Windows Ağ Paylaşımları ve İzinler
Bir şirkette dosyaların nasıl ortak kullanıldığı ve kimin neye erişebileceğinin nasıl belirlendiği.
Bu Temel Bilgiler serimizin son makalesinde, kurumsal ortamlarda çok sık karşılaşacağın bir konuya bakıyoruz: Windows ağ paylaşımları (network shares) ve bunların izin sistemi.
Ağ Paylaşımı (Network Share) Nedir?
Bir şirkette, çalışanların ortak kullandığı dosyaların (örneğin "Muhasebe Belgeleri" veya "Şirket Politikaları") tek bir merkezi konumda tutulup, yetkili kişilerin ağ üzerinden bu dosyalara erişebilmesi gerekir. Windows'ta bu, ağ paylaşımı (network share) ile sağlanır — bir klasör "paylaşıma açılır" ve ağdaki yetkili kullanıcılar bu klasöre, kendi bilgisayarlarındaymış gibi erişebilir.
Bir paylaşıma erişim genelde şu formatta yapılır:
\\sunucu-adi\paylasim-adi
Bunu bir şirketin ortak arşiv odasına benzetebiliriz: dosyalar tek bir merkezi yerde (arşiv odası/sunucu) tutulur, yetkili çalışanlar bu odaya (paylaşıma) girip ihtiyaç duydukları belgelere erişebilir — herkesin kendi masasında ayrı ayrı kopyalar tutmasına gerek kalmaz.
İki Katmanlı İzin Sistemi: Paylaşım İzinleri ve NTFS İzinleri
Windows'ta bir ağ paylaşımına erişim, aslında İKİ AYRI izin katmanının BİRLEŞİMİYLE belirlenir — bu, yeni başlayanların sıkça karıştırdığı bir noktadır:
- Paylaşım (Share) İzinleri: Klasörün AĞ ÜZERİNDEN paylaşılma seviyesinde tanımlanan izinler (örneğin "bu paylaşıma sadece Muhasebe grubu erişebilir").
- NTFS İzinleri: Dosya sisteminin KENDİSİNDE (Temel Linux serimizdeki
chmod'un Windows karşılığı gibi düşünebilirsin) tanımlanan, daha ayrıntılı izinler (okuma, yazma, değiştirme, tam kontrol gibi).
Bir kullanıcının GERÇEKTE ne yapabileceği, bu İKİ izin katmanının EN KISITLAYICI olanına göre belirlenir. Örneğin paylaşım izninde "tam kontrol" verilmiş olsa bile, NTFS izninde sadece "okuma" izni varsa, kullanıcı sadece OKUYABİLİR — yazamaz. Bu "en kısıtlayıcı kural geçerlidir" mantığını anlamak, gerçek dünyada karşılaşacağın izin sorunlarını çözmek için kritik bir bilgidir.
Yaygın İzin Türleri (NTFS Seviyesinde)
| İzin | Anlamı |
|---|---|
| Okuma (Read) | Dosyaları görüntüleyebilir, kopyalayabilir |
| Yazma (Write) | Yeni dosya oluşturabilir, mevcut dosyaları değiştirebilir |
| Değiştirme (Modify) | Okuma + Yazma + silme yetkisi |
| Tam Kontrol (Full Control) | Yukarıdakilerin hepsi + izinleri DEĞİŞTİREBİLME yetkisi |
Neden Bu Konu Güvenlik Açısından Önemli?
Yanlış yapılandırılmış ağ paylaşımları, gerçek dünyada SIKÇA karşılaşılan bir güvenlik zafiyetidir:
- Aşırı geniş izinler: Bir paylaşımın, sadece belirli bir departmanın erişmesi gerekirken yanlışlıkla "Herkes" (Everyone) grubuna açık bırakılması — bu, Adli Bilişim kütüphanemizdeki "Güvenlik Yanlış Yapılandırması" makalesinde bahsettiğimiz bulut depolama örneğinin, kurumsal ağ versiyonudur.
- Hassas bilgi sızıntısı: Bir saldırgan (veya kötü niyetli bir iç çalışan), ağdaki TÜM paylaşımları tarayarak (bir "ağ paylaşımı keşfi" yaparak), yanlışlıkla herkese açık bırakılmış hassas dosyaları (örneğin şifre listeleri, finansal belgeler) bulabilir.
Bu yüzden gerçek bir sızma testinde (yetkili şekilde yapılan), ağdaki paylaşımları taramak ve izinlerini kontrol etmek, standart bir adımdır — çünkü bu tür yanlış yapılandırmalar, karmaşık teknik saldırılara gerek kalmadan bile ciddi bilgi sızıntısına yol açabilir.
Seri Özeti: Temel Bilgiler Bölümü Tamamlandı!
Bu makaleyle birlikte, Temel Network, Temel Linux, Temel Python ve Windows/AD Temelleri serilerinin TAMAMINI tamamlamış oldun. Bu 27 makale, ileride keşfedeceğin TÜM ileri seviye kütüphanelerimizin (Web Güvenliği, Ağ Güvenliği, Adli Bilişim, Malware Analizi, Kriptografi) altında yatan temel bilgiyi oluşturuyor — artık bu ileri seviye konulara çok daha sağlam bir zeminle yaklaşabilirsin.
Bu makale, Windows ağ paylaşımları ve izinlerine giriş niteliğinde, başlangıç seviyeli bir özetidir ve Windows/AD Temelleri serimizin son makalesidir; SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.