PowerShell

PowerShell ile Active Directory sayısını alma

Active Directory nesneleri nasıl sayılır ve neden AD nesneleri sayımına ihtiyacımız var? Örneğimizde, Microsoft Entra Connect’i yüklemeden ve yapılandırmadan önce toplam sayıya sahip olmak istiyoruz. Bunun nedeni, minimum sunucu gereksinimleri için toplam AD nesnelerini bilmemiz gerektiğidir. Bu yazıda, PowerShell ile AD nesnelerinin nasıl sayılacağına bakacağız. İçindekiler AD kullanıcılarını sayma AD gruplarını sayma AD bilgisayarlarını sayma AD toplam […]

Microsoft Entra Connect sunucusu nasıl bulunur

Microsoft Entra Connect sunucusu nasıl bulunur? Bazen, Microsoft Entra Connect’in hangi sunucuda kurulu olduğunu belirlemek istersiniz. Belki de BT ortamını devralıyorsunuz veya yenisiniz ve onu bulmak istiyorsunuz. Bu makalede, Microsoft Entra Connect sunucusunu nasıl bulacağınızı öğreneceksiniz. Microsoft Entra yönetim merkezinde Microsoft Entra Connect sunucusunu bulun Microsoft Entra Connect sunucusunu bulmak için aşağıdaki adımları izleyin: Microsoft […]

Odoo Nedir? Hazır image kurulumu

Odoo (eski adıyla OpenERP), Python programlama dili ile geliştirilmiş kapsamlı bir ERP (Enterprise Resource Planning) sistemidir. Belçika merkezli Odoo S.A. tarafından geliştirilmektedir. Ana Özellikler Modüler Yapı: CRM, satış, muhasebe, envanter, üretim, insan kaynakları, e-ticaret gibi 30’dan fazla iş uygulamasını içerir. Her modül bağımsız olarak kullanılabilir veya diğer modüllerle entegre edilebilir. Web Tabanlı: Tamamen web arayüzü […]

Kurulum Sonrası Hemen Değiştirmeniz Gereken 7 Windows Server Varsayılan Ayarları

Windows Server kurulumu tamamlandıktan sonra, sunucunuzu üretime almadan önce mutlaka değiştirmeniz gereken kritik varsayılan ayarlar vardır. Microsoft, kullanışlılık ve erişilebilirlik açısından Windows Server’ı belirli bir dengeyle yapılandırmıştır, ancak bu varsayılan ayarlar genellikle maksimum güvenlik sağlamaz. Bu yazıda, 15+ yıllık sistem yöneticiliği deneyimim boyunca her Windows Server kurulumunda mutlaka değiştirdiğim 7 kritik ayarı ve bunların neden […]

SSH Brute-Force Saldırılarını Ubuntu ve Red Hat’te Otomatik Olarak Nasıl Engelleriz

SSH servislerin çalıştığı herhangi bir sunucunun log dosyalarını inceleyecek olursanız, sistematik giriş denemelerini, bot’ların ve saldırganların sürekli parola deneme girişimlerini göreceksiniz. Bu brute-force saldırıları, Linux sunucularının güvenliğini tehlikeye atmanın en yaygın yöntemlerinden biridir. Bu yazıda, Ubuntu ve Red Hat tabanlı sistemlerde SSH brute-force saldırılarını otomatik olarak engellemek için kullanabileceğiniz pratik çözümleri detaylı olarak anlatacağım. SSH […]

Her Linux Sunucumda Uyguladığım 7 CIS Güvenlik Uygulaması

Linux sunucu güvenliği konusunda 15+ yıllık deneyimim boyunca öğrendiğim en önemli şey şu: Varsayılan konfigürasyonlar hiçbir zaman yeterli değildir. Her yeni Linux sunucu kurduğumda, sistemi üretime almadan önce mutlaka uyguladığım 7 temel CIS (Center for Internet Security) güvenlik pratiği var. Bu yazıda, bu uygulamaları neden kritik bulduğumu ve nasıl hayata geçirdiğimi anlatacağım. CIS Benchmarks Nedir […]

Linux Sunucu Güvenlik İhlali Sonrası Yeniden Kurulum

Kimse sunucusunun hacklenmesini düşünmek istemez. Ancak şüpheli trafik, değiştirilmiş dosyalar veya bilinmeyen kullanıcılar görürseniz, tahmin yürütmektense sistemi yeniden kurmak daha güvenlidir. Bu rehberde, bir güvenlik ihlali şüphesi durumunda Linux sunucunuzu nasıl güvenli bir şekilde yeniden kuracağınızı, saldırının nedenini nasıl araştıracağınızı ve yeni sistemi bir savaş alanına girmişçesine nasıl sertleştireceğinizi anlatacağım. 🚨 İlk Fark Etme: Sunucunuz […]

Windows Client DNS Sıralaması: Gerçekten Sıralı mı Çalışır?

DNS (Domain Name System) çözümlemesi, modern bilgisayar ağlarının en kritik bileşenlerinden biridir. Her gün milyarlarca DNS sorgusu yapılırken, Windows istemcilerinin bu sorguları nasıl işlediği ve DNS sunucularını hangi sırayla kullandığı konusu hem sistem yöneticileri hem de ağ uzmanları için kritik öneme sahiptir. Bu yazıda, Windows DNS istemcisinin davranışını derinlemesine inceleyeceğiz. Windows DNS İstemci Davranışının Tarihsel […]

“Jump-Box Forest” (Bastion Forest)

1️⃣ “Jump-Box Forest” (Bastion Forest) Tasarımı Amaç: Domain Admin kimliklerini “internet-yüzlü” veya üretim sunucularından fiziksel olarak ayırmak. Böylece bir üretim sunucusu pwn’lense bile etki alanı tamamen gidemez. Hızlı Ölçüt: Tier-0 admin’in girebildiği tek makineler = bastion forest içindeki DC’ler + PAW’lar. Prod sunucuya asla interaktif logon yok, sadece Privileged Session Manager tüneli. 2️⃣ Credential Guard […]