S3M Security'de Server Configuration Ayarları
- Settings->Server Configuration->Console Password kısmında sunucunun default olan(manager) şifresini değiştirebilirsiniz. Console şifre değişiğimi yapıldıktan sonra Change Password butonuna basılarak hazırlanan şifre kaydedilecektir.
- Settings->Server Configuration->Network Settings kısmından, sunucunun network ayarlarını kontrol edebilir ve değişiklikler yapabilirsiniz.
- Settings->Server Configuration->System Firewall kısmında System Firewall ayarlarının düzenlenmesi yapabilirsiniz. Burada dikkat edilmesi gereken önemli portlar mevcuttur. Aşağıdaki şekilde şirketinizin politikalarına göre portları düzenleyebilirsiniz;
Http Port 80
Https Port 443
Radius Authentication Port: 1812
Radius Accounting Port: 1813/TCP
Radius Authentication Port (Cisco (Optioanl)) 1645/TCP
Radius Accounting Port (Cisco(Optional)) 1646 /TCP
EPP Agent Port:8443/TCP
Radius Change of Authorization Port:3799/TCP
SSH Port (Optional):22 TCP
SNMP Port: 161/162/UDP
SAMBA Port SAMBA (DENY)
TFTP Port UDP 69 (DENY)
FTP Port:21 (DENY)
- Portlardan kaldırılmak istenen varsa numarası yazılarak Remove Rule butonuna basılarak kaldırılabilmektedir. Sayfada bulunan ICMP Disable butonuna basılarak ICMP devre dışı bırakılabilir.
- Settings->Server Configuration->Server Time Bu sayfada Server Time ayarlaması yapılmaktadır. Bu zaman ayarlamasının yapılması gereklidir. Sayfa içerisinde bulunan Current Time geçerli olan zaman dilimi göstermektedir. Mevcut konumda bulunan gün, saat bilgileri bu tabloda gösterilmiştir. Bu kısım NTP Server numarası ile setlenmektedir. NTP Server kısmı boş bırakılırsa gün zaman kısmı manuel olarak ayarlanması gerekmektedir. Bu ayarlama Set Manuel Time tablosundan yapılmaktadır. Burada ayarlamalar yapıldıktan sonra “Save Date and Time” butonuna basılarak kaydetme işlemi gerçekleştirilir. Sistem Active Directory ile entegre oluyorsa S3M SECURITY’nin zamanı ile Client Zamanı arasındaki fark en fazla 5 dk olabilmektedir.
- Settings->Server Configuration->Active Directory Settings, S3m Security sistemi içerisinde Active Directory kullanılacaksa, ilgili işlemler bu sayfadan yapılmaktadır. Bu ekranda bulunan Netbios ismi kurumunda kendi Netbios ismi olacaktır. FQDN adresi bu noktada önemlidir ve doldurulmalıdır. Buradaki bilgiler domaine yetkili bir kişiden alınabilir. Kullanıcı adı ve şifre bu sayfa için kaydedilmemektedir. Bu bilgiler doldurulduktan sonra Save butonuna basılır başarılı bir şekilde domain alınır. İşlem tamamlandıktan sonra sayfada bulunan Status butonu yeşil renge dönmektedir.
- Settings->Server Configuration->External Log Server kısmında, kullanmış olduğunuz log server mevcut ise buradan ekleyebilirsiniz. Sistem logları bu log server'a iletecektir.
Yorumlar
0 yorum
Yorum yazmak için lütfen oturum açın: oturum aç.