10 Önemli Internet Güvenliği Açığı |
Yanıt Yaz |
Yazar | |
megabros
Security Professional Kayıt Tarihi: 08-06-2009 Konum: Turkey Status: Aktif Değil Points: 752 |
Mesaj Seçenekleri
Yanıt Yaz
Alıntı megabros
Bu mesaj kurallara aykırıysa buradan yöneticileri bilgilendirebilirsiniz.
Gönderim Zamanı: 29-03-2011 Saat 10:27 |
BIND açıkları: nxt, qinv ve in.named anında root yetkisiyle erişime izin Web sunuculara kurulmuş zayıf CGI programları yada uygulama uzantıları (ör: Anında root yetkisiyle erişime izin veren rpc.statd, rpc.cmsd (Calendar Microsoft Information Server (IIS) teki RDS güvenlik açığı. Root yetkisiyle erişime izin veren Sendmail tampon bellek taşmassı sadmind ve mountd. Global olarak dosya paylaşımı yada düzgün şekilde yapılmayan bilgi Şifresi olmayan yada zayıf şifrelere sahip kullanıcı hesapları (özellikle IMAP ve POP tampon bellek taşması güvenlik açıkları yada yanlış ayarlar. Varsayılan SNMP community string’lerinin public ve private olarak ayarlanmış IT Personelinin yaptığı en büyük 10 Hata Sistemleri güçlendirmeden (gereksiz servisleri kaldırıp gerekli yamaları Test sistemlerini varsayılan (default) kullanıcı hesap ve şifreleriyle Yeni güvenlik açıkları çıktığında çıkmış olan yamaları uygulamama. PKI, firewall, router ve sistemleri telnet veya diğer şifrelenmemiş İsteği yapanın kimliği tam olarak onaylanmamışken kullanıcı şifresini Yedekleri test etmeme yada hiç almama. Gerekli olmayan servisleri çalıştırma (Özellikle: ftpd, telnetd, finger, Tehlike arz edebilecek trafiğe izin veren kurallar bulunduran firewall’lar Anti-virüs çözümleri uygulamama yada güncellememe. Kullanıcıları potansiyel bir güvenlik problemiyle karşılaştıklarında ne Saygılar.
|
|
BEYAZ ŞAPKA (BİLGİ NEFERİ) |
|
Yanıt Yaz | |
Tweet |
Forum Atla | Forum İzinleri Kapalı Foruma Yeni Konu Gönderme Kapalı Forumdaki Konulara Cevap Yazma Kapalı Forumda Cevapları Silme Kapalı Forumdaki Cevapları Düzenleme Kapalı Forumda Anket Açma Açık Forumda Anketlerde Oy Kullanma |