Etiket arşivi: firewall

ASA 5510 üzerinde Advanced Protocol Handling ile İstenmeyen FTP methodlarını engelleme

Şirket networkümüzde ftp protokolünün kullanılmasını bilgilerin dışarıya sızdırılması açısından bir güvenlik açığı olarak görüyorsanız kesinlikle haklısınız fakat ftp protokolünü tamamen kapamak zorunda değilsiniz.Sadece ftp komutlarını yasaklayarak sadece download amaçlı kullanılmasına geri kalan komutların yasaklanmasını sağlayabilirsiniz. Ben örneğimde sadece belirli bir … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , ile etiketlendi | Yorum yapın

ASA üzerinde Syslog yapılandırması

logging enable Komutu ile logging özelliğini aktif hale getiriyoruz. logging host inside 10.0.1.10 Toplanan logların inside interface üzerindeki 1.10 ip’li syslog servera gönderilmesini sağlar. logging message 302013 level warnings warning level’inde sadece debug level’inde gözüken tcp teardown mesajlarının gözükmesini sağlar … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , ile etiketlendi | Yorum yapın

ASA 55X0 üzerinde VLAN ve Intervlan-Routing yapılandırması

İlk önce interface’imizi sub-interface’lere ayırıyoruz ve içerisinde vlan bilgilerini tanımlıyoruz.Vlan bilgisi tanımlanmamış interfaceler status’larında down olarak gözükürler. interface Ethernet0/3.100 vlan 100 nameif sirket_a security-level 50 ip address 172.16.1.1 255.255.255.128 interface Ethernet0/3.200 vlan 200 nameif sirket_b security-level 50 ip address 172.16.1.129 … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , , ile etiketlendi | Yorum yapın

ASA üzerinde URL filtering yapılandırması

url-server (dmz) vendor websense host 172.16.1.3 timeout 30 protocol TCP version 4 connections 5(websense sunucunun ip adresini ve tcp üzerinden çalışacağını belirtiyoruz ve 30 saniye cevap alamazsak eğer sunucunun erişilemez olduğunu söylüyoruz.) filter https 443 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 allow … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

ASA üzerinde ssh version 2 yapılandırması

crypto key generate rsa modulus 1024 Yukarıdaki komut ile 1024 bit rsa key yaratırız.Eğer istersek “zeroize” syntax’ı ile rsa keyler silinebilir. ssh version 2 ssh 10.0.1.1 255.255.255.255 inside (inside interface’i üzerindeki 10.0.1.1 ip adresli makinenin ssh erişimi sağlamasına izin verir) … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , ile etiketlendi | Yorum yapın

ASA ürün ailesi üzerinde dhcp server yapılandırması

dhcpd address 172.26.11.200-172.26.11.250 inside dhcpd dns 195.175.39.39 interface inside dhcpd domain sirketim.com interface inside dhcpd enable inside (inside interface’i üzerinde dhcp’yi etkinleştiriyoruz) dhcpd lease 7200 (default 3600 saniyedir yani 1 saat) Yukarıdaki komutlar içerisinde kullanılan “inside” syntax’ı iç ağımıza bakan … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , ile etiketlendi | Yorum yapın

Cisco ASA üzerindeki trafiğin AIP-SSM modülüne gönderilmesi

Asa üzerinde kullanabileceğimiz 2 adet IPS kart çeşidi bulunmaktadır.AIP-SSM-10 ve AIP-SSM-20 modelleridir.Aslında ikisininde yaptığı iş aynıdır.Aralarındaki tek fark cpu ve ram kapasitelerinin farklı olması ve daha iyi performans sağlıyor olmasıdır.Modülün üzerinde sadece 1 adet gigabitethernet bakır kablo (rj45) interface’i bulunmaktadır.Dolayısı … Okumaya devam et

Share
Cisco Security kategorisine gönderildi | , , , , , ile etiketlendi | Yorum yapın