Beni Hackle

Active Directory Ayrıcalık Yükseltme Saldırıları

Windows Active Directory’de Ayrıcalık Yükseltme Saldırıları: 5 Kritik Teknik ve Korunma Yöntemleri Giriş Windows Active Directory (AD) ortamları, kurumsal ağların bel kemiğini oluşturur. Ancak yanlış yapılandırmalar ve zafiyetler, saldırganların düşük yetkili kullanıcılardan başlayarak etki alanı yöneticisi haklarına ulaşmasına olanak tanır. Nurlan Isazade’nin raporuna dayanarak, AD ortamlarında en yaygın kullanılan 5 ayrıcalık yükseltme tekniğini ve bunlara […]

Windows Server Group Policy

Grup İlkesi Nesneleri (GPO) Enforced Özelliği

Windows ortamlarında kullanıcı ve bilgisayar yapılandırmalarını merkezi olarak yönetmek için Grup İlkesi Nesneleri (GPO) temel bir araçtır. Ancak, hiyerarşik yapılar arasında çakışan politikalar yönetimi karmaşıklaştırabilir. Bu noktada “Zorla Uygula (Enforced)” özelliği, kritik ayarların alt OU’ler tarafından değiştirilmesini engelleyerek tutarlılığı ve güvenliği sağlar. Bir IT yöneticisinin, üst düzey etki alanı GPO ayarlarının diğer GPO’lar tarafından geçersiz […]

GPP Parolaları

Active Directory Güvenliği: Eski GPP Parolalarının Gizli Tehlikesi

Eski GPP Parolaları: Active Directory’nizde Gizlenen Tehlike Kurumsal ağınızın güvenliği söz konusu olduğunda, bazen en büyük tehditler gözden kaçan eski yapılandırmalardan gelir. Bugün, birçok kuruluşun farkında olmadığı ancak potansiyel olarak felaket sonuçlar doğurabilecek bir Active Directory güvenlik açığını ele alacağız: 2014 öncesi Grup İlkesi Tercihleri (GPP) ile depolanan parolalar. Sorunun Temeli: 2014 Öncesi GPP 2014’ten […]

Public Desktop

Windows Server’da Tüm Kullanıcılara Masaüstü Kısayolu Ekleme

Bir ağ ortamında yönetici olarak çalışıyorsanız, kullanıcılarınızın önemli uygulamalara hızlı erişim sağlamasını isteyebilirsiniz. Bu yazımda, Windows Server ortamında tüm kullanıcıların masaüstüne otomatik olarak kısayol eklemenin birkaç farklı yolunu inceleyeceğiz. Neden Public Desktop? Bir Windows sunucusunda birden fazla kullanıcı hesabı bulunabilir. Her kullanıcı için ayrı ayrı kısayol oluşturmak yerine, Public Desktop klasörünü kullanarak tek bir kısayol […]

Windows Server Group Policy ile Şifre Politikaları Yönetimi

Windows Server ortamında, kullanıcı hesaplarının güvenliğini sağlamak için şifre politikaları büyük önem taşır. Group Policy (Grup İlkesi) ve PowerShell kullanarak şifre politikalarını nasıl yönetebileceğinizi, görüntüleyebileceğinizi ve düzenleyebileceğinizi bu yazıda detaylı bir şekilde ele alacağız.