> 1 <
StevenT26
]->Eskişehirli<-[
Teğmen
823 ileti
Yer: Mavi Geceler.!
İş: Fotography
Kayıt: 16-01-2009 07:19
İş: Fotography
Kayıt: 16-01-2009 07:19
Kırık Link Bildir! #332220 23-06-2009 20:14 GMT-1 saat
Başlat\Çalıştır cmd yazın enterlayın. Komut satırına netstat an yazın ve PC'mizdeki açık portalar bakalım.(C:\netstat -an)
İl.Kr. Yerel Adres Yabancı Adres Durum
TCP 0.0.0.0:25 0.0.0.0:0 LISTENING
TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:443 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1029 0.0.0.0:0 LISTENING
TCP 127.0.0.1:2783 127.0.0.1:1110 CLOSE_WAIT
TCP 192.168.1.33:139 0.0.0.0:0 LISTENING
TCP 192.168.1.33:2769 207.46.2.36:1863 ESTABLISHED
Şimdi burada 3. satırda 135. Portun Durumu LISTENING olarak gösteriliyor. Bu demektir ki 135 nolu portumuz dinleme modunda yabancı adresten gelecek olan bağlantı isteğini kabul edecek ve bağlantı kuracaktır.
Şimdi PC'mizdeki açık portları öğrendik sıra bunları nasıl kapatacağımızda. En çok saldırı alan portan 139 nolu porttan başlıyoruz.
=== 139 NOLU PORTUN KAPATILMASI ===
Eğer bu portumuz açık ise kolaylıkla NetBios üzerinden PC'mize erişim sağlanır. Kapatmak için sırasıyla; Ağ Bağlantılarım(Sağ tıklayın) Yerel Ağ Bağlantısı(Sağ tıklayın)\Özellikler\Internet İletişim Kuralları(TCP/IP) çift tıklayın. Ardından Gelişmiş tuşuna tıklayın WINS sekmesine geçin* en altta TCP/IP üzerinden NetBOIS'u devre dışı bırak ı işaretleyip Tamam'a basın. Tamamdır 139 nolu Portumuzu kapattık.
=== 135 NOLU PORTUN KAPATILMASI ===
Regedit'i(Kayıt Defteri) açın. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\HKEY_LOCAL_M ACHINE\SOFTWARE\Microsoft burada Ole dizinine tıklayın. Sağ tarafta EnableDCOM verisine çift tıklayın ve Değer Verisini N olarak değiştirin.
Bir üst dizine geçin(HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RPC).S ağ tarafta DCOM Protocols değerine çift tıklayın ve ncacn_ip_tcp adlı veriyi silin diğer verilere karışmayın. Tamamdır.135 nolu Portumuz kapattık.
=== 445 NOLU PORTUN KAPATILMASI ===
Regedit'e girin. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\NerBT\Parameters sağ tarafta bulunan TransportBindName verisine çift tıklayın ve içerisindeki -Device- girdisini silin. Tamamdır.445 nolu Portumuzu başarıyla kapattık.
Bu adresten
bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile) en çok saldırı yiyen 10 portun listesine erişebilirsiniz.Genel olarak en çok saldırı yiyen portlar; 135*137*138*139*445 bu portlar LISTENING durumunda olduklarından gelen bağlantı isteğini kabul ederler.135 numaralı port yanlış bilmiyorsam yerel ağ bağlantısını sağlıyor. Kapatılırsa kendi işyerinizdeki yerel ağınızda bulunan yazıcı yada diğer pclere bağlanamıyabilirsiniz.
diger portları kapatabilirsiniz
2.GİZLİ AÇIKLARI KAPAYALIM
Baslat-Calıstır-CMD
yaz entera bas acılan sıyah yere:
net share
yaz evet sımdı karsımıza bılgısayarımızn gızlı paylasıma acık olanları cıktı onunde $ ısaretı olanlar paylasıma acık demektır bunları kapamak icin asagıdakı kodları kopyalayıp bır metın belgesıne yada not defterıne yapıstırın sonra uzantısını .bat yaparak kaydedın ve calısıtırın ıste bu kadar sonra ıstersenız bır daha cmd de net share yazın ve kapatılmıs olacaktır umarım ısınıze yarar kod:
@echo off
net share c$ /d
net share d$ /d
net share f$ /d
net share g$ /d
net share h$ /d
net share e$ /d
net share admin$ /d
net share IPC$ /d
EĞER BAT KOMUTU ÇALIŞMASSA TEK TEK ELİNİZLE BUNLARI CMD YE YAZIN
ORDAKİ c.d.f.g.h.e yerel diskleri belirtir f diski olmayanın net share f$ /d yazmasına gerek yok
3.PC Yİ BİRAZ RAHALATALIM GEREKSİZ UYGULAMALARDAN KURTULALIM
BAŞLAT/ ÇALIŞTIR /SERVICES.MSC
> HATA BİLDİRİM HİZMETİ --> Devre dışı bırakın
> HIZLI KULLANICI DEĞİŞTİRME UYUMLULUĞU --> Devre dışı bırakın
> YARDIM VE DESTEK --> Manuel başlasın (yani oradaki adıyla; elle)
> DİZİN OLUŞTURMA HİZMETİ --> Devre dışı bırakın
> PERFORMANS GÜNLÜKLERİ VE UYARILAR --> Manuel başlasın
> TAŞINABİLİR ORTAM SERİ NUMARASI --> Manuel başlasın
> REMOTE DESKTOP HELP SESSİON MANAGER --> Devre dışı bırakın
> UZAKTAN KAYIT DEFTERİ --> Devre dışı bırakın
> AKILLI KART --> Devre dışı bırakın
> AKILLI KART YARDIMCISI --> Devre dışı bırakın
> KESİNTİSİZ GÜÇ KAYNAĞI --> Devre dışı bırakın
> WEB CLİENT --> Manuel başlasın
> KABLOSUZ SIFIR YAPILANDIRMA --> Manuel başlasın
> NVIDIA DRIVER HELP SERVICE --> Devre dışı bırakın
> INTERNET BAĞLANTI GÜVENLİK DUVARI --> Firewall'u kullanmıyorsanız devre dışı bırakın
> GÖREV ZAMANLAYICI --> Devre dışı bırakın
> TERMINAL HİZMETLERİ --> Devre dışı bırakın
> MESSENGER --> Sonradan MSN kurduğumuz için devre dışı bırakın
> OTOMATİK GÜNCELLEŞTİRME --> Kullanmıyorsanız fışşşt
> MACROMEDIA LICENSING SERVICE --> Devre dışı bırakın
4.REGEDİT AYALARINI DÜZENLEYELİM
Daha fazla işlemci gücü
Başlat-Çalıştır-Aç satırına:"Rundll32.exe advapi32.dll, ProcessIdleTasks" yaz ve tamam.
*XP'nin hızlı kapatılması
Başlat-Çalıştır-Aç satırına regedit yaz sonra:
HKEY_LOCAL_MACHINE / SYSTEM / CurrentControlSet / Control anahtarına ulaş. Pencerini sağındaki alanda
"WaitToKillServiceTimeout" sağ tıkla ve değiştir
değeri 20000'den 200 yap.
*Bellek perfonmansının arttırılması
Başlat-Çalıştır regedit.Kayıt defterinde;
HKEY_LOCAL_MACHINE \\ SYSTEM \\ CurrentControlSet \\ Control \\ Session Manager \\ Memory Management anahtarına ulaş;
a)DisablePagingExecutive üzerine çift tıkla ondalık tabanında 1 değerini gir.
b)LargeSystemCache üzerine çift tıkla ondalık tabanda 1 gir.
c)Orada yeni bir DWORD değeri oluştur IOPageLockLimit olarak adlandır ve değeri ondalık sistemde hangi rami
kullanıyosan 128MB için 4000,256 MB için 10000,512MB ve daha yukarısı için 40000 değerini girin.
Yeniden başlat.
*Menü hızlandırılması
Menülerde gezinirken kısa bir gecikme yaşanır bunu registry'de ki bir ayarın değiştirilmesiyle giderilebilir.
Kayıt defteri düzenleyicisini açın "HKEY_CURRENT_USER\\ControlPanel\\Destop" altıdaki "MenuShowDelay" dizesine
çift tıklayıp 400 olan değeri "0"olarak atadığınızda sorun çözülür...
* %20 internet hızı artışı
Windows xp professional %80 internet hızını kullanmanıza izin veriyor İnternetinizin hızını % 20 arttırabilmek için
Başlat >çalıştır >gpedit.msc >bilgisayar yapılandırıcısı >yönetim şablonları >ağ >Qus paket zamanlayıcısı
>ayarlanabilen bant genişliğini sınırla >etkin >bant genişlik sınırı = 0 >uygula >TAMAM
(önceki bant genişlik ise=20)
*PC performansının artışı:
Burada vereceğim bilgiler sabit diskinizi ve bilgisayarınızı hızalandırmanız için windows'ta yapılan değişiklikler
ve eklemeler ile sınırlıdır. Adımlara harfiyen uyarsanız bilgisayarınızda herhangi bir sorun ile karşılaşmazsınız
eğer çok acemi iseniz fazla kurcalamayın...
MS-DOS SYS Dosyasıyla ilgili:
Bilgisayarım sonra C: (sabit diskiniz) konumundan msdos.sys dosyasına sağ tıklayarak özellikler kısmına gelin alt
taraftata salt okunur yazayn yerin yanındaki tik işaretini kaldırın.msdos.sys dosyasını iki kere tıklayarak birlikte
aç kısımından NOTEPAD yazan simgeye iki kere tıklayın.şimdi [opsions] bölümüne şu satırları ekleyin
drvspace=0
dblspace=0
BootWarn=0
BootDelay=0
Sonra Dosya bölümünden Kaydet komutunu çalıştırın. Uygulamayı kapatın ve MSDOS.SYS dosyasını tekar salt okunur
olacak şekilde ayarlayın artık bilgisayarınız açılırken bu fuzuli sürücüleri yuklemiyecek daha çabuk açılıp daha
az bellek harcayacak
*windows XP de L2 cache bellek 256 kb olarak ayarlanmıştır. Ancak
512 kb cache belleği ve daha üstü olanlarda performansı arttırmak için ne yapılmalı?
HKEY_LOCAL_MACHINE - SYSTEM _ CurrentControlSet - control - session manager - memory management
anahtarının altında "SecondLevelDataCache" değerini 512 kb için "200" 1024 kb için "400" girmeliyiz. Değerler
16 lık sistemdedir.
*KISA AÇILIŞ SÜRESİ:
NTFS dosya sistemli işletim sisteminizde "NTFS Check"e yapacağınız ufak ayarla bilgisayarın
açılışını hızlandırabilirsiniz. "CHKNTFS" komutu "AUTOCHK" başlangıç sayım zamanının kullanım komutudur. Normalde
9 saniye olan bu zamanı 4 saniyeye düşürmeniz mümkün, bunun için komutsatırına
"CHKNTFS/ T: 4 " yazmanız yeterli böylece "AUTOCHK" süresi 4 saniye olacaktır.
*SÜRATİ 240 YAPIN:
Windows XP'nin yavaş çalıştığını düşünüyor ve hızlandırmak istiyor olabilirsiniz, işte size ilaç
olacak bir ayar. Regedit\\\\'e girip "HKEY_LOCAL_MACHI-NESYSTEMCurrentControlSet/ControlPriorityControl" anahtarına gidin,
burada sağ tıklayıp "new > DWORD value" deyin isim olarak ta "IRQ8Priority" deyin, ve değerini "1" yapın.
*PREFETCH Klasörü içindeki verileri temizlenmesi:
ilk defa Windows XP'de gördüğümüz "Prefect"yeni ve kullanışlı bir teknik olarak karşımıza çıkıyor. Fakat bazen Windows XP'yi
kullandığımızda "Prefetch"in kullanılmayan linklerle dolduğunu görürüz ve bu da bilgisayarı yavaşlatır. Size önerim
"Prefetch" klasörünü ayda bir kez silmeniz, bunun için "c:windowsprefetch" adresinden "Prefetch" klasörünün içinde ne varsa
silin ve bilgisayan yeniden başlatın. Bilgisayarınız bir nebze olsun hızlanacaktır.
*Sistem Performansının Arttırma Yöntemi:
Sistemin doğru ve performanslı çalışmasını sağlamak için düzenli olarak defrag etmekte fayda vardır. Ama eğer
sistem gereksiz özelliklerle meşgul tutuluyorsa defrag'da ancak bir yere kadar yardım edebilir. Bu püf noktası
DOS tabanlı program ve Win95\\\\'ten öncesiyle hiç ilgilenmeyenler için. Windows XP'de bir dosya/klasör için iki
isim yaratılır, bunlardan ilki gördüğünüz isim bir diğeri ise DOS için hazırlanmış ismidir(DOS\\\\' la düzgün çalışması için).
Bu isim çalışması CPU ve sabit disk gibi sistem kaynaklarını boşa uğraştırmış olur. Sadece bununla da kalmayıp yapmış
olduğunuz MFT kullanımını da düşürür. Bunu engellemek için Regedit\\\\'e girip
"HKEY_LOCAL_MACHINE\\System\\CurrentControlSet \\Co ntrol\\FileSystem" anahtanna gidin, burada "NtfsDisable8dot3NameCreation" DWORD
anahtarını bulun ve değerini "l" yapın.
*Açılış Diskinin Otomatik Optimize Edilmesi:
Otomatik açılış diskinin optimize edilmesi için Regedit\\\\'e girip
"HKEYJLOCAL_MACHINE\\SOFTWARE\\Microsoft\\Dfrg \\Bo otOptimizeFunction" anahtarına gidin burada "Enable" anahtarını bulun ve
değerini "Y" yapın.
*SCHEDULE TASK:
I.E 6 sunucuya her bağlandığında "schedule task" çalıştırmak ister, bu da kullanıcıya Internet\\\\'te yavaş surf
olarak geri dönmektedir, zaten yavaş olan internet bağlantısını daha da yavaşlatmamak için bu özelliği kapatmakta fayda var.
Bunun için; "HKEY_LOCAL_MACHINE/Software/Microsoft/ Windows/CurrentVersion/Explorer/RemoteComputer/NameSpa-ce"
anahtarında ki "{D6277990-4C6A-11CF-8D87-OOAA0060 F5BF}" alt anahtarını silin
Bunu ilk beğenen siz olun
Hata Oluştu
bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile)
Sadece Şahlar Hamleleri Önceden Sezer!!!