SUNUCU ve GÜVENLİK SİSTEMLERİ

SUNUCU NEDİR ?

Server (Sunucu), bilgisayar ağlarında, kullanıcıların erişebileceği, kullanıma ve paylaşıma açık kaynakları veya bazı servisleri (FTP, E-Posta, Web Sitesi) çalıştıran bilgisayar birimlerine verilen genel addır. Sunucu bilgisayar sunduğu servise göre de Web sitesi yayınlıyorsa Web Sunucusu, Eğer posta servislerini yayınlıyorsa E-Posta Sunucusu veya Veritabanı sunucusu olarak isimlendirilmektedir.

Sunucu aynı zamanda yüzlerce farklı kullanıcıdan gelen isteklere yanıt vereceği için performans olarak masaüstü bilgisayarlardan daha hızlı ve daha geniş depolama alanları içermek zorundadır.

SERVER TÜRLERİ NELERDİR ?

Yukarıda belirttiğimiz gibi sunucu türleri sunmuş olduğu servislere göre isimlendirilir ve ayrıştırılır. Bu servisler için ayrı ayrı sunucular olduğu gibi aynı sunucu genellikle Web, Eposta veya veritabanı servislerini bir arada yayınlayabilir.

File Server (Dosya Sunucu) : Bir network üzerinde kullanıcıların ortak kullandıkları dosyaların bulunduğu sunucu bilgisayara verilen isimdir.

Database Server (Veri tabanı Sunucu): Veri tabanı hizmetleri vermek için oluşturulan sunuculardır . İstemciler veri tabanı sunucuları üzerinde verilen yetkiye bağlı olarak çeşitli SQL ifadelerini kullanabilirler. Örneğin, SQL Server, MySQL veya Oracle en çok bilinen veri tabanı sunucularıdır.

Web Server (Site Yayınlama Sunucusu): İnternet üzerinde bulunan web sayfalarının depolanmasında ve istekte bulunan kullanıcılara bu sayfaların gönderilmesinden sorumludur.

Proxy Server (Vekil Sunucu): İnternet erişimi sırasında kullanılan bir ara sunucudur. İnternete erişecek bilgisayar proxy server üzerinden çıkış yapar. Böylece çok fazla ziyaret edilen bir sayfa proxy server ön belleğine alınarak istekte bulunan bilgisayara ön belleğinden web sayfasını göndererek erişim hızını artırır.

DNS Server (DNS Sunucusu): Domain Name System yani alan adı sisteminde bulunan kayıtları ve domain yönlendirmelerini saklamak için kullanılırlar. Ağ üzerinde bir domain için IP adresi bilgisine ihtiyaç duyduğumuzda DNS sunucusu üzerinden sorgulatarak bulabiliriz.

SMTP Server (SMTP Sunucusu) : Simple Mail Transfer Protocol yani basit Mail transfer protokolu olan servis tüm mail geliş gidiş trafiğini, sunucular arasındaki mail iletişimini yürütür. Mail göndermek veya almak istediğimizde SMTP Sunucusu tarafından yapabiliriz

GÜVENLİK SİSTEMLERİ

Günümüzde hemen hemen internete açık her şirket güvenlik duvarı kullanmaktadır. Kimileri bunu güvenlik amaçlı kimileri de getirdiği ek özellikler için tercih ederler. Klasik güvenlik duvarları ip adresi, port numarası, bağlantı durumu gibi bir paketi OSI katmanında 4. seviyeye kadar inceleyerek karar verirler. Bazı güvenlik duvarları yedinci katmana kadar çıkarak belirli protokoller için inceleme imkânı sunsa da günümüz için bunlar istisna sayılacak kadar azdır.

Kullanılan uygulamaları tekrar basitleştiremeyeceğimize göre bunlar için önlem almakta fayda var. Web Uygulama Guvenlik duvarı -yazıda WAF (Web Application Firewall) olarak bahsedilecektir- olarak adlandırılan sistemler karmaşıklaşan web trafiği üzerinde detaylı inceleme yaparak anormal trafiği engellemeye yarayan teknoloji olarak karşımıza çıkıyor. Kısacası HTTP/HTTPS/SOAP/XML-RPC/Web Servisleri üzerinde detaylı paket incelemesi yaparak zararlı istekleri bloklamak için kullanılan bir araç diyebiliriz.