Sunucu Çözümleri
Fiziksel Sunucu Kiralama Fiziksel sunucu ihtiyaçlarınızı kiralama yöntemiyle (Dedicated Server) karşılayın Hemen İncele
Sanal Sunucular Yüksek performanslı bulut sunucu çözümlerimizle ölçeklenebilir, yüksek erişilebilir sunucu kiralama hizmetlerimiz. Hemen İncele
İlkbyte Cloud Tamamen Netinternet tarafından geliştirilen bulut teknolojisiyle esnek ve ölçeklenebilir sunucular Hemen İncele
GPU Tabanlı AI Altyapıları Yapay zeka ve makine öğrenmesi projeleriniz için proje bazlı olarak oluşturulan yüksek performanslı GPU çözümleri Hemen İncele
Sunucu & Donanım Tedariki İhtiyacınıza uygun sunucu ve donanım tedarik hizmetleri ile projelerinize uygun ekipman temini Hemen İncele
Özelleştirilmiş Altyapı Çözümleri Benzersiz ihtiyaçlarınıza özel tasarlanmış altyapı çözümleri ve teknik danışmanlık hizmetleri Hemen İncele
Barındırma Hizmetleri
Kabinet Kiralama Size özel ayrılmış 15U, 24U ve 48U akıllı kabinet sistemleri Hemen İncele
Sunucu Barındırma Paylaşımlı kabinet sistemlerinde tekil şekilde sunucu barındırma hizmeti Hemen İncele
Premium Bağlantı Çoklu operatör, çoklu internet değişim noktası ve yüksek başarılımlı Anti-DDoS koruması ile işletmenizin ihtiyaç duyduğu hızlı ve güvenilir internet erişimi Hemen İncele
Telekom VMB Devresi Veri merkezi erişiminden ayrı, çözel veri merkezi tarifesi üzerinden düşük fiyatlı ve yüksek performanslı internet erişimi Hemen İncele
Cross-Connect Network carrier veya carrier arasında doğrudan bağlantı ile düşük gecikme süresi ve yüksek performans sunan veri merkezi içi bağlantı hizmeti Hemen İncele
IP Adresi Tarifeleri IP adresi ve ASN kiralama hizmetleri ile RIPE LIR yönetim hizmetleri Hemen İncele
Yönetilen Hizmetler
Yönetilen Sunucu Sunucu işletim sisteminizin kurulumu, yapılandırılması, düzenli bakımı, güncellemeleri ve 7/24 izlenmesi hizmeti Hemen İncele
Yönetilen Altyapı Veri merkezi, depolama, sanallaştırma ve yedekleme dahil tüm IT altyapınızın uçtan uca uzman ekibimiz tarafından yönetimi Hemen İncele
Yönetilen Network Ağ cihazlarının (router, switch, güvenlik duvarı) konfigürasyonu, optimizasyonu ve performansının profesyonelce yönetimi ve takibi Hemen İncele
Yönetilen Cloud (Public / Private) Public ve private cloud altyapılarınızın profesyonel yönetimi ile işletmenizin bulut ihtiyaçlarını karşılayın. Hemen İncele
Yönetilen Güvenlik Siber güvenlik tehditlerine karşı 7/24 izleme, analiz ve müdahale hizmetleri Hemen İncele
Yönetilen Yedekleme & Felaket Kurtarma Yedekleme ve disaster recovery planları, uygulaması, işletimi ile verilerinizin güvenliğini ve iş sürekliliğinizi sağlanması Hemen İncele
Lisans Kiralama
cPanel Lisansları cPanel yazılım lisansları kiralama çözümleri Hemen İncele
Plesk Lisansları Plesk yazılım lisansları kiralama çözümleri Hemen İncele
Direct Admin Lisansları DirectAdmin yazılım lisansları kiralama çözümleri Hemen İncele
Litespeed Lisansları Litespeed yazılım lisansları kiralama çözümleri Hemen İncele
CloudLinux Lisansları CloudLinux yazılım lisansları kiralama çözümleri Hemen İncele
Siber Güvenlik
HEIMWALL Tamamen yerli Netinternet tarafından geliştirilen Web Application Firewall çözümümüz ile siber saldırılardan korunun Hemen İncele →
AntiDDoS Tüm servislerimizde ücretsiz olarak varsayılan şekilde sunulan yüksek kapasiteli volumetrik Anti-DDoS koruması Hemen İncele →
VPN Çözümleri Yönetilebilen VPN çözümlerimiz ile uzak ofisleriniz ve çalışanlarınız için güvenli, şifreli tünel bağlantıları Hemen İncele →
Layer4 Stateless Firewall Gelen trafiği filtreleme ve yönlendirme için sunulan Layer4 seviyesinde durum bilgisi olmayan güvenlik duvarı çözümü Hemen İncele →
SSL Sertifikaları Ücretsiz ve ücretli SSL/TLS sertifika seçenekleri ile doğrulama seviyesi, garanti kapsamı ve kurumsal ihtiyaçlara göre güvenli bağlantı çözümleri Hemen İncele →
Sızma Testleri TSE onaylı sızma testi firmaları ile iş birlikleri kapsamında, üçüncü taraflarca gerçekleştirilen penetrasyon testleri Hemen İncele →
Kurumsal E-Posta
Kurumsal E-Posta Çözümleri Tamamen yerli, KVKK uyumlu, Outlook ve tüm mail programları ile %100 uyumlu profesyonel, kesintisiz e-posta hizmeti Hemen İncele →
Toplu E-Posta Gönderimi Pazarlama kampanyalarınız ve bilgilendirmeleriniz için yüksek teslimat oranına sahip, yönetilebilir toplu e-posta gönderim hizmetleri Hemen İncele →
E-Posta Arşivleme Kurumsal hafızanızı korumak, veri kaybını önlemek ve yasal gerekliliklere uyum sağlamak amacıyla tüm e-posta trafiğinizin güvenli arşivlenmesi Hemen İncele →
Ücretsiz E-Posta Taşıma Hizmeti E-Posta servisiniz nerede olursa olsun, sizleri Netinternet kurumsal E-posta çözümüne ücretsiz olarak taşıyoruz! Hemen İncele →
Geleneksel Web Hosting
cPanel Web Hosting Dünyanın en popüler hosting yönetim paneli cPanel ile kolay kurulum ve yönetim imkanı sunan hızlı ve güvenilir hosting paketleri. Hemen İncele →
cPanel Reseller Hosting Kendi hosting işinizi kurmanız veya müşterilerinize sunmanız için cPanel altyapılı, tamamen özelleştirilebilir bayi (reseller) hosting çözümü Hemen İncele →
DirectAdmin Reseller Hosting Hafif ve hızlı DirectAdmin kontrol paneli ile güçlendirilmiş, ölçeklenebilir ve uygun maliyetli bayi hosting hizmeti Hemen İncele →
Ücretsiz Hosting Taşıma Hizmeti Mevcut sistemlerinizi Netinternet veri merkezi altyapısına taşımanızı sağlayan, ücretsiz sunulan profesyonel taşıma hizmetleri Hemen İncele →
Alan Adları
Alan Adı Tescil Hizmetleri Tüm popüler uzantılarda (.com, .net, .org, vb.) en uygun fiyatlarla alan adı tescili ve kolay yönetim hizmeti Hemen İncele →
Alan Adı Transfer Hizmetleri Sahip olduğunuz alan adlarınızı Netinternet'e transfer ederek profesyonel bir alan adı yönetim hizmeti ile tüm ihtiyaçlarınızı karşılayın Hemen İncele →
Alan Adı Bayiliği Kendi müşterilerinize alan adı tescil ve yönetim hizmetleri sunmanız için esnek ve güvenilir bayi programı ve entegrasyon hizmetleri Hemen İncele →
Alan Adı ile Ücretsiz Hosting Netinternet üzerinden tescil edilen veyahut Netinternet'e trasfer edilen alan adlarınız için sunulan ücretsiz hosting hizmeti Hemen İncele →
Hosting & Bulut Servis Sağlayıcıları Hosting ve bulut servis sağlayıcılar için yüksek yoğunluklu altyapılar, çok kiracılı mimariler ve SLA odaklı, sürdürülebilir veri merkezi çözümleri Hemen İncele →
E-Ticaret Şirketleri Kampanya dönemlerinde ani trafik artışlarına dayanıklı, yüksek performanslı, güvenli ve kesintisiz e-ticaret altyapıları Hemen İncele →
Yazılım Geliştiriciler CI/CD süreçlerine uygun, API destekli ve otomasyona hazır, esnek kaynak yönetimi sunan geliştirici dostu altyapı çözümleri Hemen İncele →
SaaS Üreticileri Çok sayıda kullanıcıya hizmet veren SaaS mimarilerine uygun, ölçeklenebilir, yüksek erişilebilirlik ve süreklilik odaklı bulut altyapıları. Hemen İncele →
Yapay Zeka & AR-GE Büyük veri işleme, model eğitimi ve yüksek hesaplama gerektiren işler için GPU tabanlı yüksek performanslı ve ölçeklenebilir altyapılar Hemen İncele →
Ajanslar & Marketing Çoklu müşteri yönetimine uygun, hızlı kurulumlu, yüksek performanslı ve esnek web barındırma altyapıları Hemen İncele →
Medya ve Yayıncılık Canlı yayın, video ve yoğun içerik trafiğine uygun, yüksek bant genişliği ve düşük gecikme süreli altyapı çözümleri Hemen İncele →
Bankalar ve Fintech Regülasyonlara uyumlu, Tier-3/Tier-4 standartlarında, yüksek güvenlikli ve kesintisiz hizmet sağlayan finansal altyapılar Hemen İncele →
Kamu & Eğitim Kurumları Mevzuat ve veri güvenliği gereksinimlerine uygun, uzun vadeli, sürdürülebilir ve güvenli altyapı çözümleri Hemen İncele →
Üretim / Sanayi / Fabrikalar Endüstri 4.0, IoT ve üretim otomasyon sistemleri ile uyumlu, düşük gecikmeli ve yüksek erişilebilir altyapı çözümleri Hemen İncele →
Sağlık Kuruluşları Hasta verilerinin gizliliğini ve sürekliliğini ön planda tutan, yüksek güvenlikli ve kesintisiz sağlık bilişim altyapıları Hemen İncele →
HEIMWALL – Web Application Firewall %100 yerli WAF platformumuz HEIMWALL ile web uygulamalarınızı gelişmiş saldırılara karşı koruyun, iş sürekliliğinizi kesintisiz şekilde güvence altına alın Hemen İncele →
İlkbyte - Bulut Sunucu Servisi Tarafımızca geliştirilen yerli orkestrasyon altyapısı ile saniyeler içinde devreye alınabilen, ölçeklenebilir ve yüksek performanslı bulut sunucular Hemen İncele →
Netrafix - Bandwidth Monitoring sFlow, NetFlow ve IPFIX destekli Netrafix ile 5651 uyumlu loglama ve bant genişliği ücretlendirmesini (Burst, Trafik Kotası, 95th Percentile) tek platformda Hemen İncele →
Güvenli İnternet – ISS'ler İçin Yetkilendirilmiş ISS'ler için geliştirilen %100 yerli DNS yazılımı ile DNS trafiğinizi kendi ağınızda tutun, merkezi ve güvenli şekilde yönetin Hemen İncele →
DirectIP - IP Yönetim Sistemi IP adresi, subnet, VLAN ve DHCP yönetimini tek merkezden sağlayan, Netinternet tarafından geliştirilen %100 yerli IP yönetim platformu Hemen İncele →
RuleDNS - Kural Bazlı DNS Yönetimi Kural tabanlı çalışan RuleDNS ile DNS cevaplarını dinamik olarak yönetin, API desteği sayesinde CDN ve servis entegrasyonlarını kolayca gerçekleştirin Hemen İncele →
Belgeler / Whitepaper'lar Tüm API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini kapsayan geliştirici odaklı teknik dokümantasyon Hemen İncele →
API Dokümantasyonu Platform entegrasyonu için API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini kapsayan geliştirici odaklı teknik dokümantasyon Hemen İncele →
Peering Politikaları Ağ mimarimizi, trafik değişim prensiplerini ve peering kriterlerini şeffaf biçimde açıklayan referans politikalar Hemen İncele →
Sık Sorulan Teknik Sorular Altyapı, güvenlik ve operasyonlara ilişkin en sık sorulan teknik sorulara net ve uygulanabilir yanıtlar Hemen İncele →
Sistem Durumu Tüm platform ve hizmetlerin anlık durumunu, planlı bakımları ve geçmiş kesintileri şeffaf biçimde paylaşan durum sayfası Hemen İncele →
Fiziksel Veri Merkezimiz
Fiziksel Veri Merkezimiz Birebir yedekli güç ve soğutma altyapısıyla, yüksek güvenlik standartlarında tasarlanmış, kesintisiz hizmet sunan kurumsal veri merkezi tesisimiz Hemen İncele →
Güç, Soğutma, Güvenlik Yedekli enerji hatları, iklimlendirme sistemleri ve çok katmanlı fiziksel güvenlik önlemleri ile kritik altyapılar için tasarlanmış tesis mimarisi Hemen İncele →
İnternet Erişim Noktaları Birden fazla operatör ve internet değişim noktası üzerinden sağlanan, düşük gecikmeli ve yüksek erişilebilirlik sunan omurga bağlantıları Hemen İncele →
Network Altyapısı
Network Altyapısı Çoklu operatör bağlantıları, yedekli omurga yapısı ve yüksek kapasiteli ağ mimarisi ile kurumsal ve kritik iş yükleri için kesintisiz bağlantı altyapısı Hemen İncele →
Ağ Politikalarımız Trafik yönetimi, peering prensipleri, güvenlik ve kapasite kullanımına ilişkin kuralların şeffaf şekilde tanımlandığı, sürdürülebilir ağ işletim politikaları Hemen İncele →
Planlama ve Süreçler Ağ kapasitesi planlaması, büyüme senaryoları ve operasyonel süreçlerin önceden tasarlandığı, ölçeklenebilir ve kontrollü network yönetim yaklaşımı Hemen İncele →
Sertifikalar ve Belgeler
Sertifikalarımız Bilgi güvenliği ve hizmet sürekliliğine yönelik sahip olduğumuz sertifikalar ile denetlenebilir ve sürdürülebilir altyapı standartları sunuyoruz Hemen İncele →
Güvenlik Politikası Bilgi güvenliği, erişim kontrolü ve risk yönetimini kapsayan güvenlik politikalarımız ile altyapı ve verilerin korunmasını sağlıyoruz Hemen İncele →
KVKK Uyum Yapısı Kişisel verilerin korunmasına yönelik teknik ve idari tedbirlerin tanımlandığı, KVKK ve ilgili mevzuatlarla uyumlu veri işleme ve saklama yapısı. Hemen İncele →
Kalite Politikası Hizmet kalitesini sürekli iyileştirmeye yönelik ISO 9001 kapsamındaki kalite yönetim politikalarımız. Hemen İncele →
Hizmet Yönetimi Politikası ISO/IEC 20000-1 kapsamında IT hizmet yönetimi süreçlerimizi düzenleyen politika ve standartlarımız. Hemen İncele →
İş Sürekliliği Politikası Olası kesinti senaryolarına karşı iş sürekliliğini güvence altına alan ISO 22301 uyumlu politika ve prosedürlerimiz. Hemen İncele →
Olay Yönetimi Politikası Güvenlik olaylarının tespiti, müdahalesi ve çözümüne yönelik olay yönetimi süreçlerimiz ve eylem planlarımız. Hemen İncele →
Tedarikçi Güvenliği Politikası Tedarikçi ilişkilerinde bilgi güvenliği gereksinimlerini ve risk değerlendirme süreçlerini düzenleyen politikamız. Hemen İncele →
Aydınlatma Metni KVKK kapsamında kişisel verilerinizin işlenmesine ilişkin aydınlatma yükümlülüğümüz çerçevesinde hazırlanmış metin. Hemen İncele →
Çerez Politikası Web sitemizde kullanılan çerezler ve veri toplama uygulamalarına ilişkin politikamız. Hemen İncele →
Yer Sağlayıcı ve Yasal Yükümlülük Politikası 5651 sayılı Kanun kapsamında yer sağlayıcı sıfatıyla yerine getirdiğimiz yasal yükümlülükler. Hemen İncele →
Blog Yazıları Veri merkezi, network, siber güvenlik ve bulut teknolojileri hakkında teknik analizler, sektörel değerlendirmeler ve güncel içerikler Hemen İncele →
Case Study'ler Gerçek projelerde karşılaşılan ihtiyaçlar, uygulanan çözümler ve elde edilen çıktıları anlatan, referans niteliğinde vaka çalışmaları Hemen İncele →
Etkinlikler ve Duyurular Katıldığımız ve düzenlediğimiz etkinlikler, teknik toplantılar, lansmanlar ve Netinternet'e dair güncel duyurular Hemen İncele →
19 Yıllık Deneyim

Blog Yazıları

Müşterilerimizin dijital dönüşüm yolculuklarındaki başarı hikayelerini keşfedin. Her proje, güvenilir altyapımızın gücünü gösteriyor.

Başarı Hikayeleri
Webmaster
1011 İzlenme
2 Yorumlar

Litespeed güvenlik açığı

Litespeed 5.1.16 ve daha eski versiyonlarda ortaya çıkan açık nedeniyle Litespeed kullanan sunucularda güncelleme yapılması gerekmektedir. Güncellemenin ardından litespeed versiyonu bu gün itibariyle 5.1.17 olması gerekmektedir. Litespeed 5.1.17 versiyonuyla birlikte bahsedilen güvenlik açığını kapattığı duyurdu.


Güncelleme işleminizi 2 yol ile yapabilirsiniz.


SSH bağlantısı ile;



/usr/local/lsws/admin/misc/lsup.sh



Komutunu kullanarak güncellemenizi yapabilirsiniz.


cPanel Plugins bölümünden;



Current Version: 5.1.XXX



Butonu ile güncelleme işleminizi tamamlayabilirsiniz.

1011 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1188 İzlenme
2 Yorumlar

Let's Encrypt SSL sertifikası

Let’s Encrypt, cPanel ve bilindik birçok hosting kontrol panelinde otomatik ve ücretsiz olarak hizmet veren certificate authority servisidir. Let’s Encrypt kuruluşu özetle kar amacı gütmeden internet’in daha fazla güvenli olması için çalışan Internet Security Research Group tarafından desteklenen bir kuruluştur.


Çok sık kullanılan tarayıcılar tarafından desteklenmekle birlikte, akıllı cihazlardada (IOS,Android) sertifikalar sorunsuz desteklenmektedir. Ana domain dahil tüm sub domainleriniz alt alan adlarınız için ücretsiz olarak destek sağlamaktadır. Popüler sertifika sağlayıcılarında sertifika kurulumu için sitenin veya subdomaininizin özel bir ipde çalışmasını zorunlu kılıyordu, web istemcilerinin gelişmesiyle birlikte Let’s Encrypt sertifikası içinde özel ip kullanmanıza veya satın almanıza gerek kalmadan bir ipde birden fazla SSL sertifikası kullanılabilir hale geldi.


Let’s Encrypt 3 aylık periyot’lar halinde sertifika sağlar, süre sonunda bir işlem yapmanıza gerek kalmadan sertifikanızı yeniler.Bu yüzden her sertifikanız 90 gün sonunda yenilenmiş olacaktır.


Not: E-ticaret siteleri için Let’s Encrypt uygun değildir.

1188 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
10373 İzlenme
2 Yorumlar

Sunucu Yönetimi ve Yönetilen Sunucu Hizmetleri

Sunucu yönetimi, internet sitelerinin ya da internete bağlı veya lokalde çalışan diğer tüm uygulamaların bağlı olduğu sunucu bilgisyarların, düzgün ve stabil çalışmasını sağlayabilmek adına bu sunucuların takip ve kontrollerinin yapılmasıdır.


Sunucu yönetimini daha iyi kavrayabilmek için sunucu nedir sorusunun cevabı ve sunucu ile hosting arasındaki farkları ele almak gerekir.


Sunucu Nedir ?


Üzerinde tutulan verileri ve bilgileri, bağlı olduğu internet ağı ya da bilgisayar ağı üzerindeki kullanıcılara veya farklı bilgisayar ağı sistemleri ile paylaşan donanımsal ve yazılımsal bilgisayar sistemleridir. Sunucular günlük olarak kullanılan kişisel bilgisayarlara göre çok daha gelişmiş donanımsal özelliklere sahip yüksek kapasiteli bilgisayarlardır.


Hosting Nedir ?


Türkçe karşılığı barındırma olan hosting hizmeti, yukarıda tanımlamasını yaptığımız sunucu bilgisayarlar üzerinden sağlanır. Kişisel ya da kurumsal verilerinizi saklayabileceğiniz ve bu verileri internete açabileceğiniz hosting hizmeti, bu amaç için konfigüre edilmiş sunucular üzerinden sağlanır.


Sunucu Yönetimi ve Yönetilen Sunucular


Sunucu yönetimi teknik olarak kapsamlı bir işlemdir. Sunucu yönetimi yapabilmek için sunucuya tam yetki ile bağlanabilmek gerekir ve hem donanımsal hem de yazılımsal olarak yüksek teknik bilgiye sahip olmanız gerekir. Sunucu üzerinde meydana gelebilecek her türlü sorunda, sunucunun stabil hale gelmesi ve üzerindeki sistemlerin sorunsuz olarak çalışabilmesi için yapılan tüm müdahale işlemlerini sunucu yönetimi olarak adlandırabiliriz.


Sunucu yönetimi aşamalarını genel olarak aşağıdaki başlıklar altında toplayabiliriz.



  • Sunucunun takibinin yapılması,

  • Sunucunun sağlıklı çalışması için gerekli kontrol ve çalışmaların yapılması,

  • Sunucunun üzerindeki işletim sistemi ve yazılımların güncelleme ve güvenlik ayarlarının düzenli yapılması,

  • Sunucu üzerinde oluşabilecek sorunlarda müdahalede bulunulması,

  • Donanımsal sorunlarda, problemin tespiti ve giderilmesi.


Veri merkezlerinin sağlamış olduğu kiralık sunucu hizmetlerinde, sunucunun tüm yetkisi müşteriye verildiği için sunucu yönetim sorumluluğu da müşteriye ait olur. Sunucunun güvenliğinin sağlanması, üzerine ihtiyaç duyulan yazılımların kurulması ve sorun anında sunucuya gerekli müdahalenin yapılması gibi tüm işlemler sunucu sahibi kurum ya da kişilerin sorumluluğu altındadır.


Fiziksel sunucu sahipleri, sunucu yönetimi ile ilgili işlemleri yapmak istememeleri durumunda, sunucu yönetim işlemini hizmeti kiraladıkları firmadan talep edebilirler. Ancak genellikle veri merkezleri, sunucu yönetim işlemlerinde kişiye ya da kurumlara özel olarak çözümler üretildiği için ücretli olarak sunucu yönetimi sağlamaktadır. Belli bir ücret karşılığında sunucu yönetim desteği alabileceğiniz gibi, tüm yönetimin veri merkezine ait olduğu yönetilen sunucu hizmeti de kullanabilirsiniz.


Firmamızın sağlamış olduğu yönetilen sunucu hizmetinde, sunucu yönetim sorumluluğu tamamen destek masamızdadır. Bu sayede sunucu yönetimi için ayıracağınız zamandan kâr elde etmiş olursunuz. Yönetilen sunucu hizmetimizde ekstra sunucu yönetim ücreti alınmamaktadır. Ücretsiz sunucu yönetimi ve ücretsiz cPanel lisansı ile hizmetimizi kullanabilir, sunucu yönetimini uzman destek ekibimize bırakarak projelerinize daha fazla zaman ayırabilirsiniz.

10373 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1115 İzlenme
2 Yorumlar

Güvenlik Bildirimi TR-17-069 VAULT 7 (USOM)

Genel Bilgi


Ağustos 2016’dan itibaren, “Shadow Brokers” adlı bir hacker grubu tarafından, “Equation Group” adlı siber casusluk birimine ait bilgiler, sömürü kodlar ve zararlı yazılımlar yayınlanmaya başlamıştır. Yayınlanan verilerin Ocak 2009 tarihine kadar geri gitmesinin yanında günümüze kadar yayınlanan farklı işletim sistemleri ve yazılımlara yönelik siber güvenlik açıklıkları hakkında detaylı bilgiler içermektedir.

Yayınlanan sömürü kodları, kurumlarda kullanılan ağ cihazlarını da hedef almaktadır. Buna ek olarak son kullanıcı bilgisayarlarını hedef alan zararlı yazılımların yayınlanan bilgiler arasında yer aldığı görülmüştür. Yakın zamanda dünya çapında kurumsal veya bireysel sistemleri etkileyen ‘Wannacry’ zararlı yazılımı, yayınlanmış olan söz konusu zafiyet ve sömürü kodlarını kullanmaktadır. Hacker grubu ele geçirdikleri benzeri sömürü kodları ve zararlı yazılımları aylık olarak yayınlayacağını duyurmuştur.
Ayrıca Mart 2017 itibariyle yabancı istihbarat kurumlarına ait olduğu öne sürülen ve ‘Vault 7’ adı ile duyurulan veriler internete sızdırılmıştır. Bu veriler içerisinde son kullanıcı sistemleri başta olmak üzere, bilişim sistemi varlıklarına arka kapı bırakmak için kullanılan yazılımlar bulunmaktadır. Aynı zamanda dosya sunucularını kullanarak kurumsal ağlarda yayılma eğiliminde olan zararlı yazılımlar da ‘Vault 7’ içerisinde yer almaktadır. Benzer verilerin 2-3 haftalık zaman dilimlerinde yayınlanmaya devam etmesi muhtemeldir.
Bu sızdırılmış verilerin, kurumsal bilgi güvenliğini etkilememesi için kurum bünyesinde bilgi sistemleri envanterinin çıkarılması ve bu envanter üzerinde zafiyet tespit ve etki analizinin yapılması gerekmektedir.


Etkilenen Cihazlar


Aşağıda tür/marka/modeline göre belirtilen ürünleri etkileyecek sömürü kodu, zararlı yazılımlar geliştirilmiş olup, internette yayılmıştır. Bu nedenle kurum ve kuruluşların kendi bilgi sistemleri envanterlerinde (tüm iç ve dış ağlarında) bu cihazları tespit ederek gerekli aksiyonları alması önem arz etmektedir.


1. Ağ Cihazları



  • Juniper Netscreen (NS5XT, NS50, NS200, NS500, ISG 1000, SSG140, SSG5, SSG20, SSG 320M, SSG 350M, SSG 520, SSG 550, SSG 520M, SSG 550M)

  • Cisco PIX (500 Serisi) o Cisco ASA (5505, 5510, 5520, 5540, 5550 serileri)

  • Cisco Switch/Router (711, 712, 721, 722, 723, 724, 802, 803, 804, 805, 821, 822, 823, 824, 825, 831, 832, 841, 842, 843, 844)

  • Fortinet FortiGate (60, 60M, 80C, 200A, 300A, 400A, 500A, 620B, 800, 3600)

  • WatchGuard o Huawei

  • Solaris 6 – 11


2. İşletim Sistemi



  • Windows XP

  • Windows Server 2003

  • Windows Vista

  • Windows 7

  • Windows Server 2008

  • Windows 8

  • Windows 8.1

  • Windows Server 2012

  • Windows 10

  • Windows Server 2016


3. File Server (Dosya Sunucusu)



  • Windows File Server


Çözüm


Envanterlerinde yukarıda belirtilen ürünlere sahip kurum ve kuruluşların aşağıdaki kontrolleri uygulaması gerekmektedir:




  • Erişim kontrolleri



    • Ağ cihazlarının yönetim portlarına erişim iç ağda kısıtlanmalı (belli interface ve IP’lerden erişime izin verilmeli) ve İnternetten erişim engellenmelidir.

    • İnternetten Windows cihazlara erişim kısıtları getirilmeli, SMB ve RDP gibi servislere erişim gerekli değil ise engellenmelidir.

    • İnternete açık olan sunucu networkünden iç ağa erişimler kısıtlanmalı, domain yapıları ayrı tutulmalıdır.




  • Güncelleme Desteği Olan Yazılımlar



    • Yayınlanan zafiyetler veya sömürü kodları tarafından etkilenen ürün ve hizmet hizmetlere yönelik güvenlik yamalarının yayınlandığı görülmektedir. Her ne kadar istisnai durumlarda olsa da, güvenlik yamaları, desteği olmayan eski sürüm yazılım veya işletim sistemlerine yönelik yayınlanmamaktadır. Kurumların, özellikle internete açık, herkes veya ağdaki diğer sistemler tarafından erişilebilir olan bilişim sistemleri varlıklarında desteği süren yazılımlar ve işletim sistemleri kullanmaları gerekmektedir.




  • Parola yönetimi



    • Sunucu, son kullanıcı ve ağ cihazlarında basit ve varsayılan parola kullanımından kaçınılmalıdır.




  • Yama yönetimi



    • Ağ cihazlarında güvenlik yamaları takip edilmeli ve güncel firmware sürümleri kullanılmalıdır.

    • Windows ortamları için yama yönetimi platformları incelenmeli ve uzaktan kod çalıştırmaya yönelik zafiyetler (örneğin MS17-010) başta olmak üzere güvenlik yamaları en kısa sürede uygulanmalıdır.



  • Antivirüs kullanımı

    • Son kullanıcı ve sunucularda güncel antivirüs/antimalware kullanımına dikkat edilmelidir.



Not : Yukarıda belirtilmiş ürün ailelerinde siber olay tespiti; ağ cihazları, sunucu ve son kullanıcı bilgisayarlarında olası ele geçirilme durumlarının kontrolü aşağıdaki şekilde sağlanabilir;




  1. Ağ cihazlarında olası sızma durumlarının tespiti için aşağıdaki kontrollerin uygulanması tavsiye edilmektedir:



    • Ağ cihazları yapılandırma dosyaları incelenmeli, yedek dosyaları ile karşılaştırılarak olası anomaliler tespit edilmelidir.

    • Ağ cihazları üzerinde iz kayıtları (self log) incelenmelidir; admin/system/root aktivitelerini olası anomaliler tespit edilmelidir.

    • Ağ cihazları ve güvenlik duvarlarındaki process’ler incelenmelidir.




  2. Doublepulsar; Windows işletim sistemleri sömürü kodlarında sistem üzerinde yetkili arka kapı açmak için yayınlanan bu zararlı yazılım ağ üzerinden kontrol edilebilmektedir. Sızılmış makinanın SMB ve RDP portlarında “nmap” aracı kullanılarak tarama gerçekleştirilebilir:


    https://nmap.org/nsedoc/scripts/smb-double-pulsar-backdoor.html




  3. Pandemic zararlı yazılımı, dosya sunucularını (file server) kullanarak iç ağdaki diğer cihazlara yayılmak üzere geliştirilmiştir. Bu zararlının Windows File Server üzerinde aşağıdaki kayıt defteri (Registry) değişkenini oluşturmaktadır, bu kayıt ilgili sunucular üzerinde aranmalıdır.


    HKLM\SYSTEM\CurrentControlSet\Services\Null -> Instances alt anahtarında Null değeri.



1115 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1253 İzlenme
2 Yorumlar

WordPress 4.7.5 Güvenlik Güncellemesi

Wordpress’in güvenlik güncellemesi için yayınladığı 4.7.5 sürümü indirilebilir durumdadır. Sisteminizin güvenliği için hemen
güncelleme işlemlerinizi tamamlayınız.


Wordpress güvenlik ekibinin 4.7.4 sürümünde tespit ettiği güvenlik açıkları şu şekildedir:



  • Dosya sistemi kimlik bilgisi iletişim kutusunda Cross Site Request Forgery (CRSF) güvenlik açığı.

  • Çok büyük dosyalar yüklemeye çalışılırken çapraz site komut dosyası (XSS) güvenlik açığı.

  • Özelleştirici ile ilgili olarak bir çapraz site komut dosyası (XSS) güvenlik açığı.


Kaynak : [https://wordpress.org/news/2017/05/wordpress-4-7-5/]

1253 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1074 İzlenme
2 Yorumlar

Joomla! 3.7.1 Versiyonunda Krıtik Güvenlik Açığı

Değerli Müşterilerimiz,


Sıkca kullanılan CMS yazılımlarından Joomla’da 3.7.1 versiyonunda krıtik bir güvenlik açığı olduğu duyuruldu. (Joomla.org da yayınlanan duyuru)
Güvenlik açığına ilişkin güncellemenin ise Türkiye saatine göre 17:00 da yayınlanacağı bilgisi duyuruda yer almıştır.


Joomla güvenlik ekibinin yayınlanacak yamada bir çok güvenlik düzeltmesinin olduğunu ve bu güncellemenin MUTLAKA yapılması gerektiğini bildirdi. Güvenlik yaması yayınlandıktan sonra açıklar hakkında bilgi verileceğini de ayrıca belirtildi.


Güvenliğiniz için güncelleme yapmayı unutmayınız. Bilginize sunar iyi çalışmalar dileriz.

1074 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1452 İzlenme
2 Yorumlar

CentOS Web Panel (CWP) temel ayarları

Ns ayarları


Name Servers (NS) adresleri alan adınızın sorgulanmasında kullanılacak olan isim sunucularıdır. Web sitenizin çalışabilmesi için sunucu üzerinde düzenlenmiş olan Ns adreslerine alan adı kayıtçı firma üzerinden Ns yönlendirmesi yapılması gerekmektedir. Bu Ns adresleri sunucu üzerinde oluşturuma işlemi CWP panelinde;
DNS Functions >> Edit Nameservers Ips üzerine yapılabilmektedir.



Paylaşımlı Ip kurulumu


Web sitenizin aktif olabilmesi için bu bölümün atlanmaması gerekmekte. Açacağınız hesaplar burada ayarlanan paylaşımlı Ip adresi üzerinde açılacaktır. Ayrıca birden fazla Ip adresiniz bulunması durumunda hangi Ip adresinizin kullanılacağını seçmek için kullanılmaktadır.
CWP Settings >> Edit Settings Bölümünden Shared IP ve Root Email doldurulmalıdır.


Paket oluşturma işlemi


Bu bölüm ile oluşturulacak hesap için belirlenecek paket oluşturulmakta. Paket ile ilgili hesap için kullanım sınırlamaları oluşturulmaktadır.
Packages >> Add a Package bölümünden erişilebilmekte.


Kullanıcı hesabı oluşturma


Cwp panelde kullanmış olduğumuz root hesabının haricinde alt hesaplar için kullanıcı hesabı oluşturulmaktadır.
Whm/cPanel deki cPanel bölümü şeklinde alt kullanıcıların oluşturulması ve sınırlandırılmasını sağlamaktadır.
User Accounts >> New Account bölümünden erişilebilmekte.

1452 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1014 İzlenme
2 Yorumlar

Let's Encrypt SSL Eklentisi

Genel Bakış


Let’s Encrypt ™ eklentisi, cPanel hesaplarını, geçerli CA imzalı SSL sertifikalarına sahip olmayan siteler için Let’s Encrypt SSL sertifikaları ile otomatik olarak hazırlama olanağı sunar.


NOT: Bu eklenti yalnızca cPanel hesapları için SSL sertifikaları üreten AutoSSL özelliğiyle bütünleşir. Sisteminizin hizmetleri için ana makine adı sertifikaları üretmez.


Kurulum
Eklentiyi kurmak için aşağıdaki adımları uygulayın:


ROOT kullanıcı olarak SSH ile komut satırına giriş yapın.


Aşağıdaki komutu çalıştırın



/scripts/install_lets_encrypt_autossl_provider


1014 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1235 İzlenme
2 Yorumlar

CentOS Web Panel (CWP) Kullanıcı Hesabı

CWP Panel Addons Bölümü



Cwp eklentileri menüsü, eXtplorer dosya mevcut olarak gelmekte .
Şifre vererek eXtplorer dosya yöneticisini ekleyebilirsiniz.
Türkçe dil desteği olan gelişmiş bir dosya yöneticisidir.



Crontab



Cron job (Zamanlanmış görevler) oluşturma bölümüdür. Basit ve gelişmiş cronlar oluşturmak için seçenekleri bulunmaktadır. Ayrıca sağ tarafta örnek cron düzenlemesi gösterilmiştir.



Change Password



Hesap şifresi değiştirme bölümüdür.



Process List



Aktif çalışan işlemler listelenmekte bu bölümde.



Edit php.ini



Bu bölümden hesabınız için php.ini düzenlemesi sağlayabilirsiniz.
Mevcut php ayarlarını düzenleyebilir ayrıca ihtiyacınız olan yeni komutlarda eklenebilmektir add seçeneği ile.



File Managements


File System Lock



Dosya sistemi kilidi tüm dosya ve klasörleri tüm değişikliklere kilitlemekte, aynı zamanda tüm güncellemeleri engellemekte, dosya değişiklikleri ve hatta yedek restore işlemi dahi yapılamamakta.
Eğer web sitenizi tek güncelleyen kişiyseniz bu araç web sitenizi tam korumanıza yardımcı olaraktır.
Web sitenizi düzenlemeniz gerektiğinde tekrar bu kilidi kaldırmanız gerekmektedir.



Antivirus Scan



Bu araç ile hesabınızda Malware ve Virüs taraması yapabilirsiniz.



FTP File Manager



WebFTP dosya yöneticisi, tarayıcı üzerinden ftp erişimi sağlayıp dosyalarınızı kontrol etmenize imkan sağlar.



FTP Accounts



Ftp hesapları oluşturma ve yönetme işlemleri sağlanmaktadır.



Backups



Yedek oluşturma aracı. Hesabın tam yedeğini oluşturmaktadır.



Softaculous



Tek tıklama ile script kurulum aracı, hizmetinize kolay bir şekilde hazır script kurabilmenizi sağlar.





Domains


Add Domains



Addon domain (eklenti etki alanı) ekleme bölümü



List Domains



Addon domainleri ve yollarını listelemektedir.



Add SubDomain



Sub domain (Alt alan adı) ekleme bölümü



List SubDomain



Subdomainleri ve yollarını listelemektedir.





SQL Services


phpMyAdmin



Hesap için web mysql veritabanı yöneticisi.



MySQL Manager



MySQL veritabanları, kullanıcıları ve bunların erişimleri oluşturulabilmektedir.



Show MySQL Processes



Anlık MySQL işlemlerini göstermektedir.





Email


Add Email Account



Eposta hesabı oluşturma ve eposta yönlendirme işlemi sağlanmakta.



Add SubDomain Email



Subdomainler için Eposta adresi oluşturulabilmekte.



List Email Accounts



Eposta hesapları listesi.



List Email Forwarders



Eposta yönlendirmeleri listesi.



Add AutoResponder



Eposta adresleri için otomatik cevap oluşturulabilmekte.


1235 İzlenme
0 Yorumlar
Detayları Görüntüle