İçeriğe geç
academia.sh

Kurs Orta

Sunucu, Ağ ve Sertleştirme

Bu kursun sonunda

Kursa başla

01

Web Sunucuları ve Vekiller

İsteğin uygulamaya varana kadar geçtiği katman: statik sunum, vekil ve yük dağıtımı rollerinin ayrımı, ters vekilde yukarı akış tanımı ve başlık aktarımının yanlış yapıldığında kaybettiği bilgi, TLS sonlandırma ve protokol seçimi, sertifikanın otomatik yenilenmesi ve yenileme başarısızlığının penceresi, kenar ile kaynak önbelleğinin isabet ve tazelik dengesi ve yan araba vekilleriyle trafik yönetiminin bedeli.

  1. 01 Web Sunucusu Rolleri Statik sunum, ters vekil ve yük dağıtımı rollerinin varsayılan kurulumdan sonra açık bıraktığı yüzey: on sekiz kalemin rol rol sayımı, üç rolü tek süreçte birleştirmenin on dört benzersiz kalemi on yediye çıkarması ve dış kapıdan erişilebilir kalem sayısını ondan on yediye taşıması, dört sertleştirme adımının kapattığı on üç kaleme karşılık durdurduğu dört meşru iş ve geriye kalan dört kapatılamayan kalem.
  2. 02 Ters Vekil Yapılandırması İki katlı bir vekil zincirinden gerçek istek geçirilerek kaybolan dört bilginin sayılması: istemci adresi, protokol, sunucu adı ve isteğin özgün yolu; her kaybın uygulamada ürettiği yanlış karar (üç üyenin tek kimlikle kaydedilmesi, iç adrese giden mutlak bağlantı, önek soyulunca 404 veren bağ), ikinci atlamanın ilk atlamanın aktarımını silmesi ve aktarılan başlığa güvenmenin açtığı iddia edilen kimlik yüzeyi.
  3. 03 Taşıma Katmanı Güvenliği Sonlandırma Sonlandırmanın nerede yapıldığının üç seçenekle karşılaştırılması: kenarda, vekilde ve uygulamada sonlandırmanın bıraktığı şifresiz bacak sayısı, sertifikanın bulunduğu yer sayısı, yenilemede dokunulan nokta sayısı ve kenarın kaybettiği iş; protokol sürümü ile şifre takımının kalem kümesi olarak modellenmesi, varsayılanın açık bıraktığı yirmi sekiz kalem ve kısıtlamanın düşürdüğü cihaz ile okuma sayısı.
  4. 04 Sertifika Otomasyonu Yenileme akışının bir durum makinesi olarak yazılması ve ömür ile eşiğin taranması: erken eşiğin ürettiği on iki gereksiz yenileme, geç eşiğin bıraktığı otuz sekiz saatlik açık pencere, doğrulama başarısızlığında beş deneme ile uyarının hangi anda verilmesi gerektiği, ve üç yıllık bir dönemde elle yenilemenin dokuz kalemde unutulup bin yedi yüz saat açık pencere bırakması.
  5. 05 Önbellek Sunucusu İki katmanlı önbellekte isabetin kenar ile kaynak arasında nasıl bölündüğü: kenarı üç düğüme bölmenin uygulamaya inen isteği elliden yüz kırk üçe çıkarması ve kaynak önbelleğinin onu ona indirmesi, geçersizleştirmenin yayılma penceresinin üç yüz altmış saniyeden on bir saniyeye inmesi, tazelik ayarının bu pencereye etkisi ve kişiye özel yanıtın paylaşılan önbelleğe düşmesiyle açılan paylaşılan anahtar yüzeyi.
  6. 06 Servis Ağı Aynı trafik kurallarının uygulama kodunda ve yan araba vekilinde uygulanmasının karşılaştırılması: kural değişikliğinde dokunulan servis sayısı ve yıllık iş kalemi, gerçek bir yan araba atlamasının ölçülmesi, her isteğe eklenen atlama ile gecikme, yan arabaların bellek ve çekirdek tüketimi, getirdikleri yeni yüzey kalemi ve üç servisli bir sistemde bedelin kazançtan büyük olduğu başabaş noktası.

02

Alan Adı ve E-posta Kayıtları

Adın ve gönderenin doğrulanması: bölge dosyası, kayıt türleri ve yaşam süresinin değişiklik penceresine etkisi, gönderim politikası ve imza kayıtlarıyla gönderen doğrulama, uyumsuz iletiler için politika bildiriminin aşamalı sıkılaştırılması ve teslim sorunlarında itibarın ölçülmesi.

  1. 01 DNS Yönetimi Bölge dosyasını bir envanter olarak saymak, öksüz kayıtların bıraktığı devralma yüzeyi ve yaşam süresini bir karar olarak ölçmek: yayılma penceresi, geri alma hızı ve sorgu yükü.
  2. 02 Gönderen Doğrulama Kayıtları Gönderim politikası ve imza kayıtlarını kurgu bir ileti kümesinde koşturmak: yakalanan sahte ileti, geçen sahte ileti ve yanlışlıkla düşen meşru ileti sayıları ile fazla geniş yetkilendirmenin açtığı yüzey.
  3. 03 Alan Adı Politika Kaydı Uyumsuz iletiler için politika bildirimini aşamalı sıkılaştırmak: her aşamada düşen meşru ileti ve engellenen sahte ileti sayısı, rapor akışının yetkilendirilmemiş gönderen bulma oranı ve doğrudan reddetmenin bedeli.
  4. 04 Posta Teslim Sorunları Teslim edilebilirliği bir oran olarak modellemek: geri dönen ileti, şikâyet, ani gönderim artışı ve doğrulama kaydı eksikliğini ayrı ayrı saymak, kara listeye girişin ve toparlanmanın kaç dönem sürdüğünü ölçmek.

03

Sertleştirme ve Yedekleme

Varsayılan olarak açık kalan yüzeyin kapatılması ve geri dönüşün kanıtlanması: varsayılan reddet güvenlik duvarı politikası, anahtar tabanlı uzak erişim ve sıçrama sunucusu, merkezî sır deposu ile dinamik kimlik bilgisinin ömrü, yama penceresi ve otomasyonun açık pencere süresine etkisi, yedekleme kapsamı, sıklığı ve saklaması ile geri yükleme tatbikatının kanıt değeri.

  1. 01 Güvenlik Duvarı Yapılandırması Makine düzeyinde açık yüzey kalem kalem sayılır: kurulum sonrası kaç kapı dinliyor, kaç bölgeden ulaşılabiliyor, varsayılan reddede geçilince kaç deneme duruyor, kaç meşru iş yanlışlıkla kapanıyor ve giden yön kısıtlanmadığında ne açık kalıyor.
  2. 02 Uzak Erişim Sertleştirme Parola tabanlı erişimin deneme yüzeyi bir dönem boyunca sayılır, anahtar tabanlıya geçince kapanan ve açılan yüzey ayrı ayrı ölçülür, sıçrama sunucusu eklenince doğrudan erişilebilir makine sayısıyla doğan tek hedef karşılaştırılır.
  3. 03 Sır Yönetimi Sistemleri Sırrın ekseni ömürdür: statik sırda sızıntı penceresi sonsuzdur, ömrü belli kimlik bilgisinde ömür kadardır. Ömür taranır, yenileme yükü ve depo kesintisine dayanma sayılır, merkezî deponun kendi erişim yüzeyi kalem kalem çıkarılır.
  4. 04 Yama Yönetimi Kusur duyurusundan yamanın uygulanmasına kadar geçen açık pencerenin dört parçaya ayrılması: beş pencere düzeninde ortalama açık pencere, kesinti ve geri alma sayısının karşılaştırılması, otomatik yamanın kazandırdığı günün ürettiği sınanmamış yama riskiyle aynı tabloda okunması ve yamalanamayan kalemin adıyla yazılması.
  5. 05 Yedekleme Stratejisi Yedeğin kendisinin ölçülmesi: kapsam boşluğunun kalem kalem sayılması ve yedeklenmeyen kalemin adıyla yazılması, sıklık ile veri kaybı penceresinin ve saklama ile geriye gidilebilen noktanın depolama maliyetiyle birlikte taranması, yedek kopyalarının kaç kimlik tarafından okunabildiğinin sayılması ve şifreleme anahtarının getirdiği yeni tek noktanın gösterilmesi.
  6. 06 Geri Yükleme Tatbikatı Yedeğin çalıştığının kanıtlanması: gerçek dosyaların yedeklenip silinmesi ve geri yüklenmesi, birebir aynı olduğunun özetle doğrulanması, yalnız tatbikatla görülen beş kusurun sayılması, geri yükleme süresinin beş bileşene ayrılıp kurtarma hedefiyle karşılaştırılması ve tatbikat sıklığının biriken belirsizlikle birlikte taranması.

Aramak için yazmaya başlayın.

↑↓ Esc gezin · aç · kapat