# OWASP A05:2021 – Güvenlik Yanlış Yapılandırması (Security Misconfiguration) Sıkılaştırma Rehberi > **Sistem Sıkılaştırma**: Sunucu, veritabanı, WAF ve uygulama katmanındaki varsayılan ayarların değiştirilmemesi sonucunda ortaya çıkan güvenlik zafiyetleridir. --- ## 1. En Yaygın Yapılandırma Hataları 1. **Varsayılan Kimlik Bilgileri**: `admin:admin`, `root:root` gibi şifrelerin üretim ortamında bırakılması. 2. **Açık Dizin Listeleme (Options +Indexes)**: Sunucu klasör içeriğinin taranabilmesi. 3. **Ayrıntılı Hata Mesajları (Verbose Error Messages)**: Veritabanı ve yığın izleme (Stack Trace) bilgilerinin kullanıcıya gösterilmesi. 4. **Kullanılmayan Servislerin Açık Kalması**: Geliştirme ortamı portlarının dışa açık unutulması. --- ## 2. Apache ve Nginx İçin Sıkılaştırma Örnekleri ```nginx # Nginx için Sunucu Bilgisi Gizleme ve Dizin Listeleme Kapatma server_tokens off; autoindex off; # Güvenlik Başlıkları add_header X-Frame-Options "SAMEORIGIN"; add_header X-Content-Type-Options "nosniff"; ```