Türkiye'nin En Kapsamlı Forum Sitesi
Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları B-416419-


Sitemizde Yararlanmak, Likleri Görebilmek Ve Üyelere Tanınan Özel Hakları Kullana
Bilmek İçin ÜYE OLUNUZ!!!

Türkiye'nin En Kapsamlı Forum Sitesi
Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları B-416419-


Sitemizde Yararlanmak, Likleri Görebilmek Ve Üyelere Tanınan Özel Hakları Kullana
Bilmek İçin ÜYE OLUNUZ!!!

Türkiye'nin En Kapsamlı Forum Sitesi
Would you like to react to this message? Create an account in a few clicks or log in to continue.


İstisna Türkiye'nin En Kapsamlı Forum Sitesi
 
AnasayfaAramaLatest imagesKayıt OlGiriş yapZiyaretçi Defteri

 

 Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları

Aşağa gitmek 
YazarMesaj
KeyLoggeR #
Root Administratör
Root Administratör
KeyLoggeR #


Ikizler
Mesaj Sayısı : 401
Doğum tarihi : 10/06/95
Kayıt tarihi : 28/08/09
Yaş : 28
Nerden : Adana
İş/Hobiler : Webmaster
Lakap : KeyLoggeR™

Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları Empty
MesajKonu: Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları   Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları Icon_minitimeC.tesi Eyl. 19, 2009 2:27 pm

Açıklama:

Ağda bulunan istemci sistem yöneticisi veya servislere özel kullanıcı hesaplarının kolay tahmin edilebilir şifrelere sahip olması bir saldırganın kurum ağına yönelik kullanabileceği en basit saldırı yöntemidir. Özellikle yönlendirici yönetim şifreleri veya sunucu servislerine ait kullanıcı hesaplarının şifreleri kolayca tahmin edilebilmektedir. Web temelli uygulamaların yaygınlaşması ile web temelli uygulamalar da şifre seçim hatalarından etkilenmektedir. Bir saldırganın yönetim hesaplarını veya geçerli bir kullanıcıya ait şifreleri ele geçirmesi durumunda kurum ağına sınırsız erişim sağlanabilmekte ve istenen ağ sistemi kolayca ele geçirilebilmektedir.

Çözüm Önerileri:

Şifre seçimi kalitesi ve yönetimi konusunda kurum politikası oluşturulmalıdır. Başta sistem yöneticileri olmak üzere kullanıcıların şifre seçim kriterlerine uyumu dizin hizmetleri veya alan denetçileri ile sağlanmalı ve kullanıcıların daha zor tahmin edilebilir şifre seçimleri yapmaları sağlanmalıdır. Özel uygulama alanlarında (sanal özel ağ ERP yazılımları bankacılık uygulamaları vb.) harici doğrulama sistemleri veya sayısal sertifikalar kullanılmalıdır. Web temelli uygulamaların tasarımında kullanıcı hesap yönetimi ve şifre seçimi konusunda beklenen kriterlerin uygulanması zorlayıcı olmalıdır.
Sayfa başına dön Aşağa gitmek
http://istina.yetkinforum.com
 
Kolay Tahmin Edilebilir Şifrelere Sahip Kullanıcı Hesapları
Sayfa başına dön 
1 sayfadaki 1 sayfası

Bu forumun müsaadesi var:Bu forumdaki mesajlara cevap veremezsiniz
Türkiye'nin En Kapsamlı Forum Sitesi :: Güvenlik :: Güvenlik Açıkları-
Buraya geçin: