Linux bilgisayarınızı koruyun

Güncellendi13 June 2024

İçindekiler

...İçindekiler Yükleniyor...

    Linux kullanıyorsanız, Linux'un Windows'tan daha güvenli olduğuna dair yaygın bir yanılgı duymuş olabilirsiniz. Bu mutlaka doğru değildir. Güvenlik, cihazlarımızı nasıl kullandığımız ve cihazların kendi yazılımlarının birleşimine bağlıdır ve bu yazılımlar her zaman güvenlik açıkları içerebilir. Çoğu kötü amaçlı yazılım Windows veya Android gibi daha yaygın işletim sistemlerini hedef alsa da, örneğin örneğin virüslü bir bağlantıya tıklarsanız veya zararlı bir eklenti açarsanız, Linux kullanıcısı olarak hala kötü amaçlı yazılımla karşılaşabilirsiniz. Kötü amaçlı yazılımlara karşı kendinizi nasıl koruyacağınızı öğrenin.

    Cihazınızı daha güvenli hale getirmek için bu kılavuzdaki adımları uygulayın. Ayarları ara sıra kontrol etme alışkanlığı edinin, böylece herhangi bir değişikliğin olup olmadığını doğrulayabilirsiniz.

    Buradaki hususlar özellikle Ubuntu Linuxile alakalıdır. Ubuntu kullanıyorsanız, bu rehber sizin için faydalı olacaktır. Fakat başka bir Linux çeşidi kullanıyorsanız, bu rehber yine işinize yarasa da kullanmakta olduğunuz Linux dağıtımının yardım veya destek bölümünde benzer konuları araştırmanızı tavsiye ederiz.

    Eğer Linux'a geçmeye karar verdiyseniz

    Bu adımı neden öneriyoruz

    Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, bilgisayarınızı ve kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza ya da hassas bilgilerinize erişemez.

    İşletim sisteminin (OS) en son sürümünü kullanın

    • Yazılımı güncellerken bunu internet kafe veya kafelerde değil, eviniz veya iş yeriniz gibi güvenilir bir yerin internet bağlantısından yapın.
    • Son işletim sistemini güncellemek için yazılımı indirmeniz ve cihazı birkaç kez yeniden başlatmanız gerekebilir. Cihazda çalışmanıza gerek olmayan bir zamanda bunu yapmanız daha iyi olabilir.
    • Güncelleme tamamlandıktan sonra, mevcut başka bir güncelleme olup olmadığını kontrol edin ve yeni bir güncellemenin olmadığına emin olana kadar güncellemeleri tamamlayın.
    • Linux sistemleri genellikle bilgisayar donanımı açısından daha az talepkar olmalarıyla bilinir, bu nedenle Linux kullanıyorsanız genellikle bir cihazı diğer işletim sistemlerine kıyasla daha uzun süre kullanabilirsiniz. Bununla birlikte, Ubuntu'nun diğer Linux dağıtımlarından daha yüksek minimum sistem gereksinimleri vardır.
      • Ubuntu, ana LTS sürümleri için 5 yıl boyunca destek sunar. Ubuntu sürümünüzde güvenlik güncellemelerini 10 yıla kadar almaya devam etmek için, Ubuntu Pro'ya abone olabilirsiniz (bireyler için ücretsizdir).
      • Eğer son Ubuntu sürümünü cihazınız çalıştırmıyorsa ve Ubuntu Pro kullanılabilir bir seçenek değilse, Lubuntu gibi eski donanımlar için özel olarak oluşturulmuş bir Linux dağıtımına geçiş yapabilirsiniz.
      • Ubuntu'nun en yeni sürümüne geçmek ve tüm işlevlerini kullanmak istiyorsanız, yeni bir cihaz satın almayı düşünebilirsiniz.
    • Ubuntu'nun mevcut en güncel sürümünü öğrenmek için bu bağlantıyı kullanın.
    • Cihazınızda yüklü olan sürümle karşılaştırın.
    • Mevcut Ubuntu sürümü için minimum sistem gereksinimlerini kontrol edin veya bilgisayarınızda Ubuntu'yu bir LiveCD ile test edin.
    • Ubuntu'yu yükseltmek için bu adımları takip edin.
    • Bir güncellemenin tam olarak yüklenmesi için, güncelleme işlemi tamamlandıktan sonra istendiğinde bilgisayarınızı her zaman yeniden başlatın.
    Bu adımı neden öneriyoruz

    Cihazınızı ve uygulamalarınızı çalıştıran kodlarda her gün yeni güvenlik açıkları olur. Bu kodları yazan uygulama geliştiriciler kodlar çok karmaşık olduğundan dolayı bu açıkların nerede bulunduğunu tahmin edemezler. Saldırganlar, cihazınıza erişmek için bu güvenlik açıklarından faydalanırlar. Ancak yazılım geliştiriciler düzenli olarak güvenlik açıklarını gidermek için kodlar yayınlar. Bu nedenle kullandığınız her cihazda güncellemeleri yüklemeniz ve işletim sisteminin en son sürümünü kullanmanız önem arz eder. Cihazınızı otomatik olarak güncellenecek şekilde ayarlarsanız yapmanız gereken bir iş eksilmiş olacaktır.

    Yüklü tüm uygulamaları düzenli olarak güncelleyin

    Güvenilir kaynaklardaki uygulamaları kullanın

    Bu adımı neden öneriyoruz

    Ubuntu Yazılımı, Ubuntu'da uygulama ve program yüklemek için kullanılan programdır. Uygulamaları yalnızca bu Linux dağıtımı geliştiricileri tarafından yönetilen yazılım depolarından yükleyin.

    Belirli bir uygulamanın faydasının riskinden daha ağır bastığına karar verirseniz, kendinizi korumak için ek önlemler alın, örneğin hassas veya kişisel bilgileri o cihazda tutmayın. Bu durumda bile, uygulamaları yalnızca geliştiricilerin kendi web sitelerinden yükleyin. Ayna" indirme siteleri, bu hizmetleri sağlayan kişileri tanıyıp güvenmediğiniz müddetçe güvenilir değildir.

    Belirli bir uygulamayı kullanıp kullanmamanız gerektiğine nasıl karar vereceğinizi öğrenmek için, Security in a Box'ın önerdiği araçları ve hizmetleri nasıl seçtiğini inceleyin.

    Kullanmadığınız ve ihtiyaç duymadığınız uygulamaları silin

    Bu adımı neden öneriyoruz

    Cihazlarınızı ve uygulamalarınızı çalıştıran yazılımlarda her gün yeni güvenlik açıkları bulunur. Bu kodları yazan uygulama geliştiriciler bunların nerede bulunacağını tahmin edemez zira kodlar ciddi anlamda karmaşıktır. Saldırganlar bu açıkları cihazınıza sızabilmek için kullanabilir. Dolayısıyla kullanmadığınız uygulamaları silmek güvenlik açığı olabilecek uygulamaların sayısını sınırlandırmanıza yardımcı olur. Kullanmadığınız uygulamalar aynı zamanda başkalarıyla paylaşmak istemediğiniz konumunuz gibi bilgileri de sızdırabilir. Uygulamaları silemediğiniz durumda, en azından devre dışı bırakmayı deneyin.

    Uygulama izinlerini ve bağı hesaplarınızı kontrol edin

    Bu adımı neden öneriyoruz

    — Konumunuz, mikrofonunuz, kameranız veya cihaz ayarlarınız gibi — hassas bilgilere veya dijital servislere erişen uygulamalar bu bilgileri sızdırabilir veya saldırganlar tarafından kullanılabilir. Dolayısıyla, belirli bir servisi kullanmak için uygulamaya ihtiyacınız yoksa bu izinleri kapatın.

    Konum servislerini kapatın ve konum servisleri geçmişini silin

    • Konum servislerini kapatmayı genel olarak veya uygulamayı kullanmıyorken, cihazın tamamında veya tek tek uygulamalar için kapatmayı alışkanlık haline getirin.
    • Eğer konum servisleriniz açıksa düzenli olarak konum geçmişinizi kontrol edin ve silin.
    • Konum servislerini kapatın.
    • Eğer Google Haritalar'ı kullanıyorsanız, konum geçmişinizi düzenli olarak kontrol edin ve temizleyin. Konum geçmişini silmek ve Google Haritalar'ı konum etkinliğinizi kaydetmeyecek şekilde ayarlamak için Google Haritalar Zaman Çizelgesi ve Harita etkinliğiniz ile ilgili talimatları izleyin.
    Bu adımı neden öneriyoruz

    Cihazlarımızın çoğu GPS, baz istasyonları ve bağlandığımız WiFi ağlarını kullanarak nerede olduğumuzu takip eder. Cihazınız fiziksel konumunuzu kaydediyorsa, birisinin sizi bulması veya bu kaydı belirli yerlerde bulunduğunuzu ve/veya sizinle aynı zamanda orada bulunan belirli kişilerle ilişkilendirildiğinizi kanıtlamak için kullanması mümkün hale gelir.

    Cihazlarınızda ayrı kullanıcı hesapları oluşturun

    • Cihazınızda, biri “admin” (yönetici) ayrıcalıklarına ve diğerleri “standart” (yönetici olmayan) ayrıcalıklara sahip olacak şekilde birden fazla hesap oluşturun.
      • Yönetici profiline yalızca sizin erişiminiz olmalıdır.
      • Standart kullanıcıların cihazınızdaki her uygulamaya, dosyaya veya ayarlara erişimi olmamalıdır.
    • Günlük işleriniz için standart bir kullanıcı profili kullanın:
      • Yönetici profilini yazılım yüklemek gibi cihazın güvenliğini etkileyen değişiklikler yapmanız gerektiği zaman kullanın.
      • Günlük standart kullanıcı profili kullanmak cihazınızın kötü amaçlı yazılımlardan kaynaklanan güvenlik tehditlerini sınırlayabilir.
      • Sınır geçişlerinde açık bir “seyahat” kullanıcı hesabınızın olması hassas dosyalarınızı gizlemenize yardımcı olabilir. Sınırdaki kolluk görevlilerinin kapsamlı bir arama için cihazınıza el koymasının mı yoksa açıp hızlıca bir inceleme yapmasının mı daha muhtemel olduğuna karar verin. Eğer cihazınıza çok kapsamlı bir biçimde bakacaklarını düşünmüyorsanız, önemli olmayan işler için standart bir kullanıcı profili kullanmak inandırıcı bir reddedilebilirlik imkanı sağlar.
    • Kullanıcı hesaplarını yönetin.
    • Önemli ayarlarda değişiklik yapabilmek için kimlerin yönetici yetkilerine sahip olduğunu düzenleyin.
    Bu adımı neden öneriyoruz

    Önemli işleriniz için kullandığınız cihazları başkalarıyla paylaşmamanızı önemle tavsiye ederiz. Ancak, cihazlarınızı iş arkadaşlarınız veya ailenizle paylaşmanız gerekiyorsa, ayrı kullanıcılar oluşturmak suretiyle cihazınızı ve hassas bilgilerinizi daha iyi koruyabilirsiniz. Bu şekilde, yönetici izinlerinizi ve hassas dosyalarınızı diğer insanlardan koruyabilirsiniz.

    Kullanmadığınız kullanıcıların cihazınızla ilişkisini kesin

    Bu adımı neden öneriyoruz

    Başkalarının cihazınıza erişim sağlamasını istemiyorsanız, cihazınızdaki bu ek "kapıyı" açık bırakmamak en iyi yöntemdir (buna "saldırı yüzeyinizin küçültülmesi" denir). Ayrıca cihazınızda hangi hesapların ilişkilendirildiğini kontrol etmek bilginiz dışında oluşturulmuş hesapları ortaya çıkarabilir.

    Kullanıcı hesabınızı güçlü bir parola ile koruyun

    Bu adımı neden öneriyoruz

    Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza erişemez.

    Ekranınızı uyku moduna geçecek ve kilitlenecek şekilde ayarlayın

    Bu adımı neden öneriyoruz

    Parola dışındaki ekran kilidi seçeneklerini önermiyoruz. Arama, yakalama veya gözaltı durumunda cihazınızın kilidini yüz, ses, göz veya parmak izinizi kullanarak açmaya kolayca zorlanabilirsiniz. Kısa şifreler ya da PIN'ler kullanıyorsanız, cihazı elinde bulunduran biri bunu tahmin etmek için yazılım kullanabilir. Ayrıca ekrandaki parmak izlerine bakarak "desen" kilitleri tahmin etmek mümkündür. Parmak izinizi alan birinin parmak izi kilidi ayarlamanız durumunda kilidinizi açmak için parmak izinizin sahte versiyonunu oluşturabilir; aynı türden hacklemeler yüz kilidi için de görülmüştür.

    Bu sebeplerden dolayı, uzun bir parola, kullanıcı hesabınızı korumanın en güvenli yoludur.

    Cihazınız kilitliyken nelerin görünebileceğini kontrol edin

    Bu adımı neden öneriyoruz

    Güçlü bir ekran kilidi, cihazınızın çalınması veya ele geçirilmesi durumunda size bir kısım koruma sağlar — ancak kilitli ekranda görünen bildirimleri kapatmazsanız cihazı elinde bulunduran herkes mesaj gönderildiğinde veya yeni bir e-posta aldığınızda sızabilecek bilgileri görebilir.

    Başkalarının ekranınızı görmesini engelleyen gizlilik filtresi kullanın

    Bu adımı neden öneriyoruz

    Dijital güvenliğimize yönelik saldırıları genellikle son derece teknik olarak düşünsek de, bazı insan hakları savunucularının bilgilerinin, birisinin omzunun üzerinden ekranlarına bakarak veya bir güvenlik kamerası kullanarak çalındığını ya da hesaplarının ele geçirildiğini öğrenince şaşırabilirsiniz. Bir gizlilik filtresi, omuz sörfü olarak adlandırılan bu tür saldırıların başarılı olmasının önüne geçebilir. Cihazlarınız için diğer aksesuarları bulabileceğiniz mağazalarda gizlilik filtrelerini de bulabilirsiniz.

    Kamera kapağı kullanın

    • Öncelikle cihazınızın kamerası olup olmadığını, varsa nerede olduğunu anlayın. Bilgisayarınızda yerleşik bir kameranın yanı sıra takılabilir bir kamera kullanıyorsanız birden fazla kamera bulunabilir.
    • Düşük teknolojili bir kamera kapağı yapabilirsiniz: Kameranın üzerine küçük bir yara bandı yapıştırın ve kamerayı kullanmanız gerektiği zaman çıkarın. Yara bandı çıkartmadan daha iyi sonuç verir çünkü orta kısmında yapışkan yoktur, dolayısıyla lensiniz yapışkan olmaz.
    • Alternatif olarak, tercih ettiğiniz mağazada bilgisayarınızın modeline en uygun sürgülü kapağı bulmak için "ince sürgülü web kamerası gizlilik kapağı" seçeneğini aratın.
    • İleri düzey Linux kullanıcıları, cihazlarında kamera erişimini tamamen devre dışı bırakmayı değerlendirebilir.
    Bu adımı neden öneriyoruz

    Kötü amaçlı yazılımlar sizi, etrafınızdaki kişileri veya nerede olduğunuzu gözetlemek için siz farkında olmaksızın cihazınızın kamerasını açabilir.

    Kullanmadığınız bağlantıları kapatın

    • Cihazlarınızı geceleri tamamen kapatın.
    • WiFi, Bluetooth ve/veya ağ paylaşımını kapalı tutmayı alışkanlık haline getirin ve bunları yalnızca kullanmanız gerektiğinde etkinleştirin.
    • Uçak modu, bilgisayardaki bağlantıları hızlıca kapatmanın bir yoludur. WiFi, 3G ve Bluetooth bağlantıları dahil olmak üzere tüm kablosuz bağlantıları kapatmak için Uçak Modunu nasıl etkinleştireceğinizi Ubuntu kablosuz bağlantıları kapatma kılavuzundan öğrenin.
    • Kullanmanız gerekmediği müddetçe bluetooth'u kapalı tutun.
    • Cihazınızın başka birine internet bağlantısı sağlamadığından emin olun. Bu ayarın nasıl kapatılacağını öğrenmek için Ubuntu kablosuz erişim noktası oluşturma kılavuzuna göz atın.
    • WiFi'yi kapatmak için Ayarlar > WiFi yolunu takip edin ve sağ üst köşedeki WiFi anahtarını kapatın.
    Bu adımı neden öneriyoruz

    Tüm kablosuz iletişim kanalları (wifi, NFC veya Bluetooth gibi) çevredeki saldırganlar tarafından kötüye kullanılabilir ve saldırganlar bu ağlardaki zayıf noktalardan yararlanarak cihazlara ve hassas bilgilerimize ulaşabilirler.

    Bluetooth veya WiFi bağlantısını açtığınızda, cihazınız daha önce bağlandığınız herhangi bir Bluetooth cihazını veya Wi-Fi ağını bulmaya çalışır. Aslında, bağlandığı her cihazın veya ağın adını "bağırarak" onların bağlantı için uygun olup olmadığını kontrol eder. Yakınlarda gizlice dinleyen biri, bu "bağırmayı" kullanarak cihazınızı tanımlayabilir, çünkü cihazlarınızın veya ağlarınızın listesi genellikle benzersizdir. Parmak izi gibi olan bu tanımlama, yakınınızdaki birinin cihazınızı hedef almasını kolaylaştırır.

    Bu sebeplerle kullanmadığımız zamanlarda bu bağlantıları, özellikle WiFi ve Bluetooth'u, kapatmak mühimdir. Siz cihazınızda bir tuhaflık olduğunu fark etmeksizin saldırganın önemli bilgilere erişebileceği süreyi sınırlar.

    Kayıtlı WiFi ağlarını temizleyin

    • Ağ isimlerini ve şifrelerini, cihazınızın ağ listesi yerine parola yöneticisine kaydedin.
    • Kayıtlı WiFi ağları listesine ağ adlarını ve şifrelerini kaydediyorsanız, şunları yaptığınızdan emin olun:
      • Ağ yapılandırma penceresinde bulunan "Otomatik Bağlan" ve "Diğer kullanıcılara açık" seçeneklerindeki işareti kaldırın: Ayarlar > WiFi'ye gidin, sağ üst köşedeki seçenekler düğmesine tıklayın ve "Bilinen WiFi Ağları"nı seçin. Ardından yapılandırmak istediğiniz ağları seçin.
      • Artık kullanmadığınız kaydedilmiş WiFi ağlarını düzenli olarak silin. Kayıtlı WiFi ağlarınızı silmek için, Ayarlar > WiFi'ye gidin, sağ üst köşedeki seçenekler düğmesine tıklayın ve "Bilinen WiFi Ağları"nı seçin. Ardından silmek istediğiniz ağları seçin ve "Unut" komutuna tıklayın.
    Bu adımı neden öneriyoruz

    Wifi bağlantısını açtığınızda, cihazınız daha önce bağlandığı bir wifi ağına bağlanmaya çalışır. Özünde, listesinde bulunan her ağın adını "bağırarak" bağlantıya uygun olup olmadıklarını kontrol eder. Sizin listenizden genelde başka bir tane daha bulunmadığı için yakınınızda sizi gözetleyen biri bu "bağırmayı" cihazınızı tanımlamak için kullanabilir: ev veya ofis ağına bağlandığınızda dahi, arkadaşlarınızın evindeki, gittiğiniz kafelerdeki vb. ağlardan bahsetmeye gerek bile yok. Bu parmak izine benzer tanımlama, sizi bölgenizde gözetleyen birinin cihazınızı hedef almasını veya nerede olduğunuzu belirlemesini ziyadesiyle kolaylaştırır.

    Bu kimlik tespitinden korunmak için cihazınızda kayıtlı bulunan ağları silin ve cihazınızı her zaman ağ aramayacak şekilde ayarlayın. Bu hızlı bir biçimde bağlanmanızı zorlaştırır, ancak bu bilgileri şifre yöneticisinde tutarsanız, ihtiyaç duyduğunuzda daha kolay ulaşabilirsiniz.

    Paylaşım'ı kullanmadığınız zaman kapatın

    Ubuntu'da otomatik olarak dosya, medya veya masaüstünü paylaşmayı mümkün olmayabilir. Ancak eğer cihazınızda paylaşım seçeneği varsa, şu ayarları kontrol edip kapatmanız gerekip gerekmediğine bakın. Buradaki yönergeleri takip ederek bu ayarları bulamıyorsanız, kuvvetle muhtemel bu paylaşım seçenekleri halihazırda yoktur.

    Bu adımı neden öneriyoruz

    Pek çok cihaz çevremizdekilerle dosya ve hizmetleri kolayca paylaşma seçeneği sunar —kullanışlı bir özellik. Ancak, eğer bu özelliği kullanılmadığınızda bırakırsanız, kötü niyetli kişiler cihazınızdaki dosyalara ulaşmak için bunu kullanabilir.

    Güvenlik Duvarı kullanın

    • Gufw kullanın.
      • Varsayılan ayar olarak "Gelen" seçeneğini "Reddet", "Giden" seçeneğini "İzin Ver" olarak belirleyin.
    Bu adımı neden öneriyoruz

    Güvenlik duvarları cihazınıza erişmeye çalışan istenmeyen bağlantıları durduran bir güvenlik seçeneğidir. Bir binanın kapısında duran güvenlik görevlisinin kimin girip çıkacağına karar vermesi gibi, güvenlik duvarı da gelen ve giden ağ trafiğini tespit eder, denetler ve bunlara dair karar verir. Ağ trafiği içerisindeki zararlı eylemleri durdurmak için güvenlik duvarını etkinleştirmenizi öneririz. Varsayılan güvenlik duvarı ayarları pek çok durumda yeterli koruma sağlayacak kapasitededir.

    Tüm cihazlar güvenlik duvarı etkin olarak gelmez. Ancak bu durum, bu sistemlerin tüm ağ trafiğine tamamen açık olduğu anlamına gelmez. Daha ziyade bu yazılımların dinlememesi gerekenleri dinlemeyeceğine güvendiği anlamına gelir. Bu durum, hangi kapıların açık ve korumalı olduğuna ve hangilerinin sadece belirli anahtara sahip kişilerin girişine izin vereceğine emin oldukları için güvenlik görevlisi ve güvenlik kameralarıyla uğraşmayan bina sahiplerine benzer.

    Güvenlik duvarları, bir yazılım beklenmedik bir şekilde bilgileri dinlemeye başladığında — başka bir deyişle, bir kapının kazara veya bina içindeki kötü niyetli bir kişi tarafından açık bırakıldığı durumlarda — cihazlarımızı korumamıza yardımcı olur. Giden bağlantıları izleyen güvenlik duvarları bazen kötü amaçlı yazılımların veri çalmaya çalıştığını veya talimat almak için "ana merkeze telefon etmeye" çalıştığını bize bildirebilir. Özellikle giden bağlantıları sınırlamak için tasarlanmış bir güvenlik duvarı kurarsanız veya mevcut güvenlik duvarınızı bu şekilde çalışacak biçimde yapılandırırsanız, sadece alışılmadık bir durum gözlemlediğinde uyarı göndermesi için "eğitmeye" biraz zaman harcamanız gerekebilir.

    Ayrıca bakınız