Windows Server Security
Alt 17. July 2007, 03:03   #1 (permalink)
EDMİNİSTIR
 
ghostroot - ait Kullanıcı Resmi (Avatar)
 
ghostroot isimli Üye şimdilik offline konumundadır
Üyelik tarihi: Jun 2007
Uye No: 38
Mesajlar: 34

Seviye: 4 [Seviye DurumuSeviye DurumuSeviye Durumu]
Aktiflik: 0 / 89
Güç: 11 / 380
Deneyim: 59%


Ettiği Teşekkür: 0
9 Mesajına 10 Kere Teşekkür Edlidi
Tepki Sayısı: 0
4 Mesajına 5 Kere Tepki Gösterildi
ghostroot will become famous soon enough
Tecrübe Puanı: 20
Windows Server Security

Windows Server Security
Windows Sunucu Sistemlerinde Permission Güvenliği ve Optimizasyonu

Windows serverların en çok problem yaşadığı yer kuşkusuz permissionlardır.Şimdi bu permissionların güvenliği konusunda bazı konulara değineceğim.

Windows sistemlerinden bu permissionlardaki problemlerden yararlanarak diğer kullanıcı hesaplarına ulaşmak amaçlanır bu da file system object denen (FSO) asp nesnesiyle gerçekleşir.Fso yu kendi alanımıza upload edip yetkilerin zayıf yapılandırmasından istifade ederek diğer kullanıcıların hesaplarına ulaşılır.

Güvenlik adımlarını sisteminize uygularayarak güvenli bir sunucu elde edebilirsiniz.
İlk olarak sürücülerin güvenlik ayarlarını yapmak için C: sürücüsüne sağ tıklayarak özelliklere ordan güvenlik sekmesine geliyoruz .Açılan pencerede kullanıcı grupları ve bu grupların hakları listelenir.Administrator,SYSTEM,Create Owner. gibi gruplar göreceksiniz bunlar sistemin işleyişini sağlayan gruplardır bunlarda herhangi bir değişiklik yapmıyoruz.Bazen özel gruplar oluşturmak istersiniz hakları administrator kadar değilde sistemde yetkisi olmasını istediğiniz kullanıcı grupları olabilir genelde bunlar Power Users olarak adlandırılır bu grubuda aktif ederek yetkileri belirleyebilirsiniz.Sistemdeki Administrator kullanıcı hesaplarını yaratmak,güvenlik grupları yaratmak,değiştirmek,silmek,program yüklemek,klasor paylaştırmak,izin atamak,donanım aygıtlarını yüklemek kaldırmak vs. yetkilere sahiptir.
Kullanıcı grubu listesinde Bjk2Tr gibi bir kullanıcı bulunur yani Serverların müşterilerine açtığı hesaptır.Sistemin işleyişini etkilemeycek kullanıcı gruplarını kaldırmalısınız Users ve Everyone kullanıcı grupları herkesin erişimine açıktır bu yüzden bunların haklarını kısıtlamalasınız yada bunları kaldırıp yerine internet guest account gibi bir kullanıcı grubu ekleyip hakları kısıtlayabilirsiniz.Kullanıcıları eklerken add (ekle) butonuna tıklayın açılan pencerede advanced (gelişmiş) butonuna tıklayın ve açılan pencereden find now (şimdi bul) butonuna tıklayarak kullanıcı gruplarını görebilirsiniz.IUSR_(İsim) gibi olan kısmı seçip ok (tamam) butonlarına tıklayarak kullanıcı grubunu eklemiş olursunuz.Bu kullanıcıya hakları atarken Allow yada Deny kısmı altındaki hakları belirleyebilirsiniz okuma,yazma vs. hakları siz belirleyebilirsiniz.Kullanıcıların C sürücüsüne ulaşmalarını kısıtlamış oluyoruz bu şekilde diğer sürücleride yapabilirsiniz.C sürücüsü içindeki sitelerin yayınlandığı wwwroot,Windows vs. klasorleride kısıtlarsanız dışarıdan sisteminize verilecek zarar olasılığı azalır.

Sisteminiz başka şekilde de koruyabilirsiniz bu yine permission güvenliği ile ilgili ancak bunda bir klasor oluşturarak kullanıcı haklarını ona göre belirlemek belirtilecektir.

Root klasorune netkabus adında bir klasor oluşturursunuz Computer Management a gelip ordan Local Users and Groups seçeneği seçilir ve Users ta seçiltikten sonra buraya yeni bir kullanıcı grubu ekliyeceğiz sağ tıklarayak new user (yeni kullanıcı) seçeceksiniz kullanıcı grubunun adını belirtieceksiniz.Computer Management a gelip ordan IIS sekmesine tıklayacaksınız ve Default Web Site seçeneğine tıklayacaksınız ve pencerede site içindeki klasorler listelenecek netkabus isimli klasorde orda olcak şimdi buna yetkileri düzenlememiz gerekiyor bunun için netkabus klasorune sağ tıklayıp propertiese giriyoruz ve ordan directory sonra application settings kısmındaki create butonuna tıklıyoruz ve kullanıcıları ayarlabiliyoruz.Directory security >>> anonymous acces and authorize control seçin ve Anonymous access "Browse" düğmesine tıklayarak önceden yarattığınız user'ı seçiniz. Allow IIS to Control password seçeneğini aktif hale getirip OK deyip çıkınız.C: içinde wwwroot klasoru altında oluşturduğunuz netkaus klasorunu bulunuz ve klasore sağ tıklayarak properties (özellikler) seçip security sekmesini seçiyoruz ve açılan penceredeki tüm kullanıcıları (users) siliyoruz administrator ve oluşturduğunuz users (kullanıcı) seçiyorsunuz bu kullanıcıya yazma,okuma vs. istediğiniz yetkiyi allow deny kısmı altından verebilirsiniz.Bu işlemle üst dizinlere çıkış işlemleri ve klasorlere verilen yetkiler düzenlenebilir artık daha güvenilir bir sunucunuz var.
  Alıntı ile Cevapla
Cevapla

Bookmarks

Seçenekler
Stil Konuyu değerlendir
Konuyu değerlendir:

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Norton Security 2007 Kurulum ve Aktivasyon.. AntiGrevit@syon Program AnlatımLarı (software) 11 Dün 10:50
Nod32 Smart Security Full rocksever Program AnlatımLarı (software) 3 16. January 2008 14:32
Symantec.Web.Security.v3.0.1.76.MultiOS-ARNiSO GrapH4N Crack&SeriaL 1 11. December 2007 18:21
SQL Server AntiGrevit@syon SQL 0 5. July 2007 00:54
Mac OS X Server AntiGrevit@syon MacoS İşLetim SistemLeri 0 1. July 2007 04:31



Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 22:50 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.

DosyaArsivi.Com® [22.06.2007]

eXTReMe Tracker

signaTURK.Com® Hosting bir DosyaArsivi.Com® Hizmetidir.


173, 171, 172, 170, 8, 9, 10, 11, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 249, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 259, 52, 53, 54, 56, 57, 58, 248, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 109, 110, 111, 112, 113, 114, 115, 116, 117, 118, 119, 120, 121, 123, 124, 125, 126, 127, 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 138, 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 150, 151, 152, 153, 154, 155, 156, 157, 158, 237, 168, 183, 179, 160, 175, 178, 167, 162, 163, 164, 165, 166, 1, 176, 177, 180, 181, 182, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 201, 200, 199, 202, 203, 204, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 218, 222, 219, 220, 221, 229, 230, 231, 232, 233, 234, 235, 236, 238, 239, 240, 241, 242, 243, 244, 245, 246, 247, 250, 251, 252, 253, 254, 255, 256, 257, 258, 260, 261, 262, 263, 264, 265, 266, 267, 268, 269, 270, 271, 272, 273, 276, 277, 278, 279, 280, 281, 282, 283, 284, 285,