Linux güvenlik için neler yapılabilir?

kqqk13

Hectopat
Katılım
11 Şubat 2020
Mesajlar
3.603
Çözümler
13
Linux Mint Cinnamon kullanıyorum. Örneğin bir uygulamaya ihtiyacım olduğunda "Software Manager" üzerinden uygulama yüklüyorum. Orada olan bütün uygulamalar güvenli mi? Ayrıca güvenlik duvarını standart olarak açtım. VPN'i sadece internette araştırma yaparken ve bilmediğim sitelere girerken kullanıyorum çünkü internet hızım çok yüksek değil. Güvenlik amaçlı başka neler yapılabilir?
 
@kqqk13 GUFW aktif mi? ClamTk yükleyebilirsin.
Standart ayarlarda açık. Ayarların ne olduğunu tam anlayamadım.

Screenshot from 2021-02-05 20-13-30.png
 
Güvenlik tarafında ne olduğuna bağlı bu durum. Eğer sorununuz Windows'taki gibi virüsler ise onlar masaüstü kullanıcıyı hedef almıyor ve güvenli depolaradan indirdiğimiz için bir sorun çıkmıyor. Yani Windows'taki gibi virüs derdiniz olmasın.

Ek olarak VPN'i her sitede kullanmanıza zaten gerek yok. Normal kullanımda da güvenli olabilirsiniz. VPN kullanmak gizliliği etkiler, güvenliği değil.

Söylediğinizi gibi depolardan indiriyorsunuz. Eğer Arch kullansaydınız bir şey söylerdik ancak Linux Mint kullanıyorsunuz. İndirdiğiniz depolardaki her uygulama bir geliştirici ve bakımcının elinden geçiyor. Onların elinden çıkınca genele sunuluyor. Yani güvenlidir.

Başlıktaki sorunuza gelirsek; Linux'ta güvenlik için pek bir şey yapmamıza gerek yoktur. Eğer bir gün pazar payı yükselir, virüs yazanlar masaüstünü de hedef alırsa belirli önlemler alınabilir ancak şu anda gerek olduğunu düşünmüyorum.

Unutmadan ekleyeyim ek depoları eklerseniz onlar Ubuntu tarafından bakımdan geçmiyor. Güvenlik riski var. Ancak bu demek olmuyor ki güvensiz. Onlar da bir çok bakımcının elinden geçiyor ancak Ubuntu depolarının resmi depoları değiller.
 
Güvenlik konusu GNU/Linux sistemler için Windows´ta olduğu kadar üzerine düşülmesi gereken bir konu değil. Elbette alınması ve dikkat edilmesi gereken konular var. Örneğin resmi olmayan depoları paket yöneticisine yüklememek, bir sorun yaşadığınızda size özel mesaj yoluyla ya da Discord gibi yerlerden komut, betik ya da program atan kişileri dikkate almamak, sisteminizi güncel tutmak ve güncelleştirmeleri düzenli bir şekilde yapmak gibi uzatılabilir. Ayrıca bir program seçerken güncel olmasına ve hâlâ desteklendiğinden emin olun. Kaderine terk edilmiş programları kullanmak güvenli değildir.

Elbette işletim sisteminden bağımsız bir şekilde alınması gereken önlemlerde var. Örneğin modeminizin ve kullanıyorsanız router cihazınızın kurulumunu düzgün bir şekilde yapmak ve yazılım güncelleştirmelerini düzenli yapmak. Wi-Fi kullanıyorsanız MAC filter eklemek. SSID yayınını gizlemek. Güçlü bir şifre kullanmak ve şifreyi arada sırada değiştirmek. Genel olarak bütün hesaplarınızın şifrelerini de aynı şekilde güçlü tutmak. Şifreyi arada sırada değiştirmek ve kesinlikle aynı parolayı farklı yerlerde kullanmamak çok önemli. Ayrıca aynı ağ üzerinde birden fazla kullanıcı varsa o kişiler için ağrı bir ağ (misafir ağı, diğer ağ gibi isimlerle geçebilir) oluşturmak isteyebilirsiniz modem ya da router arayüzünden. Bu sayede siz dikkat etseniz bile aynı ağdaki başka bir kişi dikkatsiz biri ise yine korunmuş olursunuz.

Bütün modern tarayıcılar güvenlik açısından gelişmiştir. Chrome, Opera, Edge gibi tarayıcıları kullanmak güvenlidir. Güvenliğe ek olarak gizlilik konusunu da dikkate alıyorsanız Chromium, Brave, Firefox, GNU IceCat gibi tarayıcılar hem gizlilik, hem de güvenlik açısından gelişmiştir. Güvenmediğiniz bir internet sitesini ziyaret etmeniz gerekiyorsa bilgisayarda program çalıştırılmasına izin veren Java, JavaScript ve Flash özelliklerini kapatmakta yarar var. Eğer bunları her seferinde teker teker elle açıp kapatmak eziyet veriyorsa NoScript eklentisini kullanabilirsiniz. JavaScript izleyicilerini engellemek için Ghostery, reklamları engellemek için uBlock Origin eklentisini kullanabilirsiniz. Bunlar güvenilir, bilinen ve açık kaynak kodlu eklentiler. Bilinmeyen ve resmi kanallardan dağıtılmayan tarayıcı eklentilerini kurmamalısınız. Ayrıca tarayıcıları normal kullanıcı oturumunda ve sandbox özelliğini kapatmadan kullanmak güvenlik açısından çok önemlidir.

Son olarak antivirus konusu. GNU/Linux kullanıcılarının çoğunun antivirus kullandığını düşünmüyorum. Çünkü gerek yok. Eğer istenirse ClamAV kullanılabilir. Grafik arayüzü isteniyorsa ClamTk sürümü kullanılabilir. Aynı antivirus ClamWin adıyla Windows için de mevcut. Eğer Windows kullanıyorsanız yine aynı şekilde kullanabilirsiniz. Bazı firmalar GNU/Linux için antivirus yazılımları çıkarmaya başladılar. Comodo, NOD32, Sophos, Bitdefender ve hatta Windows Defender´ın bile GNU/Linux sürümü var. Bunları kullanmanızı tavsiye etmiyorum.​
 

Geri
Yukarı