: piRe_ ~ 21 Mayıs 2009 23:54
bektash
22-05-2009, 00:01   |  #15  
OP Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

Ek Bilgi İçin Teşekkürler . Ben Aklımdaki Bilgileri Paylaştım .. Sizde Pratik Bir Yönü İlave Etmişsiniz Ne Güzel..

bektash
22-05-2009, 22:02   |  #16  
OP Yıllanmış Üye
Teşekkür Sayısı: 1
1,997 mesaj
Kayıt Tarihi:Kayıt: May 2008

Adramiti gerçekten fena bi site :)