TeknikBilgin
Üye olun Sitemizden Tam Faydalanın!!!
TeknikBilgin
Üye olun Sitemizden Tam Faydalanın!!!
TeknikBilgin
Would you like to react to this message? Create an account in a few clicks or log in to continue.

TeknikBilgin

TeknikBilgin Haber| Musıc |Google| Firefox | Games
 
AnasayfaKapıLatest imagesKayıt OlGiriş yap

 

 10 önemli internet güvenlik açığı

Aşağa gitmek 
YazarMesaj
GRaFiT
Administrator
Administrator
GRaFiT


Mesaj Sayısı : 425
Kayıt tarihi : 05/01/09
Yaş : 33
Nerden : İstanbul

10 önemli internet güvenlik açığı Empty
MesajKonu: 10 önemli internet güvenlik açığı   10 önemli internet güvenlik açığı Icon_minitimePtsi Mart 30, 2009 4:22 pm

Bind açıkları: nxt, qinv ve in.named anında root yetkisiyle erişime izin veriyor.
web sunuculara kurulmuş zayıf cgı programları yada uygulama uzantıları (ör: cold
fusion).
anında root yetkisiyle erişime izin veren rpc.statd, rpc.cmsd (calendar manager) ve
rpc.ttdbserverd (tooltalk) gibi remote procedure call (rpc) güvenlik açıkları.

microsoft ınformation server (IIS) teki rds güvenlik açığı. root yetkisiyle erişime
izin veren sendmail tampon bellek taşmassı zayıflıkları, pipe saldırıları ve mımebo.
sadmind ve mountd.

global olarak dosya paylaşımı yada düzgün şekilde yapılmayan bilgi paylaşımı.
(netbios ile yada windows nt 135-> 139 portları ile (windows 2000 de 445) veya port
2049 ile unix export&l8217;ları ve port 80, 427, 548 deki Macintosh web paylaşımı/
appleSahre/IP paylaşımı)
şifresi olmayan yada zayıf şifrelere sahip kullanıcı hesapları (özellikle
root/administrator).
ımap ve pop tampon bellek taşması güvenlik açıkları yada yanlış ayarlar.
varsayılan snmp community string&l8217;lerinin public ve private olarak ayarlanmış olması.

ıt personelinin yaptığı en büyük 10 hata
1. Sistemleri güçlendirmeden (gereksiz servisleri kaldırıp gerekli yamaları
uygulamadan) internet&l8217;e bağlama.
2. test sistemlerini varsayılan (default) kullanıcı hesap ve şifreleriyle internet&l8217;e
bağlama.
3. yeni güvenlik açıkları çıktığında çıkmış olan yamaları uygulamama.
4. pkı, firewall, router ve sistemleri telnet veya diğer şifrelenmemiş protokoller
kullanarak yönetme.
5. İsteği yapanın kimliği tam olarak onaylanmamışken kullanıcı şifresini telefonda
verme yada değiştirme.
6. yedekleri test etmeme yada hiç almama.
7. gerekli olmayan servisleri çalıştırma (Özellikle: ftpd, telnetd, finger, rpc,
mail, rservices)
8. tehlike alamer Sitesi edebilecek trafiğe izin veren kurallar bulunduran firewall&l8217;lar kurma.
(giriş ve çıkış).
9. anti-virüs çözümleri uygulamama yada güncellememe.
10.kullanıcıları potansiyel bir güvenlik problemiyle karşılaştıklarında ne
yapacakları konusunda eğitmeme.
Sayfa başına dön Aşağa gitmek
http://teknokoliker.tr.gg
 
10 önemli internet güvenlik açığı
Sayfa başına dön 
1 sayfadaki 1 sayfası
 Similar topics
-
» İnternet'te güvenlik açıkları nasıl kapatılır?
» Büyük güvenlik devine hacker sürprizi!
» Bir güvenlik devi daha hacker kurbanı oldu
» Internet Explorer Eklentisi - IE Plus 1.5
» Internet Download Manager v5.15:

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
TeknikBilgin :: COMPUTER(Bilgisayar) :: Bilgisayar Eğitim&Yardım-
Buraya geçin: