VPN
|
Yazar Onur Cepheli
|
|
IPSEC, diğer adıyla IP Security, kullanıcılar için önem taşıyan trafiği koruyan protokoller çerçevesi olarak kullanılmaktadır. Şirket içi iletişim ihtiyaçları değiştikçe, IPSec’e olan ihtiyaç çok daha artmıştır. Günümüzde birçok firmanın çalışanları farklı lokasyonlarda görev alıyorlar ve bu kişiler devamlı veri alışverişi yapıyorlar. IPSec endüstri standart algoritmalar vasıtası ile güvenli data iletişimi sağlamaktadır. Bu yazıya ilk yorumu yazın | Görüntüleme sayısı: 1443 |
|
|
Yazar Onur Cepheli
|
|
Güvenli data iletişiminin başlayabilmesi için her uçta encryption keylerinin doğru olarak girilmesi gerekmektedir. Eğer, encryption keyleri periyodik olarak değiştirilmez ise (şifre eskitme yapılmaz ise) güvenliğimiz büyük ölçüde düşecektir. Bu keyleri manuel olarak değiştirmek çok zahmetli bir iştir. Büyük bir firmanın onlarca IPSec VPN bağlantılarının olduğu düşünüldüğünde bu durum bir kabusa dönüşebilir. Yorumlar (1) | Görüntüleme sayısı: 1130 |
|
|
Yazar Onur Cepheli
|
|
Kriptografide encryption bir verinin üçüncü şahıslar tarafından okunabilmesini engellemek için o verinin bir algoritmadan (cipher da denir) geçirilerek değiştirilmesidir. Değişen verinin eski haline dönmesi için özel bir bilgi (örneğin bir key) gereklidir ve bu işleme de decryption denir. Simetrik (symmetric encryption) ve asimetrik (asymmetric encryption) olarak ikiye ayrılır. Bu yazıya ilk yorumu yazın | Görüntüleme sayısı: 1463 |
|
|
Yazar Onur Cepheli
|
|
Data Integrity, transfer edilen verinin karşı tarafa hiçbir değişime uğramadan gönderildiğini garantilemek için kullanılır. Birçok clear text protokol verisi yolda çeşitli saldırılara mağruz kalarak değiştirilebilir. Örneğin, clear text bir protokol olan HTTP de bir web sayfasının içeriğindeki tüm “Onur Cepheli” yazısını “Özge Irmak” olarak değiştirebilir ve bu sayfayı görüntüleyecek olan kullanıcının sayfayı hatalı görüntülemesini sağlayabiliriz. Bu yazıya ilk yorumu yazın | Görüntüleme sayısı: 841 |
|
|
Yazar Onur Cepheli
|
|
Nihayet bir konfigürasyon makalesine gelebildik. Önceki makalelerden gördüğünüz gibi IPSec VPN teknik altyapısı karışık. Arkaplanda bir sürü algoritma çalıştığını gördük. Bu karışıklık bize konfigürasyon yaparken de etki edecek. Yazının devamında aşağıdaki topolojide bir IPSec VPN bağlantısı kuracağız. Bu yazıya ilk yorumu yazın | Görüntüleme sayısı: 1163 |
|
|
Yazar Onur Cepheli
|
|
Cisco SDM, Cisco network cihazlarını konfigüre edebilmek için oluşturulmuş Java tabanlı bir grafik arayüz birimidir. Cisco SDM vasıtasıyla normalde çok komutlu ve zor olan VPN konfigürasyonu sadece birkaç dakika içerisinde yapılabilir. Yorumlar (1) | Görüntüleme sayısı: 1026 |
|
|
|
|