 |
Kullanılabilecek işletim sistemleri
- FreeBSD, OpenBSD, NetBSD Unix kullanıcı sayısının 300 ve üzeri olduğu işletmelerde gateway olarak, firewall, http, proxy, DNS ve mail hizmeti için üstün performans sunar.
- Gentoo, Redhat, Debian Linux genel amaçlı sunucu hizmetleri için kullanılabilir.
|
Sunucular üzerinde kurulabilecek servisler
- Sendmail, Postfix, Qmail mail sunucusu hizmetleri;
Bu hizmetlerle birlikte Amavis, MailScanner kullanarak F-prot, Clamav ile mailler üzerinde virüs tarama veSpamassassin, Procmail ile spam kontrolü olanaklıdır. Cyrus, Couirer IMAP ile imap hizmeti verilebilir. Ayrıca webmail hizmeti için Squirrel Mail, Openwebmail ya da Outlook Express istemcileri ile birlikte kullanılmak üzere OpenXchange hizmetleri kurulabilir.
- Squid Proxy Server transparent proxy ve Squid Guard ve Dans Guardian içerik filtreleme uygulamaları ile şirket içindeki tüm çalışanların istenmeyen web sitelerine erişimini kontrol ederken aynı anda internet sayfalarına hızlı erişim sağlanır.
Squid ile birlikte kullanılmak üzere ticari olan Puresight içerik filtreleme yazılımı da kullanılabilir. Puresight aynı zamanda MS ISA Server üzerinde de çalışır.
- Sistem güvenliği;
Firewall yazılımları; iptables, Package Filter (pf), ipfilter.
İşletme eğer çok büyükse ya da son derece esnek yönetim isteniyorsa, alternatif olarak donanım tabanlı firewall çözümleri Clavister, i-Bekçi hardware firewall kullanılabilir.Sistem bütünlüğü izleme araçları, tripwire, chkrootkit v.b. network izleme ve kontrol araçları; ipaudit, netmon, ntop, big sister, ethereal, netwag, tcpdump, nmap v.b. honeypots; knockd v.b, saldırı tespit araçları; snort, lids
MAC (Mandatory Access Control) için kernel seviyesinde Selinux ya da LIDS (Linux Intrusion Detection System) tercih edilebilir. Kişisel tercihimiz LIDS yönündedir.
VPN (Virtual Private Network) hizmetleri;Kerberos, FreeSWAN ile vpn kuruluşu ve entegrasyonu.
- SAMBA Windows Sunucusu;
Bu sunucu ile herhangi bir domainde Linux sunucusu PDC Primary Domain Controller olarak kullanılabilir. LDAP entegrasyonu ile tüm kullanıcı yetkilendirme işlemleri ADS (Active Directory Services) hizmetlerine bağlanabilir.
- Apache Foundation, Apache web server 1 ve 2 serisi. Gereksinimlere göre gereken modülleriyle birlikte kurulur.
- ProFTPd ftp server. SSH artık bir standart olduğundan secure ftp (sftp) kullanılmasını ve ancak çok gerekliyse ftp sunucu kurulmasını tavsiye ederiz.
- BIND 9 serisi DNS server. BSD derivatives ya da Linux üzerinde Cache only, forwarding, authorized DNS server kuruluşu.
- Tomcat Java Container ve JBoss Application server kuruluşu. mod_jk2 ile apache httpd entegrasyonu. Java tabanlı uygulamalar için projelendirme ve kodlama hizmetleri
- OpenLDAP, FreeRadius kullanıcı tanımlama merkezden kullanıcı yetki kontrolü, uygulamalar için ortak login kriterleri belirleme.
- Veritabanları;
Postgresql, kuruluşu optimizasyonu. Cluster hazırlama hizmetleri. İlgili uygulamalara bağlantı ve projelendirme hizmetleri. Türkiye'de Postgresql Vakfı tarafından yetkilendirilmiş firma TDM Soft dur. Yıllık bakım anlaşması yapabilirsiniz.
MySQL, kuruluşu optimizasyonu.
Interbase (Firebird), kuruluşu optimizasyonu.
Oracle 9, 10g kuruluşu optimizasyonu ve güvenliğin sağlanması. ASM (Automated Storage Management) hizmetleri için ayrıca donanım analizi yapılmalıdır.Daha detaylı bilgi için lütfen temas kurunuz.
- Veri yedekleme çözümleri;Donanım ve yedekleme ihtiyaçları analiz edilerek kullanılabilecek en doğru yedekleme çözümü bulunur.
AMANDA backup server kuruluşu. Client entegrasyonu.
Yosemite Tapeware, Storix ticari backup çözümleri.
- Sistem loglama hizmetleri;
Logwatch, cron, anacron, webalizer ile sistem loglarının tutulması ve yönlendirilmesi hizmeti.
Birden fazla sunucudan gelen log verisinin entegrasyonu ve takibi gerekliyse Açık Kaynak Kodlu çözümler dışında, ticari olarak geniş bir ürün grubu ile hizmet veren Ares LogHunter kullanılabilir. Ares serisi ürünler bir Türk firması olan Pro-G tarafından üretilmektedir.
Web log izleme ve değerlendirme hizmeti;
Ticari olarak WebTrends Analyzer kullanılmaktadır.
- VMWare Virtual Infrastructure Sanal Makina Altyapısı;
Aynı bilgisayar üzerinde birden fazla ve değişik işletim sisteminin değişik uygulamalarla sorunsuz olarak çalıştırılabilmesini sağlayan bir yapıdır.Yer problemi olan ve sunucu konsolidasyonu yapmak isteyen, daha az donanımla daha çok servis sağlamak isteyen, uygulamaların değişik versiyonlarını test etmek isteyen ancak gereken donanıma sahip olmayan kuruluşlar için ideal bir çözüm sunar. Vmware ESX ve GSX serisi ile aynı makinada donanım ve çalıştırılacak uygulama durumuna göre 4 ila 10 işletim sistemini aynı anda çalıştırmak olanaklıdır. Daha fazla bilgi için lütfen temas kurunuz.
- SAN (Storage Area Network) kuruluşu ve entegrasyonu;EMC ve HP SAN ler ile istenirse tamamen donanımdan bağımsız kuruluş gerçekleştirilebilir. Bu şekilde tüm işletim sistemleri doğrudan SAN içindeki LUN lardan boot edilir. Donanım üzerindeki (DAS Direct Attached Storage) sistemlere oranla bakım, yedekleme ve donanım sorunlarından kaynaklanan problemler en aza indirgenir. Sadece depolama çözümü olarak NAS (Network Attached Strorage) kuruluşu da yapılabilir.
|