# Data Security For Win2000

Oğuz~#>

Kıdemli Üye
5 Tem 2009
4,772
17
Bursa
WINDOWS 2000’DE VERI GÜVENLIGININ SAGLANMASI


Ag yöneticilerinin en önemli görevlerinden biri veri güvenligini saglamak ve verilerin ilerde olasi bir felaketle karsilasabilecegini öngörerek önceden gereken önlemleri almaktir. Kritik sistem dosyalarinin zarar görmesi veya yanlislikla silinmesi, HDD’lerin MBR veya boot sector’lerinin zarar görmesi veya fiziksel olarak bozulmalari (sel,yangin vs..) , sistemin açilmamasina neden olacaktir. Bu bölümde de, Windows 2000’in bize sagladigi veri koruma ve kurtarma araçlari “Disk Fault-Tolerance”, “Gelismis Startup Seçenekleri”, “Recovery Console” ve “Windows Backup” anlatilacaktir.
Windows 2000 Boot Disketi Olusturmak


Windows 2000’le gelen veri koruma ve kurtarma araçlarini kullanmadan önce, bilgisayarin olasi açilmama durumuna karsi bilgisayari çalistiracak ve isletim sistemini boot ettirecek Windows 2000 boot disketini olusturmaliyiz. Bunun için:

1- Windows 2000 yüklü bir bilgisayarda bos bir disketi formatlayin.

2- Bu diskete sistem partisyonundaki “Ntldr”, “ntdetect.com”, “boot.ini” ve eger SCSI bios veya bios disable edilmemis SCSI controller kulaniyorsaniz “ntbootdd.sys” dosyalarini kopyalayin.
Fault-Tolerant Disk Arrays (RAID)


RAID (Redundant Array of Independent – or Inexpensive, depending on the source – Disks) RAID, birbirinden bagimsiz disklerin disk performansi yada güvenligi arttirici konfigurasyon ile beraber kullanilmasidir. Windows 2000 Server, RAID-0 (Disk Striping – No Parity), RAID-1 (Mirroring and Duplexing) ve RAID-5 (Disk Striping with Parity) desteklerken, Windows 2000 Professional sadece veri güvenligi saglamayan ama hiz performansi saglayan RAID 0 (Disk Striping – No Parity)’i destekler.


RAID-0 (Disk Striping – No Parity)


RAID-0, iki veya daha çok disk ile olusturulan ve performans artisi saglayan bir yapidir. Bilgi blogu disklere paylastirilarak yazildigindan yazma ve okuma hiz performansi artmaktadir. Fault-Tolerant özelligi yoktur, burada bahsedilmesinin nedeni, ag yöneticilerinin Raid-0’i sadece performans arttirma amaçli kullanmalarini saglamak ve veri güvenligi amaçli kullanimlari önlemektir. Disklerden herhangi biri bozuldugunda bütün veriler kaybolacak dolayisi ile sistem açilmayacaktir. Toplam kapasite, disklerin toplamidir. Ancak farkli diskler kullanildiginda en küçük diskin kapasitesi dikkate alinir(Bkz. Sekil-1).


mak_1_24_2_1.gif
RAID-1 (Mirroring and Duplexing)

En az iki disk kullanilir. Bilgi tüm disklere yazilirak birbirinin kopyasi diskler olusturulur. Toplam disk kapasitesi tek bir disk kapasitesine esittir. Disklerden biri bozuldugunda digeri devreye sokularak veriler kurtarilir. Windows 2000 Server disklere ayni anda ayni verileri yazmak için ftdisk.sys driver’ini kullanir.Raid-1; iki disk ortak controller’a sahipse mirroring, farkli controller’lar a sahiplerse duplexing adini alir(Bkz sekil-2).


mak_1_24_2_2.gif
RAID-5 (Disk Striping with Parity)

Hem hiz perfomansi hem de veri güvenligi saglanir. En az 3 disk gereklidir. Disk alani Raid-1’e oranla çok daha verimli kullanilir. Bilgi Raid-0’da oldugu gibi disklere sirayla yazilir, en önemli fark her bir sirada parity bilgisinin de bulunmasidir. Disklerden biri bozuldugunda bu parity bilgisi kullanilarak veriler kurtarilir. Birden fazla disk bozuldugunda veriler kurtarilamaz. Windows 2000 Server’da en fazla 32 disk bir Raid-5 dizisi olusturacak sekilde kullanilabilir. Raid-5 in dezavantalarindan biri parity hesaplamalarindan dolayi yazma performansinin düsük olmasidir. Daha çok controller kullnilarak bu performansta bariz artislar saglanabilir. Düsük maliyet ve veri güvenliginin kolayca saglanmasi gerektiginde Raid-5 en uygun çözüm olacaktir(Bkz sekil-3).

mak_1_24_3_1.gif
Windows 2000’de Fault-Tolerant Volume’larin Olusturulmasi

Fault-Tolerant volume’lar, Disk Management araci kullnilarak olusturulabilir. Raid-1 veya Raid-5 volume olusturmaya baslamadan önce kullanacaginiz disklerinizin depolama tipini “basic”ten “dynamic”e upgrade etmeniz gerekir. Bunun için: My Computer’a sag tiklayip manage seçin. Computer Management açilacaktir. Disk Mangement bölümüne gelin. Upgrade edeceginiz disk’e sag tiklayip “upgrade to dynamic disk” seçin. Diskiniz upgrade edildikten sonra sekil-4’te görüldügü gibi bu disk üzerinde ayrilmamis(unallocated) alana sag tiklayin ve “create volume” seçerek create volume sihirbazini çalistirin.

mak_1_24_4_1.gif
Raid-1 için Mirrored Volume, Raid-5 için Raid-5 Volume tipini seçin(Bkz sekil-5).

mak_1_24_5_1.gif
Sirasiyla, ,fault-tolerant volume’da kullanilacak diskleri belirtin volume’da kullanilmak üzere belirttiginiz disklerin volume’da ne kadarlik kisminin kullanilacagini belirtin, olusturulmakta olan fault-tolerant volume için bir sürücü harfi belirleyin ve son olarak bu volume’u formatlayarak sihirbazi kapatin.

Simdi disklerden biri bozuldugunda verilerimizi nasil kurtaracagimizi Raid-1 ve Raid-5 için ayri ayri inceleyelim.

mak_1_24_6_1.gif
Raid-1 Volume Disklerinden Biri Bozuldugunda Veri Kurtarma

Mirrored Volume üyelerinden ilkine “mirrored disk” ikincisine “mirroring disk” denir. Eger ikinci disk bozulursa bir kaç basit adimda sorun giderilebilir.
1- Bozuk diski bilgisayardan çikartin.
2- Disk Management’ta hatali volume’a sag tiklayip “remove mirror” seçin.
3- Yeni bir fiziksel disk yerlestirin.
4- Daha önce anlatildigi sekilde yeni diskte yeni volume yaratin.

Eger ilk disk bozulursa ve boot partition da burada ise yapilacak isler biraz daha komplikedir. Sistem bu sekilde açilamayacagindan daha önce yarattigimiz boot disketi kullanacagiz. Boot.ini dosyasini notepad veya bunun gibi bir metin editöründe açin. Gerekli degisiklikleri sistem partition mirroring disk(2. disk) olacak sekilde yapin ve kaydedin. Bir örnek verelim. Diyelim ki ilk mirror(ayni zamanda boot partition) 1. diskin 1. partitionunda, ikinci mirror’da 2. diskin 2. partitionunda yer alsin. Bu durum da 1. diskimiz zarar gördügünde boot.ini dosyasini notepad ile açar;


………………………………………………………………………………………………..
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Server" /fastdetect
……………………………………………………………………………………………….
seklinde olan boot.ini dosyamizi,
………………………………………………………………………………………………..
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(1)partition(2)\WINNT
[operating systems]
multi(0)disk(0)rdisk(1)partition(2)\WINNT="Microsoft Windows 2000 Server" /fastdetect
……………………………………………………………………………………………….
seklinde modifiye edip, degisiklikleri kaydettikten sonra, modifiye edilmis boot disketimiz ile sistemimizin yeniden açilabilmesini saglayabiliriz

Raid-5 Volume Disklerinden Biri Bozuldugunda Veri Kurtarma

Disklerden bir bozuldugunda yapilacak iki islem vardir. Bunlardan ilki hiç bir sey yapmamaktir. Fault-tolerance driver ftdisk.sys parity bilgisini kullanarak bozuk diskteki veriyi her seferinde tekrar üretir. Tabi performans düsüklügüne katlanacaksaniz bu yöntemi kullanabilirsiniz. Daha güvenli bir yöntem de sudur: Bozuk diski çikarip yenisini takin. Disk Management i açin. Failed Redundancy altinda Volume üzerine sag tiklayip Repair Volume seçin. Bozulan diskin yerine kullanabileceginiz disk adaylarinin listelendigi bir dialog box açilir.Buradan istediginiz diski seçip OK’e basin. Bozulan diskteki veri ve parity bilgileri tekrar üretilir ve yeni diskin üzerine yazilir. Performans normale döner.
Daha iyi performans elde etmek ve günün birinde ikinci diskin de bozulma ihtimalini göz önünde bulundurarak daha saglikli olan ikinci yöntem tercih edilmelidir.
Gelismis Startup Seçenekleri

Windows 2000, boot problemleri yasandiginda problemin giderilebilmesi için bir çok startup seçenegiyle gelmistir. Bunlar; VGA Mode, Safe Mode, Directory Services Restore Mode, Debugging Mode ve Last Known Good Configuration Mode’dur
Simdi bu seçenekleri bir bir inceleyelim.




VGA Mode

Bu seçenek seçildiginde Windows 2000 standard ekran kartini yükler. Ekran ayarlarina yanlis müdahale yapildiginda bu fonksiyon hayat kurtarici olabilir. Çok sik karsilasilan bir durum; Monitor ******* rate, donanim desteklemeyecek kadar yüksek seçildiginde monitör hiç bir sey göstermez. Açilista VGA Modunu seçerek standard ekran karti driverlarinin yüklenmesini saglariz ve ardindan ******* rate’ i eski haline getirerek sorunu gidermis oluruz.
Safe Mode

“Safe Mode” ile boot yapildiginda Windows 2000 sadece temel driver’lari yükler. Sistemde problemli bir donanim bileseni varsa ve bu problem windows’un baslamasina engel oluyorsa, sistemi bu modda boot ederek bu problemli donanimin driver’inin yüklenmemesini saglar ve sistem açildiginda problemi giderme sansini elde ederiz.
“Safe Mode with Networking” moduyla boot edildiginde; Safe modda yüklenen klavye, fare, Standard VGA, HDD controller driver’lari ile birlikte network bilesenlerin driverlari da yüklenir.
“Safe Mode with Command Prompt” modunda ise temel driverlar yüklenir fakat sistem boot ettiginde sizi, GUI arabirimi yerine komut satiri karsilar.
Directory Services Restore Mode

Windows 2000’le gelen yepyeni bir özelliktir ve sadece Server versiyonunda vardir. Domain Controller’larda Active Directory’nin tekrar kurulabilmesini mümkün kilan bir açilis modudur.
Debugging Mode

Bu mod da sadece Server versiyonunda bulunur. Debugging yapilmasi istendiginde bu mode seçilebilir. Bu modda açilan bilgisayar seri kablo vasitasiyla baska bir bilgisayara debug bilgisi gönderir. Özellikle yazilim gelistiriciler bu modu kullanir.
Last Known Good Configuration

Bilgisayari son kapatildiginda kaydedilen registry bilgisi ile açar. Sadece hatali konfigurasyon durumunda kullanilmalidir. Sistemde bozuk, kayip veya uyumsuz driver veya dosyalar bulundugunda sorunu çözmez.
Boot Logging

Sistem bu modda açildiginda, Windows 2000 boot sirasinda yüklenen driver ve servisleri ntbtlog.txt dosyasina raporlar. Start-up probleminin kaynagi, bu mod ile boot edildiginde ntbtlog.txt dosyasi incelenerek bulunabilir

RECOVERY CONSOLE

Kullanicinin Windows 2000 yüklü bilgisayarin hard disk’ine erisebilmesini saglayan bir text-mode komut yorumlayicisidir.Recovery Console kullanilarak, hizmetlerin kapatilip baslatilmasi, MBR ve boot sector’de bir hata varsa düzeltilmesi mümkündür. 2 sekilde baslatilabilir.
1- Eger bilgisayar hiç açilmiyorsa Windows 2000 setup disketleri veya Windows 2000 CD’si ile baslatilabilir.
2- Bu programi bilgisayariniza kurabilir ve gerektiginde çalistirabilirsiniz. Kuruldugunda boot menude diger isletim sistemleri ile birlikte yer alir.
Kurulumu

Windows 2000 CD’sini takin.
1- Upgrade etmek ister misiniz sorusunu hayir diye yanitlayin.
2- Komut satirinda CD-ROM drive’ ina geçip asagidaki komutu yazin:
\i386\winnt32.exe /cmdcons
Enter’a bastiktan sonra karsiniza çikan uyari mesajini evetle yanitlayarak recovery console kurulumunu baslatin.
Kullanim

Recovery Console’u; hizmetleri durdurup baslatmak, bozuk MBR veya boot sector onarmak, sistem dosyalarini bir disket veya cd’den kopyalamak için kullanabilirsiniz.
1- Bilgisayari baslatin ve boot menu’de Windows 2000 Recovery Console’u seçin.
2- Yönergeleri uyguladiktan sonra karsiniza komut satiri çikacaktir.
3- Artik istediginiz degisiklikleri yapabilirsiniz. Kullanabileceginiz komutlar hakkinda bilgi almak için komut satirinda help yazin.

WINDOWS 2000 BACKUP

Basit fakat en önemli veri kurtarma yöntemidir. Daha önceden bahsedilen veri koruma ve kurtarma teknikleri pratikte her zaman ise yaramaz. Bu nedenle kritik ve hayati verilerin muhakkak yedeklerinin alinmasi gerekir. Bir bankada 10.000 müsterinin hesaplarinin tutuldugu depolama biriminin arizalandigini düsünsenize. Alinan yedeklerin de muhakkak farkli bir ortamda tutulmasi gerekir. Yedek ile yedegi alinmis birimin yanyana durdugu bir mekan yangin veya sel felaketi ile karsilastiginda yedek almis olmak ne yazik ki bir ise yaramayacaktir.Yedeklerin, verinin kritikligine göre mümkünse su ve isi geçirmez özel kasalarda bulundurulmasinda fayda vardir.
Windows Backup çalistirmak için start>run> ntbackup yazin ve karsiniza sekil-8 deki görüntü gelir.

mak_1_24_11_1.gif
Backup Seçenekleri

Windows 2000, NT 4.0’da da oldugu gibi 5 backup seçenegi ile gelir. Bunlar: Normal, Differential, Incremental, Copy ve Daily Backup.
Normal Backup

Seçtiginiz bütün dosya ve klasörlerin yedegi alinir. Var olan tüm marker’lari siler.En hizli geri yüklemeye (Restore) sahip fakat yedeklemede en çok zaman tüketen ve en çok yer isgal eden backup tipidir.
Differential Backup

Normal Backup kullanilarak alinan yedeklerden sonra dosya veya klasörlede yapilan degisikliklerin yedekleri alinir. Her Differential backup alindiktan sonra bir marker konur ve bir sonraki differential backup bu marker’dan sonraki degisiklikleri yedekler. Backup ve Restore islemleri çok hizlidir.
Copy Backup

Seçilen tüm dosyalarin yedegi alinir. Normal Backup’tan farki marker’lari silmemesidir.
Incremental Backup

Differential backup’tan farki marker’lari silmesidir. Böylece ayni dosyalarin backup’lari alinmaz.
Daily Backup

Var olan marker’lara dokunmaz, gün içinde degisiklige ugrayan dosyalarin yedegi alinir

Backup Wizard Kullanarak Yedek Alinmasi

Eger hangi dosya ve klasörlerin yedegini alacaginiza ve hangi backup tipini kullanacaginiza karar verdiyseniz Backup Wizard butonuna basin ve hosgeldiniz ekranini next diyerek geçin. Sekil-8’de görülen pencere açilacaktir.

mak_1_24_13_1.gif
Size neyi yedeklemek istediginizi belirtmenizi isteyen 3 seçenek çikacaktir. Yedeklenecek dosyalarinizi belrileyin ve yedekleme ortamini da belirterek sihirbazi tamamlayin.
Yedeklenen Dosyalarin Geri Yüklenmesi

Hangi dosyalarinizin geri yüklenecegine karar verin. Restore Wizardi çalistirin. Geri yüklenecek dosyalari seçin. Sihirbazi tamamlayin. Dosyaniz geri yüklenmis olacaktir.

EMERGENCY REPAIR DISK (ERD) OLUSTURULMASI

Eger sisteminiz açilmiyor ve safe mode veya recovery console kulanmak ta ise yaramadiysa ERD’yi kullanmayi deneyebilirsiniz. Sisteminiz saglikli bir sekilde çalisiyorken bu disketi olusturmaniz siddetle tavsiye edilir. Bu disketi yaratmak için ilk adim olarak Windows Backup penceresinde (bkz. Sekil-7) Create an Emergency Repair Disk butonuna tiklayin. Karsiniza sekil-9’daki pencere çikacak.




mak_1_24_14_1.gif
Sürücüye formatlanmis bos bir disket takin ve eger registry’nin yedeginin de alinmasini istiyorsaniz onay kutusunu isaretleyip OK tusuna basin.

EMERGENCY REPAIR DISK (ERD) KULLANIMI

Safe Mode ve Recovery Console ile onarilamayan sistemler için son çare ERD ile onarim yöntemidir. Simdi olusturdugumuz bu disketi nasil kullanacagiz ona bakalim.
1- Bilgisayarinizi Windows 2000 kurulum disketleriyle veya CD’siyle baslatin.
2- Kurulum asamasinda “Repair” seçenegini seçin. Size iki onarim seçenegi; Recovery Console ve Emergency Repair Process sunulacak, R tusuna basarak Emergency Repair Process’i seçin.
3- Size onarim tipi sorulacak. Bunlardan ilki, kullanici müdahalesi gerektiren ve üst düzey kullanicilarin kullanmasi tavsiye edilen manual repair; digeri, kullanici müdahalesi gerektirmeyen fast repair seçenegidir. Fast Repair; registry, sistem dosyalari, boot sector ve startup sorunlarini gidemeye çalisir.
4- Artik onarim islemi baslamak üzere. Windows 2000 kurulum CD’si ve daha önce olusturdugunuz ERD elinizin altinda bulunsun. Onarim bittikten sonra bilgisayarinizi yeniden baslatin.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.