{"id":16351,"date":"2025-02-28T08:30:46","date_gmt":"2025-02-28T05:30:46","guid":{"rendered":"https:\/\/blog.sh.com.tr\/?p=16351"},"modified":"2025-02-28T09:15:27","modified_gmt":"2025-02-28T06:15:27","slug":"sunucu-erisim-kontrolu-ve-yetkilendirme-yontemleri","status":"publish","type":"post","link":"https:\/\/sh.com.tr\/blog\/sunucu-erisim-kontrolu-ve-yetkilendirme-yontemleri\/","title":{"rendered":"Sunucu Eri\u015fim Kontrol\u00fc ve Yetkilendirme Y\u00f6ntemleri"},"content":{"rendered":"<p style=\"text-align: justify;\">G\u00fcn\u00fcm\u00fczde veri g\u00fcvenli\u011fi, \u00f6zellikle internet ortam\u0131nda bilgi ak\u0131\u015f\u0131n\u0131n yo\u011funla\u015ft\u0131\u011f\u0131 bu d\u00f6nemde, en \u00f6nemli unsurlardan biri haline geldi. \u0130\u015fte bu noktada <strong>sunucu eri\u015fim kontrol\u00fc<\/strong> ve <strong>yetkilendirme y\u00f6ntemleri<\/strong>, herhangi bir sistemin g\u00fcvenli\u011fini sa\u011flamak ad\u0131na devreye giriyor. E\u011fer bir sunucunuz varsa ve bu sunucuda verileriniz, uygulamalar\u0131n\u0131z ya da m\u00fc\u015fteri bilgileri gibi hassas i\u00e7erikler bar\u0131nd\u0131r\u0131yorsan\u0131z, eri\u015fim kontrol\u00fc ve yetkilendirme stratejilerini anlamak ve uygulamak olduk\u00e7a \u00f6nemlidir. Peki, sunucu eri\u015fim kontrol\u00fc ve yetkilendirme y\u00f6ntemleri nelerdir? Bu yaz\u0131da, <strong>sunucu g\u00fcvenli\u011fi<\/strong>, <strong>yetkilendirme y\u00f6ntemleri<\/strong> ve <strong>eri\u015fim kontrol\u00fc stratejileri<\/strong> hakk\u0131nda detayl\u0131 bilgi sunaca\u011f\u0131m.<\/p>\n<h3 style=\"text-align: justify;\"><strong>Sunucu Eri\u015fim Kontrol\u00fc Nedir?<\/strong><\/h3>\n<p style=\"text-align: justify;\">\u00d6ncelikle, sunucu eri\u015fim kontrol\u00fc nedir, buna bakal\u0131m. Temelde, sunucu eri\u015fim kontrol\u00fc, belirli kullan\u0131c\u0131lar\u0131n sunucudaki verilere ve sistemlere eri\u015fimini d\u00fczenleme s\u00fcrecidir. Bu, kimlerin hangi verilere eri\u015febilece\u011fini, hangi dosyalara ula\u015fabilece\u011fini ve hangi i\u015flemleri ger\u00e7ekle\u015ftirebilece\u011fini belirlemeyi i\u00e7erir. Bir ba\u015fka deyi\u015fle, <strong>sunucu eri\u015fim kontrol\u00fc<\/strong>, bir kullan\u0131c\u0131n\u0131n kimlik do\u011frulama sonras\u0131nda belirli kaynaklara hangi kapsamda eri\u015fim sa\u011flayaca\u011f\u0131n\u0131 kontrol etme s\u00fcrecidir.<\/p>\n<p style=\"text-align: justify;\">Eri\u015fim kontrol\u00fc, genelde \u00fc\u00e7 ana prensip etraf\u0131nda \u015fekillenir:<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>Kimlik Do\u011frulama (Authentication)<\/strong>: Kullan\u0131c\u0131n\u0131n kim oldu\u011funu do\u011frulamak i\u00e7in kullan\u0131lan y\u00f6ntemlerdir. Genellikle kullan\u0131c\u0131 ad\u0131 ve \u015fifre gibi basit do\u011frulama y\u00f6ntemlerinden biyometrik do\u011frulama ya da iki fakt\u00f6rl\u00fc kimlik do\u011frulama gibi daha karma\u015f\u0131k y\u00f6ntemlere kadar uzan\u0131r.<\/li>\n<li><strong>Yetkilendirme (Authorization)<\/strong>: Kullan\u0131c\u0131n\u0131n hangi kaynaklara, hangi kapsamda eri\u015febilece\u011fini belirleyen s\u00fcre\u00e7tir. Bu a\u015fama, kullan\u0131c\u0131lar\u0131n yetkilerine g\u00f6re verilere eri\u015fim sa\u011flanmas\u0131 i\u00e7in tasarlan\u0131r.<\/li>\n<li><strong>\u0130zleme ve Denetleme (Auditing)<\/strong>: Eri\u015fim kontrollerinin ve kullan\u0131c\u0131 aktivitelerinin kay\u0131t alt\u0131na al\u0131nmas\u0131n\u0131 i\u00e7erir. Bu s\u00fcre\u00e7, g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131n belirlenmesine ve ola\u011fand\u0131\u015f\u0131 davran\u0131\u015flar\u0131n tespit edilmesine yard\u0131mc\u0131 olur.<\/li>\n<\/ul>\n<h3 style=\"text-align: justify;\"><strong>Sunucu Eri\u015fim Kontrol Y\u00f6ntemleri<\/strong><\/h3>\n<p style=\"text-align: justify;\">Sunucu eri\u015fim kontrol\u00fcn\u00fc sa\u011flamak i\u00e7in kullan\u0131lan birka\u00e7 temel y\u00f6ntem vard\u0131r. Bu y\u00f6ntemlerin hepsi, farkl\u0131 g\u00fcvenlik seviyeleri sunar ve bir sistemin ihtiya\u00e7lar\u0131na g\u00f6re bir arada da kullan\u0131labilir.<\/p>\n<h4 style=\"text-align: justify;\"><strong>Kullan\u0131c\u0131 Rol\u00fc Bazl\u0131 Eri\u015fim Kontrol\u00fc (Role-Based Access Control &#8211; RBAC)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Kullan\u0131c\u0131 rol\u00fc bazl\u0131 eri\u015fim kontrol\u00fc (RBAC), kullan\u0131c\u0131n\u0131n sistem i\u00e7indeki rol\u00fcne g\u00f6re yetkilendirme sa\u011flar. Yani, sistemde tan\u0131mlanan roller (y\u00f6netici, kullan\u0131c\u0131, ziyaret\u00e7i vb.), belirli eri\u015fim haklar\u0131na sahip olur. RBAC y\u00f6ntemi, \u00f6zellikle b\u00fcy\u00fck ve kompleks sistemlerde olduk\u00e7a avantajl\u0131d\u0131r \u00e7\u00fcnk\u00fc y\u00f6netimi kolayd\u0131r. Ancak, sistemde tan\u0131mlanan roller artt\u0131k\u00e7a karma\u015f\u0131kl\u0131k da artar ve bu durumda <strong>detayl\u0131 rol planlamas\u0131<\/strong> \u00f6nem kazan\u0131r.<\/p>\n<h4 style=\"text-align: justify;\"><strong>Yetki Bazl\u0131 Eri\u015fim Kontrol\u00fc (Attribute-Based Access Control &#8211; ABAC)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Yetki bazl\u0131 eri\u015fim kontrol\u00fc (ABAC), kullan\u0131c\u0131n\u0131n belirli niteliklerine (ya\u015f, konum, g\u00f6rev, departman vb.) dayal\u0131 olarak eri\u015fim yetkisi sa\u011flar. Bu y\u00f6ntemde, eri\u015fim kararlar\u0131 daha dinamik ve \u00e7ok y\u00f6nl\u00fcd\u00fcr. ABAC sayesinde, kullan\u0131c\u0131n\u0131n mevcut durumu g\u00f6z \u00f6n\u00fcnde bulundurularak eri\u015fim yetkisi verilir. \u00d6rne\u011fin, belirli bir departmanda \u00e7al\u0131\u015fan bir kullan\u0131c\u0131, sadece o departmanla ilgili verilere eri\u015fim sa\u011flayabilir.<\/p>\n<h4 style=\"text-align: justify;\"><strong>Kural Bazl\u0131 Eri\u015fim Kontrol\u00fc (Rule-Based Access Control)<\/strong><\/h4>\n<p style=\"text-align: justify;\">Kural bazl\u0131 eri\u015fim kontrol\u00fc, belirli kurallar do\u011frultusunda eri\u015fim yetkisi sa\u011flamay\u0131 ama\u00e7lar. Bu kurallar, genellikle zaman bazl\u0131 ya da konum bazl\u0131 olabilir. \u00d6rne\u011fin, belirli bir saat aral\u0131\u011f\u0131nda ya da belirli bir IP adresinden gelen kullan\u0131c\u0131lar\u0131n eri\u015fimine izin verilebilir. \u00d6zellikle y\u00fcksek g\u00fcvenlik gerektiren sistemlerde, kural bazl\u0131 eri\u015fim kontrol\u00fc olduk\u00e7a etkili bir y\u00f6ntemdir.<\/p>\n<h4 style=\"text-align: justify;\"><strong>\u00c7ok Fakt\u00f6rl\u00fc Kimlik Do\u011frulama (Multi-Factor Authentication &#8211; MFA)<\/strong><\/h4>\n<p style=\"text-align: justify;\">\u00c7ok fakt\u00f6rl\u00fc kimlik do\u011frulama (MFA), eri\u015fim sa\u011flanmadan \u00f6nce birden fazla do\u011frulama a\u015famas\u0131 gerektiren bir y\u00f6ntemdir. Bu y\u00f6ntemde, sadece kullan\u0131c\u0131 ad\u0131 ve \u015fifre de\u011fil, ayn\u0131 zamanda telefon do\u011frulamas\u0131, e-posta do\u011frulamas\u0131 veya biyometrik do\u011frulama gibi ek g\u00fcvenlik katmanlar\u0131 devreye girer. \u00d6zellikle hassas veriler bar\u0131nd\u0131ran sistemlerde MFA, olduk\u00e7a g\u00fc\u00e7l\u00fc bir g\u00fcvenlik sa\u011flar.<\/p>\n<h3 style=\"text-align: justify;\"><strong>Sunucu Yetkilendirme Y\u00f6ntemleri<\/strong><\/h3>\n<p style=\"text-align: justify;\">Sunucu yetkilendirme y\u00f6ntemleri, eri\u015fim kontrol\u00fc y\u00f6ntemleriyle birlikte \u00e7al\u0131\u015f\u0131r ve belirli kaynaklara eri\u015fim izni sa\u011flama s\u00fcrecini kapsar. A\u015fa\u011f\u0131da en yayg\u0131n kullan\u0131lan yetkilendirme y\u00f6ntemlerinden baz\u0131lar\u0131n\u0131 inceleyece\u011fiz.<\/p>\n<h4 style=\"text-align: justify;\"><strong>Basit Eri\u015fim Kontrol Listeleri (ACL &#8211; Access Control List)<\/strong><\/h4>\n<p style=\"text-align: justify;\">ACL, her bir kullan\u0131c\u0131n\u0131n veya grubun hangi dosya ve dizinlere hangi yetkilerle eri\u015febilece\u011fini belirleyen basit bir listedir. Bu y\u00f6ntemde, her kaynak i\u00e7in bir eri\u015fim listesi olu\u015fturulur ve bu listede kullan\u0131c\u0131n\u0131n veya grubun hangi yetkilerle eri\u015fim sa\u011flayabilece\u011fi tan\u0131mlan\u0131r. ACL, k\u00fc\u00e7\u00fck \u00e7apl\u0131 sistemler i\u00e7in yeterli bir \u00e7\u00f6z\u00fcm sunarken, b\u00fcy\u00fck ve kompleks sistemlerde y\u00f6netimi zorla\u015fabilir.<\/p>\n<h4 style=\"text-align: justify;\"><strong>\u0130mtiyazl\u0131 Eri\u015fim Y\u00f6netimi (Privileged Access Management &#8211; PAM)<\/strong><\/h4>\n<p style=\"text-align: justify;\">PAM, y\u00fcksek seviyede yetki gerektiren hesaplar\u0131n y\u00f6netimini sa\u011flar. Bu y\u00f6ntem, y\u00f6netici seviyesindeki kullan\u0131c\u0131lar\u0131n eri\u015fimini kontrol alt\u0131na alarak sunucunun g\u00fcvenli\u011fini sa\u011flama amac\u0131n\u0131 ta\u015f\u0131r. PAM y\u00f6nteminde, yetkili kullan\u0131c\u0131lar\u0131n sadece gerekti\u011fi durumlarda y\u00fcksek yetkilere sahip olmas\u0131 hedeflenir. \u00d6rne\u011fin, sunucuda bir g\u00fcncelleme yap\u0131laca\u011f\u0131 zaman y\u00f6netici yetkisi gerekebilir, ancak bu g\u00fcncelleme d\u0131\u015f\u0131nda y\u00f6netici yetkisine sahip olmayan bir hesap kullan\u0131labilir.<\/p>\n<h4 style=\"text-align: justify;\"><strong>A\u00e7\u0131k Anahtar Altyap\u0131s\u0131 (Public Key Infrastructure &#8211; PKI)<\/strong><\/h4>\n<p style=\"text-align: justify;\">PKI, sunucuya eri\u015fim sa\u011flamak i\u00e7in a\u00e7\u0131k anahtar ve \u00f6zel anahtar ikilisini kullan\u0131r. \u00d6zellikle VPN ba\u011flant\u0131lar\u0131nda veya uzak masa\u00fcst\u00fc ba\u011flant\u0131lar\u0131nda kullan\u0131lan bu y\u00f6ntem, kullan\u0131c\u0131lar\u0131n eri\u015fim sa\u011flamadan \u00f6nce kendilerini tan\u0131tmas\u0131n\u0131 sa\u011flar. PKI, \u00f6zellikle uzak ba\u011flant\u0131larda olduk\u00e7a g\u00fcvenilir bir \u00e7\u00f6z\u00fcm olarak \u00f6ne \u00e7\u0131kar.<\/p>\n<h3 style=\"text-align: justify;\"><strong>Sunucu G\u00fcvenli\u011fi \u0130\u00e7in \u0130pu\u00e7lar\u0131<\/strong><\/h3>\n<p style=\"text-align: justify;\">Eri\u015fim kontrol\u00fc ve yetkilendirme y\u00f6ntemlerini belirlemek kadar, bunlar\u0131 do\u011fru uygulamak da \u00f6nemlidir. \u0130\u015fte sunucu g\u00fcvenli\u011fini art\u0131rmak i\u00e7in baz\u0131 ipu\u00e7lar\u0131:<\/p>\n<ul style=\"text-align: justify;\">\n<li><strong>G\u00fc\u00e7l\u00fc Parolalar Kullan\u0131n<\/strong>: Kullan\u0131c\u0131lar\u0131n g\u00fc\u00e7l\u00fc ve karma\u015f\u0131k parolalar kullanmas\u0131n\u0131 sa\u011flamak, temel g\u00fcvenlik \u00f6nlemlerinden biridir.<\/li>\n<li><strong>D\u00fczenli G\u00fcncellemeler Yap\u0131n<\/strong>: Sunucu yaz\u0131l\u0131mlar\u0131n\u0131 d\u00fczenli olarak g\u00fcncelleyerek g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapat\u0131n.<\/li>\n<li><strong>Loglar\u0131 \u0130zleyin<\/strong>: Sunucudaki aktiviteleri d\u00fczenli olarak izleyin ve ola\u011fand\u0131\u015f\u0131 durumlar\u0131 tespit edin.<\/li>\n<li><strong>\u0130ki Fakt\u00f6rl\u00fc Kimlik Do\u011frulamay\u0131 Aktif Edin<\/strong>: Kullan\u0131c\u0131lar\u0131n hesaplar\u0131na eri\u015fim sa\u011flamadan \u00f6nce ikinci bir do\u011frulama y\u00f6ntemi kullanmas\u0131n\u0131 sa\u011flay\u0131n.<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Sunucu eri\u015fim kontrol\u00fc ve yetkilendirme y\u00f6ntemleri, bir sunucunun g\u00fcvenli\u011fini sa\u011flamak i\u00e7in vazge\u00e7ilmezdir. <strong>Kimlik do\u011frulama<\/strong> y\u00f6ntemlerinden <strong>yetki bazl\u0131 eri\u015fim kontrol\u00fcne<\/strong> kadar \u00e7e\u015fitli y\u00f6ntemlerle sistemin g\u00fcvenli\u011fi art\u0131r\u0131labilir. \u00d6zellikle g\u00fcn\u00fcm\u00fczde artan siber g\u00fcvenlik tehditleri g\u00f6z \u00f6n\u00fcne al\u0131nd\u0131\u011f\u0131nda, eri\u015fim kontrol ve yetkilendirme s\u00fcre\u00e7lerini do\u011fru planlamak ve uygulamak, olas\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 en aza indirgemek i\u00e7in \u00f6nemlidir. Sunucu g\u00fcvenli\u011fi konusunda kapsaml\u0131 ve g\u00fcncel bir strateji izlemek, hem verilerinizi hem de i\u015finizin s\u00fcreklili\u011fini sa\u011flama al\u0131r.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>G\u00fcn\u00fcm\u00fczde veri g\u00fcvenli\u011fi, \u00f6zellikle internet ortam\u0131nda bilgi ak\u0131\u015f\u0131n\u0131n yo\u011funla\u015ft\u0131\u011f\u0131 bu d\u00f6nemde, en \u00f6nemli unsurlardan biri haline geldi. \u0130\u015fte bu noktada sunucu eri\u015fim kontrol\u00fc ve yetkilendirme y\u00f6ntemleri, herhangi bir sistemin g\u00fcvenli\u011fini sa\u011flamak ad\u0131na devreye giriyor. E\u011fer bir sunucunuz varsa ve bu sunucuda verileriniz, uygulamalar\u0131n\u0131z ya da m\u00fc\u015fteri bilgileri gibi hassas i\u00e7erikler bar\u0131nd\u0131r\u0131yorsan\u0131z, eri\u015fim kontrol\u00fc ve yetkilendirme [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":367,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[927,1577,1576],"class_list":["post-16351","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sunucu","tag-sunucu-guvenligi","tag-sunucu-guvenligi-icin-erisim-kontrol-yontemleri","tag-yetkilendirme-yontemleri"],"_links":{"self":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16351","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16351"}],"version-history":[{"count":0,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16351\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media\/367"}],"wp:attachment":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16351"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16351"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16351"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}