VULN REPORT
/
gövde gösterisi
/
ID: 105
OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi
Özet
Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 24 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.
exploit_105.txt
# OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi
> **Sistem Sıkılaştırma**: Sunucu, veritabanı, WAF ve uygulama katmanındaki varsayılan ayarların değiştirilmemesi sonucunda ortaya çıkan güvenlik zafiyetleridir.
---
## 1. En Yaygın Yapılandırma Hataları
1. **Varsayılan Kimlik Bilgileri**: `admin:admin`, `root:root` gibi şifrelerin üretim ortamında bırakılması.
2. **Açık Dizin Listeleme (Options +Indexes)**: Sunucu klasör içeriğinin taranabilmesi.
3. **Ayrıntılı Hata Mesajları (Verbose Error Messages)**: Veritabanı ve yığın izleme (Stack Trace) bilgilerinin kullanıcıya gösterilmesi.
4. **Kullanılmayan Servislerin Açık Kalması**: Geliştirme ortamı portlarının dışa açık unutulması.
---
## 2. Apache ve Nginx İçin Sıkılaştırma Örnekleri
```nginx
# Nginx için Sunucu Bilgisi Gizleme ve Dizin Listeleme Kapatma
server_tokens off;
autoindex off;
# Güvenlik Başlıkları
add_header X-Frame-Options "SAMEORIGIN";
add_header X-Content-Type-Options "nosniff";
```
Kayıt İstatistikleri
Görüntülenme
24
İndirmeler
10
Yorumlar
1