VULN REPORT
/
gövde gösterisi
/
ID: 105
OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 12 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.
exploit_105.txt
# OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi
> **Sistem Sıkılaştırma**: Sunucu, veritabanı, WAF ve uygulama katmanındaki varsayılan ayarların değiştirilmemesi sonucunda ortaya çıkan güvenlik zafiyetleridir.
---
## 1. En Yaygın Yapılandırma Hataları
1. **Varsayılan Kimlik Bilgileri**: `admin:admin`, `root:root` gibi şifrelerin üretim ortamında bırakılması.
2. **Açık Dizin Listeleme (Options +Indexes)**: Sunucu klasör içeriğinin taranabilmesi.
3. **Ayrıntılı Hata Mesajları (Verbose Error Messages)**: Veritabanı ve yığın izleme (Stack Trace) bilgilerinin kullanıcıya gösterilmesi.
4. **Kullanılmayan Servislerin Açık Kalması**: Geliştirme ortamı portlarının dışa açık unutulması.
---
## 2. Apache ve Nginx İçin Sıkılaştırma Örnekleri
```nginx
# Nginx için Sunucu Bilgisi Gizleme ve Dizin Listeleme Kapatma
server_tokens off;
autoindex off;
# Güvenlik Başlıkları
add_header X-Frame-Options "SAMEORIGIN";
add_header X-Content-Type-Options "nosniff";
```
Entry Stats
Views
12
Downloads
3
Comments
1