Counter Strıke Forum'a Hoş Geldiniz
Aralık 04, 2008, 07:38:58 ÖS
Hoşgeldiniz
%1$s
. Lütfen
giriş yapın
veya
kayıt olun
.
1 Saat
1 Gün
1 Hafta
1 Ay
Her zaman
Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
Duyurular
:
Ana Sayfa
Yardım
Ara
Giriş Yap
Kayıt
Counter Strıke Forum'a Hoş Geldiniz
>
Web-Güvenlik-Hack
>
Güvenlik Açıkları ve Güvenlik Yöntemleri
> Konu:
En önemli 10 açık
Sayfa: [
1
]
Aşağı git
« önceki
sonraki »
Yazdır
Gönderen
Konu: En önemli 10 açık (Okunma Sayısı 30 defa)
OzanCem
Binbaşı
Rep Puan 0
Offline
Cinsiyet:
Mesaj Sayısı: 810
En önemli 10 açık
«
:
Temmuz 25, 2008, 01:04:06 ÖS »
BIND açıkları: nxt, qinv ve in.named anında root yetkisiyle erişime izin veriyor.
Web sunuculara kurulmuş zayıf CGI programları yada uygulama uzantıları (ör: Cold
Fusion).
Anında root yetkisiyle erişime izin veren rpc.statd, rpc.cmsd (Calendar Manager) ve
rpc.ttdbserverd (ToolTalk) gibi Remote Procedure Call (RPC) güvenlik açıkları.
Microsoft Information Server (IIS) teki RDS güvenlik açığı. Root yetkisiyle erişime
izin veren Sendmail tampon bellek taşmassı zayıflıkları, pipe saldırıları ve MIMEbo.
sadmind ve mountd.
Global olarak dosya paylaşımı yada düzgün şekilde yapılmayan bilgi paylaşımı.
(Netbios ile yada Windows NT 135-> 139 portları ile (Windows 2000 de 445) veya port
2049 ile Unix export’ları ve port 80, 427, 548 deki Macintosh Web paylaşımı/
AppleSahre/IP paylaşımı)
Şifresi olmayan yada zayıf şifrelere sahip kullanıcı hesapları (özellikle
root/administrator).
IMAP ve POP tampon bellek taşması güvenlik açıkları yada yanlış ayarlar.
Varsayılan SNMP community string’lerinin public ve private olarak ayarlanmış olması.
IT Personelinin yaptığı en büyük 10 Hata
1. Sistemleri güçlendirmeden (gereksiz servisleri kaldırıp gerekli yamaları
uygulamadan) Internet’e bağlama.
2. Test sistemlerini varsayılan (default) kullanıcı hesap ve şifreleriyle Internet’e
bağlama.
3. Yeni güvenlik açıkları çıktığında çıkmış olan yamaları uygulamama.
4. PKI, firewall, router ve sistemleri telnet veya diğer şifrelenmemiş protokoller
kullanarak yönetme.
5. İsteği yapanın kimliği tam olarak onaylanmamışken kullanıcı şifresini telefonda
verme yada değiştirme.
6. Yedekleri test etmeme yada hiç almama.
7. Gerekli olmayan servisleri çalıştırma (Özellikle: ftpd, telnetd, finger, rpc,
mail, rservices)
8. Tehlike arz edebilecek trafiğe izin veren kurallar bulunduran firewall’lar kurma.
(giriş ve çıkış).
9. Anti-virüs çözümleri uygulamama yada güncellememe.
10.Kullanıcıları potansiyel bir güvenlik problemiyle karşılaştıklarında ne
yapacakları konusunda eğitmeme
Logged
Sayfa: [
1
]
Yukarı git
Yazdır
Counter Strıke Forum'a Hoş Geldiniz
>
Web-Güvenlik-Hack
>
Güvenlik Açıkları ve Güvenlik Yöntemleri
> Konu:
En önemli 10 açık
« önceki
sonraki »
Gitmek istediğiniz yer:
Gitmek istediğiniz yer:
-----------------------------
Forum Hakkında
-----------------------------
=> Duyuru Ve Kurallar
=> İstek Ve Şikayetler
===> Anketler
=> Çöplük
-----------------------------
Counter Strike Genel
-----------------------------
=> Counter Strike Anında Haberler
=> Counter Strike Yardim
=> Counter Strike Hileler
===> Counter Strike Sxe Hack
=> Counter Strike Genel Bilgiler
=> Counter Strike Source
=> Counter Strike Background
=> Counter Strike ScriptPacks
=> Cs Spraylogos
=> Counter Strike Dosyalar
=> Cs Personal Skins
=> Counter Strike Maps
=> Counter Strike Mods
=> Cs Video Movie
=> Counter Strike Maps
=> Counter Strike Clan Tanıtım
-----------------------------
Web-Güvenlik-Hack
-----------------------------
=> Hack
===> Web Hack
===> Msn Hack
===> Fake Mail
=> Virüs
=> Anti - Virüs
=> Güvenlik Açıkları ve Güvenlik Yöntemleri
===> SMF - MyBB
===> vBulletin
===> Phpbb - PhpNuke
=> Dökümanlar
=> Web Master
-----------------------------
Oyunlar
-----------------------------
=> PC Oyunları
=> Online Oyunlar
===> Knight Online
===> Silkroad Online
===> Cabal Online
===> Travian Online
===> Ultima Online
===> Metin2
===> Mu Online
=> Consol Oyunlar
===> Psp Oyunlar
===> Ps1 Oyunlar
===> PS2 Oyunlar
===> PS3 Oyunlar
=> Oyun Hileleri Ve Oyun Yamaları
=> Flash ve Küçük Oyunlar
-----------------------------
Programlar - Apps
-----------------------------
=> Resimli Anlatımlar
=> Programlar Download
=> Programlama
===> Delphi
===> C C++ C#
===> Pascal
===> Java
===> Visual Basic
-----------------------------
Bilgisayar
-----------------------------
=> Photoshop / Macromedia
=> İşletim Sistemleri
===> Windows
===> Linux
===> Pardus
===> Macos
=> Donanım
===> Overclock
-----------------------------
Cep Telefonu
-----------------------------
=> Cep Telefonu Temalar
===> SAMSUNG
===> SIEMENS
===> MOTOROLA
===> NOKIA
===> SONY - ERICSSON
=> Cep Telefonu Video & Müzik
===> Müzik
===> Video
=> Cep Telefonu Programlar
===> SAMSUNG
===> Symbian 3rd Edition
===> Symbian
===> Java™
=> Cep Telefonu Oyunlar
===> SAMSUNG
===> SONY - ERICSSON
===> NOKIA
===> MOTOROLA
===> SIEMENS
-----------------------------
MP3 & Film & Dizi
-----------------------------
=> Diziler
=> Film Download
=> Mp3 Download
-----------------------------
İllegal
-----------------------------
=> Crack
=> Serial
=> Accountlar
-----------------------------
Onlıne Forum
-----------------------------
=> Online Server Satışları
=> Host ve Domain Satışları
=> Tasarım
=> Diger Online Hizmetler
-----------------------------
Her Telden
-----------------------------
=> Eglence
===> Bilmeceler-Hikayeler
===> Korku Tüneli
===> Fıkralar
===> Şiir
=> Tartışma Muhabbet
===> İtiraflarınız
===> Aşk & Sevgili
===> Garip ve Gizemli Olaylar
===> Uzay & Bilim Ve Teknoloji
===> Saglıklı Yaşam
===> Modifiye
=> Komik'im
===> Resimler
===> Video'lar
===> Animasyonlar
Yükleniyor...