Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: “Yönetici”, “123456”: Bu şifreler, çok savunmasız uzaktan erişiminizi koruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » “Yönetici”, “123456”: Bu şifreler, çok savunmasız uzaktan erişiminizi koruyor

Genel

“Yönetici”, “123456”: Bu şifreler, çok savunmasız uzaktan erişiminizi koruyor

teknomers
Son güncelleme: 21 Ekim 2022 12:47
teknomers
Paylaş
Paylaş


Contents
  • fırsatçı saldırılar
  • Siber suçlular tarafından hedeflenen uzaktan erişim
  • Rastgele şifre yok
  • şirketin tavsiyeleri

Siber güvenlik firması Rapid7’den araştırmacılar, bilgisayar korsanlarının kurumsal ağlara önemli uzaktan erişim protokollerine nasıl saldırdığını inceledi. Onların araştırmasına göre şifrelerinizin sağlamlığını güçlendirmek sizin menfaatinizedir.

fırsatçı saldırılar

Çünkü saldırganlar öncelikle “admin”, “password” ve “123456” gibi zayıf şifreleri hedefler. Rapid7 için saldırganlar, ilerlemeden önce gerçekten fırsatçı bir şekilde küçük bir avuç yönetici adı ve parolası kullanır. Bu nedenle, bir IP adresinin “root:root” veya “admin:admin” gibi tek bir kullanıcı adı ve parola denediğini görmek, bunun otomatik bir işlem olduğunu ve belki de bir botnetten geldiğini düşündürür.

Saldırganlar tarafından Uzak Masaüstü Protokolü (RDP) için denenen en yaygın kimlik bilgileri “Yönetici” ve “yönetici”dir. Bunun nedeni muhtemelen RDP’nin genellikle Windows üzerinde çalışması ve varsayılan yönetici hesabına “yönetici” adı verilmesidir.

Secure Shell (SSH) protokolü için en yaygın iki kullanıcı adı “root” ve “admin”dir. Kolayca açıklanabilen bir seçim. Çoğu Linux dağıtımı, “root” adlı bir kullanıcıyla birlikte gelirken, “admin”, yönlendiricilerde ve IoT cihazlarında ortak varsayılan kullanıcı adıdır. Saldırganların en çok denediği şifreler “123456” ve “şifre”dir.

Siber suçlular tarafından hedeflenen uzaktan erişim

Hem RDP hem de SSH protokolleri, buluttaki sanal makineleri yönetmek için yaygın olarak kullanılmaktadır. Bulut bilişim ve uzaktan çalışmanın artan popülaritesi göz önüne alındığında, araştırmacılar, saldırganların bu sistemleri nasıl hedeflediğini bilmenin önemli olduğuna inanıyor. Örneğin RDP, fidye yazılımı çetelerinin ana hedeflerinden biridir.

Rapid7, araştırmasını yürütmek için 2022’nin ilk dokuz ayında saldırganlar tarafından RDP ve SSH bal küpü ağından ödün vermek için kullanılan kimlik bilgilerini inceledi. Bu süre zarfında, bal küplerine on milyonlarca giriş denemesi ve yarım milyon benzersiz şifrenin kullanıldığını gözlemledi. Bu bal küpleri, Heisenberg Projesi Şirketin.

Rastgele şifre yok

Şirket daha sonra kaydedilen verileri, penetrasyon test cihazları ve saldırganlar tarafından kullanılan sekiz milyar kullanıcı adı ve şifreyi içeren “rockyou” şifre listesiyle karşılaştırdı.

Rapid7 için neredeyse mükemmel eşleşen iki liste. Ve şirket, uzaktan erişime saldıran bilgisayar korsanlarının “gerçekten rastgele şifreler üretmediği, bunun yerine tamamen tahmin edilebilir şifre listelerinden çalıştığı” sonucuna varıyor.

Bu saldırganlara karşı koymak için Rapid7’nin en önemli ipucu, varsayılan kimlik bilgilerini değiştirmek ve mümkün olduğunda yerel ve konuk yönetici hesaplarını devre dışı bırakmaktır. Bu, hedefli saldırıları engellemez, ancak fırsatçı saldırılara karşı koymaya yardımcı olur. Ayrıca bir şifre yöneticisi kullanın.

şirketin tavsiyeleri

RDP ve SSH uzaktan erişimlerini korumak için kuruluşlar ayrıca bir sanal özel ağ (VPN) kullanmalıdır. Ayrıca, uzak bağlantıları yalnızca VPN kimlik doğrulamalı ana bilgisayarlar aracılığıyla çalışacak şekilde kısıtlamalıdırlar. Son olarak, çoğu kaba kuvvet saldırısını önlemek için bağlantı noktalarını değiştirmek faydalı olabilir.

“RDP erişimi için en iyi koruma, güvenlik duvarları ve ağ güvenlik grupları aracılığıyla erişimi kısıtlamaktır, böylece açıkta kalan örneklere yalnızca güvenilir IP adreslerinden erişilebilir”, diye belirtiyor L. ‘şirket.

Rapid7 için, SSH erişiminin güvence altına alınması, sertifika kimlik doğrulaması lehine parola kimlik doğrulamasının devre dışı bırakılmasını içerir. Ayrıca, kullanıcı sayısını sınırlamanız, tüm kök hesaplar için SSH’yi devre dışı bırakmanız ve maksimum oturum açma denemesi sayısını değiştirmeniz şiddetle tavsiye edilir.


Kaynak : “ZDNet.com”



genel-15

Apple MacBook Air 2022 Tasarım Yüzeyleri Sızdırılmış Bir İşlemde
A24, Warner Bros. Discovery ile tiyatro gösterimleri için çok yıllı bir anlaşma imzaladı
Eski Rus Volkswagen fabrikasındaki otomobil montajı Temmuz 2024’ten önce başlayacak
Küresel Kanun Yaptırımları LockBit Fidye Yazılımı Çetesini Engelledi
Diablo IV Güncellemesi 1.031 Sürüm 1.3.0a için Yayınlandı, Yama Notları Listelendi
ETİKETLENDİ:çokerişiminizikoruyorSavunmasızşifrelerUzaktanYönetici
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Apple ve Google ile rekabet halinde mobil Xbox mağazasını planlıyor
Sonraki Makale Gotham Knights QR kodları bir Alienware dizüstü bilgisayar kazanmanıza izin verebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?