‘Web Security’ Kategorisindeki Makaleler

Web Uygulamaları Güvenliği

06 Kasım 2009 | 22:32 | Yorumlar (0)

Gün geçtikçe gelişen yazılım teknolojileri ve doğurduğu güvenlik problemlerinin boyutlarını şüphesiz ki ne durumda olduğunu önceki sayılarımızdan ve günlük haberlerden biliyoruz. güvenliğin yaşamımızdaki önemini kavramak için ne yazık ki başımızdan bir olay geçince farkında oluyoruz. web siteniz için düşündüğünüz güvenlik çözümlerine web sitenizin hackerlar tarafından ele geçirildiği zaman mı başvuracaksınız?

Etiketler: , , , , , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

URL Kısaltma Tehlikesi ve Korunma Yolu

30 Ekim 2009 | 20:12 | Yorumlar (0)

Günümüzde özellikle twitter benzeri anında mesajlasma – microblog tarzı sitelerin kullanımının artması, bu tarz sitelerin SMS benzeri 140 karakter kısıtlamasının olması ve bu karakter limiti içerisinde link paylaşımının zor olması URL kısaltma servislerinin kullanımını arttırmıştır.

Etiketler: , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Web Uygulamaları Güvenliği 2008 İstatistikleri

30 Ekim 2009 | 20:10 | Yorumlar (1)

Güvenlik bültenlerinde 3 gün önce 2008 yılının web uygulamaları güvenlik verileri yayınladı. XSS (Cross Site Scripting) kullanıcıların en çok karşılaştığı güvenlik türlerinin başında. WASC tarafından sürdürülen proje için 12.186 sitede test yapıldı ve 97.554 adet güvenlik açığı saptandı.

Etiketler: , , , , , , , , , , , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Facebook Uygulamaları ile DoS

24 Ekim 2009 | 03:25 | Yorumlar (0)

Eğer çok sayıda kişinin kullandığı bir Facebook uygulaması sahibiyseniz, uygulamanızı Underground Marketlerde DoS (Denial of Service) hizmeti olarak satmamanız için hiçbir sebep yok.

Etiketler: ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Wordpress Güvenliği

24 Eylül 2009 | 01:30 | Yorumlar (2)

  Wordpress kullanıcılarının dikkate alması gereken konuyu içeren bu dökümanımda temel olarak "Wordpress Güvenliği" hakkında açıklamalar yaptım. Hiçbir eklenti kullanmadan sadece Wordpress'in kendi kodlarıyla oynarak ve biraz temel bilgiyle wordpress'inizi nasıl güvenli hale getireceğinizi anlattım.

Etiketler: , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Exploit Kullanımı ve Derleme

10 Eylül 2009 | 23:58 | Yorumlar (3)

Exploit Nedir ? Exploit türkçe kelime anlamı sömürü olan,dünya genelinde ise,bir sistemin yazıldığı yazılımından çıkan açıkları kötü veya iyi yönde sömürmek ve yönetsel yetki kazanmak için yazılmış veya zarar vermek için yazılmış,kod parçacıklarına (programlara) exploit denir.

Etiketler: , , , , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Internette Gezinmenin Güvenli Yolları

23 Haziran 2009 | 20:15 | Yorumlar (1)

İnternetin giderek yaygınlaşması, bilişim güvenliğinin önem kazanan bir konu haline getirdi. Bilişim güvenliği; teknolojik önlemlerle sağlandığı gibi kullanıcıların bilgilenmesi ve internet kullanımında gösterecekleri dikkat ile de sağlanabilir. İşte yapmanız ve yapmamanız gerekenler…

Etiketler: ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Cross-Site Request Forgery Atağından Korunmanın Yolu

23 Haziran 2009 | 17:01 | Yorumlar (1)

Şubatın 19'unda Mesut TIMUR tarafından yazılan bir makaleyi sizlerle paylaşmayı düşündüm, bu makaleyi okuyup anladığınızda Cross-Site Request Forgery atağından nasıl korunacağınızı da anlamış olacaksınız. Mesut Bey'e CSRF Güvenliği'ne verdiği destekten dolayı teşekkür etmemiz gerekir.

Etiketler: , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

CSRF Yöntemi ve Örnekli Çalışma Mantığı

28 Mayıs 2009 | 11:44 | Yorumlar (4)

  Elimden geldigi kadar sizlere CSRF mantığının nasıl işlediğini, nasıl çalıştığını ve nasıl kullanıldığını anlatacağım. CSRF(Cross Site Request Forgery) yöntemi, bir sisteme direk değil de dolaylı yoldan etki eder, yani bunun icin baska bir baglanti kullanmamiz gerekiyor.

Etiketler: , , , , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

SQL Injection Saldırılarından Korunmanın Yolları

18 Mayıs 2009 | 12:44 | Yorumlar (1)

 Bu makalemizin konusu başlıktan da anlaşılacağı gibi, web uygulamalarımıza yapılan saldırılara karşı nasıl önlem almamız gerektiği. Aslında web uygulamamıza yapılabilecek bir çok saldırı metotları vardır.

Etiketler: , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Blogunuza Yapılan Saldırı Girişimlerini Engelleyin

09 Mayıs 2009 | 12:51 | Yorumlar (11)

  Türkiye'deki blog sahibi herkesin kullanması gereken bir eklenti, bu eklenti sayesinde blogunuza yapılan herhangi bir saldırı sonucunda saldırganı geri püskürtebilirsiniz, ayrıca işin yasal boyutuna gitmek isteyenler için eklenti saldırganın IP(Internet Protocol) numarasını da otomatik olarak kayıt altına alıyor. Saldırının hangi gün, saat kaçta ve hangi yöntem kullanılarak ( XSS, ...

Etiketler: , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Güvenlik Araçları Hakkında Kısa Bilgiler

06 Mayıs 2009 | 21:26 | Yorumlar (2)

PC"nizi kötü niyetli Internet adamlarından korumanın yolları kafanızı mı karıştırıyor? Öyleyse en sık kullanılan güvenlik araçlarına bir göz atalım ve ne yaptıklarını açıklayalım.

Etiketler: , , , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle

Phishing Saldırısı’nı anlayabilir misiniz?

09 Mart 2009 | 10:14 | Yorumlar (7)

E-mail güvenlik firması MailFrontier'dan alınan bilgiye göre kullanıcıların sadece %4'ü phishing e-maili belirleyebilmekteler. On-line hizmetleri kullananların güngeçtikçe arttığı düşünülürse bu oldukça ciddi bir durum.

Etiketler: , , , , , , , , , ,
Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle