Bilginin anahtarı bir TIK ötede 
Sitemizden tam olarak faydalanmak için Üye Olunuz!

Isa Server

<<ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi GerekenlerISA Server Best Practices Analyzer Tool ile Hata Ayıklama>>
ISA Server Loglarının MSDE Üzerinden İncelenmesi

Sahip olduğumuz ISA Server kurulum ile berber MSDE ürününü de sistemimize kurmaktadır . MSDE ; SQL Server ailesinin sınırlı özelliklere sahip olan ücretsiz versiyonudur . ISA Server ın bu ürün ile beraber kurulmasının nedeni ise , sahip olduğu trafiğe ait logların txt dosyalarda tutulamayacak kadar yoğun olmasıdır . Bu makalemde  ben MSDE üzerinde tutulan bu logların nasıl inceleneceğini anlatacağım .

 

ISA Server ile kurulun MSDE sadece ISA kullanımına açık olarak konfigüre edilmiş ve kendisine ait bir instance a sahiptir . Sahip olduğu instance ise  ; MSFW dur . Bu detayı bilmek MSDE ye bağlanak için gereklidir . ISA üzerindeki MSDE ye bağlanmak için MS Sql server ürün ailesine ait olan Enterprise Manager ( SQL 2000 ) veya Management Studio ( SQL 2005 )  kullanma şansına sahipsiniz . Ben ise bu işlem için sadece bir ?exe? kullanacağım.  Makalemde yer alan program SQL Manager 2005 for SQL Server dır . (http://www.sqlmanager.net/ )

Öncelikle ISA Server üzerinde programı çalıştırıyoruz ;

 

clip_image001

 

Görsel olarak nasıl bir arayüz kullanacağımı soruyor , bende bu seçimi yaptıktan sonra karşıma aşağıdaki gibi bir ekran çıkmaktadır.

 

clip_image002

 

Program arayüzünden var olan bir DB ye erişim menüsünü seçiyoruz . Bu DB ISA Server ın sahip olduğu MSDE ye ait olan veri tabanıdır .

 

clip_image003

 

Bağlanacağımız veri tabanı hakkında bilgi veriyoruz . Hostname yazan bölüme ISA Server ın ismini ve hemen yanına da MSDE nin  instance name ini yazıyorum ; ? scarlet1msfw? . Daha sonra kimlik doğrulama yönteminden Windows Authentication  kısmı seçili ilen ?Next? diyerek ilerliyorum .  ( MSDE kurulurken yetkilendirmesi buna göre yapılmış ve Windows üzerinde yetkili bir kullanıcı ile oturum açmak gereklidir . Eğer kullandığınız ISA Sürümü Enterprise Edition ise , kurulum sırasında sizden istenilen Kullanıcı ile logon olmanız gerekmektedir . Bu işlemide gerçekleştirdikten sonra karşımıza aşağıdaki gibi bir ekran gelmektedir .

 

clip_image004

 

Burada görüldüğü üzere ISA Server veri dosyalarını günlük olarak tutmaktadır . Yani her gün için bir ?mdf? dosyası oluşturmaktadır . Bize hangi dosyada çalışmak istediğimiz soruluyor

 

clip_image005

 

Ben bu log dosyalarından ?30.06.2007? tarihli dosyayı seçiyorum  ve standart ayarlar ile devam ediyorum .

 

clip_image006

 

Bu şekilde eklediğim veritabanına sağ tıklayarak ?Connect to Database? seçeneğini seçiyorum ve veri tabanına bağlanıyorum .

 

clip_image007

 

Ve artık ISA Server ın veri tabanı karşımda . Yukarıda pencereyi dikkatli incelemeniz halinde ?Firewall.log? tablosu altında ; ?Protocol ,log time , SourcesIP,SourcePort? vb log detaylarını görebilirsiniz . Her bir detayın veri tabanı içerisinde olup olmayacağını ise ISA Server ara yüzünden ayarlayabiliyoruz.

ISA Server yönetim konsolunda ?Monitoring? Sekmesine gelip ?Logging? bölümünü açalım .

 

clip_image008

 

Bu bölümde sağ menüde bulunan ?Configure Firewall Logging? bölümüne tıklayalım .

 

clip_image009

 

Karşımıza çıkan pencerede ?Fields? sekmesine gelelim . Burada seçili olan her bir detay loglara yani veritabanına yazılmaktadır . Eğer log boyutlarını büyüklüğünden şikayet ediyor isek istemediğimiz detayları buradan çıkarabiliriz.

 

Bu işlemin ardından artık bütün verilere ulaşmak bizim elimizde . Temel olarak ISA Server Firewall.log ve WebProxy.log olmak üzere iki temel veri tabanı dosyasını günlük olarak oluşturmakta ve bizler hangisinden rapor çekmek istiyor isek ondan SQL cümleleri yardımı ile veri almamız mümkün olmaktadır .

clip_image010

 

Yukarıdaki şekilde SQL veritabanındaki detayları görmemiz mümkündür . Eğer SQL bilginiz çok daha yeterli ise bunu SQL sorguları ile yapmanız ISA dan alamadığınız bir takım raporların hazırlanmasında yardımcı olacaktır .

Örnek bir SQL Cümleciği ;

 

?SELECT GmtLogTime,dbo.ipIntToString(ClientIP),dbo.ipIntToString(DestHostIP),

        ClientUserName,

        ClientAgent,

        ClientAuthenticate,

        logTime,

        service,

        servername,

        referredserver,

        DestHost,

        DestHostPort,

        processingtime,

        bytesrecvd,

        bytessent,

        protocol,

        transport,

        operation,

        uri,

        mimetype,

        objectsource,

        resultcode,

        CacheInfo,

        "rule",

        FilterInfo,

        SrcNetwork,

        DstNetwork,

        ErrorInfo,

        Action,

        AuthenticationServer

FROM [dbo].[WebProxyLog]

where ClientIP=dbo.ipStringToInt('x.x.x.x')

 

Bu cümlecik ile ?x.x.x.x? ipsine sahip olan bir istemcinin tam olarak nereleri ziyaret ettiğini görebilirsiniz.

Bu program sayesinde ISA Server üzerinde herhangi ek bir kurulum yapmadan ( program sadece exe olarak çalışmaktadır )  ve herhangi bir şekilde ISA Server ın çalışmasını aksatmadan Log ları canlı bir şekilde izleyebilir ve istediğimiz raporları çekebilmekteyiz.

 

 



<<ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi GerekenlerISA Server Best Practices Analyzer Tool ile Hata Ayıklama>>
Bu kategorinin dökümü

Isa ServerIsa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2
Konu İndeksini görüntüleİçeriğe katkıda bulun

Kullanıcı Adı:

Şifreniz

[Kayıt] [Kayıp Şifre]

Kitaplar

Isa Server
TERMİNAL SUNUCUMUZUN GÜVENLİĞİNİ SAĞLAMAK
ISA Server ve VPN
ISA Servers
ISA 2004 Uzerinden Emule ile Hig ID alımı
ISA Server ile MSN Messenger Programının yasaklanması
ISA SERVER 2004 MONITORING
ISA 2006 KURULUM
ISA 2004 WEB CACHING
Neden ISA Server Kullanmalıyız ?
ISA Server uzerinde Signature kullanılarak İnternet Yasaklama
ISA Server 2004 ve 2006 üzerinde DiffServ Kullanımı
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm1
ISA Server 2004 ün ISA Server 2006 ya yükseltilmesi - Bölüm2
ISA Server Üzerinde Çoklu Network Desteği
ISA Serverda Web Chaining Özelliği
ISA Server 2004 Exchange 2003 ile Birlikte Çalıştırmak Bölüm -1
ISA 2006 Uzerinde http Filter
ISA Server 2006 ile OWA Publishing
ISA Server'ın Yedeklenmesi ve Geri Yüklenmesi
ISA Server Üzerinden İnternet Kaynaklarına Erişim
Sql Server'ın ISA Server ile Publish Edilmesi
ISA Server 2006 ile SSL'li OWA Publishing
ISA Server 2004 Üzerinde Message Screener Uygulaması
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm-2
Isa Server Üzerinde Erişim Kuralı Elementleri Bölüm -3
ISA Server için İstemci ( Client ) Türleri
ISA Server Güvenliğini Güçlendirmek Bölüm -1
ISA Server Üzerinde Erişim Kuralı Elementleri Bölüm -4
ISA Server Üzerinde Erişim Kuralı Elementleri ? Bölüm 5
ISA Server Firewall Client Installation Share ve Automatic Discovery Özelliğinin Kullanılması
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm1
ISA Server Best Practices Analyzer (ISABPA) Aracı Nasıl Kullanılır
ISA Server Üzerinden Web Server Yayınlanması ? SSL Bridging ? Bölüm2
ISA Server 2004 Service Pack 3 Güncellemesine Genel Bakış
ISA Server Üzerinde Hazır URL Set Kullanımı
Windows Server 2003 ile GPO Kullanarak ISA Server Firewall Client Deployment
ISA Server Üzerinde User Bandwith Control
ISA Server 2006 Upgrade Öncesi Dikkat Edilmesi Gerekenler
ISA Server Loglarının MSDE Üzerinden İncelenmesi
ISA Server Best Practices Analyzer Tool ile Hata Ayıklama
ISA SERVER 2004 ve SCW
ISA SERVER 2006 Güvenliğini Güçlendirmek - Bölüm 2

istatistik

Son Kullanıcı: sukran
Toplam :522


Ziyaretçiler
Online Misafirler: 6
Online Kullanıcılar: 0

Designed and coded by mukaanyes