Siber Alem / Detail / 105 / Owasp-a05-2021-guvenlik-yanlis-yapilandirmasi-security-misconfiguration-sikilastirma-rehberi
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 105

OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi

2026-07-21
24 görüntülenme
Doğrulandı
OWASP-2021-A05
Web security / owasp

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 24 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_105.txt
# OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi > **Sistem Sıkılaştırma**: Sunucu, veritabanı, WAF ve uygulama katmanındaki varsayılan ayarların değiştirilmemesi sonucunda ortaya çıkan güvenlik zafiyetleridir. --- ## 1. En Yaygın Yapılandırma Hataları 1. **Varsayılan Kimlik Bilgileri**: `admin:admin`, `root:root` gibi şifrelerin üretim ortamında bırakılması. 2. **Açık Dizin Listeleme (Options +Indexes)**: Sunucu klasör içeriğinin taranabilmesi. 3. **Ayrıntılı Hata Mesajları (Verbose Error Messages)**: Veritabanı ve yığın izleme (Stack Trace) bilgilerinin kullanıcıya gösterilmesi. 4. **Kullanılmayan Servislerin Açık Kalması**: Geliştirme ortamı portlarının dışa açık unutulması. --- ## 2. Apache ve Nginx İçin Sıkılaştırma Örnekleri ```nginx # Nginx için Sunucu Bilgisi Gizleme ve Dizin Listeleme Kapatma server_tokens off; autoindex off; # Güvenlik Başlıkları add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; ```

Yazar Profili

Admin
Admin Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 24
İndirmeler 10
Yorumlar 1
Siber Alem V1 Status: Operational | Exploits: 491 (156 Verified)
Ping: 18ms Lang: TR