Apache Web Sunucusu Zafiyetlerinin Giderilmesi

Apache Web Sunucusu güvenlik denetimlerinde bulgu olarak raporlanan aşağıdaki zafiyetleri gidermek için, aşağıdaki config değişiklikleri yapabiliriz:

httpd.conf ve/ya ssl.conf dosyaları kullanılarak;

Zayıf SSL sürümlerinin kapatılması:

SSLProtocol -all +SSLv3 +TLSv1

Null veya zayıf SSL algoritmalarının kapatılması:

SSLCipherSuite ALL:!NULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM

SSL Renegotioation zafiyetinin kapatılması: (Apache < v2.2)

SSLInsecureRenegotiation off

Değişiklikler sonrası, Apache servisini restart etmek gereklidir.

Mevcut sunucularda bu değişiklikleri yapıp yeni kurulumları da bu şekilde yapmak, proaktif olarak zafiyetleri önlemek adına faydalı olacaktır.

Bünyamin Demir’e teşekkürler.

About cagatayisikci

CISM,CISSP,CISA,ISO 27001 LA,PMP,CEH,CCSE,MCT,MCSE:S:M,CCNA:S. Bilişim sektöründe MS System Administrator, Network Administrator, IT Security Project Manager ve IT Auditor olarak görev yaptım. Şu an, özel bir bankada BT Risk Yönetimi, Bilgi Güvenliği, BDDK Uyum Çalışmaları ve İç Denetim (Teknik) üzerine çalışıyorum.
This entry was posted in Uncategorized. Bookmark the permalink.

Leave a comment