İletişim: ana sayfa İletişim:takvim İletişim:Oyun Dowland İletişim:Yardim İletişim:Kontrol Paneli İletişim:Arama

Geri git   Legend-TR Forum >
»¦« BİLGİSAYAR & İNTERNET REHBERİ »¦«
> İşletim Sistemleri > Linux

Bilgilendirme Alanı

Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Arama Stil
Alt 09-12-2007, 03:54 PM   #1 (permalink)
Asiprens - ait Kullanıcı Resmi (Avatar)
Üyelik tarihi: May 2007
Mesajlar: 1,594
Ettiğiniz Teşekkür : 105
41 Mesajınıza 54 Kere Teşekkür Edildi
Konular: 1146
Nerden: Efsane
Tecrübe Puanı: 135
Asiprens Asiprens Asiprens Asiprens Asiprens Asiprens Asiprens Asiprens Asiprens Asiprens Asiprens

Takımı:
SERSERİ ADMİN
Ruh Hali:

Standart Linux Güvenlik Makalesi

Bir işletimi sisteminin güvenliği ona belli başlı koruyucu programları kurup öylece bırakmak değildir. Güvenlik aslında bitmeyen bir süreçtir;bunun anlamı her gün yeni açıklar bulunup onlarla ilgili exploitler ve buna benzer programlar geliştiriliyor ve işte bizim de sistem kaynaklarımızı korumamız açısından bu süreci sürekli canlı tutma gibi bir görevimiz vardır. Genel itibariyle yeni kurulan bir Linux sistemi aslında çok da güvensiz sayılmaz bu Linux'un kendi sistem işleyişinden gelen bir özelliğidir. Fakat elimizde ne kadar güçlü bir silahımız da olsa onu kullanmayı bilmedikten sonra onun pek de büyük bir değeri kalmaz. Bu açıdan bakıldığında Linux birkaç önemli adımla ayarlandığında çok da güvenli bir hale getirilebilir. Fakat yine belirtmek gerekirse günümüzde %100 güvenli bir sistem bulunmamaktadır;bunun mümkün olması demek İnternet veya ağ bağlantısına sahip olmaması demektir. O zaman bile yine bu sistem için %100 güvenlidir diyemeyiz. İşte bu belgede genel itibariyle bu yüzdeyi yüksek tutmanın yolları üzerinde durulacaktır. Bu belgenin incelenmesi sırasında genel olarak rpm tabanlı Fedora türevi işletim sistemleri üzerinde durulmuştur.
Bir sistemin güvenlik açısından işleyişini incelemek gerekirse;aşağıdaki akış diyagramı bu konuda oldukça açıklayıcı olabilir. Aşağıdaki şekilde de görüldüğü üzere sistem güvenliğinde temiz bir tane ile başlayıp bunu bir süreç haline getirmek gerekir. Çoğu sistem yöneticisi bunun aksini iddia etmez fakat periyodik olarak uygulama kısmını çoğu kimse yapmaz. Çoğu kazaların meydana gelme nedenleri de umursamazlık ve düzenli olarak kontrollerin yapılmamasından ileri gelmektedir.
Aşağıdaki şekilde de görüldüğü üzere sistem güvenliğinde temiz bir tane ile başlayıp bunu bir süreç haline getirmek gerekir. Çoğu sistem yöneticisi bunun aksini iddia etmez fakat periyodik olarak uygulama kısmını çoğu kimse yapmaz. Çoğu kazaların meydana gelme nedenleri de umursamazlık ve düzenli olarak kontrollerin yapılmamasından ileri gelmektedir.
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]
Güvenlik Araçları
İşletim sistemimizi kurduğumuzda güvenlikle alakalı olarak bazı yazılımlara sahiptir fakat bunlar ileri seviyede bizi bazen korumaya yetmeyebilir. Bu kısımda yeni kurulan bir Linux işletim sistemi için gerekli başlıca temel programlar ve işlevleri tanıtılacaktır. Burada açıklanan araçların çoğu açık yazılım projesi olup ücretsiz olarak sitelerinden elde edilebilirler.
  • Tripwire
Temiz bir sisteme kurulması gereken programların en başında makinemizde sonradan yapılacak değişiklikleri kontrol edecek olanlardır. Bu tip programlar Linux'umuzu daha dış dünyaya bağlanmadan onun bir resmini çeker ve veritabanına bunları ekler. Burada resimden kasıt önemli dosyaların (örnek olarak /bin/su /bin/ls çalıştırılabilir betiklerin )md5 değerlerini alır,çünkü bunlar genelde trojan tarzı programlarla enfekte edilip farklı amaçlarda kullanılanlardır. Burada sözünü ettiğimiz bu tip programların en ünlü örneği tripwiredir. Bu programı kurarken dikkat etmemiz gereken noktalar:
Sistemimizin resmini aldıktan sonra onun veritabanını ve yapılandırma dosyalarını sabit diskimizde tutmamamız son derece önemlidir.ünkü saldırıya uğramış bir sistemde alarm verdiği kısımlar kapatılabilir veya veritabanlarına zarar verilebilir,bu yüzden programın cdrom'dan çalıştırılıyor olması ve veritabanının disket veya ssh üzerinden güvenilir bir başka makinede olmasında fayda vardır.
Çalışma mekanizması

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] Kısa ve genel kullanımı
Sisteme ilk kurulduğunda ilk önce sistemimiz için gerekli olan anahtarları oluşturmamız gerekir. Bir tanesi yerel(local) ve diğeri de genel olan (site) güvenlik açısında oluşturulmalıdır.
Tripwire yazılımı için gerekli olan yapılandırma dosyaları /etc/tripwire/ dizini altında twcg ve twpoldur. İlk kurulum yapılıp yani tarama yapılmadan önce her ikisi de metin kipindedir ve tarama yapıldıktan sonra da ikilik düzene geçerler. twcg yapılandırma dosyasında veritabanının nerde bulunduğu,çalıştırılabilir dosyaların yerleri gibi bilgiler bulunur.
twpol altında ise dosya sistemimizdeki hangi dosyaların kontrol edileceği yer almaktadır. Buradaki dosyalarda bazıları bizim sistemimizde bulunmayabilir o yüzden onları kontrol ettirip bazılarının başına # koyarak kaldırmalıyız. Bunun nedeni tarama yaptığımız zaman tripwire bu dosyaları bulamayacaktır ve bu yüzden de bunu bir tehdit olarak bize bildirecektir.
İlk tarama yapıldıktan sonra metin kipindeki yapılandırma dosyalarının salt okunur kipte alınmaları önemlidir.

Alıntıdır...













İmZa
Serseriyim sokaklar evim, serseriyim adam gibi severim, bana bir adım gelene ben on adım giderim.Dinle cici kız dinle zannedersinki serseri ağlamaz, serseri bi kayboldumu onu kimse bulamaz, şimdi anlıyorsunya, şehirlerin [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] kızı hiç kimse serseri gibi sevipte aşık olamaz...

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]

Fikrimin İnce Gülü
Asiprens isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla


Seçenekler Arama
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Samsung c160 güvenlik kodu kırma |By|_SivasLı Programlar 6 12-05-2009 01:42 PM
Microsoft Word Güvenlik Açığı Republic of Fenerbahçe Windows 1 04-04-2008 01:50 AM
2008'de Bilgisayarınızı Bekleyen Güvenlik Tehditleri Republic of Fenerbahçe Teknoloji Haberleri 0 01-13-2008 01:48 PM
Güvenlik kodunuzu unuttunuz mu? Secan Programlar 0 07-15-2007 02:58 AM
Mac'lere geniş güvenlik güncellemesi Asiprens Teknoloji Haberleri 0 07-06-2007 02:47 AM


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 01:22 PM .


Powered by LegendTR
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.
By Asimelek © By Asiprens
LEGEND TEAM 2006-2009
Theme by MrLion
  Dost Siteler  
YayLaDibİ KöYü www.VeHuL.com ResmiForum SaNaL FıRTıNa SkrshoescluB Lidersin.Com Aguagu.com Su Arıtma