CAYBURG.COM
İnternet ve Güvenlik Bilgileri Bilgisayar Güvenligi,Spyware,Virüs,Trojan,Hack,Antivirüs,Web Hack,Hack Programları,Msn Hack-Güvenlik ve Korunma. Ayrıca ağ güvenliği,web sayfası güvenliği,saldırı ve korunma yöntemleri,en iyi güvenlik yazılımları gibi konular hakkında bilgilerinizi ve sorularınızı paylaşabilirsiniz. Not: Program Paylasim Forumu degildir, bilgi paylasimi icin kullanalim.
Cevapla
Web Sitesi Güvenliği Bu konu 40 defa okundu ve 2 yorum yazildi.
 
Seçenekler
Alt 07.04.2008, 20:12   #1
puma_
Banned
Standart Web Sitesi Güvenliği

PERSONEL

Erişim Seviyeleri
Web sitesine 5 seviyede erişim mümkündür.
1. Public-Herkese açık. /private (özel) dizini hariç tüm URL`lere salt-okunur erişim.
2. MegaComm şirketi çalışanları. /private dizini dahil tüm URL`lere salt-okunur erişim.
3. HTML yazarları. Doküman ağacında HTML dosyaları yaratma, değiştirme ve silme hakları olan kişiler.
4. Site yöneticileri. Web sunucusunun konfigürasyon dosyalarını değiştirme, CGI script`leri kurma ve Web sunucusunun kapatılıp açılması hakkına sahip olanlar.
5. Sistem yöneticileri. Web sunucusu makinasının konfigürasyonunu değiştirme ve makineyi kapatıp açma hakkına sahip olan kişiler.

Yetkilendirme Prosedürü
3, 4 ve 5 erişim seviyeleri için personelin IT Direktörü yada Direktör yardımcısından yazılı izin alması gerekmektedir. Yazılı izin, gerekli kullanıcı hesaplarını ve haklarını tanımlayacak olan bir sistem yöneticisine sunulmalıdır.
2. erişim seviyesi tüm yeni çalışanlara, e-posta hesaplarını ve LAN şifrelerini aldıklarında otomatik olarak verilmektedir.

Yetkilerin İptali
2`den 5`e kadar olan erişim seviyeleri için yetkiler, Direktör yada yardımcısı uygun gördüğünde herhangi bir uyarı yapılmadan kaldırılabilir. Ayrıca acil bir durum söz konusu olduğunda sistem yöneticisi de kaldırabilir. Bu işlem 24 saat içerisinde IT direktörü tarafından gözden geçirilmeli ve onaylanmalıdır.

ERİŞİM HAKLARI

Yerel Login olma (sisteme giriş)
Web sunucusu makinesine yerel (konsoldan) login sadece sistem ve site yöneticileri için sağlanmalıdır. Login`lerin amacı sadece site bakımı için olmalıdır.

Ağdan Login olma
Dosya paylaşımı dahil olmak üzere ağ login`lerinin her şekli yasaktır.

Yazar Erişimi
HTML yazarları ve site yöneticilerinin doküman ağacında değişiklikler yapmaya hakları vardır. Tüm yetkili erişimler megacomm.com alan adı içerisinde yer alan makinelerden FTP ile yapılmalıdır. Acil durumlar hariç, yerel login ile doküman ağacında değişiklikler yapmak yasaktır.

Uzaktan Sunucu Yönetimi
İzin yok. Tüm sunucu yönetimi yerel olarak yapılmalıdır.

Bakma Erişimi
/private URL`si haricinde tüm siteye web`den anonim olarak bakmak mümkündür. /private dizinine sadece megacomm.com alan adı içerisindeki makinelerden erişilebilir.

CGI Script kurulumu
CGI script`leri, site yöneticilerinden en az ikisi tarafından gözden geçirilip onaylandıktan sonra site yöneticileri tarafından kurulabilir. Kaynak kodu mevcut olmayan CGI script`leri IT Direktörü veya yardımsıcının izni olmadan kurulamaz.

/private dizinine erişim
/private dizini MegaComm firması ile ilgili önemli bilgileri içermektedir. Erişim .megacomm.com alanına kısıtlanmıştır.

AĞ SERVİSLERİ

Web
Web sitesi statik HTML dokümanları ve CGI script`leri çıktıları sunacaktır. İçeri gelen web bilgisi, veritabanları ayrı yerde tutulan, müşteri yorumları ve tartışma grupları ile sınırlıdır. Ne CGI script`leri nede sunucunun kendisi LAN`daki diğer veritabanları, dosya sistemleri veya servisler ile, IT direktörünün yazılı izni olmadan bağlantı kuramaz.

FTP
Gelen ve giden FTP bağlantıları sadece web sayfalarını güncelleme amaçlıdır. FTP erişimi, web yazarlarına, site ve sistem yöneticilerine ve sadece megacomm.com alanı içerisindekilere olacak şekilde sınırlandırılmıştır. Anonim FTP ve megacomm.com alanı dışarısından her türlü FTP erişimi yasaktır.

Diğer servisler
Web makinesi tarafından başka hiçbir ağ servisi sağlanamaz.

BAKIM

24x7 çalışma
Site, pazar günü sabah 7 ile 9 arası bakım süresi dışında, günde 24 saat, haftada 7 gün erişilebilir olmalıdır. Sistem yöneticileri ana sunucuda problem olduğunda yedek bir sunucuya geçebilecek şekilde hazırlıklı olmalıdırlar.

Yedekler
Web sunucusu makinasının tüm yedeği haftada bir kere alınmalı ve günlük olarak sadece incremental (artan) yedekleme yapılmalıdır.

İzleme
Bir sistem yöneticisi web sunucusu makinesinin sistem log dosyalarını hatalar ve diğer beklenmeyen aktiviteler için izlemekle yükümlüdür. Site adminide benzer olarak web sunucusu log dosyalarını izlemekle yükümlüdür. Sıradışı bir aktivite gözlemlendiğinde hemen IT direktörüne bildirilmelidir. Bir sistem yada site yöneticisi, sistemin yada MegaComm gizli bilgilerinin bütünlüğünün tehdit altında olduğuna emin olduğunda web sunucuyu kapatabilme hakkına sahiptir.
puma_ isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 08.04.2008, 16:52   #2
Bay botemusti
Silver Members
Standart

çok saol kardes
botemusti isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Alt 09.04.2008, 16:10   #3
Bay mavi_sessizlik
Silver Members
Standart

bilgilelerin icin tsk ederim bir sitem olursa dikkate alicam bilgilerin tskler
mavi_sessizlik isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Cevapla

Seçenekler

Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz Aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı

Benzer Konular
Konu Konuyu Başlatan Forum Cvpl Son Mesaj
Bilgisayar güvenliği dabmyheart İnternet ve Güvenlik Bilgileri 0 15.10.2008 14:35
önce iş güvenliği.. maviliqecce Resimler-Videolar-Animasyonlar 8 10.09.2008 15:47
Internet Güvenliği Swipe İnternet ve Güvenlik Bilgileri 2 29.04.2008 20:38
Firewall ile İnternet Güvenliği Swipe İnternet ve Güvenlik Bilgileri 5 29.04.2008 20:20
banka güvenliği rbenzer Silinen Konular ve Mesajlar 0 26.12.2007 11:25

Paylaşmak Özgürlüktür - Arşiv - Yukarı git Web Stats
Rapidshare Uploaded.to Uptal.com Upshare.NET Filefactory.com Anket WinRAR | File Hosting Free Kurd Radyo Dinle Bedava Albüm Indir Yeni Albüm Albüm Paylasim .Net .Org
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206
Powered by vBulletin® Version 3.7.5 ©2000 - 2009, Jelsoft Enterprises Ltd.
Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 10:35 .