Web sunucusu sertleştirme: başlıklar ve sessiz sızıntılar
Sürüm bilgisi sızıntısı, dizin listesi, yükleme dizininde kod çalıştırma, güvenlik başlıklarının hangisinin gerçekten işe yaradığı ve TLS yapılandırması.
web-sunucuguvenliksertlestirmetlsBu aramaya uyan konu yok.
Bu aramaya uyan kaynak yok.
Bu aramaya uyan araç yok.
Sürüm bilgisi sızıntısı, dizin listesi, yükleme dizininde kod çalıştırma, güvenlik başlıklarının hangisinin gerçekten işe yaradığı ve TLS yapılandırması.
web-sunucuguvenliksertlestirmetlsSaldırıların çekirdekten değil eklentilerden gelmesi, giriş noktasının korunması, dosya izinleri ve yükleme dizini, yedek stratejisi ve güncelleme disiplini.
wordpressweb-sunucuguvenliksertlestirmeKıyaslama belgeleri kapsamlıdır ama uygulanamaz. Gerçek riski düşüren ilk on maddeyi seçmenin yolu.
sertlestirmeguvenlikuyumAyrıcalıklı hesap yönetiminin en pahalı kısmı ürün değil, alışkanlık. Katmanlı hesap modelini küçük ekiplerde kurmanın yolu.
ayricalikli-erisimkimliksertlestirmeNTLM'i kapatmadan önce kimin kullandığını bilmek gerekir; kapatıp beklemek kesinti üretir.
Get-WinEvent -LogName Security -MaxEvents 200 -FilterXPath @" SMB imzalama ve SMB1 durumu Dosya sunucusu sertleştirmesinde ilk bakılacak üç ayar tek satırda.
Get-SmbServerConfiguration | Select-Object RequireSecuritySignature, EnableSMB1Protocol, EncryptData Sunucu hangi TLS sürümlerini kabul ediyor? Tarayıcı açılıyor diye TLS 1.2 kapalı sanmayın; el sıkışmayı sürüm sürüm deneyin.
$h = 'www.ornek.com' Güvenlik başlıkları gerçekten gönderiliyor mu? Yanıt başlıklarını okuyup beklenen güvenlik başlıklarının varlığını ve sürüm bilgisinin sızıp sızmadığını gösterir.
curl -sSI https://ornek.com |