"control userpasswords2" ile açtığınız ekranda;
- administrator kullanıcısının "debugger users; administrators" grubuna
- sizin kendi hesabınızın "power users" grubuna dahil olmasını sağlayın.
"power users" grubundaki kişiler program ekleyip kaldırabilirler. Kendi yetkileri dahilinde, yani erişim hakları olan yerlere "veri veya dosya" yazabilir, düzeltebilir ve silebilirler. ANCAK, işletim sistemi ile ilgili kritik dosya ve verileri düzeltip silemezler. Mesela, windows işletim sistemini update edemezler. Bu sakıncalı bir durum değildir, güvenlik sağlama anlamında faydalıdır. Bu tür işleri yönetici haklarına sahip kullanıcı kimliği kullanarak yapabilirsiniz ve daha sonra çıkıp kendi kimliğiniz ile çalışmanıza devam edersiniz.
"administrators" grubuna dahil olan kullanıcılar her türlü hakka sahiptirler ve bir kısıtlama söz konusu değildir. Ancak, gündelik kullanımda bu yetkilerin kullanılması da aynı oranda risklidir. Yanlış kullanım veya kötü niyetli yazılım veya saldırılara karşı daha dikkatli olunmasını gerektirir veya bu konuda sistemin stabilitesini bozacak risklere karşı sizi açık hale getirir.
Benim yukarıda bahsettiğim konulardan biride, yönetici kimliğini "administrator" yerine, ismini değiştirerek (rename) başka birşeye değiştirmeniz yönündedir. Mesela, "cpu1", "papatya", "anadolu" v.b. gibi birşey... Bazı şifre kırıcı yazılımlar şifre kıracakları hesapları araştırırken, içinde "administrator", "admin" veya "root" gibi kelimeler geçen bilgileri ararlar ve şifre kırmaya öyle başlarlar. Yönetici hesabının adını "administrator" iken başka birşeye değiştirmeniz bir parça daha güvenlik sağlayacaktır.
Ayrıca, yine, işletim sisteminin kritik dosyaları üzerinde yapacağınız çalışmalarda (windows update, disk defragmentation, virüs scanning, disk checking gibi işlemlerde) sadece yönetici kimliği ile sisteme giriş yapınız. Ama normal ve gündelik çalışmalarınızda "power users" grubuna dahil kimliğinizi kullanınız. Bu kimlik ile "sistem dosyalarını değiştirmeyen" yazılımları kurabilirsiniz, çalışmanız bundan olumsuz etkilenmez, ama daha güvenli bir ortam sağlamış olursunuz.
Ayrıca, kullandığınız şifreleri güvenilir ve güçlü şifrelerden oluşmasına çalışınız. Bu da yine şifrenizin saptanmasını veya ele geçirilmesini zorlaştıracak veya imkansız hale getirecektir. Kullandığınız şifrelerin ne kadar güçlü ve güvenilir olduğunu alttaki linkten kontrol edebilirsiniz;
http://www.microsoft.com/athome/secu...d_checker.mspx
Bu bahsettiklerim "Bilgi Güvenliği" bilincinin oluşması adına önemli olan maddelerden bir kaçıdır. Bunlara önemle dikkat edilmesini öneririm.
Sevgi ve saygılarımla...