Firewall Cihazları ve Zafiyetleri

Nonantiy

Moderasyon Ekibi Lider Yardımcısı
28 Haz 2020
1,983
1,079
Kayseri
İyi günler Türk Hack Team ailesi.
Bugün sizlere Firewall cihazları hakkında bilgi vericeğim ve bu cihazların zaafiyetlerinden bahsediceğim.
Advantages-And-Disadvantages-of-Firewall-.webp


Firewall
KhJDZS.gif

Firewall, Türkçe anlamıyla güvenlik duvarı anlamına gelmektedir. Bu sistem içerisine önceden koyulmuş bir takım kurallar yardımıyla ağ trafiğindeki veri alışverişini kontrol eder. Kurallara karşı uyumsuzluk çıkartan işlemleri engeler. Güvenlik duvarları genelikle güvenli olarak saydığımız local ağdan güvensiz olarak belirtilen internete açılan kapılarda bulunur.

Firewall Cihazları Nedir
KhJDZS.gif

Firewall Cihazları, bu cihazlar firewall yazılımlarının ihtiyaç duyduğu fiziksel donanımsal ürünlerin birleştirilmiş fiziksel ürünlerdir. Her cihazın kendine ait bir özelliği bulunmakta. Simdi bu özellikleri inceliyelim. Paket filtreleme, Durum bilgisi olan paketi filtreleme, Kullanıcı doğrulama, İstemci uygulaması kimlik doğrulama işlemi gibi 4 ana amaç için üretilirler.

Firewall Türleri
KhJDZS.gif

Firewall Türleri, bu işlemin bir sürü alt kolları bulunmaktadır. Fakat size en basitlerinden olan Paket filtrelemeden bahsetmek isterim.
Paket filtreleme güvenlik duvarı, ağ üzerindeki giriş çıkış hareketlerini denetlemenize yarar. Onun dışında ağınız ile internet arasında bir köprü kurar ve köprüden geçen hareketleri denetler. İşletim sistemine veya sunucunun kendisine kurulmadığından sunucunun çalışma hızı etkilemez. Onun dışında bir kaç daha basit firewall türü bulunmakta bunlar Uygulama ağ geçidi firewall, Devre seviyesi ağ geçidi firewall gibi örnekler verebilliriz.


Firewalldaki Genel Zaafiyetler
KhJDZS.gif

Bu güvenlik duvarları kurduğumuz sistemler için oldukça önemli. Çünkü saldırgan sisteme giriş yapmaya çalışırken karşısına çıkan en büyük engel güvenlik duvarlarımızdır. Simdi bu zaafiyetlere bakalım.

Kötü Parola Tercihi, bildiğiniz üzere şifreleri aklımızda tutmak oldukça zorudur. Yani U35'wdx?_'^d gibi bir şifreyi aklımızda tutmak yerine 1Non3nt!y1 gibi bir şifreyi aklımızda daha kolay tutarız. Bu sebebten dolayı basit parolalar bize daha cazip gelmektedir. Eğer önemli bir sunucunuza yeterli güvenlikte bir şifre koymazsanız saldırganlar için sisteminiz açık hedef haline gelir.

Outdated Firewall Software, bu zaafiyet genelikle siz güvenlik duvarınıza gelen güncelemeleri yapmadığınızda ortaya çıkmaktadır. Bu güvenlik duvarını size sağlıyan şirket bir günceleme getirdiğinde büyük ihtimal güvenlik duvarının içerisinde bulunan yazılımsal bir zaafiyeti kapatmış demektir. Bu yüzden güvenlik duvarlarımıza gelen güncelemeleri yakından takip etmeliyiz.

Bu bahsetiğim açıklar oldukça temel ve en az işten anlıyan insanın bile kolayca düzeltebileceği açıklardır. Umarım bu bilgiler işinize yaramıştır iyi günler dilerim sağlıcakla kalın.
 

DARACULA

Üye
9 Haz 2019
118
38
Dünya
İyi günler Türk Hack Team ailesi.
Bugün sizlere Firewall cihazları hakkında bilgi vericeğim ve bu cihazların zaafiyetlerinden bahsediceğim.
Advantages-And-Disadvantages-of-Firewall-.webp


Firewall
KhJDZS.gif

Firewall, Türkçe anlamıyla güvenlik duvarı anlamına gelmektedir. Bu sistem içerisine önceden koyulmuş bir takım kurallar yardımıyla ağ trafiğindeki veri alışverişini kontrol eder. Kurallara karşı uyumsuzluk çıkartan işlemleri engeler. Güvenlik duvarları genelikle güvenli olarak saydığımız local ağdan güvensiz olarak belirtilen internete açılan kapılarda bulunur.

Firewall Cihazları Nedir
KhJDZS.gif

Firewall Cihazları, bu cihazlar firewall yazılımlarının ihtiyaç duyduğu fiziksel donanımsal ürünlerin birleştirilmiş fiziksel ürünlerdir. Her cihazın kendine ait bir özelliği bulunmakta. Simdi bu özellikleri inceliyelim. Paket filtreleme, Durum bilgisi olan paketi filtreleme, Kullanıcı doğrulama, İstemci uygulaması kimlik doğrulama işlemi gibi 4 ana amaç için üretilirler.

Firewall Türleri
KhJDZS.gif

Firewall Türleri, bu işlemin bir sürü alt kolları bulunmaktadır. Fakat size en basitlerinden olan Paket filtrelemeden bahsetmek isterim.
Paket filtreleme güvenlik duvarı, ağ üzerindeki giriş çıkış hareketlerini denetlemenize yarar. Onun dışında ağınız ile internet arasında bir köprü kurar ve köprüden geçen hareketleri denetler. İşletim sistemine veya sunucunun kendisine kurulmadığından sunucunun çalışma hızı etkilemez. Onun dışında bir kaç daha basit firewall türü bulunmakta bunlar Uygulama ağ geçidi firewall, Devre seviyesi ağ geçidi firewall gibi örnekler verebilliriz.


Firewalldaki Genel Zaafiyetler
KhJDZS.gif

Bu güvenlik duvarları kurduğumuz sistemler için oldukça önemli. Çünkü saldırgan sisteme giriş yapmaya çalışırken karşısına çıkan en büyük engel güvenlik duvarlarımızdır. Simdi bu zaafiyetlere bakalım.

Kötü Parola Tercihi, bildiğiniz üzere şifreleri aklımızda tutmak oldukça zorudur. Yani U35'wdx?_'^d gibi bir şifreyi aklımızda tutmak yerine 1Non3nt!y1 gibi bir şifreyi aklımızda daha kolay tutarız. Bu sebebten dolayı basit parolalar bize daha cazip gelmektedir. Eğer önemli bir sunucunuza yeterli güvenlikte bir şifre koymazsanız saldırganlar için sisteminiz açık hedef haline gelir.

Outdated Firewall Software, bu zaafiyet genelikle siz güvenlik duvarınıza gelen güncelemeleri yapmadığınızda ortaya çıkmaktadır. Bu güvenlik duvarını size sağlıyan şirket bir günceleme getirdiğinde büyük ihtimal güvenlik duvarının içerisinde bulunan yazılımsal bir zaafiyeti kapatmış demektir. Bu yüzden güvenlik duvarlarımıza gelen güncelemeleri yakından takip etmeliyiz.

Bu bahsetiğim açıklar oldukça temel ve en az işten anlıyan insanın bile kolayca düzeltebileceği açıklardır. Umarım bu bilgiler işinize yaramıştır iyi günler dilerim sağlıcakla kalın.
Senin şu açtığın konularına düzenine bayılıyorum 😍 senden çok şey öğrendim Teşekkür ederim 🙏
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.