yeri değişen görseller için düzenleme yapıldı

ag_guvenlik_duzenleme
murat emir cabaroğlu 4 years ago
parent d352ff418c
commit 31ff7a1e6d
  1. 10
      src/ag_guvenligi/guvenli_web/guvenli_web_gezintisi.md
  2. 4
      src/ag_guvenligi/letsencrypt/letsencrypt.md
  3. 84
      src/ag_guvenligi/tor/tor.md
  4. 24
      src/ag_guvenligi/vpn/vpn.md

@ -20,21 +20,21 @@ Alternatif olarak, Firefox'un, Tor Projesi tarafından daha güvenli ve anonim o
3. Çerezler'in yanındaki menüden "Tüm üçüncü taraf çerezleri"ni seçin. Hemen altındaki menüden "Tüm pencerelerde" seçeneğini seçin.
![alt-text](firefox.png)
![alt-text](gorseller/firefox/firefox.png)
4. Aşağı inince göreceğiniz "Web sitelerine Do Not Track(İzlemeyin) sinyali gönder" ibaresinin altında "Her zaman" seçeneğini tıklayın.
![alt-text](firefox1.png)
![alt-text](gorseller/firefox/firefox1.png)
5. Çerezler ve site verilerinin altında "Firefox kapatıldığında çerezleri ve site verilerini sil" seçeneğini işaretleyin.
6. Gezinme geçmişinizin temizlendiğinden emin olmak için; Geçmiş ayarlarının olduğu yerdeki menüden "Firefox geçmiş için özel ayarlar kullansın" seçeneğini işaretleyin. Altındaki kutucuklardan "Firefox kapatılınca geçmişi temizle"yi tıklayın.
![alt-text](firefox2.png)
![alt-text](gorseller/firefox/firefox2.png)
7. İzinler başlığının altında "Açılır pencereleri engelle" ve "Siteler eklenti yüklemeye çalıştığında beni uyar" seçeneklerini seçin.
![alt-text](firefox3.png)
![alt-text](gorseller/firefox/firefox3.png)
8. Firefox veri toplama ve kullanma izinleri başlığının altındaki hiçbir kutucuğu işaretlememenizi öneririz.
@ -42,7 +42,7 @@ Alternatif olarak, Firefox'un, Tor Projesi tarafından daha güvenli ve anonim o
10. Sertifikalar başlığının altında "Her seferinde bana sor" ve "Sertifikaların geçerliliğini doğrulamak için OCSP otomatik yanıt sunucularını sorgula" seçeneklerini işaretleyin.
![alt-text](firefox4.png)
![alt-text](gorseller/firefox/firefox4.png)
### Varsayılan arama motorunuzu değiştirin

@ -1,6 +1,6 @@
# Let's Encrypt
![Let's Encrypt](letsencrypt.svg)
![Let's Encrypt](gorseller/letsencrypt.svg)
**Let's Encrypt**, kar amacı gütmeyen bir _sertifika otoritesidir_. Let's Encrypt sayesinde ücretsiz olarak SSL/TLS sertifikası edinebilirsiniz.
SSL/TLS sertifikaları, normalde ortak olarak kabul edilmiş bilinen sertifika otoriteleri tarafından belirli bir ücret karşılığında edinilebilirdi. Let's Encrypt, SSL/TLS sertifikalarını herkes için erişilebilir hale getirmiştir. 2020 Şubat ayı itibarıyla, Let's Encrypt **1 milyar** sertifika dağıtmıştır. Firefox istatistiklerine göre, Let's Encrypt'ten önce erişilen web sitelerinin yalnızca %26'sı SSL/TLS sertifikasına sahipken, bugün bu oran %85'e ulaşmıştır. [^1]
@ -15,7 +15,7 @@ CertBot, sertifikanızı otomatik olarak oluşturup gereken web sunucunuza kurac
**Not:** _Bu noktadan itibaren, Ubuntu üzerinde Nginx kullandığınız varsayılacaktır._
![CertBot menü](certbot.png)
![CertBot menü](gorseller/certbot.png)
Daha sonra gelen sayfadaki yönergeleri takip edebilirsiniz.

@ -1,4 +1,4 @@
![Tor logo](tor-logo.png "Tor logo")
![Tor logo](gorseller/logo/tor-logo.png "Tor logo")
# Tor
Tor, trafiğini gönüllüler tarafından oluşturulan ağ noktaları (TOR Relay) üzerinden şifrelenmiş bir biçimde yönlendirerek kullanıcılarına internet üzerinde belirli konularda anonimlik sağlayan özgür bir ağ projesidir.
@ -7,7 +7,7 @@ Tor, trafiğini gönüllüler tarafından oluşturulan ağ noktaları (TOR Relay
Tor ağının başlıca amacı; kullanıcılarının internet üzerindeki kimliklerini ve aktivitelerini ağ trafiğini rastgele bağlantı noktaları üzerinden sektirerek her türlü otorite gözetiminden korumaktır.
![alt-text](how-tor-works.png "Tor Ağı Nasıl Çalışır?")
![alt-text](gorseller/hakkinda/how-tor-works.png "Tor Ağı Nasıl Çalışır?")
Her bağlantı noktasını bir kaldırım taşı olarak düşünürseniz, Tor ağı sizin ve bağlanmak istediğiniz hedefin arasında rastgele kaldırım taşlarından oluşturulmuş bir yol yaratır. Böylelikle sizden çıkan trafiğin nereye gittiği veya karşıdan gelen bilginin kime geldiğini sadece giriş ve çıkış noktaları bilebilir. (Bu aynı zamanda Tor ağının bir zayıflığıdır ve ileriki başlıklarda değinilecektir.)
@ -63,42 +63,42 @@ Oluşturulan dizin içinde "Tor Browser Setup" veya "start-tor-browser.desktop"
_Not: "Tor Browser Setup" isimli dosyaya çift tıkladığınızda "Güvenilmeyen uygulama" konulu bir uyarı alabilirsiniz. "Güven ve başlat" butonuna tıklayıp kurulumu başlatıyoruz._
Karşınıza şöyle bir ekranın gelmesi gerekiyor.
![Tor ilk ekran](tor1.png "Kurulum 1")
![Tor ilk ekran](gorseller/gnu_linux/tor1.png "Kurulum 1")
"Yapılandır" butonuna basarak devam ediniz.
![Tor yapılandırma](Browser-kurulum2.png "Kurulum 2")
![Tor yapılandırma](gorseller/gnu_linux/Browser-kurulum2.png "Kurulum 2")
Karşınıza gelen ayarlardan,
"Bulunduğum ülkede Tor engelleniyor" seçeneğini işaretleyin ve ardından çıkan seçeneklerden "Bir hazır köprü seçin"e tıklayıp türünü "obfs4" olarak değiştirin.
Her şeyi doğru yaptığınıza eminseniz nihayetinde "Bağlan" tuşuna basarak Tor bağlantınızı başlatabilirsiniz.
![Tor yükleme ekranı](tor3.png "Kurulum 3")
![Tor yükleme ekranı](gorseller/gnu_linux/tor3.png "Kurulum 3")
Tarayıcınız açılır açılmaz aşağıdaki gibi bir uyarı alacaksınız. Dil ayarınızı İngilizce yapmak anonimliğinizi artıracaktır, çünkü dünyadaki İnternet kullanıcılarının dörtte üçü İnternet'i İngilizce kullanmaktadır. Tercihinize göre "Evet" diyip devam edin.
![Tor İngilizce sorusu](tor4.png "Kurulum 3")
![Tor İngilizce sorusu](gorseller/gnu_linux/tor4.png "Kurulum 3")
Kurulum ve güncelleştirmemiz bittiğine göre artık tarayıcıyı kullanabilirsiniz. Ufak bir test yapmak isterseniz, Özgür Yazılım Derneği'nin Tor adresine girebilirsiniz:
`http://oyd647g3rtaqoqf4ejv43zdjmhmfhhx6f474bonalquwezfjda4ybyyd.onion/`
![alt-text](tor5.png "Kurulum 4")
![alt-text](gorseller/gnu_linux/tor5.png "Kurulum 4")
Yapmanız gereken birkaç ayar daha var. Sağ üst köşedeki kalkan düğmesine basıp, "Gelişmiş güvenlik düzeyi ayarları" menüsüne girin. Daha sonra burada, "Güvenlik Düzeyi"ni "Daha Güvenli" olarak seçin. Burada istiyorsanız "En Güvenli" seçeneğini de seçebilirsiniz, ancak JavaScript'lerin engelleneceğini, fontlar veya görseller gibi pek çok site bileşeninin doğru görüntülenemeyebileceğini unutmayın.
![Tor hardening](tor6.png "Kurulum 4")
![Tor hardening](gorseller/gnu_linux/tor6.png "Kurulum 4")
![Tor hardening](tor7.png "Kurulum 4")
![Tor hardening](gorseller/gnu_linux/tor7.png "Kurulum 4")
Bu sayfayı en yukarıya kaydırdığınızda, yani "Gizlilik ve Güvenlik" menüsünün en üstünde, "Onion Hizmetleri" başlığını göreceksiniz. Bu ayarı da "Her zaman" olarak değiştirin. Bu ayarı aktive ettiğinizde, eğer bir web sitesinin .onion uzantılı Tor servisi varsa, Tor tarayıcısı otomatik olarak .onion'lu servise bağlanacaktır. Bu özelliğin kullanılabilmesini sağlayan şey, "Onion-Location" HTTP başlığıdır, ayrıntılı bilgi için [burayı ziyaret edebilirsiniz](https://community.torproject.org/onion-services/advanced/onion-location/).
![Tor hardening](tor8.png "Kurulum 4")
![Tor hardening](gorseller/gnu_linux/tor8.png "Kurulum 4")
Bu ayarı açmadığınızda da, girdiğiniz sitenin .onion servisi varsa tarayıcınızın çubuğunda şöyle bir düğme çıkar:
![Tor hardening](tor9.png "Kurulum 4")
![Tor hardening](gorseller/gnu_linux/tor9.png "Kurulum 4")
Bunu denemek için, Özgür Yazılım Derneği'nin sitesini kullanabilirsiniz. <https://oyd.org.tr>'ye gittiğinizde Tor tarayıcı ".onion available" uyarısı verecektir.
@ -128,18 +128,18 @@ Daha sonra, `sudo systemctl stop tor` yazarak Tor servisini durdurun. Çünkü b
Daha önceden indirmiş olduğunuz "Tor Browser" ile <https://bridges.torproject.org/> adresine bağlanıp "Get Bridges" maddesine tıklayın.
![alt-text](torprojectBridges.png "Tor Project Bridges")
![alt-text](gorseller/gnu_linux/torprojectBridges.png "Tor Project Bridges")
Açılan pencereden **"Pluggable transport"** seçeneğini **"obfs4"** olarak seçin ve "Get Bridges" butonuna basın.
![alt-text](obfs4GetBridges.png "Get Bridges")
![alt-text](gorseller/obfs/obfs4GetBridges.png "Get Bridges")
Karşınıza karışık bir **CAPTCHA** gelecek. Çözene kadar bırakmamanızı tavsiye ediyoruz. Biraz zor olabilir :)
Nihayetinde çözdüğünüzde karşınıza gelecek ekran aşağıdaki gibi olacaktır.
![alt-text](obfs4Bridges.png "Obfs4 Bridges")
![alt-text](gorseller/obfs/obfs4Bridges.png "Obfs4 Bridges")
`obfs4 Bridge_IPadresi:PORT FINGERPRINT sertifika`
@ -151,7 +151,7 @@ Daha sonra, Terminal'de aşağıdaki komutu çalıştırın:
Şöyle bir ekran karşınıza gelecektir:
![alt-text](editTorrc.png "Torrc dosyasının editlenmesi")
![alt-text](gorseller/gnu_linux/editTorrc.png "Torrc dosyasının editlenmesi")
Uygun bulduğunuz bir yere, aldığınız köprüleri aşağıdaki formatla yerleştirin:
@ -183,23 +183,23 @@ Artık **9050** numaralı portu kullanarak uygulamaları Tor'a bağlayabilirsini
Telegram'ı Tor üzerinden kullanabilmek için, Telegram'ın sol üst köşesindeki sandviç menüye basıp, ayarlar menüsüne gelin.
![Telegram over Tor](tortelegram0.png "Telegram over Tor")
![Telegram over Tor](gorseller/telegram/tortelegram0.png "Telegram over Tor")
Daha sonra açılan menüden, "Gelişmiş" seçeneğine tıklayın.
![Telegram over Tor](tortelegram1.png "Telegram over Tor")
![Telegram over Tor](gorseller/telegram/tortelegram1.png "Telegram over Tor")
En üstte yer alan "Ağ ve vekil sunucusu" bölümündeki "Bağlantı türü"ne tıklayın.
![Telegram over Tor](tortelegram2.png "Telegram over Tor")
![Telegram over Tor](gorseller/telegram/tortelegram2.png "Telegram over Tor")
Açılan menüden, "Özel vekil sunucusu kullan" seçeneğine basın ve yapılandırmayı aşağıdaki gibi oluşturun:
![Telegram over Tor](tortelegram3.png "Telegram over Tor")
![Telegram over Tor](gorseller/telegram/tortelegram3.png "Telegram over Tor")
Sonuç olarak, eklediğiniz vekil sunucusu "çevrimiçi" olarak görünmelidir.
![Telegram over Tor](tortelegram4.png "Telegram over Tor")
![Telegram over Tor](gorseller/telegram/tortelegram4.png "Telegram over Tor")
Tebrikler, Telegram'ı artık Tor üzerinden kullanıyorsunuz. Tor üzerinden yapılan sesli aramalar çok sık kesilmektedir, o yüzden "Aramalarda vekil sunucu kullan" seçeneğinin işaretini kaldırmanız arama kalitenizi artıracak, ancak trafiğinizin açıktan geçmesine sebebiyet verecektir.
@ -207,42 +207,42 @@ Tebrikler, Telegram'ı artık Tor üzerinden kullanıyorsunuz. Tor üzerinden ya
Android üzerinde Tor kullanmak için, öncelikle özgür uygulama mağazası [F-Droid](https://f-droid.org)'i indirmeniz gerekmektedir. Bunun için cep telefonunuzdan <https://f-droid.org>'u ziyaret edebilir ya da aşağıdaki QR kodunu tarayabilirsiniz.
![QR F-Droid](qr.png "F-Droid QR")
![QR F-Droid](gorseller/android/qr.png "F-Droid QR")
F-Droid'in sitesine girdiğinizde, "F-Droid'i indir" butonuna basın.
![F-Droid](torandroid0.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid0.jpg "F-Droid QR")
Sonrasında çok yüksek ihtimalle, tarayıcınızın uygulama kurma yetkisi olmadığına dair bir hata alacaksınız. "Ayarlar" butonuna basıp "Bu kaynaktan izin ver" seçeneğini aktif edin.
![F-Droid](torandroid1.jpg "F-Droid QR")
![F-Droid](torandroid2.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid1.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid2.jpg "F-Droid QR")
Daha sonra, F-Droid kurulacaktır. F-Droid'i ilk açtığınızda depoları güncelleyecektir, bunu `apt update` gibi düşünebilirsiniz. Daha sonrasında aşağıdaki gibi bir ekran bizi karşılayacak:
![F-Droid](torandroid3.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid3.jpg "F-Droid QR")
Tor Browser ve Orbot gibi araçlar, F-Droid'in orijinal deposunda değil, [The Guardian Project](https://guardianproject.org)'in deposunda bulunur. Bunun için bu depoyu aktive etmemiz gerekir. Aşağıdaki adımları izleyerek bu depoyu aktive edebilirsiniz. Ayarlar sekmesinden "Depolar" seçeneğine basıp, Guardian Project seçeneğini aktive edin.
![F-Droid](torandroid4.jpg "F-Droid QR")
![F-Droid](torandroid5.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid4.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid5.jpg "F-Droid QR")
Daha sonra ekranı aşağı kaydırmaya çalışarak depoları güncelleyin ve aramaya "Tor Browser" yazın. "Yükle" butonuna basarak uygulamayı kurun. Bir önceki adımdaki izi süreci tekrar karşınıza çıkacaktır.
![F-Droid](torandroid6.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid6.jpg "F-Droid QR")
Tor Browser'ı başlatın. Sizi şöyle bir ekran karşılayacak:
![F-Droid](torandroid.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid.jpg "F-Droid QR")
Sağ üstteki dişliye tıklayın ve aşağıdaki adımları izleyin:
![F-Droid](torandroid8.jpg "F-Droid QR")
![F-Droid](torandroid11.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid8.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid11.jpg "F-Droid QR")
Daha sonra geri dönün ve "Bağlan" butonuna basın. Eğer aşağıdaki gibi bir ekranla karşılaştıysanız Tor bağlantısını kurdunuz.
![F-Droid](torandroid12.jpg "F-Droid QR")
![F-Droid](gorseller/android/torandroid12.jpg "F-Droid QR")
### Orbot ile uygulamaları Tor ile kullanmak
@ -250,19 +250,19 @@ Twitter ve Telegram gibi uygulamaları Tor üzerinden kullanabilmek için, Orbot
Orbot'u F-Droid üzerinden kurun.
![Orbot](orbot0.jpg "Orbot")
![Orbot](gorseller/orbot/orbot0.jpg "Orbot")
Orbot'u açtığınızda aşağıdaki gibi bir ekran ile karşılaşacaksınız:
![Orbot](orbot1.jpg "Orbot")
![Orbot](gorseller/orbot/orbot1.jpg "Orbot")
Alt tarafta bulunan "Köprüleri kullan" seçeneğini aktif hale getirin ve seçenekleri yukarıda "Tor bağlantısı sağlanıyor" yazana kadar deneyin (bunun biraz farazi olduğunun farkındayız ancak maalesef ki köprüler bazen çalışmayabiliyor):
![Orbot](orbot2.jpg "Orbot")
![Orbot](gorseller/orbot/orbot2.jpg "Orbot")
En nihayetinde Tor ağına bağlanmış olacaksınız:
![Orbot](orbot3.jpg "Orbot")
![Orbot](gorseller/orbot/orbot3.jpg "Orbot")
Bu noktada, SOCKS proxy destekleyen uygulamalar için port numarası 9050, HTTP proxy destekleyen uygulamalar için ise 8118'dir.
@ -270,29 +270,29 @@ Bu noktada, SOCKS proxy destekleyen uygulamalar için port numarası 9050, HTTP
Telegram uygulamasını açın ve soldaki sandviç menüden "Ayarlar" seçeneğine basın:
![Orbot](orbot4.jpg "Orbot")
![Orbot](gorseller/orbot/orbot4.jpg "Orbot")
Daha sonra açılan ayarlardan, "Veri ve Depolama" seçeneğine girin:
![Orbot](orbot5.jpg "Orbot")
![Orbot](gorseller/orbot/orbot5.jpg "Orbot")
Daha sonra en altta bulunan "Vekil sunucu" ayarlarına girin ve bilgileri aşağıdaki gibi doldurun:
![Orbot](orbot7.jpg "Orbot")
![Orbot](gorseller/orbot/orbot7.jpg "Orbot")
Eklediğiniz vekil sunucunun yanında "Bağlandı" yazıyorsa yapılandırmanız çalışıyordur. Ana ekrana döndüğünüzde, üst tarafta aşağıdaki gibi bir ikon görüyorsanız, Telegram artık Tor ağı üzerinden çalışıyor demektir:
![Orbot](orbot8.jpg "Orbot")
![Orbot](gorseller/orbot/orbot8.jpg "Orbot")
#### Twitter'ın yapılandırılması
Twitter uygulamasına girdiğinizde, sol tarafı çekerek "Ayarlar" menüsüne girin.
![Twitter over Tor](twitter0.jpg "Twitter over Tor")
![Twitter over Tor](gorseller/twitter/twitter0.jpg "Twitter over Tor")
Proxy seçeneğine tıklayın ve bilgileri aşağıdaki gibi ayarlayıp kaydedin.
![Twitter over Tor](twitter2.jpg "Twitter over Tor")
![Twitter over Tor](gorseller/twitter/twitter2.jpg "Twitter over Tor")
Eğer tweetleri yenileyebiliyorsanız artık Twitter'ı Tor üzerinden kullanıyorsunuz demektir.

@ -159,21 +159,21 @@ GNU/Linux dağıtımları Linux çekirdeğinde doğrudan Openvpn ve daha yeni bi
1. Öncelikle VPN sağlayıcınızdan .ovpn uzantısı ile OpenVPN config dosyasını indirin. ovpn dosyaları bir metindir ve sunucu ayarları ile bağlanmanız için gereken anahtarı içerir. Şayet VPN sağlayıcınız bağlantı için bir kullanıcı adı ve parola gerektiriyor ise bunu da bir kenara not alın.
![alt-text](anahtar.png)
![alt-text](gorseller/gnu_linux/anahtar.png)
2. Gnome'un ayarlarına isterseniz sağ üst köşeden açılan menüde **ağ ayarlarına** girerek veya etkinlikler köşesine tıklayarak menüden **ayarlara** girerek ağ ayarlarına girin.
3. Sağda yer alan "+" düğmesine tıklayın.
![alt-text](vpn1.png)
![alt-text](gorseller/gnu_linux/vpn1.png)
4. Karşınıza çeşitli seçeneklerin sunulduğu "VPN Ekle" penceresi çıkacak. Burada en alttaki "Dosyadan aktar" seçeneğini seçin. .ovpn uzantılı VPN dosyasını bulun ve aktarın.
![alt-text](vpn2.png)
![alt-text](gorseller/gnu_linux/vpn2.png)
5. Eklediğiniz VPN'in yanındaki düğmeye tıklayarak kullanılabilir hale getirebilirsiniz.
![alt-text](vpn3.png)
![alt-text](gorseller/gnu_linux/vpn3.png)
#### Terminal'den Istemci Kurulumu
@ -221,19 +221,19 @@ Android işletim sistemi 7 sürüm ve sonrasında VPN desteğini işletim seviye
2. OpenVPN for Android yazılımını çalıştırın ve açılan ekranda sağ üst köşedeki + simgesine tıklayarak ekleme arayüzünü açın.
![alt-text](openvpn1.png)
![alt-text](gorseller/android/openvpn1.png)
3. Karşınıza gelen ekrandan **içe aktar** veya **import** düğmesine tıklayarak config dosyasını seçme aşamasına gelin.
![alt-text](openvpn2.png)
![alt-text](gorseller/android/openvpn2.png)
4. Açılan dosya yöneticisinden VPN sağlayıcınızdan indirdiğiniz .ovpn dosyasını bulun ve tıklayın.
![alt-text](openvpn3.png)
![alt-text](gorseller/android/openvpn3.png)
5. Ertesinde çıkan ekranda config dosyanızın detayları görülecektir. tik işaretine tıklayarak kurulumu tamamlayın.
![alt-text](openvpn4.png)
![alt-text](gorseller/android/openvpn4.png)
6. Artık OpenVPN for Android VPN bağlantınızı kurmaya hazır.
@ -241,19 +241,19 @@ Android ayarlarını yaparak sisteminizin VPN bağlantısını korumasını ve k
1. Cihazınızın ayarlarına gidin ve **ağ ve internet** veya **network and internet** ayarlarına girin.
![alt-text](ayarlar1.png)
![alt-text](gorseller/android/ayarlar1.png)
2. VPN ayarlarını muhtemelen en altta bulacaksınız.
![alt-text](ayarlar2.png)
![alt-text](gorseller/android/ayarlar2.png)
3. Karşınıza OpenVPN for Android seçeneği çıkmış olacaktır. Yanındaki dişli simgesine tıklayarak kurulum sayfasını açın.
![alt-text](ayarlar3.png)
![alt-text](gorseller/android/ayarlar3.png)
4. Çıkan ayarlardan **Always-on VPN** veya **sürekli bağlı VPN** ile **Block connections without VPN** veya **VPN kesilince bağlantıları engelle** seçeneklerini etkinleştirin.
![alt-text](ayarlar4.png)
![alt-text](gorseller/android/ayarlar4.png)
#### Yönlendirici

Loading…
Cancel
Save