Linux bilgisayarınızı koruyun
İçindekiler
- Eğer Linux'a geçmeye karar verdiyseniz
- İşletim sisteminin (OS) en son sürümünü kullanın
- Yüklü tüm uygulamaları düzenli olarak güncelleyin
- Güvenilir kaynaklardaki uygulamaları kullanın
- Kullanmadığınız ve ihtiyaç duymadığınız uygulamaları silin
- Uygulama izinlerini ve bağı hesaplarınızı kontrol edin
- Konum servislerini kapatın ve konum servisleri geçmişini silin
- Cihazlarınızda ayrı kullanıcı hesapları oluşturun
- Kullanmadığınız kullanıcıların cihazınızla ilişkisini kesin
- Kullanıcı hesabınızı güçlü bir parola ile koruyun
- Ekranınızı uyku moduna geçecek ve kilitlenecek şekilde ayarlayın
- Cihazınız kilitliyken nelerin görünebileceğini kontrol edin
- Başkalarının ekranınızı görmesini engelleyen gizlilik filtresi kullanın
- Kamera kapağı kullanın
- Kullanmadığınız bağlantıları kapatın
- Kayıtlı WiFi ağlarını temizleyin
- Paylaşım'ı kullanmadığınız zaman kapatın
- Güvenlik Duvarı kullanın
- File privacy system settings
- Ayrıca bakınız
Linux kullanıyorsanız, Linux'un Windows'tan daha güvenli olduğuna dair yaygın bir yanılgı duymuş olabilirsiniz. Bu mutlaka doğru değildir. Güvenlik, cihazlarımızı nasıl kullandığımız ve cihazların kendi yazılımlarının birleşimine bağlıdır ve bu yazılımlar her zaman güvenlik açıkları içerebilir. Çoğu kötü amaçlı yazılım Windows veya Android gibi daha yaygın işletim sistemlerini hedef alsa da, örneğin virüslü bir bağlantıya tıklarsanız veya zararlı bir eklenti açarsanız, Linux kullanıcısı olarak hala kötü amaçlı yazılımla karşılaşabilirsiniz. Kötü amaçlı yazılımlara karşı kendinizi nasıl koruyacağınızı öğrenin.
If you are new to Linux and you are considering which of its many types (distributions) you should use, we recommend you make a decision based on: your technical skills level and use case, the distribution's LTS (long-term support) release schedule, its hardware requirements, the size and activity of its community, and the availability of technical documentation. Note that not every Linux distribution offers the same level of security and protection, speed of updates, and choices of secure software. Ubuntu, Fedora, and Linux Mint are good options for beginners.
Buradaki hususlar özellikle Ubuntuile alakalıdır. Ubuntu kullanıyorsanız, bu rehber sizin için faydalı olacaktır. Fakat başka bir Linux çeşidi kullanıyorsanız, bu rehber yine işinize yarasa da kullanmakta olduğunuz Linux dağıtımının yardım veya destek bölümünde benzer konuları araştırmanızı tavsiye ederiz.
Cihazınızı daha güvenli hale getirmek için bu kılavuzdaki adımları uygulayın. Ayarları ara sıra kontrol etme alışkanlığı edinin, böylece herhangi bir değişikliğin olup olmadığını doğrulayabilirsiniz.
Eğer Linux'a geçmeye karar verdiyseniz
- Ubuntu'nun resmi kurulum kılavuzundaki adımları takip edin.
- Possibly encrypt your whole device by choosing the Erase disk and install Ubuntu option and checking "Use LVM and encryption" in the Advanced features during Disk setup. When prompted, choose a strong disk passphrase as the security of encrypted data relies on the strength of the passphrase.
- Oturum açma bilgilerini oluştururken güçlü bir parola belirleyin ve "Oturum açmak için parola gerektir" seçeneğini etkin hale getirin.
Bu adımı neden öneriyoruz
Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, bilgisayarınızı ve kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza ya da hassas bilgilerinize erişemez.
İşletim sisteminin (OS) en son sürümünü kullanın
- Yazılımı güncellerken bunu internet kafe veya kafelerde değil, eviniz veya iş yeriniz gibi güvenilir bir yerin internet bağlantısından yapın.
- Son işletim sistemini güncellemek için yazılımı indirmeniz ve cihazı birkaç kez yeniden başlatmanız gerekebilir. Cihazda çalışmanıza gerek olmayan bir zamanda bunu yapmanız daha iyi olabilir.
- Güncelleme tamamlandıktan sonra, mevcut başka bir güncelleme olup olmadığını kontrol edin ve yeni bir güncellemenin olmadığına emin olana kadar güncellemeleri tamamlayın.
- Linux sistemleri genellikle bilgisayar donanımı açısından daha az talepkar
olmalarıyla bilinir, bu nedenle Linux kullanıyorsanız genellikle bir
cihazı diğer işletim sistemlerine kıyasla daha uzun süre
kullanabilirsiniz. Bununla birlikte, Ubuntu'nun diğer Linux
dağıtımlarından daha yüksek minimum sistem
gereksinimleri
vardır.
- Ubuntu, ana LTS sürümleri için 5 yıl boyunca destek sunar. Ubuntu sürümünüzde güvenlik güncellemelerini 10 yıla kadar almaya devam etmek için, Ubuntu Pro'ya abone olabilirsiniz (bireyler için ücretsizdir).
- Eğer son Ubuntu sürümünü cihazınız çalıştırmıyorsa ve Ubuntu Pro kullanılabilir bir seçenek değilse, Lubuntu gibi eski donanımlar için özel olarak oluşturulmuş bir Linux dağıtımına geçiş yapabilirsiniz.
- Ubuntu'nun en yeni sürümüne geçmek ve tüm işlevlerini kullanmak istiyorsanız, yeni bir cihaz satın almayı düşünebilirsiniz.
- Ubuntu'nun mevcut en güncel sürümünü öğrenmek için bu bağlantıyı kullanın.
- Cihazınızda yüklü olan sürümle karşılaştırın.
- Mevcut Ubuntu sürümü için minimum sistem gereksinimlerini kontrol edin veya bilgisayarınızda Ubuntu'yu bir Live USB ile test edin.
- Upgrade Ubuntu. If you’re upgrading from a very outdated release, you might have to repeat the upgrade process several times, as Ubuntu only supports sequential upgrades, from one release to the immediate next one.
- Bir güncellemenin tam olarak yüklenmesi için, güncelleme işlemi tamamlandıktan sonra istendiğinde bilgisayarınızı her zaman yeniden başlatın.
Bu adımı neden öneriyoruz
Cihazınızı ve uygulamalarınızı çalıştıran kodlarda her gün yeni güvenlik açıkları olur. Bu kodları yazan uygulama geliştiriciler kodlar çok karmaşık olduğundan dolayı bu açıkların nerede bulunduğunu tahmin edemezler. Saldırganlar, cihazınıza erişmek için bu güvenlik açıklarından faydalanırlar. Ancak yazılım geliştiriciler düzenli olarak güvenlik açıklarını gidermek için kodlar yayınlar. Bu nedenle kullandığınız her cihazda güncellemeleri yüklemeniz ve işletim sisteminin en son sürümünü kullanmanız önem arz eder. Cihazınızı otomatik olarak güncellenecek şekilde ayarlarsanız yapmanız gereken bir iş eksilmiş olacaktır.
Yüklü tüm uygulamaları düzenli olarak güncelleyin
Güvenilir kaynaklardaki uygulamaları kullanın
- Install software using Ubuntu's App Center, or choose Synaptic for more advanced software management.
Bu adımı neden öneriyoruz
App Center and Synaptic are the programs to use for installing applications and programs in Ubuntu. Install apps only from software repositories managed by these Linux distribution developers.
Belirli bir uygulamanın faydasının riskinden daha ağır bastığına karar verirseniz, kendinizi korumak için ek önlemler alın, örneğin hassas veya kişisel bilgileri o cihazda tutmayın. Bu durumda bile, uygulamaları yalnızca geliştiricilerin kendi web sitelerinden yükleyin. Ayna" indirme siteleri, bu hizmetleri sağlayan kişileri tanıyıp güvenmediğiniz müddetçe güvenilir değildir.
Belirli bir uygulamayı kullanıp kullanmamanız gerektiğine nasıl karar vereceğinizi öğrenmek için, Security in a Box'ın önerdiği araçları ve hizmetleri nasıl seçtiğini inceleyin.
Kullanmadığınız ve ihtiyaç duymadığınız uygulamaları silin
Bu adımı neden öneriyoruz
Removing apps you do not use helps limit the number of apps that might be vulnerable. Apps you do not use may also transmit information about you that you may not want to share with others, like your location.
Uygulama izinlerini ve bağı hesaplarınızı kontrol edin
- Ayarlar > Uygulamalar'a gidip sol taraftaki menüde her bir uygulamaya tıklayarak yüklü uygulamaların izinlerini ve bilgi erişimlerini gözden geçirin.
- Cihazınıza bağlı olabilecek çevrimiçi hesapları ((Google, Facebook ve NextCloud gibi) gözden geçirin ve hangi hizmetlere erişimleri olduğunu kontrol edin. Kullanmadığınız hesapları kaldırın.
Bu adımı neden öneriyoruz
— Konumunuz, mikrofonunuz, kameranız veya cihaz ayarlarınız gibi — hassas bilgilere veya dijital servislere erişen uygulamalar bu bilgileri sızdırabilir veya saldırganlar tarafından kullanılabilir. Dolayısıyla, belirli bir servisi kullanmak için uygulamaya ihtiyacınız yoksa bu izinleri kapatın.
Konum servislerini kapatın ve konum servisleri geçmişini silin
- Konum servislerini kapatmayı genel olarak veya uygulamayı kullanmıyorken, cihazın tamamında veya tek tek uygulamalar için kapatmayı alışkanlık haline getirin.
- Eğer konum servisleriniz açıksa düzenli olarak konum geçmişinizi kontrol edin ve silin.
- Konum servislerini kapatın.
- Eğer Google Haritalar'ı kullanıyorsanız, konum geçmişinizi düzenli olarak kontrol edin ve temizleyin. Konum geçmişini silmek ve Google Haritalar'ı konum etkinliğinizi kaydetmeyecek şekilde ayarlamak için Google Haritalar Zaman Çizelgesi ve Harita etkinliğiniz ile ilgili talimatları izleyin.
Bu adımı neden öneriyoruz
Cihazlarımızın çoğu GPS, baz istasyonları ve bağlandığımız WiFi ağlarını kullanarak nerede olduğumuzu takip eder. Cihazınız fiziksel konumunuzu kaydediyorsa, birisinin sizi bulması veya bu kaydı belirli yerlerde bulunduğunuzu ve/veya sizinle aynı zamanda orada bulunan belirli kişilerle ilişkilendirildiğinizi kanıtlamak için kullanması mümkün hale gelir.
Cihazlarınızda ayrı kullanıcı hesapları oluşturun
- Cihazınızda, biri “admin” (yönetici) ayrıcalıklarına ve diğerleri
“standart” (yönetici olmayan) ayrıcalıklara sahip olacak şekilde birden
fazla hesap oluşturun.
- Yönetici profiline yalızca sizin erişiminiz olmalıdır.
- Standart kullanıcıların cihazınızdaki her uygulamaya, dosyaya veya ayarlara erişimi olmamalıdır.
- Günlük işleriniz için standart bir kullanıcı profili kullanın:
- Yönetici profilini yazılım yüklemek gibi cihazın güvenliğini etkileyen değişiklikler yapmanız gerektiği zaman kullanın.
- Günlük standart kullanıcı profili kullanmak cihazınızın kötü amaçlı yazılımlardan kaynaklanan güvenlik tehditlerini sınırlayabilir.
- Sınır geçişlerinde açık bir “seyahat” kullanıcı hesabınızın olması hassas dosyalarınızı gizlemeye yardımcı olabilir. Durumunuzu dikkatlice değerlendirerek, sınır görevlilerinin cihazınıza kapsamlı bir inceleme için el koyup koymayacağını ya da yalnızca hızlıca göz atmak amacıyla sizi hesabınıza giriş yapmaya zorlayıp zorlamayacaklarını düşünün. Eğer cihazınıza çok kapsamlı bir biçimde bakacaklarını düşünmüyorsanız, önemli olmayan işler için standart bir kullanıcı profili kullanmak inandırıcı bir reddedilebilirlik imkanı sağlar.
- Kullanıcı hesaplarını yönetin.
- Önemli ayarlarda değişiklik yapabilmek için kimlerin yönetici yetkilerine sahip olduğunu düzenleyin.
Bu adımı neden öneriyoruz
We strongly recommend not sharing devices you use for sensitive work with anyone else. However, if you must share your devices with co-workers or family, you can better protect your device and sensitive information by setting up separate users on your devices in order to keep your administrative permissions and sensitive files protected from other people.
In Ubuntu, the sudo utility allows users to temporarily access superuser privileges to carry out system administrative tasks, instead of switching to a root user. Therefore, to reduce potential damage in case the device is compromised, follow the principle of least privilege by setting the minimum permissions necessary for applications and users to function.
Kullanmadığınız kullanıcıların cihazınızla ilişkisini kesin
- Gereksiz kullanıcıları silin.
- Önemli ayarlarda değişiklik yapabilmek için kimlerin yönetici yetkilerine sahip olduğunu düzenleyin.
Bu adımı neden öneriyoruz
Başkalarının cihazınıza erişim sağlamasını istemiyorsanız, cihazınızdaki bu ek "kapıyı" açık bırakmamak en iyi yöntemdir (buna "saldırı yüzeyinizin küçültülmesi" denir). Ayrıca cihazınızda hangi hesapların ilişkilendirildiğini kontrol etmek bilginiz dışında oluşturulmuş hesapları ortaya çıkarabilir.
Kullanıcı hesabınızı güçlü bir parola ile koruyun
- Use a long passphrase, not a short password.
- Parolanızı nasıl değiştireceğinizi öğrenmek için Ubuntu parola değiştirme kılavuzuna göz atın.
Bu adımı neden öneriyoruz
Teknik saldırılar özellikle endişe verici olabilirken, cihazınıza el konulabilir veya çalınabilir ve bu da birinin cihazınıza girmesine olanak tanıyabilir. Bu nedenle, kullanıcı hesabınızı korumak için güçlü bir parola belirlemek akıllıca olacaktır, böylece hiç kimse sadece cihazınızı açıp kısa bir parola tahmin ederek cihazınıza erişemez.
Ekranınızı uyku moduna geçecek ve kilitlenecek şekilde ayarlayın
- Ekranınızı kullanmayı bıraktıktan kısa bir süre sonra kilitlenmesi için (1 dakika veya 5 dakika olarak ayarlayıp hangisinin sizin için işe yaradığını görün) bu talimatları takip edin. Ekranınızı kilidini açmak için kullanıcı parolanızı girmeniz icap etmektedir.
- Cihazınızın kilidini açmak için parmak izinizi ve yüzünüzü kullanmanız
size karşı zorla kullanılabilir. Eğer yazmayı imkansız kılan bir engeliniz
yoksa bu seçenekleri kullanmaktan imtina edin.
- Cihazınıza daha önce parmak izinizi kaydettiyseniz, bunları silebilirsiniz: Ayarlar > Kullanıcılar'a gidin, ardından "Parmak İzi Girişi"nin yanındaki "Etkin" seçeneğine tıklayın ve "Parmak İzlerini Sil"i seçin.
Bu adımı neden öneriyoruz
Parola dışındaki ekran kilidi seçeneklerini önermiyoruz. Arama, yakalama veya gözaltı durumunda cihazınızın kilidini yüz, ses, göz veya parmak izinizi kullanarak açmaya kolayca zorlanabilirsiniz. Kısa şifreler ya da PIN'ler kullanıyorsanız, cihazı elinde bulunduran biri bunu tahmin etmek için yazılım kullanabilir. Ayrıca ekrandaki parmak izlerine bakarak "desen" kilitleri tahmin etmek mümkündür. Parmak izinizi alan birinin parmak izi kilidi ayarlamanız durumunda kilidinizi açmak için parmak izinizin sahte versiyonunu oluşturabilir; aynı türden hacklemeler yüz kilidi için de görülmüştür.
Bu sebeplerden dolayı, uzun bir parola, kullanıcı hesabınızı korumanın en güvenli yoludur.
Cihazınız kilitliyken nelerin görünebileceğini kontrol edin
- Kilit ekranında bildirimleri nasıl gizleyeceğinizi öğrenmek için Ubuntu bildirimler belgesindeki "Kilit ekranı bildirimlerini gizleme" bölümüne bakın.
Bu adımı neden öneriyoruz
Güçlü bir ekran kilidi, cihazınızın çalınması veya ele geçirilmesi durumunda size bir kısım koruma sağlar — ancak kilitli ekranda görünen bildirimleri kapatmazsanız cihazı elinde bulunduran herkes mesaj gönderildiğinde veya yeni bir e-posta aldığınızda sızabilecek bilgileri görebilir.
Başkalarının ekranınızı görmesini engelleyen gizlilik filtresi kullanın
- Bu konu hakkında daha fazla bilgi için gizlilik filtreleri hakkındaki Güvenlik Planlayıcısı kılavuzuna bakın.
Bu adımı neden öneriyoruz
Dijital güvenliğimize yönelik saldırıları genellikle son derece teknik olarak düşünsek de, bazı insan hakları savunucularının bilgilerinin, birisinin omzunun üzerinden ekranlarına bakarak veya bir güvenlik kamerası kullanarak çalındığını ya da hesaplarının ele geçirildiğini öğrenince şaşırabilirsiniz. Bir gizlilik filtresi, omuz sörfü olarak adlandırılan bu tür saldırıların başarılı olmasının önüne geçebilir. Cihazlarınız için diğer aksesuarları bulabileceğiniz mağazalarda gizlilik filtrelerini de bulabilirsiniz.
Kamera kapağı kullanın
- Öncelikle cihazınızın kamerası olup olmadığını, varsa nerede olduğunu anlayın. Bilgisayarınızda yerleşik bir kameranın yanı sıra takılabilir bir kamera kullanıyorsanız birden fazla kamera bulunabilir.
- Düşük teknolojili bir kamera kapağı yapabilirsiniz: Kameranın üzerine küçük bir yara bandı yapıştırın ve kamerayı kullanmanız gerektiği zaman çıkarın. Yara bandı çıkartmadan daha iyi sonuç verir çünkü orta kısmında yapışkan yoktur, dolayısıyla lensiniz yapışkan olmaz.
- Alternatif olarak, tercih ettiğiniz mağazada bilgisayarınızın modeline en uygun sürgülü kapağı bulmak için "ince sürgülü web kamerası gizlilik kapağı" seçeneğini aratın.
- İleri düzey Linux kullanıcıları, cihazlarında kamera erişimini tamamen devre dışı bırakmayı değerlendirebilir.
Bu adımı neden öneriyoruz
Kötü amaçlı yazılımlar sizi, etrafınızdaki kişileri veya nerede olduğunuzu gözetlemek için siz farkında olmaksızın cihazınızın kamerasını açabilir.
Kullanmadığınız bağlantıları kapatın
- Cihazlarınızı geceleri tamamen kapatın.
- WiFi, Bluetooth ve/veya ağ paylaşımını kapalı tutmayı alışkanlık haline getirin ve bunları yalnızca kullanmanız gerektiğinde etkinleştirin.
- Uçak modu, bilgisayardaki bağlantıları hızlıca kapatmanın bir yoludur. WiFi, 3G ve Bluetooth bağlantıları dahil olmak üzere tüm kablosuz bağlantıları kapatmak için Uçak Modunu nasıl etkinleştireceğinizi Ubuntu kablosuz bağlantıları kapatma kılavuzundan öğrenin.
- Kullanmanız gerekmediği müddetçe bluetooth'u kapalı tutun.
- Cihazınızın başka birine internet bağlantısı sağlamadığından emin olun. Bu ayarın nasıl kapatılacağını öğrenmek için Ubuntu kablosuz erişim noktası oluşturma kılavuzuna göz atın.
- WiFi'yi kapatmak için Ayarlar > WiFi yolunu takip edin ve sağ üst köşedeki WiFi anahtarını kapatın.
Bu adımı neden öneriyoruz
Tüm kablosuz iletişim kanalları (wifi, NFC veya Bluetooth gibi) çevredeki saldırganlar tarafından kötüye kullanılabilir ve saldırganlar bu ağlardaki zayıf noktalardan yararlanarak cihazlara ve hassas bilgilerimize ulaşabilirler.
Bluetooth veya WiFi bağlantısını açtığınızda, cihazınız daha önce bağlandığınız herhangi bir Bluetooth cihazını veya Wi-Fi ağını bulmaya çalışır. Aslında, bağlandığı her cihazın veya ağın adını "bağırarak" onların bağlantı için uygun olup olmadığını kontrol eder. Yakınlarda gizlice dinleyen biri, bu "bağırmayı" kullanarak cihazınızı tanımlayabilir, çünkü cihazlarınızın veya ağlarınızın listesi genellikle benzersizdir. Parmak izi gibi olan bu tanımlama, yakınınızdaki birinin cihazınızı hedef almasını kolaylaştırır.
Bu sebeplerle kullanmadığımız zamanlarda bu bağlantıları, özellikle WiFi ve Bluetooth'u, kapatmak mühimdir. Siz cihazınızda bir tuhaflık olduğunu fark etmeksizin saldırganın önemli bilgilere erişebileceği süreyi sınırlar.
Kayıtlı WiFi ağlarını temizleyin
- Ağ isimlerini ve şifrelerini, cihazınızın ağ listesi yerine parola yöneticisine kaydedin.
- Kayıtlı WiFi ağları listesine ağ adlarını ve şifrelerini kaydediyorsanız,
şunları yaptığınızdan emin olun:
- Ağ yapılandırma penceresinde bulunan "Otomatik Bağlan" ve "Diğer kullanıcılara açık" seçeneklerindeki işareti kaldırın: Ayarlar > WiFi'ye gidin, sağ üst köşedeki seçenekler düğmesine tıklayın ve "Bilinen WiFi Ağları"nı seçin. Ardından yapılandırmak istediğiniz ağları seçin.
- Artık kullanmadığınız kaydedilmiş WiFi ağlarını düzenli olarak silin. Kayıtlı WiFi ağlarınızı silmek için, Ayarlar > WiFi'ye gidin, sağ üst köşedeki seçenekler düğmesine tıklayın ve "Bilinen WiFi Ağları"nı seçin. Ardından silmek istediğiniz ağları seçin ve "Unut" komutuna tıklayın.
Bu adımı neden öneriyoruz
Wifi bağlantısını açtığınızda, cihazınız daha önce bağlandığı bir wifi ağına bağlanmaya çalışır. Özünde, listesinde bulunan her ağın adını "bağırarak" bağlantıya uygun olup olmadıklarını kontrol eder. Sizin listenizden genelde başka bir tane daha bulunmadığı için yakınınızda sizi gözetleyen biri bu "bağırmayı" cihazınızı tanımlamak için kullanabilir: ev veya ofis ağına bağlandığınızda dahi, arkadaşlarınızın evindeki, gittiğiniz kafelerdeki vb. ağlardan bahsetmeye gerek bile yok. Bu parmak izine benzer tanımlama, sizi bölgenizde gözetleyen birinin cihazınızı hedef almasını veya nerede olduğunuzu belirlemesini ziyadesiyle kolaylaştırır.
Bu kimlik tespitinden korunmak için cihazınızda kayıtlı bulunan ağları silin ve cihazınızı her zaman ağ aramayacak şekilde ayarlayın. Bu hızlı bir biçimde bağlanmanızı zorlaştırır, ancak bu bilgileri şifre yöneticisinde tutarsanız, ihtiyaç duyduğunuzda daha kolay ulaşabilirsiniz.
Paylaşım'ı kullanmadığınız zaman kapatın
Ubuntu'da otomatik olarak dosya, medya veya masaüstünü paylaşmayı mümkün olmayabilir. Ancak eğer cihazınızda paylaşım seçeneği varsa, şu ayarları kontrol edip kapatmanız gerekip gerekmediğine bakın. Buradaki yönergeleri takip ederek bu ayarları bulamıyorsanız, kuvvetle muhtemel bu paylaşım seçenekleri halihazırda yoktur.
- Dosya paylaşma
- Medya paylaşımı
- Bluetooth aracılığıyla paylaşım
- Masaüstünüzü paylaşma
Bu adımı neden öneriyoruz
Pek çok cihaz çevremizdekilerle dosya ve hizmetleri kolayca paylaşma seçeneği sunar —kullanışlı bir özellik. Ancak, eğer bu özelliği kullanılmadığınızda bırakırsanız, kötü niyetli kişiler cihazınızdaki dosyalara ulaşmak için bunu kullanabilir.
Güvenlik Duvarı kullanın
- Gufw kullanın.
- Varsayılan ayar olarak "Gelen" seçeneğini "Reddet", "Giden" seçeneğini "İzin Ver" olarak belirleyin
Bu adımı neden öneriyoruz
Güvenlik duvarları cihazınıza erişmeye çalışan istenmeyen bağlantıları durduran bir güvenlik seçeneğidir. Bir binanın kapısında duran güvenlik görevlisinin kimin girip çıkacağına karar vermesi gibi, güvenlik duvarı da gelen ve giden ağ trafiğini tespit eder, denetler ve bunlara dair karar verir. Ağ trafiği içerisindeki zararlı eylemleri durdurmak için güvenlik duvarını etkinleştirmenizi öneririz. Varsayılan güvenlik duvarı ayarları pek çok durumda yeterli koruma sağlayacak kapasitededir.
Tüm cihazlar güvenlik duvarı etkin olarak gelmez. Ancak bu durum, bu sistemlerin tüm ağ trafiğine tamamen açık olduğu anlamına gelmez. Daha ziyade bu yazılımların dinlememesi gerekenleri dinlemeyeceğine güvendiği anlamına gelir. Bu durum, hangi kapıların açık ve korumalı olduğuna ve hangilerinin sadece belirli anahtara sahip kişilerin girişine izin vereceğine emin oldukları için güvenlik görevlisi ve güvenlik kameralarıyla uğraşmayan bina sahiplerine benzer.
Firewalls help you protect your devices in situations where a piece of software starts listening to information you weren't expecting it to — where a door is left open, in other words, either by accident or by a malicious actor within the building. Firewalls that monitor outgoing connections are sometimes able to let you know when malicious software is trying to steal data or "phone home" for instructions. If you install a firewall that is specifically designed to limit outgoing connections, or if you configure your built-in firewall to work this way, you should be prepared to spend some time "training" it so that it only alerts you when it observes something unusual.
File privacy system settings
Tracking recently used files and folders may reveal information about your activity. You may wish to keep your file usage history private or limited to recent history.
You may also want to purge your trash bin and temporary files. You can do this manually or set your computer to automatically do this for you. Go to Settings > Privacy & Security > File History & Trash and select "Automatically Delete Trash Content" and "Automatically Delete Temporary Files".
In Linux, you can rename files and directories to turn them invisible by adding a dot "." before their name. Type
Ctrl + Hin your file explorer to show or hide these files. Be aware that this is a very well-known feature, so it does not protect your files from unauthorized access.
For more details on file protection, read our guides on how to protect and destroy sensitive information.