SQL Açığından Korunma Yolları~Dev Konu~Kopril54

Kopril54

Katılımcı Üye
5 Haz 2016
929
0
Satürn
Herkese Tekrardan Merhabalar;
Arkadaşlar Forumda Hep SQL Hack İle İlgili Konular Var,
Fakat Ben Şuana Kadar SQL Açığını Kapatma Yada Açıktan Gelicek Saldırılardan Korunma Hakkında Bi Konu Göremedim,
Bende Elimden Geldiğince Anlamaya Çalışıcağım,
SQL Açıklı Türk Sitelerini Uyarırken Bu Konunun Linkini Koyarsanız Yada Bilgi Verirseniz Onlar İçinde İyi Olucaktır, :)
Hadi Hemen Konuya Geçelim.


Kötü Amaçlı Kodların Engellenmesi
Web Yazılımlarında SQL Enjeksiyon Saldırısı Yapmakta Kullanılan Komut Ve Karakterlerin Geçişi Engellenmelidir,
Veri Girişinin Filtrelenmesi Kadar Veri Çıkışının da İncelenmesi Web Yazılımlarının Güvenliğini Arttıracaktır.
Aşağıda Belirtilen Karakterlerin Filtrelenmesi, Web Yazılımlarının SQL Enjeksiyon Ve Diğer Olası Saldırılara Karşı Güvenliğini Sağlayacaktır.


[ > ], [ < ], [ ; ], [ / ], [ ? ], [ = ], [ & ], [ # ], [ % ], [ ' ], [ { ], [ } ], [ | ], [ @ ], [ \ ], [ union ], [ exec ], [ select ], [ insert ], [ update ], [ delete ], [drop ], [ sp ], [ xp ],

VeriTabanı bağlantılarının Yetkilerinin Düşürülmesi
Web Yazılımının VeriTabanına Bağlanıp Kayıtları Okurken Ve Yazarken Kullandığı Hesabın Yetkilerinin Minimumda Tutulması Olası SQL Enjeksiyon Saldırısının Zararlarını Azaltıcaktır.

Hata Mesajlarının Engellenmesi
Saldırganların Hata Mesajlarından Bilgi Almasını Engellemek İçin Hata Mesajlarının Görüntülenmesini Engellemek Sistemimizi Daha Güvenli Hale Getirecektir.

SA Hesabının Korunması
Ms SQL Sunucu Üzerinde Bulunan SA(SQL Admin) Hesabının Güçlü Bir Şifreye Sahip Olması Brute Force Saldırılarına Karşı Sistemimizin Güvenliğini Arttırmak İçin Gerekli Etkenlerden Biridir,
Web Yazılımlarının SA Hesabı İle VeriTabanına Bağlanmasını Engellemeliyiz,
Olsaı SQL Enjeksiyon Sonucu Saldırganın SA Yetkilerinde Kod Çalıştırabiliceğini Unutmamalıyız.


Kaynak Kodların Kontrol Edilmesi
Web Yazılımlarının Kaynak Kodları Olası Saldırılara Karşı Denetlenmesi Gerekmektedir,
Özellikle Kullanıcının Veri Girişine İzin Verilen Alanlar Ve URL Alanında Yapılabilecek Değişikliklere Karşı Filtrelenmelerin Uygulanmasını Sağlamalıyız.


VeriTabanındaki Kayıtların Sifrelenmesi
Özellikle Kullanıcıların Şifrelerinin Tutulduğu Alanların Şifrelenerek Veritabanına Yazılması Olası Veri Tabanındaki Bilgilere Ulaşma Durumuna Karşı Ekstra Güvenlik Sağlar.

Bazı Yazılımlar SQL Sunucularımızın Güvenliğini Almada Yardımcı Olabilirler

SQLBlock
SQLBlock SQL Sunucuya Gelen Bağlantıları Dinleyen Ticari Bir Yazılımdır,
Tüm SQL Komutlarını Analiz Eder Ve Sakıncalı Olanları Filtreleyebilir,
Olası SQL Enjeksiyon Saldırılarını Tespit Ederek Engeller Ve Belirtilen Kişiyi Saldırıdan Haberdar Eder.

Detaylı Bilgi; SQLBlock İnternet Sitesi Ve İndirme Bölümü

Bugünkü Konumda Buraya Kadardı,
Umarım İşinize Yaramıştır,
Bu Konularımda Emek Çok, Bir Teşekkürü Çok Görmeyin. :)
Umarım SQL Sunucularınızın Güvenliğini En Üst Seviyelere Çıkarırsınız, :)
Başka Konularda Görüşmek Üzere,
KOnularım Hızlı Bir Şekilde Gelmeye Devam Edecektir.
Hayırlı Günler, İyi Forumlar.
 

Leopic

Yaşayan Forum Efsanesi
26 Şub 2016
9,948
10
Resim ekleyerek daha şık yapabilirsiniz ellerinize sağlık :)
 

Quiklav

Adanmış Üye
8 Eyl 2016
7,030
56
127.0.0.1
eline emeğine sağlık
bence biraz görüntü ve yazıları güzelleştirip hep aynı renk kullanmazsan daha güzel olur
 

Kopril54

Katılımcı Üye
5 Haz 2016
929
0
Satürn
eline emeğine sağlık
bence biraz görüntü ve yazıları güzelleştirip hep aynı renk kullanmazsan daha güzel olur

Yazı Mİlletin Gözünü Almasın Diye Makul BİYazı ŞEkliyle Yapıyorum Tüm Yazılarımı :)
Görüntü KOnusunda Da Bu Konuda Görüntüyü NEreye KOyayım :)
Görüntü Gerektircek Biyer Yok :)
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.