Sanalkampus Üniversiteliler Unikampus  

Geri git   Sanalkampus Üniversiteliler Unikampus > BİLGİSAYAR DUNYASI > Teknik DesTeK Ve Resimli Anlatımlar > ResimLi, Videolu AnLatımLar ve Faydalı Bilgiler

ResimLi, Videolu AnLatımLar ve Faydalı Bilgiler Resimli ve videolu Program ve forum kullanımı hakkında Anlatımları Bu Bölümde Bulabilirsiniz

Yeni Konu aç Cevapla
 
Seçenekler Stil
Alt 29.09.07, 10:32   #1 (permalink)
!-ThE ßiG BaD AdmiN-!
 
GheTTo - ait Kullanıcı Resmi (Avatar)
 
Bilgileri
Üyelik tarihi: Jan 2006
Kullanıcı No: 3015
Yaş: 27
Nerden: from hell
Mesajlar: 10.893
Teşekkürler Durumu
Ettiği Teşekkür: 13
25 Mesajına 36 kere teşekkür edildi
Karizma
Rep Puanı : 189720
Rep Seviyesi : GheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond reputeGheTTo has a reputation beyond repute
İletişim
ISA Server Güvenliğini Güçlendirmek Bölüm -1



Başlığı okuduğumuzda ironik olduğunu düşünebilirsiniz, çünkü hepimiz ISA Server’ı zaten sistemlerimizi, ağımızı korumak ve güvenli tutmak için kullanıyoruz. Ancak baktığımızda ISA Server bu korumayı gerçekleştirmek için çalışan bir nefer gibidir, ne kadar iyi korursak, ne kadar güçlendirirsek ve ne kadar desteklersek sonuç o derece daha iyi olacaktır. ISA güvenlik duvarını güçlendirmek, olası saldırılara karşı savunmasını yükseltmek her zaman çok konuşulan ve tartışılan bir konudur, özellikle de ISA Server 2000 ile yayımlanan System Hardening Wizard’ın ISA Server 2000’in temel çekirdek işlevlerini bozmasından sonra.
Bu ve bunu takip edecek makalelerimde güvenli bir ISA Server 2006 ortamı yaratmayı ve bu güvenliğin devamlılığının sağlanmasına odaklanacağız. Takip edeceğimiz başlıkları sıralamak gerekirse;
  • Güncelleştirmeleri Yönetmek
  • Fiziksel Erişim
  • Domain üyeliğine karar vermek
  • Windows Altyapısını Güçlendirmek
  • Sunucu Rollerinin ve İzinlerinin Yönetilmesi
  • Saldırı Olasılıklarını ve Alanını Daraltmak
  • LockDown Kipi
Şimdi bu başlıkları sırasıyla inceleyelim.
GÜNCELLEŞTİRMELERİ YÖNETMEK
Sistem yazılımlarını özellikle işletim sistemleri ve sunucu rollerini korumanın olmazsa olmaz yollarından bir tanesi güncel tutmaktır. İlk olarak ISA Server’ın yüklü olduğu işletim sistemi olmak üzere, ISA Server ve Microsoft SQL Server 2000 Desktop Edition, Office Web Component (OWC) gibi ISA Server bileşenlerinin tüm güncellemelerinin yapılmış olması kritik öneme sahiptir.
· Windows İşletim sistemi Güncelleştirmeleri için: http://go.microsoft.com/fwlink/?linkid=28855
· ISA Server Güncelleştirmeleri için:
http://go.microsoft.com/fwlink/?linkid=28791
· MSDE 2000 ve Office Web Component güncelleştirmeleri için:
http://go.microsoft.com/fwlink/?linkid=28687
bağlantılarını kullanabilirsiniz.
Ayrıca bu noktada bir diğer önerim ise Microsoft Baseline Security Analyzer yazılımını belirli aralıklarla sistemlerinizde çalıştırmanız ve sonuçlarını incelemenizdir. MBSA yazılımı ayrıca ISAInfo isminde ISA Server için kullanabileceğiniz bir araçta içermektedir.
MBSA Ana Sayfa
http://www.microsoft.com/technet/sec.../mbsahome.mspx
FİZİKSEL ERİŞİM
ISA Server’ın fiziksel olarak erişiminin güvenli olacağı bir lokasyona yerleştirmelisiniz. Sunuculara fiziksel erişimin açık olması büyük bir güvenlik riskidir. Fiziksel olarak erişime açık olan sunuculara yetkisiz kişiler oturum açabilir, donanımsal ya da yazılımsal değişiklikler yapabilir, basitçe USB diskler kullanarak verileri kopyalayabilirler. Örneğin ISA Server Enterprise edition kullanıyorsanız ve array yapınız mevcutsa fiziksel erişim konusu özellikle önemlidir çünkü her bir array üyesi diğer array üyelerine ait şifrelenmiş gizli veriler içerir. Aynı zamanda array üyeleri bu şifrelenmiş gizli verileri decrypt edecek anahtarlara da sahiptir. Bu gizli bilgi kullanıcı oturum açma parolaları (örneğin SQL Server veritabanı için kullanılan.), IPSec anahtarları, RADIUS bilgileri gibi verileri saklamaktadır. Bu neden özellikle array yapılandırması kullanıyorsanız ISA sunucularınızın fiziksel erişimlerini kısıtlamalısınız.
DOMAIN ÜYELİĞİNE KARAR VERMEK
Birçok durumda ISA Server’ı domain üyesi olarak yapılandırmanız gerekebilir. Örneğin Domain User authentication gerektiren bir firewall kuralı oluşturacaksanız ISA Server domain’e üye olmak zorundadır.
Eğer ISA Server’ı edge network’ü korumak için kullanıyorsanız ISA Server’ı yerel ağınıza bağlı bir forest içerisine dahil etmektense farklı bir forest yapısı olarak kurmanızı tavsiye ederim. Böylece bir şekilde ISA Server ve bağlı bulunduğu forest güvensiz duruma düşse de yerel ağınızı bunun uzağında tutabilirsiniz. ISA Server’ın bir domain üyesi olarak sunduğu yönetimsel ve güvenlik imkânlarından faydalanmak istiyorsanız ISA Server’ı yerel forest’ınızla one-way trust ilişkisi kuracak şekilde farklı bir forest altyapısı içerisinde kullanmanız en uygun yöntem olacaktır.
NOT: One-way trust sadece Windows Server 2003’te desteklenmektedir.
Domain ortamınızda ISA Server ile beraber domain veya Active Directory dizin hizmetleri işlevselliklerini kullanmayı düşünmüyorsanız ISA sunucunuzu workgroup olarak yapılandırmanız daha uygun olacaktır.
WINDOWS ALTYAPISINI GÜÇLENDİRMEK
ISA Server’ı Windows Server işletim sistemlerinden bağımsız düşünmek ve güçlendirmek düşünülemez. Bu nedenle ilk önerim TechNet sitesinde bulunana Windows Server 2000 ve Windows Server 2003 Güvenlik rehberlerini incelemeniz ve altyapınıza uygun olan işlemleri gerçekleştirmenizdir .
Windows Server 2000 Güvenlik Rehberi
http://www.microsoft.com/downloads/d...displaylang=en
Windows Server 2003 Güvenlik Rehberi
http://www.microsoft.com/technet/sec...hg/sgch00.mspx
Bir diğer öneri ise Windows altyapı güçlendirmenizi Windows Server’ınızı sunucu rollerinin ve işlevlerinin tamamını yükledikten sonra gerçekleştirmenizdir . Örneğin ISA Server Enterprise için gerekli olan tüm Configuration Storage sunucularınızı ve array üyelerinizi yükleyin ve daha sonra altyapı güçlendirmenizi gerçekleştirin. Windows Altyapı Güçlendirmesini birkaç başlık altında incelememiz gerekiyor.
a) Security Configuration Wizard Kullanımı:
Windows Server 2003 Service Pack 1 saldırı alanı ve olasılıklarını azaltmak için kullanabileceğiniz Security Configuration Wizard SCW isminde bir araç içermektedir. SCW sunucu üzerinde yüklü olan rollere bağlı olarak gerekli olan minimum işlevleri belirler ve gereksiz olan tüm işlevleri devre dışı bırakır. SCW ile ilgili olarak bir sonraki makalemde çok daha ayrıntılı olara bilgi vereceğim.
b) Sunucunuzu Manuel Güçlendirmek:
Eğer Windows Server 2003 Service Pack sisteminizde yüklü değilse ya da herhangi bir sebepten dolayı yüklemek istemiyorsanız SCW aracının yapacağı gibi sunucunuzda çalışan servislerin başlangıç durumlarınızı kendinizde belirleyebilirsiniz. Ancak yine de benim şahsi önerim bu işlem için özelleştirilmiş olan SCW aracınızı kullanmanızdır. Manuel güçlendirmeyi birkaç farklı işlemi kapsayacak şekilde yapmalıyız. Sırasıyla gidersek;
  1. Temel Hizmetler
Aşağıda bulunan tablo ISA Server yüklü sunucunun ve ISA Server’ın düzgün olarak çalışabilmesi için etkinleştirilmesi gereken temel servislerin bir listesini içermektedir.
  1. ISA Server Sunucu Rolleri
ISA Server’ın bulunduğu sunucu Domain Controller harici farklı sunucu rolleri de barındırabilir. Aşağıda bulunan örnek tabloda bu sunucu rollerini, kullanım senaryolarını ve ilgili servislerin durumlarını görebilirsiniz.
  1. ISA Server Yönetimi ve Diğer Görevler
Gerek gördüğünüz görevlerin gerçekleştirilmesi için servisler etkinleştirilmiş olmalıdır, bunun haricinde diğer gereksiz servisler devre dışı bırakılmalıdır. Aşağıda bulunan tabloda bir sunucuda gerçekleştirilecek olası görevler, kullanım senaryoları ve kullanımları durumunda ihtiyaç duyulan servislerin listesi vardır.
  1. ISA Server İstemci Rolleri
Sunucular diğer başka sunucuların istemcileri olabilir. Aşağıda bulunan tabloda ISA Server’ın olası istemci rolleri, hangi durumlarda kullanılabileceği ve hangi servislerin etkinleştirilmesi gerektiği belirtilmiştir.

c) Security Template Yaratmak:
Security Template MMC konsolunu kullanarak güvenlik şablonları yaratabilirsiniz. Bu şablon hangi hizmetlerin etkin olacağını ve bunların başlangıç durumlarının dahil olduğu bilgileri içerir. Güvenlik şablonları kullanarak kolaylıkla güvenlik policy’leri yaratabilir ve tüm ISA Server’lara deploy edebilirsiniz. Bunun için; Start---Run---MMC komutunu verin, ardından File---Add/Remove Snap-in menüsünden Add butonuna tıklayın ve Security Templates konsolunu ekleyin.

Konsol içerisinde Security Templates’i genişletin, altında default olarak şablonların kayıt edildiği klasörü göreceksiniz. Varsayılan olarak C:\Windows\Security\ Templates klasörüdür, bu klasöre sağ tıklayın ve New Template komutunu verin. Şablonunuza bir isim ve isterseniz bir açıklama bilgisi ekleyin. Yarattığınız şablon klasör altında listelenecektir, şablonu genişletin ve System Services’i seçin.

Daha sonra bu bölümde ISA Server’da çalışmasını ya da durdurulmasını istediğiniz tüm hizmetleri yapılandırabilirsini z. Aşağıda servislerin isimlerini, kısa adlarını (komut satırı ve registry’de kullanmanız için) ve başlangıç durumlarını görebilirsiniz.

Şablonu isteğinize ve gereksinimlerinize göre özelleştirip düzenledikten sonra ağınızda bulunan diğer ISA Server’lara import edebilirsiniz. Bunun için; Start---Run---MMC komutunu verin, ardından File---Add/Remove Snap-in menüsünden Add butonuna tıklayın ve Security Configuration and Analysis konsolunu ekleyin. Konsolda Security Configuration and Analysis’e sağ tıklayın ve Open Database komutunu verin. Import Template penceresinde kaydetmiş olduğunuz şablonu seçin. Security Configuration and Analysis’e sağ tıklayın ve Configure Computer Now komutunu verin. Şablon yeni sisteme eklenmiş ve yapılandırılmış olacaktır.
Şimdiye kadar yazdıklarımızı özetlememiz gerekirse, ISA Server, ağımızın güvenliğini belirlediğimiz güvenlik duvarı kuralları ile sağlamaktadır. Ancak bu güvenliğin kararlılıkla devam edebilmesi için bizde ISA Server’ımızı korumalıyız. Bunun için sadece güvenlik kuralları yeterli gelmemekte, bir takım farklı işlemlerde yapmamız gerekmektedir. Bu işlemlerden dört tanesini makalemizde ayrıntılı olarak inceledik. Bir sonraki makalemizde kalan 3 adım olan Sunucu Rollerinin ve İzinlerinin Yönetilmesi, Saldırı Olasılıklarını ve Alanını Daraltmak ve LockDown Kipi aşamalarını inceleyeceğiz. Bu aşamaları da inceledikten sonra Security Configuration Wizard kullanarak ISA Server’ımızın güvenliğini yükseltmeyi ayrıntılı olarak inceleyeceğiz. Unutmayalım her evin girişini koruyan bir kapıdır ancak bu kapı ne kadar sağlam olursa, ne kadar desteklenirse o kadar huzurla uyuyabiliriz.

Yayınlanış Tarihi 06 Ağustos 2007 Pazartesi 00:00 Yayınlayan: Gökhan Şenyüz
__________________

İnsanda oLmaz ise edep
NeyLesin medrese mektep
Okusa aLim olsa

GheTTo Çevrimdışı  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla GheTTo isimli üyenin yazdığı bu Mesajı değerlendirin.
Cevapla

Tags
guvenligini guclendirmek, isa server


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


Saat 10:32


Powered by vBulletin Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
http://www.puzzletr.com
Inactive Reminders By Chaos Download

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387