Geri Dön   Forum Ti > Yardım ve Destek > Korunma - Güvenlik
Üye Ol Üye Listesi Takvim Forumları Okundu İşaretle

Korunma - Güvenlik Netten gelen her türlü saldırılara karşı korunma yöntemleri.

Cevap
 
Konu Araçları
Eski 19.03.2006   #1 (permalink)
 
Katılma Tarihi: Haz 2005
Nereden: Bursa
Mesajlar: 116
Varsayılan Saldırı Tespitleri

Ağa Düzenlenen Saldırıların Tesbitinde Izlenecek Yöntemler


Intrusion Detection Nedir?

1. Ağ ortamına bağlı bilgisayarlarda saldırganı tesbit etme.

2. Protokoller ve portlar yardımı ile kurulan bağlantılardan yararlanılır.


Kimler ağınıza saldırı düzenler?

Saldırgan Çeşitleri:

1. Dışardan Saldırı Yapan Saldırgan:Ağa direk bağlı olmadığı halde sistem üzerinde bulunan açıkları arar. Ağa internet, dial-up gibi hatlar üzerinden bağlanır.

2. İçeriden Saldırı Yapan Saldırgan:Ağa direk olarak bağlıdır. Tüm "hack" ad ı verilen olaylar ın %80 'i bu şekilde gerçekleşmektedir.



Saldırganlar ağınıza nasıl saldırı düzenlerler?

Fiziksel Saldırı:

1. Bilgisayardaki BIOS parolasını kaldırma
2. Sabit diski alıp başka bir bilgisayara takmak suretiyle verileri ele geçirme.

Sistem Saldırıları:

1. Sistemin eksik ayarlanması
2. Son çıkan güvenlik yamalarının yüklenmemiş olması
3. Eksik şifreler gibi açıkları kullanarak sistemin en yetkili kişisi olmaya yönelik düzenlenen saldırılardır.

Uzak Saldırı:

1. Sistemde hiçbir hakkı olmadığı halde (nobody, guest) ağa uzaktan herhangi bir yöntemle ulaşıp ağın en yetkili kişisi olmaya yönelik olarak yapılan saldırıdır.
2. http, e-mail vs. vs. açıklardan yararlanırlar.


Saldırgan Sisteme Nasıl Girmeye Çalışır?

1- Yazılım Problemleri
2- Sistem Konfigürasyonu
3- Parola Kırma
4- Ağı Gözetleme

1- Yazılım Problemleri:
a- Buffer Overflow:Yazılımlar programlanırken bazı problemleride beraberlerinde getirirler. Örneğin bir sistemle login olmak için programcı 255 karakter yerayırmış olabilir. Saldırgan bunun gibi problemleri genellikle "kodu açık" programları inceleyerek bulur ve login satırına 256 karakterlik giriş yapar, yazılım bu durumda olması grekenden daha farklı davranacak ve saldırgana bazı özel haklar verecektir.

b- Yazılımlar Arasında İrtibat kurmak:Yazılımlar genellikle geçişik programlar topluluğudur, gerektiğinde farklı bir rutini çağırabilirler, işte bundan yararlanmak isteyen bir saldırgan örneğin |mail > /etc/passwd gibi bir satırı kullanarak sistem şifreleri alabilecektir. (Windows ta DLL ler)

c- Düşünülmemiş Veri Girişleri:Bir yazılımda veri girişi farklı tipte yapılırsa problemler çıkabilir. Örneğin sayı girilmesi gereken bir yere saldırgan harf girerek programın çeşitli tepkiler vermesini sağlayabilir.

d- Ana Bellekte Aynı Anda Birden Çok Program Çalışması:Özellikle çok kullanıcılı işletim sistemlerinde hafızada aynı anda birden fazla işlem tutulmak zorundadır. Örneğin hem web server hem de ftp server aynı anda çalıştırılabilir.


2- Sistem Konfigürasyonu:
a- Ön Tanımlı Konfigürasyon:Pekçok yazılımın üzerinde paketlendiği şekliyle bir konfügurasyon gelmektedir. İşte bu konfigürasyonlar genel için tanımlandığından dolayı problemler çıkartabilirler.

b- Sistem Yöneticisi Dikkatsizlikleri:Bazı sistem yöneticileri yeni kurulan bir sisteme boş şifre vermek gibi hatalar yapabilmektedirler.


3- Parola Kırma:
a- Zayıf Parolalar:Bazı sistem yöneticileri ya da kullanıcılar şifre olarak boşluk, isimleri, soyadları gibi kelimeler kullanmaktadırlar, bir saldırgan bunlardan çok kolay yararlanabilir.

b- Sözlük Atakları:Çeşitli programlar yardımıyla mevcut bir sözlükten parola denemesine yönelik saldırılardır. Saldırganın gücü sözlüğün gücü kadardır.

c- Brute Force (Kaba Kuvvet) Atakları:Çeşitli programlar yardımıyla harf kombinasyonları ile parola denemesidir. Sözlük ataklarından farkı kelimeler karakter setinden türetilmektedir.


4- Ağ Trafiğini Gözetleme: (Sniffing)
a- Paylaşılmış Ortam:Aynı ağ ortamında bulunan bilgisayarların ağ trafikleri özel çaba sarfetmeksizin gözetlenebilir. bunu önlemenin yolu "switch" kullanmaktır.

b- Sunucu Gözetleme:Bir sunucu ya da yönlendirici üzerine yerleştirilecek "sniffer programı" ile tüm ağ üzerindeki veriler kolayca görüntülenebilir.


Saldırgan Ağa Girmek İçin Hangi Yöntemleri Kullanır?

Ping Sweep
PortScan
DIG
D.O.S Attack
Exploit Saldırıları


1- Ping Sweep:Ağ üzerindeki tüm bilgisayarlara ICMP veri paketi gönderilir ve bilgisayarların o an için ağa bağlı olup olmadıklarını belirlenir. Saldırgan Ağa Girmek
İçin Hangi Yöntemleri Kullanır?

2- Port Scan:Saldırgan hayatta olduğunu bildiği bir bilgisayarda hangi portların açık olduğunu anlamak için PortScan yöntemini kullanır. Bu atak tüm portlara TCP/UDP ile bağlantı kurmaya çalışır, atak yapılacak bilgisayar üzerinde hangi portların açık olduğu ve hangi daemon ların çalıştığı belirlenmiş olur. (Porter)

3- DIG:Saldırganın herhangi bir DNS (Domain Name System) sunucusuna bağlanıp o sunucudaki DNS kayıtlarının lokal kopyasını almasını sağlar. Bu atak, yapan kişiye içsel ağdaki DNS tanımlamalarını ve bilgisayarlar üzerindeki işletim sisteminin tipinin belirlenmesini sağlar.

4- D.O.S Attack:Halihazırda çalışan bir sistemi çalışmaz hale getirmeye çabalayan bir saldırganın en yoğun kullanacağı ataktır. İşletim sistemlerinin ve TCP/IP nin zayıf yönlerinden yararlanılarak geliştirilmişlerdir.


(D.O.S Çeşitleri)


SYN FLOOD
ICMP Flood
UDP Flood
Ping Of Death
Smurf


a- SYN FLOOD:Saldırgan, hedef bilgisayara senkron olmamış TCP paketleri gönderir. Sonuç olarak hedef bilgisayarda tamamlanmamış yüzlerce TCP bağlantısı kalacak ve soket çökecektir.

b- ICMP Flood:Bu da bir D.O.S atak çeşidi. Internet Control Messaging Protocol alt protokolünü kullanarak hedef bilgisayarda başka soket açılmasına izin vermeyecek şekilde atak yapma prensibine dayanır.

c- UDP Flood:UDP bağlantıdan bağımsız bir protokoldür. Saldırgan arka arkaya bombardıman şeklinde göndereceği veri paketlerine karşılık kontrol onayı beklemeyecek ve saldırı çok daha hızlı olacaktır. Bir süre sonra hedef bilgisayar kilitlenecek ve saldırı başarılı olacaktır.

d- Ping Of Death: Hedef bilgisayara ping gönderilirken paketin daha büyütülmesi ve sıklığının artırılması mantığına dayanır. Geçtiğimiz yıllarda tüm işletim sistemlerinin “buffer overflow” hatasına sebep olan bu atak yamalarla giderilmeye çalışılmıştır.

e- Smurf: Bir paket verinin broadcast IP’sine gönderilip verinin yükseltilerek daha sonra hedef bilgisayara gönderilmesi prensibine dayanır.


5-Exploit Saldırıları

CGI Script Saldırıları

WEB Server Saldırıları

WEB Browser Saldırıları

SMTP Saldırıları


a.CGI Script Saldırıları: Kullanımı kolay ve etkilidir. En çok bilinen CGI program problemleri, phf, info2www, php.cgi, count.cgi vs. dir.(Son zamanlarda showcode.asp gibi asp saldırıları.cgi scanner download bölümünden bulabilirsiniz.)

b. Web Server Saldırıları: Çeşitli işletim sistemleri üzerinde çalışan web server lerin çeşitli problemleri vardır. Örneğin "../" tekniği ile sistem kök dizinine kadar ulaşabilme, işletim sistemini öğrenme, web sunucusuna buffer overflow yaptırma gibi saldırganın deneyeceği saldırılar bu tekniğe bir örnektir.

c. Web Browser Saldırıları: Web browserlardan yararlanarak internet kullanıcılarının cookie lerini çalma, içiçe frame ya da pencereler açarak browser i çökertme gibi ataklardır. Activex, Java, Jscript saldırıları da bu saldırı çeşidine örnektir.

d. SMTP Saldırıları:Saldırgan Simple Mail Transfer protocol zaaflarından yararlanarak sistemin en yetkili kişisi olabileceği gibi anonymous mail adı verilen nereden geldiği belli olmayan mailler de atabilmektedir.


Bu Saldırılar Nasıl Tespit Edilir?

Ağa bu kadar çeşitli saldırı teknikleri varken sistem yöneticisi temelde iki tekniği kullanır, bunlar:

1- İmzayı Tanıma:Sık kullanılan yöntemdir, içeriye giren ve dışarıya çıkan veri trafiği daha önceden belirlenen “imza” larla karşılaştırılır. Eğer trafik bir atak imzası taşıyorsa trafiğe belirlenen şekilde müdahale edilir.

2- Anormalliği Tanıma:
Ağ trafiği çok arttığında
CPU yükü arttığında
Sabit diskten çok fazla ses çıktığında

problemi anlamaya yönelik saldırıyı tesbit etmeye yardımcı yöntemlerdir. İmzayı tanımaya göre daha hantal bir yöntem olmasına karşılık sık kullanılmayan yada bilinmeyen saldırıların tanınmasında daha etkili bir yöntemdir.

Devamı Gelecek


Not: Ayrıca [AlıntıdıR]
__________________
Az once dogdum
Halatım yirmi yedi bogum
Sele gitti agustosum
VASİYET etmek istedim şarkilarimi kizima,
[b][COLOR="Blue"
BoAgEnTe Şuanda Forumda Değil   Alıntı yaparak cevapla
Bu mesaj için BoAgEnTe kişisine teşekkür edenler:
kelerli (04.04.2006), uykusuz001 (19.03.2006)
Cevap


Şu Anda Konuyu İnceleyen Aktif Kullanıcılar: 1 (0 üye ve 1 misafir)
 
Konu Araçları


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
ortak saldırı Myst3rious Ogame 2 11.12.2007 01:34
Fenerbahçe bayrağına saldırı CoolmanJr Fenerbahçe 0 25.06.2007 13:30
kriterv saldırı rus yapımı nilay Web Sitesi Çökertme 5 31.05.2006 11:31
MsN Messenger Saldırı Haberleri gladyator44 Sohbet Programları 3 08.02.2006 15:13


Şu anki forum saati: 10:08.


cnt hizmet sağlayan firma
ForumTi.com'un yapımı ve yayınlanması CNT'ye aittir.
Sitedeki içerikleri foruma ücretsiz şekilde üye olabilen ziyaretçiler oluşturur. Bu içeriklerin sorumluluğu yazana aittir.
Eğer yasak ve aykırı içerik tespit edilirse site yöneticilerine bu konular bildirilir ve kaldırılır. Site yönetimi haberdar edildiğinde sonuç alınamaz ise servis sağlayıcı CNT'ye bildiride bulunabilirsiniz.
vBulletin® v3.7.2, Copyright ©2000-2008, Jelsoft Enterprises Ltd. Search Engine Friendly URLs by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265