Sunucunuz Hackerlardan Nasıl Korunabilir ∞ Cem Adrian

BÖKE

Yaşayan Forum Efsanesi
20 Ağu 2016
8,754
411
01Y47o.png


Sunucunuz Hackerlardan Nasıl Koruyabileceğinizi resimli anlatımlı bir konu ele aldım;

1-Güvenlik duvarına yatırım yapın sunucunuzu kurduktan sonra yapmanız gereken en yakın şey bir güvenlik duvarı oluşturmaktır güvenlik duvarları bilgisayarınızdan giren ve çıkan bilgilerin filtrelendiği programlardır


-İnternette ve yerel bilgisayar mağazalarından çok sayıda güvenlik duvarı uygulaması mevcut arkadaşlar ancak daha az deneyimli bilgisayar korsanları(hackerlar) bile bunları aşabilir En üst düzey güvenlik sağlamak için iyi gelişmiş ve saygın bir uygulamaya yatırımı yapmanızı öneririm



-Güvenlik duvarları tıpkı diğer programlar gibi yüklenir ve küçük ölçekli sunucuları koruma kapasitesinden daha fazladı kurumsal güvenlik duvarlarının bir yazılım güvenlik uzmanı tarafından kurulması gerekir arkadaşlar




2-Kodlarınızı koruyun amaçlanan son kullanıcıların etkileşimde bulunduğu uygulamalar için program kodlarınızı oluştururken uygulama içinde uygun hata tuzakları yerleştirildiğinden emin olun bilgisayar korsanları(hackerlar) genellikle SQL enjeksiyonlarını veya URL veya SQL formları aracılığıyla bir uygulamanın kodunu değiştirir



-Programınız SQL sorgularının eklenebileceği boşlukları kapatabilecek hata payı eksik olduğunda sunucunuz bilgisayar korsanlarına(hackerlara) karşı bir açık haline gelir




3-Bir SSL kullanın SSL veya Güvenli Yuva Katmanı sisteme giren ve çıkan tüm bilgilerin gizli kalmasını ve üçüncü taraf kullanıcılar tarafından erişilemeyeceğinden emin olarak sunucunuzu koruyan bir İnternet güvenlik protokolüdür



-Hackerlar bir SSL sertifikası yoksa bir ihtimal olarak bilgileri sunucunuzdan kolayca alabilir Sunucunuz için bu teknolojinin avantajlarından yararlanabilmek için SSL web sitesini ziyaret etmenizi öneririm;
SSL Information and FAQ



4-Yüklemeleri sınırlayın Sunucunuzun bilgi toplaması için son kullanıcıların verilerini kabul etmesi gerekir Yüklemeler gerekli olsa da yine de sisteme giden bilginin miktarını sınırlamanız gerekir




5- Güçlü Parololar kullanın Şifreler sunucunuzu bilgisayar korsanlarından(hackerlardan) koruyan kullanabileceğiniz en temel araçtır ve ilk savunma hattınız Parolaları kullanmak sisteminize yetkisiz erişimi kısıtlar Kapsamlı teknik bilgi birikimi olmayan kişiler sisteminize girmekte zorlanacaktır.



6-Sunucunuzun yerini gizli tutun Yapabiliyorsanız, sunucunuzun fiziksel konumunu ifşa etmeyin Dijital güvenliğinize erişemeyen bilgisayar korsanları(hackerlar) büyük olasılıkla anabilgisayarınıza fiziksel olarak doğrudan erişimle çözecektir


7-Erişimi sınırlayın Sunucunuzun konumunu özellikle adreslerin bilinçli olarak insanlara verilmiş ofisler ve işler için gizli tutamıyorsanız yalnızca yetkili personelin sunucu odasına erişebildiğinden emin olun



8-Sunucunuz hakkında herhangi bir dijital bilgi vermekten kaçının Hackerlar IP adreslerini bilerek sistem sunucularınıza kolayca girebilirler Sunucunuzla ilgili bu tür dijital bilgilerin yalnızca gizli kalacağından ihtiyaç duyulduğu hallerde bilinmesini sağlayın


Bu işte bir profesyonel kiralayın Ağ ve İnternet güvenliği konusunda uzmanlaşmış birçok BT uzmanı vardır Teknik bilginizin sınırlı olduğunu fark ettiyseniz ve bütçeniz izin veriyorsa sunucunuzu hackerlara yükümlü kılarken dikkat etmek için bir güvenlik uzmanı istihdam etmenizi öneririm umarım işinize yaramıştır iyi forumlar dilerim....



yE19r9.png
W0aRLP.png
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.