Es-Selamu Aleykum ve Rahmetullahi ve Berakatuh,
İnternette gizlilik ve güvenlikle ilgili paylaşımların ilk konusu olacak.Rabbim hayırlara vesile kılsın inşAllah.
Evet çoğu web sitelerinde,forumlarda,e-posta servisleri gibi yerlerde birçok hesaplarımız oluyor.Acaba herhangi bir yerde hesap açtığımızda hep aynı şifreleri mi kullanıyoruz?Yoksa hep kullandığımız şifreleri sadece önüne veya sonuna birkaç şey eklemekle yeni şifreler mi oluşturuyoruz?
Küçükken veya bilgisayarlarla ilk tanıştığınızda,internet sitelerinde hesaplar açtığınızda, oralarda kullandığınız şifreleriniz,büyüdüğünüzde bile kullanabiliyorsunuz.İşin kolayına kaçıp hep kullandığımız şifremizi kullanıyoruzdur büyük ihtimalle.Çünkü sonuçta o şifreyi ezberlemişizdir.
Bir diğer sorunda yeni oluşturduğumuz parolalarda sadece eski parolanın başına veya sonuna birşey ekleyerek yeni parolalar oluşturabiliyoruz.
Bu anlattıklarım oluşturduğunuz hesaplar için ciddi bir tehlikedir.Yani şöyle diyelim eğer sıklıkla kullandığınız bir şifreniz çalınır veya kırılır ama bu durumdan haberiniz olmazsa diğer hesaplarınızda yine bu şifreyi kullanmışsanız,o hesaplarınızada kolayca ulaşılır.Ama haberiniz olursa şifrenizi değiştirirsiniz.Ama eski şifreye benzer bir şifre veya o eski şifreye birkaç yeni birşey ekleme gibi birşey yaparsanız yeni şifrenizde tahmin edilmesi kolaylaşır.
Şimdi asıl meseleye gelelim.Belki biliyorsunuz ama bu konuyu hep göz ardı etmişizdir diye düşünüyorum.
Ne tür parolalar kullanmamalıyız?
1)Sözlükte bulunabilecek bir kelime olmamalı.
2)Doğum tarihi,telefon numarası,ev numarası vb. olmamalı.
3)Adınız,eşinizin adı,çocukların adı vb. olmamalı.
4)Yaygın kullanılan sözcükler olmamalı.
5)Klavyedeki harflerin sıralaması olmamalı.Mesela qwerty,asdfghjkl,123456 vb. olmamalı.
6)Alfabetik sıralama olmamalı.Mesela abcdefgh, 012345 gibi ardışık şifreler kullanmayın.
7)Kısacası sizinle ilgili tahmin edilecebilecek parolalar kullanmayın.
Peki doğru parola oluşturma kuralları nelerdir?
Şifreniz aşağıdaki kuralların hepsini içermelidir.
1)Hem küçük hem de büyük harf içermeli.
2)Sayı içermeli.
3)Özel karakterler içermeli # ! @ $ % ^ & * ( ) _ = + [ ] { } ; : " \ | , . < > / ? gibi karakterler.
4)Parola en az 14 karakter olmalı. ( size kalmış,artık ne kadar karaktere kadar ezberleyebiliyorsanız.Karakter sayısı yani parolanızın uzunluğu ne kadar artıkça kırılmasıda o kadar zorlaşacaktır.Nette gördüğüm bir bilgisayar saniyede 350 milyar şifre denemesi yapabiliyor.
Evet yukarıdaki kurallara göre şifre oluşturduğunuzda tabi hatırlayacağınız bir şifre olmalı.Sonra bu kurallara göre bir şifre oluşturup hemen unutmayın. : )
Örnek bir şifre: n71/Y6Ghy]f&M4?x3 (Hatırlayacağınız bir şifre olmalı.) Heryerde aynı şifreyi kullanmayın.
Ayrıca oluşturacağınız şifreyi bilgisayara veya başka bir yere kaydetmeyin.En azından şifreyi ezberleyene kadar güvenli bir yerde saklayabilirsiniz.Ama ezberledikten hemen sonra kesinlikle o yazdığınız yerden silin.
Bunun dışında bu konuyla ilgili birkaç şey daha söylemek istiyorum.Elektronik aletler,bilgisayar vb. cihazlarla beraber gelen varsayılan şifrelerini kesinlikle değiştirin.Mesela kablosuz modem aldığınızda varsayılan olarak bir şifresi vardır.Genelde çoğu kişi bunu değiştirmiyordur.Onu siz güçlü bir şifre oluşturarak değiştirin.
Bunun dışında internet kafelerde,halka açık yerlerde herkesin kullandığı bilgisayarlarda hesabınıza girdiğinizde çok dikkat edin.Mesela o tür bilgisayarlarda keylogger olabilir.Yani bilgisayarda klavyede ne bassanız kaydeden programlar olabilir.Bu yüzden bu ihtimali göz önünde bulundurarak halka açık bilgisayarlarda şifrelerinizi ve kullanıcı adınızı normal klavyeden değilde ekran klavyesi kullanarak girmenizdir.Yine en güvenlisi, halka açık bilgisayarlarda hesaplarınıza girmemenizdir.
Evet şimdilik anlatacaklarım bu kadar.Yukarda güçlü parola oluşturma kurallarını anlattım.Hepimiz belki biliyoruz bu kuralları.Ama üşengençlikten şifrelerimizi değiştirmiyor olabiliriz.Bu yazı inşAllah bir hatırlatma olsun.Zayıf şifrelerimiz veya hep aynı şifrelerimiz varsa onları değiştirirsek en azından parolalarımızın kırılma sürelerini uzatırız.
Selametle..
İnternette gizlilik ve güvenlikle ilgili paylaşımların ilk konusu olacak.Rabbim hayırlara vesile kılsın inşAllah.
Evet çoğu web sitelerinde,forumlarda,e-posta servisleri gibi yerlerde birçok hesaplarımız oluyor.Acaba herhangi bir yerde hesap açtığımızda hep aynı şifreleri mi kullanıyoruz?Yoksa hep kullandığımız şifreleri sadece önüne veya sonuna birkaç şey eklemekle yeni şifreler mi oluşturuyoruz?
Küçükken veya bilgisayarlarla ilk tanıştığınızda,internet sitelerinde hesaplar açtığınızda, oralarda kullandığınız şifreleriniz,büyüdüğünüzde bile kullanabiliyorsunuz.İşin kolayına kaçıp hep kullandığımız şifremizi kullanıyoruzdur büyük ihtimalle.Çünkü sonuçta o şifreyi ezberlemişizdir.
Bir diğer sorunda yeni oluşturduğumuz parolalarda sadece eski parolanın başına veya sonuna birşey ekleyerek yeni parolalar oluşturabiliyoruz.
Bu anlattıklarım oluşturduğunuz hesaplar için ciddi bir tehlikedir.Yani şöyle diyelim eğer sıklıkla kullandığınız bir şifreniz çalınır veya kırılır ama bu durumdan haberiniz olmazsa diğer hesaplarınızda yine bu şifreyi kullanmışsanız,o hesaplarınızada kolayca ulaşılır.Ama haberiniz olursa şifrenizi değiştirirsiniz.Ama eski şifreye benzer bir şifre veya o eski şifreye birkaç yeni birşey ekleme gibi birşey yaparsanız yeni şifrenizde tahmin edilmesi kolaylaşır.
Şimdi asıl meseleye gelelim.Belki biliyorsunuz ama bu konuyu hep göz ardı etmişizdir diye düşünüyorum.
Ne tür parolalar kullanmamalıyız?
1)Sözlükte bulunabilecek bir kelime olmamalı.
2)Doğum tarihi,telefon numarası,ev numarası vb. olmamalı.
3)Adınız,eşinizin adı,çocukların adı vb. olmamalı.
4)Yaygın kullanılan sözcükler olmamalı.
5)Klavyedeki harflerin sıralaması olmamalı.Mesela qwerty,asdfghjkl,123456 vb. olmamalı.
6)Alfabetik sıralama olmamalı.Mesela abcdefgh, 012345 gibi ardışık şifreler kullanmayın.
7)Kısacası sizinle ilgili tahmin edilecebilecek parolalar kullanmayın.
Peki doğru parola oluşturma kuralları nelerdir?
Şifreniz aşağıdaki kuralların hepsini içermelidir.
1)Hem küçük hem de büyük harf içermeli.
2)Sayı içermeli.
3)Özel karakterler içermeli # ! @ $ % ^ & * ( ) _ = + [ ] { } ; : " \ | , . < > / ? gibi karakterler.
4)Parola en az 14 karakter olmalı. ( size kalmış,artık ne kadar karaktere kadar ezberleyebiliyorsanız.Karakter sayısı yani parolanızın uzunluğu ne kadar artıkça kırılmasıda o kadar zorlaşacaktır.Nette gördüğüm bir bilgisayar saniyede 350 milyar şifre denemesi yapabiliyor.
Evet yukarıdaki kurallara göre şifre oluşturduğunuzda tabi hatırlayacağınız bir şifre olmalı.Sonra bu kurallara göre bir şifre oluşturup hemen unutmayın. : )
Örnek bir şifre: n71/Y6Ghy]f&M4?x3 (Hatırlayacağınız bir şifre olmalı.) Heryerde aynı şifreyi kullanmayın.
Ayrıca oluşturacağınız şifreyi bilgisayara veya başka bir yere kaydetmeyin.En azından şifreyi ezberleyene kadar güvenli bir yerde saklayabilirsiniz.Ama ezberledikten hemen sonra kesinlikle o yazdığınız yerden silin.
Bunun dışında bu konuyla ilgili birkaç şey daha söylemek istiyorum.Elektronik aletler,bilgisayar vb. cihazlarla beraber gelen varsayılan şifrelerini kesinlikle değiştirin.Mesela kablosuz modem aldığınızda varsayılan olarak bir şifresi vardır.Genelde çoğu kişi bunu değiştirmiyordur.Onu siz güçlü bir şifre oluşturarak değiştirin.
Bunun dışında internet kafelerde,halka açık yerlerde herkesin kullandığı bilgisayarlarda hesabınıza girdiğinizde çok dikkat edin.Mesela o tür bilgisayarlarda keylogger olabilir.Yani bilgisayarda klavyede ne bassanız kaydeden programlar olabilir.Bu yüzden bu ihtimali göz önünde bulundurarak halka açık bilgisayarlarda şifrelerinizi ve kullanıcı adınızı normal klavyeden değilde ekran klavyesi kullanarak girmenizdir.Yine en güvenlisi, halka açık bilgisayarlarda hesaplarınıza girmemenizdir.
Evet şimdilik anlatacaklarım bu kadar.Yukarda güçlü parola oluşturma kurallarını anlattım.Hepimiz belki biliyoruz bu kuralları.Ama üşengençlikten şifrelerimizi değiştirmiyor olabiliriz.Bu yazı inşAllah bir hatırlatma olsun.Zayıf şifrelerimiz veya hep aynı şifrelerimiz varsa onları değiştirirsek en azından parolalarımızın kırılma sürelerini uzatırız.
Selametle..