

Server Sahipleri Uzak Masaustu İcin Kullandigi Programlar
-
hocam ben logmein kullanıyorum bazen ısıme yarıyo gıttıdım yerdekı pc lere onu kuruyrum genellıkle net uzernden ısmı gruyo
-
teamwiever da kaspersky e mudahale edilmiyor yada benmi mudahale edemiyorum.
-
Teamviewer'da kaspersky'a müdahale edilemiyor. Dün devre dışı bırakacaktım olmadı. Sağ tıklıyorum menü çıkıyor ama tıklanmıyor.
-
Server 2008 Ts-Gataway RDP :) https uzerinden baglaniyorum yada ilo kartim ile :)
-
Karşı tarafın pc ye Teamviewer kurdum fakat her girişte karşı tarafa uyarı veriyor. bu uyarıyı engelleyecek bişi yokmu :)
-
Şu an kullandığım topoloji için server vaya client lara bağlandığım rdp ve bu sistemlerin güvenliği için izlediğim yolları anlatmaya çalışayım.
Under'ın özel isteği üzerine güvenliği de anlatayım bunun için öncelikle şemayı anlatmak gerekiyor.
Biraz karışık gelebilir fakat okuduğunuzda kafanızda az çok ne oturtmaya çalıştığım belirecektir.
Öncelikle 3 g.shdsl (2x2) ,1 Frame Relay ,1 adsl (4-İl merkez VPN) ve 1 Uydunet 10mbps bağlantı ile kurulmuş bir networkümüz var. Toplam 4 server fiziksel olarak, 5 server da virtual olarak çalışmakta.
Bunlardan 1'i hem local DC hemde webserver olarak çalışmakta.Direk G dot çıkışı var.
Diğer server localdeki bir yazılımın takibini yapıyor aslında çok gerekli olmasa da onun çalışmasında sakınca görmüyorum, görmüyorum çünkü şu sıralar load balancing yada line fail load balancing olayına yoğunlaştığım için onu yakın zamanda yoracağım.Virtual 5 farklı server daha var sistemde.
Benim güvenliğimi sağlayan makinalar aslında bu 5 virtual makina :)
Neden fiziksel değil virtual makinaları tercih ettiğimi soracak olursanız da en başta virtual makinaların 1-Kurulum sorunu yoktur , 2-Donanım sorunu yoktur 3. olarak sa hepsini tek bir ekrandan manage edebildiğim Virtual Server özelliğini kulanıyor olmam. Tabi daha kullandığım birçok avantajı var.Virtual serverlar şöyle:
1-Linux Firewall Server (PfSense)
2-Backup Server ( Acronis echo )
3-Antivirus Server ( Symantec )
4-Network Analiz Server
5-Proxy cache server.Bu virtual makinaların hiçbirine dokunmuyorum. Firewall sistemi çok iyi oturdu. Open source olmasında dolayı bir çok şeyi ekleyip çıkarabiliyorsunuz. Donanımsal firewall daki tıkılıp kalma sendromunu burada yaşamıyorsunuz. Firewall problem çıkarırsa yada birşeyi çözümleyemez ise doğal olarak nete çıkışları kapatıyor. Böyle bir durumda internet kesintisi olmamı için proxy cache server anlık load balance yapabiliyor. (Tabiki yine firewall gibi işlem yapıyor.)
Backup server ise benim ağımın en sevdiğim parçası,ısırasım geliyor, sanırım aşığım..Hehe :) Backup serverda belirlenmiş çoklu görevler vardır.Örneğin clientlar için belirlediğim günlerde akşam kapalı olan makinaları aynı anda açıp yaklaşık 300 saniye kadar bekliyor. (40 makinanın açılması o kadar sürmez aslında ama bu bir önlem.) Belirlediğim dizinleri sırayla yedekleyip ağa dahil bir network storage diske o günün tarihini atarak yazıyor.Bu yedekleme sıralıdır. Tüm makina yedeklerini bitirdikten sonra da açtığı tüm makinaları sırayla kapatır. Yedekleme işleminde sistem clientların belirli dosyalarını, server side ise her zaman full backup alır. Ayrıca bu virtual server üzerinde çalıştığı Baba Server'nda hergün saat 22:01 'de differantial backup da alır. :) İçteki dışı, içteki tüm ağı,içteki içi,içteki içi dışı her yeri yedekleyebiliyor. :)
Bunun için o makinada bir program kurmama da gerek kalmyor.Neyse çok uzuyor destanvari birşey olmasını istemiyorum. Laf lafı açıyor.Bitiremeyeceğim.
Özet olarak aslında,
Sisteme çok sık uzaktan bağlanmam gerekmiyor. Eğer bağlanmam gerekirse networkde sadece belirlediğim makinalara erişim var. RDP sadece 2003 Pcserver kabul ediyor.Diğerleri yasaklı. 2003 üzerinden networdeki tüm makinalara ulaşabiliyorum.(O makina kapalı olsa dahi.)
Genel olarak VPN ler için RealVNC , Bazı pcler için de Logmein kullanıyorum.Ama illa da gireceksem RDC üzerine tanımıyorum.Bill amca yapmış sağolsun.
Yinde bağımsız yönetim yerine merkezden yönetim taraftarıyım.
ek under: guvenlik icin ne yaptiginida yaz, vpnc, tek ip vb...
ek 8mm : yazdım :)