0 Üye ve 1 Ziyaretçi Konuyu İncelemekte. Aşağı İn :)
Sayfa 1
Konu: Port Nedir ?  (Okunma Sayısı: 10692 Kere Okundu.)
« : Mayıs 18, 2008, 01:34:20 ÖÖ »
Avatar Yok

seyyah
*
Üye No : 3239
Yaş : 33
Nerden : İzmir
Cinsiyet : Bay
Konu Sayısı : 2500
Mesaj Sayısı : 9 187
Karizma = 9172


Kısaca veri akışını sağlamak için kullanılan bağlantılardır. Ve bunları sadece firewall a kapatabilirsin.

İnternette güvenlik ile ilgili konular arasında adı sık sık geçen FIREWALL kavramı esas olarak yazılım ile oluşturulup, internet üzerinden bir sisteme girişleri kısıtlayan/yasaklayan ve genellikle bir internet gateway servisi (ana internet bağlantısını sağlayan servis - ağ geçidi) olarak çalışan bir bilgisayar üzerinde bulunan güvenlik sistemine verilen genel addır.
Fırewall internet ağından yerel ağı korumanın çeşitli yollarından birisidir. Genel olarak iki türlü firewall yapısından bahsedebiliriz; veri trafiği engelleyen türler ve veri trafiğine izin veren türler. Bazı firewall tiplerinde veri akışının engellenmesi esas iken bazılarında da veri trafiğini düzenlemek ve sınırlamak önem kazanır. Genellikle fırewallar dışarıdan ağa yetkisiz erişimleri engellemek için düzenlenir. Ağdan dışarıya erişim serbest iken dışarıdan ağa erişim kısıtlanır. Bazı fırewallar sadece e-maıl trafiğine izin verirken diğerleri farklı cinsden veri iletimine izin vermekle birlikte problem olabilecek servisleri (FTP, NFS, X-Windows gibi) ve bazı iletişim türlerini bloke ederler. Bu tür seçimler ve erişim izinleri tamamen kullanıcıların tercihlerine göre belirlenir.

Fırewall'un esas amacı ağa zarar vermek yada sızmak isteyenleri engellemektir. Genel olarak şirketler ve veri merkezleri için firewall sıkça kullanılan bir güvenlik metodudur.

Fırewallar güvenlik ve denetim için bir tür geçit noktası oluşturur. Ayrıca sisteme modem ile bağlantı kurulmak istendiğinde fırewall bu bağlantıyı kontrol edip izleyebilme imkanına da sahiptir.

Firewall ile birlikte çeşitli kullanıcı erişimi denetleme ve yetkilendirme mekanizmalarının kullanılmasıda (one time password gibi) yerel ağın güvenliğini arttıran bir unsurdur. Firewall bu türden, kullanıcı şifre ve yetkilerinin tanımlanıp kullanılması ve bu bilgilerin ağlar arasındaki trafiğinin gizlenmesi konusunda extra özellikler sunar.

Firewall'un bazı dezavantajları ve kusurlarıda eksik değildir tabiiki. Bu problemleri şöyle özetleyebiliriz:

Fırewall için en büyük dezavantaj kullanıcıların bazı çok kullanılan (telnet, ftp, x-wındows, nfs gibi) servislere erişiminin kısıtlanmasıdır. Ancak, bu dezavantaj fırewall'a özgü değildir. Fırewall ile network erişimi, yerel ağların güvenlik planına bağlı olarak, host (kullanıcı) düzeyinde çeşitli opsiyonlar ile kısıtlanılabilir. Kullanıcı ihtiyaçları ile güvenlik şartlarını dengeleyen iyi planlanmış güvenlik planı, bu tür kısıtlanmış erişim problemlerini çözebilir. Bazı durumlarda yerel ağ sistemleri fırewall'a uygun olmayan topolojiye sahip olabilirler veya fırewall kullanıldığında, sistemin yeniden yapılandırılmasının gerektiği NFS gibi servisleri kullanabilirler. Örneğin, bir yerel ağ, ağ geçitleri (gateway) arasında NFS ve NISA protokollerini kulanmak zorunda ise, fırewallı eklemenin bedeli, hack'lanabilirliklerin bedeli ile karşılaştırılmalı ve risk analizi yapılmalıdır. Bu durumlarda alternatif çözümler (Kerberos gibi) daha uygun olabilir.

Fırewall, trojan türü data içeren veri paketlerine karşı da ağı koruyamaz. İçinde bir hacker tarafından yerleştirilmiş programlar bulunan veri paketleri ile yapılan saldırılarda (backdoor oluşturan programlar) firewall için potansiyel bir tehlike mevcuttur. Bu metodla istemci, sunucudaki erişim kontrollarını değiştirip gizli dosyaları açabilecek programları bizzat sunucu yani server tarafında çalıştırabilir. Saldırıların bu türü sendmail'in çeşitli versiyonlarına karşı geçmişde çok defa yapılmıştı.

Eğer fırewall tarafından korunan ağın içine sınırsız modem erişimi izini verilirse, saldıran kişiler fırewall'u rahatça geçebilir. Modem hızları , slip ( serial line ip ) ve ppp ( point point protokol ) için oldukça yüksektir. Güvenli sanılan alt ağlar içindeki slip veya ppp bağlantıları, aslında diğer networklere bağlantı kurulabilecek gedikler ve potansiyel backdoor'lardır.

Fırewall genellikle ağın içerisinden gelen tehditlere karşı koruma sağlamaz.

Multicast video ve ses içeren IP paketleri de firewall tarafından filtre edilmediğinden ayrı bir potansiyel tehlike kaynağıdır.

Fırewallar virüsler içinde bir güvenlik sağlamaz. çünkü internetten indirilen yada e-mail ile gelen paketler içinde virüsler kolaylıkla şifre edilebilirler veya sıkıştırılabilirler. Fırewall virüs imzalarını aramak için böyle programları taramaz.

Firewall konusunun daha açık anlaşılabilmesi için bazı firewall türlerinin yapısını incelemek faydalı olabilir. Ancak bu incelemeye geçmeden önce PROXY ve PACKET FILTERING konularını kısaca açıklamakta fayda var.

PACKET FILTERING (Veri paketleri Filtresi)

IP paketleri filtreleme işlemi, yönlendirici (Router) ara birimleri arasında geçen veri paketlerini süzmek için tasarlanmış bir yönlendirici (Router) kullanılarak yapılır. Paket filtreleme yönlendiricisi (Packet Filtering Router), aşağıdaki kriterlerin hepsine veya bazısına göre IP paketlerinin trafiğini süzebilir.

Kaynak (source) IP adresleri
hedef (destination) IP adresleri
kaynak tcp/udp portu
hedef tcp/udp portu

Tüm paket filtreleme yönlendiricileri sadece kaynak tcp/udp portlarını süzmekle kalmayıp, bazı yönlendiriciler, yönlendirici arabirimine bir veri paketi geldiğinde bu paketin nasıl kullanılacağını da incelerler. Fıltreleme ağdaki veya ana makinadaki bağlantıları bloke etmek için kullanılan çeşitli metodlardan birisidir ve belirli portlar için bu portlardan yapılacak veri iletişimini bloke eder. Bir ağ, güvenilmez olarak tanımladığı ana makina veya ağlardan (belirli adreslerden) bağlantı yapılmasını engellemek isteyebilir yada dışarıdan gelen tüm trafiği (e-mail, smtp gibi malum istisnalar dışında) bloke etmek isteyebilir.
« Son Düzenleme: Şubat 21, 2012, 01:59:01 ÖÖ Gönderen : SmBRN »
WeBCaNaVaRi Botu

Bu Site Mükemmel :)

*****

Çevrimİçi Çevrimİçi

Mesajlar: 222 194


View Profile
Re: Port Nedir ?
« Posted on: Nisan 19, 2024, 01:27:49 ÖÖ »

 
      Üye Olunuz.!
Merhaba Ziyaretçi. Öncelikle Sitemize Hoş Geldiniz. Ben WeBCaNaVaRi Botu Olarak, Siteden Daha Fazla Yararlanmanız İçin Üye Olmanızı ŞİDDETLE Öneririm. Unutmayın ki; Üyelik Ücretsizdir. :)

Giriş Yap.  Kayıt Ol.
Anahtar Kelimeler: Port Nedir ? e-book, Port Nedir ? programı, Port Nedir ? oyunları, Port Nedir ? e-kitap, Port Nedir ? download, Port Nedir ? hikayeleri, Port Nedir ? resimleri, Port Nedir ? haberleri, Port Nedir ? yükle, Port Nedir ? videosu, Port Nedir ? şarkı sözleri, Port Nedir ? msn, Port Nedir ? hileleri, Port Nedir ? scripti, Port Nedir ? filmi, Port Nedir ? ödevleri, Port Nedir ? yemek tarifleri, Port Nedir ? driverları, Port Nedir ? smf, Port Nedir ? gsm
Yanıtla #1
« : Mayıs 18, 2008, 07:40:57 ÖÖ »
Avatar Yok

HuNTeR-DeViL
*
Üye No : 3263
Yaş : 31
Nerden : Trabzon
Cinsiyet : Bay
Konu Sayısı : 1811
Mesaj Sayısı : 7 822
Karizma = 2088


Sağol. Bilgi için

OnLyReLentless
Yanıtla #2
« : Mayıs 13, 2009, 08:38:06 ÖS »
Avatar Yok

BemaGül
*
Üye No : 15237
Yaş : 41
Nerden : Antalya
Cinsiyet : Bayan
Konu Sayısı : 341
Mesaj Sayısı : 4 959
Karizma = 10


teşekkürler Gülmek :)
Yanıtla #3
« : Mayıs 13, 2009, 08:41:50 ÖS »
Avatar Yok

Salvatore
*
Üye No : 20592
Nerden : Sinop
Cinsiyet : Bayan
Konu Sayısı : 927
Mesaj Sayısı : 12 206
Karizma = 20483


TeşekkürLer (:
Yanıtla #4
« : Haziran 09, 2009, 04:44:45 ÖS »

x[BLack RoSe]x
*
Üye No : 2816
Yaş : 34
Nerden : Rize
Cinsiyet : Bayan
Konu Sayısı : 901
Mesaj Sayısı : 12 413
Karizma = 13


bu tip kelimeleri çok duydum fakat anlamlarını yeni yeni öğreniyorum teşekkürler
Yanıtla #5
« : Temmuz 12, 2009, 04:24:21 ÖS »

labonde
*
Üye No : 18132
Nerden : Trabzon
Cinsiyet : Bayan
Konu Sayısı : 296
Mesaj Sayısı : 5 247
Karizma = 5229


bılmıorudm teşekkürler Şaşkınım.

Bu gönlüm gönlüm senindir
Çekinme bebeğim beni sevindir
Bak bu yürek sevgilim
Bir ömür geçsede yine esirin
İster öldür ister güldür bebeğim
İnanki değişmez bende sevgin

Sen henüz açmamış bir çiçeksin
İçinde bir meltem sıcak bir nefessin
Dinle bize birbirimiz lazım
Hadi gül gülümse benim çeşminazım...
Yanıtla #6
« : Aralık 01, 2009, 02:28:27 ÖS »
Avatar Yok

.By.pisLick.*
*
Üye No : 28021
Nerden : Tekirdağ
Cinsiyet : Bay
Konu Sayısı : 1669
Mesaj Sayısı : 4 572
Karizma = 23665


Teşekkürler.

YALAN !  
Yanıtla #7
« : Haziran 18, 2010, 12:52:42 ÖS »

[B]a[R]a[N]
*
Üye No : 4
Yaş : 33
Nerden : İstanbul
Cinsiyet : Bay
Konu Sayısı : 5706
Mesaj Sayısı : 27 763
Karizma = 62877


İnternet'e Giren Herkes Duyar, Biraz Merak Edip Bilmeside İyidir. Teşekkürler.

İstek & Öneri ve Şikayetlerinizi: link (@) webcanavari . net Adresine İletebilirsiniz.
Yanıtla #8
« : Haziran 18, 2010, 08:44:01 ÖS »

Anqel*
*
Üye No : 21465
Nerden : Yurt Dışı
Cinsiyet : Bayan
Konu Sayısı : 5208
Mesaj Sayısı : 17 796
Karizma = 50130


Bilgi için teşekkürler. ettim..

WebCanavari
Yanıtla #9
« : Aralık 09, 2013, 05:34:26 ÖS »
Avatar Yok

elturco
*
Üye No : 157672
Nerden : Kırşehir
Cinsiyet : Bay
Konu Sayısı : 0
Mesaj Sayısı : 7
Karizma = 0


Faydalı bilgiler. Teşekkürler...
Sayfa 1
Yukarı Çık :)
Gitmek istediğiniz yer:  


Benzer Konular
Konu Başlığı Başlatan Yanıtlar Görüntü Son Mesaj
UseBB Port
Smf Genel ve Temalar
Musty* 2 1668 Son Mesaj Eylül 20, 2010, 12:42:26 ÖS
Gönderen : MahzaŞermi
Advanced Port Scanner
A B C D E
Furkan 1 1057 Son Mesaj Temmuz 15, 2008, 10:52:09 ÖÖ
Gönderen : By.CeZa
Eagle Ridge Manor - Port Moody
Yurtdışı Sağlık Merkezleri
Honey_Face 0 557 Son Mesaj Ağustos 23, 2013, 06:47:35 ÖS
Gönderen : Honey_Face
Clinique Biotonus Bon Port
Yurtdışı Sağlık Merkezleri
Honey_Face 0 540 Son Mesaj Ağustos 24, 2013, 12:24:07 ÖS
Gönderen : Honey_Face
Adsl’de ‘boş Port Yok’ Mazereti 87 Bin Kişiyi Internetsiz Bıraktı
Güncel Haberler
demirdoven 0 1266 Son Mesaj Aralık 06, 2016, 02:57:51 ÖS
Gönderen : demirdoven


Theme: WeBCaNaVaRi 2011 Copyright 2011 Simple Machines SiteMap | Arsiv | Wap | imode | Konular