Sanalkampus Üniversiteliler Unikampus Kampüs Kampüsler Liseliler Mezunlar  

Go Back   Sanalkampus Üniversiteliler Unikampus Kampüs Kampüsler Liseliler Mezunlar > BİLGİSAYAR DUNYASI > Teknik DesTeK Ve Resimli Anlatımlar > ResimLi, Videolu AnLatımLar ve Faydalı Bilgiler

ResimLi, Videolu AnLatımLar ve Faydalı Bilgiler Resimli ve videolu Program ve forum kullanımı hakkında Anlatımları Bu Bölümde Bulabilirsiniz

Reply
 
Thread Tools Display Modes
Old 29.09.07, 10:30   #1 (permalink)
!-ThE ßiG BaD AdmiN-!
 
GheTTo's Avatar
 
Bilgileri
Join Date: Jan 2006
Kullanıcı No: 3015
Age: 27
Posts: 10.917
Teşekkürler Durumu
: 14
Karizma
Rep Puanı : 190720
Rep Seviyesi : GheTTo GheTTo GheTTo GheTTo GheTTo GheTTo GheTTo GheTTo GheTTo GheTTo GheTTo
İletişim
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4



Şirket Bünyelerinde çalışan IT departmanlarının görevlerinden biri kullanıcılarına internet hizmetini sağlamaktır. Bu görevi sağlarken güvenlik , ölçeklenebilirlik ve monitör etme çok önemlidir , bu sayede şirket network üne dışarıdan gelebilecek atakları engellemek mümkün olacaktır. Bu amaçla kullanabileceğimiz pek çok güvenlik duvarı yazılımı veya donamında ortak bir kullanım vardır ; bunlar kurarlardır. Her yazılım ve donanımda gelen paketler için izin veya yasak kuralları vardır . Ancak bu kurallar bu yazılım veya donanım ile gelen standart kural elementleri kullanmaktadır . Yeni oluşturulan elementler ise her zaman biz yöneticiler için esneklik sağlar. Bu bakımdan yazılımsal güvenlik duvarları bu konuda bize daha cazip gelir . Bende bu makalemde şirket bünyelerinde kullandığınız ISA server üzerinden geçen tüm trafiğe hakim olmak ve ISA server ın özelliklerinden tam olarak yararlanmak için ISA server ın erişim kuralı elementlerini anlatmaya çalışacağım.
ISA server üzerinde tanımladığınız erişim kuralları elementlere çok bağlıdır. ISA server kurulumu ile beraber kurallar için tanımlanan standart elementleri kullanabileceğiniz gibi ekstra elementte tanımlayabilirsiniz.
Bu makalemde ise içerik filtrelemesi konusunda bilgi vermeye çalışacağım.
ISA Server üzerinde hazırladığınız her kural , elementlere dayanmaktadır . Şimdiye kadar inceledeğimiz elementler olan protokol ve kullanıcılar ile , kurallarımıza yeni protokoller ve kullanıcılar ekleyebiliyorduk . Bunlara örnek olarak , şirketimizdeki ekstra programlar için port tanımlamak veya şirket çalışanları için kullanıcılar ve gruplar açmak tı. Şimdi ise biz ISA Server ile farklı kısıtlamalar yapmak istiyoruz. Bunların başında içerik filtrelemesi gelmektedir. Örneğin çalıştığınız şirkette kullanıcılara “http” , “dns” , “http” gibi standart izinleri verdiniz , ancak bu standart izinler ile bile aslında kullanıcılar internet bağlantınız bir hayli yoğun kullanabilirler , özellikle bunlardan “http” günümüzde pek çok objenin yayınlanması için kullanılabilir. Örneğin http üzerinden radyo dinlemek veya televizyon izlemek , ( yine son günlerde çok yaygın olan online video sitelerinden video izlemek ) sizin internet bağlantınızı bir hayli yoracaktır. Bu nedenle verdiğiniz izinleri kötü amaçlı olarak kullanılmasını engellemek için içerik filtrelemesini kullanmanız gerekmektedir.
İçerik filtrelemesini kullanmak için var olan kuralınızı sağ tıklamanız ve özellikler pencerisini açmanız gerekmektedir.

Şekil – 1
Benim Tanımlamış olduğum kuralda sadece “http , https , dns” protokollerine izin verilmektedir.

Şekil – 2
Kuralımıza özellikler yaptıktan sonra “Content Types” sekmesine gelirsek , bu kural üzerinden izinli olan içerikleri görürüz. İçerik filtrelemesi kolay bir kısıtlama yöntemi olmak ile beraber sıkça hata yapılmaktadır. İzin ve yasak kurallarının karakterine göre içerik filtrelemesi de değişiklikler gösterir.
Benim kuralım üzerinden hareklet edersek . Benim kuralım bir izin kuralıdır ve ben bu kural üzerinde içerik tipinde video yı ve audio yu seçer fakat başka hiçbirşey seçmez isem bu şu manaya gelir ; internet explorer veya benzeri bir browser ile sadece bu iki dosya tipini görüntüşeyebilirler , ancak onun dışında kalan diğer tüm içerikler izin kuralında yer almadığı için aslında yasaklanmıştır. Kuralın tipi izin değilde yasak olsaydı bu sefer içerik filtrelemesi kısmında seçeceğim video ve audio uzantıları artık görüntülenemeyen içerik tipine girecektir. Bu nedenle yasaklamak ve izin vermek için aslında kuralınızın karakterini her zaman göz önünde bulundurun.
Şimdi ben içerik filtrelemesinde herhangi bir değişiklik yapmama halinde standart kural ile bir çalışanımzın neler yapabildiğine bir bakalım.
Aşağıdaki şekilde internet üzerinden haberleri izleyebildiğini ve bunun gibi pek çok siteden video akışını takip edebildiğini görüyoruz.

Şekil – 3
Yine aşağıdaki şekilden internet ortamından müzik te dinleyebildiğini görüyoruz.

Şekil – 4
Bu iki önemli açık sayesinde internet bağlantınız kullanıcılarınız tarafından bir hayli sömürülecektir. Bunu engellemek için içerik filtrelemesi konusunda çalışma yapmanız gerekmektedir. Var olan izin kuralımızda bütün içeriklere izin verilmektedir. Ben bu kuraldan video ve audio yu yasaklayarak bu iki önemli açığı kapatacağım.
Bunun için izin kuralında sağ tıkladığımda karşıma çıkan pencerede “Contents Type” a geliyorum ve seçimi aşağıdaki gibi yapıyorum.

Şekil – 5
Bu sayede ses ve görüntü dışındaki bütün içeriğe izin vermiş oluyorum. Bu değişiklikten sonra ise kullanıcı tarafındaki yansımalarına bakalım.

Şekil - 6
Daha önce ziyaret ettikleri sitelerden artık video izleyemiyorlar ve yine online olarak müzik dinleyemiyorlar. Ancak bu iki kuralında sağlıklı çalışması için kullanıcılarda firewall client yüklü olmalı ve ISA Server kimlik doğrulamak için ayarlanmış olmalıdır. ( firewall client zorunlu değildir , bu şartların sağlanması kuralın etkinliğini artırıyor. )
Peki ISA cephesinde gelen istekler nasıl karşılanıyor. İstemci video izlemek için play tuşuna bastığı anda isa server a düşen loglar aşağıdaki gibidir
Yukarıdaki şekilde görünüyorki showtvnet üzerinden video görüntüsü istendiğinde Web Proxy filter a takılıyor.

Tablo -1
Bu sayede artık şirketinizde iztediğiniz dosya uzantıları için yasak getirmeniz mümkün oluyor. Content type içerisinde sadece müzik ve video detayları bulunmamaktadır , bunun dışında internet ortamında yasaklamak istediğiniz pek çok dosya tipini buradan ayarlayabilir veya olmayanları ekleyebilirsiniz. Örneğin şirketinizdeki sistem yöneticileri dışında kimsenin download yapmasını istemiyorsunuz. Çünkü çalışanların dosya indirmeleri çok gerekli değildir . Eğer böyle bir yasaklama yapamak istiyorsanız bu sefer dosya tipi kısmından daha fazla sınırlama yapmalıyız. Kuralımızı hatırlayacak olursak ;

Şekil – 7
Bu kurala göre görüntü ve ses dosyaları haricindeki bütün dosyalar izinlidir. Oysaki internette dolaşmak için “HTML Documents” yeterli bir izindir. Biz çalışanlarımızın şirket ortamındaa sorun çıkmadan çalışmalarını ancak internetten muzik ve video izlemeleri ile dosya indirmelerini yasaklamak istiyorsak aşağıdaki dosya tiplerini seçmemeiz yeterli olacaktır.

Şekil - 8
Bu izinler sayesinde kullanıcılarınız rahatlıkla internette gezinebilirler. Verilen dosya uzuntılarını görmek istiyorsanız aşağıda detayları bulunmaktadır.

Şekil - 9

Şekil - 10

Şekil -11
Bu dosya uzantıları onların rahatlıkla internet ortamında dolaşmalarını sağlayacaktır , ancak orada ekli olmayan sıkıştırılmış dosya uzantıları sayesinde internet ortamından download u büyük bir ölçüde önlemiş oluyorsunuz.

Şekil – 12
Yukarıdaki şekilde göründüğü üzere “zip , rar “ vb uzantılarda dosyaları indirmeye çalıştıklarında istemciler hata alacaktır. Bunu istemci tarafında denedim ve aşağıdaki hata ile karşılaştım.

Şekil -13
Burada çok açık bir şekilde istemcinin isteğinin ISA tarafından kesildiği görünmektedir.
Kullanıcı eğer dosya uzantısı ile oynarsa . Örneğin benim kendime ait bir server ım var ve ben akşam evde iken bir programı server ıma ftp ile yollasam , bu programın ismi : 3com.rar olsa , ben isa dan dolayı bunu şirkette indiremem , ancak dosya uzantısı ile oynayarak isa yı atlatacağımı düşünsem dahi isa nın cevabı açık ve net oluyor.

Şekil – 14
İzin verilen dosya formatlarından biri ile orijinal dosya formatını değşitirmem halinde yukarıdaki gibi bir sonuç alıyorum.

Şekil – 15
Veya hiç dosya uzantısı yazmamam halinde ise yine internet explorer ile bu dosyatı indirme imkanına sahip olamıyorum. ISA sadece kuraldaki uzantılara izin verdiği için başka bir formata çevirmem benim için bir açık kapı sağlamıyor.
Peki biz ISA üzerinde bu tanımlı olan dosya tiplerinden farklı bir dosya tipini eklemek veya bir katagori altından birini silmek istersen bunu nasıl yaparız ?
Bunun için ISA yönetim konsolunda Firewall policy kısmında sağ tarafta bulunan menüde “Toolbox” tan “Content Types” sekmesine geliyoruz.

Şekil -16
Burada ISA Server da tanımlı olan standart içerik tiplerini görüyoruz. Biz eğer kendimize yeni bir içerik tipi belirlemek istiyorsak “new” diyerek yeni bir içerik tipi tanımlıyoruz.

Şekil – 17
Örneğin siz şirketinizde belli multimedia dosya tipleri dışında bişey yasaklamak istemiyorsanız , isa da sizin ihtiyacınızı karşılayacak bir içerip tipi yoksa bunu elle hazırlayabiliriz. Ben en çok bilinen multimedia öğelerinin dosya uzantılarını içeren bir içerip tipi tanımlıyorum bu sayede artık kurallarımda bu içerik tipinide kullanabilirim.

Şekil – 18
İçerik tipini ekledikten sonra ISA yönetim konsolunun aldığı hal yukarıdaki gibidir. Yeni eklemek yerine var olan bir içerik tipini değiştirmek istiyorsanızda sadece üzerine çift tıklayarak açılan pencereden “Content types” sekmesine gelmek ve buradaki “add” ile “remove” butonlarını kullanarak bazı tanımlamalar yapmak veya tanımlı bazı uzantıları silmek yeterli olacaktır. Tanımlama için *. Gibi ibareler kulllanmanıza gerek yoktur , sadece dosya uzantısını yazıp 1add1 butonuna basmanız yeterlidir ( örnk : avi , mp3 )

Şekil – 19
Bu bilgiler ışığında artık şirketinizdeki çalışanların interneti kötü amaçla kullanmalarını engellemiş olacaksınız.
Bir sonraki ISA makalesinde görüşmek üzere.

Yayınlanış Tarihi 13 Ağustos 2007 Pazartesi 12:24 Yayınlayan: Hakan UZUNER
__________________

İnsanda oLmaz ise edep
NeyLesin medrese mektep
Okusa aLim olsa

GheTTo Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Reply With Quote Add to GheTTo's Reputation
Reply

Tags
erisim kurali elementleri, isa server zerinde


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 
Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are Off
Pingbacks are Off
Refbacks are Off



All times are GMT +3. The time now is 06:13.


Powered by vBulletin® Version 3.8.0 Beta 1
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
http://www.puzzletr.com
Inactive Reminders By Chaos Download

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387