Arama butonu
Bu konudaki kullanıcılar: 1 misafir
7
Cevap
412
Tıklama
0
Öne Çıkarma
10 önamli internet açığı
]
19 yıl (213 mesaj)
Teğmen
Konu Sahibi

10 Önemli Internet Güvenliği Açığı

BIND açıkları: nxt, qinv ve in.named anında root yetkisiyle erişime izin veriyor.
Web sunuculara kurulmuş zayıf CGI programları yada uygulama uzantıları (ör: Cold Fusion).
Anında root yetkisiyle erişime izin veren rpc.statd, rpc.cmsd (Calendar Manager) ve rpc.ttdbserverd (ToolTalk) gibi Remote Procedure Call (RPC) güvenlik açıkları.
Microsoft Information Server (IIS) teki RDS güvenlik açığı.
Root yetkisiyle erişime izin veren Sendmail tampon bellek taşmassı zayıflıkları, pipe saldırıları ve MIMEbo.
sadmind ve mountd.
Global olarak dosya paylaşımı yada düzgün şekilde yapılmayan bilgi paylaşımı. (Netbios ile yada Windows NT 135-> 139 portları ile (Windows 2000 de 445) veya port 2049 ile Unix export’ları ve port 80, 427, 548 deki Macintosh Web paylaşımı/ AppleSahre/IP paylaşımı)
Şifresi olmayan yada zayıf şifrelere sahip kullanıcı hesapları (özellikle root/administrator).
IMAP ve POP tampon bellek taşması güvenlik açıkları yada yanlış ayarlar.
Varsayılan SNMP community string’lerinin public ve private olarak ayarlanmış olması.

IT Personelinin yaptığı en büyük 10 Hata

Sistemleri güçlendirmeden (gereksiz servisleri kaldırıp gerekli yamaları uygulamadan) Internet’e bağlama.
Test sistemlerini varsayılan (default) kullanıcı hesap ve şifreleriyle Internet’e bağlama.
Yeni güvenlik açıkları çıktığında çıkmış olan yamaları uygulamama.
PKI, firewall, router ve sistemleri telnet veya diğer şifrelenmemiş protokoller kullanarak yönetme.
İsteği yapanın kimliği tam olarak onaylanmamışken kullanıcı şifresini telefonda verme yada değiştirme.
Yedekleri test etmeme yada hiç almama.
Gerekli olmayan servisleri çalıştırma (Özellikle: ftpd, telnetd, finger, rpc, mail, rservices)
Tehlike arz edebilecek trafiğe izin veren kurallar bulunduran firewall’lar kurma. (giriş ve çıkış).
Anti-virüs çözümleri uygulamama yada güncellememe.
Kullanıcıları potansiyel bir güvenlik problemiyle karşılaştıklarında ne yapacakları konusunda eğitmeme.
Ve ek olarak 11. hata:
Eğitim/sertifika almamış kişilere güvenlik konusunda sorumluluk verme



J
19 yıl (3328 mesaj)
Yarbay

Y
19 yıl (1132 mesaj)
Yüzbaşı

quote:

Orjinalden alıntı: (-_Handsome_-)





FEVKALADENİN FEVKİNDE

PİS HACKER


Bu mesaja 1 cevap geldi.
]
19 yıl (213 mesaj)
Teğmen
Konu Sahibi

A
19 yıl (3722 mesaj)
Binbaşı

L
19 yıl (8270 mesaj)
Binbaşı

quote:

Orjinalden alıntı: atpatpatp

konu yanlış yerde


+1


Bu mesaja 1 cevap geldi.
]
19 yıl (213 mesaj)
Teğmen
Konu Sahibi

yoo bikerem konu doğru yerde szi yanlış yerdesiniz pokemon çocukları


Bu mesaja 1 cevap geldi.
K
19 yıl (2019 mesaj)
Yüzbaşı

ekrem yada umur her kimsen lütfen loads çarını geri ver şuanda sürünüyoruz lordofthepokemons ben ve handsome lütfen çarı geri verrr



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.