Sistem Sunucusunun Güvenli Kurulması
Sistem Sunucusunun Güvenli Kurulması
Geçiş kontrol sistemini kurarken çoğu kişi donanıma odaklanır: kartlar, okuyucular, elektrik kilitleri. Oysa asıl kritikal nokta, tüm bu bileşenleri yönetecek sunucudur. Yazılımın çalışacağı bilgisayarı güvenli şekilde kurmamak, tüm sistemi riske atmakla eşdeğerdir. Benim deneyimlerimden paylaşacaklarım, yapmanız gereken adımları ve kaçınmanız gereken tuzakları çok net bir şekilde ortaya koyacaktır.
Adım 1: Donanım Seçimi ve İşletim Sistemi Kurulumu
İlk olarak, sunucu olacak bilgisayarı belirleyin. Yazılım olarak tanınan markalı bilgisayarlar kullanmanızı şiddetle tavsiye ederim. Bu, destek ve güncellemelerin kalitesini doğrudan etkiler. İşletim sistemi için de resmi, lisanslı bir kopya mutlaka gerekir—hem hukuki hem de güvenlik açısından.
Yükleme sırasında en az yapılması gereken, Windows Defender ve güvenlik duvarını etkinleştirmektir. Kurulumdan sonra hemen tüm sistem güncellemelerini yükleyin. İşletim sistemi güncellemeleri, bilinmiş güvenlik açıklarını kapatır ve bu adım hiçbir zaman atlamamalıdır.
Adım 2: Veritabanı Güvenliği ve Dosya Koruması
Geçiş kontrol yazılımı bir veritabanında çalışır. Bu veritabanında kişilerin kimliği, yetkileri, geçiş kayıtları yer alır. Veritabanı dosyalarını mutlaka şifrelenmiş bir diskin içine koymayı tavsiye ederim. Windows'ta bu, BitLocker kullanarak yapılabilir.
Veritabanı dosyasını barındıran klasörü, sadece ilgili yazılım kullanıcısının erişebileceği şekilde izinleri düzenleyin. Başka hiçbir kullanıcı bu dosyalara dokunmamalıdır. Ayrıca, veritabanı dosyalarının yedeğini almadan önce, yazılımı kapattığınızdan emin olun. Çalışırken yedek almak veritabanını bozabilir.
Adım 3: Şifre Yönetimi ve Kullanıcı Hesapları
Yazılımın kendine ait admin şifresi vardır. Bu şifreyi asla önemli tarihler, isimler veya basit kombinasyonlarla oluşturmayın. Belki de yazılımı kuran technisyen size vermiş olabilir; ilk yapmanız gereken, bu şifreyi değiştirmek olmalıdır. Sistem yönetiminde kullanacağınız tüm hesapların şifrelerini en az 12 karakter, büyük-küçük harf, rakam ve sembol içerecek şekilde ayarlayın.
İşletim sistemi düzeyinde de, sunucuya erişecek her kişi için ayrı bir kullanıcı hesabı oluşturun. Herkesin aynı şifreyle girmesi, sorun çıktığında kimin ne yaptığını anlamanızı imkansız hale getirir. Administrator hesabını asla gündelik işler için kullanmayın—sadece gerektiğinde açın.
Adım 4: Yedekleme Stratejisi
Veriler kaybedilebilir. Sabit diskler arızalanabilir, virüsler dosyaları silebilir. Bu nedenle mutlaka bir yedekleme planı yapın. Benim tavsiyem, yazılım ve veritabanını haftalık olarak harici bir sürücüye kopyalamaktır. Ancak daha güvenli olan yöntem, her gün veya en azından 48 saatte bir, farklı bir fiziksel konumdaki başka bir cihaza yedek almaktır.
Yedekleri de şifreleyin. Şifrelenmiş bir yedek, gözlerden uzakta tutulan harici bir sürücüde saklanmalıdır. Veritabanı dosyalarının düzenli olarak yedeklenmesine ek olarak, yazılım ayarlarını ve konfigürasyonları da kaydedin. İlk kurulumunuzda oluşturduğunuz standart ayarların bir kaydını saklı tutun.
Adım 5: Ağ Güvenliği
Eğer sistem bir ağa bağlıysa, güvenlik duvarı kurallarını dikkatle ayarlayın. Yazılım, belirli portlarda (örneğin 80, 443, 8000 gibi) çalışabilir. Bu portlara sadece gerekli cihazlardan erişim sağlayın. İçeride çalışan kaynakları dışarıdan erişilebilir hale getirmek, sistemin en büyük zafiyetidir.
Wireless ağ kullanıyorsanız, bağlantıyı WPA3 şifrelemesiyle koruyun. WEP veya WPA eski standartları artık güvenli değildir. Yazılım güncellemelerini almak için internet bağlantısı gerekiyorsa, bunu kontrollü bir şekilde yapın—izinsiz yazılım indirmelerine izin vermeyin.
Adım 6: Monitörleme ve İzin Denetleme
Kurulduktan sonra, sistem günlüklerini periyodik olarak kontrol edin. Yazılım genellikle, ne zaman kim hangi işlemi yaptığını kaydeder. Olağandışı giriş denemelerini ya da yetkisiz erişim girişimlerini bu kayıtlardan görebilirsiniz. Aylık bir gözden geçirme gelişkesi yok, ancak en azından üç ayda bir bakmanızı önerim.
Sık Yapılan Hatalar
- Varsayılan şifreleri değiştirmemek: Pek çok sistem, fabrika ayarı şifreleriyle gelir. Bunları mutlaka değiştirin.
- Sürekli olarak yönetici hesabıyla çalışmak: Bu, istenmeyen yazılımların da sistem yetkisi almasını sağlar.
- Yedekleri hiç almamak: Başına gelen her kişi bunu söyler: "Keşke yedek alsaydım."
- Güvenlik duvarını tamamen kapatmak: Ağda sorun olunca, bazı kişiler güvenlik duvarını kapatırlar ve sonra unuturlar.
- Fiziksel erişim denetimini göz ardı etmek: Sunucunun olduğu odaya çok kolay girmek, verileri tehlikeye atar.
Özet
Sistem sunucusunu güvenli bir şekilde kurmak, ek zaman ve dikkat gerektirir. Ancak bu adımları atacak olursanız, geçiş kontrol sisteminiz uzun yıllar sorunsuz çalışır. Veritabanınız korunur, verileriniz güvende kalır ve yetkisiz erişimler engellenir. Kendi elinizle kurulan bir sistem, sizin kontrolünüzde kalır ve gerektiğinde hızlı şekilde müdahale edebilirsiniz.