[Linux-programlama] Re: Yönetim Paneli Giriş Güvenliğinde IP kontrolü ne kadar güvenli?

---------

[Linux-programlama] Re: Yönetim Paneli Giriş Güvenliğinde IP kontrolü ne kadar güvenli?

From: Ömer F. USTA <omerusta_at_gmail.com>
Date: Mon, 23 Jun 2008 11:25:45 +0300
Message-ID: <956cd5870806230125t4e79736dn1d3cb5cb6bb70dfa@mail.gmail.com>

Siz deðiþiklik yapýn rasgele bir þarký çalsýn
þarkýnýn türünü seçsinler ( pop , rock , arabesk , hiphop ) gibi :)

2008/6/23 Nuri Akman <nuri.akman_at_hazine.gov.tr>:
> Çok teþekkür ederim !
>
> Hayvanlar KEDÝ olsa RapidShare ile karýþýr mý acaba? :D :)
>
>
>
> Husrev yazmýþ:
>
> Daha ne olsun :)
>
> Bi de login'e rastgele hayvan resimleri çýkarýp bu ne diye sorabilirsiniz :)
> 4 þýk olur, 3 yanlýþ bir doðruyu götürür :) Böylece brute-force da zorlaþmýþ
> olur.
>
> 2008/6/23 Nuri Akman <nuri.akman_at_hazine.gov.tr>:
>>
>> Merhaba,
>>
>> Kullanýcýnýn IP adresini yönetim sayfamdan ve buradan açýlan her sayfada
>> her defasýnda kontrol ediyorum. Ayrýca, giriþte de kullanýcý adý ve
>> þifre sorgulatýyorum.
>>
>> Bu durumda olduðunda ne kadar güvenilir olurum sizce?
>>
>>
>>
>> Koray Toksoz yazmýþ:
>> > Merhaba,
>> >
>> > Boyle bir durumda saldiri hedefi web sitenizden once sizin makine olur
>> > bence.
>> > Bir sekilde sabit ip li makinenizi ele gecirebilen saldirgan, ayni anda
>> > web
>> > sitenizin yonetim paneline de ulasabilir.
>> >
>> >
>> > Ayrica, kontrol sadece giris sayfasinda ise, giris sayfasi disindaki
>> > adresleri bir sekilde ogrenen-tahmin eden kisi yine istedigini yapmis
>> > olur.
>> > En azindan bir session degiskenini doldurup, her sayfada onu da (daha da
>> > iyisi sabit ip adresi ile birlikte) kontrol etmeniz gerekir.
>> >
>> > IP adresi kontrolu yanina bir kullanici adi-sifresi kontrolu de koymaniz
>> > guvenligi arttirir diye dusunuyorum
>> >
>> >
>> > Koray
>> >
>> > -----Original Message-----
>> > From: Nuri Akman [mailto:nuri.akman_at_hazine.gov.tr]
>> > Sent: Monday, June 23, 2008 10:23 AM
>> > To: linux-programlama_at_liste.linux.org.tr
>> > Subject: [Linux-programlama] Yönetim Paneli Giriþ Güvenliðinde IP
>> > kontrolü
>> > ne kadar güvenli?
>> >
>> > Arkadaþlar,
>> >
>> > Web Sitemin "Yönetim Paneline" giriþi IP kontrolü ile saðlýyorum (Statik
>> > IP'yi TTNET'den alýyorum).
>> >
>> > Eðer, bende kayýtlý olmayan bir IP "Giriþ" sayfama gelirse ona "Giriþ"
>> > sayfasýný dahi göstermeden baþka bir sayfaya gönderiyorum.
>> >
>> > Bu yöntemle ne kadar güvenlik saðlamýþ olurum?
>> >
>> > Selamlar,
>> > Nuri AKMAN
>> > _______________________________________________
>> > Linux-programlama mailing list
>> > Linux-programlama_at_liste.linux.org.tr
>> > http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>> >
>> > _______________________________________________
>> > Linux-programlama mailing list
>> > Linux-programlama_at_liste.linux.org.tr
>> > http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>> >
>> >
>>
>> _______________________________________________
>> Linux-programlama mailing list
>> Linux-programlama_at_liste.linux.org.tr
>> http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>
>
>
> --
> Husrev
> husrev_at_ozayman.com
>
> ________________________________
> _______________________________________________
> Linux-programlama mailing list
> Linux-programlama_at_liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>
> _______________________________________________
> Linux-programlama mailing list
> Linux-programlama_at_liste.linux.org.tr
> http://liste.linux.org.tr/mailman/listinfo/linux-programlama
>
>

-- 
Ömer Fadýl USTA
http://www.bilisimlab.com/
_______________________________________________
Linux-programlama mailing list
Linux-programlama_at_liste.linux.org.tr
http://liste.linux.org.tr/mailman/listinfo/linux-programlama
Received on Mon 23 Jun 2008 - 10:52:52 EEST

---------

Bu arsiv hypermail 2.2.0 tarafindan uretilmistir.