Günün Sözü: Rüyanizin gerçeklesmesini istiyorsaniz, öncelikle uykudan uyanmaniz gerekir. (ANDRE SIEGTRIED)

Tarih:

22 Ağustos 2008 Cuma 04:24:36
Ana Sayfa - Forum - Şiirler - Rüya Yorumları - Akorlar - Bilişim Haberleri - Spor Haberleri - Biyografiler - Burçlar - Fikralar - Komik Yazılar - Programlar - Sinemalar - Koca Kafalar - Mp3ler -
Sohbet - Yemekler - Magazin - Yabancı Şarkı Sözleri - Türküler - Şarkılar - Videolar - Canlı Tv - Mankenler - Oyun Oyna - Program İndir - Resimler - Kadınlara Özel - Sağlık - Astroloji - Haberler
Kategori Ana Sayfa
Son 20 Haber
1 Kg Aydınlatılmamış Fiber Rica Edeyim, ÖİV'siz Ol...
İşsizlikte Dezavantajlı Gruplar - 1...
Zombie Bilgisayar Tehditi Artıyor...
Şirin; TT Özelleştirme Bilgileri Ticari Sır Kapsam...
Avea, Yeni Distribütörlük Sistemi Açıklandı...
Tüketiciler Birliği; TK Tüketicileri Aptal Sanıyor...
S&T Tarihindeki En Büyük Satınalma...
Nokia – Six Apart İşbirliğiyle Bloglar Cepte...
Workshare ürünleri Mind2Biz ile Türkiye’de
Avaya ve Juniper İşbirliği ile Yeni Çözüm...
İmtiyaz Sözleşmesindeki Oger Şerhine İptal...
Becta pays lip-service to Open Source...
TT Tariff Changes Approved by Turkish Regulator
Vodafone launches three new McLaren Handsets
Oytek, Sun Microsystems İle İşbirliği Yapıyor
Wii’nin başarısı ile Nintendo hedef büyüttü<...
Türk Telekom Tarifeleri UMTH Sektörünü Üzdü...
Türk Telekom Yeni Telefon Tarifelerini Açıkladı
Doğaçlama Festivali 24 - 28 ocak'da Akatlar'da
Coşkunoğlu'ndan Ulaştırma Bakanına TT Soruları
Rastgele 20 Haber
İnternet'in Öncüleri Davos'ta Bedava Servisleri Ta...
ABD, Kopya Yazılımcılara (Warez) Savaş Açtı...
Microsoft Windows'un Kaynak Kodunu Lisanslıyor
Netron'dan Proje Yönetimi Sertifikasyon Eğitimi
Alver; Devlet Memurlarının, Özel Sektörü Tercih Et...
Coca-Cola’dan Bilgisayarlı Eğitim'e Destek
Intel, Çalışan İlk 45nm İşlemcileri Ürettiğini Açı...
TT Personeline 5 Yıl Komisyondan Geçti...
KOBİ'ler Teknolojiden Daha Çok Yararlanıyor...
PHP: Üç Versiyon, Bir Vaat...
Sony’nin Yeni Yedekleme Çözümü, Penta'da
Progress, SOA’da Lider Actional'ı Alıyor
Telenity’de Yeni CEO Dilip Singh...
SOA ve ESB nedir? - 2
SOA ve ESB nedir? - 1
Rekabet Kurulu Telsim'in Satışına İzin Verdi
Dünya Devi Xerox’tan Datagate’e Ödül
Devlet Memurluğu, Yüksek Maaşa Tercih mi Ediliyor?...
İnsan Kaynaklarının Yeni Gözdesi: Bilişim...
İşNet Türkiye’nin en büyük network’unu...
TT Tip 1 Sözleşmesinin Düşündürdükleri - 4...
TT Tip 1 Sözleşmesinin Düşündürdükleri - 3...
TT Tip 1 Sözleşmesinin Düşündürdükleri - 2...
TT Tip 1 Sözleşmesinin Düşündürdükleri - 1...
Kar Sınavında Belediye Geçti Türk Telekom Kaldı
 
İnternet Güvenlik Top 2004 Açık Listesi Yayınlandı


SANS Enstitüsü, en önemli 10 internet güvenlik açığının


Top 2004 listesi 5 yıldan bu yana yayınlanıyor. SANS Enstitüsü ilk kez bu yıl listeyi Windows ve Unix sistemler olmak üzere 2'ye böldü ve ayrı ayrı tanımladı. SANS Enstitüsü, açıkların acil ilgi beklediği uyarısında da bulundu.

Top 2004 Listesine göre, Windows Sistemlerdeki en önemli 10 açık şöyle sıralanıyor;

  1. Web Servers ve Servisler
  2. Workstation Servisi
  3. Windows Uzaktan erişim servisi
  4. Microsoft SQL Server (MSSQL)
  5. Windows Authentication
  6. Web Tarayıcılar (Browsers)
  7. Dosya Paylaşım Uygulamaları
  8. LSAS
  9. Mail Müşterisi
  10. Instant Mesajlaşma

Top 2004 Listesine göre, Unix Sistemlerdeki en önemli 10 açık ise şöyle sıralanıyor;

  1. BIND Domain Name Sistemi
  2. Web Sunucu
  3. Authentication
  4. Versiyon Kontrol sistemi
  5. Mail Transport Servisi
  6. Simple Network Management Protocol (SNMP)
  7. Open Secure Sockets Layer (SSL)
  8. Kurumsal Servislerdeki yankış konfigürasyon (Misconfiguration of Enterprise Services NIS/NFS)
  9. Veri tabanları
  10. Kernel

Top 20 listesi "yaşayan bir döküman" olarak tanımlanıyor. Çünkü, güvenlik açıklarının düzeltilmesi için gerekli işlemler adım adım veriliyor.

Web sunucu ve servislerini Windows kullanıcıları açısından en önemli açık olarak tanımlarken, enstitü HTTP sunucuları ve ek bileşenlerinin default olarak kurulumunun çok ciddi saldırılara açık olduğunun ispatlandığı uyarısında bulunuyor.

Web sunucuya yapılan saldırıların başarılı olanları Denial-of-Service (DDoS) saldırıları, yüksek miktarda veri yükleme, kötü amaçlı kod yönetilebilmesi ve sunucunun yönetiminin tamamen ele geçirilmesi olarak sayılıyor.

Açık HTTP sunucuları arasında Microsoft'un sunucusu, açık kaynak Apache projesi ve Sun'ın iPlanet'i (SunONE) sayılıyor. Enstitü bilgi işlem yöneticilerini, acilen sunucularının tüm yama ve çalışan versiyonun güncel olduğunu kontrol etmeye çağırıyor.

Enstitü "Çoğu HTTP sunucu yazılımı, default değerlerle kuruluyor. Bu da sızma için çok önemli boşluklar yaratıyor. IIS 6.0 bunu "secure by default" olarak değiştirdi ama bilgi işlem yöneticilerinin kendi web sunucularını tam olarak anlamaları ve konfigürasyonu buna göre ayarlamaları çok önemli. Web sunucularda sadece gereken özellikler ve servisler olmalı" açıklamasını yapıyor.

Unix tarafına gelince, SANS "buffer yükleme ve cache zehirlenmesi, 2004 boyunca Berkeley Internet Name Domain (BIND) paketini en çok sıkıntıya sokan konulardı" diyor. "BIND domain isim sistemi" bilindiği gibi host adlarını ilgili IP adreslerine dönüştüren sistem. Ancak tüm internetin yükünü taşıyan bu sistemin kritikliği nedeniyle, en çok saldırıya uğrayan nokta olması da kaçınılmaz.

Enstitü "BIND geliştirme ekibi, geçmişe bakarsanız açıklara cevap vermek ve/veya tamir etmek konusunda çok hızlı ama sistemde hala çok sayıda geçmiş tarihli ya da yanlış konfigüre edilmiş ya da açık sunucular var" şeklinde uyarıda bulunuyor.

2004 listesinde herbir açığın detaylı açıklaması ve saldırı çeşitleri bulunuyor. Liste bilgi işlem yöneticilerine de ilgili güvenlik bilgilerini sağlıyor.
Forumlardan
Forumda Bu Ayın En çok mesaj atan üyesi olun 100 Konturu kazanan siz olun.
Radyo Dinle
Reklamlar
Yazı
2008 yılında çok farklı olacagız.
Copyright 2008 Geyik Merkezi Tüm .Hakları Saklıdır. İzinsiz Kopyalanamaz. Ödevler
DNA, or deoxyribonucleic acid,For example, is the fundamental building, individual's entire genetic makeup block for an Further, a person's DNA is the same in every cell.the DNA in a man's blood is the same as the DNA in his skin cells. It is a component of virtually every cell in the human body. semen, and saliva. comics poem
eXTReMe Tracker