Popis: |
Gelişen bilişim teknolojileri sayesinde internet üzerinden bilgiye erişim kolaylaşmaktadır. İnternet yapısal olarak birçok bilgisayarın bir arada bulunduğu ağ topluluğudur. İnternet ortamındaki bazı bilgisayarların veri sunma (sunucu - server), barındırma, çalıştırma gibi görevleri vardır. Bu görev bilgisayarın sunduğu servise göre değişmektedir. Bir bilgisayar birden fazla servis için sunucu görevi üstlenebilir. Sunucu bilgisayar üzerindeki veri güvenliği ise günümüzde üzerinde durulması gereken önemli noktalardandır. Servisin devamlılığının sağlanabilmesi için güvenlik önkoşuldur. Güvenlik donanım, yazılım ve ortam güvenliği olarak temelde üç bölümde incelenebilir. Bu çalışma kapsamında yazılımsal güvenlik üzerinde durulmuştur. Bir bilgisayarın web servisi ve ftp servisi olarak hizmet sunması amaçlanmıştır. Birden fazla web sitesinin yayınlandığı bu bilgisayara ftp servis sunucu hizmeti de eklenerek, her kullanıcının kendi web sitesinin yayın yapıldığı alana güvenli olarak erişimi sağlanmaya çalışılmıştır. Bu kapsamda yapılan çalışmalarda RSA 2048 bitlik sertifika oluşturularak verilerin karşı tarafa (sunucu) güvenli kanal üzerinden iletimi gerçekleştirilmiştir. Ssl/Tls protokolü kullanılarak oluşturulan bu güvenli kanal uygulaması sunucu sistemlerinde genel olarak tercih edilen CentOS ve Arch Linux üzerinde gerçekleştirilmiştir. Access to information via the internet is getting easy thanks to the developing information technologies. Internet is structurally the community of network in which many computers are all together. Some computers have some tasks on the internet such as data validation (host - server), data storage, and data processing. This task can change in accordance with the services provided by the computer. A computer can support server role for more than one service. Nowadays, security of data on host computer is one of the significant points to be considered. Security is a prerequisite to ensure the continuity of service. Security can be analyzed on three main sections; hardware, software, and media security. This study mainly focused on software-security. It is aimed that a computer can provide service as web service and ftp service. It is also added ftp service server to this computer in which more than one web site are set up, by this way, it is tried to access the domain safely where each user builds his/her own website. In this context, it was performed to transfer the data through secure channel (server) to the other side by generating 2048-bit RSA certificates. This security channel execution which was formed by using Ssl/Tls protocol was performed on CentOS and Arch Linux that is generally preferred in server systems. 147 |