Forum

TLS 1.2 protokolü s...
 
Bildirimler
Hepsini Temizle

TLS 1.2 protokolü sunuc hakında

4 Yazılar
2 Üyeler
0 Reactions
706 Görüntüleme
(@kselami)
Gönderiler: 5
Active Member
Konu başlatıcı
 
[#550904]

Merhabalar, bir konu hakkında fikrinize ihtiyacım bulunmaktadır.

Windows Server 2012 R2 işletim sistemine sahip sunucumuzda, Wazuh Log Analiz platformu aracılığıyla ve windows event yapılan incelemelerde 36.000’den  eski ve güvensiz kabul edilen şifreleme yöntemlerini (SSL 2.0 vb.) oldugunu tespit ettim. Güncel sistemlerin standart olarak kullandığı TLS 1.2 protokolü sunucumuzda yapılandırılmamıştır. Ayrıca Sistem kayıt defteri (Registry) incelendiğinde modern güvenlik anahtarlarının eksik olduğu gördüm

sizlere sormak istedigim soru şu kısa vade de  IIS Crypto aracı kullanılarak, Microsoft'un önerdiği modern kriptolama ayarlarının (TLS 1.2 aktivasyonu) otomatik olarak yapılandırılması mantıklı bir işlem olur mu?
ikinci sorum çalısan sisteme hiç dokunmamak daha dogru mu olur dokunmazsam ne gibi sorunlarla karsılasırım

Register Kayıt
Server System Log

 
Gönderildi : 12/01/2026 22:24
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

Merhaba, cevap vermek çok mümkün değil çünkü ortamınızı bilmiyoruz, özetle eski protokolleri kullanan uygulama veya sistemler var ise mantıksız bir işlem olur, çünkü kesinti yaşarsınız, ama yapmazsanız da muhtemel atak yersiniz. En güzeli tek sunucu ise yedek alıp ilgili çalışmaları yani iyleştirmeleri yapıp sonra uygulamaları ve sunucu erişimlerini test etmektir. Daha profesyonel kurumlar nasıl yapıyor bu çalışmaları? Network trafiğini dinleyerek veya windows loglarını siem e göndererek ilgili TLS sürümü istekleri sunucuya geliyor mu? Geliyor ise hangi ip den geliyor, sonra o ip de hangi uygulam var gibi proje olarak ele alıyorlar.
Dokunmazsan hacklenme ihtimalin yüksek ancak zaten 2012 kullanıyorsun, yani bence SMB ve zero day başta olmak üzere daha ciddi sorunların var. Sistem dışarıya kapalı ise zaten hiç uğraşmaz, açık ise zaten sistemin şu ana kadar çalışması büyük şans.
İçeriye kapalı sistemler hacklenmiyor mu? Taib ki hackleniyor ama bu da senin risk algın ile ilgili. Dediğim gibi bunu yapsan bile 2012 OS zaten komple açık dolu.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 12/01/2026 23:07
(@kselami)
Gönderiler: 5
Active Member
Konu başlatıcı
 

Öncelikle ilginize teşekkürederim.
Sunucu uzerınde çalışan uygulama var bu uygulama arka planda çalısırken TLS 1.2 protokolü ile nasıl bir iletişim halinde bilmiyorum bunu yazılımcılarla konusmam gerekıyor zaten sunucu dışarıya kapalı bir de dediginiz gibi server2012 olması baslı basına sorun. tekrardan tşk. iyi geceler


 
Gönderildi : 12/01/2026 23:37
Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33857
Illustrious Member Yönetici
 

En doğrusu bu, yazılımcı arkadaşlarda işin içine girsin ki bir sorun olur ise debug açarlar size yol gösterirler. Kolaylıklar diliyoruz.


Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 13/01/2026 12:01
Paylaş: