Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Isa Server

<<ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin KullanılmasıISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır>>
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1

Bir şirket bünyesinde bulunan  Web Server sadece şirket içine değil aynı zamanda şirket dışındaki kullanıcılara da hizmet vermelidir , ancak bir Web Server ı sadece port yönlendirmesi ile dışa açmak çok sakıncalı olabilir , bu nedenle Web Server ın yayınlanmasında ISA Server ı kullanmak güvenliğimizi arttırmaktadır .

Şirket ortamında bulunan Web Server ın güvenli bir şekilde yayınlanması için SSL kullanmamız gerekmektedir. Bunun için öncelikle IIS üzerinde tasarladığınız Web sitenize bir sertifika almalıyız.

Bu işlemler için elimizde hazır bulunması gereken sistemler

DC

CA

IIS

ISA Server

Sağlıklı çalışan bir domain ortamındaki CA den gerekli sertifikayı alarak güvenli bir web yayını yapabiliriz.

Makalemi özetlemek gerekirse , öncelikle güvenlik için IIS üzerindeki yayınlanacak Web sitesi için şirketimizdeki CA den bir sertifika alacağım , ardından web sitesini ISA üzerinden güvenli bir şekilde yayınlamak için web sitesinin sahip olduğu sertifikayı web server dan ISA server a taşıyacağım ve son olarak ta ISA Server üzerinde Web sitesini yayınlamak için ilgili kuralı yazacağım.

Uygulamaya başlayalım

Öncelikle IIS yönetim konsolundan ?Default Web Site? üzerine sağ tıklayarak özellikler i seçiyoruz.

Şekil -1

Karşımıza çıkan ekranda ?Directory Security? kısmına geliyoruz.

Şekil -2

?Server Certificate?  butonuna tıklıyoruz .

Şekil -3

Karşılama  ekranını next diyerek geçiyoruz

Şekil -4

Yeni bir sertifika almak istediğimzi belirtiyoruz.

Şekil -5

Bu sertifika isteğimizin hemen CA a gönderilmesini istiyoruz.

Şekil 6

Sertifika için bir isim belirliyoruz

Şekil -7

Sertifikada yer alacak bilgileri dolduruyoruz

Şekil -8

Bu kısım önemlidir , kullanıcıların bizim web sitemize nasıl geleceklerini belirtiyoruz , yani istemciler bu web sitesine erişmek için yukarıdaki adresi kullanırlar  ( bu ip üzerinden gelemiyeceklerini göstermez ancak sertifikanın hangi web sitesi için verildiğini doğrulamada önemlidir )

Şekil -9

Sertifikada yer alacak bilgileri dolduruyoruz

Şekil -10

Port numarasını belirliyoruz

Şekil 11

Sertifikanın hangi CA dan isteeceğini belirliyoruz.

Şekil -12

Yaptığımız isteğin bir özetini görüyoruz.

Şekil -13

?Finish? diyerek işlemi tamalıyoruz.

Şekil -14

Aldığımız sertifikayı görmek için ?View Certificate? diyoruz ve yukarıda görüşdüğü gibi almış olduğumuz sertifikayı görüntüleyebiliyoruz.

Şekil -15

Sertifika aldıktan sonra artık bu web sitesine gelen isteklerin sadece HTTPS ile yapılmasını istiyorsak eğer Directory Security kısmında ?Edit? diyoruz ve en üstte bulunan iki kutucuğu işaretliyoruz.

Artık Web sitemize Sertifika almış bulunmaktayız , şimdi sıra bu sertifikayı ISA Server a Export Etmeye geldi.

Bunun için başlat ? çalıştır ? mmc  konsolunu açalım ve açılan pencereden ?Add/Remove Snap-in? e tıklayalım ve oradan sertifikaları seçelim

Şekil -16

Şekil -17

Sahip olduğumuz web sertifikasını Export ediyoruz.

Şekil -18

Bunu için sertifka üzerinde sağ tıklayarak ?All tasks? kısmından ?Export? Seçeneğini seçiyoruz.

Şekil -20

Export kısmına tıkladıktan sonra karşımıza yukarıdaki gibi bir karşılama ekranını gelir ve next diyerek ilerliyoruz

Şekil -21

Private key i export edip etmeyeceğimizi soruyor , ISA Server a lazım olduğu için bu soruya yes diyor ve ilerliyoruz

Şekil -22

Buradaki seçenekleri değiştirmeden ilerliyoruz.

Şekil -23

Sertifikanın private key i önemli olduğundan export işleminden önce import için bir şifre belirliyoruz .

Şekil 24

Sertifikayı export edeceğimiz konumu seçiyoruz

Şekil -25

Finish diyerek export işlemini tamamlıyoruz. Export ettiğimiz sertifikayı ISA Server makinesine kopyalıyor ve yüklemeye başlıyoruz ;

ISA Server makinesinde aldığımız sertifikayı yüklemek için bir daha mmc den sertifika konsolunu çağırıyoruz

Şekil -26

Ardından ?Personel? kısmından var olan bir sertifikayı almak için import diyoruz

Şekil -27

Karşılama Ekranını next diyerek geçiyoruz.

Şekil -28

import etmek istediğimiz sertifikanın yolunu belirtiyoruz . ( browse dediğinizde standart olarak ?cer? uzantılı dosyaları aradığından sertifikanızı göremezsiniz bunun için dosya türünden pfx i seçmeniz gerekmektedir.

Şekil -29

Sertifika için gerekli olan şifreyi yazıyoruz.

Şekil -30

Sertifikanın  nereye alınacağını seçiyoruz ki biz Personel kısmından import ettiğimizden dolayı sertifikamız buraya alınacaktır.

Şekil -31

Finish diyerek import işlemini tamamlıyoruz.

Makalemin İkinci kısmına ise ISA Server üzerinde Publish kuralını yazacağım.



<<ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin KullanılmasıISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır>>
Bu kategorinin dökümü

Isa ServerIsa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Isa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 6
Online Kullanıcılar: 0

Designed and coded by mukaanyes