Siber Alem / Detail / 105 / Owasp-a05-2021-guvenlik-yanlis-yapilandirmasi-security-misconfiguration-sikilastirma-rehberi
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 105

OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi

2026-07-21
17 views
Verified
OWASP-2021-A05
Web security / owasp

Summary

This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 17 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.

exploit_105.txt
# OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi > **Sistem Sıkılaştırma**: Sunucu, veritabanı, WAF ve uygulama katmanındaki varsayılan ayarların değiştirilmemesi sonucunda ortaya çıkan güvenlik zafiyetleridir. --- ## 1. En Yaygın Yapılandırma Hataları 1. **Varsayılan Kimlik Bilgileri**: `admin:admin`, `root:root` gibi şifrelerin üretim ortamında bırakılması. 2. **Açık Dizin Listeleme (Options +Indexes)**: Sunucu klasör içeriğinin taranabilmesi. 3. **Ayrıntılı Hata Mesajları (Verbose Error Messages)**: Veritabanı ve yığın izleme (Stack Trace) bilgilerinin kullanıcıya gösterilmesi. 4. **Kullanılmayan Servislerin Açık Kalması**: Geliştirme ortamı portlarının dışa açık unutulması. --- ## 2. Apache ve Nginx İçin Sıkılaştırma Örnekleri ```nginx # Nginx için Sunucu Bilgisi Gizleme ve Dizin Listeleme Kapatma server_tokens off; autoindex off; # Güvenlik Başlıkları add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; ```

Author Profile

Admin
Admin Elite Member
View All Submissions

Entry Stats

Views 17
Downloads 5
Comments 1
Siber Alem V1 Status: Operational | Exploits: 445 (156 Verified)
Ping: 18ms Lang: EN