Engellenen Sitelere Girmek

Özellikle site erişimlerini engelleme konularında yazdığım yazılılara gelen tepkiler üzerine, engelleme yapılan bir sistemden, kural dışı! erişim yöntemleri konusunda bir yazı yazmaya karar verdim =) Tabi klasik bir cümledir ve hack – crack sitelerinde sıkça görürsünüz. ” Burada yazılanları uygulamak sizin sorumluluğunuzdadır. Kanunen bu erişimler başınızı ağrıtabilmekle beraber, yazılan eğitim amaçlıdır vs…”

1) Kısa URL Redirect: Yöntemlerden birincisi olan kısaltılmış url yöntemi şu şekilde çalışıyor. Erişmek istediğiniz site, sistem tarafından kesiliyor. Buraya kadar herşey normal. Peki aynı url i başka bir url den erişilirse? Örneğin sex.com a izin vermeyen sistem http://snipurl.com/2m71d3 izin verecektir. URL kısaltan bazı siteler: TinyURL, MooURL ve SnipURL

2) Google Cache: Bildiğiniz üzere, google index yaptığı sitelerin bir kopyasını (genelde text kısımları) cache tutarak bunu paylaşıyor. Genelde de url engelleme sistemleri google’ı engellemez ki false pozitif olmasın =)

3) URL Yerine IP Adresi: Genelde pek tutmayan bir yöntemdir ancak, dedike ip kullanan sitelere ip adresini direk yazarak erişmeye çalışılabilir.

4) Çevirmen Siteleri Kullanma: Tıpkı kısa url yöntemi gibi, erişim sağlamak istediğiniz siteyi çevviri yapan sitelerden istederek yasakları delebilirsiniz. Çevirmen siteler: Google Translate, BabelFish

(Devamını Oku »)

Kurumsal ağınızda kullandığınız url filtreleme çözümleri bazen türkçe siteler için yetersiz kalabiliyor. Buradan indirebileceğiniz txt dosyasını, güvenlik duvarınızda ya da url fitreleme çözümünüze eklerseniz, büyük ölçüde türkçe siteleri engellemiş olacaksınız.

10 Kasım 2011

Mobil cihazların kullanımım artması ile beraber, bu cihazların şirket içinde çalışmaları kaçınılmaz bir hale geldi. Şu aşamada cihazların güvenli bir şekilde ağınıza ulaşması için önümüzüde 2 çözüm bulunuyor. Bunlardan birincisi; Kurulumu zor olmak ile beraber son kullanıcı tarafından kullanması kolay olan APN. GSM sağlacısı tarafından size özel oluşturulan ve, sizin ağınızda vpn tünel ile sonlandırılması ile kurulan sistemde, kullanıcıların hiç bir ayar yapmasına gerek kalmadan yetki ve erişimini sağlayabiliyorsunuz.

İkinci ve biraz daha son kullanıcıya yük getiren yöntem ise, mobil vpn client uygulamarı. Daha önce Check Point için yayınladığım programmın Juniper SSL Vpn çözümüne (JUNOS) buradan ulaşabilirsiniz.

50. Yılda Almanya’daki Türkler

Türklerin Almanya’ya gidişinin 50. yılında yayınlanan ilgiç karikatürlürler.

Vmware Tarafından düzenlenen ve bu yılın son çeğreğinde yapılan VmWorld Copenhagen‘e katılma şansım (Tüpraş sayesinde) oldu. Bir etkinliğin bu kadar profesyonel bir organizasyona ve görkemli bir şova dönüşmesini gerçekten beklemiyordum.

Kısa bir yazı ile vmworld’ü anlatmak isterdim ancak Kopenak’ın hakkını yememek adına =) yazıyı 2 bölüme yayınlamaya karar verdim. Kopenak’ın yanı sıra teknik kısımda (2); bulut bilişimde dünyanın nerede olduğu ve nereye doğru ilerlediğinden, IT dünyasında bizim yerimizde, tablet krallığından, sanal masa üstlerini ve PC Over Ethernet teknolojisinden bahsetmetye calışacağım.

Bölüm I – Danimarka – Kopenak

VmWorld ve teknik sıkıcı konularına! girmeden önce biraz Danimarka ve Kopenak’tan bahsedelim =) 4 kişi (2 evli çift) gittiğimiz Kopenak’a THY Atatürk Hava Alanı’ndan direk olarak (hergün) uçuyor. Hava alanından indiğimde beni ilk şaşırtan şey, metroların tamamen bilgisayar kontrollü ilerlemesi oldu. Eğer ön sırayı kapabilirseniz, yolculuğunuz boyunca lünaparkta gidiyormuş hissini yakalayabilirsiniz =)

Veee tabiki bisikletler! Bence Kopenak = Bisiklet. Kafanızı çevirdiğiniz her köşede bir bisiklet görmeniz mümkün. Birçok durakta bulabileceğiniz “City Bike” bisikletlerini, 20 kron takıp alabiliyorsunuz ve yeniden zincirleyip paranızı geri alana kadar da size ait oluyor =) Bu bir şehir projesi ve bisikletilerin bakımını halkın üstlenmiş durumda! Soğuğa aldırış etmeden yediden yetmişe herkes bisiklete biniyor.

Fiyatların Türkiye’ye göre 3 katı pahalı ve alım güçlernin bizim 6 katımız. Örneğin askeri ücret ile 3 LCD Tv alınabiliyor =) Ancak alışveriş yaparken kesinlikle euro kabul etmiyorlar ve daha sakin sokaklardaki change ofislerde, rating değerleri daha yüksek. Yemek konusunda pek sıkıntı bulunmamakla beraber bolca türk restorantları bulabilirsiniz.

Değişik müzik tarzları ile Kızıl Derililer

(Devamını Oku »)

Websense bildiğinizi gibi lisans bazlı çalışan bir uygulama. Websense’te ile URL filtering işi yapıyorsanız, ödeme yaptığınız uygulama değil, URL veritabanıdır. Örneğin URL veritabanınız 1 hafta güncellenemez ise Websense size sıkıntılar çıkartacaktır. 2. dikkat gerektiren nokta ise, lisans sayınız ve internete erişim sağlayan IP sayınızdır. Örneğin 2000 lisanslı bir modelde 2001′nci ip geldiğinde facebook açılacaktır =)

Peki Websense te kullanım miktarı nasıl hesaplanır? İşte cevabı:

Version: 6.3, 7.0, 7.1, 7.5, and 7.6 (Windows) için

1) Önce Command Promp ekranından websense \bin klasörüne düşmeniz lazım. Genelde Program files\Websense  (32 sistemlerde) altında yer alır.

2) Komut satırından,  ConsoleClient sunucu_ip_adresi 15869 yazdıktan sonra sırası ile,

3) 2. seçenek PrintSelf, 1. Seçenek Dump to Local File, 3. Seçenek Data Dump Level ve dump çıkmasını istediğinizi dump.txt yazarak çıktıı aldırıyoruz.

Son olarak 16. satırda SubscriptionTracker bulduktan sonra, detaylara ulaşabilirsiniz.

VMware vSphere 5.0 İle Gelen Yenilikler

  VmWare vSphere 5 yakın bir tarihte yayınlanarak vmware.com dan (public olarak) indirilebilir duruma geldi. Yeni versiyonla beraber esx’in yerini esxi a bırakması sanırım en büyük değişim olmuş. Özellikle lisanslama konusunda (sanal makinanın kullandığı bellek bazlı lisanslama) ciddi tartışmaların çıktığı VSphere V5 için göze çarpan özellikleri şu şekilde.

 1) Web Client: Artık web client ile gui kullanmadan bir çok işi halledebilirsiniz. Sanırım buradaki amaç, bulut sistemlerde kullanım kolaylığı sağlamak idi.

2) Ent Sürümde 8 Core: Enterprise lisans ile max 4 sanal cpu verilebiliyorken, bu değer v5 ile 8 e çıkartıldı. Tabi Ent. Plus ta desteklenen core sayısı neredeyse fiziksel sayıya a eşit hale geldi.

3) Linux VCenter: Sonunda Vcenter windows’a olan bağımlılığını bir kenara bırakarak, linux üzerinde çalışabilir hale geldi. Bunun anlamı, 5 dk da vcenter deploy edebilmek. Hemde OS lisansına gerek kalamdan!

4) VMFS 5 : Data store tanımlamalarındaki 2TB sınırı V5 ile artık tarih oluyor. Artık 64 TB kapasiteli Datastore tanımları yapmak mümkün hale geldi.

5) Netflow Desteği: Artık netflow sayesinde, dist. switch’lerden trafik bilgisi almak mümkün. Bu sayede sanal ağda neler olduğunu gözleyebilirsiniz.

6) 16 NIC Vmotion Desteği: Geniş ölçekli sistemleri sınırlayan, Vmotion NIC kart sınırlaması da, V5 ile tarih oluyor. Aynı anda 16 NIC üzerinden paralel olarak VMotion çalıştırabiliyorsunuz.

  Mobil cihazların, hayatımızdaki yeri artık ciddi bir seviyeye geldi. Özellikle tabletlerin güçlenmesi ile beraber, birçok insan günlük işlerini mobil cihazlar ile halletmeye başladı.  Bu gelişmeler kaşısında güvenlik dünyasında kayıtsız kalmıyor.

Check Point yakın zamanda Android için vpn client‘ını yayınladı. Bunun anlamı android bir cihazınız ve Check Point VPN çözümünüz varsa, artık istediğiniz an şirket ortamında çalışmaya başlayabileceğinizdir. Örneğin, vpn kurduktan sonra, SAP mobile ile kritik bir işinizi halledebilir, kurumsal portalinizde dolaşabilir, dosya sunucunuzdan exel dosyalarınıza ulaşabilirsiniz.

Hatta biraz network bilgisi ile, mobil cihazınız vpn oturumda iken, kablosuz paylaşımı açarak, diğer cihazlarınızı da tünele dahil edebilirsiniz. Ancak cihaza dışarıdan bir müdahelenin güvenlik açısından sakınca doğrabileceği gerçeğini göz ardı etmemeniz gerekiyor.

 Check Point tarafından Android markette yayınlanan uygulamanın detaylarına, buradan ulaşabilirsiniz.

Exchange 2010 Backup

Zamanın en iyi yedekleme aracı ntbackup Windows 2003 – 2008 geçişi sırasında  maalesef tarihe karıştı.  Hatta 2008 de bir süre ntbackup çalıştırmanın yöntemleri hakkında bir yazı da yazmıştım. Özellikle DPM’den sonra, Microsoft artık yedekleme işini 3. parti yazılımlara yönlendirecek gibi. Yine de 2008 ile gelen Windows Server Backup şu an için yedekleme işini çözüyor gibi. Windows 2008 de 3. parti araçlar kullanmadan Exchange 2010 yedekleyeceğiz.

İlk olarak, Server Manager, kısmından işletim sisteminize Windows Server Backup Features i kurmanız gerekiyor. Bu işlemden sonra Storage altında, Windows Server Backup özelliklerine ulaşabilirsiniz.

Windows Server Backup tan Exchange yedeklemek ile sistem yedeklemek arasında herhangi bir fark bulunmuyor. Ancak dikkat etmeniz gereken bir nokta var. Normalde sistem yedekleri VSS Copy Backup ile alınırken, Exchange içinVSS Full Backup seçeneğini kullanmanız gerekiyor. Aksi taktirde backup sonrası LOG dosyalarınız silinmeyecektir.

Not: Eğer Exchange 2010 DAG yapısı kullanıyorsanız, yedek almak istediğiniz sunucu üzerinde tüm mailbox ların aktif olması gerekiyor. Windows Server Backup, pasif mailbox ların kopyasını alsa dahi LOG ları silemiyor.