ISA Server 2004 Performansını 9 Temel Adımla En İyi Hale Getirmek

Sistem performansı, genellikle kullanıcı isteklerinin sistem tarafından kısa bir zamanda başarı ile sonuçlandırılması olarak tanımlanabilir. Performansın anlaşılabilirliğinin denenmesinde iki ana fikir ölçüt alınabilir.İlk fikir, yüksek performanslı uygulamaların göz önüne alınması Konu Mr.666 tarafından açılmış, 503 kişi tarafından görüntülenip, 1 yanıt almış.

Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!


Karşı sistemi kendi makineniniz gibi kullandıran uzaktan yönetim programı.
  • Canlı ekran izleme,vnc ve mouse kontrolü
  • Antiviruslerce %100 tanınmaz, güncelleme garantili
  • Ortam sesi dinleme
  • Webcam izleme
  • Online/offline keylogger
  • Kopyala/Yapıştır, Clipboard Yöneticisi (Canlı)
  • Warlogger desteği
  • Çalıştırma,upload,download,yeniden adlandırma,silme,gizli çalıştırma,thumbnail görüntüleme(indirmeden dosya görme)
  • Registry yöneticisi (tam özellikli)
  • Msn şifrelerini ve geçmişteki tüm adresleri çıkartma
  • Firefox şifrelerini çözme
  • Görev yöneticisi, görev sonlandırma
  • Çalışan programları listeleme
  • Bağlı sistemlerin yaptığı işlemleri tek listede görme!
  • Binder / dosya birleştirici
  • Virus tipinde resource kullanmadan bindleme özelliği
  • Mp3,resim,jpeg,vs her türlü dosya ile birleşip,exploitler ile link üzerinden,htmlden yayılır
  • Keyloggerda dll kullanmadan system hooklarıyla loglama ve tabii dll kullanmadan kimse yapamıyorken %100 sisteme zarar vermeden stabil bütün dünya dillerinde loglama.
  • Internet Explorer 9 şifre çözme
  • Chrome Şifreleri (bütün sürümler)
  • Firefox Şifreleri (bütün sürümler)
  • Internet Exporer Şifreleri (bütün sürümler)
  • Safari Şifreleri (bütün sürümler)
  • Reklam Bot ile site reklamı, dosya yükletme, bulaştırma,vs. MSN,Yahoo Messenger,ICQ ve AIM sistemlerinin hepsini tanır. Reklam bot aynı anda birden fazla sisteme komut verebilir.
  • Browserda geçmiş verileri, form girdilerini kayıt edip trojandan erişme
  • Klavye Kilitleme
  • Mouse Kilitleme
  • Masaüstü Gizleme
  • Sistemlere takılı flash/usb disk varsa bulaştırma Birden fazla sisteme aynı anda autorun oluşturabilir.
  • Uzaktan exe yükletme Aynı anda birden fazla sisteme exeleri tek komutla yükletebilir.
  • Fake sistem kilitleme. Tek tıklama ile karşı sistemi restart/yeniden başlat moduna geçmiş gösterip kilitleme. Kullanıcı fişten çekmediği sürece siz istemedikçe bilgisayarı kapatamaz, yeniden başlatamaz.
  • Karşı sistemin yeniden başlatılma talebinde masaustu ve bütün ekranı kapanıyor gibi gösterip kapanış sesini çalara kullanıcıyı bekletme. Kullanıcı sistemi kapatmak istediğinde siz izin vermezseniz windows kapanmaya çalışıyor gibi görünür ancak yonetim panelinden her türlü işlem yapılır.
  • Sistem servislerini yönetme
  • Outlook şifreleri çözme. (bütün outlook versiyonları outlook expressler dahil)
  • Otomatik güncelleme özelliği ile yakalanma durumunda kısa sürede otomatik güncelleme alma
Sadece 690 TL! Satın almak için iletişim formunu kullanabilirsiniz.


Ayrıca, iki farklı üst sürümü var:
Özel Trojan 990 TL: İstediğiniz isimle çalışıp, istediğiniz yere kopyalanır ve başlangıçta, msconfig'de, registry'de görünmez.
ÖZEL TROJAN 1490 TL: Görev yöneticisinde ve sistemin hiç bir yerinde görünmez.


Sürümler: 1200 TL: - Kimsenin bulamayacağı şekilde çalışır!> m3hm3t. 1750 TL: %100 gizlidir, RAM'de çalışır ve bentrojanim.exe olarak çalışsa dahi hiç bir yerde görünmez.

Wardom.Com.TR bir bilgisayar güvenliği sitesidir; hack konuları bilgisayar güvenliğinin ve bilgisinin uç noktaları olduğundan dolayı, kullanıcıları bu konularda bilgilendirmek ve güvenliklerini arttırmak için yazılmaktadır.

Geri Dön   Wardom.Com.TR > Bilgisayar Güvenliği > Networking - Ağ Güvenliği
Üye Ol Sözlük Üye Listesi Arama Yeni Mesajlar Forumları Okundu İşaretle

Konu Başlıkları: 2004 adimla getirmek hale isa iyi performansini server temel
Üye Olmadan Yorum Yazmak İçin Tıklayın!
ISA Server 2004 Performansını 9 Temel Adımla En İyi Hale Getirmek konusundaki toplam yorum: 1, okunma sayısı: 503.
 
Eski 22-08-2006, 12:41   #1
Mr.666
Moderator
 
Mr.666's Avatar
 
Kayıt Tarihi: Jul 2005
Üye numarası: #29226
Yer: Ankara
Mesaj sayısı: 1,410
Karma etkisi: 2610 Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000Mr.666 seviye: 2000
Karma: 260208
Kullanıcıya MSN yolu ile mesaj gönder
Thumbs up ISA Server 2004 Performansını 9 Temel Adımla En İyi Hale Getirmek

Sistem performansı, genellikle kullanıcı isteklerinin sistem tarafından kısa bir zamanda başarı ile sonuçlandırılması olarak tanımlanabilir. Performansın anlaşılabilirliğinin denenmesinde iki ana fikir ölçüt alınabilir.İlk fikir, yüksek performanslı uygulamaların göz önüne alınması ve ikici olarakta var olan sistem ve kodların çalışma performansıdır.ISA Server performansını oluşturan bileşenlerin işlemci,bellek,ağ ve disk kaynakları olduğu göz önünde bulundurulmalıdır.


1.Secure Network Address Translation Client Tipi Yerine Microsoft Firewall Client Yazılımı Kullanılmalıdır.


Microsoft Firewall Client performansı Secure NAT (Ağ Adres Çeviricisi)dan daha iyidir.Secure NAT Client tipi Microsoft yüklü olmayan yerlerde veya server tabanlı çevrelerde kullanılmalıdır.Microsoft Firewall client tipi,Web Proxy ve Secure NAT tipinden daha fazla yarara sahiptir.Çünkü bu Client tipi direkt olarak ISA Server ile konuşur.

2.Çoklu İşlemci Serverlar İçin Her Bir Ethernet Kartının Farklı İşlemcilere Tanıtılması Performansı Daha Uygun Hale Getirecektir.


3. Özel Network Adaptör Kartlarının Parametrelerinin Ayarlanması


Özel Network Adaptör Kartlarının Parametrelerinin Ayarlanması performansın artırılmasını sağlayacaktır. Intel veya Compaq Fast Ethernet adaptörleri ve Intel veya Compaq Gigabit adaptörleri için aşağıdaki yer alan parametre değişiklikleri yapılabilir.

1. Start→Settings→Network and Dial-up Connections → Konfigure etmek istediğiniz Local Area Connection sağ tuş
2. Properties→Configure→Advanced
3. Property diyalog kutusu→değiştirmek istediğin parametreye tıkla sonra→Value diyalog kutusu→ Listeden kullandığınız network adaptörünü seç


Eğer Intel veya Compaq Fast Ethernet adaptörleri kullanıyorsanız aşağıdaki değerleri yazın:


Coalesce Buffers: 32
Receive Buffers: 500
Transmit Control Blocks: 64


Eğer Intel veya Compaq Gigabit adaptörleri kullanıyorsanız aşağıdaki değerleri yazın:

Coalesce Buffers: 512
Receive Buffers: 768
Transmit Descriptors: 512


4.Bellek Kapasitesinin Belirlenmesi


ISA Serverın sistem üzerinden kullanacağı RAM(bellek) belirlenmelidir.Kullanıcılar bağlı bulunduğu anlarda Performans monitoring yapılıp değerlerin üzerine çıkıp çıkmadığı kontrol edilmelidir.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85843

5. ISA Server Üzerinde IP Routing Etkinleştirin.


IP Routing kullanımı performansının arttırılmasını sağlayacaktır.

6.ISA Server Loglamasını Devre Dışı Bırakmak Performası Artıracaktır.

Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85843

ISA Server loglamasını kullanmak zorunda değilseniz devre dışı bırakmak sistem üzerinde görülür derecede performans artışı sağlayacaktır.Çünkü kurulum sırasında gelen MSDE logging RAM kaynaklarını kullanarak performansı olumsuz şekilde etkilemektedir.

Aşağıdaki adımlar izlenerek devre dışı bırakma işlemi yapılır.

1. Start →Programs→Microsoft ISA Server→ISA Managment tıklanır
2. ISA Managment ‘ta Servers genişletilir→Bilgisayar adı genişletilir→Monitoring Configuration→Logging tıklanır
3. Sağ yüzeyde ISA Managment Penceresi sağ tuş ve log tipi disable edilir


Bu işlem yapıldığı için herhangi loglama tutulmayacaktır.Bunun dışında log tutulması ve performansın minumum seviyelerde düşmemesi isteniyorsa SQL remote database logging tipi kullanılabilir.Bu ayarlamaların nasıl yapılacağı ilerleyen makalemde anlatmaya çalışacağım.


7. Registry’deki TCP/IP Buffer (Tampon) Boyutlarını Arttırmak


Regedit kullanılarak TCP/IP tampon boyutları arttırlır.Bu ayarlamalar dikkatli bir şekilde yapılmalıdır. Registry ayarlamaları yaparken sorun çıkabilir ve işletim sistemini yeniden yüklemeniz gerekebilir.Microsoft bu ayarlamalar sonucunda çıkabilecek sorunların çözümünü garanti etmektedir .Bu risk kullanıcıya aittir. Aşağıdaki adımlarla bu ayarlamalar yapılabilmektedir.

1. Start →Run→Regedit
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters
3. Edit →New→ sağ tuş DWORD ve aşağıda yer alan değerleri Decimal olarak oluşturulur.


Value Name: ForwardBufferMemory
Value Data: 80000

Value Name: MaxForwardBufferMemory
Value Data: 80000

Value Name: NumForwardPackets
Value Data: 60000

Value Name: MaxNumForwardPackets
Value Data: 60000


4.Registry editor’den çıkılır ve sistem yeninde başlatılır.


8.Firewall Client Kernel Mode Data Pump Etkinleştirilmesi Performansı Arttıracaktır.


Kernel Mode: Ne olduğu hakkında kısa bir bilgi vermek gerekirse, Bu seviyede çalışan programlar bütün bellek adreslerine ve Giriş-Çıkış (sabit disk ve benzeri) aygıtlarına tam yetki ile erişirler. Ayrıca bu modadayken tüm sistem fonksiyonlarına erişilebilir, bellek yeniden adreslenebilir.

User Mode: Kullanıcı sistem için kullanılan fonksiyonları güvenlik açısından kullanamaz. Kullanıcı sadece kendi başlattığı uygulamaların adres alanları içerisinde kalmak suretiyle işlerini yürütebilir. Sistemin güvenli bir şekilde çalışabilmesi için kullanıcıya kısıtlı izinler tanınmıştır.

Regedit kullanılarak bu ayarlamalar dikkatli bir şekilde yapılmalıdır. Registry ayarlamaları yaparken sorun çıkabilir ve işletim sistemini yeniden yüklemeniz gerekebilir.Microsoft bu ayarlamalar sonucunda çıkabilecek sorunların çözümünü garanti etmektedir.Bu risk kullanıcıya aittir.(Bu uyarı support sayfasındaki yazıda sürekli yapıldığı için bende yazma ihtiyacı duyuyorum) Aşağıdaki adımlarla bu ayarlamalar yapılabilmektedir.

1. Start →Run→Regedit
2. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Fwsrv\Parameters
3. Edit →New→ve sağ tuş DWORD ve aşağıda yer alan değerleri oluşturulur


Value Name: KernelModeFirewallClient

Value Data: 1


4.Registry editor’den çıkılır ve sistem yeninde başlatılır


9.Uygulama ve Web Filteresi


Application filter ,Uygulama katmanına giden belirli protokol port ve paketlerin içeriklerine bakarak işlem yapar.TCP filter kullanmak ,Application Filtere göre daha fazla fayda sağlar.

Application Filtering işlemciye, TCP filter’dan daha fazla ihtiyaç duyar bunun nedeni ise aşağıda yer almaktadır:

* Application filter data içeriklerine bakar,TCP filter ise sadece TCP/IP Header (başlık)bakar ve böylece daha az performans harcar.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=85843
* Bir diğer fark ise Application filter user mode,TCP Filter ise Kernel Mode çalışır.Bu modlar 8.madde de anlatılmıştır.


Yukarıda var olan 9 madde sistem kaynaklarındaki yükün minumuma indirilmesi,kullanıcıların hiçbir şekilde ISA Server performansı yüzünden yavaşlama veya web sitesinin açılmaması gibi sorunlarının kabul edilebilir düzeye getirilmesi için sistem yöneticisinin yapabileceği ayarlamalardır.


Kaynak:

http://www.isaserver.org/tutorials/O...nce-Part1.html

http://support.microsoft.com/?id=293640

Mr.666 & MusKAR
Mr.666 Çevrimdışı   Alıntı Yaparak Cevapla

Görüntülediğiniz konu içerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanunun 8. Maddesine ve T.C.Knın 125. Maddesine göre yayınlanmakta olup içeriğinden yazarı sorumludur. Bu konu hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.
Eski 22-08-2006, 22:26   #2
yahyags
Çırak
 
Kayıt Tarihi: Jan 2006
Üye numarası: #47183
Mesaj sayısı: 22
Karma etkisi: 0 yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000yahyags seviye: 2000
Karma: 5990

saolasın bilgiler çok güzel
yahyags Çevrimdışı   Alıntı Yaparak Cevapla

Üye Olmadan Yorum Yazmak İçin Tıklayın!
Konudaki toplam yorum: 1, okunma sayısı: 503.
Cevapla





Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir)
 
Konu Araçları Bu Konuda Ara
Bu Konuda Ara:

Gelişmiş Arama

Gönderme Kuralları
You may not post new threads
You may post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smilies Açık
[IMG] Kodu Açık
HTML Kodu Kapalı

Forum Seç


Hacking ve Bilgisayar Güvenliği Öğrenmek İçin!

Forum saati Türkiye saatine göredir. GMT +3. Şuan saat: 17:22.
(Türkiye için GMT +2 seçilmelidir.)


Wardom.org



İçerik sağlayıcı paylaşım sitelerinden biri olan Wardom Internet Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. Wardom hakkında yapılacak tüm hukuksal şikayetler için webmaster \@wardom.org adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 3 (üç) gün içerisinde Wardom yönetimi olarak tarafımızca gereken işlemler yapılacak ve avukatlarımız size dönüş yapacaktır.


You Rated this Thread: