13.07.2015 Views

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

07 31 Ocak - 2 Şubat 2007 Kütahya - Akademik Bilişim Konferansları

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Kütüphane Tek Kullanımlık Şifre Yetkilendirmeli Önbellekleme ServisiFerdi Ayaydın, Gökhan Eryoliçin kurulacak sistem birtakım gerekliliklerisağlamalıdır. Sistemi kurarken bu gerekliliklerigöz önünde bulundurarak tasarım yapmakgereklidir. Özetle bunlardan bahsedersek:Yukarıda maddelenen bütün bu gerekliliklerinsağlanması için kurulacak yapı düşünüldüğündesistemi oluşturan parçalar Şekil 1'deki gibişekillenmektedir.1) Hem ODTÜ öğrencisi hem de ODTÜ personeliiçin bir yetkilendirme mekanizması olmalıdır.2) Kullanıcıların girecekleri kullanıcı kodu veşifreler güvenli olmalıdır.3) Tüm tarayıcı programlar (browserlar) tarafındandesteklenmelidir.4) Kullanıcılar tarafında uygulama kolaylığıolmalıdır.5) Servisin kurulum ve işletim kolaylığıolmalıdır.6) Kullanıcıların aynı anda tek bir bilgisayardanbağlanabilmesini sağlayacak önlem bulunmalıdır.7) Kullanıcıların sadece yetkilendirilmiş websayfalarına bağlanabilme izni olmalıdır.8) Amaç dışı kullanımda kullanıcı ve IP engellemesiolmalıdır.9) Kullanıcıların kullanıcı kodları ve şifrelerinibaşkalarıyla paylaşmasını sınırlandıracak yapıdaolmalıdır.10) Hata uyarma sayfaları yeterince açıkolmalıdır.11) Kullanıcıların en fazla yapabilecekleri bağlantısayısı sınırlı olmalıdır.12) Kullanılacak servis makinesi yeterince güvenliolmalıdır.13) Servis makinesinin işletimi ve ayarları belgelenmişolmalıdır.Şekil 1. Servis Birleşenleri6244. Sistemin Genel YapısıŞekil 2. Web Önbellekleme YönlendirmesiWeb önbellekleme programı squid’in yaptığıiş, kendisine yönlendirilen web sayfası isteklerinikullanıcı adına alıp, kendisi adına bunukarşı tarafa gönderip, gelen sonucu istektebulunan kullanıcıya geri döndürmek şeklindedir.Kullanıcı tarafında hangi web sayfalarınaulaşmada squid önbellekleme servisinin kullanılacağınıbelirtmek için bir ayar dosyası kullanılır.(proxy.pac) Bunu tarayıcı programlarınatanıtan kullanıcılar, bu ayar dosyasında yazılıweb sayfalarına gitmek istediklerinde isteklerinisquid servis makinesine yönlendirirler.Bu aşamadan sonra squid servis makinesindeyapılacak olan ayarlar gereği kullanıcıya kullanıcıkodu / şifre sorulacaktır. Kullanıcınınyazdığı kullanıcı kodu ve şifreler açık metin(clear text) olarak iletileceği için güvenliksorunları doğurmaktadır. Bu güvenlik kaygılarınıen aza indirebilmek için kullanıcılaramektuplarını okumak, ODTÜ’ye özel servislerikullanmak için verilen kullanıcı kodu / şifreikilileri yerine her bir kullanıcıya verilecekbir “Tek Kullanımlık Şifre” ile bağlantılarınıyapmaları sağlanmalıdır. ODTÜ’de kurulansistemde kullanıcılardan https protokolü ile belirlibir web sayfasına merkezi sistem kullanıcıkodu ve şifrelerle bağlanmaları istenmektedir.Burada yapılan yetkilendirme işlemleri sonrası

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!