Web Hattı - Türkiyenin En Güncel Forumu

10 önemli güvenlik açığı

Yazılım kategorisinde ve Güvenlik ve Güvenlik Açıkları forumunda bulunan 10 önemli güvenlik açığı konusunu görüntülemektesiniz.BIND açiklari: nxt, qinv ve in.named aninda root yetkisiyle erisime izin veriyor. Web sunuculara kurulmus zayif CGI programlari yada uygulama ...

Geri git   Web Hattı - Türkiyenin En Güncel Forumu > Yazılım > Güvenlik ve Güvenlik Açıkları

10 önemli güvenlik açığı

Sitemap Liseler HaritaG XML Kayıt ol Forumları Okundu Kabul Et
10 önemli güvenlik açığı


 

Alt 12-25-2007, 08:22 PM   #1
 


Smile 10 önemli güvenlik açığı


BIND açiklari: nxt, qinv ve in.named aninda root yetkisiyle erisime izin veriyor.
Web sunuculara kurulmus zayif CGI programlari yada uygulama uzantilari (ör: Cold
Fusion).
Aninda root yetkisiyle erisime izin veren rpc.statd, rpc.cmsd (Calendar Manager) ve
rpc.ttdbserverd (ToolTalk) gibi Remote Procedure Call (RPC) güvenlik açiklari.

Microsoft Information Server (IIS) teki RDS güvenlik açigi. Root yetkisiyle erisime
izin veren Sendmail tampon bellek tasmassi zayifliklari, pipe saldirilari ve MIMEbo.
sadmind ve mountd.

Global olarak dosya paylasimi yada düzgün sekilde yapilmayan bilgi paylasimi.
(Netbios ile yada Windows NT 135-> 139 portlari ile (Windows 2000 de 445) veya port
2049 ile Unix export’lari ve port 80, 427, 548 deki Macintosh Web paylasimi/
AppleSahre/IP paylasimi)
Sifresi olmayan yada zayif sifrelere sahip kullanici hesaplari (özellikle
root/administrator).
IMAP ve POP tampon bellek tasmasi güvenlik açiklari yada yanlis ayarlar.
Varsayilan SNMP community string’lerinin public ve private olarak ayarlanmis olmasi.

IT Personelinin yaptigi en büyük 10 Hata
1. Sistemleri güçlendirmeden (gereksiz servisleri kaldirip gerekli yamalari
uygulamadan) Internet’e baglama.
2. Test sistemlerini varsayilan (default) kullanici hesap ve sifreleriyle Internet’e
baglama.
3. Yeni güvenlik açiklari çiktiginda çikmis olan yamalari uygulamama.
4. PKI, firewall, router ve sistemleri telnet veya diger sifrelenmemis protokoller
kullanarak yönetme.
5. Istegi yapanin kimligi tam olarak onaylanmamisken kullanici sifresini telefonda
verme yada degistirme.
6. Yedekleri test etmeme yada hiç almama.
7. Gerekli olmayan servisleri çalistirma (Özellikle: ftpd, telnetd, finger, rpc,
mail, rservices)
8. Tehlike arz edebilecek trafige izin veren kurallar bulunduran firewall’lar kurma.
(giris ve çikis).
9. Anti-virüs çözümleri uygulamama yada güncellememe.
10.Kullanicilari potansiyel bir güvenlik problemiyle karsilastiklarinda ne
yapacaklari konusunda egitmeme

__________________



Etiketler:


Seçenekler


10 önemli güvenlik açığı

Yazılım kategorisinde ve Güvenlik ve Güvenlik Açıkları forumunda bulunan 10 önemli güvenlik açığı konusunu görüntülemektesiniz.BIND açiklari: nxt, qinv ve in.named aninda root yetkisiyle erisime izin veriyor. Web sunuculara kurulmus zayif CGI programlari yada uygulama ...


10 önemli güvenlik açığı konusuna benzer konular:

Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Windows Client-Server Güvenlik Açığı KAIN Güvenlik ve Güvenlik Açıkları 2 10-06-2008 03:58 PM
Internet Explorer 7 spoof güvenlik açığı HoLyWar Güvenlik ve Güvenlik Açıkları 1 12-26-2007 01:03 AM
Hotmail ‘deki XSS Güvenlik Açığı HoLyWar Güvenlik ve Güvenlik Açıkları 1 12-25-2007 06:41 PM
En sık görülen 10 güvenlik açığı bilgekagan Güvenlik ve Güvenlik Açıkları 11 04-17-2007 04:26 PM
Windows'ta 'ciddi' güvenlik açığı ensevgiliye Güvenlik ve Güvenlik Açıkları 5 08-23-2006 01:59 PM

Saat: 06:54 AM


c="http://s32.sitemeter.com/meter.asp?site=s32webhatti" alt="Site Mete

Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.