Kategori: Network & Güvenlik

Facebook Bloklamak

Facebook’u firewall dan engellemek için aşağıdaki ip bloklarını kullanabilirsiniz;

204.15.20.0/22

66.220.144.0/20

74.119.76.0/22

69.63.176.0/20

Youtube İçin DNS

Youtube için ; 202.224.32.1 ve 202.224.32.2 ip numaralı dns sunucularını kullanabilirsiniz.

Websense yönetim ekranında, “There Is No Policy Server Running At This IP Address” şeklinde bir hata alıp, giriş yapamazsanız aşağıdaki adımları uygulayın.

  1. Websense Mamager’e bağlantı yapmış olan tüm browserları kapatın.
  2. Websense Policy rolündeki sunucuda; Apache2Websense ve ApacheTomcatWebsense servislerini durdurun.
  3. Websense kurulum klasöründeki, tomcat\bin dizinine girin .p12 uzantılı dosyaları silin.
  4. Apache2Websense ve ApacheTomcatWebsense servislerini başlatıp yönetim paneline giriş yapın.

** Apache2Websense ve ApacheTomcatWebsense servisleri başladıktan sonra yönetim panelinin açılması 1 dk yı bulacaktır. Bu hareket ile beraber Websense DB yeniden export edilecek.

Bu bloğum kurduğumdam beridir, sağında solunda adsense reklamları var. Ancak ayda 10 kurus gibi bir donusu oluyor =) Zamanında adblocku biz de paylaştık ancak 2 milyar doların döndüğü bir pazarı, şimdi vereceğim add-on iyice baltalayacak! Bu add-on u yazan arkadaş, olaya daha da geniş bakarak, “reklamlar da dahil” gereksiz tüm bileşenleri blokluyor.

Kaynağı tamamen insanların geri dönüşlerinden oluşan  ve firefox ve ie ile de çalışabilen add-on’a  buradan ulaşabilirsiniz.

Kabul ediyorum bu yazının devamı çok ilginç olacak ve tepkilere de hazırım =) Ancak yabancı bir sitede gördüğüm bu benzetmeyi paylaşmadan geçemeyeceğim. Konu başlığımız “Kadınlar Dünyadaki En Güçlü Firewall’lardır.

Hemen hesaplamaya başlıyorum:

  1. Bir insan hücresinin genetik bilgisi (bilgisayar ortamında) yaklaşık olarak 75 MB yer kaplamaktadır.
  2. Bir sperm hücresi de bunun yarısı olan 37.5 MB yer kaplar.
  3. Bir ml meni 100 milyon sperm hücresinden oluşur.
  4. Cinsel birleşme esnasında, erkek 5 sn de 2.25 ml meni üretir.
  5. Bunun anlamı da (networksel olarak) bir erkeğin band genişliği:  (37.5MB x 100,000,000 x 2.25)/5 = 1 687 500 000 000 000 byte/sn = 1,6875 Тerabyte/sn‘dir.

Bu durumda dişi, saniye de 1,5 terabyte DDoS saldırısına maruz kalıyor demektir ki, bu bize kadınların dünyadaki en güçlü  donanımsal firewall olduklarını kanıtlar =)

Wi-Fi Sinyalleri

Henüz tam olarak kablosuz internet sinyallerinin insan sağlığına olan etkisi tam olarak kanıtlanadı. Aslında bir nevi bizim jenerasyonda deney yapılıyor diyebiliriz. Öte yandan bu sinyallerden ilginç geri dönüşümler yapan fikirler de var.

Örneğin fotoğrafta gördüğünğüz cihaz; wifi sinyallerini, elektrik sinyallerine çevirerek blackberry (her ne kadar beğenmesekte :) ) telefonunuzu şarj edebiliyor. Tabi şu aşamada bu bir başlangıç gibi görülsede ileride wi-fi sinyallerinden kendini şarj eden notebook lar, Iphone lar göreceğiz gibi.

bilisim sektoru kariyer Bilişim sertifikaları Türkiye’de ne kadar ölçüm kriteri olarak kullanılabilir? Ya da  üniversitlerin elektronik / bilgisayar mühendisliği eğitimi alan kişiler ile, sistem mühendisleri aynı kalitedemi dir? Tartışmaya açık bir konu. Ancak dünya genelinde aşağıdaki 7 sertifikaya sahip olmak, bilgi sistemlerinde söz sahibi olmanıza yardımcı olacaktır.

Sertifikasyon programları ve etkileri, o dalda kendini kabul ettirmiş şirketlerin isimleri ile ölçülüyor. Zaten kısaltmalar da X şirketi sertifikalı sistem mühendisi / uzmanı kelimelerinden oluşuyor. Sırası ile tavsiye edilen 7 sertifika;

1) ITIL V3 Foundation Certificate in IT Service Management

Dünya genelinde Bilgi Sistemleri Yönetimi standartı olarak geçen ITIL V3 ün 4 level sertifikası bulunuyor. Bu sertifika iş akışları ve denetleme ağırlıklı olduğundan, daha çok bilgi işlem yöneticilerinin almasında fayda var. Daha kapsamlı bilgi için, ITIL web sayfası.

2) CCA – Cisco Certified Architect

Cisco’nun dünyada network konusunda (ürünlerinden dolayı) en otoriter firma olduğunu biliyoruz. Tabi ürünleri kullanabilecek eleman ihtiyacını karşılama ve bunların belgelendirilme yolu Cisco sertifikalarından geçiyor. CCA Cisco tarafından verilen en üst düzeydeki sertifikadır. CCA web sitesi için buradan.

3) MCTS – Microsoft Certified Technology Specialist

Tıpkı Cisco gibi Microsoft’ta sistem tarafından dünyaca kabul yazılımları ile otorite durumda.  Microsoft’un da bir çok sertifika programı bulunuyor. Microsoft, MCTS sertifikasına sahip bir kişinin; Windows işletim sistemleri, Microsoft Exchange Server, Microsoft SQL Server, ve Microsoft Visual Studio konularında uzman olduğunu kabul eder. MCTS detaylı bilgi için buradan.

4) CompTIA Security+

Network güvenliği her zaman bilgi sistemlerinin bir parçası olmuştur. En az iki yıl network ve güvenlik deneyiminden sonra CompTIA Security+ sertifikası ile tecrübenizi belgeleyeebilirsiniz. CompTIA Security+ web sitesi buradan.

5) VCP – VMware Certified Professional

Son zamanlarda trend olan sanallaşma ile birlikte, bu alanda ağırlığını koyan VMware’de sertifika programlarını başlattı. Bu alanda çalışanların VCP sertifikasına sahip olması faydalı olacaktır. VCP web sitesi buradan.

6) PMP – Project Management Professional

Günümüzde en büyük problemlerden birisi, tamamlanamayan projeler. Öyle ki dünya üzerinde çeşitli sebeplerden dolayı %38 gibi bir oranla projeler sonuçlandıranamıyor. Bu durumda proje yönetiminin önemi ortaya çıkıyor ki PMP sertifikası burada devreye giriyor. PMP web sitesi buradan.

7) CompTIA Strata Green IT

Son zamanlarda, enerji üretimi ve kullanımı üzerine yapılan çalışmalar bilişim sektörüne de sıçradı. Bir bilişim sisteminin en az enerji ile verimli çalışması için gerekli bilgileri belgeleyen sertifika. CompTIA web sitesi için buradan.

Mustafa Serdar SARIOĞLU Sanırım Türkiye’de ilk defa yapıldı bu proje. Bir konteynere (türkçe yazılışı bu şekilde) sistem odası kurulumunu, yoğun geçen 2 haftanın sonunda, IBM’den Alphan ERDEM ve APC’den Jose Ramon Chica Flores ile tamamladık.

Oldukça eğlenceli geçen 2 haftada, yabancıların çalışma yöntemlerini bir kez daha gözlemleme şansı buldum. Kesinlikle işi şansa bırakmadılar ve her adımlarına mutlaka hesaplama yaptılar.  Öyle ki, konteyneri sismik yayların üzerine oturtmamız tam yarım günümüzü aldı.

Dışarıdan baktığınızda, bilindik konteynerden hiçbir farkı olmamasına rağmen, içindeki tasarım ile bina sistem odalarını aratmayacak durumda. Temelde, yangın, deprem, sel gibi felaketlere karşı ayakta durmaya yönelik bir tasarımada yapılan konteyner, biri UPS için kullanılmış toplam 6 kabin barındırıyor. Kabinlerin en can alıcı özelliği ise yatay olarak, ileri geri oynatabilmeniz ki başka çözümlerde bu özellik bulunmuyor. Sistemi 3 klima soğutuyor ve UPS sıcaklık sensorleri ile beraber bir çok noktadan nem,ısı,yoğuşma,hareket gibi değerleri anlık olarak izlenebiliyor.

Kurulum aşamaları;

1) Sosyal İşler Departmanından Destek Almak: Sahada kullanılmak üzere içecek ve kurabiye teğminatının sağlanması. Projenin büyük kısmını halleden ve motivasyon desteği veren Tolga Şenyuva’ya teşekkürler.

tolga şenyuva

Read More »

Bir Windows Sunucusu kurduğunuza, antivirus yazılımınızı, sunucunun rollerine göre kon-figüre etmeniz gerekir. Örneğin bir Exchange sunucusunda, mailbox veri-tabanını tarttığınızda sonuç hüsran olabilir.  Rollere göre Antivirus yazılımınız da exclude (tarama dışında tutma) ayarları;

DC, DHCP, DNS rollerini kapsayan domain controller sunucularında;

  1. %systemroot%\Sysvol (klasörü – tüm dosya ve dizinler ile beraber)
  2. %systemroot%\system32\dhcp (klasörü – tüm dosya ve dizinler ile beraber)
  3. %systemroot%\system32\dns (klasörü - tüm dosya ve dizinler ile beraber)
  4. %systemroot%\ntds

Dosya replikasyonu yapan (File Replication) sunucularında;

  1. %systemroot%\ntfrs folder (klasörü – tüm dosya ve dizinler ile beraber)
  2. *.log  ve *.dit uzantılı dosyalar

IIS sunucularında;

  1. IIS compression directory (genelde %systemroot%\IIS Temporary Compressed Files klasörüdür)
  2. %systemroot%\system32\inetsrv (klasörü - tüm dosya ve dizinler ile beraber)
  3. *.log  uzantılı dosyalar

SQL sunucularında,

  1. SQL veri tabanlarınızın olduğu dizin / dosyaları

Cluster sunucularında,

  1. Q:\ (Quorum sürücüsü)
  2. %systemroot%\Cluster  Klasörü
  3. *.mdf , * .ldf  ve *.ndf  uzantılı dosyalar.

Sharepoint sunucularında,

  1. (Kurulduğu Sürücü):\Program Files\SharePoint Portal Server
  2. (Kurulduğu Sürücü):\Program Files\Common Files\Microsoft Shared\Web Storage System
  3. (Kurulduğu Sürücü):\MSDEDatabases (particularly on SBS)

Akamai Sunucuları Nedir?

Akamai, 2000 li yıllardan beridir hizmet veren bir şirket. Ve çalışma mantığını anlamak için, aklınıza WSUS’u getirmenizi öneririm. Nasıl WSUS’ta , lokal ağdaki bilgisayarın, yamaları bir noktadan dağıtılıyor ve bunun sonucunda, İnternet tarafına olan bandınız boşuna doldurmamış oluyorsanız. Dünyadaki WSUS ları topladığınızda, güncellemeleri en yakın noktadan almaları ile sistemde en düşük maliyeti sağlamış olacaksınız. Bu noktada sorulacak soru şu: Türkiye’deki WSUS sunucuları nereden güncelleme alıyor?

Olayı anlamak için mikro ve makro düzeyde düşünebiliriz. Örneğin, TÜPRAŞ gibi bir şirket için, WSUS kullanımı bir mikro tasarımdır. Ancak  olaya Microsoft tarafından baktığınızda bir makro çözüme ihtiyaç duyulur ki bu coğrafi bir problemdir.İşte Akamai sunucularının devreye girdiği nokta ve sorumuzun cevabı buradadır.

Internet topolojisine göre belirli noktalara yatırım yapan Akamai, güncellemeleri şu şekilde yaymakta. Microsoft tarafından bir yama yayınlandığında, bu güncellemenin bir kopyası hemen Türkiye’deki Akamai sunucularına replike ediliyor. Ve Türkiye’den gelen isteklere bu sunucular cevap veriyor. Bu hareketle Türkiye’den USA tarafına yapılacak, terabyte’larca trafikten kurtulmuş ve şu avantajları elde edilmiş olunuyor.

  • Düşük internet maliyetleri
  • Hızlı güncelleme ile zafiyetlerin hızlı kapanması
  • Gelen atakların o coğrafi bölgede kalması
  • Müşteri memnuniyeti
  • Ülke İnternet trafiğinin efektif kullanılması

Vmware, bazı video siteleri, dosya paylaşım sitelerinin de kullandığı Akamai sunucularının, yük / atak durumlarına canlı olarak buradan bakabilirsiniz.