diff --git a/src/SUMMARY.md b/src/SUMMARY.md index 052215f..0d82c02 100644 --- a/src/SUMMARY.md +++ b/src/SUMMARY.md @@ -78,6 +78,7 @@ - [OnionShare](ag_guvenligi/onionshare.md) - [VPN](ag_guvenligi/vpn.md) - [Shadowsocks Proxy](ag_guvenligi/shadowsocks.md) + - [MAC Adres Değişikliği](ag_guvenligi/macchanger.md) - [Let's Encrypt](ag_guvenligi/letsencrypt.md) --- diff --git a/src/ag_guvenligi/macchanger.md b/src/ag_guvenligi/macchanger.md new file mode 100644 index 0000000..78311e0 --- /dev/null +++ b/src/ag_guvenligi/macchanger.md @@ -0,0 +1,3 @@ +# MAC Adresi Değişikliği + + diff --git a/src/beseri_guvenlik/keepass.md b/src/beseri_guvenlik/keepass.md index e69de29..7bf1a1e 100644 --- a/src/beseri_guvenlik/keepass.md +++ b/src/beseri_guvenlik/keepass.md @@ -0,0 +1,106 @@ +# KeepassXC + +KeepassXC, uzun zamandır özgür yazılım olarak hayatını sürdüren ve tercih edilen bir parola yöneticisi olan Keepass'ın son üyesi. Keepass tüm işletim sistemlerinde desteklenmekte ve kullandığı veritabanı yaygın olarak başka alternatif parola yöneticileri tarafından da kabul edilmekte. Aynı zamanda pek çok parola yöneticisinde olmayan güvenlik tedbirlerini de dahili olarak desteklemekte. Arayüzü biraz eskimiş olsa da uzun süredir var olan ve güvenilir bir araç olarak güvenliğinize çokça katkı sunabilir. + +## KeepassXC kurulumu + +### GNU/Linux + +KeepassXC neredeyse her dağıtımın paket depolarında bulunmakta. Kurulum yapmak için dağıtımınıza uygun olarak aşağıdaki komutu kullanabilirsin. + +Debian tabanlı dağıtımlarda: `sudo apt-get install keepassxc` + +RPM tabanlı dağıtımlarda: `sudo yum install keepassxc` + +* **NOT:** Dağıtımınızın deposundaki yazılım güncel sürümün arkasından geliyor olabilir. Bu durumda tarayıcı eklentisi ile çalışma sıkıntısı çekmeniz muhtemel. Bunu aşmak için [KeePassXC indirme sayfasından](https://keepassxc.org/download/#linux) diğer kaynakları kullanabilirsiniz. + +Kurulum işleminin tamamlanması ardından KeepassXC'yi çalıştırabilirsiniz. KeepassXC ilk açılışında sizi kurulum ekranı ile karşılayacaktır. + +![](keepassxc/kp_karsilama.png) + +Karşılama ekranında birden fazla seçenek ile karşılaşacaksınız. Kurulum ertesinde KeePassXC'nin bir veritabanı bulunmadığından bunu sağlamanız gerekli. Bunun için + +* `Yeni veritabanı oluştur` seçeneği ile yeni bir parola veritabanı oluşturmayı seçebilirsiniz. + +* `Varolan veritabanını aç` seçeneği ile bir KeePassXC uyumlu veritabanınız var ise bunun bilgisayarınızdaki yolunu göstererek bu aşamayı geçebilirsiniz. + +* `KeePass 1'den içe aktar` seçeneği ile eski sürümden kalan bir veritabanını aktarabilirsiniz. + +* `CSV'den içe aktar` seçeneği ile bir başka parola yöneticisinden csv çıktısı olarak aldığınız parola tablosunu veritabanı olarak KeePassXC'ye ekleyebilirsiniz. + +Şayet zaten KeePassXC kullanıcısı değildiyseniz yeni bir veritabanı oluşturmak üzere `yeni veri tabanı oluştur` seçeneğini seçerek ilerleyin ve karşınıza gelecek ekrandan veritabanınıza bir isim verin. + +![](keepassxc/kp_adlandir.png) + +Daha sonra karşınıza veritabanının şifreleme algoritmasına ilişkin bir sayfa gelecek. Burada `şifre çözme zamanı` olarak belirtilen değer kullanılan algoritmanın ne kadar işlemsel yük getirmesini istediğinize ilişkin. Bu sayede bir saldırganın her olasılığı deneyerek veritabanını açma ihtimalini daha da pahalı kılabilirsiniz. Elbette bu sizin de veritabanı deşifre sürenizi aynı oranda uzatacağı için önerilen değeri koruyabilir veya belirli oranda daha yüksek bir değer atayabilirsiniz. Şayet teknik olarak hangi algoritmaların kullanılacağını seçmek isterseniz `Gelişmiş Ayarlar` düğmesi ile bu ayarlara ulaşabilirsiniz. + +![](keepassxc/kp_algo.png) + +Veritabanınızın güvenliğine ilişkin kararları bir sonraki sayfada vermeniz gerekecek. Bunlardan en temeli parola belirlemek. Parola yöneticileri ve genel olarak temel güvenlik araçlarındaki yetkilendirmelerde her zaman olduğu gibi bir [Zarola](https://zarola.oyd.org.tr) oluşturarak veritabanınızı bu parola ile korumanızı hararet ile öneriyoruz. + +![](keepassxc/kp_parola.png) + +KeePassXC'nin veritabanını korumak için gelişmiş imkanlardan da faydalanabilirsiniz. + +* **Anahtar Dosyası:** Veritabanını deşifre edebilmek için hem parolayı hem de KeePassXC'nin oluşturacağı anahtar dosyasını sunmanız gerekir. Bu anahtarı oluşturmak için `Anahtar Dosası Ekle` seçeneğini seçip `oluştur` düğmesi ile yeni bir dosya oluşturabilirsiniz. Bu dosyayı parolanız kadar iyi korumanız gerekmekte aksi halde tüm parolalarınızı kaybedebilirsiniz. En iyi seçenek bir kopyayı USB bellekte diğerini güvendiğiniz bir başka alanda saklamak. Bunun için [GPG anahtarı kağıt yedek rehberimizden](/yazisma_guvenligi/gpg/paperbackup.md) yararlanabilirsiniz. + +![](keepassxc/kp_anahtar_dosyasi.png) + +* **Yubikey:** Yubikey güvenlik anahtarı ile veritabanını güvene alabilirsiniz. Bunun için [Yubikey 2FA](yubikey_2fa.md) imkanına sahip olan bir cihazda bu işlemi gerçekleştirirken `Yubikey ekle` seçeneğini seçip ardından uygun slotu seçerek işlemi tamamlayabilirsiniz. Bunu yapmanız durumunda her veritabanı işlemi için Yubikey ile Challange-response işlemini tamamlamanız gerekeceğinden Yubikey'iniz olmadan veritabanını açma imkanınız olmaz. Anahtar dosyası gibi Yubikey'inizi de kaybetmemeye de dikkat etmelisiniz. **Unutmayın ki** Yubikey sadece bilgisayarda kullanılabilir olduğundan Android veya Yubikey'in gerekli sürücülerinin olmadığı cihazlarda oluşturacağınız veritabanını kullanılmaz kılacaktır. + +![](keepassxc/kp_yubikey.png) + +Veritabanı ile ilgili işlemleri tamamladıktan sonra KeePassXC'nin ana ekranı karşınıza gelecektir. Bu boş ekrana yeni bir parola eklemek için üst çubuktaki anahtar ve `+` simgesine tıklayarak yeni bir parola eklemek için gereken arayüzü açabilirsiniz. + +![](keepassxc/kp_yeni.png) + +Gerekli alanları doldurduktan sonra parolanızı kaydedebilirsiniz. KeePassXC'nin parola oluşturma alanında bir üreteci bulunmamakta bunun için menü barında `Araçlar` bölümünden `Parola Oluşturucu` sekmesini seçerek rastgele bir parola oluşturmak için gereken sayfayı açıp oluşturduğunuz parolayı kopyalayarak parola bölümüne girmeniz gerekmekte. + +![](keepassxc/kp_uretec.png) + +Bu noktadan sonra kaydettiğiniz parolaları üzerine tıklayarak gerekli detaylarını kopyalayabilir ve düzenleyebilirsiniz. Her KeePassXC'yi kapattığınızda veya veritabanını kilitlediğinzizde kurulum aşamasında belirlediğiniz değerler ile tekrar deşifre etmeniz gerekecektir. + +![](keepassxc/kp_ac.png) + +### KeePassXC-Browser Firefox eklentisi + +KeePassXC-Browser eklentisi ile kaydettiğiniz parolaları tarayıcınızda kullanmanız mümkün. Bunun için [KeePassX-Browser eklentisini](https://addons.mozilla.org/en-US/firefox/addon/keepassxc-browser/) Firefox'a kurmanız gerekli. + +![](keepassxc/kp_tarayici.png) + +![](keepassxs/kp_ekleme.png) + +Eklentinin KeePassXC veritabanına ulaşabilmesi için bilgisayarınızda kurulu KeePassXC'den `Tarayıcı Tümleşmesi` seçeneğinin etkineştirilmesi gerekiyor. Bunun için KeePassXC'yi açıp ` Araçlar > Ayarlar > Tarayıcı Tümleşmesi` sekmesine gelip üst bölümde bulunan `KeePassXC tarayıcı entegrasyonunu etkinleştir` seçeneğini seçmeniz ve ardından listelenen tarayıcılar arasından kullandığınız tarayıcıyı işaretlemeniz gerekli. + +**NOT:** Şayet KeePassXC'yi Snap gibi dağıtımınızın deposundan farklı bir kaynaktan kurduysanız aralarındaki iletişimi sağlamak için bir betik çalıştırmanız gerekli. Bunun için [KeePassXC indirme sayfasına](https://keepassxc.org/download/#linux) bakınız. Tarayıcı eklentisi eski bir sürüm ile çalışmayı reddedebilir. + +![](keepassxc/kp_entegre.png) + +Bu ayarın yapılması ardından KeePassXC tarayıcı eklentisinden veritabanına bağlanmayı talep edip bu bağlantıya bir isim verin. Ardından şayet veritabanınızda girdiğiniz parolaların kullanılacağı sayfaların URL'lerini girdiyseniz eklenti bu web sayfalarında otomatik olarak size giriş bilgilerini doldurmayı teklif edecektir. + +![](keepassxc/kp_doldur.png) +![](keepassxc/kp_dolduruldu.png) + +## Android + +KeePassXC ile ürettiğiniz parolaları Android cihazınızda kullanmak için [KeePassDX](https://www.keepassdx.com/) yazılımını kullanabilirsiniz. Bu yazılımı [F-droid özgür yazılım deposunda](https://f-droid.org) bulabilirsiniz. + +![](keepassxc/kp_fdroid.png) + +KeePassDX açılış ekranında sizden var olan bir veritabanını göstermenizi veya yeni bir tanesini oluşturmanızı isteyecektir. Varsa kopyaladığınız veritabanınızı gösterebilir veya yeni bir taneyi parolasını + +![](keepassxc/dx_acilis.png) +![](keepassxc/dx_parola.png) + +Veritabanını oluşturduktan sonra ilk parola girişinizi yapabilirsiniz. + +![](keepassxc/dx_ekle.png) +![](keepassxc/dx_ekle1.png) + +Parolanızı oluşturmanızın ardından ana ekranda eklediğiniz parolaları görebilirsiniz. Parolaya erişmek ve kopyalayabilmek için istediğiniz kaydın üzerine tıklamanız gerekli. Tıklamanız üzerinde giriş yaptığınız detaylar ve kopyalama seçeneği ortaya çıkacaktır. + +![](keepassxc/dx_detay.png) + +KeePassDX'in Android'e özel ayarları bulunuyor. Bunlardan en önemlisi parola yöneticisi dışındaki tarayıcıda veya yazılımlarda bu parolaların kullanılmasının otomatize edilmesi. KeePassDX açısından bunu sağlamanın iki yolu bulunuyor. Birincisi KeePassDX'in `Magikeyboard` isimli klavyesi. Bu klavye aracılığı ile Android'in her noktasında parolalarınıza erişip doldurmak mümkün oluyor. İkinci seçenek ise Android'in yerleşik `otomatik doldurma ayarlarını` kullanmak. + +![](keepassxc/dx_ayar.png) diff --git a/src/beseri_guvenlik/keepassxc/dx_acilis.png b/src/beseri_guvenlik/keepassxc/dx_acilis.png new file mode 100644 index 0000000..4a0a5ba Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/dx_acilis.png differ diff --git a/src/beseri_guvenlik/keepassxc/dx_ayar.png b/src/beseri_guvenlik/keepassxc/dx_ayar.png new file mode 100644 index 0000000..ba7b4c4 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/dx_ayar.png differ diff --git a/src/beseri_guvenlik/keepassxc/dx_detay.png b/src/beseri_guvenlik/keepassxc/dx_detay.png new file mode 100644 index 0000000..77c99ba Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/dx_detay.png differ diff --git a/src/beseri_guvenlik/keepassxc/dx_ekle.png b/src/beseri_guvenlik/keepassxc/dx_ekle.png new file mode 100644 index 0000000..19fee28 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/dx_ekle.png differ diff --git a/src/beseri_guvenlik/keepassxc/dx_ekle1.png b/src/beseri_guvenlik/keepassxc/dx_ekle1.png new file mode 100644 index 0000000..ad875df Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/dx_ekle1.png differ diff --git a/src/beseri_guvenlik/keepassxc/dx_parola.png b/src/beseri_guvenlik/keepassxc/dx_parola.png new file mode 100644 index 0000000..2de9001 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/dx_parola.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_ac.png b/src/beseri_guvenlik/keepassxc/kp_ac.png new file mode 100644 index 0000000..b760fd4 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_ac.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_adlandir.png b/src/beseri_guvenlik/keepassxc/kp_adlandir.png new file mode 100644 index 0000000..4c0b1a2 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_adlandir.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_algo.png b/src/beseri_guvenlik/keepassxc/kp_algo.png new file mode 100644 index 0000000..5f3d6c7 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_algo.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_anaekran.png b/src/beseri_guvenlik/keepassxc/kp_anaekran.png new file mode 100644 index 0000000..28a3730 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_anaekran.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_anahtar_dosyasi.png b/src/beseri_guvenlik/keepassxc/kp_anahtar_dosyasi.png new file mode 100644 index 0000000..d8459d7 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_anahtar_dosyasi.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_doldur.png b/src/beseri_guvenlik/keepassxc/kp_doldur.png new file mode 100644 index 0000000..e8ff060 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_doldur.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_dolduruldu.png b/src/beseri_guvenlik/keepassxc/kp_dolduruldu.png new file mode 100644 index 0000000..e8e0d90 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_dolduruldu.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_ekleme.png b/src/beseri_guvenlik/keepassxc/kp_ekleme.png new file mode 100644 index 0000000..739fdc6 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_ekleme.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_entegre.png b/src/beseri_guvenlik/keepassxc/kp_entegre.png new file mode 100644 index 0000000..b2ac73c Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_entegre.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_fdroid.png b/src/beseri_guvenlik/keepassxc/kp_fdroid.png new file mode 100644 index 0000000..0c46ba1 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_fdroid.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_gelismis.png b/src/beseri_guvenlik/keepassxc/kp_gelismis.png new file mode 100644 index 0000000..d665e2b Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_gelismis.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_karsilama.png b/src/beseri_guvenlik/keepassxc/kp_karsilama.png new file mode 100644 index 0000000..52f1100 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_karsilama.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_parola.png b/src/beseri_guvenlik/keepassxc/kp_parola.png new file mode 100644 index 0000000..a011dc3 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_parola.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_tarayici.png b/src/beseri_guvenlik/keepassxc/kp_tarayici.png new file mode 100644 index 0000000..34c053a Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_tarayici.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_uretec.png b/src/beseri_guvenlik/keepassxc/kp_uretec.png new file mode 100644 index 0000000..9a28ec2 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_uretec.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_yeni.png b/src/beseri_guvenlik/keepassxc/kp_yeni.png new file mode 100644 index 0000000..492cb23 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_yeni.png differ diff --git a/src/beseri_guvenlik/keepassxc/kp_yubikey.png b/src/beseri_guvenlik/keepassxc/kp_yubikey.png new file mode 100644 index 0000000..81f6e18 Binary files /dev/null and b/src/beseri_guvenlik/keepassxc/kp_yubikey.png differ diff --git a/src/beseri_guvenlik/pass.md b/src/beseri_guvenlik/pass.md index 7a35ade..542439f 100644 --- a/src/beseri_guvenlik/pass.md +++ b/src/beseri_guvenlik/pass.md @@ -79,7 +79,7 @@ Kurulumun ardından Firefox çubuğunda yer alacak passff simgesinden parolalar Pass'i Android'de kullanmak muhtemelen en kolay seçenek olabilir. Bunun için [Openkeychain](https://www.openkeychain.org/) yazılımını cihazınıza kurmuş ve GPG anahtarınızı kullanılabilir kılmış olmanız gerekli. Bunun için [GnuPG Anahtar Üretimi](/yazisma_guvenligi/gpg/gpg-anahtar-uretimi.md) rehberinden destek alabilirsiniz. -Pass'i kullanabilmek için [Password Store](https://github.com/zeapo/Android-Password-Store#readme) yazılımını cihazınıza kurmanız gerekli. +Pass'i kullanabilmek için [Password Store](https://github.com/zeapo/Android-Password-Store#readme) yazılımını cihazınıza kurmanız gerekli. Password Store'u [F-droid özgür yazılım deposunda](https://f-droid.org) bulabilirsiniz. ![](pass/password_store_fdroid.png) diff --git a/src/cihaz_guvenligi/mobil_cihaz_tavsiyeler.md b/src/cihaz_guvenligi/mobil_cihaz_tavsiyeler.md index 3f6a6c7..361d03f 100644 --- a/src/cihaz_guvenligi/mobil_cihaz_tavsiyeler.md +++ b/src/cihaz_guvenligi/mobil_cihaz_tavsiyeler.md @@ -32,7 +32,7 @@ En büyük ihlaller en küçük tedbirsizliklerden yaşanabilir. Muhtemelen yük ## Kapkaça karşı tedbir alın -Her türlü tedbiri almış olabilirsiniz ama bir an vardır ki cihazınız olabildiğince korunaksızdır. Telefonunuzu kullandığınız an! Bu noktada hem cihazınız açık hem de ekran kilidi yok. Pratik olarak o anda telefonu elinde bulunduran herkes neredeyse her işlemi cihazınız ile yapabilir, [bu bir şaka değil](https://www.bbc.com/news/uk-38183819). Haliyle telefonunuzun elinizden kapılması durumunda tedbir almak için [Privatelock](https://f-droid.org/en/packages/com.wesaphzt.privatelock/) kullanabilirsiniz. +Her türlü tedbiri almış olabilirsiniz ama bir an vardır ki cihazınız olabildiğince korunaksızdır. Telefonunuzu kullandığınız an! Bu noktada hem cihazınız açık hem de ekran kilidi yok. Pratik olarak o anda telefonu elinde bulunduran herkes neredeyse her işlemi cihazınız ile yapabilir, [bu bir şaka değil](https://www.bbc.com/news/uk-38183819). Haliyle telefonunuzun elinizden kapılması durumunda tedbir almak için [Privatelock](/beseri_guvenlik/private_lock.md) kullanabilirsiniz. ## Bildirimlerin kilit ekranında görülmesine izin vermeyin