TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > İşletim Sistemleri > Linux İşletim Sistemleri
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et


Güvenik duvarı ve işlevleri...

Linux İşletim Sistemleri bölümünde Güvenik duvarı ve işlevleri... konusu , Güvenik duvarı sıfatıyla konumlandırılan linux makinelerin yapabildikleri şöyledir. Shorewall, firewallbuilder, ipcop, smoothwall, cencornet, smoothwall, Monowall(BSD tabanlı) gibi bir uygulama ile Belirli IP adresinden belirli bir network bloğundan belirli bir departmandan kaynak ve hedef bağlantı noktalarına göre kısıtlama ve yönlendirme yapılabilir ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 12-21-2007, 22:15   #1 (permalink)
ach
Webmaster
 
ach - ait Avatar
 
Giriş: 15-05-2006
Mesajlar: 15.007
Blog Konuları: 2
Rep Puanı: 5290
ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10ach Rütbe Artı +10
Rep Gücü: 500
E-Güven: (21/100)

Güvenik duvarı ve işlevleri...


Güvenik duvarı sıfatıyla konumlandırılan linux makinelerin yapabildikleri şöyledir.

Shorewall, firewallbuilder, ipcop, smoothwall, cencornet, smoothwall, Monowall(BSD tabanlı) gibi bir uygulama ile



Belirli IP adresinden

belirli bir network bloğundan

belirli bir departmandan

kaynak ve hedef bağlantı noktalarına göre


kısıtlama ve yönlendirme yapılabilir

Bir proxy uygulaması kullanılarak (squid ve eklenti/derlemeleri cencornet, clarkconnect, smoothwall dansguardian squidguard...)




dosya indirilmesinin engellenmesi

yalnızca belli tip dosyaların indirilmesi

yalnızca belli sitelere girişe izin verilmesi

yalnızca belli kişilere bazı ayrıcalık ve kısıtlamalar uygulanması mümkün.



Snort, prelude gibi bir IDS yazılımı ile iç ağ ve ya dışardan yapılan her türlü paket trafiği izlenebilir, yorumlanabilir, firewall uygulamaları otomatik devreye alınarak bazı portların kapatılma veya geçici süreliğine bazı adreslere erişim kısıtlaması bir nevi yapay zeka ile yaptırılabilir.

Cacti, ntop gibi bir uygulama ile ağınızın yükü, trafiği incelenebilir. Grafiklerle gözlemlenebilir.

Her uygulamanın kendine has parametreleri veya yönetim metodları olmakla birlikte genel olarak linux altında iptables uygulamasının parametreleri değiştirilerek ip yönlendirmeleri; squid veya yardımcı eklenti/filtre uygulamalarının parametreleri düzenlenerek gezilen internet siteleri ve/veya kullanılan mesajlaşma uygulamalarının kısıtlamaları yapılırlar.

Gerekli kısıtlamaların nasıl yapılabileceği ile ilgili aramalardan önce örnek bir satır yazalım.

iptables ile
#iptables -t nat -A PREROUTING -s 10.1.1.64/26 -p tcp --dport 80 -j REDIRECT --to-port 8080
#iptables -t nat -A PREROUTING -s 10.1.1.128/25 -p tcp --dport 80 -j REDIRECT --to-port 8080

gibi komutlar verilerek kullanıcıların farkında olmadan proxy kullandırılmaları ve proxy üzerinde
/etc/squid/squid.conf dosyasının Access List bölümüne

acl yasaksiteler dstdomain "/etc/squid/yasaksite_adresleri"
acl serbestsiteler dstdomain "/etc/squid/serbestsite_adresleri"

seklinde tanimlayip sadece bu tex dosyalarina her satirda bir domain olacak sekilde yazmaniz ve

http_access allow serbestsiteler
http_access deny yasaksiteler
vs
__________________
I'm back.
something that never been done
ach isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 20:22 .
Tarih 09-07-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192