{% extends "documents/base.html" %} {% comment %}Ağ Hizmeti Bilgi Notu (E3; tasarım §5.9, U10). Bağlam apps/kutuphane/ag_belgeleri.py::bilgi_notu_baglami'ndan gelir. Belge okulda saklanır; yerel üretildiği için gerçek IP bloklarını içerebilir (§5.9). "İzin" değil "bilgi" notudur (sözlük). Yönetim portu hiçbir satırda geçmez (§4.1). Yönerge alıntıları docs/mevzuat/meb-bilgi-ve-sistem-guvenligi-yonergesi.md metninden BİREBİRDİR; madde numarası değişirse önce o dosya değişir. text-transform YOK — başlıklar doğrudan büyük harfle yazılır (WeasyPrint TR "i" tuzağı). Sayfa bütçesi: en uzun gerçekçi veride en çok iki sayfa (test_ag_belgeleri.py).{% endcomment %} {% block extra_style %} {% endblock %} {% block content %}
| Düzenlenme tarihi | {{ issued_on }} |
| Bilgisayarın demirbaş no'su | {% if asset_no %}{{ asset_no }}{% else %}……………………………………{% endif %} |
| Program | {{ program }} — okulun kütüphane işlerini yürüttüğü yerel araç |
| Bilgisayarın okul ağındaki adresi | {% if ip %}{{ ip }}{% else %}……………………………………{% endif %} |
| Katalog adresi | {% if adres %}{{ adres }}{% else %}http://……………………:{{ port }}/{% endif %} |
| Port | TCP {{ port }} — yalnız gelen bağlantı; bilgisayar bu porttan dışarı bağlantı başlatmaz |
| Dinleme | {{ dinleme }} |
| Ağ profili | {% if ag_profilleri %}{{ ag_profilleri }}{% else %}Okunamadı{% endif %} |
{{ port_gerekcesi }}
| Kural adı | {{ kural.ad }} |
| Program | {{ kural.program }} |
| Yerel port | {{ kural.yerel_port }} |
| Uzak adres (remoteip) | {{ kural.uzak_adres }} |
| Profil | {{ kural.profil }} |
| Durum | {% if kural.etkin %}Etkin{% else %}Devre dışı{% endif %} |
Bu program için {{ kurallar|length }} izin kuralı var; Windows herhangi birine uyan bağlantıyı kabul eder. Öbür kurallar:
Kural bu bilgisayarda okunamadı. Değerleri BTR elle yazar — uzak adres: ……………………………… · profil: ……………………
{% endif %} {% if maddeler %}| {{ madde.durum }} | {{ madde.baslik }}. {{ madde.aciklama }} |
Beş denetimden biri tutmazsa program katalogu okul ağına açmaz.
{% else %}Pardus'ta program güvenlik duvarı kuralı açmaz; paket yalnız hazır bir tanım bırakır. {% if linux.arac %}Bu bilgisayardaki güvenlik duvarı: {{ linux.arac }} ({{ linux.etkin_metni }}).{% if linux.tasinabilir %} Program taşınabilir arşivden çalıştığı için Ağ Kataloğu bu bilgisayarda açılmaz; güvenlik duvarı kuralı gerekmez.{% elif linux.komut %} Kuralı açmak için BTR şu komutu çalıştırır:{% endif %}{% elif linux.tasinabilir %}Program taşınabilir arşivden çalıştığı için Ağ Kataloğu bu bilgisayarda açılmaz; güvenlik duvarı kuralı gerekmez.{% else %}Bu bilgisayarda ufw ya da firewalld bulunamadı.{% endif %}
{% if linux.komut and not linux.tasinabilir %}Kurala eklenen tahta ağı blokları: {{ tahta_bloklari|join:", " }}.
{% endif %}Ağ Kataloğu kişisel veri göstermez ve işlemez. Katalog sayfaları veritabanına salt okur bir bağlantıyla ve yalnız künye ile nüsha özeti taşıyan görünümler üzerinden ulaşır; üye, ödünç ve edinim kayıtları bu görünümlere girmez.
Program açılışta ağa çıkmaz, telemetri göndermez, dışarı kişisel veri çıkarmaz. Ağ Kataloğu hiçbir dış bağlantı açmaz. Dışarı istek yalnız kullanıcının başlattığı işlemlerde gider:
ISBN ile künye getirme kapalıdır: giden bağlantı yalnız güncelleme denetimidir.
{% endif %}BTR'nin sınaması için hazır komutlar (Windows PowerShell). Okul ağındaki başka bir bilgisayardan katalog erişimi:
Bu bilgisayardan dış adreslere erişim:
Md. 5/11 “MEBNET ağı ve bu ağı kullanan her kullanıcı ve cihaz ile ilgili her türlü erişim, güvenlik ve yönetim politikaları Başkanlık tarafından belirlenir ve uygulanır.” Program ağ politikasını değiştirmez. Ağ bölümleri arasında düzenleme gerekirse talep FATİH PYS üzerinden iletilir.
Md. 11/16 “Kurumsal ağ üzerindeki bilgisayarlara erişim hakkı, yetkisi olmayan kişilere verilemez.” Ağ Kataloğu bilgisayara erişim vermez; yalnız salt okur katalog sayfaları sunar.
Md. 11/22 “Başkanlık MEBNET ağında erişime açılacak ve kapanacak portları belirleme ve düzenleme yetkisine sahiptir. Uzaktan erişim (rdp, ssh, telnet vb.), dosya-yazıcı paylaşımı gibi portlara ve uygulamalara erişim izni verilmez.” Ağ Kataloğu uzaktan erişim ya da dosya-yazıcı paylaşımı değildir; okul ağı içinde TCP {{ port }} portundan sayfa sunar.
Md. 11/7 “Kurum ağına sistem yöneticisinin bilgisi dışında herhangi bir aktif ağ cihazı eklenemez.” Program ağa cihaz eklemez; bilgisayarın ağda hizmet vermesi bu hükme ancak ihtiyatlı yorumla girer. Yönergede “sistem yöneticisi” (md. 4/1-s) Başkanlığın ve il ya da ilçe millî eğitim müdürlüğünün bilişim personelidir; okul BTR'si bu tanıma girmez. Gerekirse bu not ilçe millî eğitim müdürlüğüne yazılacak üst yazının eki olarak kullanılır.
Md. 11/20, 11/21 ve 11/25 Program kablosuz erişim noktası kurmaz; DHCP, DNS, vekil sunucu ya da NAT hizmeti vermez. Katalogda veri toplayan form yoktur.
{% if kunye_acik %}Md. 11/12 “MEBNET ağında kategorisi olmayan ip adresi, içerik veya sitelere erişim izni verilmez. Erişim talepleri Yardım Masası Modülü (yardimmasasi.meb.gov.tr) üzerinden yapılır.” Künye adresleri okul ağından açılmıyorsa talep bu modülden açılır.
Md. 11/19 “Bakanlık merkez ve taşra teşkilatında MEBNET ağında Başkanlık tarafından oluşturulan MEB Sertifikası kullanılır. MEB Sertifikası yüklü olmayan cihazların erişimine izin verilmez.” Künye sorgusu güvenli bağlantıyı bilgisayarın sertifika deposuyla ve sistemin vekil sunucu ayarıyla kurar.
{% endif %}|
……………………………………
Bilişim Teknolojileri Rehber Öğretmeni (BTR)
Tarih: …… / …… / …………
|
{% if principal_name %}{{ principal_name }}{% else %}……………………………………{% endif %}
Okul Müdürü
Tarih: …… / …… / …………
|