9 Ocak 2013 Çarşamba

Sizi hack'lemeye çalışanların kullandıkları yöntemler ( Okuyun ve Dikkatli Olun! )

Şifre ve bilgilerinizi çalmak isteyen kişilerin yöntemlerini öğrenirseniz kendinizi daha iyi bir şekilde koruyabilirsiniz. Aşağıda anlatmış olduğum yöntemler hiçbir zaman eskimez sadece hazırlanışı veya bulunduğu şekiller değiştirilebilir.

Şifre ve Bilgileriniz Nasıl Çalınabilir ?

1. .jpg, .gif, .exe veya değişik formatlarda olan bir dosyayı trojan veya virus içeren bir programla birleştirip karşı tarafa herhangi bir yöntemle gönderdikten sonra bu programı açması veya çalıştırması sağlanır.

2. Keylogger gönderilir. (Bu program klavye üzerinde basılan her tuşu bir dosyaya kaydeder ve e-mail yolu ile belirli aralıklarla ilgili kişiye ulaştırır.)

3. Fake Mail gerçek bir mailin veya bilgi formunun içeriği ve görünüşünün sahte bir şekilde hazırlanmasıyla ortaya çıkan bir bilgi çalma yöntemidir. Sahte e-mail içerikleri, site üyelik girişleri, bilgi formları şeklinde hazırlanabilirler. Ayrıca e-mail içine virüslü bir dosya eklenebilir veya önceden hazırlanmış trojanlı bir site linki koyularak bu linkin ziyaret edilmesi sağlanabilir.

4. Eğer e-mail şifresi ele geçirilmek istenen bir kişi varsa gizli sorusuna ne tür bir cevap yazdığı tahmin edilmeye çalışılır. Ayrıca email sahibi hakkında çeşitli yollar ile bilgi toplanarak bu bilgiler e-mail çalma yöntemleri üzerinde kullanılabilir.

5. Şifresi çalınmak istenen kişinin bir şifresi ele geçirilerek başka ortamlarda kullandığı diğer şifreleriyle karşılaştırılır veya benzer şifreler üretilerek hedefe ulaşılabilir.

6. Ip adresi öğrenmek için email, sohbet veya dosya paylaşımı gibi yöntemler kullanmak.Fakat ip adresi öğrenilse bile şifresi çalınacak kişinin bilgisayarında bazı güvenlik açıkları olması gereklidir.Aksi taktirde Ip adresini kullanarak kişinin şifreleri çalınamaz veya bilgisayarı ele geçirilemez.

7. Trojanlı bir web site içeriği hazırlanarak kişinin bu websitesini ziyaret etmesi sağlanabilir. Başka bir yol ise hazırlanan bir site içerisinde bulunan program, dosya, yama veya resmin virüslü dosya ile birleştirildikten sonra karşıdaki kişinin bu içeriği yüklemesi ve kullanması önerilir.

8. Ip adresi biliniyorsa Scanner yardımıyla tüm portlar kontrol edilir.Bilinen trojan portlarından internette mevcut olan programlar, exploitler veya portlarda çalışan güncel olmayan servislerin açıklarından yararlanılarak hedef bilgisayara girilmeye çalışılır.

9. İnternette sohbet yapılan bir ortamdaysak bayan nicki erkek tarafını kandırmak için çok geçerli bir tekniktir. Msn ‘de, site forumlarında veya başka bir yerde hedef seçilen kişi bayan nickiyle kandırılarak üst tarafta anlattığım teknikler uygulanır.Buna benzer diğer bir yöntem ise bayan isminden oluşan bir e-mail alınır ve bu maille karşı tarafa yanlışlıkla mail gönderilmiş gibi yapılabilir bu bahaneyi kullanarakta sohbet başlatılabilir.

10. Güven kazanmak iyi birşeydir. Fakat sabır ve güveni birleştirdikten sonra bu güveni iyi veya kötü yolda kullanmak kişiye kalmıştır.Güven verdiğiniz bir insanın şifrelerini almak kadar basit birşey yoktur.

Nedir bu Fake ?

Evet Arkadaşlar Bu Günlerde Herkes (Bu İşe Yeni Başlayanlar) Fake Mail Nedir Ne İşe Yarar Diyor ve Öğrenmeye Çalışıyor Peki
Nedir Bu Fake Mail İşte Bizim Konumuz Bu Yapacağımız İşlemler Sırasıyla;

1-)Fake Mail Nedir ve Ne İşe Yarar?
2-)Fake Mail Yapmak İçin Nelere İhtiyaç Vardır?
3-)Fake Mail Nasıl Yapılır...

1-)Fake Mail Nedir ve Ne İşe Yarar?

Fake mail günümüzde kullanılan belli başlı mail adreslerinin kullanıcı adı ve şifresini elegeçirmek için uygulananların en kullanışlısıdır.Fake mail
kullanıcının dikkatsizliğinden faydalanarak ona her zaman gördüğü bir sayfanın sahte kodlarını(fake) gösterip onun dalgınlığından faydalanıp
mail adresini çalmak için uygulanan yöntemdir.Yani adama bir link yolluyorsunuz adam buna tıkladığı zaman herzaman gördüğü ve kullandığı
mail servisinin ana sayfasını görüp hiç şüphelenmeden kendi eliyle size kullanıcı adı ve şifresinin yolluyor.Size de şifre ve gizli soruyu değiştirmek
kalıyor bunu html denilen kodları kullanarak yapıyoruz* bu kodlar sayesinde adam yooladığımız linke ne yazarsa yazsın bizim yönlendirme için
yazıdığımız mail adresimize gelir.

2-)Fake Mail Yapmak İçin Nelere İhtiyaç Vardır?

Hazır Fake Kodları En Altta başka fake kodlarıda werdim aynı işlemi o kodlara da uygulayabilirsiniz
Bu Kodları Upload Edebileceğimiz (Yükleyebileceğimiz) Bir Web Sitesi (Mynet in Kullanıcılarına Verdiği 10 Mb.lık Web Sitesi Bizim İçin İdeal)
Öncelikle 1 Adet PC (Bilgisayar ve Ek Donanım Klavye-Mause -Monitör Gibi )
Son Olarakta Bir Adet Kullanıcı Buda Siz.Birazcık Bilgisayar Kullanabilme Yeteneği .

3-)Fake Mail Nasıl Yapılır

Ewet arkadaşlar malzemelerin içerisindeki mynet in web sitesini nerden ve nasıl alacağınızı söylemek istiyorum öncelikle.Şimdi mynet tüm
kullanıcılarına 10 Mb.lık web sitesi veriyor.Bunu almak için 
www.mynet.com dan bir adet mail adresi almanız yeterli.Mynet ten mail adresini alıp
mailimize giriyoruz.Üst kısımda 15-20 adet sekme war.Bunlardan en üst sırada soldan 3cü veyea 4 cü nde mysite yazmaktadır evet işte buldunuz
.Bunu tıklıyoruz açılan sayfada solda ki sekmelerden enüstte hazır site aracı sekmesine tıklıyoruz.Açılan sayfada bizi iki seçenek beklemekte
kişisel sitem ve kurumsal sitem.Biz kişisel sitemi seçiyoruz sağ altta dewamı seçiyoruz* diğerini seçersek ne olur bilmiyorum daha önce hiç
denemedim bi gün denerim .Sonra çıkan birkaç sayfa sadece formaliteden ibaret.Diğer sayfa*sayfada kullanmak istediğiniz ek sayfalarla ilgili
bir sayfa burdan sadece ana sayfayı seçmemiz yeterli ve tekrar sağ alt köşedeki dewama tıklıyoruz.Sonra ki sayfada formalite burdan
beğendiğinizi seçin bu arada sizden ana ve alt kategori belirtmek için 2 seçenek sunulacak bunları seçtikten sonra dewam demeyi unutmuyoruz
zaten devam demez iseniz ilerliyemezsiniz. Burasıda formalite olduğu için burayı da sallayın bu söylediklerimin arasında sizden bir klasör ismi
isterse onude sallayın hatta buraya salladım bile yazabilirsiniz .Sonra ki aşamalarda sizin web sitenizin anasayfası çıkıcaktır karşınıza
buralarda başlık buraya gelecek vb. gibi bişiler yazıyodur işte burasıda önemli aşağıda 8-10 seçenek wardır yazı ekle*resim ekle*link ekle*falan filan
ekle gibi seçenekler wardır.Biz biraz ortalarda bulunan sil sekmesine tıklıyoruz ve sayfadaki tüm yazı ve resimlerin yanındaki kutucukları
işaretliyoruz ve sağ alt köşeden dewamı tıklayıp sayfayı boşaltıyoruz işte bunu yapmaz isek daha sonra sistemimizde böyle bir web sayfası
kaydı bulunmamaktadır lütfen mynet e başvurun diye mynetin klasik web sitesi hatasını görüyoruz ama bunun sebebini bir türlü bulamadım .
Bulan warsa yazsın bizde öğrenelim.Sonra yine aşağıdaki seçeneklerden yazı ekle seçeneğini tıklıyoruz ve yine bir şey yazıp sayfamıza ekliyoruz.
Bunu sayfamızın rastgele bir yerine rastgele bir yazı yazarak yapıyoruz ve son olarakta aşağıdaki seçeneklerden siteyi yayınla diyoruz.Bu seferde
Bizden sitemiz yayınlamak için bir klasör ismi giriyoruz yani sallıyoruz .Herkes aynı şeyi yazmasın başka başka şeyler sallayın.Ewet burayıda
başarıyla salladıktan sonrayine üstteki linklerden siteyi yayınla seçeneğini seçiyoruz ve web sitemiz yayına girmiş oluyor ve artık sizinde dandikte
olsa bir web siteniz war.Şimdi yapacağımız işlem adres çubuğundaki linkin (hani hotmail i açmak için 
www.hotmail.comyazdığımız yer warya orası)
ewet ordaki linkin son dört karakterini siliyoruz bunlar /sb/ bunları sildikten sonra tekrar hazır site sekmesini tıkladığımız yere geliyoruz bu bir
kısayol .Ewet burda daha önce hazır site aracı sekmesini seçmiştik bu sefer ise soldaki seçeneklerden dosya yöneticisini seçiyoruz.Ve açılan
sayfada biraz solda biraz aşağılarda sayfanın ortasında doğru olan dosya yükle seçeneğini seçip bekliyoruz.Artık fake kodlarını upload edeceğimiz
web sitemiz hazır (Sevinin).

Ve şimdi yukarıda verdiğim dört adet fake linkinden arzu ettiğimizi seçiyoruz benim verdiklerim mynet*yahoo ve 2 adet
hotmail fake mail kodları bunlardan birine tıklıyoruz.Sonra açılan sayfada üstte sırasıyla dosya-düzen ve görünüm sekmelerini görüyoruz burdan
görünüm sekmesine tıklıyoruz açılan bölümde alttan üçüncü olan kaynağı seçiyoruz.Ve fake mailin kodları olan html kodlarına ulaşıyoruz.Bunlar
size ilk başta çok karışık gibi gelebilir ama bir kez işin matığını çözdüğünüz de herşey çok daha basit görünecektir.Bu kodlar sayfamızda açıkken F3
e basıyoruz.Bu işlem sayfada arama yapmak için kullanılır.( Şimdi diyeceksiniz ki bizi iyice salak yerine koydun ama arkadaşlar benim msn'de
adamlar yeni metin belgesinin nerden açıldığını bilmiyorlar.Amacım arkadaşları hor görmek yada aşağılamak değil sadece çok az bilgileri var.Bu
yüzden ilerliyen satırlarda bu ve bunun gibi açıklamalar yapıcam lütfen hor görmeyin .)F3 e bastıktan sonra @ harfini aratıyoruz.Yaklaşık olarak
7 kez enter a basıyoruz ve benim msn adresim olan 
***** u buluyoruz.(Belirtmiş Oldum ! )Bunu değiştirip kendi mail
adresimizi yazıyoruz işte fake mail attığımızda adamın kullanıcı adı ve şifresi burda belirttiğimiz mail adresine gelicektir.Bu yüzden her zaman
kullandığınız mail adresinizi yazın bu işleim yaptıktan sonra işlem yaptığımız sayfamızda sol üstte bulunan dosya sekmesinden üstten dördüncü
olan farklı kaydeti seçip adını mantıklı bişi koyunuz buraya dikkat bu vereceğin isim senin fake linkinin sonunda gözükür bu yüzden sen bu fake i
adama nasıl yedireceksen onu yazıcaksın (örnek=komik resimler-kız resimleri -son mp3 ler falan ) gidipte adınızı dayazabilirsiniz ama
yazmayın .İşte ne yazıcaksanız sonuna mutlaka .html koyuyoruz bütün iş burda sonuna mutlaka .html koyucaksınız bunu koyduktan sonra
tam olarak nereye kaydettiğiniz iyi belleyin sonra aramayın kaydettiğiniz yer ya masaüstüdür yada belgelerim.İşte sonunu .html yaptığınız metin
belgesinin simgesi değişmiş olaması lazım simge internet explorer simgesi olur işte bunu açıp bakıyoruz bir arıza varmı şekilde falan ve deneme
amacıyla orda gördüğünüz kutucuklara deneme falan bişiler yazın bakalım sizin mailinize netkabus kullanıcısından e-posta gelmişmi eğer gelmiş
ise başarılı olduk ve son aşamalara yaklaşmaktayız. Sonra bizi açık bir şekilde bekleyen mynetteki web sitemizin dosya yöneticisi bölümü wardı yaa
onu açıyoruz ve en son dosya yükle deyip bırakmıştık buradan gözat ı tıklıyoruz ve yaptığımız fake i buraya yüklüyoruz hani yerini iyi belleyin
sonra aramazsınız demiştim .Bulamadınız dimi .İşte onu buluyoruz ya belgelerimde yada masaüstünde ve yükle seçeneğini bulup yüklüyoruz.
Sonra tekrar dosya yükle dediğimiz sayfa açılacak burda yüklediğimiz dosyayı buluyoruz ve tıklıyoruz ve fake mailimiz açılıyor burda ise tekrar
adres çubuğunda ki linki buluyoruz ve her zaman bulabileceğimiz bir yere kopyala yapıştır vasıtası ile kopyalıyoruz.İşte bu linki kurbanımıza
msn den yada mail olarak ulaştırız güsel bir hikaye ile yemesini sağlıyoruz.Ve adam yerse bize kalan sadece şifre ve gizli soruyu değiştirmek oluyor.
Ewet arkadaşlar uzunu oldu ama güzel oldu galiba.İnşallah bu kadar uğraştığıma değmiştir.Yorumu size bırakıyorum.Buna da alıntı derseniz
tek kelimesi bile alıntı değildir hepsini bendeniz GokxCELL yazmıştır. Sizden bir ricam başka sitelerde yayınlamak isterseniz kimden ve nerden
aldığınızı belirtmeniz olucaktır.Ellerim Acıyooooo!!! .Hiç bir bilgisi olmayan arkadaşları düşünüp onların rahat anlayacağı sekilde anlatmak istedim.
Umaraım yardımcı olabilmişimdir.

Mail Adresiniz Çalınmadan Önleminizi Alın

Evet arkdaşlar şimdi sizlere mail adresiniz çalındıgında.Geri almak için hangi ayarları yapmalıyız onu anlatıçağım aşagıda resimde gördügünüz yoları izleyin.

1.Hesabımızı açıyoruz Ve Sag üst köşede ismimizin yanın daki küçük ok işaretine tıklıyoruz.
2.Hesap butonuna tıklıyoruz.
3.Hesap güvenligi Bölümündenm Güvenlik Bilgileri kısmının karşısındaki "Yönet" butonuna tıklıyoruz.
4.Ayarları yapıcagımız alan geldi karşımıza.

Cep Telefonu No Ekliyoruz.
Bir Mail Adresi Ekliyoruz.
Bir Güvenlik sorusu seçiyoruz.
TamamLandı Tıklıyoruz
Ekledigimiz mail adresi ve Cep telefonu numarasının sag tarafında onayla butonuna tıklıyoruz
Ve Hepsini Onaylıyoruz.Cep Telefonunuza veye eklediginiz Mail adresini link gidebilir onları onaylamalısınız yoksa olmaz Cep Telefonunuza Kod Gelir.

Şimdi bunları yaptıktan sonra artık hackerlar ile dalga bile geçebilirsiniz. Şifreyi unutsanızda çaldırsanızda Gizli soruyu unutsanızda fark etmez telefonunuza gelecek kod ile şifrenizi degiştirebilirsiniz Fakat unutmamanız gereken bir şey var eklediginiz mail adresi çalınırsa bu hesabınızda gidebilir Ona göre güvenli bi mail adresi yazın.Bana göre en güvenlisi cep telefonu Hiçbi risk yok her şekilde alabilirsiniz.
Diyelim Hacker Bu mail Adresinizin şifresini biyerden buldu ve şifreyide degişti O ekledigimiz cep telefonu no ve Mail adresini hiç bir şekilde kaldıramıyor kaldırması için oekledigimiz mail adresine girip linki onaylaması lazım.

Mail Saldırı ( Attack )Ve Güvenlik Özeti..


ÖNSÖZ

Bir çok mailim hacklendi konularını kaç senedir görürsünüz.Belki siz belki arkadaşlarınız mail hesapları çalınmış olabilir.İşte çalınmaya karşı ne zamandır bir takım önlemlerden bahsedilir durulur,bu önlemler gelişen yöntemler ve günümüzün sistemleri ile artık eskisi kadar etkili olamamaktadır.Yani Tam bir Güvenlik sağlamamaktadır.Bölümümüz MAil Güvenlik olduğu için bu bölüme uygun kalitede bir konu açmamın gerektiğini fark ettim.Öncelikle şu ana kadar bildiğiniz tüm güvenlik yöntemlerini unutmanızı istiyorum.Ve 2009 ’un en çok kullanılan yöntemlerini ve korunma yöntemlerini tek tek irdeleyelim.

KeyLogger & Trojan Security :


Keylogger ve Trojan lar genellikle kullanıcılara dosya biçiminde server’ı yedirip pcsine RAT ile bağlanma ya da pc deki tüm passlar(şifreler), konuşmalar,sistem bilgileri vs. çekmeye dayanır.
Bu Tür Zararlı Programlardan Korunmanın en önemli Yolları :

A1) Güvenlik Duvarı (Ateş Duvarı) Kullanıp pcye hacker girişini engellemek.Windowsun kendi firewallı etkili olmamakta birlikte çabuk aşılacağından Tavsiyem Combo gibi Firewall yada Kaspersky Anti-Hacker gibi programlar kullanmanızdır.
A2) Antivirus Yazımı Kullanıp güncel TutmanızAldığınız dosyalarda trojan,Keylogger gibi casusları bulmanızda ve silmenizde çok önemli bir yer tutmaktadır.
Antivirus için önerim ise Avira Antivir +, Bit Defender gibi yazılımlardır
A3) 1 ve 2 nin birleşimi her zaman daha önemlidir.Ya trojanımız tanınmaz işte bu sefer devreye İnternet Security programalrı girecektir.Güvenlik duvarıda dahil Sayfa yı tempe indirmeden tarama gibi bir çok özelliklere sahiptir.Özellikle Önereceğim Norton 2009 İnternet security ve Kaspersky 2009 internet Security programları Bir dosyadaki şüpheli hareketleri görürse bloglama veri transferlerini inceleme gibi özellikleri ile sezgisel olarak trojan olup olmadığını anlayarak size uyarmaktadır.Bu yüzden özellikle bu iki programı denemeniz lazım.
A4) Şüpheli Dosyayı Analize Gönrdemek.Çoğu antivirus programlarında Lab özelliği vardır yani inceleme için laboratuıara gönderebilirsiniz.Size gelen şüpheli bir dosya varsa bunu açmadan Lab a ya da virustotal.com gibi sitelere göndererek tüm antiviruslara test amaçlı sunup dosyanın güvenirliğini anlayabilirsiniz.http://www.virustotal.com/vtsetup.exe bu programıda indirerek masaüstündeki bir dosyaya sağ tıkla gönderden virustotalı seçerek orada incelemeye kısayoldan gönderebilirsiniz.
A5) AntiKeylogger Programları Yüklemek.Anti keylogger yazılımları dosyanın trojan olma ihtimalini daha doğrusu nerelere erişim yapmaya çalıştığını farkederek size uyarılarda bulunur.Tavsiye edeceğim bir Türk yazılım olan Zemana AntiKeylogger programıdır.
A6) Sosyal Mühendislikten Korunmak.bunda asıl amaç dikkatli olmaktır.Msnden yollanan her dosyayı almayın.Mail olarak gelen resim formatıda dahil hiç bir dosyayı emin olmadan açmayın.Sanaldaki hiç bir kişiye tam olarak güvenmeyin.Ve biraz ayık olmakta fayda var.
A7) Dosyaları Sanal Pc de ya da Windows ortamından farklı bir işletim sistemi kullanarak açın.Uzman kişiler aynı makinaya çift işletim sistemi kurabilirler sizde bunu yaparsanız yada Virtual Pc 2007 gibi Sanal bir bilgisayar oluşturup şüpheli dosyaları orada açarsanız.Ne olduğunu anlayıp ona göre işlem yapabilirsiniz.


HtmL Logger Security :


Html Logger tarayıcılardaki açıkları kullanarak Site linkini hedefe tıklattırıp pc sine trojanı download ettirmeyi çalışan bir yöntemdir.Html Loggerlar İnternet Tarayıcılarına özgüdür ve kodları farklıdır.
Html Loggerlardan Korunma Yöntemleri ise :

B1) "A3" de Belirttiğim gibi İnternet security programları bunda en önemli koruyucu etendir.Normal bir Antivirus programı dosyayı tempe indirdikten sorna taradığı için direkt serverı pcye indirebilir bu yüzden etkili değildir.İnternet security programları site üzerinde tarama yaparak bunu önler.
B2) Verilen linkleri http://linkscanner.explabs.com/linkscanner/ gibi online scanner adreslerinde taratarak sitenin güvenirliğini anlayabilirsiniz.
B3) Özellikle İnternet Explorer dan farklı Tarayıcı kullanmanızı öneririm.Bu demek Mozilla ya da opera kullanın demek değil.Daha alternatif olan Safari,Flock,Songbird gibi herkesin pek rağbet etmediği programları kullanın bunlarada açık olabilir fakat önemli olan Attackerın sizi sık kullanan bir tarayıcı kullandığınızı düşünerek ona göre sistem hazırlamasıdır.Yani Ters köşeye yatırın saldırganı.Ama siz illa ie vs kullanacağım diyorsanız İe8 kullanın,Mozillanın son sürümü mevcut beta sürümü 3.1 Beta 2 onun gibi güncel sürümlerini kullanın.
B4) SM den korunma "A6" da belirtmiştik güvenmediğiniz kişilerden verilen sitelere girmeyin.Güvensiz olarak belirlenen sitelere hiç girmeyin.Gireceksenizde farklı bir tarayıcıda girin
B5) "A7" deki Sanal pcde verilen linklere girmeniz en mantıklısıdır.O yüzden Sanal Pc nin önemini anlayınız.


Xss & Xsrf Security :


Xss Size Site üzerinden veya mail,msn gibi konuşma penceresinden yolalnıp sizin cookienizi çalmaya yarayan ve bu cookie ile sizin hesaptan giriş yapmaya yarayan bir yöntemdir.Xsrf de bu türe yakındır istem dışı komut yollatmaya çalışır password değişikliği gibi.Her ne kadar Hotmail Xss de cookie şifrelide gelse bu elbet bir gün çözülecek o yüzden her linke güvenmeyin.
Korunma Yöntemleri ise :
C1) Size verilen linklere tıklamayın kopyalayıp tarayıcıya elinizle yapıştırın.Bu şekilde boş bir cookie çekeceklerdir.
C2) Microsoft Anti Xss, . durumunda haberdar edilip engellenmesi.
C3) Güncel Tarayıcılar kullanmak.Özellikle İE8 de microsoft anti xss scurity programı hazır halde yüklenip tarayıcıya entegre edilmiştir.Bu şekilde korunabilirsiniz.
C4) Firefox kullanıp No script Eklentisini kurup Aktif hale getirmek,işte en önemli xss korunma yöntemlerinden birisidir.Xss yi pasif hale getirir.
C5) Bilinçli olup güncel Haber sitelerinden Xss ve diğer tehditler karşısında bilgiler almak sizi hazır olda bekletir.
C6) SM den korunmak.Tanımadığınız kişilerden link alıp direkt girmeyin.Ayrıca bir linkte hem xss hem Html logger yapıp çifte vuruş yapmak isteyen olabilir o yüzden HTML Logger korunma yönteminide unutmayınız.


Trojan DownLoader Security :


Trojan Downloaderlar bir programa bazı programlar sayesinde eklentiler sayesinde uzaktan ftpsindeki server.exe yi çağırması mantığına dayalıdır.
Bunlardan korunmak içinse :

D1) "A1,A2,A3,A4,A5,A6,A7" bunlarda dahil her türden tedbirinizi almalısınız.
D2) Ağı izlemek.Programın çalıştırdıktan sonra ağda bir veri aktarımı varsa buna dikkat ederek ne olduğunu anlayabilirsiniz bu tür durumda direkt ağ bağlantısını kesiniz.


Phishing Security :

Phishing genellikle kullanıcıların passlarını almak için kullanılan web Kontrollü fakelerdir.Bir düzenekle siz oraya verielri girince şifreler ftpsinde log.txt ye düşmektedir.
Korunma yöntemlerine geçersek :

E1) "A3" deki gibi İnternet Security programalrında özellikle Norton ve Kis de AntiPhishing özelliği vardır buda Sahteciliği önler.Size uyarı olarak bu site sahtekardır mesajı verir.
E2) Site Adresinin Doğruluğunu kontrol ediniz. Mesela hotmail.com.tr.gg gibi bir adresten geliyorsa dikkate almayınız. Ayrıca bazı link gizleme yanıltmaları ile linki gizlerler içeriğe bakıp yada tarayıcıdaki adrese bakıp güvenirliğini anlayabilirsiniz.
E3) SM den korunmak Güvenmediğiniz sitelere girmeyin,Linke tıklamayın,Her yerde her sitede aynı şifreyi kullanmayın.


Fake Security :

Fake Türkiyede okadar meşhur olduki çoluk çocuk herkes bir sitenin fakesini yapıp şifre almaya bakıyor.Fakede amaç sahte bir site görünümü izlenimi verip şifreleri mail aracılığı ile Attackera göndermeye amaçlar.
Fakeden korunmak için :

F1) Phishingle aynı mantık olacağından oradaki "E1,E2,E3" e dikkat edin.
Basittir ama bir anlık dalgınlık sizi yanıltabilir.
F2) Sitenin kaynak kodunu görünteleyip kodları inceleyin gerekirse "@" i arayıp kayıtlı bir mail adresi varmı bakınız.


Msn Cracker - Brute Force Security :

Brute Force yöntemi Şifrenizi deneme yanılma ile tahmin edecek bir programın çalıştırılmasıdır.Bunda amaç tek tek şifreleri dener olumluysa şifreyi gösterir.
Korunmak için :

G1) Şifreleriniz oldukça güçlü olmalıdır.2. ve 3. karakterler mutlaka şifrenizde olmalıdır(Örneğin : #!?\\\\\\\\-_).
G2) Belirli Aralıklarla şifrenizi değiştirin.Bu şekilde program sonuca yaklaşsada pek netici alamaz.


CLickJacking Security :

Clickjacking bir nevi başka bir içeriğin bulunması ama size makyajla başka birşey göstermesi o alana şifrenizi yazarsanız Attackera verielriniz gidecektir.Bir nevi site üzerine resim yerleştirme gibi birşey diyebiliriz basit anlamda.
Korunmak için :

H1) Korunmanın en önemli yöntemi yolu Mozilla kullanıp.No Script kurup "Plugins|Forbid

Facebook Hesabınızı Kaptırmayın

1) Backdoor

Backdoor üzerinde fazla durmak istemiyorum. Bunun sebebi backdoor yeseniz bile facenizi hacklenemez hale getireceğimizden. Ama yinede 1-2 şey anlatıyım. Sağlam bir antivirüs ve firewall işe yarar. Başlangıçta çalışan programlara bakmanız şimdilik yeterli.

2) Keylogger

Keyloggeri backdoordan ayrı tutmak istedim. Keylogger çok sık kullanılan bir yöntemdir. Klavyede bastığınız tuşları kaydeder.Mail adresine veya ftp adresine belirli aralıklarla gönderilir.Korunma yolu çok basittir.
1 numaralı keylogger düşmanı:keyscrambler anlatıyım hemen; keyscrambler,klavyede bastığınız tuşları rastgele bir tuşa basmış gibi gösterir. Örneğin 123456 yazdım keyscrambler bunu 59845 olarak gösterdi. Böylece keylogger olsa bile bi işe yaramayacak.

3) Fake

Çoğu lamer bunu kullanır.Facebook görünümüyle aynı olduğu için çoğu kişi anlamaz. Size bir site atarlar veya profillerinde şu sayfayı şikayet edin derler. Girdiğiniz sayfada şikayet et'e tıkladığınızda mail ve şifre ister.Hiçbişeyden haberi olmayan kullanıcılar şifreyi girdikleri takdirde mail adresi ve şifresi ya mail adresine gider ya da siteye kaydolur. Korunmak için şifreyi değiştirmeniz yeter.

4) ClickJacking

Aslında facebook açısından pek riskli değil ama girdiğiniz sitelerde tıkladığınızda bir sayfayı haberiniz olmadan beğenebilirsiniz. Korunmak için firefoxda no-script uygulaması işe yarar.

Şimdiye kadar anlattıklarım bilgisayar üzerinden alacabileceğiniz önlemler.Şimdi ise facebookta alabilecekleriniz...


5) E-mail

Tabiki çok önemli E-mail adresinizi hackleseler dahi hesabınıza giremeyecekler gerçi bunu birazdan anlatıcam şimdi öncelikle e-mail şifreniz çok güçlü olmalı. Örneğin: 5Ds.Lps9-DjfuwD5 evet biraz zor akılda kalır. Ama bunu hatırlamak için bilgisayarsa txt dosyası açıpta kaydetmeyin.Remote Administration Tools dediğimiz olayla dosyasınızı çalabilirler. Şifremizden sonra önemli olan nokta gizli sorumuz.Gizli sorunuz her zaman alakasız birşey olsun. En sevdiğin hayvanın adı ne? 5asd87 gibi saçma birşey yapın.Kimse bulamaz.Bunun dışında mail adresinize girerken mutlaka keyscrambler açık olmalı.Gmail veya hotmailde telefon koruması vardı.Onu yaparsanız çok iyi olur,şuan hatırlamıyorum.

6) Facebook şifreniz

Yine facebook şifrenizi güçlü tutmalısınız.Facebook girerken mutlaka şifreyi keyscrambler ile yazmalısınız.Beni hatırla işaretli olmamalı.Bunun sebebi aşşağıdaki maddede

7) Https/Stealer

Https genelde bankaların kullandığı 128 bitlik şifreleme sistemi.256da olabilir veri akışınızı şifreler ve stealer ile şifrenizi almaya çalışanlar hüsrana uğrar :P Şimdi stealer yememek için yapmamız gerekenler;

* Https kullanarak facebook a bağlanın
* Tarayıcınız güncel olsun.Şu anda en iyi stealer firefox 4 şifrelerini alabiliyor mesela.
* Facebookda şifrenimi hatırla kısmını işaretlemeyin,her zaman şifrenizi keyscrambler açık olduğunda yazın.

8) Giriş Bildirimleri

E-posta ve kısa mesaj etkin olucak. Bu 2si yeterli. Kısa mesaj olmayanlar alttaki maddeyi beklesinler.

9) Giriş onayları
Bu olay sizin bilgisayarınızdan başkası girdiğinde telefon numaranıza ve mail adresinize bildirim bırakır. Telefonunuza bir kod gelir. Eğer sizden başkası hesabınıza girdiyse o kodu yazmadan hesabınıza ulaşamaz. Yani şifrenizi bilse bile telefonunuza gelen kodu yazmadan hesabınıza girip hackleyemez.

10) Uygulamalar


* apps.facebook.com yani uygulama gördüğünüz linklere tıklamayın.
* Kullandığınız uygulamada karşınıza yükleme ekranı çıkarsa asla çalıştırmayın.Genelde sorgulu java downloader kullanılır. Malum lamerler sorgusuz bulamaz Bu şu demek:Trojanları bir yükleme ekranı olarak gösterirler sizde gerekli bi dosya sanıp çalıştır dersiniz,trojan bilgisayarınıza bulaşmış olur.

makalede uyulması durumunda hacklenmenizin imkanı yoktur demiyorum,her an dikkatli olup yöntemleri bilmeniz dahilinde çok çok zordur sadece umarım hacklenmezsiniz iyi forumlar.. 

Dos Saldırı Komutları

Her ne kadar güncelliğini ve etkisini yitirse de bilmekten zarar çıkmayacağı düşüncesindeyim. Başlayalım bakalım...

Komut:
ping(Packet internet groper): Bir network bilgisayara ICMP(Internet Control Message Protocol) echo paketi gönderir ve geri dönen paketleri bildirir.

Söz dizimi:
ping [-d] [ -n ] [ -q ] [-r] [-v] [ -R ] [ -c Count ] [ -f | -i Wait ] [ -l Preload ] [ -p Pattern ] [ -s PacketSize ] [ -L ] [ - I a.b.c.d. ] [ -T ttl ] Hostname [ PacketSize [ Count ] ]

Argumanlar:

-PacketSize
Gönderilen paketlerin boyutunu belirtir

PacketSize argumanının kullanımı isteğe bağlıdır. Kullanılmadığı zaman paket boyutu 64 byte alınır.

-Hostname
Paketlerin gönderildiği bilgisayarın ismini belirtir. Hostname argumanı, isimlegonderildigi bilgisayarin ismini belirtir.Hostname argumani, isimle(nnsc.nsf.net or boston5) veya numarayla(197.5.0.8 veya 198.113.178.17) belirtilmis bir IP adresidir.

Seçenekler:

-c Count: Gonderilecek veya alinacak echo sayisini belirtir, sayi Count yerine girilir
-f : paketlerin gelir gelmez goruntulenmesini saglar.Boylece kac tane paketin atildigi cok hizli bir sekilde ogrenilebilir.Sadece kok kullanici kullanabilir
-I a.b.c.d : Belirtilen a.b.c.d arayuzunun coklu rollerde kullanilacagini gosterir
-i Wait : Paketler arasinda Wait’te belirtilen sure kadar ara birakilir(saniye olarak).-f ile kullanilmaz.
-F : Normal moda gecmeden once, mumkun oldugu kadar cabuk, cok rollu ping’lerin yerel geri donusumunu engeller
-n : Sadece sayisal ciktileri verir. Sembolik bilgisayar adres isimlerine bakmaz
-p Pattern : Gonderilen paketi maximum 16 byte’lik "koruyucu" bolgeyle doldurur. Network’teki bilgi kaynakli problemlerin teshisi icin kullanislidir.
-q : Baslangic ve bitiste goruntulunen ozet satirlarin disinda birsey goruntulenmez
-r : Rutin yollari atlayip direk olarak, bir bilgisayara, iliskilendirilmis bir network uzerinden gonderir
-R : Echo istek paketinde, yol kayit ozelligi icerir ve donen paketlerde bir tampon yolu goruntuler
-s PacketSize : Kac byte bilgi gonderilecegini belirtir, sayi PacketSize yerine girilir
-T ttl : Cok rollu bir paket icin etkinlik suresini belirtir. Sure saniye olarak ttl yerine girilir
-v : Echo cevaplarina ek olarak, alinan ICMP paketlerin listesini görüntüler

Örnekler:

(1) canopus bilgisayari ile olan network bagini kontrol etmek ve gonderilecek echo istegi sayisini belirtmek icin:

ping -c 5 canopus VEYA ping canopus 56 5

Ornek Cikti:

PING canopus.austin.century.com: (128.116.1.5): 56 data bytes
64 bytes from 128.116.1.5: icmp_seq=0 ttl=255 time=2 ms
64 bytes from 128.116.1.5: icmp_seq=1 ttl=255 time=2 ms
64 bytes from 128.116.1.5: icmp_seq=2 ttl=255 time=3 ms
64 bytes from 128.116.1.5: icmp_seq=3 ttl=255 time=2 ms
64 bytes from 128.116.1.5: icmp_seq=4 ttl=255 time=2 ms
----canopus.austin.century.com PING Statistics----
round-trip min/avg/max = 2/2/3 ms



(2) Gonderilecek bilginin byte sayisi:

ping -s 2000 opus VEYA ping opus 2000

Ornek Cikti:

PING opus.austin.century.com: (129.35.34.234): 2000 data bytes
2008 bytes from 129.35.34.234: icmp_seq=0 ttl=255 time=20 ms
2008 bytes from 129.35.34.234: icmp_seq=1 ttl=255 time=19 ms
2008 bytes from 129.35.34.234: icmp_seq=2 ttl=255 time=20 ms
2008 bytes from 129.35.34.234: icmp_seq=3 ttl=255 time=20 ms
2008 bytes from 129.35.34.234: icmp_seq=4 ttl=255 time=20 ms
2008 bytes from 129.35.34.234: icmp_seq=5 ttl=255 time=19 ms
2008 bytes from 129.35.34.234: icmp_seq=6 ttl=255 time=19 ms
^C
----opus.austin.century.com PING Statistics----
7 packets transmitted, 7 packets received, 0% packet loss
round-trip min/avg/max = 19/19/20 ms

Not: Cikti, Ctrl-C’ye basilana kadar tekrar eder.



(3) stlopnor bilgisayarina flood-ping ozelligi istemek icin:

ping -f stlopno

Ornek Cikti:

Ping stlopnor.austin.century.com: (129.35.34.234): 56 data bytes
.^C
----stlopnor.austin.century.com PING Statistics ----
1098 packets transmitted, 1097 packets received, 0% packet loss
round-trip min/avg/max = 4/4/11

Not: Cikti, Ctrl-C’ye basilana kadar tekrar eder.



(4) opus bilgisayarina gonderilen paketler arasinda 5 saniyelik ara birakmak icin:

ping -i5 opus

Ornek Cikti:

PING opus.austin.century.com: (129.35.34.234): 56 data bytes
64 bytes from 129.35.34.234: icmp_seq=0 ttl=255 time=5 ms
64 bytes from 129.35.34.234: icmp_seq=1 ttl=255 time=5 ms
64 bytes from 129.35.34.234: icmp_seq=2 ttl=255 time=6 ms
^C
----opus.austin.century.com PING Statistics----
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 5/5/6 ms

Not: Cikti, Ctrl-C’ye basilana kadar tekrar eder.



(5) Preload degiskeniyle belirtilen paket sayisini, normal moda gecmeden once mumkun oldugu kadar cabuk opus bilgisayarina gondermek icin:

ping -l 10 opus

Ornek Cikti:

PING opus.austin.century.com: (129.35.34.234): 56 data bytes
64 bytes from 129.35.34.234: icmp_seq=0 ttl=255 time=9 ms
64 bytes from 129.35.34.234: icmp_seq=2 ttl=255 time=16 ms
64 bytes from 129.35.34.234: icmp_seq=3 ttl=255 time=22 ms
64 bytes from 129.35.34.234: icmp_seq=4 ttl=255 time=26 ms
64 bytes from 129.35.34.234: icmp_seq=5 ttl=255 time=27 ms
64 bytes from 129.35.34.234: icmp_seq=6 ttl=255 time=30 ms
64 bytes from 129.35.34.234: icmp_seq=7 ttl=255 time=31 ms
64 bytes from 129.35.34.234: icmp_seq=8 ttl=255 time=33 ms
64 bytes from 129.35.34.234: icmp_seq=9 ttl=255 time=35 ms
64 bytes from 129.35.34.234: icmp_seq=10 ttl=255 time=36 ms
64 bytes from 129.35.34.234: icmp_seq=11 ttl=255 time=6 ms
64 bytes from 129.35.34.234: icmp_seq=12 ttl=255 time=6 ms
64 bytes from 129.35.34.234: icmp_seq=13 ttl=255 time=6 ms
64 bytes from 129.35.34.234: icmp_seq=14 ttl=255 time=7 ms
64 bytes from 129.35.34.234: icmp_seq=15 ttl=255 time=6 ms
^C
opus.austin.century.com PING Statistics
16 packets transmitted, 16 packets received, 0% packet loss
round-trip min/avg/max = 6/19/36 ms

Not: Cikti, Ctrl-C’ye basilana kadar tekrar eder.



Bir network’teki bilgi kaynakli problemleri teshis etmek icin:

ping -p ff opus
Bu komut paketleri opus bilgisayarina koruyucu kalipla gonderir.

Ornek Cikti:

PATTERN: 0xff
PING opus.austin.century.com: (129.35.34.234): 56 data bytes
64 bytes from 129.35.34.234: icmp_seq=0 ttl=255 time=5 ms
64 bytes from 129.35.34.234: icmp_seq=1 ttl=255 time=5 ms
64 bytes from 129.35.34.234: icmp_seq=2 ttl=255 time=5 ms
64 bytes from 129.35.34.234: icmp_seq=3 ttl=255 time=6 ms
64 bytes from 129.35.34.234: icmp_seq=4 ttl=255 time=5 ms
^C
----opus.austin.century.com PING Statistics----
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 5/5/6 ms

Not: Cikti, Ctrl-C’ye basilana kadar tekrar eder.



(7) Basit cikti elde etmek icin:

ping -q bach

Ornek Cikti:

PING bach.austin.century.com: (129.35.34.234): 56 data bytes
^C
----bach.austin.century.com PING Statistics----
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 5/5/8 ms 

Temel DOS Komutları

DOS işletim sisteminde normal bir kullanıcının sıkça ihtiyaç duyacağı komutlar yaklaşık on adettir. Bunlara zaman zaman kullanılabilecek yaklaşık on adet komut daha eklenebilir. Bunları öğrenmek suretiyle kullanıcı kendisi için gerekli işlemlerin çoğunu kolayca gerçekleştirebilir. Aşağıda en çok ihtiyaç duyulan komutlar ve kullanım biçimleri verilmiştir.(Tamamen büyük ve kalın harfle yazılanlar aynen girilmesi gereken komutlar, büyük harfle başlayıp küçük harfle devam eden ve yatık yazılanlarsa kullanıcı tarafından belirtilen herhangi bir isim olarak anlaşılmalıdır.)

DIR : Dosyaları listele
Bulunulan klasör içerisinde bulunan dosya ve klasörleri listelemek için dir komutu kullanılır. Herhangi bir dosyanın bir klasörde bulunup bulunmadığı veya adı, uzantısı ve boyu gibi bazı özellikleri öğrenilmek istendiğinde bu komut kullanılır. Alt klasörlerin adlarının yanında klasör olduklarını belirten 'DIR' sözcüğü bulunur. Bulunulan klasör yerine bir başka klasör de adı verilerek listelenebilir. Bir dosya adı verildiğinde ise sadece o dosyaya ait bilgiler ekranda görünür.

DIR Bulunulan klasördeki dosyaları listele.
DIR Klasör Klasördeki dosya ve alt klasörleri listele.
DIR Dosya Sadece adı verilen dosyayı listele

DOS'ta Sabit etiketli bir sabit diskte Belgelerim adlı klasörde bulunulduğu sırada dir girilirse ekranda aşağıdakine benzer bir çıktı görünür. (Elbette çıktı her bilgisayarda, bulunulan klasöre ve içinde bulunan dosyalara göre değişecektir.)

C sürücüsündeki birim Sabit
Birim Seri Numarası 3867-1CFF
C:\Belgelerim dizini

. <DIR> 15/09/98 14:40
.. <DIR> 15/09/98 14:40 
Resimler <DIR> 15/09/98 14:40
Yazılar <DIR> 15/09/98 14:40 
Programlar <DIR> 15/09/98 14:40
Notlar.txt 15/09/98 14:40 
Okubeni.txt 15/09/98 14:40
2 dosya 2456 bayt
5 dizin 324.456.765 bayt boş

CD : Başka klasöre geç

Bir klasörden diğerine geçmek için, başka bir deyişle klasör değiştirmek için cd komutu kullanılır. Bir klasöre geçildiğinde komut satırının solunda o klasörün adı bulunur. Her klasörde sadece adı verilerek ancak bir altındaki klasöre geçilebilir. Bir üst klasöre klasör ismi olarak '..' girilerek gidilebilir. Bir alt ve bir üst düzey dışındakiler geçmek ya adımı adım klasör değiştirerek ya da geçilecek klasörün tam yolu verilerek ulaşılabilir.

CD Klasör Klasöre geç.
CD .. Bir üsteki klasöre geç.
CD Bulunulan klasörü göster.

MD : Klasör yarat.

Yeni bir klasör yaratmak için md komutu kullanılır. Bu komut girildiğinde yaratılan klasör elbette henüz boş durumdadır. Kullanıcılar butun dosyalarını aynı yerde bulundurmak yerine, onları belli gruplara ayırıp, her bir grubu bu komutla yaratacakları ayrı bir klasörlerde tutabilirler.

MD Klasör Klasör yarat.

RD : Klasörü yok et.

Boş bir klasörü silmek için rd komutu kullanılır. Ancak silinecek klasör boş olmalıdır, yoksa silinemez. Bir klasör yok edilmeden önce içerisinde bulunan bütün dosyaların silinmesi gerekir.

RD Klasör Klasörü yok et.

DEL : Dosya sil.
Bir dosyayı silmek için del komutu kullanılır. Bir dosya silindiğine sadece içindekiler silinmez, dosya tümüyle yok olur. Bazı koşullarda silinen bir dosyanın kurtarılması özel bazı programlar aracılığıyla mümkün olabilmektedir. Ancak bu programlar her yerde bulunmamakta ve kurtarma işlemlerini her zaman başarıyla gerçekleştirememektedirler. O yüzden bu komut dikkatli kullanılmalı ve önemli dosyaların her zaman bir yedeği bulundurulmalıdır.

DEL Dosya Dosyayı sil.
DEL Klasör Klasörün içindeki tüm dosyaları sil. 

TYPE : Dosya içeriğini göster

Bir dosyanın içeriği ( içerisinde bulunanlar yazılar) type komutuyla ekranda gösterilebilir. Ancak sadece içerisinde standart biçimde oluşturulmuş metinler bulunan dosyalar bu yolla görüntülenebilir. Yazılara biçimlendirme gibi bir çok işlev ve görünüş değişikliği eklemeleri yapabilen 'Word' gibi kelime işlemci programlarda oluşturulmuş dosyaların içerikleri bu yolla (özel olarak metin dosyası olarak kaydedilmediyse) görüntülenemez. Ayrıca yazı dışında resim, program gibi dosya türleriyle bu komut kullanıldığında ekranda saçma sapan karakterler görünür.

TYPE Dosya Dosyanın içeriğini görüntüle. 

COPY : Dosya kopyala

Bir dosyanın kopyasını elde etmek için copy komutu kullanılır. Komutla birlikte sadece kopyalanacağı klasörün ismi verilirse aynı isimde ve yanı içerikte yeni bir dosya yaratılmış olur. Klasörün yanında bir dosya ismi de verilirse içeriği aynı fakat adı değişik bir dosya üretilmiş olur.

COPY AsılDosya KopyaDosya Dosyanın kopyasını çıkar.
COPY AsılDosya Klasör Dosyayı klasöre kopyala.

MOVE : Dosya veya klasörü taşı.

Bir dosyayı ve klasörü bulunduğu yerden başka bir yere taşımak için move komutu kullanılır. Aynı işlem önce bir kopyanın başka bir yerde yaratılıp, daha sonra orijinalinin silinmesiyle de gerçekleştirilebilir.

MOVE Dosya/Klasör GideceğiYer Dosya veya klasörü taşı.

REN : Dosyanın adını değiştirir

Bir dosyanın adını değiştirmek için 'ren' komutundan yararlanılır. Dosyanın sadece adı değişirken, içeriği aynı kalır.

REN EskiDosya YeniAdı Dosyanın adını değiştir.

FORMAT : Disk(et)i biçimlendir.

Her disk veya disket, belli bir işletim sistemi tarafından tanınması için biçimlendirme denilen bir işlemden geçmek zorundadır. Bu işlemi gerçekleştiren komut format komutudur. Sabit diskler hazır biçimlendirilmiş (ve genellikle işletim sistemiyle yüklü) olarak satıldığı için kullanıcı tarafından biçimlendirilmesi gerekmez. Bazı disketler de hazır biçimlendirilmiş olarak satıldığı için işletim sistemi onlar disket sürücüye takar takmaz tanır. Bir disk veya disket biçimlendirildiğinde içerdiği tüm bilgiler yok olur. Bunlar geri getirmek normal koşullarda mümkün değildir. Sabit diskler zorunlu olmadıkça ve uzman bir kullanıcı tarafından gerekli görülmedikçe kesinlikle biçimlendirilmemelidir.

FORMAT Sürücü Sürücüyü biçimlendir.

EDIT : Dosya düzenle.

DOS işletim sisteminde standart metin dosyaların düzenlemek için edit adlı program kullanılır. Bu program DOS ile birlikte gelmekle birlikte aslında bir komut değil, çeşitli menülerle zenginleştirilmiş metin düzenlemeZ uygulamasıdır. Kullanıcılar genellikle daha çok işleve sahip diğer kelime işlemci programlarla çalışırlar. Ancak bu programların işletim sisteminden ayrı olarak satın alınması, yüklenmesi ve genellikle karmaşık olan kullanımlarının öğrenilmesi gerekir. Oysa 'edit' daima DOS'la birlikte bulunur ve her zaman kullanılabilir.

EDIT Dosya Dosyayı düzenlenmesi için aç.

A: Disket sürücüye geç.

Sabit disk veya başka bir sürücüdeyken disket sürücüsüne geçmek için a: girilmelidir. Harfi izleyen ':' işaretini kullanmak zorunludur.

C: Sabit diske geç.

Disket sürücü veya başka bir sürücüdeyken sabit diske geçmek için c: girilmelidir. Böylece sürücü değiştirip tekrar geri gelindiğinde, komut satırında önceki durumda bulunulan klasörün ismi bulunur. Bir sürücüye geçmek o sürücünün en tepesine geçmek demek değildir. Sabit diskte herhangi bir klasörün altında bulunuyorken en tepeye yani kök dizine geçmek için cd komutu klasör adı olarak '\' girilmelidir.

İleri DOS Komutları

Yukarıda sayılan komutlar dışında, kullanıcıların zaman zaman gereksinim duyabilecekleri bir çok komut bulunmaktadır. Normal bir kullanıcı bunlardan sadece önemli olanları bilmelidir. Diğer komutların çoğu kullanıcının normal şartlarda gereksinim duymadığı, sadece özel bir işlevi yerine getiren komutlardır. Burada değinilecek komutlar dışında kalan bazı komutlar da son derece tehlikeli, uzman kullanıcılar dışındakileri kesinlikle kullanmaması gereken komutlardır. Burada değinilenlerse normal kullanıcıların da zaman zaman ihtiyaç duyabileceği komutlardır.

CLS : Ekranı temizle.

DOS ekranında daha önce girilen komutlar ve bunların ürettiği sonuçlar komut satırının ( genellikle sadece son birkaç komutunkiler görünecek üzere) yukarısında kalır. Komut satırının üzerindekileri silmek ve komut satırını en üst satıra almak için cls komutu kullanılır.

DATE : Tarihi göster.

DOS işletim sisteminde günü tarihini görmek ve değiştirmek için 'date' komutu kullanılır. Bu komut girildiğinde ekran bugünün tarihi gelir ve yeni tarihin girilmesi beklenir. Hiçbir şey girmeden 'Enter' tuşuna basılırsa tarih değiştirilmeksizin bugünün tarihi öğrenilmiş olur.
TIME : Saati göster (veya değiştir).

DOS'ta sistem saatini (bilgisayarın içindeki saat) değiştirmek veya öğrenmek için time komutu kullanılır. Yeni saat girmek yerin 'enter' tuşuna basılırsa saat değişmez. Saat sadece öğrenilmiş olur.

EXIT : Oturumdan çık.

Her komut işletim sisteminde bulunan ve komut yorumlayıcısı adı verilen program tarafından çalıştırılır. Bazı durumlarda bir yorumlayıcıdan başkasına girilebilir. Her girilen yorumlayıcı oturum adı verilen yeni bir ortama girer. Bu, her hangi bir programın veya işletim sisteminin içinden çıkmadan DOS komutlarının kullanılması için de gerekli olabilir. Böyle durumlarda bir oturumdan çıkıp bir önceki ortama dönmek için exit komutu kullanılır. Windows işletim sisteminde açılan bir DOS oturumundan bu komutla çıkılıp yine windows ortamına dönülebilir.
MORE : Çıktıyı sayfa, sayfa göster.

Bazı komutların çıktısı ekran sığmaz. Bu durumda çıktı bir insanın okuyamayacağı hızda ekrana gelir ve gider. Sonuçta çıktının sadece son kısmı görünür. Bu durumu önlemek ve bir komutun çıktısını her defasında bir sayfa görünecek şekilde ekrana getirmek için more komutu kullanılır. Her gelen sayfadan sonrakine geçmek için herhangi bir duşa basmak yeterlidir. Bu komutun kullanılışı başka bir komutla birlikte çalışması gerektiğinden diğerlerinden farklıdır. Önce çıktısı sayfa gösterilecek komut tüm parametre ve seçenekleriyle birlikte yazılır, sonra boru ( | ) adı verilen işaret konur ve 'more' komutu yazılır.

Komut | MORE Komutun çıktısını sayfa sayfa göster.

TREE : Tüm ağaç yapısını göster.

Belli bir klasörün altında bulunan bütün klasörler onlarında altları dahil olmak üzere ekranda sergilenmek istenirse tree komutu kullanılır.

TREE Bulunulan klasörün alt klasörlerini göster.
TREE Klasör Adı verilen klasörün alt klasörlerini göster.

ATTRIB : Komutlara niteliklerini değiştir.

Her dosya arşiv dosyası, sistem dosyası, gizli dosya veya silinemez dosya olma gibi bazı niteliklere sahiptir. Bu nitelikler üzerinde işlem yapmak için attrib komutu kullanılır. Nitelikler sırasıyla A,S,H,R harfleriyle belirtilir. Bir nitelik '+' karakteriyle verilip '-' karakteriyle geri alınır.

ATTRIB +H Dosya Dosyaya gizlilik niteliği ver.
ATTRIB -H Dosya Dosyanın gizlilik niteliğini kaldır.
ATTRIB +R Dosya Dosyaya silinemezlik niteliği ver.
ATTRIB -R Dosya Dosyanın silinemezlik niteliğini kaldır.

FC : Dosyaları karşılaştır.

İki dosya arasındaki farkların ve bu farkların oluştuğu satırların bulunması için kullanılan komut fc'dir . Bu komut iki dosyanın ( isim ve konum açısından farklı olsalar da) içerik açısından aynı olup olmadığını kontrol etmek için kullanılabilir

FC Dosya1 Dosya2 Adı verilen dosyaları karşılaştır.

LABEL : Diskin etiketini değiştir

Her disk ve disketin bir etiket'i yani adı vardır ve bu ad label komutuyla değiştirilebilir. Bazı durumlarda işletim sistemleri, disket veya disketleri üzerindeki yazı veya renk gibi fiziksel özelliklerinden tanıyamayacağı için, bir diske veya diskete bu isimle referans verirler.

LABEL Sürücü Sürücünün etiketini değiştir.

FIND : Belirtilen yazıyı bul.

Bir dosya içerisinde geçen bir sözcük veya ifadeyi bulmak için find komutu kullanılır. Bu komutla içeriği hakkında belli bir fikir sahibi olunan ancak ismi bilinmeyen dosyaları bulmak mümkün olabilmektedir.

FIND "Yazı" Dosya Yazıyı dosya içinde bul.

CHKDSK : Disk(et)in durumunu göster.

Bir disk veya disket içinde kullanılan ve kullanılmayan alanların büyüklüğünü, ne kadarlık kısmın bozuk veya kullanılamaz durumda olduğunu olmak için chkdsk komutu kullanılır. Ancak disk veya disketler üzerinde daha geniş bir inceleme yapmak için daha kapsamlı bir program kullanmak gerekir
MEM : Belleğin durumunu göster.

Bilgisayarın içindeki bellek biriminin kapasitesini, belli bir anda bu kapasitenin ne kadarının kullanıldığını ve ne kadarının boş olduğunu öğrenmek için mem komutu kullanılır.

DELTREE : Klasörü altındakilerle birlikte yok et.

Bir klasör 'del' komutuyla silindiğinde yok olmaz. Silinen sadece altında bulunan dosyalardır. Bununla birlikle, 'rd' komutu da bir klasörü boş olmadıkça silmemektedir. Bir klasörü altındaki dosya ve klasörleriyle birlikte yok etmek için deltree komutunu kullanmak gerekir. Bu komutun geri dönüşü olmadığı için yok edilecek klasörün altında bulunan bütün nesnelerin ne içerdiği bilinerek kullanılmalıdır.

DELTREE Klasör Klasörü altındakilerle birlikte yok et. 

Komutlarla Parametreler, Seçenekler ve Yardım

Bir komutla birlikte girilen parametre, o komutun çalışması için gerekli bilgi demektir. Örneğin dosya silmeye yarayan "del" komutu ile birlikte silinmesi istenen dosyanın ismi parametre olarak girilmesi gereklidir. Aksi takdirde komut hangi dosyayı sileceğini bilemez. Komutla birlikte ' / ' işaretinden sonra kullanılan seçenekler ise komutların çalışmasının kullanıcının isteklerine uygun olarak değiştirilmesinde kullanılır. Bir klasördeki dosyaları listeleyen "dir" komutuyla birlikte /W girilirse listeleme özet bir biçimde sadece dosya ve dizin adlarıyla yapılır.

Herhangi bir komut hakkında yardım, o komutun ardından seçenek olarak ? işareti girilmesiyle elde edilir.

Komut /?

Gelen yardım ekranında komutla birlikte girilecek parametre ve seçenekler gerekli açıklamalarla birlikte sergilenir. Çevresi ' [ ' ve ' ] ' ayraçlarıyla çevrelenmiş parametre ve seçenekler isteğe bağlı demektir. Ayrıca tüm komutlar hakkında yardım help komutunun girilmesiyle de elde edilebilir.

Dosya ve Klasör İsimleri

DOS'ta dosya ve klasörlerin isimleri belli koşullara uymak zorundadır. Bir isim sadece harf, sayı ve geçerli sayılan işaretlerden oluşabilir. Başka herhangi bir yerde belli bir anlamı olan işaretler kesinlikle isimlerde kullanılmaz. Komut veya dosya isimlerinde büyük harf küçük harf ayrımı yapılmaz. Aşağıdaki bütün ifadeler aynı kabul edilir :

CD OYUN
Cd Oyun
Cd oyun
cD oYuN

Klasör isimleri en fazla sekiz karakterden oluşabilir. Bu kural dosya isimleri için de geçerlidir ancak dosyalara en fazla üç karakter uzunluğunda olabilen bir uzantı’ya sahip olabilir. İsimle uzantı arasında bir nokta ( . ) bulunur. 

Örneğin :
Dosyam.txt

geçerli bir isimdir. İsimler genellikle aynı türde veya konumdaki farklı içeriğe sahip dosya veya klasörleri birbirinden ayırmak için kullanıldığından, içerikleri hakkında fikir veren bir isim taşımaları yararlıdır. Yazımı kolay olsun diye bir iki karakterlik kısa isimler kullanılırsa, bir dosyanın aranması durumunda güçlükle karşılaşılır. Dosyaların uzantıları da dosyaların türü hakkında bir fikir verir.

Aşağıda çok kullanılan dosya uzantıları ve anlamları verilmektedir ( * yerine herhangi bir isim gelebilir)

* *.txt Düz Metin Dosyası
* *.exe Çalıştırılabilir Program Dosyası.
* *.gif Bir Tür Resim Dosyası.
OS'ta Kullanılan Bazı İşaretler
\ : Klasör Altında.

Bir klasör veya dosyanın bir klasör veya sürücünün altında olduğunu belirten işaret ters bölüm ( \ ) karakteridir. Bir klasörden sadece kendisinin bağlı olduğu bir üst klasör ve kendisinin bir düzey altında bulunan dosya ve klasörlere erişilebildiği için, bunların dışındaki klasörlerde bulunan klasör ve dosyalara erişmek için konumlarını tam olarak belirtilmesi gerekir. Aksi taktirde dosya veya klasörün bulunamadığını belirten bir mesajla karşılaşılır. Klasörler ve dosyalar arasında bu işaretten başka boşluk bırakılmaz. Bu işaretle birbirine bağlanmış klasörler veya dosya ismi sadece tek bir nesneyi gösterir.

ÜstKlasör\AltKlasör\Dosya

* : Bir yazının yerini tut.

Birden çok dosya veya klasörlerle işlem yapılması gerektiğinde, her madde için tek tek komut kullanılması yerine, ortak özellikler belirtilir ve yıldız ( * ) karakterinin kullanılır. Bu karakter herhangi bir karakter dizisi anlamına gelir ve hiç bir karakterin bulunmaması gibi bir durumu da kapsar.

*.txt Bütün .txt uzantılı dosyalar.
A*.* A ile başlayan tüm dosya veya dizinler.
A*B.doc A'yla başlayan B'yle biten doc uzantılı dosyalar.

? : Bir harfin yerini tut.

Tıpkı yıldız karakteri gibi soru işareti ( ? ) de 'joker' olarak kullanılabilir. Ancak bu işaret sadece bir karakterin yerini tutar ve bulunduğu konuma iki karakter girmesi durumunda geçerli bir seçenek olarak kabul etmez.

A?B.txt Başı A sonu B olan üç harfli txt uzantılı dosyalar. 

| : Komut çıktısını başka bir komuta gönder.

Bazı durumlarda bir komutun çıktısı boru ( | ) adı verilen karakter yardımıyla bir komuta girdi olarak gönderilebilir. İkinci komut yapacağı işlevi bu girdi üzerinde gerçekleştirip sonucu (eğer sonunda yine bir boru ve çıktıyı girdi olacak başka bir komut yoksa ) ekrana yazar.

Komut1 | Komut2 İlk komutun çıktısını ikincisinin girdisi olsun. 

> : Komutun çıktısını dosyaya yaz.

Bir komutun çıktısını ekran yerine bir dosyaya göndermek ( yazdırmak) istendiğinde 'büyüktür' ( > ) işareti kullanılabilir. Sonucu görmek o dosyanın 'type' komutuyla ekranda gösterilmesiyle görülebilir. Bu işaretin kullanılması için kullanılan komutun belli bir ekran çıktısı üreten bir komut olması gerekir. Aksi taktirde dosyaya yazılacak herhangi bir metin oluşmaz.

Komut > Dosya Komutun çıktısını ekran yerine dosyaya yaz. 

/ : Komutla Seçenek Kullan

Herhangi bir komuta seçenek girmek için ( / ) karakteri ( slaş ) kullanılır. Bu karakterin ardından herhangi bir anahtar ( genellikle belli bir işlemi veya tercihi simgeleyen ) bir harf girilir. Birden fazla seçenek (birbirleriyle çelişmedikleri durumunda) artarda girilebilir.

Komut Parametreler /Seçenek Komuta seçenek girmek. 

. : Dosya İsim Uzantı Ayırıcı

Bir dosya ismiyle uzantısını ayırmak için ( . ) karakteri ( nokta ) kullanılır. Bu karakterin sol tarafı isim sağ tarafı da uzantı olarak addedilir. Bir dosyanın ismi ve uzantısı birlikte dosyanın kendisini ifade ettiğinden noktanın ne sağında ne de solunda boşluk bırakılmadan, bir bütün olarak yazılır.

İsim.Uzt İsimle uzantıyı ayırmak.