Web Application Pentest

Archive for October, 2007

Solaris 10 ile birlikte isletim sistemini cesitli guvenlik standartlarina uyumlu hale getirecek bircok ozellik geldi. Fakat is ortamlarinda hala Solaris 9 ve oncesi surumler yogun kullaniliyor. Boyle olunca ya standartlara uyum saglama surecinde eksiklikler oluyor  ya da SunOS’larin daha ust surumlere guncellenmesi gerekiyor.

Tags:

Kritik gorevleri icra eden UNIX sistemlerde kullanicilarin calistirdiklari komutlari loglama ve belirli komutlara gore uyari mekanizmalari olusturulmasi gerekebiliyor. Bircok bilgi guvenligi standarti bunu farkli sekillerde ifade ediyor ve uygulama da serbest birakiyor. Amac kullanicilarin girdigi komutlarin anlik olarak izlenmesi ve belirli komut setlerinin kullanimi ile alarmlar uretilmesi.

Tags:

Telnet ile ulasilan bir sistemde calistirilan komutlari loglamak ve kisitlamak gibi bir ihtiyacimiz olsun(Sadece basit telnet islevi saglayan cesitli cihazlardan log almak icin). Telnet ile ulasilan sistem sadece komut calistirmaya izin verip herhangi bir loglama ve kisitlama ozelligi sunmuyorsa bu durumda sistemlerin onune Telnet proxy tarzinda bir sistem kurularak girilen komutlar loglanabilir ve istenilen ACL’ler [...]

Tags: