ISA 2004 Üzerinden İnternet Kaynaklarına Erişim

Sahip olduğunuz ağ yapısında ISA server’ın görevleri temel olarak güvenlik ve ivmelendirme ( cache özelliği ile interneti hızlandırma ) olarak bilinse de aslında ISA Server bu görevlerin dışından bir proxy Konu Mr.666 tarafından açılmış, 365 kişi tarafından görüntülenip, 2 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: 2004 erisim internet isa kaynaklarina uzerinden
Üye Olmadan Yorum Yazmak İçin Tıklayın!
ISA 2004 Üzerinden İnternet Kaynaklarına Erişim konusundaki toplam yorum: 2, okunma sayısı: 365.
 
Eski 21-08-2006, 18:41   #1
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder
Smile ISA 2004 Üzerinden İnternet Kaynaklarına Erişim

Sahip olduğunuz ağ yapısında ISA server’ın görevleri temel olarak güvenlik ve ivmelendirme ( cache özelliği ile interneti hızlandırma ) olarak bilinse de aslında ISA Server bu görevlerin dışından bir proxy server görevi görür , aynı zamanda içerideki kaynakları internete açmak içinde çok iyi yayınlama teknolojilerine sahiptir . ISA 2000 de olduğu gibi kurulumları ayrı ayrı yapılmaz ancak istenmeyen özellikleri devreye alınmayarak istediğin bir özelliğini tek balına kullanmanız mümkün olabilmektedir. Örneğin sadece cache özelliğini veya sadece publish özelliğini kullanabilirsiniz.

Bizim amacımız sahip olduğumuz ISA server ın teknolojilerine ve işleme mantığına tam hakimiyet sağlamaktır. Bu sayede kullanıcılarımızın güvenli bir şekilde internete çıkmalarını sağlamış olacağız.

Bunu anlamak için öncelikle ISA server a gelen bir isteğin hangi kriterlere göre değerlendirildiği ve ISA nın bu değerlendirme sonunda nasıl davrandığını bilmeliyiz.


Şekil -1


Örnek bir uygulama ve şekil desteği ile konuyu anlatamaya çalışacağım. Yukarıdaki şekilde kullanıcılar internet üzerindeki herhangi bir kaynağa ISA üzerinden erişmek istemektedirler. Burada kullanıcılar internete çıkmak istediklerini default gateway olan ISA Server a iletirler. ISA Server bu talebi alır ve de öncelikli kontrollerini yapar. Bu kontroller şöyle özetleyebiliriz ;

· İnternete çıkmak isteyen kullanıcını izni var mı ?

· İnternete çıkmak isteyen bilgisayarın izni var mı ?

· İnternete çıkmak için kullandığı protokolün izni var mı ?

· İnternet üzerinde gitmek istediği hedef noktanın izni var mı ?

· İnternet üzerinde gitmek istediği hedef noktanın içeriği hakkında izinler verilmiş mi ?

Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85657

Burada ki kriterler özel yasaklamalar ile arttırılabilir ancak standart yasaklar bunlardır. Dikkat edilirse her konuda “izin” den bahsettim , sebebi ISA kurulur kurulmaz her kullanıcıyı , bilgisayarı , protokolü , hedefi (external interface ) ve içeriği kapatır , yani kısacası her şeyi yasaklar . Bundan dolayı her istek için artık izin aranır. Bir kullanıcı veya bilgisayar internet kaynaklarına erişmek isterse bu kontrollerden geçer , bunun sonucunda internete erişmiş olur ( izni var olması halinde )
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85657

ISA server kullanıcıları internet kaynaklarına ulaştırırken bir proxy görevi görürü , kural bazında yukarıdaki kontroller yapılmaktadır , ancak kuralların geçilmesi halinde trafik nasıl yönetilir ? Evet ISA server bir prox server gibi çalışır ve kullanıcıların internete çıkmasında vekil görevi görür. Peki biz neden kullanıcıları bir proxy server arkasından internete çıkarmalıyız , bunun bize ne gibi bir yararı olur ?

Bu konuyu da yine bir şekil ile açıklamak istiyorum ;


Şekil -2


Yukarıdaki şekil i incelersek eğer ; kullanıcılar internete erişmek için bir proxy sunucusu kullanmaktadırlar. Proxy sunucusu bize temel olarak 5 fayda sağlamaktadır ;

1. Kullanıcı doğrulaması sayesinde istediğiniz kullanıcıların internete çıkmasını sağlarken , istemediğiniz kullanıcıların ise internete çıkmasını yasaklayabilirsiniz.

2. Kullanıcı isteklerini filtreden geçirebilirsiniz.Bu sayede internete çıkmasına izin verdiğiniz kullanıcıların internet ortamına her türlü isteği değil , sizin izin verdiğiniz isteklerin gitmesine izin verebilirsiniz

3. İnternet içeriğini denetleme imkanına sahip olursunuz

4. Tüm kullanıcı hareketlerini loglaya bilirsiniz

5. Network yapınız hakkında hiçbir bilgiyi dışarıya vermemiş olursunuz


ISA server ın bu özelliğinden yararlanmak için ISA server ı Web Proxy olarak kon figüre etmemiz gerekmektedir. ;

ISA server’ın kullanıcılara hizmet vermesi için kullanıcılar ile ISA Server arasında bir ilişki kurulması gerekmektedir. Bunu 3 şekli vardır ; Secure NAT , Web proxy ve Firewall Client yazılımının yüklenmesi . Burada Web proxy bağlantı şeklini kullanarak ISA Server üzerinden internete çıkmak isteyen kullanıcılara bu özelliği kullanarak nasıl hizmet verebileceğimiz ve bu yolla ne gibi kısıtlamalar yapabileceğimiz öğreneceğiz. Misal kullanıcılarımızı Secure NAT olarak ayarlamadık veya FC yazılımın yüklemedik ve GPO üzerinden domain deki tüm makinelere proxy server olarak ISA Server ı gösterdik. Bu durumda istemci tarafında yapılacak işlemler bitmiştir. Bundan sonra ISA server ana ekranına gelip buradan “Network” kısmına tıklıyoruz.


Şekil -3


Ardından sağ bölümdeki “Internal” kısmına sağ tıklayıp özellikler diyoruz


Şekil -4


Açılan ekranda “Web Proxy” Sekmesine geliyoruz.


Şekil -5


Burada bu hizmeti açmamıza ve de kapamamıza yarayan “Enable Web Proxy Clients” kısmını göreceğiz. Hemen altında bu hizmeti ISA Server üzerinden hangi porttan verdiğimizi belirleyebiliriz. Altında yer alan SSL seçeneği ise istemci makinedeki internet explorer ile ISA server arasında secure bir bağlantı gerçekleşmesini sağlar. Authentication sekmesine geldiğimizde ise istemciler ile ISA Server arasındaki kullanıcı doğrulama yöntemlerini göreceğiz. ( web proxy yi kullanarak ISA ya ulaşmaya çalışan kullanıcılar için). Bu sekmede aşağıdaki şekildedir.

Şekil -6


Burada kimlik doğrulama şekillerini görmekteyiz. ”integrated” varsayılan olarak seçilidir. Bu seçenek seçili ise kullanıcıların kimliklerini doğrulamak için şifre sormaz. Domain yapısı olduğu ve de bu ISA domain e üye olduğundan dolayı kullanıcı bilgilerini AD üzerinden alır. Bu seçenek kaldırılır ise “Select Domain” seçeneği aktif olur , bunu sebebi ISA Server eğer birden fazla domain e hizmet veriyor veya bir domain e üye değilse geçerlidir. Integrated kaldırılıp basic seçilirse bu sefer kullanıcılara şifre sorar ve bu şifre ISA Server a kriptolanmadan yollanır , aynı durumun sadece şifre kısmını kriptolanıp yollanmasını istiyorsak “Digest” seçilir.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85657

Bir diğer sekme olan “Advanced” sekmesine girdiğimizde ise karşımıza şöyle bir pencere çıkacaktır ;


Şekil - 7


Burada yer alan “Number of connection” ISA Server üzerinde eş zamanlı olarak maksimum kaç kullanıcını bağlanabileceğini ayarlayabiliriz. Hemen altında ise bu kullanıcıların açtıkları oturumların zaman aşımına uğrama süresini belirtir , mesela sınır olarak 50 kullanıcılı bir ağda 20 kişi belirtilirse zaman biraz düşürülmeli , neden ? biri girip internetten gazete okumaya başlarsa o uzun süre istek yollamayacak ve gereksiz yere bağlantı işgal edecektir.

Bu ayarlar yapıldıktan sonra artık şirket bünyemizdeki kullanıcılar ISA server üzerinden güvenli ve kontrollü bir şekilde internet kaynakların ulaşabilmektedir.


Kaynak : 2824: Implementing Microsoft Internet Security and Acceleration Server 2004


Mr.666 & HaUZun..
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 21-08-2006, 20:31   #2
Mr.Heretic
Cool Çırak
 
Mr.Heretic's Avatar
 
Kayıt Tarihi: Jul 2006
Üye numarası: #79430
Mesaj sayısı: 30
Karma etkisi: 0 Mr.Heretic seviye: 10
Karma: 14

Güsel döküman kardeş saolasın
Mr.Heretic Çevrimdışı   Alıntı Yaparak Cevapla

Eski 21-08-2006, 20:33   #3
inanhuseyin
Forum Ustası
 
inanhuseyin's Avatar
 
Kayıt Tarihi: May 2006
Üye numarası: #68634
Yer: Beyoğlu
Mesaj sayısı: 2,549
Karma etkisi: 2696 inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000inanhuseyin seviye: 2000
Karma: 268710

Emeğine sağlık

Güzel olmuş

Saolasın
inanhuseyin Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 2, okunma sayısı: 365.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 17:22.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.


You Rated this Thread: