diff --git a/src/SUMMARY.md b/src/SUMMARY.md index c592b1f..5a21686 100644 --- a/src/SUMMARY.md +++ b/src/SUMMARY.md @@ -23,10 +23,10 @@ - [Ağ Güvenliği](ag_guvenligi/README.md) - [Güvenli Bağlantılar](ag_guvenligi/guvenli_baglantilar.md) - [Güvenli Web Gezintisi](ag_guvenligi/guvenli_web_gezintisi.md) - - [Sertifikalar](ag_guvenligi/sertifikalar.md) + - [Let's Encrypt](ag_guvenligi/letsencrypt.md) - [StartTLS](ag_guvenligi/starttls.md) - [Tor](ag_guvenligi/tor.md) - [Vpn](ag_guvenligi/vpn/vpn.md) --- - +[Katkıda Bulunanlar ve Lisans](credits.md) [Kaynaklar](resources.md) diff --git a/src/ag_guvenligi/certbot.png b/src/ag_guvenligi/certbot.png new file mode 100644 index 0000000..164be20 Binary files /dev/null and b/src/ag_guvenligi/certbot.png differ diff --git a/src/ag_guvenligi/guvenli_baglantilar.md b/src/ag_guvenligi/guvenli_baglantilar.md index ea3e79f..69ebcc2 100644 --- a/src/ag_guvenligi/guvenli_baglantilar.md +++ b/src/ag_guvenligi/guvenli_baglantilar.md @@ -61,7 +61,7 @@ Thunderbird sürüm 3.x'de güvenli bağlantıları etkinleştirmek üzere gerek ## iOS -Eğer bunun gibi bir apple cihazınız var ise nasıl güvenli şekilde ayarlarınızı değiştirebileceğinizle ilgili [talimatlarımızı](https://help.riseup.net/en/iphone-mail) inceleyebilirsiniz. +Eğer bunun gibi bir apple cihazınız var ise nasıl güvenli şekilde ayarlarınızı değiştirebileceğinizle ilgili [talimatlarımızı](https://riseup.net/en/email/clients/ios-mail) inceleyebilirsiniz. ## SSS @@ -89,7 +89,7 @@ C: TLS kullanan POP bağlantıları için 995 numaralı portu kullanın. S: Ya güvenli e-posta kullanımı ile ilgili daha fazla sorum varsa? -C: Eğer detaylıca [riseup yardım sayfalarını](https://support.riseup.net) incelediyseniz ve hala sorularınız var ise sizi [riseup yardım talebi](https://support.riseup.net/en/topics/newemail_help/first) aracılığı ile sormaya davet ederiz. Kullanıcılarımıza iletişimlerini nasıl daha güvenli kıldığımızı ve tüm İnternet kullanıcılarının mahremiyetini nasıl arttırdığımızı anlatmaktan memnuniyet duyarız. +C: Eğer detaylıca [riseup yardım sayfalarını](https://support.riseup.net) incelediyseniz ve hala sorularınız var ise sizi [riseup yardım talebi](https://support.riseup.net/en/topics/new) aracılığı ile sormaya davet ederiz. Kullanıcılarımıza iletişimlerini nasıl daha güvenli kıldığımızı ve tüm İnternet kullanıcılarının mahremiyetini nasıl arttırdığımızı anlatmaktan memnuniyet duyarız. ## Güvenli bağlantıların sınırları diff --git a/src/ag_guvenligi/guvenli_web/cerezleri_sil.png b/src/ag_guvenligi/guvenli_web/cerezleri_sil.png new file mode 100644 index 0000000..cd8e31c Binary files /dev/null and b/src/ag_guvenligi/guvenli_web/cerezleri_sil.png differ diff --git a/src/ag_guvenligi/guvenli_web/firefox_tercihler.png b/src/ag_guvenligi/guvenli_web/firefox_tercihler.png new file mode 100644 index 0000000..d84c1d2 Binary files /dev/null and b/src/ag_guvenligi/guvenli_web/firefox_tercihler.png differ diff --git a/src/ag_guvenligi/guvenli_web/firefox_tercihler_siki.png b/src/ag_guvenligi/guvenli_web/firefox_tercihler_siki.png new file mode 100644 index 0000000..476151e Binary files /dev/null and b/src/ag_guvenligi/guvenli_web/firefox_tercihler_siki.png differ diff --git a/src/ag_guvenligi/guvenli_web_gezintisi.md b/src/ag_guvenligi/guvenli_web_gezintisi.md index aac8d41..ff15fdf 100644 --- a/src/ag_guvenligi/guvenli_web_gezintisi.md +++ b/src/ag_guvenligi/guvenli_web_gezintisi.md @@ -12,11 +12,14 @@ Alternatif olarak, Firefox'un, Tor Projesi tarafından daha güvenli ve anonim o ### Üçüncü taraf çerezleri devre dışı bırakın -Üçüncü taraf çerezler, internette gezinirken davranışlarınızı izlemek için reklam ağları tarafından kullanılan tanımlayıcılardır. +Üçüncü taraf çerezler, internette gezinirken davranışlarınızı izlemek için reklam ağları tarafından kullanılan tanımlayıcılardır. Çerezleri devre dışı bırakmak için tarayıcı ayarlarınızı kullanabilirsiniz. -Üçüncü parti çerezler, siz internette gezinirken davranışlarınızı izlemek için reklam ağları tarafından kullanılan tanımlayıcılardır. +* Firefox: Tercihler > Gizlilik ve Güvenlik > Sıkı > Sekmeleri Tazele + +![firefox tercihler](guvenli_web/firefox_tercihler.png) + +![sıkı tercih](guvenli_web/firefox_tercihler_siki.png) -* Firefox: Tercihler > Gizlilik ve Güvenlik > İçerik Engelleme > Özel > Çerezler > Tüm üçüncü taraf çerezleri. * Chrome: Ayarlar > Gelişmiş > Site Ayarları > Çerezler > Üçüncü taraf çerezlerini engelle. ### Çıkışta çerezleri temizleyin @@ -24,6 +27,9 @@ Alternatif olarak, Firefox'un, Tor Projesi tarafından daha güvenli ve anonim o Pek çok tarayıcı çerezleri gerekenden daha üzün süre saklar. En iyi seçenek çerezleri tarayıcı kapatılınca silinecek şekilde ayarlamaktır. * Firefox: Tercihler > Gizlilik ve Güvenlik > Çerezler ve site verileri > Firefox kapatıldığında çerezleri ve site verilerini sil. + +![site verilerini sil](guvenli_web/cerezleri_sil.png) + * Chrome: Ayarlar > Gelişmiş > Site Ayarları > Çerezler > Yerel verileri sadece tarayıcımdan çıkana kadar koru. ### Flash'ı devre dışı bırakın diff --git a/src/ag_guvenligi/letsencrypt.md b/src/ag_guvenligi/letsencrypt.md new file mode 100644 index 0000000..bd359a6 --- /dev/null +++ b/src/ag_guvenligi/letsencrypt.md @@ -0,0 +1,50 @@ +# Let's Encrypt + +![Let's Encrypt](letsencrypt.svg) +**Let's Encrypt**, kar amacı gütmeyen bir _sertifika otoritesidir_. Let's Encrypt sayesinde ücretsiz olarak SSL/TLS sertifikası edinebilirsiniz. + +SSL/TLS sertifikaları, normalde ortak olarak kabul edilmiş bilinen sertifika otoriteleri tarafından belirli bir ücret karşılığında edinilebilirdi. Let's Encrypt, SSL/TLS sertifikalarını herkes için erişilebilir hale getirmiştir. 2020 Şubat ayı itibarıyla, Let's Encrypt **1 milyar** sertifika dağıtmıştır. Firefox istatistiklerine göre, Let's Encrypt'ten önce erişilen web sitelerinin yalnızca %26'sı SSL/TLS sertifikasına sahipken, bugün bu oran %85'e ulaşmıştır. [^1] + +## Let's Encrypt ile SSL/TLS sertifikası almak + +Let's Encrypt ile sertifika edinmek için, [EFF](https://eff.org) tarafından geliştirilen [CertBot](https://certbot.eff.org) aracını kullanabilirsiniz. + +CertBot, sertifikanızı otomatik olarak oluşturup gereken web sunucunuza kuracaktır. + +Öncelikle adresine girip, alt kısımda bulunan menüden web sunucunuzu ve kullandığınız işletim sistemini/dağıtımı seçin. + +**Not:** _Bu noktadan itibaren, Ubuntu üzerinde Nginx kullandığınız varsayılacaktır._ + +![CertBot menü](certbot.png) + +Daha sonra gelen sayfadaki yönergeleri takip edebilirsiniz. + +Sunucunuza SSH ile bağlandıktan sonra, sırasıyla aşağıdaki komutları çalıştırın: + +``` +sudo apt-get update +sudo apt-get install software-properties-common +sudo add-apt-repository universe +sudo apt-get update +sudo apt-get install certbot python3-certbot-nginx +``` + +Certbot sisteminize kurulacaktır. Nginx üzerindeki web sitenizin yapılandırmasında, `server_name`'inizin doğru ayarlandığına emin olun. Ayrıca, alan adınızın A kaydının Certbot'u çalıştırdığınız sunucuya yönlenmiş olduğuna emin olun. + +Daha sonra aşağıdaki komut ile Certbot'u çalıştırın: + +`sudo certbot --nginx` + +Certbot, size bir e-posta adresi soracaktır. Bu e-posta adresine, yenilenemeyen sertifikalarınızla ilgili bilgilendirmeler gönderilecektir. E-postanızı yazdıktan sonra, EFF bültenini almak isteyip istemediğiniz sorulacaktır, tercihinize göre cevaplayıp devam ettiğinizde Nginx yapılandırma dosyalarınızda bulunan alan adlarınız listelenecektir. + +Bir sertifikaya, birden fazla alan adı tanımlanabilmektedir. Ama bu noktada, alan adlarınızdan herhangi birisi eğer düşerse, sertifikanızın yenilenmeyeceğini unutmayın. Dolayısıyla sadece alt alan adlarını tek sertifikada toplamanız tavsiye edilmektedir. + +Çıkan listedeki alan adlarının numaralarını virgülle ayırarak yazın, sertifikanız oluşturulacaktır. + +Bu noktada, alan adınızın varsayılan olarak HTTPS'e yönlendirmek isteyip istemediğinizi soracaktır. Özel bir sebebiniz yoksa, `2` yazarak yönlendirme yapmanız şiddetle tavsiye edilir. + +Tüm bu adımları tamamladığınızda, SSL/TLS sertifikanız oluşturulmuş olacak. Web tarayıcınıza girerek sertifikanızın çalışıp çalışmadığını doğrulayabilirsiniz. + +Sertifikanız 90 gün süreyle verilir ve Certbot tarafından otomatik olarak yenilenir. Tebrik ederiz! + +[^1]: https://letsencrypt.org/stats/ diff --git a/src/ag_guvenligi/letsencrypt.svg b/src/ag_guvenligi/letsencrypt.svg new file mode 100644 index 0000000..069fc6c --- /dev/null +++ b/src/ag_guvenligi/letsencrypt.svg @@ -0,0 +1,38 @@ + + + + + Layer 1 + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + + \ No newline at end of file diff --git a/src/cihaz_guvenligi/cihaz_sifreleme.md b/src/cihaz_guvenligi/cihaz_sifreleme.md index 3fbe218..05f3879 100644 --- a/src/cihaz_guvenligi/cihaz_sifreleme.md +++ b/src/cihaz_guvenligi/cihaz_sifreleme.md @@ -25,8 +25,10 @@ Bilgisayar Kurulumları: Cep Telefonu Kurulumları: * **iOS**: [Security Planner / Apple iOS Şifreleme](https://securityplanner.org/#/tool/apple-ios-encryption) -* **Android**: [Security Planner / Android Cihaz Şifreleme](https://securityplanner.org/#/tool/android-device-encryption) - +* **Android**: [How to Encrypt Your Android Phone (and Why You Might Want to) / Android Cihaz Şifreleme](https://www.howtogeek.com/141953/how-to-encrypt-your-android-phone-and-why-you-might-want-to/) +* **Android**: [Full-Disk Encryption / Android Cihaz Şifreleme](https://source.android.com/security/encryption/full-disk) + * Önemli: Cihazınızı şifrelemeden önce cihazın şarjının %80 ve şarja bağlı olmasına dikkat ediniz. Öncesinde yedeklerinizi alınız. İki kaynağı da inceleyebilirsiniz ancak How to Encrypt Your Android Phone (and Why You Might Want to) kaynağına pratik çözüm olarak bakabilirsiniz. + ## Cihaz şifrelemenin zorlukları **Sınırları:** Cihaz şifreleme her derde deva değildir! Eğer [parolalarınız](../beseri_guvenlik/parolalar.html) yeterince güçlü değil ise bir bilgisayar rahatlıkla parolanızı tahmin edebilir ve cihazınıza erişilebilir. Ayrıca cihaz şifreleme virüslere ve kötücül yazılımlara karşı hiç bir koruma sağlamaz. Eğer verileriniz bir bulut hizmetine yedeklendiyse ve bu hizmeti sağlayan sunucular açığa çıkar veya devletle işbirliği yaparsalarsa cihaz şifrelemesi verilerinizi korumayacaktır (kullanılan hizmet özellikle uçtan uca şifreleme desteklemiyorsa). @@ -43,5 +45,6 @@ Cep Telefonu Kurulumları: * [Security Planner / Windows Şireleme](https://securityplanner.org/#/tool/windows-encryption) * [Security Planner / Mac Şifreleme](https://securityplanner.org/#/tool/mac-encryption) * [Security Planner / Apple iOS Şifreleme](https://securityplanner.org/#/tool/apple-ios-encryption) -* [Security Planner / Android Cihaz Şifreleme](https://securityplanner.org/#/tool/android-device-encryption) +* [How to Encrypt Your Android Phone (and Why You Might Want to) / Android Cihaz Şifreleme](https://www.howtogeek.com/141953/how-to-encrypt-your-android-phone-and-why-you-might-want-to/) +* [Full-Disk Encryption / Android Cihaz Şifreleme](https://source.android.com/security/encryption/full-disk) * [Security Self-defense / iPhone'nunuzu nasıl Şifrelersiniz](https://ssd.eff.org/en/module/how-encrypt-your-iphone) diff --git a/src/credits.md b/src/credits.md new file mode 100644 index 0000000..fbb6d86 --- /dev/null +++ b/src/credits.md @@ -0,0 +1,27 @@ +# Katkıda Bulunanlar ve Lisans + +## Katkıda bulunanlar + +* Filiz Akın +* Uğur Arıcı +* Alper Atmaca +* Tan Aytekin +* Murat Emir Cabaroğlu +* Onur Çelik +* Cemre Demircioğlu +* Mert Gör +* Hamdi Gümüş +* Derya Karaarslan +* Umut Karcı +* Özcan Oğuz +* Osman Orçun Serçe +* Zeynep Topsakal +* Neslihan Turan +* Yasin İsa Yıldırım +* Mustafa Yontar + +## Lisans + +© 2019-2020 Özgür Yazılım Derneği ve katkıda bulunanlar + +Creative Commons Lisansı
Bu eser Creative Commons Atıf-AynıLisanslaPaylaş 4.0 Uluslararası Lisansı ile lisanslanmıştır. \ No newline at end of file