<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Çaylaklar - Bilgi Toplama Merkezi &#187; Server</title>
	<atom:link href="http://www.caylaklar.net/category/makaleler/server-makaleler/feed" rel="self" type="application/rss+xml" />
	<link>http://www.caylaklar.net</link>
	<description></description>
	<lastBuildDate>Mon, 05 Apr 2010 09:35:51 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>windows 7 kapanma</title>
		<link>http://www.caylaklar.net/windows-7-kapanma.html</link>
		<comments>http://www.caylaklar.net/windows-7-kapanma.html#comments</comments>
		<pubDate>Mon, 05 Apr 2010 09:34:27 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Donanım]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Makaleler]]></category>
		<category><![CDATA[Network]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Sistem]]></category>
		<category><![CDATA[Virtualization]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[windows 7 kapanma]]></category>
		<category><![CDATA[windows 7 kendini tekrar başlatma]]></category>
		<category><![CDATA[windows 7 resetleme]]></category>
		<category><![CDATA[windows 7 restart atma]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=194</guid>
		<description><![CDATA[                Windows 7 beta kullanıcıları veya yasal olarak kullanmayan kişilerin sistemleri “KB971033” adlı güncellemeden sonra 02.03.2010 tarihinden sonra Windows 7 sürümleri her 2 saatte bir işletim sistemleri kendilerini yenden başlatmaya başladı bunun için çeşitli crackler yayınlanmış olsa bile çoğu çözümsüz kalmıştır ama Windows 7 ‘de ufak bir ayar ile kapanma sorununu rahatlık ile çöze biliyoruz [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-3.jpg"></a>                Windows 7 beta kullanıcıları veya yasal olarak kullanmayan kişilerin sistemleri “KB971033” adlı güncellemeden sonra 02.03.2010 tarihinden sonra Windows 7 sürümleri her 2 saatte bir işletim sistemleri kendilerini yenden başlatmaya başladı bunun için çeşitli crackler yayınlanmış olsa bile çoğu çözümsüz kalmıştır ama Windows 7 ‘de ufak bir ayar ile kapanma sorununu rahatlık ile çöze biliyoruz bunun için yapmamız gereken sadece saat ayarları ile oynamaktır.  Bu olay eski olup kişiler genelde zaman ayarı olan demo oyun kurarlarken kullanılan bir olaydır öncelik ile Windows ‘un başlat- çalıştır kısmına winver yazıyoruz.<a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-1.jpg"><img class="alignnone size-full wp-image-195" title="windows7-1" src="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-1.jpg" alt="" width="464" height="398" /></a></p>
<p>Burada görüldüğü üzere kırmızı kare içersine aldığım geçerlilik süresi 02.03.2010 10:59 <span id="more-194"></span>bu tarihten sonra Windows 7 sisteminiz 2 saatte bir kapanmaya başlayacaktır.  “şeytan ayrıntıda gizlidir.” Sözü burada geçerlidir kare içersinde gördüğümüz tarihten sonra kendini 2 saatte bir yeniden başlatacağı için bizde tarih ayarlarını geri alıyoruz bunun için sağ altta Windows 7 saatine tıklıyoruz.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-2.jpg"><img class="alignnone size-full wp-image-196" title="windows7-2" src="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-2.jpg" alt="" width="323" height="287" /></a></p>
<p>Tarihi geri almamız için “Tarih ve saat ayarlarını değiştir…” seçiyoruz.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-3.jpg"><img class="alignnone size-full wp-image-197" title="windows7-3" src="http://www.caylaklar.net/wp-content/uploads/2010/04/windows7-3.jpg" alt="" width="842" height="470" /></a></p>
<p>Sol resimde görülen” tarih ve saati değiştir” giriş yaptıktan sonra sağda görülen resim gibi saat ve tarih ayarları gelecek buradan sorun yaşamamak için çeşitli internet ve ya MSN servislerinde sadece bir ay geri alın winver  deki tarihten itibaren böylece 1 ay boyunca sorun yaşamayacak ve bunu ayda bir yapmanız yeterli olacaktır. Çok eski bir tarihe alırsanız. Bazı servislerde sorun yaşarsınız gerekli ayarları yaptıktan sonra tamam demeniz yeterli olacaktır.</p>
<p>JoKer</p>
<p><a href="http://www.binaryshield.com">http://www.binaryshield.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/windows-7-kapanma.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Exchange 2003 Server Uzerinde Ntbackup ile Backup ve Restore İslemi</title>
		<link>http://www.caylaklar.net/exchange-2003-server-uzerinde-ntbackup-ile-backup-ve-restore-islemi.html</link>
		<comments>http://www.caylaklar.net/exchange-2003-server-uzerinde-ntbackup-ile-backup-ve-restore-islemi.html#comments</comments>
		<pubDate>Sat, 30 Jan 2010 18:26:50 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Active]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Database]]></category>
		<category><![CDATA[Dismount]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Mailbox]]></category>
		<category><![CDATA[Ntbackup]]></category>
		<category><![CDATA[Public]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[server 2003]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=139</guid>
		<description><![CDATA[Bu makalemde Exchange 2003 Server ‘da yedekleme ve almış olduğumuz yedekten geri dönme işlemini anlatacağım. Yedekleme işleminde ise Microsoft’un ürünü olan Ntbackup yazılımını kullanacağım. Exchange Server ‘a ait veriler iki yerde bulunuyor ; 1.)  Active Directory Veritabanı 2.)   Exchange Veritabanı Exchange 2003 Server veritabanının  yedeklenmesi ; Ntbackup proğramımızı çalıştırıyoruz . Ntbackup arayüzü geldikten sonra “ [...]]]></description>
			<content:encoded><![CDATA[<p>Bu makalemde Exchange 2003  Server ‘da yedekleme ve almış olduğumuz yedekten geri dönme işlemini  anlatacağım. Yedekleme işleminde ise Microsoft’un ürünü olan Ntbackup  yazılımını kullanacağım.</p>
<p>Exchange Server ‘a ait veriler iki yerde bulunuyor ;</p>
<p>1.)  Active Directory Veritabanı</p>
<p>2.)   Exchange Veritabanı</p>
<p>Exchange 2003 Server  veritabanının  yedeklenmesi ;<span id="more-139"></span></p>
<ol>
<li>Ntbackup proğramımızı  çalıştırıyoruz . Ntbackup arayüzü geldikten sonra “ Back up files and  settings “  işaretleyerek “ bir sonraki arayüze geliyoruz.</li>
</ol>
<p>2.)  Bu bölümde ise “Let me  choose what to back up “ seçeneğini işaretleyerek sonraki aşamaya  geçiyoruz.</p>
<p>3.)  Bu bölümde ise Exchange  2003 Server da bulunan  “Microsoft İnformation Store “ altında yer alan  “<strong>Store</strong>” ları seçerek bir sonraki aşamaya geçiyoruz.</p>
<p>4.) Burada  yedek dosyasını hangi isimde ve nereye oluşturacağımızı  belirliyoruz.</p>
<p>5.)  Yedek alma işlemimiz  başarılı bir şekilde sonuçlanıyor.</p>
<p>6.)   Sıra geldi daha önce almış olduğumuz Exchange Server 2003 ‘e ait yedek  den geri dönme işlemine. Ntbackup yazılımını çalıştırmadan önce    Exchange System Manager  ‘ı çalıştırarak  “Servers” altında  “First  Storage Group “ altında “ Mailbox  Store”  ve “Public Store “ üzerinde   mouse sağ butonuna tıklayarak “Dismount Store “ işlemini yaparak   kullanım dışı bırakıyoruz.</p>
<p><a href="http://www.cozumpark.com/mklresim/Exchange2003ServerUzerindeNtbackupileBac_2D20/image006.jpg"></a></p>
<p>7.) Yukarıdaki resimde görüldüğü  gibi bu bölümde ise “Mailbox Store “ ve “Public Folder Store “   özelliğine gelerek “Database “ sekmesinde yer alan “ This Database can  be overwritten by a restore “ seçeneğini aktif hale getirerek bu  bölümden çıkıyoruz.</p>
<p>8.) Artık daha once almış  olduğumuz yedekten geri dönebiliriz.  Yine “Ntbackup “ programını  çalıştırıyoruz.  “Restore files and settings “  seçeneğini aktif hale  getirerek bir sonraki aşamaya geçiyoruz.</p>
<p>9.)  Burada ise almış olduğumuz  Exchange Server 2003 ‘ e ait yedeğin nelerden ibaret olduğunu görüyoruz.  İstersek  sadece birini aktif hale getirebiliriz ya da tamamını aktif  hale getirerek  bir sonraki aşamaya geçiyoruz.</p>
<p>10.)  Restore Database  Server  bölümünde ise “Restore to “  bölümünde Exchange Server ‘ın   adını belirtiyoruz, “Temporary  location  for log and  patch files “  kısmına  geçici olarak bir patch yazıyoruz. “Last restore set “ ve  “Mount database after restore” seçeneğini işaretliyoruz , “Mount  database after restore” seçeneği işaretlersek daha once yedekten geri  dönmek için “Dismount “ edilmiş store ‘ları  system otomatik olarak  mount edecektir.</p>
<p>11.  ) Burada ise “Finish”  butonu ile yedekten geri dönme işleminini  başlatıyoruz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/exchange-2003-server-uzerinde-ntbackup-ile-backup-ve-restore-islemi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SBS 2003 R2 Premium Edition</title>
		<link>http://www.caylaklar.net/sbs-2003-r2-premium-edition.html</link>
		<comments>http://www.caylaklar.net/sbs-2003-r2-premium-edition.html#comments</comments>
		<pubDate>Mon, 25 Jan 2010 22:18:07 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[premium]]></category>
		<category><![CDATA[r2]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=137</guid>
		<description><![CDATA[mall Business Server; Microsoft un küçük ve orta ölçekli firmalar için üretmiş olduğu, temel servis gereksinimlerini karşılayan bir ürünüdür. Bu ürün, her servis için ( Active directory, Exchange, SQL, ISA, Fax Server vb ) ayrı bir server alma veya bunların bakımını sağlayacak IT personeli çalıştırma imkânına sahip olmayan firmalar için düşündüğü ve bu servislerin hepsinin [...]]]></description>
			<content:encoded><![CDATA[<p>mall  Business Server; Microsoft un küçük ve orta ölçekli firmalar için  üretmiş olduğu, temel servis gereksinimlerini karşılayan bir ürünüdür.  Bu ürün, her servis için ( Active directory, Exchange, SQL, ISA, Fax  Server vb ) ayrı bir server alma veya bunların bakımını sağlayacak IT  personeli çalıştırma imkânına sahip olmayan firmalar için düşündüğü ve  bu servislerin hepsinin tek bir server üzerinden çalışmasına imkân  sağlayan bir teknoloji ürünüdür. Bende makalemde SBS 2003 R2 nin Premium  Edition hakkında bilgi vereceğim.</p>
<p>SBS 2003 iki farklı versiyonda satışa sunulmaktadır; SBS 2003  Standart ve SBS 2003 Premium.<span id="more-137"></span></p>
<p><a href="http://cozumpark.com/blogs/small_business_server/WindowsLiveWriter/SBS2003R2PremiumEdition_101/clip_image001_2.jpg"></a></p>
<p>Bir önceki SBS makalemde Standart versiyondan  ve kurulumundan bahsetmiştim, bu makalemde ise Premium teknolojilerinden  bahsedeceğim. Eğer firmanızın ihtiyaçları standart versiyon ile beraber  gelen servislerin dışında ve ek servislere ihtiyaç duyuyor iseniz (  SQL, ISA vb ) o zaman ihtiyacınız olan ürün SBS Premium Edition dur. Şu  anda bu versiyonun en güncel sürümü R2 dir, yani SBS 2003 R2 Premium  Edition. R2 diğer Windows server ailesi ürünlerinde olduğu gibi  yukarıdaki tabloda bulunan SBS 2003 R1 Premium Edition dan farklılıklar  içermektedir.</p>
<p>SBS Premium Edition ile birlikte Standart a  göre gelen temel iki servis bulunmaktadır. Bu servisler; SQL Server ve  ISA Server servisleridir. R2 de ise yine R1 e göre farklar  bulunmaktadır, bu farklar ise aşağıdaki gibi sıralanabilir.</p>
<p>SBS 2003 R2 nin yenilikleri aşağıdaki gibidir.</p>
<p>· Windows SBS 2003 R2, Windows  Update Services ile tümleşik gelir, bu sayede Microsoft tarafından  desteklenen ürünler için otomatik update ( yama ) işlemleri ve  güncelleştirmelerin yönetimini merkezi olarak sağlayabiliriz.</p>
<p>· Exchange Server 2003 Standard Edition için  posta kutusu depolama alanın da sınır olan 16GB, Exchange SP2 sayesinde  artık 75GB a çıkarılmıştır.</p>
<p>· Windows SBS 2003 R2 Premium Edition&#8217;a artık SQL Server 2000  yerine SQL Server 2005 Workgroup Edition kullanılmaktadır.</p>
<p>· Windows SBS 2003 R2 için genişletilmiş  istemci erişim lisansları (CAL) . Bu yeni erişim lisansları ile aynı  networkte bulunan Exchange Server 2003 ve SQL Server 2005 Workgroup  Edition çalıştıran ek sunuculara erişim sağlanabilmektedir.</p>
<p>Bu yeni özellikleri biraz açmak gerekir ise ;</p>
<p><strong><span style="text-decoration: underline;">Windows Update Services </span></strong></p>
<p>Windows Update Services, Windows SBS 2003 R2 ile beraber gelen  yeni bir özelliktir . Microsoft un var olan WSUS ürününün paket  içerisine dahil edilmesi ile ağınızda bulunan Windows tabanlı işletim  sistemlerinin yamalarını merkezi olarak yapabilmekteyiz. SBS Server ı  yönetmek için kullandığımız Yönetim konsolunda da görebileceğimiz Update  Servisi sayesinde yama yönetimi son derece kolay bir şekilde  gerçekleşmektedir.</p>
<p><strong><span style="text-decoration: underline;">Exchange Server 2003 SP2 ile  aşılan posta kutusu sınırı</span></strong></p>
<p>Exchange Server 2003 Standard Edition maksimum 16 GB&#8217;lık posta  kutusu boyutuna sahip olabilmekte idi . Ancak Exchange Server 2003  Service Pack 2, ile bu sınır 16GB tan 75GB a yükseltilmiştir.</p>
<p><strong><span style="text-decoration: underline;">SQL  Server 2005</span></strong></p>
<p>Windows SBS  2003 R2 Premium Edition sürümü içerisinde ; eski sürümlerde bulunan SQL  Server 2000 yerine SQl Server 2005 Workgroup Edition vardır . . SQL  Server ın bu versiyonunu ; sahip olduğunuz bir program ın veritabanı  olarak , şirket içi internet ( intranet ) uygulaması vb uygulamalarda  kullanma şansına sahipsiniz.</p>
<p><strong><span style="text-decoration: underline;">Yeni Genişletilmiş CAL Lisans</span></strong><strong> Hakları</strong></p>
<p>Windows SBS  2003 R2 ile gelen yeni özelliklerden biride sahip olduğunuz ( standart  olarak ürün ile gelen ve paket halinde aldığınız CAL lar. ) SBS 2003 R2  istemci erişim lisansının ( CAL ) daha geniş erişim haklarına sahip  olmasıdır. Eski CAL lisanslarında istemci makineler yalnızca SBS Server a  veya aynı ortamdaki Windows Sunuculara erişim için kullanılmakta idi .  Yani ortamınızda bir SBS ve bir Windows 2003 server var ise SBS R1 CAL  ile her iki server’ada erişim sağlayabiliyordunuz , ancak SBS ağındaki  diğer Server üzerinde çalışan Exchange veya SQL servisleri için ekstra  CAL almanız gerekli idi . Bu yeni genişletilmiş CAL Lisans hakları  sayesinde aynı ortamdaki diğer server lar üzerinde yüklü olan SQL ve  Exchange servislerine de SBS 2003 R2 CAL Lisansı ile erişmeniz mümkün.</p>
<p>SBS 2003 R2 ile beraber gelen yeni özelikler  şekilde belirtilmektedir.</p>
<p>SBS 2003 R2 kurulumu SBS 2003 Standart ile benzerlik gösterir.  Daha önceki makalemde kurulum hakkında detay vermiştim. SBS 2003 Premium  ile beraber gelen artı iki adet cd içerisinde Premium Teknolojilerini  içeren ürünler yer almaktadır. Bunlar; ISA Server 2004 Standart Edition  ve SQL Server 2005 Workgroup Edition dur. Bu servislerin kurulum ve  yönetilmesi konularına ayrı bir makale ile değineceğim.</p>
<p>SBS 2003 R2 için gerekli donanımlar ise SBS  2003 R1 den çok farklı değildir;</p>
<p>Ancak Premium Edition da asıl önemli olan  kullanacağınız servislerdir. Yani SBS ürününde donanım ihtiyacı  belirlemek çok kolay değildir. Özellikle Premium sürümünde , tüm  servislerin aktif olarak kullanılması halinde ; Active Directory , DNS ,  DHCP , WINS , Exchange , SQL , ISA , Fax Servisi , Share Point gibi pek  çok servis bir tek makine üzerinde çalışmak zorunda kalmaktadır . Bu  nedenle , üzerinde Temel Servislerden olan Active Directory ,  DNS,DHCP,WINS içeren bir SBS ile üzerinde SQL ve Exchange gibi ciddi  sistem kaynağı tüketen bir SBS için donanım kaynağı farklı olacaktır .  Eğer SBS Premium un sahip olduğu tüm servisleri kullanmak istiyorsanız  size önereceğim Server modelleri ; HP ML350 G4 ve üzeri , IBM x226 ve  üzeri modeller olabilir . Exchange , SQL gibi disk kullanımı yüksek  servisler için RAID-5 yapısı ( imkan varsa bu iki servisi ayrı fiziksel  disklerde çalıştırmak çok daha performanslı olacaktır ) kurmak , Ram  miktarını minimum 2GB yapmak yararlı olacaktır.</p>
<p>SBS 2003 R2 yüklemesi için donanımsal  gereksinimlerin yanında yazılımsal gereksinimlerde bulunmaktadır . Eğer  temiz bir yükleme yapacak iseniz bu yazılımsal yükleme şartları geçerli  değildir . Ancak var olan bir SBS yapınızı R2 ye yükseltmek istiyorsanız  eski SBS versiyonunun minimum SBS 2003 R1 SP1 olmak zorundadır . Bu  versiyonun üstüne upgrade yapılabilmektedir. Ancak elinizde daha eski  bir SBS Sürümü var ise öncelikle bunu SBS 2003 SP1 yaparak R2 ye geçiş  yapabilirsiniz.</p>
<p>Ayrıca R2  ile beraber gelen hizmet paketleri de kaldırılamaz. Yani Exchange  üzerindeki SP2 yi ve Share Point üzerindeki SP2 yi kaldırma imkanına  sahip değiliz. Ayrıca Yine R2 ile gelen WSUS bileşeni için gerekli olan  kurulum gereksinimleri SBS kurulumunda dikkate alınmalıdır . ( 6 GB  içerik için + 2 GB veri tabanı için olmak üzere min . 8 GB boş alan  gerekmektedir . )</p>
<p>SBS yine  eski versiyonlarında olduğu gibi bir domain yapısında “root” olmak  zorundadır . bende dahil pek çok kişiden bunu aksi durumunun olduğunu  gördüm , ama unutulmaması gereken bir noktada Microsoft un bu ve benzeri  durumlara destek vermediğidir . Technet te de görebileceğimiz  sınırlamaları şu şekilde özetleyebiliriz.</p>
<p>· SBS Server Domain kurulmadan çalıştırılırsa belirli bir süre  içerisinde otomatik olarak restart olur</p>
<p>· SBS Server bir domain ortamında mutlaka root DC olmalıdır .</p>
<p>· SBS Server a ADC yapılabilir</p>
<p>· SBS Server ADC olarak bir  domain yapısına katılamaz.</p>
<p>· SBS için kullanıcı sınırı 75 adettir.</p>
<p>Şirket yapınız eğer pek çok servise ihtiyaç  duyan , ancak bu servislerin hepsinin ayrıca lisanslarını ve yine bu  servisler için ayrı donanım maliyetini karşılayamıyorsa SBS ürünü sizin  için iyi bir çözüm olacaktır. Ancak unutulmaması gereken bir nokta ise  firmanızın büyüme sürecini iyi analiz etmenizdir . Çünkü alacağınız SBS  lisansı en fazla 75 istemci kabul etmektedir. Bu nedenle daha fazla  istemciye sahip olmanız halinde bu ürünü artık kullanamayacaksınız.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/sbs-2003-r2-premium-edition.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Terminal Sunucumuzun Güvenliğini Sağlamak</title>
		<link>http://www.caylaklar.net/terminal-sunucumuzun-guvenligini-saglamak.html</link>
		<comments>http://www.caylaklar.net/terminal-sunucumuzun-guvenligini-saglamak.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 22:42:34 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ports]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[tcp/ip]]></category>
		<category><![CDATA[terminal]]></category>
		<category><![CDATA[Terminal Services]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=119</guid>
		<description><![CDATA[Terminal server teknolojisi, bilindiği üzere varsayılan ayar olarak TCP/IP 3389 numaralı iletişim protokolü üzerinden çalışmaktadır. Varsayılan ayarlar değiştirilmediği zaman bir güvenlik açığı teşkil etmektedirler. Bunun nedeni ise çok basitdir. Varsayılan ayarlar ilk kurulum aşamasında, ilgili protokoller için, yazılımcı firma tarafından uygun görülmüş ve sisteme atanmış, herkesin bilmiş olduğu kullanıma hazır ayarlardır. Değiştirilmesi tavsiye edilen varsayılan [...]]]></description>
			<content:encoded><![CDATA[<p>Terminal server teknolojisi, bilindiği üzere varsayılan ayar olarak <strong>TCP/IP  3389</strong> numaralı iletişim protokolü üzerinden çalışmaktadır.  Varsayılan ayarlar değiştirilmediği zaman bir güvenlik açığı teşkil  etmektedirler. Bunun nedeni ise çok basitdir. Varsayılan ayarlar ilk  kurulum aşamasında, ilgili protokoller için, yazılımcı firma tarafından  uygun görülmüş ve sisteme atanmış, <strong>herkesin bilmiş olduğu</strong> kullanıma hazır ayarlardır. Değiştirilmesi tavsiye edilen varsayılan  ayarlara örnek olarak ADSL modemlerimizin erişim IP nosunu, Şifresini,  Routerlarımızın şifresini örnek verebiliriz. Biz bu ayarları kendi kurum  veya güvenlik önlemlerimiz çerçevesinde değiştirmediğimiz sürece,  herkesin bilmiş olduğu bir çalışma ortamında bulunmuş olacağız.<span id="more-119"></span></p>
<p>Terminal Server  Teknolojisinin kullanmış olduğu 3389 numaralı portunu değiştirerek  hizmetimizin daha güvenli olmasını sağlayacağız. Bu işlemleri yapmadan  önce terminal server’ dan özet olarak bahsetmemiz gerekirse, günümüzde  bir çok şirket <strong>bütçe problemi nedeniyle Terminal Server Teknolojisine  ihtiyaç duyarlar. </strong></p>
<p>Zamanla büyüyen bir şirket, sahip olmuş  olduğu donanım veya yazılımların, ihtiyaçlarına cevap vermemesi  durumunda, işlemlerin yürüyebilmesi için, eski bilgisayarlarını,  yazılımlarını güncelleme ihtiyacına mecbur kalırlar. Ve bu şekilde  yapılın bir güncelleştirme işlemi, şirket bütcesine aşırı maliyete sebeb  olmaktadır. Bu bütçe problemini yaşamak istemeyen bir çok şirket,  mevcut bulunan envanterini değiştirmek yerine Güçlü bir Server alarak,  mevcut bulunan eski makinelerini, thin clientlerini (aptal terminal), bu  güçlü servere bağlayarak, Server’un sahip olmuş olduğu hızı ve  performansı bu yavaş olan clientlerimizın hizmetine sunarak çözümler  bulmaktadırlar.</p>
<p>Mevcut bulunan  Server’ımıza, Control Paneli | Ad or Remove Programs | Ad or Remove  Windows Components yolunu takip ederek Terminal Server hizmetimizi  kuruyoruz. etmenizi öneriyorum..</p>
<p>Terminal  server’ımızın kullanıma hazır olduğunu varsayarak, Güvenliğimizi  sağlamak için yapılacak olan ilk işlem olan Registry değişikliği için <strong>HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal</strong> Server\WinStations\RDP-Tcp yolunu takip ederek <strong>PortNumber</strong> anahtarını açıp, istemiş olduğumuz port numarasının decimal değeri  olarak değiştirebiliriz.</p>
<p>İşlemin geçerli olması için makinemizi  yeniden başlatmamız gerekecektir.</p>
<p>Güvenliğimizi  sağlamanın haricinde, şirket bünyemizde birden fazla Terminal Server  varsa eğer, ilgili Registry anaharını değiştirme ihtiyacı tekrardan  duyarız.</p>
<p>Terminal Serverımızı  dışarıya publish (yayınlamak) için güvenlik sebebiyle ISA Server 2004  kullanacağım. ISA server üzerinde Terminal Server’ımızı yayınlamak için <strong>Create  New Server Publishing Rule</strong> mizi çalıştırıyoruz.</p>
<p>Publish Rulemize bir  isim veriyoruz.</p>
<p>Terminal Serverımızın  sahip olduğu İp numarasını yazıyoruz.</p>
<p>Protokol tipi olarak <strong>RDP  (Terminal Services) Server’</strong> ı seçiyorum. Eğer yayınlamak istemiş  olduğumuz Terminal Serverımızın Port numarasını güvenlik sebebiyle  değiştirmemiş olsaydık Next diyerek işlemimize devam edebilirdik, fakat  güvenlik sebebi nedeniyle DEFAULT port numaramızı değiştirmiş olduğumuz  için bu bölümde, <strong>PORTS</strong> bölümü altında gerekli ayarları yapmamız  gerekecek.</p>
<p>Değiştirmiş olduğumuz  port numaralarını giriyoruz.</p>
<p>Birden fazla Terminal Server  yayınlama ihtiyacı duyduğumuz zaman, Resim 3 de yapmış olduğumuz gibi  Terminal Serverımıza belirtmiş olduğumuz port numarasını buradan  tanımlıyoruz. Biz güvenliğimizi sağlamak için değiştirmiş olduğumuz <strong>yeni  RDP 3390 port</strong> numaramızı tanımlayıp ok diyerek ilgili bölümden  çıkıyoruz ve next diyerek ilerliyoruz.</p>
<p>Kuralımızı Finish  diyerek bitiriyoruz</p>
<p>Kuralımızı  uyguladıktan sonra localde yapacak olduğumuz yapılandırmalarımızı  tamamladık. Sıra son aşama olan Client Makinelerimizi yapılandırmaya  geldi.</p>
<p>Client makinemizden  Terminal Serverimiza bağlanmaya çalışıyoruz.</p>
<p>Client makinemizin  üzerinde varsayılan ayar olarak, RDP protokolü <strong>TCP/IP 3389</strong> tanımlı olduğu için istek Terminal Serverında 3389 numaralı portuna  gitmektedir. Fakat bu portumuzu Güvenlik sebebiyle değiştirdiğimiz için  Terminal Server yapılandırmamızı yapmış olsak bile istek başarısız  duruma düşüyor.</p>
<p>Bu problemi aşmak  için Başlat | Çalıştır |  mstsc –v  Termimal Server İP nosu <strong>:</strong><strong> atamış olduğumuz port numarası</strong> yazmamız bizlere çözüm olacaktır.</p>
<p>Fakat bu şekilde  yapmış olduğumuz uygulama, değiştirmiş olduğumuz yeni RDP port  numarasını, browserimizda göstermekte ve çalışmamızın bir anlam ifade  etmediğini bizlere söylemektedir.</p>
<p>Bu problemi de  ortadan kaldırmak için, Terminal Serverımızda yapmış olduğumuz Registry  değişikliğinin aynısını Client makinemizde yaparak çözüm bulabiliriz.  İşlemin geçerli olması için makinemizi yeniden başlatmamız gerekecek.</p>
<p>Makinemiz tekrardan  açıldıktan sonra, terminal server ip numarasının sonuna <strong>:port  numarası</strong> yazmamıza gerek kalmadan ve terminal servere bağlandıktan  sonra browser üzerinde port numarasını göstermeden hizmet vermekte ve  Terminal Serverimizin güvenliğini sağlamaktadır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/terminal-sunucumuzun-guvenligini-saglamak.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL2005 üzerinde Yedekleme ve Geri Yükleme Nasıl ? How to Backup and Restore on SQL 2005 ?</title>
		<link>http://www.caylaklar.net/sql2005-uzerinde-yedekleme-ve-geri-yukleme-nasil-how-to-backup-and-restore-on-sql-2005.html</link>
		<comments>http://www.caylaklar.net/sql2005-uzerinde-yedekleme-ve-geri-yukleme-nasil-how-to-backup-and-restore-on-sql-2005.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 22:37:55 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[Authentication]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[Server Name]]></category>
		<category><![CDATA[Server Types]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[sql server]]></category>
		<category><![CDATA[sql server express]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=116</guid>
		<description><![CDATA[Bir sistemci olarak çalıştığımız firmanın veri güvenliğini sağlayabilmek için en çok dikkat etmemiz gereken konuların başında Yedekleme unsuru gelmektedir. Yedekleme stratejisi olmayan bir işletmeyi nelerin beklediğini az çok hepimiz kestirebiliriz. Sistem felaketlerinde elinde yedeği mevcut olmayan işletmeler aylarca, hatta yıllarca bunun hezimetini yaşayabilmektedirler. Bu makalemizde Microsoft SQL Server 2005 üzerinde bulunan bir Database’in manuel olarak [...]]]></description>
			<content:encoded><![CDATA[<p>Bir sistemci olarak çalıştığımız firmanın veri  güvenliğini sağlayabilmek için en çok dikkat etmemiz gereken konuların  başında Yedekleme unsuru gelmektedir. Yedekleme stratejisi olmayan bir  işletmeyi nelerin beklediğini az çok hepimiz kestirebiliriz. Sistem  felaketlerinde elinde yedeği mevcut olmayan işletmeler aylarca, hatta  yıllarca bunun hezimetini yaşayabilmektedirler. Bu makalemizde Microsoft  SQL Server 2005 üzerinde bulunan bir Database’in manuel olarak nasıl  yedeklendiğini ve yine manuel olarak nasıl geri yüklendiğini göreceğiz.  Microsoft SQL Server 2000 kullanan arkadaşlarımız, bu makaleden yola  çıkarak aynı yöntemi uygulayabilirler, pencere görünümleri farklı fakat  işlem sıraları aynıdır.</p>
<p>Makalemiz, Windows XP Pro SP2 yüklü bir sistem  üzerinde kurulu olan SQL Server 2005 Standart Edition ile  anlatılmaktadır.</p>
<p>Yukarıdaki resimde  görüldüğü üzere <strong><em>SQL Server Management Studio</em></strong> programımızı  çalıştırıyoruz (Sql2000 için Enterprise Manager olarak geçmektedir)<span id="more-116"></span></p>
<p>Bu programı çalıştırabilmek için SQL üzerinde  oturum açma yetkinizin olması ve <strong><em>db_backupoperators</em></strong> grubunun bir üyesi olmanız gerekmektedir, eğer SQL Server Windows  Authentication mode da ise sistem üzerinde admin account una sahip  olmanız gerekmektedir.</p>
<p><strong> </strong></p>
<p>SQLServer2005’n hoş karşılama ekranı bizi  karşılıyor ve daha sonra aşağıdaki pencere karşımıza geliyor.</p>
<p><strong>Server Types</strong> : Database Engine, Analysis Services, Reporting  Services, SQL Server Mobile, or Integration Services tiplerinden uygun  olanı seçilir</p>
<p><strong>Server Name:</strong> Instance  name olarak girdiğiniz karakterlerdir, Standart olarak bilgisayar ismini  alır, localhost veya “.” Olarak local oturum açabilir veya başka bir  sql server a bağlanmak için instance name adını girebilirsiniz.</p>
<p><strong>Authentication:</strong> İki tip  authentication çeşidi vardır, Windows Authentication ve Sql Server  authentication, uygun seçenek işaretlenir.</p>
<p>Standart ta herhangi bir  değişiklik yapmanıza gerek yoktur, ancak var ise gerekli olan bilgileri  seçerek <strong>Connect </strong>butonuna tıklayarak devam ediyoruz.</p>
<p>Yedeğini oluşturacağımız  Databese’imizin adı Dokuzlar’dır. Mevcut Database lerimizi <strong>Databases </strong>menüsünü  genişleterek görebiliriz.</p>
<p>Yedek almak için yedeği  alınacak Database üzerinde sağ tıklanarak <strong><em>Tasks-Backup</em></strong> seçimleri yapılır.</p>
<p>Yukarıdaki pencerede <strong><em>Source</em></strong> bölümünde;</p>
<p><em>Database</em> kısmından yedeği  alınacak database seçilebilmektedir.</p>
<p><em>Recovery  Model</em> kısmında ise seçilen database in recovery model i  görüntülenmektedir; <em>Simple, Full, veya  Bulk_Logged</em></p>
<p><em>Backup Type</em> kısmında; <em>Full,  Differential</em> veya sadece <em>Transaction Log</em> seçimi yapılabilir.</p>
<p><em>Backup Component</em> kısmında Database yedeği  alınacak ise Database seçili olarak gelir, Transaction Log yedeği  alınacak ise <em>Files and filegroups</em> yoluyla seçim yapılır.</p>
<p><strong><em>Backup Set</em></strong> bölümünde;</p>
<p><em>Name</em> alanına alınacak  Backup için bir ad otomatik olarak database adına ve backup type ine  bakılarak verilmektedir. Değiştirilmesi gereksizdir.</p>
<p><em>Description</em> alanına; Backup set i için bir  açıklama girebilirsiniz.</p>
<p><em>Backup Set will  expire; </em></p>
<p><em>After</em> seçili olduğu  durumda buraya girilen değer kadar (0-99999 gün arasıdır) bu backup  muhafaza edilir, süre aşıldığında üzerine veri yazılabilir. Eğer 0  değeri olarak bırakılırsa bu yedeğin bir süresi yok anlamına gelmektedir  ve üzerine veri yazılamaz.</p>
<p><em>On</em> seçili  olduğu zaman özel bir tarih girebilirsiniz, yukarıdaki açıklama yine  geçerlidir.</p>
<p>Yukarıdaki  pencerede <strong><em>Destination </em></strong>bölümünde görüldüğü gibi default  yedekleme yerimiz C<em>:\Program Files\Microsoft SQL  Server\MSSQL.1\MSSQL\Backup</em>\ olarak görünmektedir.</p>
<p>Bu path e yedek almanızı önermiyoruz çünkü  yedeklerimiz önemlidir ve mümkünse ayrı bir disk üzerinde saklanmalıdır.  Bu nedenle mevcut yolu <em>Remove</em> butonuna tıklayarak siliyoruz.</p>
<p>Yukarıdaki resim MSSQL’in  standart backup yoludur.</p>
<p>Şimdi kendimize yeni bir  yedekleme yolu belirlemek zorundayız ve Standart backup yolunu  kaldırdıktan sonra <em>Add</em> butonuna tıklıyoruz.</p>
<p><em>Kırmızı kare içerisinde</em> bulunan butona tıklıyoruz.</p>
<p>Açılan pencereden D:\  diskimi seçiyor ve alt kısımdaki <em>File Name</em> alanına backup için  bir isim giriyorum : <em>10Haziran2007.bak</em></p>
<p><em>OK</em> butonuna basıyoruz.</p>
<p>Yine<em> OK</em> butonuna  basıyoruz.</p>
<p><em>Destination </em>bölümünde  artık yeni yedekleme yolumuzu görebiliyoruz.</p>
<p>Database Backup ayarlarını modify edebilmek için <strong><em>Options</em></strong> bölümü kullanılır. Options bölümüne bir göz atalım;</p>
<p><strong><em>Owerwrite media;</em></strong></p>
<p><em>Back up to the existing media set;</em></p>
<p><em>Append to the existing backup set:</em> Daha önce  alınan backupları korumak için bu seçeneği seçebilirsiniz, daha önce  aynı database için alınan yedeklerin üzerine yazılmaz.</p>
<p><em>Owerwrite all existing backup sets:</em> Bu seçeneği  seçerek daha önce alınan yedeğiniz ile şimdi almaya hazırlandığımız  yedeğin replace olmasını yani değişmesini sağlayabilirsiniz.</p>
<p><em>Check media set name and backup set expiration:</em> daha önce alınan yedek isminin kontrol edilmesini ve süresi sona eren  bir backup var ise kontrol edilmesini sağlar, seçildiği durumda  yukarıdaki seçenekler göz önüne alınacaktır.</p>
<p><em> </em></p>
<p><em>Back up to a new media set, and erase all  existing backup sets;</em> yeni bir backup set yaratılmak isteniyorsa ve  önceki backup setler silinecek ise bu seçenek kullanılabilir, kutucuğun  işaretlenmesi ile birlikte aktif olacak olan Media set name  doldurulmalıdır.</p>
<p><strong><em>Reliability; </em></strong></p>
<p><em>Verify backup when finished</em>:  Backup işlemi bittiğinde alınana backup ın doğru olup olmadığını kontrol  eder, tavsiye edilir.</p>
<p><em>Perform checksum  before writing to media:</em> Backup alınmadan önce hata kontrolü  yapılmasını sağlar. Continu on error seçili olduğu durumda; bir hata ile  karşılaşıldığı durumda bile işleme devam edilmesini gerektirir</p>
<p>Gerekli bilgilendirmeyi  edindikten sonra tercihlerimizi yapıyor ve OK butonuna tıklayarak  yedekleme işlemini başlatıyoruz.</p>
<p>The backup of database  ‘Dokuzlar’ completed successfully: Yedekleme başarı ile tamamlandı  anlamına gelmektedir.</p>
<p>Yukarıdaki pencerede  yedeğin alındığı path görünmektedir.</p>
<p>Yediğimizi başarı ile aldık, peki ya database de  yaşanan bir sorundan dolayı yedekten nasıl geri döneceğiz ? (<strong><em>Restore);</em></strong></p>
<p>Mevcut database üzerinde  sağ tıklanarak Sırası ile <em>Tasks-Restore-Database</em> seçimleri  yapılır. Eğer database hiç mevcut değil ise aynı isimde yeni bir  database yaratılır ve Restore işlemi buradaki gibi izlenir.</p>
<p><strong> </strong></p>
<p><em>From device</em> kısmından yedeğimizin yolunu  açmak gerekiyor;</p>
<p><em>Add </em>butonuna  tıklıyoruz;</p>
<p>Daha önce aldığımız yedeği  işaretliyor ve <em>OK</em> butonuna tıklıyoruz.</p>
<p>Tekrar <em>OK</em> butonuna  tıklıyoruz.</p>
<p><strong> </strong></p>
<p><em>Restore sekmesi</em> altında bulunan kutucuğu  işaretliyor ve <strong><em>Options</em></strong> bölümüne geçiyoruz;</p>
<p>Restore the database file  as kısmından; database in farklı bir isim ile restore edilmesini  sağlayabilir ve yolu değiştirebilirsiniz.</p>
<p>Daha önce var olan database ismimiz ile restore  edeceğimiz database ismi aynı olduğundan <em>Owerwrite the existing  database seçeneğini</em> seçiyoruz ve<em> OK</em> butonu ile devam  ediyoruz.</p>
<p><strong> </strong></p>
<p>The  restore of database ‘Dokuzlar’ completed successfully mesajı bize geri  yükleme işleminin başarı ile tamamlandığını ifade etmektedir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/sql2005-uzerinde-yedekleme-ve-geri-yukleme-nasil-how-to-backup-and-restore-on-sql-2005.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL Server 2005 Express Edition</title>
		<link>http://www.caylaklar.net/sql-server-2005-express-edition.html</link>
		<comments>http://www.caylaklar.net/sql-server-2005-express-edition.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 22:32:51 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[sql server]]></category>
		<category><![CDATA[sql server express]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=114</guid>
		<description><![CDATA[SQL Server, Microsoft un veritabanı çözümlerinde kullanılmak üzere geliştirilmiş bir veritabanı yazılımıdır. SQL 7.0 ile başlayan yazılım şu anda SQL Server 2005 versiyonuna sahiptir. Bir önceki versiyonda olduğu gibi ( SQL 2000 in ücretsiz versiyonu MSDE ) bu versiyonunda da Microsoft ürünün sınırlı bir versiyonunu üreterek biz kullanıcılara lisans gereksinimi olmadan dağıtmaktadır. Bende bu makalemde [...]]]></description>
			<content:encoded><![CDATA[<p>SQL  Server, Microsoft un veritabanı çözümlerinde kullanılmak üzere  geliştirilmiş bir veritabanı yazılımıdır. SQL 7.0 ile başlayan yazılım  şu anda SQL Server 2005 versiyonuna sahiptir. Bir önceki versiyonda  olduğu gibi ( SQL 2000 in ücretsiz versiyonu MSDE ) bu versiyonunda da  Microsoft ürünün sınırlı bir versiyonunu üreterek biz kullanıcılara  lisans gereksinimi olmadan dağıtmaktadır. Bende bu makalemde SQL Server  2005 ürün ailesi içerisinde bulunan ve ücretsiz kullanabileceğimiz SQL  Server 2005 Express Edition versiyonunun kurulumunu ve bağlantı şeklini  anlatacağım.<span id="more-114"></span></p>
<p>SQL Server  Express Edition ücretsiz ve kullanımı kolay bir üründür, MSDE gibi  kurulumundan sonra çalışmaya hazırdır. MSDE den artıları ise öncelikle  MSDE de olmayan bir yönetim paneline sahip olmasıdır. Yani Express  Edition kurulumundan ayrı olarak yükleyeceğiniz “Management Studio “ ile  artık bir yönetim konsoluna sahip olmaktadır. Bu sayede veri tabanı  açmak, silmek, yedeklemek, temizlik ve bakım işlemlerini yapmak çok daha  kolay bir hal almıştır. Yerleşik bir veri tabanı olması nedeni ile buna  ihtiyaç duyan tek server lı hizmetler için başarılı bir çözüm sunar.  MSDE ye göre çok daha sağlam ve güçlü bir yapısı vardır. SQL 2005  mimarisi ile hazırlandığı için temel özellikleri benzeşmektedir, ancak  tabiî ki pek çok konuda sınırlaması da bulunmaktadır. Bu eksiklikler  aşağıdaki başlıklar halinde toplanabilir.</p>
<p>Ürünü ve yönetim programını indirebileceğiniz  linkler aşağıdaki gibidir</p>
<p>SQL Server 2005 Express Edition</p>
<p><a href="http://go.microsoft.com/fwlink/?LinkId=65212">http://go.microsoft.com/fwlink/?LinkId=65212</a></p>
<p>SQL Server Management Studio  Express</p>
<p><a href="http://go.microsoft.com/fwlink/?LinkId=65110">http://go.microsoft.com/fwlink/?LinkId=65110</a></p>
<p>Microsoft SQL Server 2005  Express Edition with Advanced Services ( program için yazılmış  geliştirme araçları ve ek servisler için )</p>
<p><a href="http://go.microsoft.com/fwlink/?LinkId=65109">http://go.microsoft.com/fwlink/?LinkId=65109</a></p>
<p>Microsoft SQL Server 2005  Express Edition Toolkit</p>
<p><a href="http://go.microsoft.com/fwlink/?LinkId=65111">http://go.microsoft.com/fwlink/?LinkId=65111</a></p>
<p>Ürün için  sistem gereksinimleri ise aşağıdaki gibidir</p>
<p>Express Edition Sistem Gereksinimleri</p>
<p>32-bit</p>
<p>İşlemci: 600-megahertz (MHz)  Pentium III ile uyumlu veya daha hızlı bir işlemci; 1-gigahertz (GHz)  veya daha hızlı işlemci önerilir</p>
<p>İşletim Sistemi:  Microsoft Windows 2000 Server (Service Pack (SP) 4 veya sonraki);  Windows 2000 Professional Edition (SP 4 veya sonraki); Windows XP (SP 2  veya sonraki); Windows Server 2003 Enterprise Edition, Standard Edition  veya Datacenter Edition (SP 1 veya sonraki); Windows Small Business  Server 2003 (SP 1 veya sonraki)Bellek192 megabayt (MB) RAM veya daha  fazlası; 512 megabayt (MB) veya daha fazlası önerilir</p>
<p>Sabit  Disk: Önerilen yükleme için ortalama 350 MB kullanılabilir; sabit disk  alanı SQL Server Books Online, SQL Server Mobile Books Online ve örnek  veritabanları için ortalama 425 MB ek sabit disk alanı</p>
<p>Sürücü:  CD-ROM veya DVD-ROM sürücü</p>
<p>Ekran: Super VGA  (1,024&#215;768) veya daha yüksek çözünürlüğe sahip video adaptörü ve  monitörü</p>
<p>Diğer Aygıtlar: Microsoft Mouse veya uyumlu  işaretleme aygıtı</p>
<p>Diğer Gereksinimler: Microsoft  Internet Explorer 6.0 SP1 veya sonraki sürümü</p>
<p>Diğer  sürümlerin sistem gereksinimlerini gözden geçirmek için lütfen SQL  Server 2005 Sistem Gereksinimleri sayfasını ziyaret edin.</p>
<p>Notlar: SQL Server 2005 Express Edition, .NET Framework 2.0’ı  yüklemez. SQL Server 2005 Express Edition’ı yüklemeden önce, .NET  Framework 2.0’ı bu Microsoft web sitesinden indirip yüklemelisiniz. (  Link : http://msdn.microsoft.com/netframework/ ) SQL Server 2005, Banyan  VINES Sequenced Packet protocol (SPP), Multiprotocol, AppleTalk veya  NWLink IPX/SPX ağ protokollerini desteklemez. Daha önce bu protokollerle  bağlanan müşteriler, SQL Server 2005&#8242;e bağlanmak için farklı bir  protokol seçmelidir.SQL Server 2005 yazılımı, Microsoft Windows işletim  sistemi ile kullanılmak üzere sertifika almış donanım üzerinde  çalışır.Gerçek gereksinimler, sistem yapılandırmanıza ve yüklemek üzere  seçtiğiniz uygulama ve özelliklere göre değişebilir. Ek sabit disk alanı  gerekebilir.SQL Server 2005 Express Edition, Microsoft Windows Server  2003 64-bit x64 Standard Edition, Enterprise Edition veya Datacenter  Edition (Service Pack 1 veya sonraki) üzerinde de çalışır.</p>
<p>Bu bilgiler ışığında SQL Server 2005 Express  Edition un kuruluma başlayabiliriz</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image003_2.jpg"></a></p>
<p>Sözleşmeyi kabul edip ilerliyoruz</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image004_2.jpg"></a></p>
<p>Gerekli bileşenler yükseltildikten sonra (  update edildikten sonra ) “install” düğmesine tıklayarak yüklemeye  başlayabiliriz.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image005_2.jpg"></a></p>
<p>SQl Server için sistem gereksinimleri kontrol  ediliyor , sorun olması halinde ilgili kısmı tıklayarak detay görme  şansınız bulunmaktadır . Benim donanımım Express Edition için yeterli bu  yukarıdaki şekilde de görünüyor.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image006_2.jpg"></a></p>
<p>Gerekli olan bileşenler yükleniyor.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image007_2.jpg"></a></p>
<p>Kimlik doğrulama tipi seçiliyor . Eğer  kullandığınız yazılım SQL kimlik doğrulama metodunu kullanıyorsa buradan  “Mixe Mode” u seçmeniz gerekmektedir . Bu konuda daha fazla bilgi için  SQL Server 2005 Kurulum makalesine bakabilirsiniz.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image008_2.jpg"></a></p>
<p>Bu kısımda ise kurulum sırasında oluşabilecek  sorunların Microsoft a iletilmesi ile ilgili seçenek bulunmaktadır . ilk  kutucuğu işaretlemeniz halinde hatalar Microsoft a otomatik olarak  gönderilir . İkinci seçenekte ise Express Edition u kurduğumuz  bilgisayarın yazılım ve donanım bilgisinin Microsoft a kimlik bilgisi  olmaksızın gönderileceğini belirtir.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image009_2.jpg"></a></p>
<p>Yükleme özeti gösterilmektedir.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image010_2.jpg"></a></p>
<p>Karşımıza çıkan bu son ekran ile de kurulumu  bitirmiş oluyoruz. Bu ekranda ürün kullanımı ile ilgili bilgiler  verilmektedir.</p>
<p>SQL 2005  Express Edition network üzerinden bağlantı desteklememektedir , bu  nedenle kurulduğu makine üzerinde çalıştırılacak servisler için lokal  bir bağlantı sağlar . Ancak MSDE kullanmaya alışmış veri tabanı  yöneticileri SQL Express edition da bir sürpriz ile karşılaşıyorlar .  Express edition yüklü makinede SQL Server 2005 in diğer sürümleri olsun  veya olmasın bağlantı için mutlaka makine isminden sonra “\sqlexpress”  yazmaları gerekmektedir. ( default instanse ) . Bir diğer yenikte ODBC  kısmındadır , Express Edition a ODBC den bağlanmak için Native client  kısmını kullanacağız . ( SQL 2005 için )</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image011_2.jpg"></a></p>
<p>Ancak SQL Server Express edition kurulması ile  beraber Remote connection a açık değildir . Bu nedenle kurulumdan sonra  yapılacak ayarlar ile Express Edition a remote bağlanabileceksiniz.</p>
<p>Remote connections için  öncelikle TCP/IP protokolünü açmamız gereklidir.</p>
<p>“C:\Documents and Settings\All Users\Start  Menu\Programs\Microsoft SQL Server 2005\Configuration Tools” ilgili  dizinden “SQL Server Configuration Manager” açıyoruz</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image012_2.jpg"></a></p>
<p>Buradan TCP/IP yi Enable yapıyoruz. Daha sonra  yine aynı menüden “SQL Server Surface Area Configuration” açıyoruz</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image013_2.jpg"></a></p>
<p>“Surface Area Configuration for Services and  Connections” kısmına tıklıyoruz.</p>
<p><a href="http://cozumpark.com/blogs/sql/WindowsLiveWriter/SQLServer2005ExpressEdition_D41/clip_image014_2.jpg"></a></p>
<p>Buradan “Remote Connections” kısmına gelip  ayarları yukarıdaki gibi yapıyoruz. Ardından SQL Server Browser  servisini açmamız gereklidir</p>
<p>Servisler menüsünden açmanızı tavsiye ederim .  Çünkü standart kurulum ile bu servis “disable” olarak gelmekte ve  servislerden bunun açılış şeklini otomatik çalışacak şekilde ayarlamalı  ve servisi başlatmalıyız.</p>
<p>Bundan sonra istediğiniz gibi SQL e bağlanabilirsiniz</p>
<p>Bu şekilde artık kurmuş olduğumuz SQL Server  Express edition’ı sağlıklı bir şekilde kullanabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/sql-server-2005-express-edition.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Web Sunuculara Yönelik DOS/DDOS Saldırıları</title>
		<link>http://www.caylaklar.net/web-sunuculara-yonelik-dosddos-saldirilari.html</link>
		<comments>http://www.caylaklar.net/web-sunuculara-yonelik-dosddos-saldirilari.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:59:36 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[httpd]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=87</guid>
		<description><![CDATA[Web, siber dünyada bizleri temsil eden hayatımızın ayrılmaz bir parçası oldu. Çok kullanılıyor bu yüzden göz önünde ve hackerların dikkatini çekiyor. Sistemlerde açıklık bulamayan hackerlar çoğu zaman “ya benimsin ya hiç kimsenin” mantığıyla fazla bilgi ve beceri gerektirmeyen DDOS’a başvuruyor ve web sunucuların işlevsiz kalmasına neden oluyorlar. Bu yazıda web’in ve buna altyapı sağlayan HTTP’nin [...]]]></description>
			<content:encoded><![CDATA[<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web, siber dünyada bizleri temsil eden hayatımızın ayrılmaz  bir parçası oldu. Çok kullanılıyor bu yüzden göz önünde ve hackerların  dikkatini çekiyor. Sistemlerde açıklık bulamayan hackerlar çoğu zaman  “ya benimsin ya hiç kimsenin” mantığıyla fazla bilgi ve beceri  gerektirmeyen DDOS’a başvuruyor ve web sunucuların işlevsiz kalmasına  neden oluyorlar. <span id="more-87"></span></span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Bu yazıda web’in ve  buna altyapı sağlayan HTTP’nin DOS saldırıları karşısındaki durumunu  inceleyeceğiz.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP’e Giriş</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP(Hypertext  Transfer Protocol) OSI modelinde uygulama katmanında yer alan iletişim  protokolüdür. Günümüzde zamanımızın çoğunu geçirdiğimiz sanal dünyada en  sık kullanılan protokoldür.(%96 civarında)</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP Nasıl Çalışır?</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Http’nin  istemci-sunucu mantığıyla çalışan basit bir yapısı vardır. Önce TCP  bağlantısı açılır, kullanıcı istek(HTTP isteği) gönderir sunucu da buna  uygun cevap döner ve TCP bağlantısı kapatılır. </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">İstemci(kullanıcı)  tarafından gönderilen istekler birbirinden bağımsızdır ve normalde her  HTTP isteği için bir TCP bağlantısı gerekir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP’nin basitliğinin  yanında günümüz web sayfaları sadece http sunuculardan oluşmaz, çoğu  sistemin bilgilerini tutmak için kullanılan veritabanları da artık web  sayfalarının vazgeçilmez bileşeni  olmuştur.</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Yukarıdaki resim  klasik bir web sayfasını temsil eder. Buna göre web sayfalarımız  ister  web sunucuyla aynı makinede olsun ister başka bir makinede olsun bir  veritabanına bağımlıdır.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web’in çalışma  mantığı istek ve cevaplardan oluşur, istekler ve bunlara dönülecek  cevaplar farklıdır. Bu konuda detay için HTTP RFC’si <a href="http://www.w3.org/Protocols/rfc2616/rfc2616.html">2616</a> incelenebilir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Klasik bir HTTP  isteği</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP isteğine  dönebilecek cevaplar</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Yapılan isteğin  çeşidine göre sunucudan dönecek cevap da farklı olacaktır. Mesela  istenen dosya sistem üzerinde yoksa 404 cevabı, gelen istek izni olmayan  bir dosyayı istiyorsa 403 forbidden cevabı dönecektir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP ve TCP ilişkisi</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP TCP kullanan bir  protokoldür. Her HTTP bağlantısı öncesinde mutlaka TCP bağlantısı  kurulmalıdır. Basit bir hesapla her HTTP bağlantısı için ortalama 10  adet TCP paketi gidip gelmektedir(3 adet TCP bağlantı başlangıcı, 4 adet  TCP bağlantı koparılması, 2-3 adet de HTTP isteği ve buna dönecek cevap  paketlerinin taşındığı TCP paketleri). </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Bu da klasik HTTP  kullanımında performans sorununu beraberinde getirir. Günümüzde normal  bir haber portalının yüklenmesi için ortalama 40-50 HTTP GET isteği  gönderilmektedir. Bunu da hesaplarsak portal sayfasının açılması için  ortalama 50X10=500 TCP paketinin gidip gelmesi gerekir ki bu değer haber  kullanıcıyı okumaktan vazgeçirecek kadar fazladır.</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"><br />
</span></p>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Klasik bir HTTP Oturumu</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">HTTP’de bu performans  sorununu aşabilmek için çeşitli yöntemler geliştirilmiştir. Bunların  başında HTTP KeepAlive(persistent connection) özelliği gelmektedir. HTTP  Keep Alive özelliği her HTTP isteği için ayrı bir TCP bağlantısı açmak  yerine bir adet TCP bağlantısı içerisinden belirli sayıda (5, 10, ..)  HTTP isteğinin aktarılabilmesini sağlar.</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Http Pipelining</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">pipelining http  isteklerinin eş zamanlı olarak gönderilmesi işlemidir, genellikle Keep  Alive kavramıyla karıştırılır fakat birbirlerinden farklı kavramlardır.  Klasik http bağlantılarında önce istek gönderilir, cevap beklenir, sonra  tekrar istek gönderilir, cevabı beklenir. Pipelining kullanıldığında  cevapları beklemeksizin birden fazla http isteği eş zamanlı olarak  gönderilebilir bu arada istenirse KeepAlive özelliği kullanılarak her  istek için ek bir TCP bağlantısı açılmaz.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web Sunuculara Yönelik DOS Saldırıları</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web sunucularına  yönelik DOS/DDOS saldırılarında amaç sayfanın işlevsiz kalması ve o  sayfa üzerinden verilen hizmetlerin kesintiye uğratılmasıdır. DOS/DDOS’a  maruz kalan web sunucularında çalışan web sayfalarında genelde  aşağıdakine benzer bir hata ile karşılaşılır, eğer saldırı yoğunluğu  yüksekse sayfa hiç gelmeyebilir.</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web sunuculara  yönelik yapılacak DOS saldırıları temelde iki türden oluşur; </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">kaba kuvvet  saldırıları(Flood)</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">tasarımsal/yazılımsal  eksikliklerden kaynaklanan zaafiyetler</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Kaba kuvvet DOS/DDOS Saldırıları</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Bu tip saldırılarda  sunucu üzerinde ne çalıştığına bakılmaksızın eş zamanlı olarak binlerce  istek gönderilir ve sunucunun kapasitesi zorlanır. Literatürde adı “GET  Flood”,  “POST Flood” olarak geçen bu saldırılar iki şekilde  yapılabilir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Bir kişi ya da birden  fazla kişinin anlaşarak belli bir hedefe eş zamanlı yüzlerce, binlerce  istek gönderir ya da  bu işi hazır kölelere(zombie) devredilerek etki  gücü çok daha yüksek Dos saldırıları gerçekleştirilir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">İlk yöntemde bir iki  kişi ne yapabilir diye düşünülebilir fakat orta ölçekli çoğu şirketin  web sayfası tek bir kişinin oluşturacağı eşzamanlı yüzlerce isteğe karşı  uzun süre dayanamayacaktır.  Güzel olan şu ki bu tip saldırıların  gerçekleştirilmesi ne kadar kolaysa engellemesi de o kadar  kolaydır(güvenlik duvarları/IPS’lerin rate limiting özelliği vs)</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">İkinci yöntem yani  Zombi orduları(BotNet’ler) aracılığıyla yapılan HTTP Flood saldırıları  ise binlerce farklı kaynaktan gelen HTTP istekleriyle gerçekleştirilir.  Gelen bağlantıların kaynağı dünyanın farklı yerlerinden farklı ip  subnetlerinden gelebileceği için network seviyesinde bir koruma ya da  rate limiting bir işe yaramayacaktır.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Yazılımsal ya da tasarımsal eksikliklerden  kaynaklanan DOS/DDOS Saldırıları</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Tasarımsal  zaafiyetler protokol düzenlenirken detaylı düşünülmemiş ya da kolaylık  olsun diye esnek bırakılmış bazı özelliklerin kötüye kullanılmasıdır.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Tasarımsal  zaafiyetlerden kaynaklanan DOS saldırılarına en iyi örnek geçtiğimiz  aylarda yayınlanan Slowloris aracıdır. Bu araçla tek bir sistem  üzerinden Apache HTTP sunucu yazılımını kullanan sistemler rahatlıkla  devre dışı bırakılabilir. </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Benzeri şekilde  Captcha kullanılmayan formlarda ciddi DOS saldırılarına yol açabilir.  Mesela form üzerinden alınan bilgiler bir mail sunucu aracığılıyla  gönderiliyorsa saldırgan olmayan binlerce e-posta adresine bu form  üzerinden istek gönderip sunucunun mail sistemini kilitleyebilir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Zaman zaman da web  sunucu yazılımını kullanan ve web sayfalarını dinamik olarak  çalıştırmaya yarayan bileşenlerde çeşitli zaafiyetler çıkmaktadır.  Mesela yine geçtiğimiz günlerde yayınlanan bir PHP zaafiyeti (PHP  “multipart/form-data” denial of service)ni kullanılarak web sunucu  rahatlıkla işlevsiz bırakabilir. Bu tip zaafiyetler klasik sınır koruma  araçlarıyla kapatılamayacak kadar karmaşıktır. Yazılımları güncel tutma,  yapılandırma dosyalarını iyi bilme en iyi çözümdür.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web sunucularına yönelik performans test  araçları</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">DDOS korumasında web  sunucularımızı olası bir DOS/DDOS’a maruz kalmadan test edip gerekli  ayarlamaları, önlemleri almak yapılacak ilk işlemdir. Bunun için  saldırganların hangi araçları nasıl kullanacağını bilmek işe  yarayacaktır. Zira günümüzde saldırgan olarak konumlandırdığımız  kişilerin eskisi gibi uzman seviyesinde bilgi sahibi olmasına gerek  kalmamıştır, aşağıda ekran görüntüsünden görüleceği gibi sadece hedef  ip/host girilerek etkili bir dos saldırısı başlatılabilir.</span></h2>
<p><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></p>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Basit bir adsl  hattından yapılan deneme ve sonuçları</span></h2>
<div><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></div>
<div><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></div>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Bu yazıda  saldırganların kullanıkları araçların isimlerini verilmeyecektir, aynı  işi yapan ve çeşitli kısıtlamalara sahip olan bazı araçların isimlerini  vermekteyse bir sakınca görmüyorum. Benim kendi sistemlerimi test etmek  istediğimde kullandığım temel araçlar:  ab, siege, http_load, hping ve  curl. Bu araçlarla istediğiniz türde HTTP DOS saldırı testleri  gerçekleştirip sunucunuzun durumunu inceleyebilirsiniz.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Ab(ApacheBenchmark)  kullanarak yük testi</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">labs-lifeoverip#ab   -c 100 -p post1.txt -T application/x-www-form-urlencoded  -n 10000 -r  -q  http://blog.lifeoverip.net/searcme.php</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">ya da keepalive(-k  parametresi kullanılarak) istekler göndererek TCP (layer 4) seviyesinde  rate limitin kullanan sistemler atlatılabilir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">DOS/DDOS Saldırılarından Korunma  Yöntemleri</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Koruma konusunda  bilinmesi gereken en temel kanun yapılan saldırının şiddeti (kullanılan  bandwidth ) sizin sahip olduğunuzdan yüksekse hiçbir şey  yapamayacağınızdır. Bu durumda iş hizmet aldığınız telekom firmasına  düşer. </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web sunuculara  yönelik DOS/DDOS saldırılarından korunma diğer DOS/DDOS yöntemlerine  göre daha zordur(synflood, udp flood, smurf vs). </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Diğer saldırı  yöntemleri genelde L4(TCP/UDP/ICMP) seviyesinde gerçekleştiği için ağ  koruma cihazları( Router, Firewall, NIPS)tarafından belirli oranda  engellenebilir fakat HTTP üzerinden yapılan DOS saldırılarında istekler  normal kullanıcılardan geliyormuş gibi gözüktüğü için ağ güvenlik  cihazları etkisiz kalmaktadır. Yinede web sunucular ve önlerine  koyulacak ağ güvenlik cihazları iyi yapılandırılabilirse bu tip  saldırılardan büyük oranda korunulabilir.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Kullanılan web sunucu  yazılımı konfigürasyonunda yapılacak performans iyileştirmeleri</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">İstekleri daha rahat  karşılayacak ve gerektiğinde belleğe alabilecek sistemler kullanılmalı  Loadbalancer, reverseProxy kullanımı(Nginx gibi)</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Firewall/IPS ile  belirli bir kaynaktan gelebilecek max. İstek/paket sayısı  sınırlandırılmalı( rate limiting kullanımı)</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Saldırı anında loglar  incelenerek saldırıya özel bir veri alanı belirlenebilirse(User-Agent,  Refererer vs) IPS üzerinden özel imzalar yazılarak bu veri alanına sahip  paketler engellenebilir fakat bunun normal kullanıcıları da  etkileyeceği bilinmesi gereken nir konudur.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Web sunucunun  desteklediği dos koruma modülleri kullanılabilir(Apache Mod_dosevasive)</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Iyi yapılandırılmış  bu modülle orta düzey DOS saldırılarının çoğu rahatlıkla kesilebilir.  Fakat kullanırken dikkat edilmesi gereken bazı önemli noktalar vardır.  Mesela DOS  yaptığı şüphelenilen kullanıcılara HTTP 403 cevabı dönmek  yerine doğrudan saldırı yapanları iptables(APF) ile bloklatmak sunucuyu  gereksiz yere yormayacaktır.</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;"> </span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Sonuç</span></h2>
<h2><span style="font-family: arial,helvetica,sans-serif; font-size: small;">Siber dünyada gün  geçtikçe Web’in önemi artacak ve HTTP’e yönelik DOS/DDOS saldırıları da  ciddi artışlar gösterecektir. DOS/DDOS saldırılarını engellemeye yönelik  atılacak en sağlıklı adım kullanılan sistemleri iyi bilmek ve DOS/DDOS  saldırısı kapınızı çalmadan kendinizi test etmek ya da ettirmektir. Bu  konuda hazır çözüm sunan ticari ürünlerin onu yapılandıran kadar  işlevsel olacağı unutulmamalıdır.</span></h2>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/web-sunuculara-yonelik-dosddos-saldirilari.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Sunucusunun Router Olarak Ayarlamak</title>
		<link>http://www.caylaklar.net/linux-sunucusunun-router-olarak-ayarlamak.html</link>
		<comments>http://www.caylaklar.net/linux-sunucusunun-router-olarak-ayarlamak.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 21:29:26 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=78</guid>
		<description><![CDATA[Eğer orta büyüklükte bir işletme sahibi iseniz yada ev ağınızdan internete çıkmak için piyasada bulunan router/firewall cihazlarına para vermek istemiyorsanız, bu makale sizin için yazılmıştır. Evinizde bulunan eski bir bilgisayarınıza Fedora yükleyebilir, bu makine sayesinde internete çıkışınızı sağlayabilirsiniz. Bu makalede bir Linux makinesinin bir router olarak nasıl ayarlanabileceğine bakacağız. ADSL bağlantısı ve Güvenlik Duvarı(Firewall) ayarları [...]]]></description>
			<content:encoded><![CDATA[<p>Eğer orta büyüklükte bir işletme sahibi iseniz yada ev ağınızdan  internete çıkmak için piyasada bulunan router/firewall cihazlarına para  vermek istemiyorsanız, bu makale sizin için yazılmıştır.</p>
<p>Evinizde  bulunan eski bir bilgisayarınıza Fedora yükleyebilir, bu makine  sayesinde internete çıkışınızı sağlayabilirsiniz.</p>
<p>Bu makalede  bir Linux makinesinin bir router olarak nasıl ayarlanabileceğine  bakacağız. ADSL bağlantısı ve Güvenlik Duvarı(Firewall) ayarları ile  bilgileri ilerde yazacağım makaleler de yer vereceğim.</p>
<p>Bir Linux  makinesinin router işlemini yerine getirebilmesi için paket yönlendirme  fonksiyonun(packet forwarding) açık olması gerekmektedir. Basit olarak  açıklamak gerekirse paket yönlendirme, Linux makinesini kullanarak  kurulu ağlar arasında paketlerin yönlendirilmesi sağlamaktır..</p>
<p>Linux  çekirdeğinde bu işlemi aktif hale getiren parametrenin adı  net.ipv4.ip_forward’dır ve /etc/sysctl.conf dosyası içerisinde bulunur.  Aktif hale getirmek için paket yönlendirme satırındaki # işaretini  kaldırın ve net.ipv4.ip_forward = 0 değerini 1 ile değiştirin.</p>
<p>[<strong>root@erd-ltp-lynx-02  etc]# vi sysctl.conf</strong></p>
<p><strong># Controls IP  packet forwarding</strong></p>
<p><strong>net.ipv4.ip_forward = 0<span id="more-78"></span></strong></p>
<p>Bu  işlem paket yönlendirme işlemini bir sonraki sistemi başlatma durumunda  aktif edecek ve /proc dizini altında özel bir dosya yaratacaktır. Bu  özelliği hemen aktif hale getirmek için aşağıdaki komutu  kullanabilirsiniz.</p>
<p><strong>[root@erd-ltp-lynx-02 etc]# sysctl -p</strong></p>
<p><strong>net.ipv4.ip_forward = 1</strong></p>
<p><strong>net.ipv4.conf.default.rp_filter  = 1</strong></p>
<p><strong>net.ipv4.conf.default.accept_source_route = 0</strong></p>
<p><strong>kernel.sysrq = 0</strong></p>
<p><strong>kernel.core_uses_pid = 1</strong></p>
<p><strong>net.ipv4.tcp_syncookies = 1</strong></p>
<p><strong>[root@erd-ltp-lynx-02  etc]#</strong></p>
<p>Eğer istemci aynı ağ üzerindeki bir arayüze paket  göndermek isterse, ağ üzerinde ARP yayını yaparak göndermek istediği  arayüzün MAC adresini sorar.</p>
<p>Eğer istemci bir başka ağa paket  göndermek istiyorsa, o zaman işlemler biraz değişik yoldan yapılmak  zorunda. Sunucu paketi göndermeden önce kendi yönlendirme  tablosuna(Routing Table) bakaraki göndereceği paketi yönlendirebilecek  en yakın router’ı bulur ve sunucu Router’ın IP adresine uygun ARP istemi  gönderir. ARP istemi işlemi tamamlandıktan sonra sunucu router’ın MAC  adresini kullanarak hedef IP adresinin bulunduğu paketi router’a  gönderecektir.</p>
<p>Eğer ortamda bu görevi görebilecek bir router  yoksa o zaman istemci ağa hedef IP adresi için bir ARP istemi gönderir.  Bazı router’lar gelen bu ARP istemlerine cevap verirler ve bu  router’lara proxy ARP denir.</p>
<p>Proxy ARP sunucularının bazı  dezavantajları vardır. Bunlardan en sık görüleni bulunulan ağda iki adet  Proxy ARP sunucusunun olmasıdır. Bu iki sunucudan bir tanesi istemcinin  APR istemine cevap verecektir ki, eğer cevap veren sunucunun  yönlendirme tablosu yanlış ise, hedef bilgisayara gidecek olan paketin  kaybolma olasılığı yüksektir.</p>
<p>Router üzerinde Arp Proxy  ayarlaması önerilen bir kurulum değildir(bknz. Linux Networking). Bunun  yerine önerilen bir adet geçerli gateway kurulumu ve yönlendirme  tablolarını router’lar üzerinde tutmanızdır. Bridging Mode’da çalışan  bazı Güvenlik Duvarları(firewall) daha iyi çalışabilmeleri için ARP  Proxy kurulumuna ihtiyac duyarlar.</p>
<p>Eğer Linux üzerinde ARP  Proxy’i kurmak istiyorsanız /proc dizininde ayarlamalarda bulunmanız  gerekir. Proxy ARP /proc/sys/net/ipv4/conf/ dizinindeki dosyalar  tarafında kontrol edilir. Gerekli ayarlamalardan sonra bu dizin  makinenize bağlı her network kartının fonksiyonlarına göre alt dizinlere  bölünür. Her alt dizin içerisinde proxy_arp dosyası oluşturulur. Eğer  bu dosya içerisindeki değer 0 ise o zaman bu network karı üzerindeki  Proxy ARP iptal edilmiş demektir.</p>
<p><strong>[root@erd-ltp-lynx-02  conf]# ls</strong></p>
<p><strong>all default eth0 lo</strong></p>
<p><strong>[root@erd-ltp-lynx-02  eth0]# ls -al</strong></p>
<p><strong>total 0</strong></p>
<p><strong>dr-xr-xr-x 0 root  root 0 2008-06-14 21:56 .</strong></p>
<p><strong>dr-xr-xr-x 0 root root 0  2008-06-14 20:55 ..</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0 2008-06-14  21:56 accept_redirects</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 accept_source_route</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root  root 0 2008-06-14 21:56 arp_accept</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root  0 2008-06-14 21:56 arp_announce</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 arp_filter</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 arp_ignore</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 bootp_relay</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 disable_policy</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 disable_xfrm</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 force_igmp_version</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root  root 0 2008-06-14 21:56 forwarding</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root  0 2008-06-14 21:56 log_martians</strong></p>
<p><strong>-r&#8211;r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 mc_forwarding</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 medium_id</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 promote_secondaries</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root  root 0 2008-06-14 21:56 proxy_arp</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 rp_filter</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 secure_redirects</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 send_redirects</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 shared_media</strong></p>
<p><strong>-rw-r&#8211;r&#8211; 1 root root 0  2008-06-14 21:56 tag</strong></p>
<p><strong>[root@erd-ltp-lynx-02 eth0]#vi  proxy_arp</strong></p>
<p>0</p>
<p>/etc/sysctl.conf dosyasını kullanarak  proxy ARP sunucusu aktif hale getirebilir yada iptal edebilirsiniz.  Aşağıdaki örneklerden birincisi tüm network kartları için, ikincisi ise  sadece eth0 adlı network kartı için proxy ARP’ı aktif hale getirmektedir</p>
<p># Proxy ARP fonksiyonunu tüm network kartlarında  aktif hale getir</p>
<p><strong>net/ipv4/conf/all/proxy_arp = 1</strong></p>
<p>#  Proxy ARP fonksiyonunu eth0 network kartı üzerinde aktif hale getir.</p>
<p><strong>net/ipv4/conf/eth0/proxy_arp = 1</strong></p>
<p>Daha sonra bu  işlemi sysctl komutu ile etkinleşirin.</p>
<p><strong>[root@erd-ltp-lynx-02  eth0]# sysctl -p</strong></p>
<p>Şu ana kadar yaptığımız işlemler ile Linux  makinemizi yönlendirici(router) ve bir adet proxy ARP sunucu olarak  ayarladık. Ancak henüz işimiz bitmedi.</p>
<p>En son işlem olarak  /etc/hosts dosyanızı ortamdaki sunucularınız için ayarlamanız gerecek.  /etc/hosts dosyadı küçük ağlar için düzenlenmesi zor olmayan ve her  türlü güncellemenin el ile yapıldığı dosyadır. Büyük ağlarda /etc/hosts  dosyasının yerini DNS sunucuları alır.</p>
<p>#Benim makinem için  /etc/hosts dosyası</p>
<p>127.0.0.1 erd-ltp-lynx-02  localhost.localdomain localhost</p>
<p>192.168.0.1 caucas.local</p>
<p>192.168.0.2  mail.caucas.local</p>
<p>host dosyasına giriş yaparken her satıra bir  adet giriş yaptığınızdan emin olun. Eğer sunucunuza takma adlar ile  ulaşılmasını istiyorsanız, IP adresi karşısına, sunucunuza ait tüm  adları girebilirsiniz.</p>
<p>192.168.0.1 ali veli konya</p>
<p>Eğer  her takma adı ayrı satırlarda girerseniz kullanıcılarınız sunucularınıza  takma ad ile ulaşamayacaklardır. Çünkü Linux, host dosyasında bulduğu  ilk adı kullanılır</p>
<p>#Host dosyası yanlış giriş</p>
<p>192.168.0.1  ali</p>
<p>192.168.0.1 veli</p>
<p>192.168.0.1 konya</p>
<p>Artık  sizinde yönlendirme yapabilen bir adet Linux sunucunuz var.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/linux-sunucusunun-router-olarak-ayarlamak.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sonicwall Lan-to-Lan Vpn Nasil Yapilir ? (ipsec 3des vpn)</title>
		<link>http://www.caylaklar.net/sonicwall-lan-to-lan-vpn-nasil-yapilir-ipsec-3des-vpn.html</link>
		<comments>http://www.caylaklar.net/sonicwall-lan-to-lan-vpn-nasil-yapilir-ipsec-3des-vpn.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 18:59:09 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[Sistem]]></category>
		<category><![CDATA[ipsen]]></category>
		<category><![CDATA[lan]]></category>
		<category><![CDATA[lan to lan]]></category>
		<category><![CDATA[Sonicwall]]></category>
		<category><![CDATA[vps]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=40</guid>
		<description><![CDATA[SonicWALL PRO 3060 / 4060 UTM sistemleri ile Draytek 2800V ADSL Router cihazları arasında LAN-TO-LAN IPSEC 3DES VPN kurulumu SonicWALL PRO 3060 / 4060 &#8211; ile Draytek 2800V Draytek tarafında yapılacak ayarlar: 1. Profile Name’e bir isim verin ve bu profili enable yapın. Call Direction ”BOTH”   olarak ayarlayın. 2. Dial-Out ayarlarını aşağıdaki gibi yapın. Server [...]]]></description>
			<content:encoded><![CDATA[<p>SonicWALL PRO 3060 / 4060 UTM  sistemleri ile Draytek 2800V ADSL Router cihazları arasında LAN-TO-LAN  IPSEC 3DES VPN kurulumu</p>
<p>SonicWALL  PRO 3060 / 4060 &#8211; ile Draytek 2800V</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image001_thumb4.jpg"><img class="alignnone size-medium wp-image-41" title="image001_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image001_thumb4-300x216.jpg" alt="" width="300" height="216" /></a></p>
<p>Draytek tarafında yapılacak  ayarlar:</p>
<p>1. Profile Name’e bir isim  verin ve bu profili enable yapın. Call Direction ”BOTH”   olarak  ayarlayın.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image002_thumb2.jpg"><img class="alignnone size-medium wp-image-42" title="image002_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image002_thumb2-300x87.jpg" alt="" width="300" height="87" /></a><span id="more-40"></span></p>
<p><span style="font-size: x-small;">2. Dial-Out ayarlarını aşağıdaki gibi yapın. Server  IP adresini karşı taraftaki cihazın Gateway adresi olarak verin. IKE  Authentication Method’da Pre-Shared KEY’i giriniz. Bu KEY SonicWALL’  tarafı ile aynı olmak zorundadır.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image003_thumb1.jpg"><img class="alignnone size-medium wp-image-43" title="image003_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image003_thumb1-300x227.jpg" alt="" width="300" height="227" /></a></span></p>
<p>IPSEC SECURITY METHOD  Ayarlarını:</p>
<p>High  (ESP)          3DES with Authentication olarak seçip detay ayarlarını  aşağıdaki gibi girin.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image004_thumb2.jpg"><img class="alignnone size-medium wp-image-44" title="image004_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image004_thumb2-300x117.jpg" alt="" width="300" height="117" /></a></p>
<p><span style="font-size: x-small;">3. Dial-IN Setting ayarlarını aşağıdaki gibi  yapınız.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image005_thumb2.jpg"><img class="alignnone size-medium wp-image-45" title="image005_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image005_thumb2-300x218.jpg" alt="" width="300" height="218" /></a></span></p>
<p>4. Draytek son ayarlarını  aşağıdaki gibi tamamlayınız.</p>
<p>Remote Gateway : (Karşı taraf -SonicWALL WAN IP / Karşı  taraf -SonicWALL        LAN IP)</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image006_thumb1.jpg"><img class="alignnone size-medium wp-image-46" title="image006_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image006_thumb1-300x72.jpg" alt="" width="300" height="72" /></a></p>
<p>SONICWALL tarafı  Konfigurasyonu</p>
<p>VPN  –  Settings bölümünden Add tuşuna  basınız. Gelen pencerede “General” ayar bölümünde aşağıdaki ayarları  giriniz.</p>
<p>IPsec Primary Gateway Name  or Address: Bu bölüme karşı taraftaki cihazın ağ geçidi IP numarasını  giriniz. Shared Secret olarak Draytek tarafındaki KEY’i aynen giriniz.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image007_thumb1.jpg"><img class="alignnone size-medium wp-image-47" title="image007_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image007_thumb1-300x182.jpg" alt="" width="300" height="182" /></a></p>
<p><span style="font-size: x-small;">2. Choose destination network from list bölümüne  karşı taraftaki ağ numarasını giriniz.(Bu örnek için 192.168.4.0)</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image008_thumb1.jpg"><img class="alignnone size-medium wp-image-48" title="image008_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image008_thumb1-300x164.jpg" alt="" width="300" height="164" /></a></span></p>
<p><span style="font-size: x-small;">Proposals bölümüne aşağıdaki ayarları giriniz. Bu  bölümde yapılan ayarlar Draytek tarafı ile tamamen aynı olmalıdır.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image009_thumb1.jpg"><img class="alignnone size-medium wp-image-49" title="image009_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image009_thumb1-300x283.jpg" alt="" width="300" height="283" /></a></span></p>
<p><span style="font-size: x-small;">4. Draytek tarafını Pingleyerek bağlantıyı kurunuz. </span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image010_thumb.jpg"><img class="alignnone size-medium wp-image-50" title="image010_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image010_thumb-300x116.jpg" alt="" width="300" height="116" /></a><br />
</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/sonicwall-lan-to-lan-vpn-nasil-yapilir-ipsec-3des-vpn.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>System Center Operations Manager 2007 ile SQL Server 2005 Veritabanını İzlemek</title>
		<link>http://www.caylaklar.net/system-center-operations-manager-2007-ile-sql-server-2005-veritabanini-izlemek.html</link>
		<comments>http://www.caylaklar.net/system-center-operations-manager-2007-ile-sql-server-2005-veritabanini-izlemek.html#comments</comments>
		<pubDate>Sun, 24 Jan 2010 18:41:36 +0000</pubDate>
		<dc:creator>Çaylak</dc:creator>
				<category><![CDATA[Server]]></category>
		<category><![CDATA[manager]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[system]]></category>

		<guid isPermaLink="false">http://www.caylaklar.net/?p=33</guid>
		<description><![CDATA[Merhaba,Operations Manager 2007 ile alakalı makale serimize kaldığımız yerden vakit buldukça devam ediyoruz.Bu makalede,Management Packs kullanımı ve SQL Server veritabanını izlemek için hangi paketleri yükleyeceğimize değineceğiz. Uygulama geliştiriciler tarafından geliştirilmiş olan yazılımlardır. SCOM makinesinin sadece Microsoft ürünlerini değil aynı zamanda third party çalışan diğer rolleri de incelemek için kullanılmaktadır.Management Packs’ler içerisinde yazıldığı uygulama ile alakalı [...]]]></description>
			<content:encoded><![CDATA[<p>Merhaba,Operations  Manager 2007 ile alakalı makale serimize kaldığımız yerden vakit  buldukça devam ediyoruz.Bu makalede,Management Packs kullanımı ve SQL  Server veritabanını izlemek için hangi paketleri yükleyeceğimize  değineceğiz.</p>
<p>Uygulama geliştiriciler tarafından geliştirilmiş  olan yazılımlardır. SCOM makinesinin sadece Microsoft ürünlerini değil  aynı zamanda third party çalışan diğer rolleri de incelemek için  kullanılmaktadır.Management Packs’ler içerisinde yazıldığı uygulama ile  alakalı olarak gerekli sağlık tanımlamaları bulunmaktadır.Agent’lar  tarafından herhangi bir bilgisayarda çalışan o uygulama izlenerek bizim  belirttiğimiz kriterler ile eşleşen bir durum oluştuğu zaman alert  üretilmesi sağlanmaktadır.Manangement Packs’leri tabi ki sadece bir  uygulama ile eş değerde tutmamak lazım.İşletim sistemi,network  device’ları içinde gerekli paketler internetten download edilebilir  durumdadır.<span id="more-33"></span>SCOM’un her platform’a destek vermesi için kullanılması  gerekmektedir.Tabi ki default olarak belli başlı Management Packs’ler(50  Adet) SCOM üzerinde yüklü olarak gelmektedir.HP,IBM ve DELL serverların  Management Packs’leri ücretsizdir.Aynı zamanda SCOM media’sının  içerisinde de hazırda Managements Pack’ler bulunmaktadır.</p>
<p>Management  Packsler,Seal ve UnSeal olmak üzere ikiye ayrılır.Seal olanlar  kilitli,yani üzerinde değişiklik yapılamayanlardır.UnSeal ise açık yani  üzerinde değişiklik yapabileceğimiz yönetim paketleridir.Sonradan  oluşturulan Magenement Packsler UnSeal’dır.İnternetten download  edeceğimiz yönetim paketleri,MP ve XML formatındadır.Tabi ki tahmin  edebileceğiniz gibi import ve export yapılabilir.</p>
<p>Aşağıdaki adresden  her türlü Management Packs’i download edebilirsiniz.</p>
<p><a href="http://www.microsoft.com/technet/prodtechnol/scp/catalog.aspx">http://www.microsoft.com/technet/prodtechnol/scp/catalog.aspx</a></p>
<p>Kısa  bir Management Packs açıklamasından sonra gelelim kendi senaryomuz  hakkında bilgi vermeye. Ortamda kurulu olan SQL Server 2005 veritabanını  izlemek için bize gerekli olan,SQL Server 2005(Monitoring), SQL Server  2005(Discovery) ve SQL Server Library yönetim paketlerini import  yapacağız.Eğer bir tanesi eksik olursa izleme işlemini yerine  getiremezsiniz.</p>
<p><strong>System Center  Operations Manager 2007 ile SQL Server 2005 Veritabanını İzlemek</strong></p>
<p>1)Administration  altındaki Management Packs bölümüne sağ klik <strong>İmport Management Packs</strong> diyoruz. Gördüğünüz gibi aynı bölümden export’da yapılabilmektedir. Ve  sağ taraftaki bölümde default’da yüklü olarak gelen yönetim paketlerini  görüyorsunuz.</p>
<p><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image001_thumb3.jpg"><img class="alignnone size-medium wp-image-34" title="image001_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image001_thumb3-300x216.jpg" alt="" width="300" height="216" /></a></p>
<p><span style="font-size: x-small;">2)SQL Server  2005 için kullanacağımız yönetim paketlerini İnternetten indirmeye  gerek yok. SCOM medyası içerisinde yer almaktadır. Bende oradan import  yapacağım.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image002_thumb1.jpg"><img class="alignnone size-medium wp-image-35" title="image002_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image002_thumb1-299x218.jpg" alt="" width="299" height="218" /></a></span></p>
<p><span style="font-size: x-small;">3)Evet  gerekli olan paketleri seçtikten sonra <strong>İmport</strong> diyebiliriz. Dikkat  ettiyseniz paketin <strong>Sealed</strong> olduğunu görebilirsiniz. Yani kiliti  üzerinde bir değişiklik yapılamaz. Sonradan oluşturulan paketler <strong>UnSeal</strong>’dır.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image003_thumb.jpg"><img class="alignnone size-medium wp-image-36" title="image003_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image003_thumb-283x300.jpg" alt="" width="283" height="300" /></a></span></p>
<p><span style="font-size: x-small;">4)Evet  import işlemi başarılı olarak gerçekleştirildi.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image004_thumb1.jpg"><img class="alignnone size-medium wp-image-37" title="image004_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image004_thumb1-284x300.jpg" alt="" width="284" height="300" /></a></span></p>
<p><span style="font-size: x-small;">5)Artık  Monitoring bölümündeki Microsoft SQL Servers isimli klasörün altında yer  alan <strong>Databases</strong> kısmından ortamınızda Agent yüklenmiş olan bütün  SQL Server 2005 makinelerini izleyebilirsiniz.</span></p>
<p><span style="font-size: x-small;"><a href="http://www.caylaklar.net/wp-content/uploads/2010/01/image005_thumb1.jpg"><img class="alignnone size-medium wp-image-38" title="image005_thumb" src="http://www.caylaklar.net/wp-content/uploads/2010/01/image005_thumb1-300x216.jpg" alt="" width="300" height="216" /></a></span></p>
<p><span style="font-size: x-small;">Arkadaşlar  kısa ama önemli bir işleve sahip olup hepimizin için özellikle SQL  Server veritabanının durumunu anlık olarak izlemek isteyenlerin işini  görecektir.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.caylaklar.net/system-center-operations-manager-2007-ile-sql-server-2005-veritabanini-izlemek.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
