Saldırı teknikleri - Webmaster Forum & Webmaster Okulu
Webmaster Forum & Webmaster Okulu  

Geri Dön   Webmaster Forum & Webmaster Okulu > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 20-11-2007, 09:22 AM
Üyeliği durduruldu
 
Sivas Şubesi
Mesajlar: 2.660
iTrader Puanı: (57)
iTrader Feedback: (100%)
Rep puanı: 330
odin isimli üyemiz çok iyi bir arkadaşımız.odin isimli üyemiz çok iyi bir arkadaşımız.odin isimli üyemiz çok iyi bir arkadaşımız.odin isimli üyemiz çok iyi bir arkadaşımız.
odin - ICQ üzerinden Mesaj gönder odin - MSN üzerinden Mesaj gönder
Post Saldırı teknikleri


Merhaba,
Bu sıralar sürekli saldırılardan ve çeşitlerinden bahsediyoruz daha önceden okudugum bir makaleyi bu hususta sizinle paylaşmak istedim bu dogrultuda ne ile karşı karşıya oldugumuzu tanımış olacağız.

1 - Hizmet Aksatma (Denial of Service - DoS)

DoS bir veya daha fazla ağ servisini altüst eder veya tıkar, bu yüzden de
servisin arkasındaki kişi veya servisin kendisi ağ ile birlikte kullanılamaz
hale gelir. DoS esasen sistem kaynaklarını hedef alır. Tehlike altında olan
servisler küçük bant genişliğine sahip olan ve/veya ağa herhangi bir tür
servis sunan ve güvenli olmayan uygulamalara sahip sistemlerdir. Bu tür
tehlikeleri en aza düşürmek için çeşitli yollar vardır, bunlar akıllı bant
genişliği yönetimi, ateş duvarları ve devamlı yazılım güncellemeleri olarak
sayılabilir. Derin bir bilgiye sahip olmadan da hacker/cracker/ve-diğerleri
gibi kişilerin bu çeşit saldırıları deneyebileceğini bilmelisiniz.
DoS aşağıdakiler gibi sınıflandırılabilir:

a) Sel (flooding)

Sunucu bilgisayara anlamsız birçok veri veya istek gönderilir, bu
yüzden de sunucu bilgisayar asıl isteklere gerektiği gibi cevap
veremez.

b) Smurfing

IP yayın sisteminin, bir grup sahte kaynak IP adresi kullanılarak (IPSpoofing)
güçlendirilmiş bir sel (flooding) ile kötüye kullanılmasıdır.
Bunun anlamı sahte kaynak IP’li ICMP (Internet Denetim İletisi
İletişim Kuralı) yankı paketlerinin (pings) yayınlama yoluyla birçok
sisteme gönderilmesidir. Bu olayda sahte IP adresleri hedefin IP
adresi ile aynıdır. Bunun yayın servislerine gönderilmesiyle, diğer
bilgisayarlar ping ile sahte IP’li bilgisayara cevap verirler (Bu hedefin
ta kendisidir) bu da hedefin sistem kaynaklarını kaybetmesini, bant
genişliğini tamamen tüketmesini ve hedef bilgisayarın herhangibir
servis isteğine kaşı cevapsız kalması sonucunu doğurur.

c) Bant Genişliği Doldurma / Parçalama Saldırısı

Bu tür saldırılar TCP/IP implementasyonu içerisinde bulunan hataları,
servisleri veya sistemlerin tamamını devreden çıkarmak için
kullanırlar.

d) SYN/RST Seli (SYN/RST Flooding)

TCP/IP implementasyonu içerisindeki bir zayıflık sayesinde birçok
SYN/RST paketi gönderilerek, hedef üzerinde gelen paketler yüzünden
bir tampon taşması oluşturulması sağlanır. Bu da hedefin servis
isteklerine karşı cevapsız kalmasını sağlar.

e) Özel DoS

Özel DoS örneğin web sunucularındaki tampon taşması gibi, hedef
bilgisayardaki bir servisin bilinen bir zayıflığını kullanır.

2 - Kötü Niyetli Yazılım (Malicious Software)
Kötü niyetli bir yazılım, güvenlik politikası doğru şekilde ayarlanmamışsa,
mevcut değilse veya ihmal edilmişse her zaman sisteme girebilir. Örneğin
virüs tarayıcıları, onlar virüsleri sistemden uzak tutarlar. Uygulama
seviyesinde çalışan ateş duvarları turuva atlarını ve dağıtık solucanları
durdurur.
a) Mantıksal Bomba (Logical Bomb)
Çeşitli şartlar altında sistemlere zarar veren programlardır. Ortaya
çıkmaları genellikle program hataları veya işletim sistemi hataları ile
tetiklenmeleriyle olur. (Örneğin uygulamalar içerisindeki böcekler)
b) Arka kapılar (Backdoors)
Arka kapı bir program/uygulama içerisine yerleştirilmiş, saldırganın
sisteme girmesi için bir kapı açan programdır. Açık kaynaklı yazılımlar
kullanıcıların kolayca erişebileceği hale geldiğinden beri bir bakıma
kapalı yazılımlara göre daha güvenli olmuşlardır. Derlenmiş
programların güvenliğinden emin olmak için bir yol, programın veya
kaynak kodunun üzerinde yapılan değişiklikleri haber vermek üzere
sayısal olarak imzalanmasıdır.
c) Kurtlar (Worms)
Kurt kendini birçok bilgisayar ağı üzerinden erişim kazanarak bulduğu
birçok sisteme yayarak çoğaltan programdır.
d) Virüs
Virüs kendini dosyalara ekleyen ve eklediği yazılım dosyası
çalıştırıldığında aktif olup zararlı kodunu calıştıran programdır.
e) Turuva atları (Trojans)
Truva atı sisteme giren ve kendini aktive eden bilgisayar programıdır
(kullanıcının veya başka bir uygulamanın aktive etmesine ihtiyaç
duymaz).

3 - Zayıflık istismarları (Exploiting Vulnerabilities)
Bir zayıflığı istismar etmek, bilinen bir zaafın hedef sistem üzerinde
yetkisiz bir erişim sağlamak veya zarar vermek amacıyla kötüye
kullanılmasıdır. İyi yönetilen sistemlerde zaaf oluşturan zayıf noktaları
tespit etmek ve acemi kullanıcılardan korumak internet sayesinde kolay
olmuştur. Bunun için tek karşı tedbir sisteminizin her zaman güncel
olduğundan emin olmanızdır.
Zayıflık istismarları aşağıdaki gibi kategorilere ayrılabilir:
a) Erişim izinleri
Saldırgan önemli sistem dosyaları üstündeki zayıf bir dosya iznini
kullanmayı dener. Bu normalde yazma iznine sahip fakat yazma
işlemenine gerek duymayan sistem dosyalarına yazmak ve onları
değiştirmek şeklindedir.
b) Kaba kuvvet (Brute Force)
Kaba kuvvetin anlamı birçok yetki kodu, şifre veya kullanıcı-adı/şifre
yi sistemli bir şekilde bir servise veya sisteme erişmek için
denemektir. Bu prosedür genellikle otomatiktir.
c) Taşmalar (Overflows)
Uzak sistem üzerinde bir tampon taşması ortaya çıkran program
kodudur. Aslında birçok acemi programcı tamponları statik olarak giriş
verileri için kullanır, bunun anlamı tampon boyutunun sabit olmasıdır.
Daha fazla tampona gerek duyan giriş verisi, tahsis edilmiş olan
tampon dışındaki bellek alanına da yazar. Programlama diline ve
kullanılan dosya tiplerine bağlı olarak, çalışan gerçek kodun
bulunduğu aktif belleğin üzerine yazabilirsiniz. (Ahh tanrım !,
burasının sizi düşündürdüğünü umarım) Eğer düzenlenmiş kod belleğe
yerleştirilmişse hemen aktif olacaktır. (çünkü tampon doludur). Bu
noktada C de yazılmış programların, giriş fonksiyonlarının giriş
tamponunu, yazılan giriş fonksiyonları ile ayrıştırarak yerel bir
katardan okumak için zorladığı yer tehlikededir. Bu tamponlar yığında
yerleşmişlerdir ayrıca burası fonksiyonların kaynak adreslerinin
yerleştiği yerdir. Bu tür yolları bilen bir saldırgan kolayca programın
asıl yapması gerekenleri değiştirebilir. Kötü ayarlanmış bir web
sunucu buna örnektir ve bu tür saldırıları kullanan bir saldırgan için
büyük bir ödül olabilir. Aynı zamanda CGI script’leri de tehlike
oluşturmaktadır.
d) Yarış koşulu (Race Condition)
Bu tür bir saldırı hassas dosyalara ulaşmayı sağlamak üzere, bir
program çalışırken oluşan geçici kararsız bir durumu kullanır.

4 – IP Paket Modifikasyonu
IP paket modifikasyonu TCP/IP nin geçmişine dayanan çok uzun bir
yoldur. TCP/IP protokoller ailesi kullanılabilirliği güvenlikten daha önde
tutacak şekilde tasarlandı. IP yığınları üzerinde yeni atakların
oluşturulması çok fazla yetenek gerektirmektedir, bu tür saldırılara az
rastlanır fakat bunun yanında da çok tehlikelidirler.
IP paket modifikasyonu aşağıdaki kategorilere ayrılabilir.
a) Port Şaşırtma (Port Spoofing)
İyi bilinen portları (20/53/80 vs.. portları), paket filtreleme kural
kümelerini aşmak için kullanmak alışılageldiktir. (Ateş duvarları)
b) Ufak Parçalara Ayırma (Tiny Fragments)
Sadece 8 Byte boyutundaki paketler paket filtreleyen ateş
duvarlarındaki protokol-bayrak/port-boyut-görüntülemeyi aldatabilir.
c) Kör IP Şaşırtması (Blind IP Spoofing)
Bir saldırgan, şifre koruması olmayan UDP tabanlı servislere erişim
elde etmek için kaynak IP adresini değiştirebilir, ayrıca bu kaynak
IP’nin sahip olduğu izinlere bağlıdır.
d) İsim Sunucusu Şaşırtma (Nameserver ID ’Snooping’)
Bu tahmin edilebilir tanıtıcı numarası ile birlikte IP aldatmanın
kullanıldığı ve isim sunucusunun ön belleğine (DNS cache) sahte
verinin gönderildiği yöntemdir. Bu saldırı DNS-Aldatma olarak da
bilinir.
e) Sıra Numarası Tahmini (Sequence Number Guessing)
TCP SEQ/ACK numaraları sıra numaraları tahmin edilebilir
bilgisayarlara bağlantı sağlamak amacıyla üretilir. Bu yüzden tüm
modern IP yığınları kendi sıra numaralarını rasgele üretirler. Tahmin
edilebilir sıra numaraları IP yığınları için uzun zaman büyük bir sorun
olmuştur.
f) Uzak Oturum Katıştırması (Remote Session Hijacking)
Sahte paketler yardımıyla, aktif TCP/UDP bağlantılarını başka
bilgisayarlara yönlendirmek amacıyla kopartılır. Bunun anlamı hedef
bilgisayarın hala gerçek sunucuya bağlı olduğunu düşünmesidir, fakat
gerçekte saldırgan ile bağlantıdadır.

5 – İçeriden Gelen Saldırılar
İçeriden gelen saldırılar İnternetin tamamında meydana gelen saldırıların
%80’nini oluşturmaktadır. Bu soruna karşı savaşmanın en iyi yolu
bilgisayar sistemini nasıl ayarlayacağını bilmek, her zaman güncelliğinden
emin olmak ve iyi korumaktır.
İçeriden gelen saldırılar aşağıdakiler gibi sınıflandırılabilir.
a) Arka Kapı Yazılımlar (Backdoor Daemons)
Saldırganın daha sonra sisteme girebileceği bir port (kapı) açacak olan
işlemlerin başlatılmasıdır.
b) Kayıt Değiştirme (Log Manipulation)
Neler olduğuna dair izleri gizlemek için kayıt dosyaları değiştirilir veya
tamamen silinirler.
c) Paravanlaştırma (Cloaking)
Sistem programlarının sistemin parçalarına yetkisiz erişimi sağlamak üzere
turuva atları tarafından değiştirilmesidir.
d) Koklama (Sniffing)
Paket koklayıcıları yerel olarak düz metin şifreler/kullanıcı-adları gibi kritik
bilgileri yakalamak amacıyla kurulurlar.
e) Kör Olmayan IP Şaşırtması (Non Blind Spoofing)
Saldırgan veri transferlerini görüntüleyerek, aktif bağlantılara çengel
atabilir veya sahte bağlantı oluşturmakta kullanabileceği birçok bilgiyi elde
edebilir.
Alıntı ile Cevapla
  #2 (permalink)  
Eski 20-11-2007, 10:29 AM
Alovepoem - ait Avatar
 
İstanbul Avrupa Şubesi
Mesajlar: 315
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 4
Alovepoem isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Güzel dokuman ellerine sağlık
__________________
Hosting , Webmaster Rehberi
Alıntı ile Cevapla
  #3 (permalink)  
Eski 20-11-2007, 12:40 PM
Carpediem - ait Avatar
Gold üye
 
İstanbul Avrupa Şubesi
Nerden: İstanbul
Yaş: 28
Mesajlar: 371
iTrader Puanı: (10)
iTrader Feedback: (100%)
Rep puanı: 3
Carpediem isimli üyemiz hakkına hiçbir bilgimiz yok.
Carpediem - MSN üzerinden Mesaj gönder
Tanımlı

Bilgilendirmen için saol...
Alıntı ile Cevapla
  #4 (permalink)  
Eski 02-12-2007, 02:03 AM
captain - ait Avatar
 
Yalova Şubesi
Nerden: Yalova & Trabzon
Mesajlar: 394
iTrader Puanı: (6)
iTrader Feedback: (100%)
Rep puanı: 53
captain isimli üyemiz hakkına hiçbir bilgimiz yok.
captain - MSN üzerinden Mesaj gönder
Tanımlı

bilgiler için teşekkürler.
Alıntı ile Cevapla
  #5 (permalink)  
Eski 10-12-2007, 11:19 PM
HaCKeW - ait Avatar  
Yozgat Şubesi
Yaş: 23
Mesajlar: 40
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
HaCKeW isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

makale için teşekkürler .
Alıntı ile Cevapla
  #6 (permalink)  
Eski 21-12-2007, 07:39 AM
gizemsiz - ait Avatar
 
Adana Şubesi
Nerden: Cehennem
Mesajlar: 119
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 7
gizemsiz isimli üyemiz hakkına hiçbir bilgimiz yok.
gizemsiz - ICQ üzerinden Mesaj gönder gizemsiz - MSN üzerinden Mesaj gönder
Tanımlı

teşekkürler arkadaşım eline yüreğine sağlık.
__________________
aşk şiirleri
Alıntı ile Cevapla
  #7 (permalink)  
Eski 21-12-2007, 09:22 AM
bibakarmisin - ait Avatar  
Kocaeli Şubesi
Mesajlar: 490
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 1
bibakarmisin isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Teşekkürler hocam bilgilendirme için
__________________
Piyasa Karaktersiz insanlar çoğaldıkça git gide bozuluyor ( Elveda r10 )
Alıntı ile Cevapla
  #8 (permalink)  
Eski 21-12-2007, 10:33 AM
 
İzmir Şubesi
Mesajlar: 440
iTrader Puanı: (3)
iTrader Feedback: (100%)
Rep puanı: 7
AGaRoot isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

3. verdiğin bilgilere r57 - c99 - zehir gibi scriptler le becerebilmekteler .. bunları engellemek lazım serverda safe mod on danda sakın ola çıkmayın ..
Alıntı ile Cevapla
  #9 (permalink)  
Eski 22-12-2007, 05:04 AM
 
İzmir Şubesi
Yaş: 25
Mesajlar: 222
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 9
tarikogut isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

enable_dl=off ise safemod bi işe yaramaz benim tavsiyem serverınızı backtrack2 ile Remote-Exploit.org - Supplying offensive security products to the world
test etmeniz
__________________
Ozon Şirket Oluyor
Alıntı ile Cevapla
  #10 (permalink)  
Eski 28-12-2007, 08:04 PM
thelesh - ait Avatar  
İzmir Şubesi
Yaş: 15
Mesajlar: 10
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
thelesh isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

bilgilendirdiğin için teşekkürler
__________________
ForumDingil.Net>>>>>>İsteyene Devredilebilir... [ c u d j 3 x ]...
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
Sonunda saldırı yapanı savcılıga verdim The_Ptah Dedicated & Co-Location 25 05-01-2008 02:42 AM
Saldırı alıyorum Abobo Site Güvenliği & Saldırılar 3 21-09-2007 07:37 PM
Siber saldırı, Pentagon'a sistem kapattırdı WebStyle BT Dünyası 0 22-06-2007 12:16 PM
ajansspor.com'a saldırı ghurjhan Gündemdeki konular & Haberler 2 12-04-2007 09:17 PM
saldırı olup olmadığını anlamak ? Vega Webmaster Genel konular sorunlar 13 27-07-2006 05:59 PM

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 09:25 AM .


Telif Hakları vBulletin v3.7.0 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting
“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191