Yeni yazı: Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Güvenlik

Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Active Directory Sağlık Kontrolü: krbtgt Rotasyonu ve Hesap Yaşam Döngüsü

Bu seride hogwarts.local ormanını önce sıfırdan kurduk, sonra OU, kullanıcı ve gruplarla içini doldurduk, ardından sertleştirdik ve son olarak denetim araçlarıyla sertleştirmenin gerçekten işe yaradığını ölçtük. Dört yazının sonunda ortada çalışan, sertleştirilmiş ve denetlenmiş bir Active Directory var.

Active Directory Güvenlik Denetim Araçları: Zafiyetleri Kendiniz Bulun

Active Directory Güvenlik Denetim Araçları: Zafiyetleri Kendiniz Bulun

Bu seride Active Directory’yi sıfırdan kurduk, OU ve gruplarla içini doldurduk ve LDAP sertleştirme, hesap güvenliği gibi adımlarla güçlendirdik. Ama sertleştirmeyle ilgili acı gerçek şudur: “sertleştirdim” demek yetmez, doğrulamanız gerekir.

Active Directory Güvenliği ve Sertleştirme (Hardening)

Active Directory Güvenliği ve Sertleştirme (Hardening)

Bu seride önce kurumsal bir Active Directory yapısını sıfırdan kurduk, ardından OU, kullanıcı ve grup yönetimiyle bu yapının içini doldurduk. Kurulum tamamlanıp her şey çalıştıktan sonra sıra, ortamı saldırılara karşı sertleştirmeye (hardening) gelir.

OpenLDAP ile Merkezi Kimlik Yönetimi

OpenLDAP ile Merkezi Kimlik Yönetimi

Beş sunucunuz varsa kullanıcı eklemek beş kere useradd yazmak demektir. Elli sunucuda aynı iş, birinin ayrıldığı gün elli yerden hesap silmek anlamına gelir — ve biri mutlaka atlanır. Kimliği tek bir yerde tutmanın karşılığı budur: hesap bir kez açılır, bir kez kapatılır.

Linux'da Kullanıcı Bilgilerini Değiştirme ve Parola Yönetimi

Linux'da Kullanıcı Bilgilerini Değiştirme ve Parola Yönetimi

Bir çalışan işten ayrıldı, siz de hesabını kapatmak için usermod -L çalıştırdınız. Komut hata vermedi, /etc/shadow satırının başına ! düştü, iş bitti gibi görünüyor. Ama o kullanıcı SSH anahtarıyla sunucuya hâlâ girebiliyor — çünkü -L hesabı değil, parolayı kilitler.

Linux'da Kullanıcı Hesapları ve Yetkileri: Sudo ve Su Komutları

Linux'da Kullanıcı Hesapları ve Yetkileri: Sudo ve Su Komutları

sudo ile su dışarıdan bakınca aynı işi yapar: ikisi de sizi root yapar. Ama biri sizin parolanızı sorar, diğeri root’un parolasını — ve Ubuntu gibi dağıtımlarda root’un parolası hiç ayarlanmadığı için ikincisi hiçbir zaman çalışmaz. su: Authentication failure hatasının sebebi yanlış yazdığınız parola değildir; öyle bir parola yoktur.

Dosya Türleri ve İzinleri: Linux Dosya Yönetiminin Temelleri

Dosya Türleri ve İzinleri: Linux Dosya Yönetiminin Temelleri

ls -l çalıştırdığınızda her satırın başında on karakterlik bir dizi görürsünüz: -rw-r--r--. Çoğu kullanıcı bu diziyi okumadan geçer ve izin gerektiğinde chmod 777 yazıp sorunu “çözer” — sonra o dosyayı sistemdeki herkesin değiştirebildiğini fark etmez.