Son on yılda , daha önce hiç olmadığı kadar çok sayıda kişi internete erişebiliyor . Birçok kuruluş, kullanıcılarının kendileriyle etkileşime girebilmesi için kullanabilecekleri web tabanlı uygulamalar geliştiriyor. Ancak web sunucularındaki uygunsuz yapılandırma ve kötü yazılmış kodlar bir tehdit oluşturuyor ve sunucuların hassas verilerine yetkisiz erişim sağlamak için kullanılabiliyor .
Bu makale Web Sunucuları hakkında genel bir bakış sunmaya çalışmaktadır. Bir sunucunun çalışması , sektördeki en iyi web sunucuları , web sunucusu güvenlik açıkları , web sunucusu saldırıları , araçlar ve bu tür saldırılara karşı korunmak için bazı karşı önlemler gibi bazı konuları ele alacağız .
En büyük web sunucusu saldırılarından biri 2018 yılında GitHub'a yapılan saldırıydı.
GitHub , milyonlarca geliştirici tarafından kullanılan en popüler çevrimiçi kod yönetim hizmetidir . 28 Şubat 2018'de şimdiye kadarki en büyük DDoS saldırısına uğradı . Platform, saniyede 1,3 terabitlik rekor kıran büyük trafik akışına hazır değildi.
Bu saldırıda botnet'lerin bir rolü yoktu , bunun yerine saldırganlar mem caching adı verilen bir yöntem kullandılar ; web sitelerini ve ağları hızlandırmak için kullanılan bir önbellekleme sistemi. Saldırganlar GitHub'ın IP adresini taklit edebilir ve ardından platforma yönlendirilen trafik seviyelerini büyük ölçüde artırabilirdi.
Neyse ki şirket, saldırıdan 10 dakika sonra DDoS Koruma Hizmeti kullanarak saldırıyı durdurabildi ve saldırının devam etmesini engelleyebildi .
Web Sunucuları Nelerdir?
Web sunucuları, web sitelerini barındırmak için kullanılan donanım, bilgisayar veya yazılımdır. Web sunucuları , arka uç veritabanına bağlı çeşitli işletim sistemlerinde çalışır ve çeşitli uygulamaları çalıştırır. Web Sunucularının kullanımı , çoğu çevrimiçi hizmetin web uygulamaları olarak uygulanmasıyla son yıllarda artmıştır. Web sunucuları çoğunlukla web barındırmada veya web siteleri ve web uygulamaları için verilerin barındırılmasında kullanılır.Web Sunucusu nasıl çalışır?
Bir web sunucusuna bir web sitesinin alan adı üzerinden erişilebilir. Hypertext Transfer Protocol (HTTP) kullanarak sitenin içeriğini talep eden kullanıcıya iletilmesini sağlar. Bir web sunucusu , web sunucusunun yazılımını ve web siteleriyle ilgili dosyaları depolamak veya barındırmak için kullanılan bir donanım olarak düşünülebilir . Bu nedenle bir web sunucusu, donanımı veya yazılımı veya her ikisini birlikte belirtmek için kullanılabilir. Dosyaların aktarımında, e-posta iletişimlerinde ve diğer birçok amaç için kullanılır . Web sunucuları o kadar güçlüdür ki aynı dosyayı veya başka bir dosyayı aynı anda binlerce web sitesi ziyaretçisine verimli bir şekilde iletebilirler .
Web Sunucusu Güvenlik Sorunu
Web Sunucuları ağ düzeyindeki saldırılara ve işletim sistemi saldırılarına karşı savunmasız olabilir . Donanım olarak Web Sunucusu , Web sunucusu yazılımını ve resimler, betikler vb. gibi web siteleriyle ilgili dosyaları depolamak için kullanılır. Genellikle bir saldırgan, web sunucusunun yapılandırmasındaki güvenlik açıklarını hedef alır ve bunları istismar eder.Bazı Güvenlik Açıkları şunları içerebilir:
- Dizinin uygunsuz izinleri
- Güvenlik eksikliği
- Böcekler
- Yanlış yapılandırılmış SSL sertifikaları
- Gereksiz hizmetleri etkinleştirir
- Varsayılan kurulum
En iyi 3 standart Web Sunucusu yazılımı
- Apache HTTP Sunucusu - Bu, sektörde kullanılan en yaygın sunucudur. Apache Yazılım Vakfı tarafından geliştirilir ve Windows, Mac OS, Linux ve diğer birçok İşletim sistemi için ücretsiz ve açık kaynaklı bir yazılımdır .
- Microsoft Internet Information Services (IIS) - Microsoft bu yazılımı Microsoft platformları için geliştirir. Ücretsiz veya açık kaynaklı değildir .
- Nginx - Bu ücretsiz ve açık kaynaklı yazılım Igor Sysoev tarafından yaratılmış ve 2004 yılında kamuoyuna sunulmuştur. Bu web sunucusu aynı zamanda ters proxy, yük dengeleyici, posta proxy'si ve HTTP önbelleği olarak da kullanılabilir .
Web Sunucusu Saldırıları
Web Sunucusu Saldırıları birçok tekniği içerir. Bunlardan bazıları aşağıda verilmiştir:Dos/DDoS -
DNS Sunucusu Kaçırma -
DNS Amplifikasyon Saldırısı -
Dizin Gezinme Saldırıları -
Ortadaki Adam Saldırısı -
Kimlik Avı Saldırıları -
Web Sitesi Tahrifatı -
Web Sunucusu Yanlış Yapılandırması -
HTTP Yanıt Bölme Saldırıları -
Web Önbellek Zehirlenmesi -
SSH Brute Force Saldırıları -
Web Sunucusu Şifre Kırma Saldırıları -
Hackleme Metodolojisi
Bilgi Toplama
Ayak izi
Web Sunucusu Ayak İzi
1. Güvenlik Açığı Taraması -
Güvenlik açığı taraması , saldırıyı tam olarak hedeflemek için ayak izi oluşturulduktan sonra gerçekleştirilen bir sonraki işlemdir . Güvenlik açığı tarayıcısı, bilgisayarlarda ve ağlarda sistem zayıflıklarını keşfetmek için yapılmış bir bilgisayar programıdır. Güvenlik açığı taramasında kullanılan bazı yöntemler port taraması, işletim sistemi algılama, ağ hizmetleri vb.'dir. Tarama için kullanılan yaygın araçlar Nmap, Nikto, Nessus ve daha fazlasıdır.Farklı Türde Güvenlik Açığı Taramaları
Güvenlik Açığı Taraması iki türe ayrılır: kimliği doğrulanmamış ve kimliği doğrulanmış taramalar.- Kimlik Doğrulanmış Tarama : Bunda, test cihazı bir ağ kullanıcısı olarak oturum açar ve normal bir kullanıcının karşılaşabileceği güvenlik açıklarını bulur. Ayrıca bir bilgisayar korsanının faydalanabileceği tüm olası saldırıları da kontrol eder.
- Kimlik Doğrulaması Yapılmamış Tarama: Bunda, test eden kişi bir bilgisayar korsanının muhtemelen yapacağı tüm taramaları gerçekleştirir ve ağa doğrudan erişimden kaçınır. Bu noktalar, oturum açmadan bir ağa nasıl erişileceğini ortaya çıkarabilir.
2. Oturum Kaçırma -
Oturum Ele Geçirme/ çerez ele geçirme, web oturumunun istismar edilmesidir. Bu saldırıda, saldırgan hizmetleri hakkında bilgi edinmek için yetkisiz erişim elde etmek amacıyla kullanıcıların oturumlarını ele geçirir. Oturum ele geçirme çoğunlukla web uygulamaları ve tarayıcı oturumları için geçerlidir.Saldırganın oturum ele geçirme işlemini başarıyla gerçekleştirebilmesi için Session-Id'yi (oturum anahtarı) bilmesi gerekir. Oturumu çalarak veya saldırganın sağladığı bazı kötü amaçlı bağlantılara tıklayarak elde edilebilir. Saldırgan anahtarı aldıktan sonra , yalnızca aynı oturum anahtarını kullanarak oturumu devralabilir ve sunucu artık saldırganın bağlantısını ilk oturum olarak ele alacaktır.
3. Parola Saldırıları -
Şifre kırma, meşru kullanıcının hedef sistemine yetkili erişim elde etmek için şifreleri çıkarma yöntemidir. Şifre kırma, sosyal mühendislik saldırısı, sözlük saldırısı veya şifre tahmini veya sisteme erişim sağlayan şifreleri elde etmeye yardımcı olabilecek depolanan bilgileri ifşa ederek gerçekleştirilebilir.Parola Saldırıları şu şekilde sınıflandırılır:
- Elektronik Olmayan Saldırı
- Aktif Çevrimiçi Saldırı
- Pasif Çevrimiçi Saldırı
- Varsayılan Parolalar
- Çevrimdışı Saldırı
Kariyerinizi ilerletmek mi istiyorsunuz? ITIL sertifikasyonunun avantajlarını keşfedin! ITIL sınav maliyetimiz uygun fiyatlıdır ve herkes tarafından erişilebilirdir. Becerilerinizi geliştirmek ve rekabetçi BT sektöründe öne çıkmak için bu fırsatı kaçırmayın. Bugün kaydolun ve ITIL ile kariyerinizi yeni zirvelere taşıyın.
Web Sunucusunu Korumak İçin Savunma Önlemleri
Bir web sunucusunu iç ve dış saldırılardan veya diğer tehditlerden korumak için temel öneri, onu güvenli bir bölgede tutmaktır . Güvenlik duvarları, IDS ve IPS gibi güvenlik cihazları konuşlandırılmalıdır. Sunucuları izole bir ortamda tutmak onları diğer tehditlerden korur.Web Sitesi Değişiklik Algılama Sistemi, Web sunucusunda beklenmeyen herhangi bir aktiviteyi veya değişikliği algılamak için kullanılan bir tekniktir . Komut dosyası, saldırı girişimlerini algılamak için kullanılan dosyalarda yapılan herhangi bir değişikliği incelemeye odaklanır.
Bir web sunucusunu saldırıdan korumak için , web sunucusundaki hizmetlerin en aza indirildiğinden emin olun . Gereksiz ve güvenli olmayan tüm portları devre dışı bırakın. Her zaman yalnızca şifrelenmiş trafiğe izin verin. İzlemeyi devre dışı bırakın. Yetkisiz bir etkinlik olmadığından emin olmak için trafiğinizi sürekli olarak izleyin. Web tarayıcısı iletişimini güvence altına almak için 80 HTTP üzerinden 443 HTTPS Portunu kullanın.
Çözüm:
Bu makalede, web sunucusunun işleyişi , güvenlik sorunları ve çeşitli örneklerle saldırı metodolojileri hakkında bilgi edindik. Etik bir hacker olarak , yaygın web sunucusu saldırıları hakkında bilgi sahibi olmak ve web sunucularını herhangi bir saldırıya karşı korumak için en iyi uygulamaları ve savunma önlemlerini anlamak önemlidir .


