Sunucu Güvenliği

Published 3/11/2010 by dogan

Evdeki mevcut bütün bilgisayar ağ'ımın geçen hafta güvenliğini arttırdım.

Güvenli bir ev veya iş ağına sahip olmak istiyorsanız uymanız gereken bazı kuralların listesini çıkardım, bunlar :

1. Her bir ağ bileşenine (Masaüstü Bilgisayar, LAN Sabit Disk, Notebook, v.b.) farklı kullanıcı ismi ve şifre kullanarak giriş yapın. Genel bir ortak şifreniz mümkünse olmasın.
2. Windows 2003 Sunucunuzun Administrator hesabının ismini başka bir isimle değiştirin.
3. Windows dizini yerine kurulum için farklı bir dizin seçin.
4. Kullanıcıları IP bazlı sınırlayın. Mesela işinizden evinize bağlanıyorsanız işinizin statik ip'sine sınırlı bir work kullanıcısı oluşturup bu kullanıcıya uygun izinleri verin.
5. Modeminizde DMZ yerine Virtual Servers kullanın ve sadece ihtiyacınız olan port'ları modeminizden açın. (Dostum Aram'a teşekkürler :))
6. Mutlaka Windows Firewall yanında farklı bir ürün de kullanın. İkisi bir arada Antivirüs çözümleri kullanabilirsiniz. (Antivirus + Firewall) Böylece sadece gelen trafiği değil bilgisayarınızdan giden tarifiği de takip edebilirsiniz.
7. Kablosuz ağınız varsa WPA/WPA2'den aşağısını kullanmayın (Eğer eski ve sadece WEP destekleyen cihazınız yoksa kesinlikle WEP kullanmayın :)
8. Şifreleriniz güçlü olsun Alfanumerik + numerik + özel karakterler. (**45AB37!5 gibi)
9. Kablosuz ağ için mutlaka MAC filtrelemesi kullanın. Böylece şifreniz ele geçse bile MAC numarasının da mevcut kayıtlı cihazlardan biriyle aynı olması gerekecektir.
10. Modeminizin uzaktan erişim özelliğini kapatın, eğer kapanmayan bir modemse (AIRTies'larda kapanmadığını duymuştum.) portunu değiştirin.
11. Modeminizdeki bakım hesaplarının da şifrelerini değiştirin. (user, support, admin v.b. bütün hesaplar)
12. Mümkün olduğunca sanal klavye kullanın, eğer sanal klavyeye de güvenmiyorsanız klavye + sanal klavye parça parça şifre yazın.
13. Windows sunucu güncelleştirmelerini her zaman yapın.
14. Antivirüs güncelleştirmelerinizi her zaman yapın.
15. Sunucu için kurduğunuz yazılımları güvenilir kaynaklardan elde etmeye çalışın. (Windows, Antivirüs hatta WinRar bile)
16. Güvenmediğiniz yerlerden ip ile sınırlandırmadığınız kullanıcıları kullanarak sunucunuza kesinlikle giriş yapmayın.
17. Sunucunuzun kurulum sonunda Acronis Truespace veya Norton Ghost gibi bir yedekleme ürünüyle imajını alın. Felaket anında 15 dakika içinde sunucunuzu yeniden ayağa kaldırabilirsiniz.

Tecrübelerim sonucunda çıkarabildiğim maddeler bunlar. Umarım işinize yarar. Sunucunuza iyi bakın :) Sevgiler.


Comments (14) -

miami divorce lawyers
miami divorce lawyers
6/15/2011 2:22:09 PM #

Really i am impressed from this post....the person who created this post is a genius and knows how to keep the readers connected..Thanks for sharing this with us. I found it informative and interesting. Looking forward for more updates.

car shipping Colorado
car shipping Colorado
6/16/2011 6:00:51 PM #

you explained the topic very well. The contents has provided meaningful information thanks for sharing info.

Car Movers New Jersey
Car Movers New Jersey
6/16/2011 6:03:06 PM #

This information is really amazing and informative .thanks a lot for sharing it :-) I m desperately looking forward for the next post from you..

car shipping Colorado
car shipping Colorado
6/16/2011 6:36:06 PM #

Unique article and interesting to, I think you can add up some more quality content to it, which you haven’t mentioned in this.looking forward for some deep thoughts on the subject.

auto transport Delaware
auto transport Delaware
6/18/2011 11:00:39 AM #

All the information you mentioned in post is too good and can be very useful for newbie’s. I will keep it in mind, thanks for sharing the information keep updating, looking forward for more posts.

This information is really amazing and informative .thanks a lot for sharing it :-) I m desperately looking forward for the next post from you.

hair claw
hair claw
6/27/2011 3:20:09 PM #

I don’t think this is to the point and is totally fulfilling all what I am searching.i got more useful information on other blogs but yeah no problem I appreciate your thoughts keep going.

Carpet cleaners West Palm Beach
Carpet cleaners West Palm Beach
7/4/2011 11:13:03 AM #

Unique article and interesting to, I think you can add up some more quality content to it, which you haven’t mentioned in this.looking forward for some deep thoughts on the subject.

driver license suspension
driver license suspension
7/6/2011 3:56:10 PM #

you explained the topic very well. The content has provided meaningful information thanks for sharing this.

breast implants miami
breast implants miami
7/8/2011 1:12:31 PM #

you explained the topic very well. The content has provided meaningful information thanks for sharing this..

miami criminal defense attorneys
miami criminal defense attorneys
7/13/2011 11:21:01 AM #

This information is really amazing and informative .thanks a lot for sharing it :-) I m desperately looking forward for the next post from you.

tech support miami
tech support miami
7/20/2011 11:28:20 AM #

Impressive blog ,I never  read this types of blog before. thanks to providing this type of interesting content. I’ll be waiting for your next blog.

Miami South Beach Nightlife
Miami South Beach Nightlife
7/23/2011 2:41:26 PM #

Impressive blog ,I never  read this types of blog before. thanks to providing this type of interesting content. I’ll be waiting for your next blog.

carpet cleaning west palm beach
carpet cleaning west palm beach
8/10/2011 10:27:51 AM #

Impressive blog ,I never  read this types of blog before. thanks to providing this type of interesting content.

Add comment

  Country flag


  • Comment
  • Preview
Loading