Yeni yazı: Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Blogs

Active Directory Güvenliği ve Sertleştirme (Hardening)

Active Directory Güvenliği ve Sertleştirme (Hardening)

Bu seride önce kurumsal bir Active Directory yapısını sıfırdan kurduk, ardından OU, kullanıcı ve grup yönetimiyle bu yapının içini doldurduk. Kurulum tamamlanıp her şey çalıştıktan sonra sıra, ortamı saldırılara karşı sertleştirmeye (hardening) gelir.

Active Directory Kullanımı: OU, Kullanıcı ve Grup Yönetimi

Active Directory Kullanımı: OU, Kullanıcı ve Grup Yönetimi

Bir önceki yazıda kurumsal bir Active Directory yapısını sıfırdan kurmuştuk. O yazının sonunda yapı boştu: iki Domain Controller, bir CA ve hogwarts.local domain’i vardı; ama içinde ne bir kullanıcı, ne bir grup, ne de düzenli bir klasör yapısı bulunuyordu. Bu yazıda işte o boş kabuğu gerçek bir okula dönüştüreceğiz.

İyi Bir Active Directory Yapısı Nasıl Kurulur? Roller ve Kurulum Sırası

İyi Bir Active Directory Yapısı Nasıl Kurulur? Roller ve Kurulum Sırası

Bir kuruma “Active Directory kuralım” demek kolaydır; ancak sağlam, ölçeklenebilir ve hata toleranslı bir AD yapısı kurmak planlama gerektirir. Yanlış kurgulanmış bir Active Directory ortamı; tek bir sunucu çöktüğünde tüm oturum açma işlemlerinin durması, sertifika altyapısının çökmesi veya DNS sorunları yüzünden kullanıcıların ağa erişememesi gibi ciddi problemlere yol açar.

Jenkins Pipeline Nedir? Shared Library Kullanımı

Jenkins Pipeline Nedir? Shared Library Kullanımı

Jenkins Pipeline Nedir? Jenkins, açık kaynaklı bir sürekli entegrasyon ve sürekli teslimat (CI/CD) aracıdır. Jenkins Pipeline ise yazılım geliştirme süreçlerini — derleme, test, dağıtım gibi adımları — kod olarak tanımlamanızı sağlayan bir özelliktir. Bu yaklaşım “Pipeline as Code” olarak da bilinir.

OpenLDAP ile Merkezi Kimlik Yönetimi

OpenLDAP ile Merkezi Kimlik Yönetimi

Beş sunucunuz varsa kullanıcı eklemek beş kere useradd yazmak demektir. Elli sunucuda aynı iş, birinin ayrıldığı gün elli yerden hesap silmek anlamına gelir — ve biri mutlaka atlanır. Kimliği tek bir yerde tutmanın karşılığı budur: hesap bir kez açılır, bir kez kapatılır.

Linux'da Disk Genişletme İşlemi

Linux'da Disk Genişletme İşlemi

Sanallaştırma katmanında diski büyütmek beş saniyelik iştir: sanal diske 100 GB eklersiniz ve iş bitmiş görünür. Ama sunucuya girip df -h yazdığınızda hiçbir şeyin değişmediğini görürsünüz — disk büyümüştür, bölüm büyümemiştir; bölüm büyüse bile dosya sistemi hâlâ eski boyuttadır. Alan ancak üç katmanın üçü de büyütüldüğünde kullanılabilir hâle gelir.

Evdeki Veri Merkezi: Proxmox ile Kendi Homelab'inizi Kurun

Evdeki Veri Merkezi: Proxmox ile Kendi Homelab'inizi Kurun

Homelab kuran çoğu kişi işe kurmak istediği uygulamadan başlar: bir medya sunucusu, bir Nextcloud, bir oyun sunucusu. Sonra bir şey bozulur ve ortaya çıkar ki logu tutan yoktur, hangi servisin ne zaman düştüğünü kimse bilmez, IP’ler elle dağıtıldığı için de hangi makinenin ne olduğu belirsizdir.

İptables ile Ağ Güvenliği: Temel Kurulum ve Yapılandırma Rehberi

İptables ile Ağ Güvenliği: Temel Kurulum ve Yapılandırma Rehberi

Uzaktaki bir sunucuda iptables ile ilk kuralınızı yazdığınız an, aynı zamanda kendinizi o sunucudan kilitleyebileceğiniz andır. Kural yanlış sırada eklendiğinde ya da SSH portu farkında olmadan kapatıldığında hata mesajı almazsınız — oturumunuz donar ve bir daha bağlanamazsınız.

Mailu: Güçlü ve Esnek Bir Mail Sunucusu Çözümü

Mailu: Güçlü ve Esnek Bir Mail Sunucusu Çözümü

Kendi mail sunucunuzu kurmak teknik olarak bir öğleden sonralık iştir; mailinizin karşı tarafın gelen kutusuna düşmesi ise ayrı bir iştir. Postfix, Dovecot, antispam, antivirüs, webmail ve TLS sertifikasını tek tek kurup birbirine bağlamak yerine Mailu bunların hepsini birbiriyle konuşan Docker konteynerleri hâlinde verir.

Ansible ile Proxmox Üzerinde Sanal Makine Oluşturma

Ansible ile Proxmox Üzerinde Sanal Makine Oluşturma

Proxmox arayüzünden bir sanal makine kurmak beş dakika sürer. Sorun beşinci makinede başlar: aynı disk boyutunu, aynı cloud-init kullanıcısını ve aynı SSH anahtarını her seferinde elle girmek hem yavaştır hem de er geç birinde yanlış değer yazarsınız — ve o yanlışı aylar sonra fark edersiniz.