WebSiteDefender ile Web Uygulama Güvenliği



Benzer belgeler
FortiMail Gateway Modunda Kurulum. v4.00-build /08

PERKON PDKS Kurulum ve hızlı başlangıç rehberi

WAMP SERVER KURULUMU

NEUTRON DDNS KURULUMU

İÇERİK YÖNETİM SİSTEMİ (CMS) Bir web sitesi yayınlamak için yapılması gerekenler:

Vsp Teknoloji Son sistem güvenlik duvarlarıyla korunmaktadır, Kullanıcı bilgilerini doğru girdiğinde giriş sayfasına bağlanacaktır.

ODTÜ BLOG SERVĐSĐ ve BLOG HAZIRLAMA

Emerald ejournals Premier Koleksiyonu İçerik ve Kullanım

Tablet ön kontrol ve teslim tutanağını nasıl dolduracağım?

SAMURAİ FRAMEWORK İLE HACKİNG-1 (FOOTPRINTING)

Web Sunucularında DDOS-Botnet saldırılarını Minimize Etme

Yerel Ağlarda Port 139 ve Saldırı Yöntemi

Elektronik Belge Yönetim Sistemi Kullanım Kılavuzu

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

Raptadmin 1.x.x Sürümleri için Kullanım Klavuzu

İŞLEM COĞRAFİ BİLGİ SİSTEMLERİ MÜHENDİSLİK VE EĞİTİM LTD. ŞTİ. ArcGIS 10.1 Desktop Ücretsiz Deneme Lisanslaması

Microsoft Outlook 2003 Kurulumu

Fiery Command WorkStation 5.8 ile Fiery Extended Applications 4.4

(Bilgisayar ağlarının birbirine bağlanarak büyük bir ağ oluşturmasıdır)

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

Cyberoam Firewall Kullanıcı ve Grup Oluşturma

Smoothwall URL Filter Kurulumu

Emerald ejournals Premier Koleksiyonu İçerik ve Kullanım

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

RPMNET WOLVOX REPORTER

e-imzatr Kurulum Klavuzu

Beyhan KARPUZ, Uzman Kütüphaneci Karadeniz Teknik Üniversitesi 2016

SAĞLIK TAKİP OTOMASYONU

Exchange Server 2010 Sertifika Oluşturma

iphone & ipad için e-posta hesabı kurulumu

T.C. KAHRAMANMARAŞ VALİLİĞİİLAFET VE ACİL DURUM MÜDÜRLÜĞÜ SAĞLIK TAKİPOTOMASYONU

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

İNTERNETİN FIRSATLARI

Google Chrome Kullanıyorsanız; Microsoft Internet Explorer Kullanıyorsanız;

XMail. Kurulum ve Senkronizasyon Ayarları Rehberi

DYNED SİSTEMİNİ AKTİF OLARAK KULLANMAK İÇİN ÖĞRETMEN OLARAK HANGİ İŞLEMLER YAPACAĞIZ AŞAĞIDA ADIM ADIM YAZILMIŞTIR

İNTERNET PROGRAMCILIĞI HAFTA MYSQL - PHPMYADMIN. Hazırlayan Fatih BALAMAN. İçindekiler. Hedefler. Mysql Nedir.

KAMU İÇ DENETİM YAZILIMI KULLANICI EĞİTİMİ

Kaynak Kodlardan Derleme. Turquaz Muhasebe. Versiyon 0.2. Hüseyin Ergün. 26 Mart 2005

KURUMSAL SİTE YAZILIMI KULLANIM KILAVUZU

ECONLIT WITH FULL TEXT GAZİ ÜNİVERSİTESİ MERKEZ KÜTÜPHANESİ

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

YAZILIM GÜVENLİK TESTLERİ. H A L D U N T E R A M A N h a l d u n t e r a m a g m a i l. c o m

GPSTURK SL350D Navigasyon İçin 2009/2 Güncellemesi Ve Yapılması Gerekenler!!!!!!!!

Consulting & Internet Services. BiZ, TASARIM, WEB YAZILIM & YENiLiKÇi internet ÇÖZÜMLERi üretiyoruz. - info@doublesolution.

1. Sertifika istenmesi

Birey Okulları Office 365

2012 Yılı Proje Teklif Çağrısı Mali Destek Programları İlanı. KAYS Tanıtım Sunumu

3-

THE PROJECT UMBRELLA BİLGİLENDİRE KILAVUZU.

E-Posta Yönetimi. E-Posta Açma, Silme ve Yönetim Kılavuzu

B2B Sistemi Kullanımı Hakkında Bilgiler

FortiGate Sertifika Yönetimi. v4.00-build /02

Windows Live Mail Programı Kurulumu ve Ayarlanması

T.C. HARRAN ÜNİVERSİTESİ UZAKTAN EĞİTİM UYGULAMA VE ARAŞTIRMA MERKEZİ YABANCI DİL SINAVI (İNGİLİZCE) İÇİN SORU ÇÖZÜM TEKNİKLERİ KURSU

(OKS)

Emniyet Genel Müdürlüğü Yurda Giriş/Çıkış Belge Sorgulama KULLANIM KILAVUZU

İçindekiler ADIM 1 : Üye Olma... 2 ADIM 2 : Giriş Yap ve Hatırlatma Sayfaları... 3 ADIM 3: Üye Girişi yapıldıktan sonra yapabileceğiniz işlemler...

TARIM REFORMU GENEL MÜDÜRLÜĞÜ


OKUL HABER EKLEME MODÜLÜ TANITIM DOSYASI. Okul haberlerinizi ilçemiz web sitesinde yayınlayabilmek için aşağıdaki adımları uygulamanız gerekmektedir.

Akademinizin web sitesinde uzaktan eğitim butonuna tıkladıktan sonra açılacak sayfa burasıdır.


IEEE Xplore KULLANIM KILAVUZU

Bu amaçla, ticket sistemi kullanımı hakkında daha detaylı bilgi vermemizin uygun ve gerekli bir davranış olduğunu düşündük.

MyEnglishLab Online Kayıt Kılavuzu 2011

Mevlana Üniversitesi Uzaktan Eğitim Uygulama ve Araştırma Merkezi (MEVUZEM) MYENOCTA Uzaktan Eğitim Sistemi Öğrenci Kullanım Kılavuzu

Zararlı Kodlar& Analiz Temelleri ve Bir Saldırının Anatomisi

Outlook Web Access'a Güvensiz Girmeyin

Kurumsal Grup E-Posta Eğitim Dokümanı

TÜRKİYE KAMU HASTANELERİ KURUMU WEB SİTESİ YÖNETİM REHBERİ

FileZilla ile Kişisel Web Alanına Erişim

Yeni bir Gmail hesabı açmak(almak) için İnternet Explorer gezgininde adresine ya da doğrudan adresine girilir.

E-Pazaryeri yazılımı ile sınırsız mağazalar oluşturabilir ve sınırsız ürün sa şı yaparak komisyon ve reklam geliri elde edebilirsin. C2C 6.

AUTODESK PORTALI İÇİN AKADEMİK HESAP OLUŞTURULMASI

Windows Live ID ve parolanızı giriniz.

ÖNEMLİ NOKTALAR AMAÇLAR

Emerald Insight dan en iyi şekilde yararlanma rehberi

Bloglar için en çok tercih edilen düzen 1.düzendir. Yani En son yazılarımın listesi. Sizlerde ödeviniz için bu düzeni seçebilirsiniz.

GAZİ ÜNİVERSİTESİ MERKEZ KÜTÜPHANESİ

Bilimsel ve Teknik Dokümantasyon. Yrd. Doç.Dr. Özlem Bayram

WORDPRESS İLE BLOG TASARLAMA REHBERİ İçindekiler

PAKET SERİ DENEME SINAVI INTERNET MODÜLÜ KULLANIM KLAVUZU. Sayfa - 1 -

ÖĞRENCİLER İÇİN ÖĞRENME YÖNETİM SİSTEMİ KULLANMA KILAVUZU

EBSCOhost Elektronik Kitap Kullanıcı Kılavuzu. Erişim İndirme Özelliği

EFe Event Management System

LSI Keywords İle Sitenizin Sıralamasını Ve Trafiğini Arttırın

Temel Bilgisayar Uygulamaları Web Tasarımı, Programlama Dilleri ve C# a Giriş

toplam tutar : 40 * 1 ad. = 40 Dolar + Panda içerik kalite analizi hediye

Bütün beyanlarınızı görebilir, yazıcıdan makbuz ve örnek çıktılarını alabilirsiniz.

CELAL BAYAR ÜNİVERSİTESİ KÜTÜPHANE VERİTABANLARINA ÜNİVERSİTE DIŞINDAN ERİŞİM

Elektronik Dergi ve Veri Tabanlarına Kampus Dışından Erişim

YEDEKLEME PROGRAMI KURULUM VE KULLANIMI

08217 Internet Programcılığı I Internet Programming I

HAKKARİ ÜNİVERSİTESİ Bilgi İşlem Daire Başkanlığı Hizmet Envanteri Tablosu Hizmetin Sunum Sürecinde. Hizmetin Dayanağı Mevzuatın Adı

Kurulum Dökümanı. v

Pedagojik Formasyon Öğrencileri için Uzaktan Eğitim Yönetim Sistemine Giriş Kılavuzu

Kurulum Dökümanı * v * Bu döküman FortiLogger versiyonu için hazırlanmıştır.

Bilgiyolu Yayıncılık Elektronik Sunum Programı Kurulum Kılavuzu

Öğrenci E Posta Açma Sistemi ve Kullanma Dokümanı

Transkript:

WebSiteDefender ile Web Uygulama Güvenliği Merhabalar. Bu makalemizde, Acunetix firması tarafından web uygulama güvenliği ve kötü amaçlı yazılımlardan korunmak için hazırlanmış olan Web Site Defender ı inceleyeceğiz. Bir web sitesinin güvenli olması, müşteriler, ziyaretçiler, site editörleri ve site yöneticileri için oldukça önem taşıyan bir husustur. Günümüzde siber saldırılar, birçok kurum ve kuruluşu etkilemiş ve bu kuruluşları gerek itibar konusunda gerekse de maddi konularda büyük zararlara uğratmıştır. Web siteniz, virüsler veya çeşitli malware kodları ile istila edilmiş olabilir. Bu zararlı kodlardan dolayı, ziyaretçilerinizin kişisel bilgileri (Kredi Kartı, TC Kimlik No ) çalınabilir, yahut arama motoru optimizasyonu (SEO Search Engine Optimisation) kullanılarak web siteniz yasa dışı içeriklerle doldurulabilir. Hızla büyüyen sanal dünyada, siber saldırılarılara karşı web sitenizi korumayı hedefleyen, korsan etkinliklerde sizi uyaran, Google Black List ten uzak durmanızı sağlayacak bir korumayı Web Site Defender bize sunmaktadır. Web Site Defender, Online çalışan bir bilgi güvenliği hizmetidir. Web sitenizde bulunan dosyalar üzerinde değişiklik yapıldığında, web sitenizin malware gibi bir tehdit ile karşılaşması durumunda sistem size otomatik mail göndererek sizi bilgilendirmektedir. Başlıca becerileri arasında, Web sitenizde malware Algılama Güvenlik sorunları için web sitenizi denetleme Google kara listeye karşı sitenizi güvende tutma Web sitesindeki içeriklerin ve verilerin bozulmadan saklanması Şüpheli korsan etkinliklerde sizi uyarmak Bilgilendirici çözümleri ile sorunları çözmenize yardımcı olmak Wordpress içerik yönetim sistemi için özel izleme sistemi Zayıf şifre tespiti Şüpheli dosya oluşturma ve değişiklerde uyarma Pozitif raporlama DNS sunucu kayıt değişiklikleri ve Domain son kullanım tarihi takibi HTTPS (SSL) sertifika geçerlilik süresi Tehlikeli root (kök) erişim tespiti gibi birçok özelliği barındırmaktadır.

Resim-01 Web Site Defender örnek çalışma mantığı Resim-01 deki gibidir. Saldırgan (Hacker) web sunucunuza erişim sağlamaya çalıştığında, Web Site Defender Agent çalışarak, Web Site Defender Monitor Servers ta log tutarak sizi bilgilendirmektedir. Web Site Defender hizmetini etkin olarak kullanmak için, https://dashboard.websitedefender.com/register-for-free-website-scan.php adresine giriyoruz.

Resim-02 Gelen sayfadan Resim-02 deki alanları doldurarak Submit i tıklıyoruz. Resim-03 Kayıt işlemi başarılı bir şekilde gerçekleştirildikten sonra Resim-03 teki uyarı ile karşılaşacağız. Ardından üyelik onayı için gönderilen mali onayladıktan sonra, Web Defender Account Activated konu başlıklı bir mail daha alacağız. Bu maili de aldıktan sonra hesabımızı aktif olarak kullanabiliriz. http://www.websitedefender.com adresine girip, sağ üst köşede bulunan login menüsünü tıklıyoruz.

Resim-04 Login bilgilerimizi Resim-04 teki gibi girdikten sonra Log in i tıklıyoruz.

Resim-05 Sisteme giriş yaptıktan sonra, Resim-05 teki ekran ile karşılaşacağız. Download kısmından site güvenlik doğrulamasını sağlamak üzere Web Site Defender tarafından otomatik olarak oluşturulan dosyayı indirip sunucumuza yüklüyoruz. Ardından Test i tıklıyoruz. Resim-06 Test aşamasında web sitemizde Compat klasörünün olup olmadığını kontrol edecektir. Eğer Compat klasörü yoksa, http://www.websitedefender.com/downloads/compat.zip dosyasını indirin. Zip ten çıkardıktan sonra hotsunuzun root (kök) dizinine yükleyin. (Örn. Httpdocs/compat) Resim-07 Compat klasörünü hostunuza yükledikten sonra tekrar Test butonunu tıklıyoruz. Test sonucunun Resim-07 deki gibi olması gerekmektedir.

Resim-08 Güven doğrulamasını tamamladıktan sonra Scan Settings sayfasına ulaşıyoruz(resim-08). Bu ekranda Enter text pattern kısmına web sitemizin tüm sayfalarında bulunan bir yazıyı yazıyoruz. Örneğin, Server Sistem yazısı tüm sayfalarımızda var ise bunu yazıyoruz. Bunu yazmamızdaki amaç, Web Site Defender sitenin online ve çalışır durumda olduğunu, siteye herhangi bir zarar gelmediğini bu yazdığımız yazıdan algılamasıdır. Resim-09 Web Site Defender bir süre sonra sitemizde çeşitli taramalar ve analizler yaparak bizi bilgilendirecektir. Bilgilendirmeler, önem derecesine göre Resim-09 daki gibi kategorilenecektir.

Resim-10 Resim-09 da bulunan bilgilendirmelerin her birini tıklayarak, bilgilendirme detaylarına erişip çözümler aramamıza yardımcı olmaktadır. Güvenli günler. Eyüp ÇELİK Bilgi Teknolojileri Güvenlik Uzmanı http://www.eyupcelik.com.tr