Sunucu Güvenliği Nasıl Sağlanır

ANTROPİ

Adanmış Üye
6 Nis 2016
6,256
139
93
root@kali:~#
Fiziksel Sunucu Güvenliği


Sunucumuzu yazılımlarla ve bilgimizle güvenli hale getirebiliriz, ancak bir güvenliği unutmamız gerekmektedir. Bu güvenlik ise fiziksel güvenliktir. Elbette sunucularımız veri merkezinde barınıyor olabilir, ancak yine de her türlü ihtimali göz önünde bulundurmamız gerekmektedir. Bilgisayar kasasında yer alan USB, CD-DVD sürücüsü gibi önyükleme olan tüm aygıtları devre dışı bırakmamız gerekmektedir. Bu sayede bu aygıtlara herhangi bir şey takılsa dahi, devre dışı olduğundan etkisiz kalır. Bu aygıtları kontrol panelimizden yönetmek, daha doğru olacaktır. Veri merkezlerinde zaten sunucularımız kabin içerisinde kilitli bir şekilde muhafaza edilmektedir ve veri merkezine ulaşabilmek için çeşitli güvenlik aşamalarından geçmektedirler. Ancak bizler bir sunucu sahibi olarak, bu güvenlik önlemlerini alarak kendimizi riske atmamamız gerekmektedir.

Parmak İzi Okuyucu

Fiziksel sunucu güvenliğinde önemli etkenlerden birisi de parmak izi okuyucu sistemidir. Sunucularımızı evimizde barındırmayacağımız için veri merkezlerinde barındırırız. Sunucumuza sadece veri merkezinde bulunan belirli personelin ulaşmasını isteriz. Fakat sunucu güvenliğimizi sağlamak için kabinet ve parmak izi okuyucu sistemini de devreye sokmamız gerekmektedir. Peki, nasıl olacak parmak izi okuyucu sistemi? ilk önce sunucumuzu veri merkezine ulaştırdığımız zaman yetkili kişilerden ücret karşılığında özel bir kabinet ve kafes alanı isteyiniz. Kafes alanı içerisine giriş yapabilmek için parmak izi okuyucu sistemini yetkililerin kurmasını isteyiniz. Tabi ki bu tek bir sunucu için maliyetli bir güvenliktir. Bir kabinet 42 ünite veya 47 ünite sunucu arasında değişkenlik gösterebilir. Bu nedenle çok sunucunuz bulunuyorsa, bu sistemi yapmanızı tavsiye ediyorum.

bd2d6ee9-f246-4a8c-8681-ab17649f5132.jpg


Windows sunucu güvenliği

Windows işletim sistemli sunucular, Linux işletim sistemli sunucuların hemen arkasında yer almaktadır. Linux, güçlü bir şekilde rekabet etmektedir. Ancak Windows uyumluluk nedeni ile henüz Linux işletim sistemini geçmeyi başaramamıştır. Sunucularımızda Windows işletim sistemi kurmak istiyorsak, Microsoft tarafından lisans satın almamız gerekmektedir. Bu yüzden Linux işletim sistemi de uyumluluğun yanı sıra, ekonomik yönden zayıf kalmaktadır. Linux işletim sistemi bilindiği gibi açık kaynak kodlu ve geliştirilmesi ücretsiz olan bir işletim sistemidir. Bunun yanı sıra Windows işletim sistemi ise; kapalı kaynak kodlu, yani geliştirilemez ve ücretli olan bir işletim sistemidir.

Network Güvenliği

Windows sunucu güvenliğimizi sağlamak network, yani ağ durumu en önemli husustur. Bilindiği gibi Windows işletim sistemlerinde klasörleri paylaşma gibi ekstradan seçenekler bulunuyor. Bunları kontrol etmek ve ağ durumunda trafiği analiz etmek için network durumumuzu kontrol etmemiz gerekmektedir. Windows sunucularda ASP web programlama dili tam uyumludur. ASP; PHP sistemlere göre güvenlik açığı daha az bulunan bir web programlama dilidir.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.