SQL ve Port Güvenliği

INFeRNaL

Özel Üye
22 Nis 2009
6,516
1
Mersin
SQL ve Port Güvenliği

Veri tabani malum bilgilerin saklanması ,kullanılması ,yorumlanması için olmazsa olmasimizdir.Amaç bilgiyi saklamak...
Bilgisayar kullanınımım internetin evlere girmesiyle yayginlaşması enerji dolu ruhlarin yaramazlık yapmak istegi bilinçsizse açık ,korunmasız kaynaklara saldirilarin artması son günlerde artar oldu Bilgilerin ,sistemlerinizin korunması için bi kaç ipucu ,
* Firewall yani ateşduvarı denen bilgisayar kapılarının giriş-çıkışlarını kontrol eden bir yazılımı bilgisayarınıza kurun ve ayarlarını yapılandırın.Sadece kullandiginiz kapılar,portları açın mümkünse erişimin geldiği kaynağa yetki verin.. Örnek SQL 1433 TCP portu dışarı açık ise port scanner yani port tarama programlarinin hedefi haline gelebilirsiniz. Bu port açıksa neler mi olabilir basit örnek...
Bu port açık ise sql server şifre kırıcı bi program ile SQL Server şifreniz kırılılabilir,kirilirsa bilgileriniz dişari gönderilebilir ,gelişmiş prosedurler ile örnek olarak xp_cmdshell ile sistemizdeki bi exe çalıştırılabilir ftp ile bilgilerinize eriştirilebilir istenilmeyen kodlar sistemizde çalıştırılarak sisteminize zararlar verilebilir.
*SQL Server ve Sisteminizin yönetici şifresini elinizden geldiğince kompleks tutmaya özen gösteriniz ki şifre kırıcı programlara yem olmayiniz.
*Sonuçta tüm programlar işletim sistemi üzerinde çalışmakta herşeyden önce sisteminizi güncel ve korunakla tutmak aslinda baştan saldırılari engellemeye yardimci olacaktir
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.