Ne Mutlu Türküm Diyene!Teknik Alemin En Teknik Sitesi
Ne Mutlu Türküm Diyene!
   Ana Sayfa   Yardım Ara   Chat   Giriş Yap Kayıt  
06 Ocak 2009, 15:44:13 *
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun.
Aktivasyon mailiniz gelmediyse buraya tıklayın.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz

Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: 10 Önemli Internet Güvenligi Açigi  (Okunma Sayısı 308 defa)
0 Üye ve 1 Ziyaretçi konuyu incelemekte.
31 Mayıs 2008, 14:43:39
cerrah54
CERRAH54
Süper Moderator
*


Cinsiyet: Bay
Nerden: ne önemi var insan olmak mesele
Yaş: 22

Mesaj Sayısı: 700





Offline Offline


BIND açiklari: nxt, qinv ve in.named aninda root yetkisiyle erisime izin veriyor.
Web sunuculara kurulmus zayif CGI programlari yada uygulama uzantilari (ör: Cold
Fusion ).
Aninda root yetkisiyle erisime izin veren rpc.statd, rpc.cmsd (Calendar Manager ) ve
rpc.ttdbserverd (ToolTalk ) gibi Remote Procedure Call (RPC ) güvenlik açiklari.

Microsoft Information Server (IIS ) teki RDS güvenlik açigi. Root yetkisiyle erisime
izin veren Sendmail tampon bellek tasmassi zayifliklari, pipe saldirilari ve MIMEbo.
sadmind ve mountd.

Global olarak dosya paylasimi yada düzgün sekilde yapilmayan bilgi paylasimi.
(Netbios ile yada Windows NT 135-> 139 portlari ile (Windows 2000 de 445 ) veya port
2049 ile Unix export’lari ve port 80, 427, 548 deki Macintosh Web paylasimi/
AppleSahre/IP paylasimi )
Sifresi olmayan yada zayif sifrelere sahip kullanici hesaplari (özellikle
root/administrator ).
IMAP ve POP tampon bellek tasmasi güvenlik açiklari yada yanlis ayarlar.
Varsayilan SNMP community string’lerinin public ve private olarak ayarlanmis olmasi.

IT Personelinin yaptigi en büyük 10 Hata
1. Sistemleri güçlendirmeden (gereksiz servisleri kaldirip gerekli yamalari
uygulamadan ) Internet’e baglama.
2. Test sistemlerini varsayilan (default ) kullanici hesap ve sifreleriyle Internet’e
baglama.
3. Yeni güvenlik açiklari çiktiginda çikmis olan yamalari uygulamama.
4. PKI, firewall, router ve sistemleri telnet veya diger sifrelenmemis protokoller
kullanarak yönetme.
5. Istegi yapanin kimligi tam olarak onaylanmamisken kullanici sifresini telefonda
verme yada degistirme.
6. Yedekleri test etmeme yada hiç almama.
7. Gerekli olmayan servisleri çalistirma (Özellikle: ftpd, telnetd, finger, rpc,
mail, rservices )
8. Tehlike arz edebilecek trafige izin veren kurallar bulunduran firewall’lar kurma.
(giris ve çikis ).
9. Anti-virüs çözümleri uygulamama yada güncellememe.
10.Kullanicilari potansiyel bir güvenlik problemiyle karsilastiklarinda ne
yapacaklari konusunda egitmeme


alintidir
Logged

Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
Resimlerin Görüntülenmesine İzin Verilmiyor
Resimleri Görebilmek İçin Üye Ol veya Giriş Yap
Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

Smf kardeşliği
smf.gen.tr aracılığı ile SMF kullanan siteler arasında yaptığımız SMF Kardeşliği listemizi görmek ister misiniz?

Bu site SM Forumlar Birliğinin Üyesidir
Site Map - Sitemap - Arşiv - Wap - Wap2 - Wap Forum - XML - Rss


MySQL ile Güçlendirildi PHP ile Güçlendirildi Powered by SMF 1.1.5 | SMF © 2006, Simple Machines LLC
Omega
XHTML 1.0 Geçerli! CSS Geçerli!
Clicky Web Analytics