Neden birden fazla seviyede güvenlik
Okuyucu : 2.223
Günlük Okuyucu : 2,2
IIS 5+ ve 6.0'da server_name spoofing açığı bulunmuş, yani server-side olarak Server variable' larına erişirken "SERVER_NAME" e değiştirilebiliyor normalde bu lokal bilgisayarın adını vermelidir "localhost" (tankado' ya teşekkürler, düzelttirdi yanlış yamışız).
Gene normal şartlar altında bu hiç bir şekilde modifiye edilemeyen bir datadır (bakınız güvenlikte zincir yapısı) ancak bu açık sayesinde bu değiştirilebilir bir data oldu. Bundan sonra sizin buna dayanarak yaptığınız tüm güvenlik çökebilir anlamına geliyor, işte bu yüzden her daim ikinci güvenlik planlarımız olması önemli. Mesela bu datanın değiştirilemeyeceğini bilsek bile kullanırken filtrelemek bir adımdır. Her ne kadar bu işin en küçük etkisi olsa bile.
Not: Bir kaç gündür yoğunluktan ilgilenemedim, yorumların bir kısmı onaylanmadı vs.

Yorumlar
Yorum Ekle
Diğer Yazılar
Neden RSS klasik blogu döver?
Neden Yazmıyorum? Ne Yazıyorum?
Negatif Düşünerek Öğrenmek
Neil' e bol acılı söyle, Adolf içince sapıtıyor
Neler okuduk, neler okuyoruz...
Nemerle, .NET için başka bir dil
Nerede Kalmıştık...
Nerelerdeydik ?
NessusWX, Windows için Nessus
Net Life 2. Yayının Kayıtları
Netcat, Reverse Shell ve Osql Sorunları
Network Security Assessment ve SQL Injection Cheatsheet
Network Security Hacks
Networkünüz Hacklendikten sonra ne yapmalısınız?
Never release a crack or help to distribute pirated goods?
New Books
New Version of SQL Injection Cheat Sheet
Nice yıllar bana
Nihayet 5. Geleneksel Zoque Forum Toplantısı
Neredeyim ?
Ferruh.Mavituna » Haberler » Neden birden fazla seviyede güvenlik