Genel

  • Kategori: genel
  • Gösterim: 6409

Linux Sudoers Dosyası Nedir? Ne Amaçla Kullanılır?

Değerli Okurlar,

Linux işletim sistemi kullanıcıları, sistem yöneticileri, yazılım geliştiriciler;

Linux sunucu kullanırken herkesin root kullanıcısı ile işlem yapmaması, kullanıcılar oluşturulması ve yetkilendirilmesi gerekmektedir.

Linux dünyasında kullanıcı grupları ve yetkilendirmelerini sudoers dosyanız üzerinden yönetebilirsiniz.

Sudoers dosyanızı lokasyonu -> /etc/sudoers 'tir. Dosya içerisinde işlem yaparken çok dikkatli olmak gerekir, herhangi bir hata da sunucunuza olan erişiminizi kaybedebilirsiniz.

Ubuntu işletim sistemini yüklediğinizde size bir kullanıcı adı ve şifre sormaktadır, kullanıcı adı root' dan farklı oluşturulur ve oluşturulan kullanıcının 'sudo' yetkisi bulunmaktadır.

Default bir sudoers dosyası aşağıdaki gibidir;

 

# This file MUST be edited with the 'visudo' command as root.
#
# Please consider adding local content in /etc/sudoers.d/ instead of
# directly modifying this file.
#
# See the man page for details on how to write a sudoers file.
#
Defaults env_reset
Defaults mail_badpass
Defaults secure_path="/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/snap/bin"
# Host alias specification
# User alias specification
# Cmnd alias specification
# User privilege specification
root ALL=(ALL:ALL) ALL
# Members of the admin group may gain root privileges
%admin ALL=(ALL) ALL
# Allow members of group sudo to execute any command
%sudo ALL=(ALL:ALL) ALL
# See sudoers(5) for more information on "#include" directives:
#includedir /etc/sudoers.d

root ALL=(ALL:ALL) ALL -> Root kullanıcı tüm yetkilere sahiptir.

Kök kullanıcısı yetkisinde yeni kullanıcılar ekleyebilirsiniz.

Ayrıca daha profesyonel linux ortamları için Açık Kaynak Kodlu FreeIPA veya yapınızda mevcutsa Active Directory kurulumu yaparak, linux dünyanızı daha da profesyonelleştirebilirsiniz.

FreeIPA veya Active Directory ile kullanıcı kimlik yönetim işlemlerinizi yapabilir, ağınıza yeni bir sunucu, pc eklediğinizde kimlik yönetim sistemine dahil eder, sizden habersiz kullanıcı oluşmamasını, login işlemlerinin olmamasını sağlar ve sunucu ve ağ yönetiminizi kolaylaştırabilirsiniz.

 

Linux ortamlarınızın yönetimi için Sunucupark ekibinden danışmanlık hizmeti alabilirsiniz, bizlere destek@sunucupark.com adresinden ulaşabilirsiniz.

 

 

 

 

 

 

 

 

 

 

  • Kategori: genel
  • Gösterim: 6510

Zimbra Webmail'i Google Recaptcha ile Daha Güvenli Hale Getirin

Zimbra Webmail ile maillerinize istediğiniz an istediğiniz yerden kolayca ulaşabilirsiniz. Kullanımı da oldukça kolay olan Zimbra Webmail arayüzüne girişlerde varsayılan olarak sadece mail adresinizi ve şifrenizi girerek ek herhangi bir doğrulama olmadan giriş yapabilirsiniz. Zimbra güvenlik önlemleri ile çok fazla yanlış şifre denemelerinde otomatik olarak hesabı devre dışı bırakarak sizin güvenliğinizi sağlamaktadır.
Ancak saldırganlar çok fazla giriş denemesi mail trafiğinizi yavaşlatabilirler. Bunun önüne geçebilmek için Zimbra Webmail arayüzüne Google Recaptcha doğrulaması ekleyerek bunun önüne geçebilirsiniz.

Botlar recaptcha doğrulamasını geçemeyecek ve herhangi bir oturum açma isteği gönderemeyecekleri için sunucunuzda herhangi bir yüke sebep olamayacak. Zimbra Webmail arayüzünüze Google Recaptcha ekleme konusunda destek almak için zimbra@sunucupark.com adresimizden ve 0850 420 99 11 numaralı telefon hattımızdan bizlere ulaşabilirsiniz.

  • Kategori: genel
  • Gösterim: 9646

Wazuh Nedir? Kullanım Amaçları

Değerli Okurlar,

Bugün ki makalemizde Sunucupark Verimerkezi ekibi olarak sizlere Wazuh'tan bahsetmek istedik.

Wazuh, açık kaynak kodlu kurumsal bir güvenlik izleme çözümüdür. Wazuh agent'ları; windows, linux veya macos endpoint'lere kurulabilmektedir.

Kurulumu yapılan endpoint'leri de wazuh host üzerinden rahatlıkla izleyebilmektesiniz.

Elasticsearch, Kibana ve Filebeat ile birlikte daha kapsamlı bir çözüm haline gelebilmektedir.

İşletim sisteminize göre agent kurulumlarını aşağıdaki linkte paylaşılmış.

https://documentation.wazuh.com/current/installation-guide/wazuh-agent/wazuh-agent-package-linux.html

Wazuh File Integrity Monitoring

Wazuh'un FIM bileşeni, uygulama dosyaları değiştiğinde uyarı oluşturur. Kurum ve kuruluşlarda hassas verilere erişim ve değişiklikleri izlemek için kullanılmaktadır.

Ayrıca PCI DSS kapsamında denetimler için FIM çözümü kullanılması gerekmektedir.

Wazuh Security Alerts

Sunucularımızda, uygulamalarımızda neler oluyor?

Wazuh Security Alert, uygulamalarımızı sunucularımızı izler, tehdit olarak algıladığı, algılayabileceği herhangi bir hareket user frienly arayüzüne raporlar bizler de her bir agent yüklü endpoint için inceleme yapıp önlem alabiliriz. Aşağıda örnek bir security events arayüzü paylaşmaktayız.

Aşağıda algıladığı alert'leri de ayrıca envanterdeki RULE ID'ye göre getirmektedir.

 

Wazuh Security Configuration Assessment -> Güvenlik Yapılandırma Değerlendirmesi

SCA modülü ile sistemlerin ve uygulamaların yapılandırmalarını kontrol etmek için periyodik olarak taramalar yapar. Aşağıda paylaştığımız gibi bir görsel arayüz sunar.

 

Ayrıca fail veren konfigürasyonlarınızı detaylı olarak görüntüleyip, sisteminiz için gerekli düzenlemeleri yapabilir ve sisteminizi daha güvenli bir hale getirebilirsiniz.

 

Ayrıca, uygulamalarınızın çalışmakta olduğu sunuculara girişler, yetkisiz giriş denemeleri vb gibi durumlarda wazuh üzerinde loglanıp takip edilebilmektedir.

Bu tür veriler belirli denetimler kapsamında denetim izi olarak sunulabilmektedir.

Wazuh yazılımı hakkında genel bir bilgi vermek istedik, Wazuh kurulumu, işlevselliği, Malware, rootkit tespiti, active responses ve log toplama kabiliyetlerini bir sonraki makalemizde paylaşacağız.

 

Faydalı Olması Dileklerimizle,

Sunucupark

 

 

 

  • Kategori: genel
  • Gösterim: 5916

Directadmin Admin Şifresini Ssh ile Değiştirme

Directadmin kullanırken admin parolanızı unuttuysanız ssh ile sunucunuza bağlanıp kolayca şifrenizi değiştirebilirsiniz. 

Bunun için öncelikle ssh ile sunucunuza bağlanın. Sonrasında "passwd admin" komutu ile kullanmak istediğiniz yeni şifrenizi belirleyin. İşlem tamam. Artık yeni belirlediğiniz şifreniz ile directadmin admin panelinize giriş yapabilirsiniz.

 

Faydalı Olması Dileklerimizle,

Sunucupark

  • Kategori: genel
  • Gösterim: 5408

Linux Sunucudan TCP/UDP Bağlantı Testi

Değerli Okurlar,

TCP/UDP protokollerinden herhangi biri üzerinden çalışan bir uygulama için bağlantı testi yapmak istediğinizde; 

TCP için telnet;

TCP ve UDP için netcat; kullanabilirsiniz.

Bağlantı testini centos bir sunucu üzerinden yapalım.

yum install telnet   ->TCP için

yum install nc -> UDP için

Şimdi telnet ile TCP bağlantı noktasını test edelim,

Komut: telnet IP Adresi(veya hostname) port_numarası     

Örnek;

telnet 192.168.2.12 443
Trying 192.168.2.12...
Connected to 192.168.2.12.
Escape character is '^]'.

Şimdi nc ile UDP bağlantı noktasını test edelim,

Komut: nc IP Adresi(veya hostname) port_numarası   

nc -z -v -u 192.168.2.22 500
Connection to 192.168.2.22 500 port [udp/isakmp] succeeded!

Not: nc -z -v -u -> u parametresini kaldırdığımızda aynı komutla TCP bağlantısını test edebilirsiniz.

 

Faydalı Olması Dileklerimizle,

Sunucupark

 

 

Alt Kategoriler