Sunucu Güvenliği Genel Anlatım

'Ra

Ticaret Kategori Sorumlu Yardımcısı
21 Kas 2015
2,396
949
eFwAM4WXhu.png


Merhaba Değerli Türk Hack Team Üyeleri,

Bu gün anlatacağımız konu sunucu güvenliği hakkında olacaktır.
Bu konuda sunucuların güvenliği hakkında derin olmayan ve başlangıç için olan konuları ele alacağız.

2bWoAXtnij.gif


V0pkLP.png


Sunucu Güvenliği Nedir?

Web teknoloji alanlarının vazgeçilmezlerinden sunucu güvenliğidir, siber saldırılar veri güvenliği ve hizmetlerin devamlılığı açısından ciddi bir sorun olmaktadırlar. Bu durumlardan kurtulmak amacıyla her devlet kurumlarının belirli bir sunucu güvenlik haritası vardır. Bütün siteler özellikle online alışveriş sitelerinin kendilerine özgü sunucu güvenliği yol haritaları vardır.


2bWoAXtnij.gif



Nasıl Sağlanır?

Artan siber saldırılar veri güvenliliğini daha önemli hale getirdi. Sunucu güvenliğini sağlamak amacıyla bir çok çalışma meydana getirildi buna rağmen siber saldırıların önüne geçilmiş değildir, bu güvenlik yol haritalarını en üst düzeyde uygulayan siteler bile siber saldırılardan zarar almadan kurtulamamaktadır.

Sunucu güvenliğinin daha fazla anlaşılması için bazı noktalara değineceğiz bu anlatılanların birinde bile en ufak hata yapılması demek emeklerin boşa gitmesine denktir.

V0pkLP.png


Kendinize Ait Sunucuya Sahip olmanız;

Hangi alanda faaliyet gösterildiği fark edilmeksizin her web sitesi aslında bir siber saldırı kurban adayı olarak kabul edilir, Özellikle yüksek trafik çeken siteler bunların başında gelmektedir.

Çoğu firmanın tercih ettiği yöntemlerden biride direkt olarak kendi sunucunuza sahip olmanızdır. Mantık olarak size sahip bir sunucu olursa diğer kişilerin doğrudan müdahale etmesini engellemiş olursunuz, paylaşımlı sunucuları bir çok sitenin beraber kullandığı sunuculardır.

Kendinize özel sunucuya sahip olmanız aslında sunucu üzerinde ki hakimiyetiniz daha fazla olacaktır, bu sayede herhangi bir sorunda daha hızlı aksiyon alabilirsiniz.

GtkFEZ8A.png


Kök Kullanıcı Erişimleri;

Sahip olduğunuz özel sunucu güvenlik açısından gerekli ve etkili bir yöntemdir. Fakat yine gerektiği kadar güvenli değildir.

Sunucu üzerinde esas yetki kök kullanıcısındadır ad sabit olmasına rağmen kırılması ne kadar zor olursa olsun bir şekilde kırıldığı çoğu kez gözlemlenmiştir.

2HMNC6lY4.png


SSH Port Değişimi;

Siber saldırılardan en önemli olan port 22 SSH portu olarak bilinir bu yüzden bu port numarasının değişimini yaptığınız zaman aslında siber saldırılara karşı bir avantaj elde etmiş olursunuz.

eD68RdX.png


Firewall Kullanımı;

Belki de en önemli güvenlik kriteri firewall kullanımıdır buna rağmen tek başına yeterli olmadığını biliyoruz fakat koruma kısmında en önemli faktörlerden birisi olduğunu söylemek gerekir


Gereksiz Portların Kapatılması;

Kullanılmayan portlar bir çok güvenlik açığını beraberinde getirebilir bu yüzden kullanılmayan portların kapatılması gerekmektedir. Ne kadar fazla port açılır takipleri o kadar zorlaşacağı için servislerin kullanmadığı portların kapatılması daha sağlıklı olacaktır.



eFwAM4WXhu.png


 

kst132

Junior Hunter
12 Haz 2023
920
543
eFwAM4WXhu.png


Merhaba Değerli Türk Hack Team Üyeleri,

Bu gün anlatacağımız konu sunucu güvenliği hakkında olacaktır.
Bu konuda sunucuların güvenliği hakkında derin olmayan ve başlangıç için olan konuları ele alacağız.

2bWoAXtnij.gif


V0pkLP.png


Sunucu Güvenliği Nedir?

Web teknoloji alanlarının vazgeçilmezlerinden sunucu güvenliğidir, siber saldırılar veri güvenliği ve hizmetlerin devamlılığı açısından ciddi bir sorun olmaktadırlar. Bu durumlardan kurtulmak amacıyla her devlet kurumlarının belirli bir sunucu güvenlik haritası vardır. Bütün siteler özellikle online alışveriş sitelerinin kendilerine özgü sunucu güvenliği yol haritaları vardır.


2bWoAXtnij.gif



Nasıl Sağlanır?

Artan siber saldırılar veri güvenliliğini daha önemli hale getirdi. Sunucu güvenliğini sağlamak amacıyla bir çok çalışma meydana getirildi buna rağmen siber saldırıların önüne geçilmiş değildir, bu güvenlik yol haritalarını en üst düzeyde uygulayan siteler bile siber saldırılardan zarar almadan kurtulamamaktadır.

Sunucu güvenliğinin daha fazla anlaşılması için bazı noktalara değineceğiz bu anlatılanların birinde bile en ufak hata yapılması demek emeklerin boşa gitmesine denktir.

V0pkLP.png


Kendinize Ait Sunucuya Sahip olmanız;

Hangi alanda faaliyet gösterildiği fark edilmeksizin her web sitesi aslında bir siber saldırı kurban adayı olarak kabul edilir, Özellikle yüksek trafik çeken siteler bunların başında gelmektedir.

Çoğu firmanın tercih ettiği yöntemlerden biride direkt olarak kendi sunucunuza sahip olmanızdır. Mantık olarak size sahip bir sunucu olursa diğer kişilerin doğrudan müdahale etmesini engellemiş olursunuz, paylaşımlı sunucuları bir çok sitenin beraber kullandığı sunuculardır.

Kendinize özel sunucuya sahip olmanız aslında sunucu üzerinde ki hakimiyetiniz daha fazla olacaktır, bu sayede herhangi bir sorunda daha hızlı aksiyon alabilirsiniz.

GtkFEZ8A.png


Kök Kullanıcı Erişimleri;

Sahip olduğunuz özel sunucu güvenlik açısından gerekli ve etkili bir yöntemdir. Fakat yine gerektiği kadar güvenli değildir.

Sunucu üzerinde esas yetki kök kullanıcısındadır ad sabit olmasına rağmen kırılması ne kadar zor olursa olsun bir şekilde kırıldığı çoğu kez gözlemlenmiştir.

2HMNC6lY4.png


SSH Port Değişimi;

Siber saldırılardan en önemli olan port 22 SSH portu olarak bilinir bu yüzden bu port numarasının değişimini yaptığınız zaman aslında siber saldırılara karşı bir avantaj elde etmiş olursunuz.

eD68RdX.png


Firewall Kullanımı;

Belki de en önemli güvenlik kriteri firewall kullanımıdır buna rağmen tek başına yeterli olmadığını biliyoruz fakat koruma kısmında en önemli faktörlerden birisi olduğunu söylemek gerekir


Gereksiz Portların Kapatılması;

Kullanılmayan portlar bir çok güvenlik açığını beraberinde getirebilir bu yüzden kullanılmayan portların kapatılması gerekmektedir. Ne kadar fazla port açılır takipleri o kadar zorlaşacağı için servislerin kullanmadığı portların kapatılması daha sağlıklı olacaktır.



eFwAM4WXhu.png


Ellerinize sağlık hocam :)
 
  • Beğen
Tepkiler: 'Ra
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.