CAYBURG.NET
Donanım Donanım Haberleri,Donanım Tavsiyeleri,Driverlar,Donanım Sorunları,Donanım İncelemeleri,Overclock,Bilgisayar Parçaları-Donanım. Bölümümüzde ayrıca, son çıkan ürünler hakkında bilgi alabilir bilgilerinizi paylaşabilirsiniz.Donanım hakkında aklınıza gelecek her soruya cevap bulabileceğiniz bir bölüm.
Cevapla
Güvenlik/Firewall Bu konu 161 defa okundu ve 11 yorum yazildi.
 
Seçenekler
Alt 21.12.2007, 23:47 #1
Silver Members

Güvenlik/Firewall


Güvenlik/Firewall

Güvenlik ve kullanılabilirlik aslında birbirine zıt kavramlardır. En güvenli sistem dışarıyla hiçbir bağlantısı olmayan sistemdir. Ancak o zaman da, kullanılabilirliği sıfıra iner. O zaman güvenlik ve kullanılabilirlik dengeli bir şekilde ayarlanmalı ve hem yapmak istediğimiz işi yaparken, hem de güvenliğimizi mümkün olan en üst düzeyde tutmalıyız.

7/24, üstelikte yüksek hızda İnternet’e bağlı bir sistem sürekli tehdit altındadır. Oturup güvenlik loglarına baktığımızda aşağı yukarı her on dakika da bir birilerinin port taraması veya benzeri yöntemlerle sistemimize ulaşmaya çalıştığını görürüz.

ADSL bağlantısına karar veren bir kullanıcı, hele ki bir iş ortamında birden fazla bilgisayarı bağlayacaksa güvenlik konusunu iyice düşünmelidir. Güvenlik çok boyutlu bir konu olduğu için burada ayrıntılı olarak incelememiz mümkün değil. Ancak en azından alacağınız ADSL modemde kolay ayarlanabilir bir firewall olmasına dikkat edin ve modemi kurarken bu firewall’ı inceleyin, varsayılan ayarlarının sizin için yeterli olup olmadığına dikkat edin. Mümkünse, firewall içinde önce tüm iletişimi kısıtlayıp, sonra adım adım kullandığınız servisler için gereken portları (ama sadece gerekenler) açın. Sadece modem üzerindeki firewall’a güvenmeyin, bilgisayarınıza da mutlaka iyi bir firewall ve sürekli güncellenen bir antivirus kurun.

Windows XP kullanıyorsanız Servis Paketi 2’yi yüklemenizi şiddetle tavsiye ediyorum. İşletim sistemi güncellemelerini otomatiğe alın ve sürekli güncel kaldığınızdan emin olun.

Her modemin firewall ayarı farklı farklı olduğu için size standart bir ayar vermem mümkün değil, ancak altta örnek olması için Alcatel Speed Touch ADSL modemin firewall ayarlarını veriyorum. Tabii ki bu benim ihtiyaçlarıma göre ayarlanmış, sizin ki farklı olabilir .



Firewall eğer “Packet Firewall” özelliğine sahipse, sisteme giren ve çıkan her ip paketini inceler ve sizin oluşturduğunuz kurallara göre izin verir veya vermez.

Yukarıdaki listede, kurallar üstten aşağıya doğru taranıyor. Ip paketi bu kurallardan birisine uyuyorsa izin veriliyor, en alttaki kural “drop/iptal etl” komutu ile ile yukarıdan aşağıya doğru hiçbir kurala uymayan paketi siliyor.

İnternet’e bağlı makineların temel servisleri (http, ftp, mail https vb kullanabilmesi için ilk iki kuralı tanımlamışım. Çünkü bu servisler 13-443 arası portları kullanıyorlar. Aşağıda sık kullanılan bazı protokollerin portlarını veriyorum:

HTTP 80

HHTPS 443

FTP 20 ve 21

SMTP 25

POP3 110

NNTP 119

Uzak Masaüstü (Terminal Servisleri) 3389


İlk kuralı inceleyelim:


İkinci kurala bakalım:

Source (paketin geldiği yer)
Lan (yerel ağ)

Destination (paketin gittiği yer)
Wan (İnternet)

Protocol
13-443 arası portlar (tcp)

Action (yapılacak şey)
Accept (izin ver)

İlk kural; yerel ağ’dan gelen, internete doğru 13-443 arası portlara giden tcp paketlerine izin ver diyor.


İkinci kurala bakalım:

Source (paketin geldiği yer)
Wan (İnternet)

Destination (paketin gittiği yer)
Lan (yerel ağ)

Protocol
13-443 arası portlar (tcp)

Action (yapılacak şey)
Accept (izin ver)


İkinci kural ise, birincinin tersi gibi, İnternet’ten 13-443 arası portlardan gelen tcp paketlerinin yerel ağa geçmesine izin ver diyor.

Şimdi bu noktada ufak bir bilgi verelim, bir bilgisayar üzerindeki servislere ilgili servisin portundan bağlanıyoruz. Örneğin web sunuculara 80 numaralı porttan bağlanıyoruz. Ancak aslında web sunucu da bizim bilgisayarımıza 1024-65536 arası rastgele bir porttan bağlantı kuruyor. Firewall, her paketi incelediği için bağlantıya çift yönlü olarak izin vermeliyiz.

Örneğin yerel ağı İnternet’te 80 numaralı porta açmak için aynı zamanda web sunucunun içerideki makinelere doğru erişimini de tanımlamalıyız. Bazı firewall’lar bu geri dönüş bağlantılarını ya hiç kontrol etmezler veya kuralı kendisi otomatik oluştururlar. Biz burada bunu da tanımlamışız.

ADSL modeminiz üzerindeki firewall sizin için yetersizse veya daha ayrıntılı ayarlamalar yapmak istiyorsanız, yerel ağınızla ADSL arasına üzerinde Firewall/Proxy yazılımı (ISA Server gibi) çalışan bir bilgisayar koyup, onun üzerinde çok daha ayrıntılı ayarlamalar yapmanız mümkün olabilir.

Nat/Pat
Yok, yok bir yazım hatası söz konusu değil, bu bölümün başlığı gerçekten nat/pat. Hayır, size saçma bir Japon çizgi filminden bahsedecek değilim, nat ve pat bizim işimize yarayan ağ teknolojilerinin isimleri ve birazdan kısaca tanıyacağız.

Nat, Network Address Translation kelimelerinin kısaltması. Bunu "ağ adresi çevrimi" gibi Türkçeleştirebiliriz. Nat şöyle ortaya çıkmış, 90'lı yılların sonlarına doğru, ip adres blokları hızla tükenmeye başlamış. Yani A, B ve C sınıfı gerçek ip adresleri İnternet'in çok hızlı büyümesiyle, isteyen kurum ve kuruluşlara dağıtıldıkça bu gidişle dağıtılacak ip adresi kalmayacağı farkedilmiş. 100-150 Pc'den oluşan bir bilgisayar ağının İnternete çıkabilmesi için her bir Pc'ye ayrı ve gerçek bir IP adresi vermek yerine, İnternet ile yerel ağ arasında aracılık görevi gören bir yönlendiricinin gerçek IP adresine sahip olması ile tüm yerel ağın İnternet'e çıkabileceği nat sistemi geliştirilmiş.



Yerel ağdaki bilgisayarlar Nat yapan bilgisayarı/yönlendiriciyi varsayılan ağ geçidi olarak görürler. Böylece İnternet'e doğru her paketi bu cihaza yollarlar. Nat yapan makina, kendine gelen bu IP paketlerinin "kaynak IP adresi" bölümünü değiştirip, kendisinin gerçek IP adresini yazar ve İnternet'e gönderir. Bu paketin cevabı İnternet'ten geldiğinde de, en başta bu paketi gönderen yerel ağdaki PC'ye bu paketi iletir. Böylece yerel ağdaki bilgisayarlar kendileri gerçek bir İnternet IP adresine sahip olmasalar da, İnternet'e çıkabilmiş olurlar.

Pat, "Port Adress Translation" ise Nat yapan yönlendiricilerin yapabildikleri diğer bir iştir. Eğer İnternet üzerinden iç ağa doğru beklenmeyen (yani iç ağdan yapılmış bir isteğin cevabı olarak değil) bir talep gelirse, Pat yapan yönlendirici önceden ayarlandığı gibi bu isteği içerideki bir bilgisayara iletir.

Örneğin, sizin iç ağda 10.0.0.1 gibi bir IP adresine sahip bir web sunucunuz varsa ve İnternet'ten bu bilgisayarın üzerindeki web sitesine ulaşılabilmesini istiyorsanız, aradaki yönlendirici cihazda (ADSL router mesela) Pat ayarlarını yaparsınız.

"Dışarıdan (İnternet'ten) 80 numaralı porta gelen istekleri, iç ağdaki 10.0.0.1 IP adresine sahip bilgisayarın 80 numaralı portuna yolla" dersiniz
Alt 20.02.2008, 19:15 kamilkaya - MSN üzeri Mesaj gönder #2
Üniversite 4. Sinif

Standart Cevap: Güvenlik/Firewall


linkler için çok solun arkadaşlar
Alt 05.03.2008, 19:40 ●[öмєя]● - İCQ üzeri Mesaj gönder ●[öмєя]● - AİM üzeri Mesaj gönder ●[öмєя]● - MSN üzeri Mesaj gönder ●[öмєя]● - YAHOO üzeri Mesaj gönder ●[öмєя]● isimli Üyeye Skype üzeri Mesaj gönder #3
Gold Members

Standart Cevap: Güvenlik/Firewall


Paylasım için saol TŞK
Alt 24.03.2008, 07:41 #4
Üniversite 2. Sinif

Standart Cevap: Güvenlik/Firewall


tşklerrrrrrrr
Alt 13.04.2008, 02:44 #5
Ilkokul 7. Sinif
eyw kardes emegi,ne saglık
Alt 15.04.2008, 15:56 #6
Lise 2. Sinif
ellerine saglık teşekkürler
Alt 15.04.2008, 17:02 #7
Ilkokul 6. Sinif
teşekkürler dostum saol
Alt 15.04.2008, 20:27 #8
Ilkokul 6. Sinif
paylaşım için çook teşekkürler...
Alt 16.04.2008, 21:15 #9
Banned
teşekkürler arkadaşım güzel paylaşım
Alt 17.04.2008, 22:07 #10
Ilkokul 8. Sinif
emeğine sağlık
Alt 11.03.2009, 20:02 #11
Ilkokul 5. Sinif
paylaşım için teşekkürler
Alt 15.03.2009, 17:13 #12
Ilkokul 7. Sinif
emegine saglık
Cevapla

Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB Kodlari Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


Benzer Konular
Konu Konuyu Başlatan Forum Cvp Son Mesaj
Webroot Desktop Firewall ( Program )Üst Düzey Kişisel Güvenlik için agumen İnternet ve Güvenlik Bilgileri 0 22.05.2009 23:38
vB Güvenlik duvarı Firewall 1.0 Tr M.Akgül Webmaster Çözümleri 1 08.05.2009 16:47
Güvenlik Duvari ( Firewall ) - DvDRiP [ 2006 ] Tr Dublaj gerilim... corf Türkçe Dublajlı Filmler 0 26.02.2009 13:03
Güvenlik Duvarı ( Firewall ) - DvDRiP [ 2006 ] Tr Dublaj wolff Türkçe Dublajlı Filmler 0 25.02.2009 19:05
Comodo Firewall Pro v3.0.25.378 Fenix Antivirus ve Güvenlik Programları 0 15.09.2008 21:25

WEZ Format +2. Şuan Saat: 07:46.
Cayburg - Arşiv - Top - Iyiler - Web Stats
Rapidshare Uploaded.to Uptal.com Upshare.NET Filefactory.com Videolari, Video izle Fun, Fan Anket WinRAR | File Hosting Free Kurd Radyo Dinle Bedava Albüm Indir Yeni Albüm Albüm Paylasim .Net .Org
Powered by vBulletin® Version 3.8.1 Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197