IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet odaları

>
+
Etiketlenen Kullanıcılar

 
 
LinkBack Seçenekler Stil
Prev önceki Mesaj   sonraki Mesaj Next
Alt 10 Haziran 2005, 22:07   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
10 internet açığı




BIND açıkları: nxt, qinv ve in.named anında root yetkisiyle erişime izin veriyor.
Web sunuculara kurulmuş zayıf CGI programları yada uygulama uzantıları (ör: Cold
Fusion).
Anında root yetkisiyle erişime izin veren rpc.statd, rpc.cmsd (Calendar Manager) ve
rpc.ttdbserverd (ToolTalk) gibi Remote Procedure Call (RPC) güvenlik açıkları.

Microsoft Information Server (IIS) teki RDS güvenlik açığı. Root yetkisiyle erişime
izin veren Sendmail tampon bellek taşmassı zayıflıkları, pipe saldırıları ve MIMEbo.
sadmind ve mountd.

Global olarak dosya paylaşımı yada düzgün şekilde yapılmayan bilgi paylaşımı.
(Netbios ile yada Windows NT 135-> 139 portları ile (Windows 2000 de 445) veya port
2049 ile Unix export’ları ve port 80, 427, 548 deki Macintosh Web paylaşımı/
AppleSahre/IP paylaşımı)
Şifresi olmayan yada zayıf şifrelere sahip kullanıcı hesapları (özellikle
root/administrator).
IMAP ve POP tampon bellek taşması güvenlik açıkları yada yanlış ayarlar.
Varsayılan SNMP community string’lerinin public ve private olarak ayarlanmış olması.

IT Personelinin yaptığı en büyük 10 Hata
1. Sistemleri güçlendirmeden (gereksiz servisleri kaldırıp gerekli yamaları
uygulamadan) Internet’e bağlama.
2. Test sistemlerini varsayılan (default) kullanıcı hesap ve şifreleriyle Internet’e
bağlama.
3. Yeni güvenlik açıkları çıktığında çıkmış olan yamaları uygulamama.
4. PKI, firewall, router ve sistemleri telnet veya diğer şifrelenmemiş protokoller
kullanarak yönetme.
5. İsteği yapanın kimliği tam olarak onaylanmamışken kullanıcı şifresini telefonda
verme yada değiştirme.
6. Yedekleri test etmeme yada hiç almama.
7. Gerekli olmayan servisleri çalıştırma (Özellikle: ftpd, telnetd, finger, rpc,
mail, rservices)
8. Tehlike arz edebilecek trafiğe izin veren kurallar bulunduran firewall’lar kurma.
(giriş ve çıkış).
9. Anti-virüs çözümleri uygulamama yada güncellememe.
10.Kullanıcıları potansiyel bir güvenlik problemiyle karşılaştıklarında ne
yapacakları konusunda eğitmeme.

 
Alıntı ile Cevapla

 

Etiketler
10, acigi, açığı, internet


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Internet Explorer'da Kritik Bir Güvenlik Açığı Bulundu BLueMooN Güvenlik ve Güvenlik Açıkları 1 24 Eylül 2019 10:42
Çin internet üzerinden çalışacak ''internet mahkemesi'' kurdu AttackMan Haber Arşivi 0 11 Şubat 2018 02:44
2010 Ocak Internet Explorer 6 kullanıcılarını etkileyen güvenlik açığı Süslü Bilişim Hukuku 2 26 Ocak 2010 16:39