CAYBURG.COM
Donanım Donanım Haberleri,Donanım Tavsiyeleri,Driverlar,Donanım Sorunları,Donanım İncelemeleri,Overclock,Bilgisayar Parçaları-Donanım. Bölümümüzde ayrıca, son çıkan ürünler hakkında bilgi alabilir bilgilerinizi paylaşabilirsiniz.Donanım hakkında aklınıza gelecek her soruya cevap bulabileceğiniz bir bölüm.
Cevapla
Güvenlik/Firewall Bu konu 129 defa okundu ve 9 yorum yazildi.
 
Seçenekler
Alt 22.12.2007, 00:47   #1
MaSTeR060
Silver Members
Güvenlik/Firewall

Güvenlik/Firewall

Güvenlik ve kullanılabilirlik aslında birbirine zıt kavramlardır. En güvenli sistem dışarıyla hiçbir bağlantısı olmayan sistemdir. Ancak o zaman da, kullanılabilirliği sıfıra iner. O zaman güvenlik ve kullanılabilirlik dengeli bir şekilde ayarlanmalı ve hem yapmak istediğimiz işi yaparken, hem de güvenliğimizi mümkün olan en üst düzeyde tutmalıyız.

7/24, üstelikte yüksek hızda İnternet’e bağlı bir sistem sürekli tehdit altındadır. Oturup güvenlik loglarına baktığımızda aşağı yukarı her on dakika da bir birilerinin port taraması veya benzeri yöntemlerle sistemimize ulaşmaya çalıştığını görürüz.

ADSL bağlantısına karar veren bir kullanıcı, hele ki bir iş ortamında birden fazla bilgisayarı bağlayacaksa güvenlik konusunu iyice düşünmelidir. Güvenlik çok boyutlu bir konu olduğu için burada ayrıntılı olarak incelememiz mümkün değil. Ancak en azından alacağınız ADSL modemde kolay ayarlanabilir bir firewall olmasına dikkat edin ve modemi kurarken bu firewall’ı inceleyin, varsayılan ayarlarının sizin için yeterli olup olmadığına dikkat edin. Mümkünse, firewall içinde önce tüm iletişimi kısıtlayıp, sonra adım adım kullandığınız servisler için gereken portları (ama sadece gerekenler) açın. Sadece modem üzerindeki firewall’a güvenmeyin, bilgisayarınıza da mutlaka iyi bir firewall ve sürekli güncellenen bir antivirus kurun.

Windows XP kullanıyorsanız Servis Paketi 2’yi yüklemenizi şiddetle tavsiye ediyorum. İşletim sistemi güncellemelerini otomatiğe alın ve sürekli güncel kaldığınızdan emin olun.

Her modemin firewall ayarı farklı farklı olduğu için size standart bir ayar vermem mümkün değil, ancak altta örnek olması için Alcatel Speed Touch ADSL modemin firewall ayarlarını veriyorum. Tabii ki bu benim ihtiyaçlarıma göre ayarlanmış, sizin ki farklı olabilir .



Firewall eğer “Packet Firewall” özelliğine sahipse, sisteme giren ve çıkan her ip paketini inceler ve sizin oluşturduğunuz kurallara göre izin verir veya vermez.

Yukarıdaki listede, kurallar üstten aşağıya doğru taranıyor. Ip paketi bu kurallardan birisine uyuyorsa izin veriliyor, en alttaki kural “drop/iptal etl” komutu ile ile yukarıdan aşağıya doğru hiçbir kurala uymayan paketi siliyor.

İnternet’e bağlı makineların temel servisleri (http, ftp, mail https vb kullanabilmesi için ilk iki kuralı tanımlamışım. Çünkü bu servisler 13-443 arası portları kullanıyorlar. Aşağıda sık kullanılan bazı protokollerin portlarını veriyorum:

HTTP 80

HHTPS 443

FTP 20 ve 21

SMTP 25

POP3 110

NNTP 119

Uzak Masaüstü (Terminal Servisleri) 3389


İlk kuralı inceleyelim:


İkinci kurala bakalım:

Source (paketin geldiği yer)
Lan (yerel ağ)

Destination (paketin gittiği yer)
Wan (İnternet)

Protocol
13-443 arası portlar (tcp)

Action (yapılacak şey)
Accept (izin ver)

İlk kural; yerel ağ’dan gelen, internete doğru 13-443 arası portlara giden tcp paketlerine izin ver diyor.


İkinci kurala bakalım:

Source (paketin geldiği yer)
Wan (İnternet)

Destination (paketin gittiği yer)
Lan (yerel ağ)

Protocol
13-443 arası portlar (tcp)

Action (yapılacak şey)
Accept (izin ver)


İkinci kural ise, birincinin tersi gibi, İnternet’ten 13-443 arası portlardan gelen tcp paketlerinin yerel ağa geçmesine izin ver diyor.

Şimdi bu noktada ufak bir bilgi verelim, bir bilgisayar üzerindeki servislere ilgili servisin portundan bağlanıyoruz. Örneğin web sunuculara 80 numaralı porttan bağlanıyoruz. Ancak aslında web sunucu da bizim bilgisayarımıza 1024-65536 arası rastgele bir porttan bağlantı kuruyor. Firewall, her paketi incelediği için bağlantıya çift yönlü olarak izin vermeliyiz.

Örneğin yerel ağı İnternet’te 80 numaralı porta açmak için aynı zamanda web sunucunun içerideki makinelere doğru erişimini de tanımlamalıyız. Bazı firewall’lar bu geri dönüş bağlantılarını ya hiç kontrol etmezler veya kuralı kendisi otomatik oluştururlar. Biz burada bunu da tanımlamışız.

ADSL modeminiz üzerindeki firewall sizin için yetersizse veya daha ayrıntılı ayarlamalar yapmak istiyorsanız, yerel ağınızla ADSL arasına üzerinde Firewall/Proxy yazılımı (ISA Server gibi) çalışan bir bilgisayar koyup, onun üzerinde çok daha ayrıntılı ayarlamalar yapmanız mümkün olabilir.

Nat/Pat
Yok, yok bir yazım hatası söz konusu değil, bu bölümün başlığı gerçekten nat/pat. Hayır, size saçma bir Japon çizgi filminden bahsedecek değilim, nat ve pat bizim işimize yarayan ağ teknolojilerinin isimleri ve birazdan kısaca tanıyacağız.

Nat, Network Address Translation kelimelerinin kısaltması. Bunu "ağ adresi çevrimi" gibi Türkçeleştirebiliriz. Nat şöyle ortaya çıkmış, 90'lı yılların sonlarına doğru, ip adres blokları hızla tükenmeye başlamış. Yani A, B ve C sınıfı gerçek ip adresleri İnternet'in çok hızlı büyümesiyle, isteyen kurum ve kuruluşlara dağıtıldıkça bu gidişle dağıtılacak ip adresi kalmayacağı farkedilmiş. 100-150 Pc'den oluşan bir bilgisayar ağının İnternete çıkabilmesi için her bir Pc'ye ayrı ve gerçek bir IP adresi vermek yerine, İnternet ile yerel ağ arasında aracılık görevi gören bir yönlendiricinin gerçek IP adresine sahip olması ile tüm yerel ağın İnternet'e çıkabileceği nat sistemi geliştirilmiş.



Yerel ağdaki bilgisayarlar Nat yapan bilgisayarı/yönlendiriciyi varsayılan ağ geçidi olarak görürler. Böylece İnternet'e doğru her paketi bu cihaza yollarlar. Nat yapan makina, kendine gelen bu IP paketlerinin "kaynak IP adresi" bölümünü değiştirip, kendisinin gerçek IP adresini yazar ve İnternet'e gönderir. Bu paketin cevabı İnternet'ten geldiğinde de, en başta bu paketi gönderen yerel ağdaki PC'ye bu paketi iletir. Böylece yerel ağdaki bilgisayarlar kendileri gerçek bir İnternet IP adresine sahip olmasalar da, İnternet'e çıkabilmiş olurlar.

Pat, "Port Adress Translation" ise Nat yapan yönlendiricilerin yapabildikleri diğer bir iştir. Eğer İnternet üzerinden iç ağa doğru beklenmeyen (yani iç ağdan yapılmış bir isteğin cevabı olarak değil) bir talep gelirse, Pat yapan yönlendirici önceden ayarlandığı gibi bu isteği içerideki bir bilgisayara iletir.

Örneğin, sizin iç ağda 10.0.0.1 gibi bir IP adresine sahip bir web sunucunuz varsa ve İnternet'ten bu bilgisayarın üzerindeki web sitesine ulaşılabilmesini istiyorsanız, aradaki yönlendirici cihazda (ADSL router mesela) Pat ayarlarını yaparsınız.

"Dışarıdan (İnternet'ten) 80 numaralı porta gelen istekleri, iç ağdaki 10.0.0.1 IP adresine sahip bilgisayarın 80 numaralı portuna yolla" dersiniz
MaSTeR060 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
MaSTeR060 Kullanicisinin Bu mesaj'ina 2 üye tesekküpr etti:
Alt 20.02.2008, 20:15   #2
kamilkaya
Silver Members
Standart Cevap: Güvenlik/Firewall

linkler için çok solun arkadaşlar
kamilkaya isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 05.03.2008, 20:40   #3
Bay ●[öмєя]●
Gold Members
Standart Cevap: Güvenlik/Firewall

Paylasım için saol TŞK
●[öмєя]● isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 24.03.2008, 08:41   #4
baran_7
Silver Members
Standart Cevap: Güvenlik/Firewall

tşklerrrrrrrr
baran_7 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 13.04.2008, 03:44   #5
BeR1
Bronze Members
Standart

eyw kardes emegi,ne saglık
BeR1 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 15.04.2008, 16:56   #6
tufan34
Silver Members
Standart

ellerine saglık teşekkürler
tufan34 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 15.04.2008, 18:02   #7
metriks44
Bronze Members
Standart

teşekkürler dostum saol
metriks44 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 15.04.2008, 21:27   #8
webcimurat
Bronze Members
Standart

paylaşım için çook teşekkürler...
webcimurat isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 16.04.2008, 22:15   #9
Bay hakan_63
Banned
Standart

teşekkürler arkadaşım güzel paylaşım
hakan_63 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 17.04.2008, 23:07   #10
Bay torpedo
Bronze Members
Standart

emeğine sağlık
torpedo isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Benzer Konular
Konu Konuyu Başlatan Forum Cvpl Son Mesaj
Firewall ile İnternet Güvenliği Swipe İnternet ve Güvenlik Bilgileri 5 29.04.2008 20:20
Comodo Firewall Pro 3.0.19.309 ibrahimoviç Antivirus ve Güvenlik Programları 0 17.04.2008 23:52
PC Tools Firewall Plus MyLove İnternet ve Güvenlik Bilgileri 3 07.04.2008 11:41
Agnitum Outpost Firewall PRO SaKLaMBaC Antivirus ve Güvenlik Programları 2 18.03.2008 03:08
Comodo Firewall Pro v2.4 (Türkce) seyit24 Antivirus ve Güvenlik Programları 5 13.03.2008 23:13

Paylaşmak Özgürlüktür - Arşiv - Yukarı git Web Stats TOPlist
File Hosting Free Kurd Radyo Dinle Bedava Albüm Vaylo Yeni Albüm Albüm Paylasim
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192
Powered by vBulletin® Version 3.7.4 ©2000 - 2008, Jelsoft Enterprises Ltd.
Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 00:45 .