Hoşgeldin Misafir

Web Sunucusu Nasıl Hacklenir?

bypatnos

DeepWeb
28 Haz 2024
614 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
image

Son on yılda , daha önce hiç olmadığı kadar çok sayıda kişi internete erişebiliyor . Birçok kuruluş, kullanıcılarının kendileriyle etkileşime girebilmesi için kullanabilecekleri web tabanlı uygulamalar geliştiriyor. Ancak web sunucularındaki uygunsuz yapılandırma ve kötü yazılmış kodlar bir tehdit oluşturuyor ve sunucuların hassas verilerine yetkisiz erişim sağlamak için kullanılabiliyor .
Bu makale Web Sunucuları hakkında genel bir bakış sunmaya çalışmaktadır. Bir sunucunun çalışması , sektördeki en iyi web sunucuları , web sunucusu güvenlik açıkları , web sunucusu saldırıları , araçlar ve bu tür saldırılara karşı korunmak için bazı karşı önlemler gibi bazı konuları ele alacağız .
En büyük web sunucusu saldırılarından biri 2018 yılında GitHub'a yapılan saldırıydı.
GitHub , milyonlarca geliştirici tarafından kullanılan en popüler çevrimiçi kod yönetim hizmetidir . 28 Şubat 2018'de şimdiye kadarki en büyük DDoS saldırısına uğradı . Platform, saniyede 1,3 terabitlik rekor kıran büyük trafik akışına hazır değildi.
Bu saldırıda botnet'lerin bir rolü yoktu , bunun yerine saldırganlar mem caching adı verilen bir yöntem kullandılar ; web sitelerini ve ağları hızlandırmak için kullanılan bir önbellekleme sistemi. Saldırganlar GitHub'ın IP adresini taklit edebilir ve ardından platforma yönlendirilen trafik seviyelerini büyük ölçüde artırabilirdi.
Neyse ki şirket, saldırıdan 10 dakika sonra DDoS Koruma Hizmeti kullanarak saldırıyı durdurabildi ve saldırının devam etmesini engelleyebildi .

Web Sunucuları Nelerdir?​

Web sunucuları, web sitelerini barındırmak için kullanılan donanım, bilgisayar veya yazılımdır. Web sunucuları , arka uç veritabanına bağlı çeşitli işletim sistemlerinde çalışır ve çeşitli uygulamaları çalıştırır. Web Sunucularının kullanımı , çoğu çevrimiçi hizmetin web uygulamaları olarak uygulanmasıyla son yıllarda artmıştır. Web sunucuları çoğunlukla web barındırmada veya web siteleri ve web uygulamaları için verilerin barındırılmasında kullanılır.

Web Sunucusu nasıl çalışır?​

image


Bir web sunucusuna bir web sitesinin alan adı üzerinden erişilebilir. Hypertext Transfer Protocol (HTTP) kullanarak sitenin içeriğini talep eden kullanıcıya iletilmesini sağlar. Bir web sunucusu , web sunucusunun yazılımını ve web siteleriyle ilgili dosyaları depolamak veya barındırmak için kullanılan bir donanım olarak düşünülebilir . Bu nedenle bir web sunucusu, donanımı veya yazılımı veya her ikisini birlikte belirtmek için kullanılabilir. Dosyaların aktarımında, e-posta iletişimlerinde ve diğer birçok amaç için kullanılır . Web sunucuları o kadar güçlüdür ki aynı dosyayı veya başka bir dosyayı aynı anda binlerce web sitesi ziyaretçisine verimli bir şekilde iletebilirler .

Web Sunucusu Güvenlik Sorunu​

Web Sunucuları ağ düzeyindeki saldırılara ve işletim sistemi saldırılarına karşı savunmasız olabilir . Donanım olarak Web Sunucusu , Web sunucusu yazılımını ve resimler, betikler vb. gibi web siteleriyle ilgili dosyaları depolamak için kullanılır. Genellikle bir saldırgan, web sunucusunun yapılandırmasındaki güvenlik açıklarını hedef alır ve bunları istismar eder.
Bazı Güvenlik Açıkları şunları içerebilir:
  • Dizinin uygunsuz izinleri
  • Güvenlik eksikliği
  • Böcekler
  • Yanlış yapılandırılmış SSL sertifikaları
  • Gereksiz hizmetleri etkinleştirir
  • Varsayılan kurulum

En iyi 3 standart Web Sunucusu yazılımı​

  • Apache HTTP Sunucusu - Bu, sektörde kullanılan en yaygın sunucudur. Apache Yazılım Vakfı tarafından geliştirilir ve Windows, Mac OS, Linux ve diğer birçok İşletim sistemi için ücretsiz ve açık kaynaklı bir yazılımdır .
  • Microsoft Internet Information Services (IIS) - Microsoft bu yazılımı Microsoft platformları için geliştirir. Ücretsiz veya açık kaynaklı değildir .
  • Nginx - Bu ücretsiz ve açık kaynaklı yazılım Igor Sysoev tarafından yaratılmış ve 2004 yılında kamuoyuna sunulmuştur. Bu web sunucusu aynı zamanda ters proxy, yük dengeleyici, posta proxy'si ve HTTP önbelleği olarak da kullanılabilir .

Web Sunucusu Saldırıları​

Web Sunucusu Saldırıları birçok tekniği içerir. Bunlardan bazıları aşağıda verilmiştir:
  • Dos/DDoS -

Hizmet Reddi, bir saldırganın web sunucusunun hizmet kapasitesini aşırı yükleyerek çok sayıda hizmet isteği paketi göndererek saldırması ve bunun sonucunda çökmeye ve kullanıcılar için erişilemezliğe neden olmasıdır .
  • DNS Sunucusu Kaçırma -​

DNS Sunucusu Ele Geçirme, bir saldırganın DNS yapılandırmalarını değiştirdiği DNS yönlendirmesi olarak da bilinir . DNS yönlendirmesinin birincil kullanımı, saldırganların gelir elde etmek için istenmeyen reklamlar gösterdiği pharming ve saldırganların kimlik bilgilerini çalmak için sahte web siteleri gösterdiği Phishing'tir .
  • DNS Amplifikasyon Saldırısı -​

DNS Amplifikasyon Saldırısı, bir saldırganın DNS sunucusuna DNS yinelemeli yöntemiyle yapılan arama isteğini taklit etmesiyle gerçekleşir . İsteklerin boyutu bir Hizmet Reddi saldırısıyla sonuçlanır.
  • Dizin Gezinme Saldırıları -​

Dizin geçişi, Yol Geçişi olarak da bilinir, saldırganların kısıtlı dizinlere erişmesine ve nokta ve eğik çizgi dizilerini kullanarak sistem hakkında hassas bilgileri ifşa etmesine olanak tanıyan bir HTTP saldırısıdır.
  • Ortadaki Adam Saldırısı -​

AM an in the Middle / Koklama saldırısı, bir saldırganın paketleri koklamak için kendisini bir kullanıcı ile uygulama arasına konumlandırması durumunda gerçekleşir . Saldırganın amacı, oturum açma kimlik bilgileri, kredi kartı bilgileri vb. gibi hassas bilgileri çalmaktır .
  • Kimlik Avı Saldırıları -​

Phishing saldırısı, kullanıcı adları, parolalar, kredi kartı numaraları vb. gibi hassas, gizli bilgileri elde etmek için yapılan bir sosyal mühendislik saldırısıdır. Güvenilir bir kaynaktan geliyormuş gibi görünen dolandırıcılık girişimleri uygulamasıdır. Dolandırıcılar, bir phishing saldırısında sizi kandırmak için çoğunlukla e-postalar ve kısa mesajlar kullanır.
  • Web Sitesi Tahrifatı -​

Web Sitesi Bozma, bir saldırganın web sitesinin/web sayfasının görsel görünümünü mesajlarıyla değiştirdiği bir saldırıdır. SQL enjeksiyon saldırısı esas olarak web bozumu için kullanılır. Bir saldırgan , kötü amaçlı bir sorgu oluşturmak ve web sunucusunu istismar etmek için SQL dizeleri ekleyebilir.
  • Web Sunucusu Yanlış Yapılandırması -​

Web Sunucusu Yanlış Yapılandırması, gereksiz servislerin etkinleştirilmesi ve varsayılan yapılandırmaların kullanılmasıdır. Saldırgan, uzak işlevler veya varsayılan sertifikalar açısından zayıflıklar belirleyebilir ve bunları istismar edebilir. Bir saldırgan, SQL Enjeksiyonu, Komut Enjeksiyonu gibi bazı saldırılarla sistemleri kolayca tehlikeye atabilir .
  • HTTP Yanıt Bölme Saldırıları -​

HTTP Yanıt Bölme, saldırganın sunucuya bir bölme isteği gönderdiği ve bunun sonucunda sunucunun bir yanıtı iki yanıta böldüğü basit bir saldırıdır. İkinci yanıt saldırganın elindedir ve kolayca kötü amaçlı web sitesine yönlendirilir .
  • Web Önbellek Zehirlenmesi -​

Web önbelleği, web sayfaları, parolalar ve resimler gibi web belgelerini geçici olarak depolamak için kullanılan bir bilgi teknolojisidir . Web Önbelleği Zehirlenmesi , saldırganın sunucuya sahte giriş istekleri gönderdiği , sunucunun tüm gerçek önbelleklerini sildiği ve kullanıcıyı kötü amaçlı web sitesine yönlendirdiği bir tekniktir.
  • SSH Brute Force Saldırıları -​

Kaba kuvvet, bir saldırganın birçok parola veya ifade göndererek oturum açma bilgilerini tahmin etmek için deneme yanılma yöntemini kullandığı yerdir . Bir SSH Kaba kuvvet saldırısında, saldırgan SSH tünelinin şifrelenmiş bir tünel kullanması için kaba kuvvet uygular. Şifrelenmiş tünel, ana bilgisayarlar arasında iletişim kurmak içindir. Dolayısıyla, saldırgan tünele yetkisiz erişim elde eder.
  • Web Sunucusu Şifre Kırma Saldırıları -​

Bu saldırıda saldırgan sunucu parolasını kırar ve daha fazla saldırı gerçekleştirmek için kullanır. Yaygın parola kırma araçlarından bazıları Hydra, John the Ripper, Hashcat, Aircrack vb.'dir.

Hackleme Metodolojisi​

  • Bilgi Toplama​

Bilgi Toplama, sosyal mühendislik, internet gezintisi vb. çeşitli platformları kullanarak mağdur/hedef hakkında çeşitli bilgiler toplama sürecidir.

image

  • Ayak izi​

Ayak izi, bir saldırganın hedef hakkında bilgi toplamak için farklı araçlar kullanabileceği kritik bir aşamadır . Bu aşamada, bir saldırgan saldırı gerçekleştirmeden önce kurban hakkında bilgi bulmak için pasif yöntemler kullanır. Saldırgan, tespit edilmekten ve hedefi saldırı konusunda uyarmaktan kaçınmak için kurbanla minimum etkileşimde bulunur. Ayak izi, hedef sistemin güvenlik açıklarını hızla ortaya çıkarabilir ve bunları istismar edebilir. Whois, Google Arama, İşletim sistemi tespiti, ağ numaralandırması vb. gibi bilgi toplamak için çeşitli yöntemler vardır.
  • Web Sunucusu Ayak İzi​

Web sunucusu ayak izinde, Maltego, httprecon, Nessus vb. gibi web sunucularına odaklanan bazı özel araçlar kullanılarak bilgi toplanır ve işletim sistemi, çalışan hizmetler, tür, uygulamalar vb. gibi ayrıntılar elde edilir.

1. Güvenlik Açığı Taraması -​

Güvenlik açığı taraması , saldırıyı tam olarak hedeflemek için ayak izi oluşturulduktan sonra gerçekleştirilen bir sonraki işlemdir . Güvenlik açığı tarayıcısı, bilgisayarlarda ve ağlarda sistem zayıflıklarını keşfetmek için yapılmış bir bilgisayar programıdır. Güvenlik açığı taramasında kullanılan bazı yöntemler port taraması, işletim sistemi algılama, ağ hizmetleri vb.'dir. Tarama için kullanılan yaygın araçlar Nmap, Nikto, Nessus ve daha fazlasıdır.

Farklı Türde Güvenlik Açığı Taramaları​

Güvenlik Açığı Taraması iki türe ayrılır: kimliği doğrulanmamış ve kimliği doğrulanmış taramalar.
  • Kimlik Doğrulanmış Tarama : Bunda, test cihazı bir ağ kullanıcısı olarak oturum açar ve normal bir kullanıcının karşılaşabileceği güvenlik açıklarını bulur. Ayrıca bir bilgisayar korsanının faydalanabileceği tüm olası saldırıları da kontrol eder.
  • Kimlik Doğrulaması Yapılmamış Tarama: Bunda, test eden kişi bir bilgisayar korsanının muhtemelen yapacağı tüm taramaları gerçekleştirir ve ağa doğrudan erişimden kaçınır. Bu noktalar, oturum açmadan bir ağa nasıl erişileceğini ortaya çıkarabilir.

2. Oturum Kaçırma -​

Oturum Ele Geçirme/ çerez ele geçirme, web oturumunun istismar edilmesidir. Bu saldırıda, saldırgan hizmetleri hakkında bilgi edinmek için yetkisiz erişim elde etmek amacıyla kullanıcıların oturumlarını ele geçirir. Oturum ele geçirme çoğunlukla web uygulamaları ve tarayıcı oturumları için geçerlidir.
Saldırganın oturum ele geçirme işlemini başarıyla gerçekleştirebilmesi için Session-Id'yi (oturum anahtarı) bilmesi gerekir. Oturumu çalarak veya saldırganın sağladığı bazı kötü amaçlı bağlantılara tıklayarak elde edilebilir. Saldırgan anahtarı aldıktan sonra , yalnızca aynı oturum anahtarını kullanarak oturumu devralabilir ve sunucu artık saldırganın bağlantısını ilk oturum olarak ele alacaktır.

3. Parola Saldırıları -​

Şifre kırma, meşru kullanıcının hedef sistemine yetkili erişim elde etmek için şifreleri çıkarma yöntemidir. Şifre kırma, sosyal mühendislik saldırısı, sözlük saldırısı veya şifre tahmini veya sisteme erişim sağlayan şifreleri elde etmeye yardımcı olabilecek depolanan bilgileri ifşa ederek gerçekleştirilebilir.
Parola Saldırıları şu şekilde sınıflandırılır:
  • Elektronik Olmayan Saldırı
  • Aktif Çevrimiçi Saldırı
  • Pasif Çevrimiçi Saldırı
  • Varsayılan Parolalar
  • Çevrimdışı Saldırı
Kariyerinizi ilerletmek mi istiyorsunuz? ITIL sertifikasyonunun avantajlarını keşfedin! ITIL sınav maliyetimiz uygun fiyatlıdır ve herkes tarafından erişilebilirdir. Becerilerinizi geliştirmek ve rekabetçi BT sektöründe öne çıkmak için bu fırsatı kaçırmayın. Bugün kaydolun ve ITIL ile kariyerinizi yeni zirvelere taşıyın.

Web Sunucusunu Korumak İçin Savunma Önlemleri​

Bir web sunucusunu iç ve dış saldırılardan veya diğer tehditlerden korumak için temel öneri, onu güvenli bir bölgede tutmaktır . Güvenlik duvarları, IDS ve IPS gibi güvenlik cihazları konuşlandırılmalıdır. Sunucuları izole bir ortamda tutmak onları diğer tehditlerden korur.
Web Sitesi Değişiklik Algılama Sistemi, Web sunucusunda beklenmeyen herhangi bir aktiviteyi veya değişikliği algılamak için kullanılan bir tekniktir . Komut dosyası, saldırı girişimlerini algılamak için kullanılan dosyalarda yapılan herhangi bir değişikliği incelemeye odaklanır.
Bir web sunucusunu saldırıdan korumak için , web sunucusundaki hizmetlerin en aza indirildiğinden emin olun . Gereksiz ve güvenli olmayan tüm portları devre dışı bırakın. Her zaman yalnızca şifrelenmiş trafiğe izin verin. İzlemeyi devre dışı bırakın. Yetkisiz bir etkinlik olmadığından emin olmak için trafiğinizi sürekli olarak izleyin. Web tarayıcısı iletişimini güvence altına almak için 80 HTTP üzerinden 443 HTTPS Portunu kullanın.


image

Çözüm:
Bu makalede, web sunucusunun işleyişi , güvenlik sorunları ve çeşitli örneklerle saldırı metodolojileri hakkında bilgi edindik. Etik bir hacker olarak , yaygın web sunucusu saldırıları hakkında bilgi sahibi olmak ve web sunucularını herhangi bir saldırıya karşı korumak için en iyi uygulamaları ve savunma önlemlerini anlamak önemlidir .