Hack I TurkHackTeam Turkish Hacking&Security Platform  

Geri git   Hack I TurkHackTeam Turkish Hacking&Security Platform >
Turk Hack TeaM Under Ground
> Web & Server Güvenliği

Web & Server Güvenliği Host, Web Server, Domain, Dns Server Açıkları Hakkında Herşey ...(Dökümanlar Tamamen Eğitim Amaçlıdır.)



Yeni Konu aç Cevapla
 
Seçenekler Stil
Alt 3 Hafta önce   #1
Dil Takımı
 
ahmet1939 - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Mesajlar: 539
Konular: 31
Ettiği Teşekkür: 7
71 Mesajında 75 Kez Teşekkür Aldı
Cool Web Sunuculara Yönelik DOS/DDOS Saldırıları



Web sunuculara yönelik yapılacak DOS saldırıları temelde iki türden oluşur;

kaba kuvvet saldırıları(Flood)

tasarımsal/yazılımsal eksikliklerden kaynaklanan zaafiyetler

Kaba kuvvet DOS/DDOS Saldırıları

Bu tip saldırılarda sunucu üzerinde ne çalıştığına bakılmaksızın eş zamanlı olarak binlerce istek gönderilir ve sunucunun kapasitesi zorlanır. Literatürde adı “GET Flood”, “POST Flood” olarak geçen bu saldırılar iki şekilde yapılabilir.

Bir kişi ya da birden fazla kişinin anlaşarak belli bir hedefe eş zamanlı yüzlerce, binlerce istek gönderir ya da bu işi hazır kölelere(zombie) devredilerek etki gücü çok daha yüksek Dos saldırıları gerçekleştirilir.

İlk yöntemde bir iki kişi ne yapabilir diye düşünülebilir fakat orta ölçekli çoğu şirketin web sayfası tek bir kişinin oluşturacağı eşzamanlı yüzlerce isteğe karşı uzun süre dayanamayacaktır. Güzel olan şu ki bu tip saldırıların gerçekleştirilmesi ne kadar kolaysa engellemesi de o kadar kolaydır(güvenlik duvarları/IPS’lerin rate limiting özelliği vs)

İkinci yöntem yani Zombi orduları(BotNet’ler) aracılığıyla yapılan HTTP Flood saldırıları ise binlerce farklı kaynaktan gelen HTTP istekleriyle gerçekleştirilir. Gelen bağlantıların kaynağı dünyanın farklı yerlerinden farklı ip subnetlerinden gelebileceği için network seviyesinde bir koruma ya da rate limiting bir işe yaramayacaktır.



Yazılımsal ya da tasarımsal eksikliklerden kaynaklanan DOS/DDOS Saldırıları

Tasarımsal zaafiyetler protokol düzenlenirken detaylı düşünülmemiş ya da kolaylık olsun diye esnek bırakılmış bazı özelliklerin kötüye kullanılmasıdır.

Tasarımsal zaafiyetlerden kaynaklanan DOS saldırılarına en iyi örnek geçtiğimiz aylarda yayınlanan Slowloris aracıdır. Bu araçla tek bir sistem üzerinden Apache HTTP sunucu yazılımını kullanan sistemler rahatlıkla devre dışı bırakılabilir.

Benzeri şekilde Captcha kullanılmayan formlarda ciddi DOS saldırılarına yol açabilir. Mesela form üzerinden alınan bilgiler bir mail sunucu aracığılıyla gönderiliyorsa saldırgan olmayan binlerce e-posta adresine bu form üzerinden istek gönderip sunucunun mail sistemini kilitleyebilir.

Zaman zaman da web sunucu yazılımını kullanan ve web sayfalarını dinamik olarak çalıştırmaya yarayan bileşenlerde çeşitli zaafiyetler çıkmaktadır. Mesela yine geçtiğimiz günlerde yayınlanan bir PHP zaafiyeti (PHP “multipart/form-data” denial of service)ni kullanılarak web sunucu rahatlıkla işlevsiz bırakabilir. Bu tip zaafiyetler klasik sınır koruma araçlarıyla kapatılamayacak kadar karmaşıktır. Yazılımları güncel tutma, yapılandırma dosyalarını iyi bilme en iyi çözümdür.



Web sunucularına yönelik performans test araçları

DDOS korumasında web sunucularımızı olası bir DOS/DDOS’a maruz kalmadan test edip gerekli ayarlamaları, önlemleri almak yapılacak ilk işlemdir. Bunun için saldırganların hangi araçları nasıl kullanacağını bilmek işe yarayacaktır. Zira günümüzde saldırgan olarak konumlandırdığımız kişilerin eskisi gibi uzman seviyesinde bilgi sahibi olmasına gerek kalmamıştır, aşağıda ekran görüntüsünden görüleceği gibi sadece hedef ip/host girilerek etkili bir dos saldırısı başlatılabilir.



Basit bir adsl hattından yapılan deneme ve sonuçları



Bu yazıda saldırganların kullanıkları araçların isimlerini verilmeyecektir, aynı işi yapan ve çeşitli kısıtlamalara sahip olan bazı araçların isimlerini vermekteyse bir sakınca görmüyorum. Benim kendi sistemlerimi test etmek istediğimde kullandığım temel araçlar: ab, siege, http_load, hping ve curl. Bu araçlarla istediğiniz türde HTTP DOS saldırı testleri gerçekleştirip sunucunuzun durumunu inceleyebilirsiniz.

Ab(ApacheBenchmark) kullanarak yük testi



labs-lifeoverip#ab -c 100 -p post1.txt -T application/x-www-form-urlencoded -n 10000 -r -q http://blog.lifeoverip.net/searcme.php

ya da keepalive(-k parametresi kullanılarak) istekler göndererek TCP (layer 4) seviyesinde rate limitin kullanan sistemler atlatılabilir.



DOS/DDOS Saldırılarından Korunma Yöntemleri

Koruma konusunda bilinmesi gereken en temel kanun yapılan saldırının şiddeti (kullanılan bandwidth ) sizin sahip olduğunuzdan yüksekse hiçbir şey yapamayacağınızdır. Bu durumda iş hizmet aldığınız telekom firmasına düşer.

Web sunuculara yönelik DOS/DDOS saldırılarından korunma diğer DOS/DDOS yöntemlerine göre daha zordur(synflood, udp flood, smurf vs).

Diğer saldırı yöntemleri genelde L4(TCP/UDP/ICMP) seviyesinde gerçekleştiği için ağ koruma cihazları( Router, Firewall, NIPS)tarafından belirli oranda engellenebilir fakat HTTP üzerinden yapılan DOS saldırılarında istekler normal kullanıcılardan geliyormuş gibi gözüktüğü için ağ güvenlik cihazları etkisiz kalmaktadır. Yinede web sunucular ve önlerine koyulacak ağ güvenlik cihazları iyi yapılandırılabilirse bu tip saldırılardan büyük oranda korunulabilir.

Kullanılan web sunucu yazılımı konfigürasyonunda yapılacak performans iyileştirmeleri

İstekleri daha rahat karşılayacak ve gerektiğinde belleğe alabilecek sistemler kullanılmalı Loadbalancer, reverseProxy kullanımı(Nginx gibi)

Firewall/IPS ile belirli bir kaynaktan gelebilecek max. İstek/paket sayısı sınırlandırılmalı( rate limiting kullanımı)

Saldırı anında loglar incelenerek saldırıya özel bir veri alanı belirlenebilirse(User-Agent, Refererer vs) IPS üzerinden özel imzalar yazılarak bu veri alanına sahip paketler engellenebilir fakat bunun normal kullanıcıları da etkileyeceği bilinmesi gereken nir konudur.

Web sunucunun desteklediği dos koruma modülleri kullanılabilir(Apache Mod_dosevasive)

Iyi yapılandırılmış bu modülle orta düzey DOS saldırılarının çoğu rahatlıkla kesilebilir. Fakat kullanırken dikkat edilmesi gereken bazı önemli noktalar vardır. Mesela DOS yaptığı şüphelenilen kullanıcılara HTTP 403 cevabı dönmek yerine doğrudan saldırı yapanları iptables(APF) ile bloklatmak sunucuyu gereksiz yere yormayacaktır.



Sonuç

Siber dünyada gün geçtikçe Web’in önemi artacak ve HTTP’e yönelik DOS/DDOS saldırıları da ciddi artışlar gösterecektir. DOS/DDOS saldırılarını engellemeye yönelik atılacak en sağlıklı adım kullanılan sistemleri iyi bilmek ve DOS/DDOS saldırısı kapınızı çalmadan kendinizi test etmek ya da ettirmektir. Bu konuda hazır çözüm sunan ticari ürünlerin onu yapılandıran kadar işlevsel olacağı unutulmamalıdır.



Facebook Sayfamızı Beğenin.



ahmet1939 Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #2
Teğmen
 
DeRtet - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Jan 2012
Nerden: Artvin
Yaş: 19
Mesajlar: 85
Konular: 10
Ettiği Teşekkür: 5
5 Mesajında 5 Kez Teşekkür Aldı


teşekkürler ama konu yanlış yere açılmış sanırsam



Facebook Sayfamızı Beğenin.



__________________
her gördüğün ata sakın deme binektir. Sırrını verme dostuna, bazıları gevşektir.
Eşeğe altın semerde vursan; eşek yine eşektir.
DeRtet Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #3
Tuğgeneral
 
HaCker DeSire - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Aug 2011
Yaş: 18
Mesajlar: 2.784
Konular: 431
Ettiği Teşekkür: 64
302 Mesajında 388 Kez Teşekkür Aldı


Alıntı:
MuAlDo´isimli üyeden Alıntı Mesajı göster
Konu yanlış yerde , konun güzel ama buraya mı açılır kardeşim ??
Yardım Merkezinemi açsın. BAŞKA BİR ARKADAŞIMIZ taşımadı ise doğru yerde. Buraya yazmak yerine ihbar butonu kullanmak zounlu.



Facebook Sayfamızı Beğenin.



__________________
Webmaster
google pr , alexa , seo ve diğer herşey


HaCker DeSire Çevrimdışı  
Alıntı ile Cevapla
Alt 3 Hafta önce   #4
Yüzbaşı
 
MuAlDo - ait Kullanıcı Resmi (Avatar)
 
Genel Bilgiler:
Üyelik tarihi: Dec 2011
Mesajlar: 391
Konular: 22
Ettiği Teşekkür: 37
28 Mesajında 56 Kez Teşekkür Aldı


Alıntı:
HaCker DeSire´isimli üyeden Alıntı Mesajı göster
Yardım Merkezinemi açsın. BAŞKA BİR ARKADAŞIMIZ taşımadı ise doğru yerde. Buraya yazmak yerine ihbar butonu kullanmak zounlu.
Peki Hocam Tamam ne diyorsanız o olsun



Facebook Sayfamızı Beğenin.



__________________
Uzman Olduğum Konular
PC Hacking
Telnet/MS-DoS
Not Defteri İle Virüs Yapma
Keylogger'ı Dosya İle Birleştirme

Kısaca;
*Bilgisayar Güvenliği
*Genel Güvenlik












MuAlDo Çevrimdışı  
Alıntı ile Cevapla
Cevapla

Seçenekler
Stil

Yetkileriniz
Sizin Yeni Konu Acma Yetkiniz var yok
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı



Şu Anki Saat: 12:17 PM


Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.6.0 ©2011, Crawlability, Inc.

Sitemizde yer alan konular üyelerimiz tarafından açılmaktadır. Bu konular yönetimimiz tarafından takip edilsede gözden kaçabilen telif hakkı olan veya mahkeme kararı çıkmış konular sitemizde bulunabilir.
Bu tür konuları bize turkhackteamiletisim[at]gmail.com adresine mail atarak bildirdiğiniz takdirde en kısa sürede konular hakkında gerekli işlemler yapılacaktır.
Please Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to turkhackteamiletisim[at]gmail.com




Windows Live Messenger vDizin forum adını feriha koydum