Skip to content
GAMES · REVIEWS · DATABASE
Forum

Ag Isletim Sistemlerinin Mimari Turleri ve Guvenlik Yaklasimlari

Ağ işletim sisteminin tanımı ve işlevleri Ağ işletim sistemi, Diyaloguer olarak da bilinen, bir sunucu üzerinde çalışan ve verileri, kullanıcıları...

Published:

Ağ işletim sisteminin tanımı ve işlevleri

Ağ işletim sistemi, Diyaloguer olarak da bilinen, bir sunucu üzerinde çalışan ve verileri, kullanıcıları, grupları, güvenliği, uygulamaları ve ağ üzerinde koşan diğer çoğu ağ işlevlerinin yönetilmesine olanak sağlayan bir yazılımdır. Ağ işletim sistemleri, bir ağ içerisinde bulunan bilgisayarların ağ içerisindeki diğer bilgisayarlarla yazıcı paylaşımı, ortak dosya sisteminin ve veritabanının paylaşımı, uygulama paylaşımı gibi işlevleri yerine getirmek için tasarlanmıştır. En popüler olanları Novell NetWare, Linux, Windows Server 2003, Mac OS X tir.

Genel yapıları

Ağ işletim sistemleri birçok kullanıcı için kaynaklarını paylaştırılmasına olanak sağlayan kullanıcı-sunucu Architecture tabanlıdır.

Yönlendiricilerdeki kullanımı

Ağ işletim sistemleri genelde OSI modelin ağ katmanında bulunan fonksiyonları işleten bir yönlendiricide veya bir güvenlik duvarında gömülüdür. Juniper Networks ün yönlendirici ve ağ anahtarlarında kullandığı JUNOS, Cisco IOS(Cisco Internetwork Operating System), Alcatel-Lucent ın yönlendiricileride kullandığı TIMOS, Huawei in yönlendiricilerinde kullandığı Huawei VRP bunlara örnek olarak verilebilir.

Choose Gamer24H as a preferred source on Google

Eşler arası ağ

Eşler arası ağ işletim sistemlerinde kullanıcılar, bilgisayarlarında depolanan dosyaların ve bilgisayar kaynaklarının paylaşılmasına izin verir, diğerlerinin kaynaklarını da erişir. Bu sistemde bir ana sunucu ya da merkezileştirilmiş bir kaynak yönetimi yoktur. Eşler arası ağ, ağa bağlı olan bütün kullanıcılara eşit davranır. Bu yüzden bu sistemdeki bir ağda, her eş, herhangi bir diğeriyle aynı yeteneklere sahiptir. AppleShare, Windows for Workgroups, Lantastic gibi sistemler bu yapının en popüler sistemleridir.

Bu sistemin avantajları kolay kurulum, az kaynak kullanımı ve sistem için harici bir sunucu alınmasına ihtiyaç olmaması şeklindedir. Dezavantajları ise depolama için merkezi bir konumun bulunmaması ve istemci sunucu modelinin sunduğu güvenliğinin eksikliğidir.

İstemci/Sunucu modeli

İstemci/Sunucu modeli ile çalışan işletim sistemlerinde, işlevsellikleri ve uygulamaları merkezileştirmek için özelleşmiş bir veya daha fazla sunucunun ağda bulunmasına olanak tanır. Bu sistemde, sunucu sistemin merkezidir, güvenliği ve kaynaklara erişimi sağlar. Ağ işletim sistemi, ağ üzerindeki bütün parçaları bütünleştirmek amacıyla fiziksel uzaklığa bakılmaksızın kullanıcılara eşzamanlı olarak aynı kaynakları sunmaya çalışır. Novell NetWare, Windows Server gibi sistemler bu yapıya örnektir.

Bu modelin avantajları merkezileştirilmiş sunucuların çok kararlı olması, güvenliğin sunucu aracılığıyla sağlanması, yeni teknolojiler ve donanımların sisteme kolayca entegre edilebilmesi ve sunucuların uzak konumlardan ve farklı sistemlerden erişilebilir olmasıdır. Dezavantajları bir sunucuyu çalıştırmanın ve satın almanın maliyetinin yüksek olması, işlemler için merkezileşmiş bir konuma bağlılık söz konusu olması ve düzenli koruma ve güncelleştirme gerektirmesidir.

İstemci/Sunucu modelinde güvenlik sorunları

İstemci/Sunucu modelindeki güvenlik sorunları 3 konumda gelişebilir: kullanıcıda, ağda ve sunucuda. Bu üç konumunda yetkisiz aktiviteler için izlenmesi ve hacker ve benzeri amaçlarla çalışanlara karşı güvenlik ihtiyaçlarının karşılanması gerekir.

İstemci (Kullanıcı), bir ağın son kullanıcısıdır ve en çok güvenceye alınması gerekendir. Nihai istemci, verileri genellikle bir bilgisayar ekranı üzerinden ortaya koyar. Kullanıcının sunucu ile bağlantısı güvenliği parolalar ile sağlanmalıdır ve kendi iş istasyonları dışına çıkıldığında, istemciler, hiçbir hackerın veya başka bir tür davetsiz misafirin sunucudaki verilere erişmediğinden emin olmak amacıyla sunucularla olan bağlantılarının güvenli bir şekilde kesildiğinden emin olmalıdırlar. Bir başka olası tehlike ise istemci iş istasyonunda tanıtılan bir virüs veya yetkisiz çalışan bir yazılımdır. Bu ise sunucudaki bütün bilgi bankası için tehlike teşkil eder(Exforsys Inc., 2007).

Eğer istemci hesabını kasıtlı olarak sisteme giriş yapılmış bir şekilde bırakılmışsa ya da kolay hacklenebilecek bir kullanıcı adı ve parola seçmişse, istemcinin kendisi de sistem için bir tehdit oluşturabilir. Kullanıcılar, aynı zamanda bilgisayar korsanlarının gizli verilere erişim sağlayan parolalarını farkında olmadan paylaşıyor olabilir (Wilson, Lin, & Craske, 1999). Bunun üstesinden her bir kullanıcıya bir parola verip bu parolayı düzenli olarak değiştirmesini isteyerek üstesinden gelebiliriz. Ayrıca bu parolalar tahmin testlerinden, eşsizlik ve güçlülük testlerine tabi tutularak tahmini zor parolalar üretilmesi sağlanabilir.

Ağ, kullanıcıdan sunucuya veri transferine olanak tanır. Bir ağ üzerinde, hackerlerin kulak misafiri olabileceği ve önemli bilgi paketlerini çalabileceği birçok nokta vardır. Bu paketler parola ve bir şirketin önemli bilgileri gibi gizli bilgiler içerebilir. Bu tür yetkisiz profesyonelleri sunucu üzerinde saklanan tüm verilerden uzakta tutmak için güvenliği uygun bir şekilde sağlamak önemlidir. Bunu, ağ üzerinden gönderilen bilgileri şifreleyerek yapabiliriz. Ancak bilgisayar korsanları bu şifreleme yöntemini atlatıp yani bir şekilde bu engele takılmayıp çevresinden dolaşabileceğinden bu tek koruma yöntemi olamaz. Korumanın gerçekleştirilmesi gereken yollardan bir diğeri ise güvenlik denetimlerini düzenli bir şekilde yürütüle kılmak ve ağ boyunca tüm noktalarda, bireylerin kimlik kanıtlama ve yetkilendirme işlemlerini güvence altına almaktır. Bu potansiyel bilgisayar korsanlarını vazgeçirecektir (Wilson, Lin, & Craske, 1999). Ayrıca kişiselleştirme yapmak için bütün ortamları zorlaştırmanın yanı sıra istemcinin doğru dosyaya ulaşıldığı garanti altına alınmalıdır. Ayrıca ulaşılan dosyaya yetkili erişim yapıldığı da sağlanmalıdır.

Sunucu, bütün verileri, onların güvenli olarak yerleştirilmesi ve sadece yetkili kişilere erişim izni sağlayan merkezileştirilmiş konum aracılığıyla güvenliğini sağlayabilir. Devasa bir boyutta veriyi bozabileceğinden, virüs koruması sunucular üzerinde bulunmaktadır. Düzenli yükseltilmeler yazılım ve uygulamaların ihtiyacı dahilinde sunucuya sağlanmalıdır.

This explanation is adapted from Wikipedia and is available under CC BY-SA 4.0.

Related Article: Nivalis Nights lead writer: “It doesn’t mean it’s a cosy game” — you’ll have to earn the calm →
Source: Vikipedi (Wikipedia) ↗
COMMUNITY / DISCUSSION

1 comment

Share your thoughts

Search Gamer24H

Enter at least 3 characters.

Explore

APPEARANCE

Choose your color theme

Auto mode follows your device and switches to Xbox, PlayStation, or Nintendo colors on matching stories. Your manual choice stays on this device.