SlideShare a Scribd company logo
1 of 13
ADSL Modem Güvenliği için:
 İlk iş olarak ADSL modemin şifresini mutlaka
değiştirmelisiniz. ADSL modemlerin web
üzerinden yönetilebilmesi için kullanıcı adı ve
parola ile erişilen bir web yönetim ara yüzü
vardır.
Bu şifre modem üreticileri tarafından
varsayılan olarak belirlenmektedir ve
saldırganlar tarafından birkaç denemeyle
bulunabilir.
Genelde kullanılan şifreler: admin, password,,
boşluk, DSL, root, 1234, vs..
 Güvenli bir şifre en az 8 karakterli olmalıdır,
Şifre, karmaşıklık gereksinimlerini sağlamalıdır;
bunun için şifrede en az birer adet büyük harf,
küçük harf, rakam ve özel karakter (. , * ! gibi)
bulunmalıdır. Örnek : 2h4KdG!f
Şifre güvenliğinin sağlanması için bir
şifre aşağıdaki özellikleri taşımalıdır:
Güvenli bir şifre, sadece sizin bilebileceğiniz
anlamsız bir karakter topluluğu olmalıdır.
Örneğin: Sevdiğiniz bir atasözünün
harflerini eksilterek ona sayı ve özel
karakterler ekleyerek oluşturabilirsiniz.
GÖRÜNEN KÖY KLAVUZ İSTEMEZ.
G.1K.2K3.İ4.
NOT: Bütün bu önlemlerin birinci amacı Brute
Force (Kaba Kuvvet) Ataklarından
korunmaktır. Bu tip saldırıların temel mantığı,
mümkün olan bütün ihtimallerin sırayla
denenmesidir.
Sıradan bir brute force programının saniyede
milyonlarca şifre deneyebildiğini
düşünürseniz basit şifrelerin ne kadar kolay
çözülebildiğini de anlamak zor olmaz.
Programın saniyede 1
milyon şifre denediğini
varsayarsak, sadece
rakamlardan oluşan 1 ile
5 karakter arası bir
şifrenin kırılması 1
saniye bile
sürmeyecektir çünkü bu
şekilde oluşturulabilecek
toplam şifre sayısı 99999
adettir.
Bu 5 karakterli şifreye
sadece bir tane harf
eklerseniz bu sayı
yüzlerce kat artacağı için
kırılma ihtimali de o
kadar azalacaktır.
2. ADSL modemde DHCP özelliğini
kesinlikle devre dışı bırakın. Yani asla
otomatik IP dağıtmayın. Ağınıza bağlanan
bir kişi IP ayarlarını otomatik olarak
alamasın.
3. Varsayılan yerel ağ IP yapılandırmasını
değiştirin. Genelde varsayılan olarak
modemde 192.168.1.1 192.168.2.1,
10.0.0.1 gibi private IP'ler kullanılır. Bu IP'leri
rastgele değiştirebilirsiniz
Buradaki asıl amaç, network IP
konfigürasyonunuzun tahmin olasılığının
düşürülmesi.
PEKİ IP NEDİR ?
İnternet' te her bilgisayarın bir IP (Internet
Protokol) adresi vardır. Bir IP adresi, noktalarla
ayrılan dört rakam grubundan oluşur, her grupta
en fazla 3 rakam olabilir; "85.102.156.141"
şeklindedir.
Siz de Internet' e bağlandığınızda bilgisayarınıza bir
IP adresi atanır.
İnternet üzerindeki bağlantılar IP üzerinden sağlanır
dolayısı ile hangi web sitelerinde bağlandığınız
kayıt altındadır.
5. Modemde (MAC) adres
filtrelemeyi kullanın. Bu
şekilde sadece ağınızda
kendi tanımladığınız
PC'lerin bağlanmasına izin
vermiş olursunuz.
EĞER KABLOLU MODEM
YERİNE KABLOSUZ
MODEMİ TERCİH
EDİYORSANIZ ;
Yani modeminiz
kablosuzsa ve bütün
tehlikelere rağmen illa
kullanmak istiyorsanız
yukardaki maddelere
ilave olarak şu
önlemleri de mutlaka
almalısınız;
1) SSID (kablosuz ağınızın adı) mutlaka gizleyin
2) Bunda da en az 40-50 karakterli karmakarışık rastgele bir şifre
belirleyin. Bu şifreyi ezbere bilmeniz gerekmiyor, şifreyi
modeme yazdıktan sonra kopyalayıp bilgisayarınızda
tanımlayacağınız profilde Ağ Anahtarı [(PSK: Pre-Shared Key,) ön
paylaşımlı anahtar] kısmına yapıştırın. Bağlantı yaptıktan sonra
ayarlarınızı silmediğiniz sürece bilgisayarınız şifreyi bir daha
sormayacaktır.
3. Kablosuz ağ yayın kanalını kafanıza göre değiştirebilirsiniz.
Bu değer genelde 11'dir ve saldırgan genelde bu kanalı
dinlemekle işe başlar, o yüzden değiştirmek fena olmaz.
Bu şekilde saldırgan siz ile bilgisayarınız arasında olan
işlemleri takip eder.
http://www.bilgimikoruyorum.org.tr/?b444_ad
sl-modem-kendimizi-sinayalim
Modem Güvenliği Test
http://www.bilgimikoruyorum.org.tr/?b440_ad
sl-modemde-guvenlik
Modem Güvenliği Video

More Related Content

Viewers also liked (20)

CARNESTOLTES 2012 P-3
CARNESTOLTES     2012     P-3CARNESTOLTES     2012     P-3
CARNESTOLTES 2012 P-3
 
Cikungunya
CikungunyaCikungunya
Cikungunya
 
Mx
MxMx
Mx
 
Amad reflection on p task- not finished
Amad reflection on p task- not finished Amad reflection on p task- not finished
Amad reflection on p task- not finished
 
La Magrana
La MagranaLa Magrana
La Magrana
 
Expressions to debate
Expressions to debateExpressions to debate
Expressions to debate
 
Tugasan excel zalifa
Tugasan excel zalifaTugasan excel zalifa
Tugasan excel zalifa
 
Cartilha protecao-contraapedofilia-100518195204-phpapp01
Cartilha protecao-contraapedofilia-100518195204-phpapp01Cartilha protecao-contraapedofilia-100518195204-phpapp01
Cartilha protecao-contraapedofilia-100518195204-phpapp01
 
2 faktor sukses presentasi
2 faktor sukses presentasi2 faktor sukses presentasi
2 faktor sukses presentasi
 
Feliz natal
Feliz natalFeliz natal
Feliz natal
 
Preliminary Task
Preliminary Task Preliminary Task
Preliminary Task
 
Sand Sculptures 3
Sand Sculptures 3Sand Sculptures 3
Sand Sculptures 3
 
Audience member EF
Audience member EFAudience member EF
Audience member EF
 
Difusao curso slideshare
Difusao curso slideshareDifusao curso slideshare
Difusao curso slideshare
 
Yankee Stadium
Yankee StadiumYankee Stadium
Yankee Stadium
 
Solat berjemaah (1 ib)
Solat berjemaah (1 ib)Solat berjemaah (1 ib)
Solat berjemaah (1 ib)
 
Iklan Bungkul dot Com
Iklan Bungkul dot ComIklan Bungkul dot Com
Iklan Bungkul dot Com
 
Tugasan penulisan web 2.0
Tugasan penulisan web 2.0Tugasan penulisan web 2.0
Tugasan penulisan web 2.0
 
Wast cy402 industrial wastewater treatment process
Wast cy402 industrial wastewater treatment processWast cy402 industrial wastewater treatment process
Wast cy402 industrial wastewater treatment process
 
Comunicado nº 06 IBERO 2014
Comunicado nº 06 IBERO 2014Comunicado nº 06 IBERO 2014
Comunicado nº 06 IBERO 2014
 

Similar to Güvenli̇ modem

Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
BGA Cyber Security
 
Bilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisimBilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisim
SEZERALPKUMA
 
Hazi̇ran
Hazi̇ranHazi̇ran
Hazi̇ran
BttBLog
 
ıP Adresi Kavramları Ve SıNıFları
ıP Adresi Kavramları Ve SıNıFlarııP Adresi Kavramları Ve SıNıFları
ıP Adresi Kavramları Ve SıNıFları
bdr,
 
Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇
Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇
Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇
Kamuran Özkan
 
Sistem ve network
Sistem ve networkSistem ve network
Sistem ve network
Aba Emekçi
 

Similar to Güvenli̇ modem (20)

Hamza durak
Hamza durakHamza durak
Hamza durak
 
Hamza durak
Hamza durakHamza durak
Hamza durak
 
38263104760 hamza durak
38263104760 hamza durak38263104760 hamza durak
38263104760 hamza durak
 
Forti gate yapılandırma
Forti gate yapılandırmaForti gate yapılandırma
Forti gate yapılandırma
 
Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
 
Bilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisimBilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisim
 
Hazi̇ran
Hazi̇ranHazi̇ran
Hazi̇ran
 
Bilgisayar Aglari ve Iletisim - Halil Ibrahim Yilmaz
Bilgisayar Aglari ve Iletisim - Halil Ibrahim YilmazBilgisayar Aglari ve Iletisim - Halil Ibrahim Yilmaz
Bilgisayar Aglari ve Iletisim - Halil Ibrahim Yilmaz
 
Web Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim Notlarım
Web Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim NotlarımWeb Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim Notlarım
Web Uygulama Güvenliği Ve Güvenli Kod Geliştirme Eğitim Notlarım
 
Kablosuz Ağ Güvenliği Dosyası
Kablosuz Ağ Güvenliği DosyasıKablosuz Ağ Güvenliği Dosyası
Kablosuz Ağ Güvenliği Dosyası
 
Hasan talha borozan_74614031422
Hasan talha borozan_74614031422Hasan talha borozan_74614031422
Hasan talha borozan_74614031422
 
Ayhan safakmavi
Ayhan safakmaviAyhan safakmavi
Ayhan safakmavi
 
Nmap el kitabi
Nmap el kitabiNmap el kitabi
Nmap el kitabi
 
ıP Adresi Kavramları Ve SıNıFları
ıP Adresi Kavramları Ve SıNıFlarııP Adresi Kavramları Ve SıNıFları
ıP Adresi Kavramları Ve SıNıFları
 
Bilgisayar aglari ve iletisim
Bilgisayar aglari ve iletisimBilgisayar aglari ve iletisim
Bilgisayar aglari ve iletisim
 
Tolga Balkan 23264277902
Tolga Balkan 23264277902Tolga Balkan 23264277902
Tolga Balkan 23264277902
 
Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇
Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇
Bi̇li̇şi̇m Si̇stemleri̇nde Güvenli̇k Sorunları ve Önlemleri̇
 
4.modül
4.modül4.modül
4.modül
 
Sistem ve network
Sistem ve networkSistem ve network
Sistem ve network
 
Subnetting sunum
Subnetting sunumSubnetting sunum
Subnetting sunum
 

More from Hatice Kirboğa (20)

Hatice hava olayı
Hatice hava olayıHatice hava olayı
Hatice hava olayı
 
Sunu1 22
Sunu1 22Sunu1 22
Sunu1 22
 
Araştimalari
AraştimalariAraştimalari
Araştimalari
 
6. 5. sınıf sosyal bil programı
6. 5. sınıf sosyal bil programı6. 5. sınıf sosyal bil programı
6. 5. sınıf sosyal bil programı
 
4. 4. sınıf sosyal bil programı
4. 4. sınıf sosyal bil  programı4. 4. sınıf sosyal bil  programı
4. 4. sınıf sosyal bil programı
 
Tarih yeni
Tarih yeniTarih yeni
Tarih yeni
 
Bunu anlat
Bunu anlatBunu anlat
Bunu anlat
 
Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇
Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇
Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇
 
Ismail çakar coğrafya bitkiler
Ismail çakar coğrafya bitkilerIsmail çakar coğrafya bitkiler
Ismail çakar coğrafya bitkiler
 
Ermeni̇ sorunu
Ermeni̇ sorunuErmeni̇ sorunu
Ermeni̇ sorunu
 
12 eylül 1980 yılı askeri darbesi
12 eylül 1980  yılı askeri darbesi12 eylül 1980  yılı askeri darbesi
12 eylül 1980 yılı askeri darbesi
 
9. bitki coğrafyası
9. bitki coğrafyası9. bitki coğrafyası
9. bitki coğrafyası
 
Portfolyo hatice
Portfolyo haticePortfolyo hatice
Portfolyo hatice
 
Elektronik portfolyo nedir
Elektronik portfolyo nedirElektronik portfolyo nedir
Elektronik portfolyo nedir
 
Portfolyo nasil hazirlanir hatice
Portfolyo nasil hazirlanir haticePortfolyo nasil hazirlanir hatice
Portfolyo nasil hazirlanir hatice
 
Bi̇lgi̇sayar laburatuvar kurallari
Bi̇lgi̇sayar laburatuvar kurallariBi̇lgi̇sayar laburatuvar kurallari
Bi̇lgi̇sayar laburatuvar kurallari
 
Bi̇lgi̇sayar laburatuvar kurallari
Bi̇lgi̇sayar laburatuvar kurallariBi̇lgi̇sayar laburatuvar kurallari
Bi̇lgi̇sayar laburatuvar kurallari
 
Ismail çakar coğrafya bitkiler
Ismail çakar coğrafya bitkilerIsmail çakar coğrafya bitkiler
Ismail çakar coğrafya bitkiler
 
Tarih yeni
Tarih yeniTarih yeni
Tarih yeni
 
Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇
Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇
Dosya eri̇şi̇m ve paylaşim güvenli̇ği̇
 

Güvenli̇ modem

  • 1.
  • 2. ADSL Modem Güvenliği için:  İlk iş olarak ADSL modemin şifresini mutlaka değiştirmelisiniz. ADSL modemlerin web üzerinden yönetilebilmesi için kullanıcı adı ve parola ile erişilen bir web yönetim ara yüzü vardır. Bu şifre modem üreticileri tarafından varsayılan olarak belirlenmektedir ve saldırganlar tarafından birkaç denemeyle bulunabilir. Genelde kullanılan şifreler: admin, password,, boşluk, DSL, root, 1234, vs..
  • 3.  Güvenli bir şifre en az 8 karakterli olmalıdır, Şifre, karmaşıklık gereksinimlerini sağlamalıdır; bunun için şifrede en az birer adet büyük harf, küçük harf, rakam ve özel karakter (. , * ! gibi) bulunmalıdır. Örnek : 2h4KdG!f Şifre güvenliğinin sağlanması için bir şifre aşağıdaki özellikleri taşımalıdır:
  • 4. Güvenli bir şifre, sadece sizin bilebileceğiniz anlamsız bir karakter topluluğu olmalıdır. Örneğin: Sevdiğiniz bir atasözünün harflerini eksilterek ona sayı ve özel karakterler ekleyerek oluşturabilirsiniz. GÖRÜNEN KÖY KLAVUZ İSTEMEZ. G.1K.2K3.İ4.
  • 5. NOT: Bütün bu önlemlerin birinci amacı Brute Force (Kaba Kuvvet) Ataklarından korunmaktır. Bu tip saldırıların temel mantığı, mümkün olan bütün ihtimallerin sırayla denenmesidir. Sıradan bir brute force programının saniyede milyonlarca şifre deneyebildiğini düşünürseniz basit şifrelerin ne kadar kolay çözülebildiğini de anlamak zor olmaz.
  • 6. Programın saniyede 1 milyon şifre denediğini varsayarsak, sadece rakamlardan oluşan 1 ile 5 karakter arası bir şifrenin kırılması 1 saniye bile sürmeyecektir çünkü bu şekilde oluşturulabilecek toplam şifre sayısı 99999 adettir. Bu 5 karakterli şifreye sadece bir tane harf eklerseniz bu sayı yüzlerce kat artacağı için kırılma ihtimali de o kadar azalacaktır.
  • 7. 2. ADSL modemde DHCP özelliğini kesinlikle devre dışı bırakın. Yani asla otomatik IP dağıtmayın. Ağınıza bağlanan bir kişi IP ayarlarını otomatik olarak alamasın. 3. Varsayılan yerel ağ IP yapılandırmasını değiştirin. Genelde varsayılan olarak modemde 192.168.1.1 192.168.2.1, 10.0.0.1 gibi private IP'ler kullanılır. Bu IP'leri rastgele değiştirebilirsiniz Buradaki asıl amaç, network IP konfigürasyonunuzun tahmin olasılığının düşürülmesi.
  • 8. PEKİ IP NEDİR ? İnternet' te her bilgisayarın bir IP (Internet Protokol) adresi vardır. Bir IP adresi, noktalarla ayrılan dört rakam grubundan oluşur, her grupta en fazla 3 rakam olabilir; "85.102.156.141" şeklindedir. Siz de Internet' e bağlandığınızda bilgisayarınıza bir IP adresi atanır. İnternet üzerindeki bağlantılar IP üzerinden sağlanır dolayısı ile hangi web sitelerinde bağlandığınız kayıt altındadır.
  • 9. 5. Modemde (MAC) adres filtrelemeyi kullanın. Bu şekilde sadece ağınızda kendi tanımladığınız PC'lerin bağlanmasına izin vermiş olursunuz.
  • 10. EĞER KABLOLU MODEM YERİNE KABLOSUZ MODEMİ TERCİH EDİYORSANIZ ; Yani modeminiz kablosuzsa ve bütün tehlikelere rağmen illa kullanmak istiyorsanız yukardaki maddelere ilave olarak şu önlemleri de mutlaka almalısınız; 1) SSID (kablosuz ağınızın adı) mutlaka gizleyin
  • 11. 2) Bunda da en az 40-50 karakterli karmakarışık rastgele bir şifre belirleyin. Bu şifreyi ezbere bilmeniz gerekmiyor, şifreyi modeme yazdıktan sonra kopyalayıp bilgisayarınızda tanımlayacağınız profilde Ağ Anahtarı [(PSK: Pre-Shared Key,) ön paylaşımlı anahtar] kısmına yapıştırın. Bağlantı yaptıktan sonra ayarlarınızı silmediğiniz sürece bilgisayarınız şifreyi bir daha sormayacaktır.
  • 12. 3. Kablosuz ağ yayın kanalını kafanıza göre değiştirebilirsiniz. Bu değer genelde 11'dir ve saldırgan genelde bu kanalı dinlemekle işe başlar, o yüzden değiştirmek fena olmaz. Bu şekilde saldırgan siz ile bilgisayarınız arasında olan işlemleri takip eder.