Dedicated Sunucu

Atlama Sunucusu: Yonetim Erisimini Tek Kapidan Gecirmek

Atlama sunucusu nasil kurulur? Saldiri yuzeyini daraltma, anahtar yonetimi, oturum kaydi ve tek nokta riski. Atlama Sunucusu: Yönetim Erişimini Tek Kapıdan…

Atlama Sunucusu: Yonetim Erisimini Tek Kapidan Gecirmek
İçindekiler
  1. Atlama Sunucusu: Yönetim Erişimini Tek Kapıdan Geçirmek
  2. Tek Kapı Modeli
  3. Kazanımlar
  4. Kapıyı Sertleştirmek
  5. Anahtar Yönetimi
  6. Oturum Kaydı
  7. Sanal Özel Ağ Alternatifi
  8. Tek Nokta Riski
  9. Otomasyon Erişimi
  10. Bakım Disiplini
  11. Sonuç
  12. Sıkça Sorulan Sorular (SSS)
  13. Atlama sunucusu ne kazandırır?
  14. Anahtarları atlama sunucusunda tutabilir miyim?
  15. Sanal özel ağ yerine mi kullanmalıyım?
  16. Atlama sunucusu çökerse ne olur?

Atlama Sunucusu: Yonetim Erisimini Tek Kapidan Gecirmek

Atlama Sunucusu: Yönetim Erişimini Tek Kapıdan Geçirmek

Beş sunucunuz var ve her birine doğrudan bağlanılıyor. Her birinde ayrı kullanıcı hesapları, ayrı anahtarlar, ayrı erişim kayıtları. Bir çalışan ayrıldığında beş sunucudan da erişimini kaldırmanız gerekiyor — ve birini unutmanız yeterli.

Bu yazı, yönetim erişimini tek noktada toplamayı ele alıyor.

Tek Kapı Modeli

  1. Diğer sunucular dışarıya kapalıdır.
  2. Yalnızca atlama sunucusu erişilebilir.
  3. Tüm bağlantılar oradan geçer.

Birinci adım saldırı yüzeyini kökten daraltır: üretim sunucularının yönetim portlarını internete tamamen kapatmak, taramaların ve kaba kuvvet denemelerinin o sunuculara hiç ulaşamaması demektir — savunulacak tek bir kapı kalır.

Bu kapı çok daha sıkı korunabilir.

Tüm güvenlik yatırımı tek noktaya odaklanır.

Üçüncü madde ise denetim kaydını merkezîleştirir.

Kazanımlar

Kazanım Açıklama
Tek erişim noktası Yetki tek yerden yönetilir
Merkezî kayıt Kim ne zaman girdi
Daraltılmış yüzey Diğerleri kapalı
Hızlı iptal Tek yerden kaldırılır

Dördüncü satır en pratik faydadır: ayrılan bir çalışanın erişimini kesmek için tek bir sunucudan hesabını kaldırmak yeterlidir — onlarca sunucuyu tek tek dolaşmak ve birini unutma riski ortadan kalkar.

Bu, denetimlerde de kolaylık sağlar.

Kimin neye erişebildiği tek yerde görülür.

İkinci satır ise olay sonrası incelemeyi mümkün kılar.

Kapıyı Sertleştirmek

  • Yalnızca anahtarla giriş.
  • İkinci doğrulama katmanı.
  • Kaynak adres kısıtlaması.
  • Başka hiçbir servis çalışmaz.

Dördüncü madde çok önemlidir: atlama sunucusunda web sunucusu, veritabanı veya başka bir uygulama çalıştırmak, o sunucuyu ele geçirmenin yeni yollarını açar — bu makine yalnızca tek bir iş yapmalıdır.

Tek işlevli olması denetimi kolaylaştırır.

Kurulu paket sayısı asgaride tutulmalıdır.

İkinci madde ise çalınan bir anahtarı etkisiz kılar.

Anahtar Yönetimi

  1. Özel anahtar atlama sunucusunda durmamalı.
  2. İletim özelliği kullanılmalı.
  3. Anahtar kullanıcının makinesinde kalır.

Birinci madde kritik bir güvenlik kuralıdır: özel anahtarları atlama sunucusunda saklamak, o sunucu ele geçirildiğinde tüm altyapıya erişim anlamına gelir — anahtarlar asla ara sunucuda tutulmamalıdır.

İkinci madde bu ihtiyacı ortadan kaldırır.

Kimlik doğrulama isteği kullanıcının makinesine iletilir.

Anahtar hiç ağa çıkmaz.

Bu özellik dikkatli yapılandırılmalıdır.

Oturum Kaydı

Kayıt düzeyi İçerik
Bağlantı kaydı Kim, ne zaman, nereye
Komut kaydı Çalıştırılan komutlar
Tam oturum kaydı Ekranın tamamı

Üçüncü satır güçlü ama dikkat gerektirir: tam oturum kaydı her şeyi yakalar ama ekrana yazılan şifreleri ve gizli bilgileri de kaydeder — bu kayıtlar en az üretim verisi kadar korunmalıdır.

Kayıtlar ayrı bir sunucuya gönderilmelidir.

Yerelde tutulan kayıt, saldırgan tarafından silinebilir.

Birinci satır ise asgari gerekliliktir.

Sanal Özel Ağ Alternatifi

  • Ağ düzeyinde erişim verir.
  • Daha esnek ama daha geniş.
  • İkisi birlikte de kullanılabilir.

İkinci madde farkı açıklar: sanal özel ağ kullanıcıyı iç ağa dahil eder ve tüm servislere erişim açar; atlama sunucusu ise yalnızca yönetim oturumlarını geçirir — daha dar bir yetki modelidir.

Hangisinin uygun olduğu ihtiyaca bağlıdır.

Üçüncü madde en güvenli kombinasyondur.

Önce ağa, sonra atlama sunucusuna bağlanılır.

Tek Nokta Riski

  1. Atlama sunucusu çökerse erişim kesilir.
  2. Yedek bir yol bulunmalı.
  3. Acil durum erişimi tanımlanmalı.

Üçüncü madde ihmal edilirse ciddi sorun doğar: tüm erişimi tek bir sunucuya bağlamak, o sunucu arızalandığında hiçbir sisteme müdahale edememeniz demektir — acil durumlar için ikinci bir yol mutlaka tanımlanmalıdır.

Bu yol donanım konsolu olabilir.

Ya da ikinci bir atlama sunucusu kurulabilir.

Acil yol düzenli test edilmelidir.

Otomasyon Erişimi

Erişim türü Yaklaşım
İnsan erişimi Atlama sunucusundan
Dağıtım otomasyonu Ayrı sınırlı hesap
İzleme sistemi Yalnızca okuma

İkinci satır önemli bir ayrımdır: otomasyon araçlarına insan hesaplarıyla erişim vermek, denetim kayıtlarını anlamsız kılar — hangi işlemin insan hangisinin otomasyon olduğu ayırt edilemez.

Her otomasyonun kendi hesabı olmalıdır.

Yetkileri yalnızca yaptığı işle sınırlı olmalıdır.

Üçüncü satır ise izleme için yeterlidir.

Bakım Disiplini

  • Güncellemeler öncelikli uygulanır.
  • Erişim listesi düzenli gözden geçirilir.
  • Kullanılmayan hesaplar kaldırılır.

İkinci madde zamanla biriken riski temizler: erişim listeleri kendiliğinden büyür, hiç küçülmez — altı ayda bir gözden geçirilmezse listede artık şirkette olmayan kişilerin hesapları kalır.

Bu gözden geçirme yazılı hâle getirilmelidir.

Her hesabın gerekçesi olmalıdır.

Gerekçesi kalmayan hesap kaldırılır.

Ayrı bir yönetim sunucusu kurmak ek bir donanım gerektirir; fiziksel sunucu barındırma paketleri ile yönetim mimarinizi güvenli biçimde kurgulayabilirsiniz.

Sonuç

Yönetim erişimini tek kapıdan geçirmek hem güvenliği hem yönetilebilirliği artırır: üretim sunucularının yönetim portlarını internete kapatmak, savunulacak tek bir kapı bırakır. Bu kapıda başka hiçbir servis çalıştırmayın, özel anahtarları asla ara sunucuda tutmayın ve tek nokta riskine karşı acil bir ikinci yol tanımlayın.

Sıkça Sorulan Sorular (SSS)

Atlama sunucusu ne kazandırır?

Üretim sunucularının yönetim portlarını internete kapatmanızı sağlar; taramalar ve kaba kuvvet denemeleri o sunuculara hiç ulaşamaz. Ayrıca erişim tek yerden yönetilir: ayrılan bir çalışanın hesabını tek sunucudan kaldırmak yeterlidir.

Anahtarları atlama sunucusunda tutabilir miyim?

Tutmayın. Özel anahtarları ara sunucuda saklamak, o sunucu ele geçirildiğinde tüm altyapıya erişim anlamına gelir. Kimlik doğrulama isteğini kullanıcının makinesine ileten özelliği kullanın; anahtar hiç ağa çıkmaz.

Sanal özel ağ yerine mi kullanmalıyım?

Farklı işler yaparlar. Sanal özel ağ kullanıcıyı iç ağa dahil eder ve tüm servislere erişim açar; atlama sunucusu yalnızca yönetim oturumlarını geçirir ve daha dar bir yetki modelidir. En güvenlisi ikisini birlikte kullanmaktır.

Atlama sunucusu çökerse ne olur?

Erişim kesilir; bu yüzden acil durumlar için ikinci bir yol tanımlanmalıdır. Bu yol donanım konsolu olabilir veya ikinci bir atlama sunucusu kurulabilir. Acil yolun çalıştığı düzenli test edilmelidir.