1Forum.Net  

Go Back   1Forum.Net > Bilgisayar, Teknoloji, Güvenlik, Cep Telefonu ve Webmaster & Programlama > Bilgisayar > İşletim sistemleri
Sosyal Gruplar Oyun Dünyası Yasaklılar Listesi Etiketler Arşiv Rss

İşletim sistemleri Windows / Macos / GNU / Linux / UNIX ile ilgili her tür sorun çözüm ve önerilerinizi buraya yazabilirsiniz


Yeni Konu aç  Cevapla
 
LinkBack Seçenekler Stil
Alt 16/01/07, 10:44 AM   #1 (permalink)
1 Admin
 
TrusTy - ait Kullanıcı Resmi (Avatar)
1 Bilgi
Üyelik tarihi: Dec 2006
Nerden: İstanbuL
Yaş: 22
Mesajlar: 11.666
Konular: 4811
Ruh Halim:
1 Karizma
Rep Gücü : 18
Rep Puanı : 1205
Rep Seviyesi : TrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud ofTrusTy has much to be proud of
Teşekkür Sayısı : 1.657
Gösterdiği Tepki : 54
95 mesajına 106 kez tepki gösterildi
Arrow Linux Güvenlik // VXE

Özet:

Serge Lozovsky UNIX sistemleri daha güvenli yapmak için geliştirdiği bir yazılım paketini tanıtıyor. Yazılım lisanslıdır. Ticari olmayan eğitim amaçlı işler için bedelsiz olarak kullanılabilir.

UNIX güvenliğinin en büyük sorunu superuser'ın sistem üzerinde istediği herşeyi yapabiliyor olmasıdır. Superuser haklarıyla çalışan programlar (daemons) vardır, örneğin popd, sendmail ve bunlar ağdan ulaşılabilirlerdir (Internet/Intranet). Her programın açıkları olabilir ve böylece davetsiz misafirler bu tür programlara ağdan ulaşabilir, mevcut hataları kullanarak kontrolü ellerine geçirebilirler.
VXE (Virtual eXecuting Environment) UNIX sunucuları davetsiz misafirlerden, korsan saldırılarından ve benzerlerinden korur. Sunucuda hali hazırda yüklü olan SMTP,POP,HTTP gibi altsistem yazılımlarını korur. Mevcut yazılımın ayarlarını değiştirmek gerekmez, sadece onu korur.
Sonuçta VXE şu problemleri çözer: superuser haklarıyla çalışan ve hatalar barındırabilen sunucu ve altsistemleri. Gerçek hayatta yaşadığımız durum budur.

Virtual eXecuting Environment (VXE) superuser haklarıyla çalışan ve hatalar barındırabilen sunucu ve altsistemlerini korur. Bir program superuser haklarıyla çalışırsa işletim sisteminin (OS) tüm kaynaklarına ulaşabilir. VXE, her altsistem için sanal bir ortam oluşturur. Bu ortamda sadece normal işlemler için gerekli olan kaynaklar görünürdür ve altsisteme açıktır. Altsistem, çalıştırılan program ve tarafından üretilen altişlemleri bekler. Her altişlem anası gibi aynı VXE ortamında çalışır. Program, herhangi bir sistem kaynağına ulaşmak için, OS sistem çağrısını (syscalls) kullanır. VXE hangi sistem çağrısının hangi parametreler ile erişebilir olduğunu her altsistem için tanımlayabilir. Örneğin (dosya işlem sistem çağrıları için) dosyaların bazılarının okunabilir ve bazıların yazılabilir olduğu, ağ işlemlerinin kapalı olduğu tanımlanabilir (POP sunucusu örneğinde, ağ bağlantısını kontrol altına alır ama yenilerini yapmaz) ve bu kısıtlamalar superuser hakları ile çalışan bir program tarafından kırılamaz.
Bu sınırlamalar gerektiği kadar keskin olabilir. Eğer davetsiz misafir bir altsistem üzerinde hakimiyeti ele geçirirse bilgiye ulaşmak yada sistemi etkilemek için alışılmış yöntemleri kullanamaz. Teoride yapabileceği tek şey gelişmiş yöntemler kullanarak, ne işletim sistemine ne de diğer altsistemlere , yalnızca ele geçirilmiş altsistemin işlemlerine etkimektir. Burada alışılmış yöntemler devetsiz misafirin superuser haklarına ulaşması ve bir komut ekranı açması (shell), ardından alışılagelmiş araçlarla, metin editörü gibi, bir araç kopyalamak ve gerisi ortada. Bu tür araçlar olmadan hiçbirşey yapamaz. Örneğin bir POP sunucusunun metin editörüne ve bir araca gereksinimi yoktur çalışması için; ki böylece VXE ortamında POPD koruması için böyle bir program yoktur.
Daha belirgin olarak belirtmek gerekirse, VXE ele geçirilmiş altsistemlerin yoklamalarına karşı sistemi ve altsistemlerini korur. Bir bölüm etkilendiği zaman altsistemin kendisini korumasını sağlar (yukarıda anlatıldığı yolla). Basitleştirme amacıyla, aşağıdaki yazıda VXE'nin altsistemi koruduğunu söyleyeceğiz.

VXE tanımı ve hareketliliği

VXE tanımı (VXED) ufak bir LISP (fonksiyonlar dizisi) programı olup farklı sistem çağrıları için kabul edilebilir bildirge niteliğinde parametre tanımları kullanır. Bu VXED belirli altsistemler için sistem çağrı parametrelerini kontrol ettiği çekirdeğe yüklüdür. RefLisp (Bill Birch bbirch@ctp.com) tarafından türetilen VXE'nin güncel sürümü vxelisp, yeni iç büyük dizi tanımlamasına (internal bigstring representation), tam dizi ve bit fonksiyonlarına (full set of string and bit functions) sahiptir. vxelisp'in çekirdek sürümü aynı anda farklı VXED leri desteklemek için yeniden yapılandırılmıştır.
VXED'yi aktif hale getirmenin iki yolu vardır. Belirgin (explicit) ve örtük (implicit)(otomatik). Belirgin aktifleştirme vxe programı kullanarak yapılır. Parametreler, sınırlamalarla beraber çalışacak olan komut yol ve parametreleri, ve de VXED yoltanımıdır (pathname). Otomatik yükleme için vxed aracı tüm gerekli VXED'leri çekirdeğe baştan yükler. Her VXED'nin bir aktifleşme modeli vardır. Program başlangıcından (exec) itibaren çekirdek, çalıştırılabilir dosyaların yollarını şablonlara ve aktif VXED'lere karşı kontrol eder. Bu yöntem belirli bir dizin (ve tüm altdizinler) altındaki tüm programlarından çalıştırılması esnasında korumayı aktifleştirme için kullanılabilir. Örneğin kullanıcılar tarafından kullanılan CGI betiklerini (scripts) korumak amacıyla her bir kullanıcı altdizinine VXED tanımlanabilir.

VXE Geliştirme Sistemi

Her bir VXED, vxelisp'in gücü kullanılarak elle yaratılabilir. Fakat VXE, sistem yöneticilerini LISP'i öğrenmeye ve kullanmaya zorlamaz. VXE geliştirme sistemi, VXE'yi izleme düzeninde çalıştırır.
Bu gibi bir uygulama çalışması, izin verilen (kullanılan) sistem cağrılarının tanımlarını yazdırır. VXED'nin yaratılması ve değişiklikler WWW arayüzü ile yapılmaktadır. Geliştirme sistemi iki çeşit VXED desteklemektedir; Sıkı ve Dosya sistemi. Sıkı VXED, tüm izin verilen belirgin sistem çağrılarını tanımlar. VXED dosya sistemi tanımlanmış bir yolun okuma, yazma ve çalıştırma haklarını tanımlar. Dosya sistemi sistem çağrılarına uygulanan özel sınırlamalara diğer sistem çağrılarında izin verilmiştir. Belli bir altsistem için oluşturulduktan sonra VXED, kendi halinde çalışır. Bu durumda tüm uyumsuz VXED işlemleri kaydedilir, sistem çağrıları yerlerine getirilir. VXE DS, tutulan kayıtlardan VXED'yi otomatik olarak güncelleyebilir.
Elbette VXED'de gerekli değişiklikler elle de yapılabilir. Uyumsuzluklar, davetsiz bir misafirin çalışması yada altsistem davranışlarında ki sapmanın birçok koşulu ile oluşabilir. VXE yöneticileri DS yardımı ile kayıtlara bakarlar ve bir güncelleme gerekiyorsa buna karar verirler. Eğer bir uyumsuzluk yoksa, üretim konumuna geçirilir. Bu durumda tüm uyumsuzluklar kaydedilir ve sistem çağrıları engellenir. Kayıtlar aynı şekilde davetsiz misafirlerin belirlenmesi yada VXED ayarlanması için kullanılabilir.
Güvenlik sebepleriyle, VXE üzerindeki tüm işlemler en yetkili kullanıcı (superuser) tarafından, tüm VXE'lerin dışından yapılabilir.

Verim

VXE verimi şu yollarla etkiler: Eğer program VXE'lerin dışında çalışıyorsa tüm küçük sistem çağrıları fazladan iki öğretici assembler çalıştırır (VXE mevcut işlemi etkiliyor mu diye kontrol eder). Her sistem çağrısı çalıştırılışında küçük bir C döngüsü çekirdekte uyuşan bir VXED var mı diye kontrol eder. VXE içerisinde çalışan programlar için bir kaç satırlık bir C kodu, parametre ayarlaması gerekli mi diye kontrol eder. Bazı sistem çağrıları VXED içerisinde kontrol edilemez olarak işaretlenir (örneğin önkabul olarak okuma ve yazma işlemleri) ve sadece geriye kalan sistem çağrıları çok küçük LISP fonksiyonları tarafından kontrol edilir. Bu fonksiyonlar VXED içerinde bulunurlar ve sistem yöneticisi tarafından kolaylıkla incelenebilirler.

Alıntıdır..


_______________________
Üye olup ailemize katılmak ve reklamsız bir forumdan yararlanmak isterseniz TIKLAYIN
TrusTy isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Yeni Konu aç  Cevapla

Sosyal Paylaşım Kısayolları


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
-------------------------------------------------------------
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Linux KuruLumu , KomutLar, ÖzeLLikLeri ßeRDuSH İşletim sistemleri 3 22/08/08 04:16 AM
Linux Hakkinda Hersey ßeRDuSH İşletim sistemleri 8 22/08/08 04:13 AM
Linux işletim sistemleri TrusTy İşletim sistemleri 0 24/05/08 13:55 PM
Linux Nedir ELROND İşletim sistemleri 1 03/04/08 21:37 PM
Türkiye'de en çok karşılaşılan güvenlik açıkları!! done_marine Donanım 0 22/10/07 21:29 PM

Tüm Zamanlar GMT +2 Olarak Ayarlanmış. Şuanki Zaman: 19:13 PM.

Powered by vBulletin® Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2008, Crawlability, Inc.

Sitemiz bir forum sitesi olduğu için kullanıcılar her türlü görüşlerini önceden onay olmadan anında siteye yazabilmektedir,
bu yazılardan dolayı doğabilecek her türlü sorumluluk yazan kullanıcılara aittir,
yine de sitemizde yasalara aykırı unsurlar bulursanız buradan bize bildirebilirsiniz, şikayetiniz incelendikten sonra en kısa sürede gereken yapılacaktır.
Report Abuse, Harassment, Scamming, Hacking, Warez, Crack, Divx, Mp3 or any Illegal Activity to here

Reklam vermek için bize buradan ulaşabilirsiniz.

web statistics
Hepsi
3 4 5 9 11 12 13 14 15 18 22 24 25 27 28 29 30 31 33 34 35 36 38 39 40 42 43 44 45 46 51 52 54 55 57 59 61 62 68 69 70 71 75 76 81 82 88 91 95 96 99 100 101 104 109 120 121 128 131 132 135 136 139 142 147 150 151 152 153 154 155 156 157 158 159 160 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 251 252 253 254 255 259 277 279 280 281 282 283 285 286 287 288 289 290 291 292 293 295 296 303 304 306 307 308 309 310 311 312 313 314 319 321 322 323 325 327 328 329 330 331 332 334 338 340 341 342 343 344 345 346 347 348 349 351 355 358 359 360 362 364 365 366 367 371 377 378 379 380 381 382 383 384 385 387 411 412 417 419 420 421 422 423 426 432 434 439 440 441 442 444 449 466 469 470 471 472 473 474 475 476 477 478 479 481 482 483 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 505 518 519 520 521 523 524 526 533 537 539 541 545 546 548 549 550 551 552 555 556 557 558 559 560 561 562 563 565 566 569 571 574 580 581 582 583 584 585 586 589 590 591 593 595 596 597 598 599 600 601 604 605