OWASP GÜVENLİ KODLAMA UYGULAMALARI

OWASP, web uygulama güvenliği alanında makaleler, metodolojiler, belgelendirme, araçlar ve teknolojiler üreten çevrimiçi bir topluluk olan Açık Web Uygulaması Güvenlik Projesi (Open Web Application Security Project) anlamına gelir.

OWASP’a ait dokümanlar ve araçlar tüm dünyadaki herkesin kullanımına açık ve ücretsizdir. OWASP’ ın hiçbir özel şirket ve kuruluşla herhangi bir bağı yoktur. Çalışmalarını tamamen insanların ihtiyaçlarını gidermek üzere yürütmektedir. OWASP’ın web sitesinde, web uygulamalarındaki zafiyetleri, bu zafiyetlerin nasıl oluştuğunu, hangi açıklıklardan kaynaklandığını, bu zafiyetlerin nasıl exploit edilebileceğini ve bu zafiyetlerin nasıl önlenebileceği ile ilgili ayrıntılı dokümanlar da mevcuttur. OWASP, birçok firma ve web uygulama sızma testleri ile ilgili çalışmalar yapan kişilerden bilgiler toplayarak ve bu bilgileri analiz ederek o yıla ait en riskli 10 güvenlik zafiyetinin istatistiğini çıkartmakta ve ücretsiz olarak sunmaktadır. OWASP topluluğunun her üç ya da dört senede bir yenilediği OWASP Top 10 ismiyle o yıla ait en riskli güvenlik zafiyetlerini listeledikleri Top 10 listesi hazırlamaktadır. OWASP İlk 10, en yaygın 10 uygulama güvenlik açığının listesidir. Ayrıca risklerini, etkilerini ve karşı önlemlerini de gösterir. [3]

Bu belge, genel olarak güvenli kod geliştirme uygulamaları üzerine bilgi vermek amacıyla hazırlanmıştır.

OWASP tarafından yayınlanan “OWASP Secure Coding Practices Quick Reference Guide” ve “Uygulama Güvenliği Doğrulama Standardı 4.0” çalışmaları referans alınarak hazırlanmıştır.

Okumaya devam et “OWASP GÜVENLİ KODLAMA UYGULAMALARI”

Messaging Gateway Spam Definitions Problem

Merhaba,

Symantec Messaging Gateway’de virus imzalarini güncelleyip Spam imzalarını güncellemiyorsa ve conduit loglarında Error from web server 471 – License Invalid : unable to GET: https://aztec.brightmail.com/ hatasını alıyorsanız çözüm için komut satırından aşağıdaki komutları çalıştıracak sorunu düzeltebilirsiniz.

1-) service mta stop

2-) license-control –remove –force

3-) delete dayzerorules intsigrules regexrules spamhunterrules spamsigrules bodyhashrules statsigrules

4-) SMG arayüzünden Administration>License bölümünden lisansı tekrar register ediniz.

5-) service mta start

Messaging Gateway Virus Definition Problem

Merhaba,
Symantec Messaging Gateway’de Virus imzalarini indirip, yükleyemiyorsa ve brightmail engine loglarında aşağıdaki hataları görüyorsanız.

SG Decomposer: LiveUpdate LUX error (80840001).
2021-03-15T09:20:24-04:00 (ERROR:29181.1999193856): [42115] SG Decomposer: Error during LiveUpdate.
2021-03-15T09:20:55-04:00 (ERROR:29181.1999193856): [42120] SG Decomposer: LiveUpdate LUX error (80840001).
2021-03-15T09:20:55-04:00 (ERROR:29181.1999193856): [42115] SG Decomposer: Error during LiveUpdate.
2021-03-15T09:20:55-04:00 (ERROR:29181.1999193856): [42120] SG Decomposer: LiveUpdate LUX error (80840001).

Bu hatanın geçici çözümü için SMG’nin MTA servislerini arayüzden veya cli’dan service mta restart komut ile restart ederek çözebilirsiniz.