forumlar
Anasayfa Haftalık İstatistikler Kimler Online Bugünkü Mesajlar GOLD üYE OL Arkadaş listemi göster Profilim Html Renk Kodları
Geri git   Dusler Forum, Forumlar > ~~ BiLGiSAYAR Forum ForumLarı ~~ > Güvenlik Forum , Güvenlik Forumları > +Network ve İnternet
Kayıt ol YardımPageRank Sorgulama Üye Listesi Ajanda Bütün Forumları okunmuş kabul et

+Network ve İnternet Ağ sistemleri ve internette kullandığınız araçlar, yazılımlar.

   

Anahtar Kelimeler: , ,

Cevapla  Yeni Konu aç
 
Seçenekler Stil
Alt 04-09-2007, 07:58 PM   #1
Mr.TyLér ||
dυѕLєяƒσяυм üує
 
Mr.TyLér || - ait Kullanıcı Resmi (Avatar)
 

Üyelik tarihi: Feb 2007
Mesajlar: 5.329
Konu Sayısı: 1026
Ruh Hali:

Seviye: 52 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 517 / 1293
Güç: 1776 / 12957
Deneyim: 75%

REP Puanı : 18
REP Seviyesi : Mr.TyLér || is on a distinguished road

Standart Güvenlik Makalesi - Linux

         

Açık Kaynak Kodlu Firewall Çözümleri
Linux'ta güvenlik duvarları
----------------------------------------------

Hemen hemen tüm sistem ve ağ yöneticisi olan kişiler bu konu üzerinde durmuş aynı tartışmaları yapmıştır. Kodu kapalı uygulamların ticari olarak gelişitirlmiş olmasının sakıncaları ve yararları ile açık kaynak kodlu uygulamaların yararları ve sakıncaları tartışılmıştır. Kapalı kodlu sistemler açısından ele aldığımızda Windows işletim sistemi ailesi için bir firewal çözümü aramak ve uygulamak her zaman için pahalı ibr seçeneketir. Öte yandan da sürekli artan terfi maliyetleri ile bütçe sıkıntıları yaşanır. Elinizdeki sınırlı bütçe ile çözüm üretmek ve karar vermek durumunda kalırsınız. Öte yandan da kullandığınızyaılımda ortya çıkan güvenlik açıklarınınm kapanması içinde geliştirici-üretici şirketin çalışma programına göre yama çıkarmasını beklersiniz. GNU/Linux tabanlı bir firewall çözümü arıyorsanız neler bilmeniz gerekir?

Her ağ ve sistem yöneticsinin kullandığı veya sorumlu olduğu sisteme uygun bir koruma ve kontrol sistemi geliştirmesi gereklidir. Bu açıdan bakıldığında bir firewall sistem ve ağ güvenliği dışında tek başına düşünülecek bir konu olmaktan çıkmaktadır. Ancak konunun kapsamını sınırlamak ve firewall çözümleri üzerinde durmak için konu kapsamını açık kaynak kodlu yazıolım ve sistemlerin firewall olarak kullanılmasını olarak sınırlıyoruz. Gözden kaçırılmaması gereken ise güvenlik konusunun firewall ve diğer sistemler ile birlikte ele alınması ve kapsamlı bir plan geliştirilmesinin gerekliliğidir.

Bu yazı kapsamında firewall sistematiğini ve linux tabanlı bir çözümün değerlendirilmesinde dikkate alınacak olan noktalar üzerinde duracağız.

Firewall Temel Prensipler

Firewal iki farklı öğenin bileşenidir: Ağ geçidi ve vekil sunucu (gateway ve proxy). Ağ geçidi basit anlamda yardımıc bir öğedir. Ağınızda yer alan bir bilgisayar dışarıdaki yani intenette yer alan bir başka bilgisayar ile iletişime geçmeden önce bu bilgisayara nasıl erişebileceğini ve bağlantıyı nasıl kuracağını tanımlayabilmelidir. Ağın dışına-internete veya diğer ağdaki bilgisayarlara giden trafik ağ geçidi üzerinden geçer.

Vekil sunucu ise bir aracı olarak görevini yapar. İki bilgisayarın doğrudan iletişim kurmasına izin vermez tersine iki bilgisayar arasında aracılık yapar. Bu şekilde iki bilgisayar arasındaki iletişim kontrol edilebilir. Vekil sunucular istenmeyen iletişimi engelleyebilir genel olarak bilgisayarlar arasındaki iletişimi düzenleyici rol oynar.

Firewall uygulaması da bu şekilde çalışır. Geçit olarak diğer bilgisayarlar ile iletişimi kurmaya olanak sağlarken düzenleyici olarak da iletişimi kontrol eder.

Firewall düzenlemenizin karmaşıklığı veya basitliği düzenlemek durumunda olduğunuz ağ trafiğine bağlıdır. Ağ trafiği genel olarak iki bölüme ayrılır: Birincisi özel uygulamaları kapsayan (session-based) diğeride geneldir. Özel uygulamalar (VPN gibi) için gelişitirilen çözümler karmaşık olurken genel ağ traiğini düzenlemeye yönelik (portların yönetilmesi erişimler ve kısıtlamalar vs) gibi çözümler ise daha basit uygulamalardır.

Genel ve Özel

Genel olarak tanımladığımız düzenlemeler de sunucu gelen bir isteği yanıtlarken önceki isteklere dikkat etmek durumunda değildir. Basit bir örnek olarak bir web sayfasının sunucudan çağrılmasını örnek verebiliriz. Sunucu sitenen sayfa ile ilgili dosyaları derler ve isteyen bilgisayara gönderir. Bu durumda isteği gönderen bilgisayarın daha önceden istekte bulunmuş olmasının bir önemi yoktur.

Genelde internet üzerindeki trafiğin önemli bir bölümü özel olarak sınıflandırılabilir. VPN uygulamaları e-ticaret uzak veri tabanlarına erişim ve benzeri uygulamalar bu sınıfta yer almakatadır. Bazı durumlarda ise orturum tabanlı işlevler uygulama temelinde kullanılır. Örneğin çerezler bu işlemler için kullanılır.Ancak çoğunlukla oturum özellikleri ağ temelinde dikkate alınmalıdır. VPN uygulamaları bu tür ağ temelindeki işlevlere örnek verilebilir.

Eğer kullanıcılar ağ genelinde e-posta ve internet sitelerine erişim hizmetlerine gereksinim duyuyorsa sistemin size sağladığı firewall çözümleri yeterli olacaktır. Eğer tersine olarak uzakta bulunan ağlara erişim ve veri tabnalrı ve benzeri kaynakların paylaşımına gereksinim duyuluyorsa bu durumda teknik personelin yapacağı işlemler aratacak veya ticari bir GNU/Linux dağıtımına gereksiniminiz olacaktır.



Adresimiz : w w w. d u s l e r f o r u m. o r g
____________________
[ Üye Olmadan Linkleri Göremezsiniz. Üye Olmak İçin Tıklayın...]



Mazeret, kaybedenlerin tesellisidir..



[ Üye Olmadan Linkleri Göremezsiniz. Üye Olmak İçin Tıklayın...]
Mr.TyLér || isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 29-01-2008, 09:21 AM   #2
Fearles
dυѕLєяƒσяυм üує
 
Fearles - ait Kullanıcı Resmi (Avatar)
 

DF Uşak Şubesi
Üyelik tarihi: Dec 2007
Cinsiyet:
Mesajlar: 1.415
Konu Sayısı: 199
Ruh Hali:

Seviye: 32 [♥ Bé-Yêu ♥]
Aktiflik: 78 / 781
Güç: 471 / 6061
Deneyim: 27%

REP Puanı : 47
REP Seviyesi : Fearles is on a distinguished road

Standart

Paylasım İçin Teşşekkürler
____________________
<========== FoRéVéR HayKo

29 Şubat 2008 - Hayko Cepkin @ Ankara Koneri

28 Şubat 2008 - Hayko Cepkin @ Eskişehir

22 Şubat 2008 - Hayko Cepkin @ İzmit
Fearles isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 06-02-2008, 05:25 PM   #3
Threa[T] *
dυѕLєяƒσяυм üує
 
Threa[T] * - ait Kullanıcı Resmi (Avatar)
 

DF Gaziantep Şubesi
Üyelik tarihi: Dec 2007
Kan Grubu: AB RH (+) Cinsiyet:
Mesajlar: 1.470
Konu Sayısı: 193
Ruh Hali:

Seviye: 32 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Aktiflik: 158 / 794
Güç: 490 / 6017
Deneyim: 77%

REP Puanı : 139
REP Seviyesi : Threa[T] * will become famous soon enoughThrea[T] * will become famous soon enough

Standart

SaoLasın..!
____________________
ѓéЅTị çéqTịм kάďéѓé...
β׀qY ÍśYάп 0ιdu άşTι ßq ъїя Ъάşιмά
qάІďıм ρїċћ άċıśı ьéпđē śάqІι
άмά Ъμпďάп ѕ0лгά ѕїq-їя éTtịм ά$ќι ..

[DusLerForuM CooKie <BeKo>]

DusLéRin ßuLu$tuqu Tek Mekan ..




Threa[T] * isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla



Seçenekler
Stil




Design ßy:OzKaN ®
Tüm Hakları DuSLeRFoRuM.ORG'a Aittir
Powered by vBulletin
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
sesli chat | kopukforum | Emo Resimleri | forumlar |esra erol | forumlar | bal | Kalibrasyon | Kalibrasyon eğitimi | Engelli araç |Akülü araç
Tüm Hakları Saklıdır ©2006 - 2010 Site içeriği ve grafiklerimiz izinsiz ve kaynak gösterilmeden kullanılamaz.

alexa stats Forumlar, Forum, Eglence Forum Siteleri, Emo Resimleri, Ask Sevgi, Resimleri,  Korku Forumları RSS Feeds - İletişim - Etiketler - Forumlar, Forum, Eglence Forum Siteleri, Emo Resimleri, Ask Sevgi, Resimleri, Korku Forumları - Arşiv