
Atlama Sunucusu: Yönetim Erişimini Tek Kapıdan Geçirmek
Beş sunucunuz var ve her birine doğrudan bağlanılıyor. Her birinde ayrı kullanıcı hesapları, ayrı anahtarlar, ayrı erişim kayıtları. Bir çalışan ayrıldığında beş sunucudan da erişimini kaldırmanız gerekiyor — ve birini unutmanız yeterli.
Bu yazı, yönetim erişimini tek noktada toplamayı ele alıyor.
Tek Kapı Modeli
- Diğer sunucular dışarıya kapalıdır.
- Yalnızca atlama sunucusu erişilebilir.
- Tüm bağlantılar oradan geçer.
Birinci adım saldırı yüzeyini kökten daraltır: üretim sunucularının yönetim portlarını internete tamamen kapatmak, taramaların ve kaba kuvvet denemelerinin o sunuculara hiç ulaşamaması demektir — savunulacak tek bir kapı kalır.
Bu kapı çok daha sıkı korunabilir.
Tüm güvenlik yatırımı tek noktaya odaklanır.
Üçüncü madde ise denetim kaydını merkezîleştirir.
Kazanımlar
| Kazanım | Açıklama |
|---|---|
| Tek erişim noktası | Yetki tek yerden yönetilir |
| Merkezî kayıt | Kim ne zaman girdi |
| Daraltılmış yüzey | Diğerleri kapalı |
| Hızlı iptal | Tek yerden kaldırılır |
Dördüncü satır en pratik faydadır: ayrılan bir çalışanın erişimini kesmek için tek bir sunucudan hesabını kaldırmak yeterlidir — onlarca sunucuyu tek tek dolaşmak ve birini unutma riski ortadan kalkar.
Bu, denetimlerde de kolaylık sağlar.
Kimin neye erişebildiği tek yerde görülür.
İkinci satır ise olay sonrası incelemeyi mümkün kılar.
Kapıyı Sertleştirmek
- Yalnızca anahtarla giriş.
- İkinci doğrulama katmanı.
- Kaynak adres kısıtlaması.
- Başka hiçbir servis çalışmaz.
Dördüncü madde çok önemlidir: atlama sunucusunda web sunucusu, veritabanı veya başka bir uygulama çalıştırmak, o sunucuyu ele geçirmenin yeni yollarını açar — bu makine yalnızca tek bir iş yapmalıdır.
Tek işlevli olması denetimi kolaylaştırır.
Kurulu paket sayısı asgaride tutulmalıdır.
İkinci madde ise çalınan bir anahtarı etkisiz kılar.
Anahtar Yönetimi
- Özel anahtar atlama sunucusunda durmamalı.
- İletim özelliği kullanılmalı.
- Anahtar kullanıcının makinesinde kalır.
Birinci madde kritik bir güvenlik kuralıdır: özel anahtarları atlama sunucusunda saklamak, o sunucu ele geçirildiğinde tüm altyapıya erişim anlamına gelir — anahtarlar asla ara sunucuda tutulmamalıdır.
İkinci madde bu ihtiyacı ortadan kaldırır.
Kimlik doğrulama isteği kullanıcının makinesine iletilir.
Anahtar hiç ağa çıkmaz.
Bu özellik dikkatli yapılandırılmalıdır.
Oturum Kaydı
| Kayıt düzeyi | İçerik |
|---|---|
| Bağlantı kaydı | Kim, ne zaman, nereye |
| Komut kaydı | Çalıştırılan komutlar |
| Tam oturum kaydı | Ekranın tamamı |
Üçüncü satır güçlü ama dikkat gerektirir: tam oturum kaydı her şeyi yakalar ama ekrana yazılan şifreleri ve gizli bilgileri de kaydeder — bu kayıtlar en az üretim verisi kadar korunmalıdır.
Kayıtlar ayrı bir sunucuya gönderilmelidir.
Yerelde tutulan kayıt, saldırgan tarafından silinebilir.
Birinci satır ise asgari gerekliliktir.
Sanal Özel Ağ Alternatifi
- Ağ düzeyinde erişim verir.
- Daha esnek ama daha geniş.
- İkisi birlikte de kullanılabilir.
İkinci madde farkı açıklar: sanal özel ağ kullanıcıyı iç ağa dahil eder ve tüm servislere erişim açar; atlama sunucusu ise yalnızca yönetim oturumlarını geçirir — daha dar bir yetki modelidir.
Hangisinin uygun olduğu ihtiyaca bağlıdır.
Üçüncü madde en güvenli kombinasyondur.
Önce ağa, sonra atlama sunucusuna bağlanılır.
Tek Nokta Riski
- Atlama sunucusu çökerse erişim kesilir.
- Yedek bir yol bulunmalı.
- Acil durum erişimi tanımlanmalı.
Üçüncü madde ihmal edilirse ciddi sorun doğar: tüm erişimi tek bir sunucuya bağlamak, o sunucu arızalandığında hiçbir sisteme müdahale edememeniz demektir — acil durumlar için ikinci bir yol mutlaka tanımlanmalıdır.
Bu yol donanım konsolu olabilir.
Ya da ikinci bir atlama sunucusu kurulabilir.
Acil yol düzenli test edilmelidir.
Otomasyon Erişimi
| Erişim türü | Yaklaşım |
|---|---|
| İnsan erişimi | Atlama sunucusundan |
| Dağıtım otomasyonu | Ayrı sınırlı hesap |
| İzleme sistemi | Yalnızca okuma |
İkinci satır önemli bir ayrımdır: otomasyon araçlarına insan hesaplarıyla erişim vermek, denetim kayıtlarını anlamsız kılar — hangi işlemin insan hangisinin otomasyon olduğu ayırt edilemez.
Her otomasyonun kendi hesabı olmalıdır.
Yetkileri yalnızca yaptığı işle sınırlı olmalıdır.
Üçüncü satır ise izleme için yeterlidir.
Bakım Disiplini
- Güncellemeler öncelikli uygulanır.
- Erişim listesi düzenli gözden geçirilir.
- Kullanılmayan hesaplar kaldırılır.
İkinci madde zamanla biriken riski temizler: erişim listeleri kendiliğinden büyür, hiç küçülmez — altı ayda bir gözden geçirilmezse listede artık şirkette olmayan kişilerin hesapları kalır.
Bu gözden geçirme yazılı hâle getirilmelidir.
Her hesabın gerekçesi olmalıdır.
Gerekçesi kalmayan hesap kaldırılır.
Ayrı bir yönetim sunucusu kurmak ek bir donanım gerektirir; fiziksel sunucu barındırma paketleri ile yönetim mimarinizi güvenli biçimde kurgulayabilirsiniz.
Sonuç
Yönetim erişimini tek kapıdan geçirmek hem güvenliği hem yönetilebilirliği artırır: üretim sunucularının yönetim portlarını internete kapatmak, savunulacak tek bir kapı bırakır. Bu kapıda başka hiçbir servis çalıştırmayın, özel anahtarları asla ara sunucuda tutmayın ve tek nokta riskine karşı acil bir ikinci yol tanımlayın.
Sıkça Sorulan Sorular (SSS)
Atlama sunucusu ne kazandırır?
Üretim sunucularının yönetim portlarını internete kapatmanızı sağlar; taramalar ve kaba kuvvet denemeleri o sunuculara hiç ulaşamaz. Ayrıca erişim tek yerden yönetilir: ayrılan bir çalışanın hesabını tek sunucudan kaldırmak yeterlidir.
Anahtarları atlama sunucusunda tutabilir miyim?
Tutmayın. Özel anahtarları ara sunucuda saklamak, o sunucu ele geçirildiğinde tüm altyapıya erişim anlamına gelir. Kimlik doğrulama isteğini kullanıcının makinesine ileten özelliği kullanın; anahtar hiç ağa çıkmaz.
Sanal özel ağ yerine mi kullanmalıyım?
Farklı işler yaparlar. Sanal özel ağ kullanıcıyı iç ağa dahil eder ve tüm servislere erişim açar; atlama sunucusu yalnızca yönetim oturumlarını geçirir ve daha dar bir yetki modelidir. En güvenlisi ikisini birlikte kullanmaktır.
Atlama sunucusu çökerse ne olur?
Erişim kesilir; bu yüzden acil durumlar için ikinci bir yol tanımlanmalıdır. Bu yol donanım konsolu olabilir veya ikinci bir atlama sunucusu kurulabilir. Acil yolun çalıştığı düzenli test edilmelidir.