Forum
slm arkadaslar biraz degisik bir soru olacak, tecrübesi olanlari konustursun ellerini 🙂
Yeni bir isyerine basliyorsunuz digelim, ve kurulu sistem var sistem microsoft server yapisinda clinetlerde öyle kisaca . Sistemde magazalar gibi uzak lokasyonlarda var. Benim sizlerden duymak istedigim server yönetimine baslamadan önce neleri yapardiniz ilk gün. Mesela Server da simdiye kadar neler yapilmis hangi izinler var buna benzer özellikleri cikaran bir program bilen varmi.
Tesekkürler....
Selam;
Ben ilk olarak tüm şifreleri değiştirirdim.Sonra antivirüsü kontrol ederim.Sonra tüm OU ve User ları gözden geçiririm normalde olmaması gereken bir user yada admin hesabı varmı diye. Daha sonra serverda hangi dizinde kimler hangi yetkilere sahip bunu kontrol ederim. Daha sonrada tüm bat ve vsb dosyalarını gözden geçiririm. Scheduled Tasks ıdas unutmamak lazım. Ve gerisi gelir zaten.....
Ek olarak,firewall loglari,firewall üzerinde açılan portlar,Domain administrator,admins,enterprise admins gruplarına uye olan kisiler,Envanter Bilgisi.
işten ayrılan user lar ne durumda ? disable ? deleted ? bunların kontrolü önemlidir .
cevaplardan anladigim ilk akla gelen güvenlik ki olmasi ve yapilmasi gereken. Tesekkürler
Merhaba
Mümin Hocamın hazırladığı ve benim çok işime yarayan bir tabloyu sizinle paylaşmak istiyorum. Buradan yola çıkabilirsiniz.
İlk olarak yapacağım şey network topology i anlamak... Varsa network haritasını detaylı olarak veren bir belgeye bakarım. Yoksa hemen yaratırım. Kaç tane makinem var, IP adresleme nasıl, Serverlar nerede, client makineler nerede, ne tür switch ler var bunların bir güzel dokümanlarını hazırlarım.
Daha sonra varsa IT policesine göz atarım. Yoksa ne tür bir IT policesi gerektiğini, kendi düzenlemelerim sırasında kenara notlar alarak hazırlarım.
Mümkün olduğunca yapı hakkında herkese soru sorarım. Buna çaycı da dahil. Soru sormaktan utanmayın. Ne tür yazılımlar koşuyor, database bağlantıları nasıl vs vs..
En son bun cevapları aldıktan sonra DOMAIN yapımımı çıkartırım ve tartışmaya açarım. Organizasyona göre domain yapımı düzenledikten sonra yapılandırmaya geçerim. Yapılandırma sırasında herşeyi not ederim. Aldığım notları kesinlikle iş sonunda çöpe atmam 🙂
Daha sonra OU ları gözden geçiririm. Accountlara bakarım, gruplara bakarım, membershipleri gözden geçirir, rights and permissionları gözden geçiririm(Hani demin çaycı ile muhabbet ediyorduk ya, ondan gelen bilgilere göre :))))
Yapılandırmayı tamamladıkatan sonra güvenlik tarafına bakarım.. Firewall, router vs. vs... Yoksa poliçeleri yaratırım.. Uzaktan kimler bağlanıyor. Ne zaman bağlanıyorlar. Hangi portlar açık, hangileri kapalı, neden?
Visio, Autocad vs vs de muhakka network haritasını detaylı olarak çıkartın ve masanızı arkasına asın. Hergün ona bakarak beyninize yerleştirin. Bir nevi hergün fotografını çekin..Bu size eksikleri görmenizi sağlayacaktır.
Bu liste uzar gider.. Ama ilk olarak direkt sunucunun başına geçmenizi tavsiye etmem. Kafanız karışır. Dediğim gibi bol bol bilgi toplayın, not alın. Daha sonra zaten sistem yöneticisi işlemleri tipiktir.
Loglara bak, firewallara bak, hesaplara bak vs vs..
Kolay gelsin
slm arkadaslar bence mumin hocanin hazirladigi tablo gayet iyi sayin yazicioglunun dedikleri de gayet hos 🙂 cayci muhabbeti bence isi bitiren yer 🙂 mahalledede eskiden en iyi haberi mahalle bakkalindan alirdik gerci turkiyede onlarda kalkiyor ya!.
Ama sordugum soru bor cok kisiye kolaylik sagliyacak cevaplara sebep oldu ve yazanlara tesekkur ederim.