4.4.10) Erişim Hak Görüntüleyici (AccessEnum- AccessEnum.exe) :
Bu araç bilgisayardaki erişim haklarını görüntülemektedir. Bu araç, hangi kullanıcı grubunun hangi dizine hangi tür erişim (okuma, yazma, silme) hakkı olduğunu listelemektedir.

5. Autorun Özelliğinin İptali
Windows işletim sisteminin önemli bir özelliği ve kullanıcılar için kolaylığı “Autorun” özelliğidir. Autorun özelliği sayesinde, birçok işlem (usb hafıza takıldığında, cd-dvd takıldığında, dijital fotoğraf makinesi takıldığında, vb.) otomatik olarak yapılmakta ve windows gezgini ile takılan cihaz otomatik olarak gösterilmektedir. Bu güzel özellik, son yıllarda zararlı program yazarlarının da en çok kullandığı özelliklerden birisidir. Bu özellik sayesinde, bilgisayarınıza virüs, trojan gibi yazılımların bulaşması çok kolaydır. Bu yüzden, bu özelliğin iptal edilmesi güvenliği ön planda tutmak isteyenler için değerlendirilebilecek bir seçenektir. Peki, autorun özelliği nasıl kapatılabilir.
İlk olarak, windows başlat (start) bölümünden çalıştır(run) kısmına gpedit.msc yazalım.

Karşımıza, windows’un group policy ekranı gelmektedir. Group policy windows işletim sistemlerinde kullanıcı ve bilgisyarlara yönelik olarak uygulanabilecek kuralların belirlendiği bir platformdur.

Bu ekranda, “Computer Configuration”(Bilgisayar yapılandırması) bölümünde “Administrative Template”(Yönetim Şablonları) altındaki “System”(Sistem) bölümünün altındaki “Turn off Autoplay”(Otomatik çalıştır özelliğini kapat) tıklandığında gelen ekranda “Turn off Autoplay on” Setting (Ayar) kısmı için “All drives”(Tüm Sürücüler için) seçip sonradan yukarıdaki bölümden “Enabled”(Etkin) seçeneği etkinleştirilir ve “Ok”(Tamam) tuşuna basıldığında, Autorun özelliği iptal edilmiş olacaktır.
6. IP Adresiniz Blacklistlerde var mı?
Dünya çapında, zararlı faaliyetlerde bulunan internet kullanıcılarını belirlemeye çalışan “Karaliste organizasyonları” bloklar halinde listeler tutmakta ve bu nedenle, spam kaynağı birkaç kullanıcı yüzünden aynı IP bloğundaki diğer kullanıcılar da karalistelere alınmakta ve internette birçok hizmetten faydalanamaz hale gelmektedir. Bu durum, iletişim zorluklarına sebebiyet verip haberleşme özgürlüklerinin sınırlanmasına sebep olmakla kalmayıp, ülkemiz açısından iş, zaman, para ve prestij kayıplarına da sebep olabilmektedir.
Aşağıda herhangi bir IP veya alan adının karalistelerde olup olmadığını kontrol edebilecek bir kaç internet adresi verilmiştir :
http://www.completewhois.com/rbl_lookup.htm
http://www.spamhaus.org/zen
http://www.blacklistalert.org
http://openrbl.org
http://www.uceprotect.net/en/rblcheck.php
http://www.trustedsource.com
Bu tür başka karaliste IP (blacklist IP) adreslerini internette bulmak mümkündür. Bir bilgisayar, zombi ise, bir botnet’e dahil ise, zararlı yazlımlar ile enfekte olmuş ise veya spam gönderiyor ise o IP adresini herhangi bir kara listede bulmak mümkündür. Bu yöntem de bir bilgisayarın zombi olup olmadığını anlamak için kullanılabilir.






