102,571 Mesaj - 12,480 Konu - 79,690 Üye - Son üye: stalker1980
İndirmeden Kaliteli FİLM İZLEMEK için Tıklayın!

Sitemizde online izlenebilen telif haklarını ihlâl eden Klipler ve online dinlenebilen Müzikler kaldırılmıştır.
Gördüğünüz durumda İletişim'e tıklayarak bildiriniz.
Sayfa: [1] |   Aşağı git
 
Gönderen Konu: 10 Önemli İnternet güvenliğii açığı!  (Okunma Sayısı 302 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
Jack Sparrow
Co-admin [%75]
*

İtibarı : 587
Offline

Mesaj Sayısı: 3,504


şampiyonu sıkar yarış















« : Şubat 26, 2008, 02:46:24 ÖS »


bınd açıkları: nxt, qinv ve in.named anında root yetkisiyle erişime izin veriyor.
web sunuculara kurulmuş zayıf cgı programları yada uygulama uzantıları (ör: cold
fusion).
anında root yetkisiyle erişime izin veren rpc.statd, rpc.cmsd (calendar manager) ve
rpc.ttdbserverd (tooltalk) gibi remote procedure call (rpc) güvenlik açıkları.

microsoft ınformation server (IIS) teki rds güvenlik açığı. root yetkisiyle erişime
izin veren sendmail tampon bellek taşmassı zayıflıkları, pipe saldırıları ve mımebo.
sadmind ve mountd.

global olarak dosya paylaşımı yada düzgün şekilde yapılmayan bilgi paylaşımı.
(netbios ile yada windows nt 135-> 139 portları ile (windows 2000 de 445) veya port
2049 ile unix export&l8217;ları ve port 80, 427, 548 deki Macintosh web paylaşımı/
appleSahre/IP paylaşımı)
şifresi olmayan yada zayıf şifrelere sahip kullanıcı hesapları (özellikle
root/administrator).
ımap ve pop tampon bellek taşması güvenlik açıkları yada yanlış ayarlar.
varsayılan snmp community string&l8217;lerinin public ve private olarak ayarlanmış olması.

ıt personelinin yaptığı en büyük 10 hata
1. Sistemleri güçlendirmeden (gereksiz servisleri kaldırıp gerekli yamaları
uygulamadan) internet&l8217;e bağlama.
2. test sistemlerini varsayılan (default) kullanıcı hesap ve şifreleriyle internet&l8217;e
bağlama.
3. yeni güvenlik açıkları çıktığında çıkmış olan yamaları uygulamama.
4. pkı, firewall, router ve sistemleri telnet veya diğer şifrelenmemiş protokoller
kullanarak yönetme.
5. İsteği yapanın kimliği tam olarak onaylanmamışken kullanıcı şifresini telefonda
verme yada değiştirme.
6. yedekleri test etmeme yada hiç almama.
7. gerekli olmayan servisleri çalıştırma (Özellikle: ftpd, telnetd, finger, rpc,
mail, rservices)
8. tehlike arz edebilecek trafiğe izin veren  bulunduran firewall&l8217;lar kurma.
(giriş ve çıkış).
9. anti-virüs çözümleri uygulamama yada güncellememe.
10.kullanıcıları potansiyel bir güvenlik problemiyle karşılaştıklarında ne
yapacakları konusunda eğitmeme.
Logged

Denedim olmadı çabalarımın sonu nihayete varamadı, ben hüsrana komuşuyum...
Sayfa: [1] |   Yukarı git
 
 
Gitmek istediğiniz yer:  

Benzer Konular
Konu Başlığı Başlatan Yorum Okunma Sayısı Son Mesaj
Türkler İnternet Kurarsa Her Telden « 1 2 » SoN_DuRaK 11 944 Ocak 03, 2008, 08:19:49 ÖS
Gönderen: karbeyaz
Binlerce Site Hackle . (Yeni 2007 Hack Açığı) Donanım ve İşletim Sistemleri Forumu PhiberOptiq 2 2335 Nisan 05, 2008, 11:49:53 ÖÖ
Gönderen: efendy42
Firefox'ta yine güvenlik açığı Donanım ve İşletim Sistemleri Forumu wolqi 3 279 Nisan 05, 2008, 12:03:12 ÖS
Gönderen: efendy42
Önemli buluşlar ve tarihleri - Önemli icatlar - Büyük icatların tarihleri Bilim Forumu -Bulut- 4 1524 Aralık 06, 2008, 05:18:31 ÖS
Gönderen: ramos34
! İnternet 2012'de çökecek (mi?) ! Teknoloji Forumu [ÁĎМĨŃ] 2 229 Haziran 23, 2008, 06:03:41 ÖS
Gönderen: TP_BARIŞ
Hosting Hizmetleri