Tuesday, June 16, 2009
Fedora 11 Linux dağıtımı çıktı.
Popüler Linux dağıtımlarından olan Fedora 11 (Leonidas), yansılarda yerine aldı. Sürüm 10 dan 11'e güncelleme yapmak isterseniz, HowtoForge daki makaleye bakınız. Kurulum yapmadan CD den denemek isterseniz Live sürümünü kullanabilir, beğenirseniz aynı CD den kurulum yapabilirsiniz.
Thursday, June 4, 2009
Nagios Projesinde Bölünme
Açık kaynak dünyasında zaman zaman görülen bölünme/ayrılma diyebileceğimiz durumlardan birisi de popüler ağ, sunucu ve servislerini izleme yazılımı olan, Nagios projesinde meydana geldi.
Diğer projenin adı Icinga oldu, ilk sürümleri geçenlerde çıkardılar, daha çok sadece "Nagios" isminin temizlendiği bu sürüm sonrasında, yeni sürümde php kullanılacağı belirtilmiş.
Popüler sitelerden olan nagiosexchange sitesi de monitoringexchange olarak isim değiştirdi.
Diğer projenin adı Icinga oldu, ilk sürümleri geçenlerde çıkardılar, daha çok sadece "Nagios" isminin temizlendiği bu sürüm sonrasında, yeni sürümde php kullanılacağı belirtilmiş.
Popüler sitelerden olan nagiosexchange sitesi de monitoringexchange olarak isim değiştirdi.
İnsanların birbirini yanlış anlaması için en az dokuz ihtimal var.
Düşündüğümüz
söylemek istediğimiz
söylediğimizi sandığımız
söylediğimiz
Karşınızdakinin duymak istediği
duyduğu
anlamak istediği
anladığını sandığı
anladığı ...
arasında farklar vardır...
Dolayısıyla insanların birbirini yanlış anlaması için en az dokuz ihtimal var.
Sylviane Herpin
söylemek istediğimiz
söylediğimizi sandığımız
söylediğimiz
Karşınızdakinin duymak istediği
duyduğu
anlamak istediği
anladığını sandığı
anladığı ...
arasında farklar vardır...
Dolayısıyla insanların birbirini yanlış anlaması için en az dokuz ihtimal var.
Sylviane Herpin
Thursday, May 7, 2009
2009 Yılı Blog ödülleri açıklandı
ilginizi cekecek bir seyler bulunabilir:
<http://www.blogodulleri.com/ 2009-blog-odullerinde- sonuclar-belli-oldu/>
Friday, March 20, 2009
E-posta sunucu servisleri testleri
Bir e-posta sunucusu kurduğunuzda yaptığınız ayarları test etmek isteyebilirsiniz.
Bu testleri, komut satırından yapmanız gerekirse aşağıdaki işlemler size yardımcı olabilir. Siyah olan satırları yazınız:
Telnet ile mesaj gönderme testi:
Relay Testi:
Yukarıdaki işlem sırasında, özellikle bulunduğunuz ağdan farklı
bir ağdan, örneğin dış bir IP den bu testi yapmış iseniz
(telnet uzak_IP 25 gibi)
"rcpt to:" satırında "sunucunuz.org.tr" den farklı bir adrese mesaj atmak isterseniz:
Bu arada ssl de ayarlamış iseniz, aynı işlemleri telnet
yerine openssl kullanarak da yapabilirsiniz:
Telnet ile pop3 testi:
Siyah olan satırları yazınız:
"list" komutundan sonra mesajı da okumak isterseniz "retr 1", silmek isterseniz "dele 1" komutlarını kullanabilirsiniz.
Telnet ile imap testi:
Siyah olan satırları yazınız:
E-posta mesajı gönderirken, e-posta istemcinize sunucun kimlik doğrulaması gerektiriyor bölümünde kullanacağınız, kullanıcı adı-şifre bölümü testi.
Cyrus-SASL kullanıyor iseniz, doğrudan komut satırında:
önce kullanıcı adınız ve şifreniz için şu işlemi yapalım komut satırında:
("kullanici_adi" ve "şifre" önünde 0 <--sıfır rakamı var)
SPAM Test:
Bu test için, en yukarıdaki "Telnet ile mesaj gönderme testi" aşamalarını yaparak, sadece "DATA" yazan aşamada aşağıdaki metni kullanın. (tek satır olarak kullanınız)
VIRUS mesaj testi:
Bu test için yukarıdaki "Telnet ile mesaj gönderme testi" aşamalarını yaparak sadece "DATA" yazan aşamada aşağıdaki metni kullanın. (tek satır olarak kullanınız)
Bu mesajı muhtemelen karantina klasöründe bulabilirsiniz.
Sevgi ve saygılar.
Bu testleri, komut satırından yapmanız gerekirse aşağıdaki işlemler size yardımcı olabilir. Siyah olan satırları yazınız:
Telnet ile mesaj gönderme testi:
telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 sunucunuz.org.tr ESMTP Postfix
ehlo gmail.com
250-test.sunucunuz.org.tr
250-PIPELINING
250-SIZE 10485760
250-VRFY
250-ETRN
250-STARTTLS
250-AUTH PLAIN LOGIN
250-ENHANCEDSTATUSCODES
250-8BITMIME
250 DSN
mail from:kullanici_adi@gmail.com
250 2.1.0 Ok
rcpt to:test_kullanici_adi@sunucunuz.org.tr
250 2.1.5 Ok
data
354 End data with.
deneme mesaj...
. <-- (nokta) 250 2.0.0 Ok: queued as 3F35BA8048
quit
221 2.0.0 Bye
Connection closed by foreign host.
Relay Testi:
Yukarıdaki işlem sırasında, özellikle bulunduğunuz ağdan farklı
bir ağdan, örneğin dış bir IP den bu testi yapmış iseniz
(telnet uzak_IP 25 gibi)
"rcpt to:" satırında "sunucunuz.org.tr" den farklı bir adrese mesaj atmak isterseniz:
[...]Bu hatayı almanız iyiye işarettir. Hatayı almaz iseniz, sunucunu ayarlarınızı gözden geçirmeniz ve "relay e kapatmanız" önerilir. Testi bulunduğunuz ağdan ya da e-posta sunucunuz üzerinde yaparsanız, hatayı almayabilirsiniz. Panik olmayınız.
rcpt to:kullanici_adi@farkli_adres.com
554 5.7.1: Relay access denied
[...]
Bu arada ssl de ayarlamış iseniz, aynı işlemleri telnet
yerine openssl kullanarak da yapabilirsiniz:
openssl s_client -connect sunucunuz.org.tr:465 (smtps)
openssl s_client -connect sunucunuz.org.tr:993 (imap-ssl)
openssl s_client -connect sunucunuz.org.tr:995 (pop3-ssl)
Telnet ile pop3 testi:
Siyah olan satırları yazınız:
telnet localhost pop3 (ya da 110)
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
+ OK Dovecot ready.
user kullanici_adi
+OK
pass sifre
+OK logged in.
list
+OK 0 messages:
.
quit
+OK Bye-bye.
Connection closed by foreign host.
"list" komutundan sonra mesajı da okumak isterseniz "retr 1", silmek isterseniz "dele 1" komutlarını kullanabilirsiniz.
Telnet ile imap testi:
Siyah olan satırları yazınız:
telnet localhost imap (ya da 143)Test SASL:
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
* OK Dovecot ready.
01 user kullanici_adi pass sifre
01 NO Error in IMAP command received by server.
01 list "" "*"
01 NO Error in IMAP command received by server.
01 logout
* BYE Logging out
01 OK Logout completed.
Connection closed by foreign host.
E-posta mesajı gönderirken, e-posta istemcinize sunucun kimlik doğrulaması gerektiriyor bölümünde kullanacağınız, kullanıcı adı-şifre bölümü testi.
Cyrus-SASL kullanıyor iseniz, doğrudan komut satırında:
testsaslauthd -u kullanici_adi -p sifreDovecot kullanıyor iseniz, yukarıdaki, "telnet localhost 25": işlemi yapacağız.
0: OK "Success."
önce kullanıcı adınız ve şifreniz için şu işlemi yapalım komut satırında:
("kullanici_adi" ve "şifre" önünde 0 <--sıfır rakamı var)
perl -MMIME::Base64 -e 'print encode_base64("\0kullanici_adi\0sifre");'daha sonra çıkan sonucu şu şekilde kullanacağız:
AGt1bGxhbmljaV9hZGkAc2lmcmU=
telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.localdomain (127.0.0.1).
Escape character is '^]'.
220 sunucunuz.org.tr ESMTP Postfix
ehlo gmail.com
250-test.sunucunuz.org.tr
AUTH PLAIN AGt1bGxhbmljaV9hZGkAc2lmcmU=
235 2.7.0 Authentication successful
quit
SPAM Test:
Bu test için, en yukarıdaki "Telnet ile mesaj gönderme testi" aşamalarını yaparak, sadece "DATA" yazan aşamada aşağıdaki metni kullanın. (tek satır olarak kullanınız)
[...]
DATA
XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X
.
quit
VIRUS mesaj testi:
Bu test için yukarıdaki "Telnet ile mesaj gönderme testi" aşamalarını yaparak sadece "DATA" yazan aşamada aşağıdaki metni kullanın. (tek satır olarak kullanınız)
Bu mesajı muhtemelen karantina klasöründe bulabilirsiniz.
[...]Kolay gelsin.
DATA
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
.
quit
Sevgi ve saygılar.
Saturday, February 21, 2009
Linux komut satırında "screen" kullanımı
Özellikle uzak bir bağlantı ile komut satırı kullanıyor iseniz, arada bağlantının kopması durumunda sinir bozucu durumlar oluşabilir.
Bu tür durumlar için "Screen" aracı kullanılabilir.
Aynı terminal ekranında birden fazla terminal ekranı açmak olarak düşünebilirsiniz. Bir tür "Yakuake" aracını uzak bağlantılar için kullanmak da diyebilirim.
Komut satırından
Fedora, Centos için:
Bağlantınız koptuğunda açık ekranları yeniden ulaşmak için önce açık ekranların bilgisini alın:
Bu tür durumlar için "Screen" aracı kullanılabilir.
Aynı terminal ekranında birden fazla terminal ekranı açmak olarak düşünebilirsiniz. Bir tür "Yakuake" aracını uzak bağlantılar için kullanmak da diyebilirim.
Komut satırından
screenyazarak çalıştırabilirsiniz. Yüklü değilse paket yöneticinizle ilgili komutu verin.
Fedora, Centos için:
yum install screenscreen, komutu verdiğinizde ekranda bir değişme farkedemiyebilirsiniz. Ctrl+a+c ile yeni bir ekran daha yaratın. Şu an 2 tane ekranınız oldu, Ctrl+a ve tekrar Ctrl+a ya basarak, ekranlar arası geçiş yapabilirsiniz.
Bağlantınız koptuğunda açık ekranları yeniden ulaşmak için önce açık ekranların bilgisini alın:
screen - list
There are screens on:benzeri bir liste alabilirsiniz. "Attached" yazanı, -d -r ile, "Detached" olanı da -d ile açabilirsiniz.
8623.pts-3.makinaismi (Attached)
8460.pts-3.makinaismi (Detached)
screen -d -r 8623Kullanabileceğiniz bazı komutları şöyle sıralamak mümkün.
screen -r 8480
C+a+c (yeni pencere)Bu arada yanlışlıkla C+s ye basarsanız, (stop) sinyali vermiş olabilirsiniz, tekrar başlamak için C+q ya basınız.
C+a+" (pencere listesi) (çift tırnak işareti)
C+a+d (pencereyi arka plana alma)
C+a+0-9 (ya 0 ya 9, açık pencereler arasında geçiş)
C+a+A (Büyük "A", isim verme)
C+a C+a (açık pencereler arasında sırayla geçiş)
C+a+n ya da space ya da p (sonraki/önceki ekran)
C+a+K ya da exit (Büyük "K", ekranı kapatma, exit sormadan kapatır)
Wednesday, January 14, 2009
LDAP kayıtlarını başka bir sunucuya aktarma
LDAP sunucunuzu farklı dağıtım bir Linux'a aktarmak isterseniz aşağıdaki işlemler işinize yarabilir.
LDAP sunucunuzun çalışmakta olduğu makinada aşağıdaki komut ile kayıtları bir dosyaya aktarın. Servisi durdurmanıza gerek yok.
Diğer makinada LDAP servisini durdurun.
Önceki makinadan slapd.conf dosyasını "/etc/openldap/" dizinine kopyalayarak, dosya içinde gerekli dizin adı değişikliklerini yapınız. Kayıtları şu komutla aktarınız:
Bittikten sonra, "/var/lib/ldap" dizini altındaki dosyalarının sahibini "ldap" olarak değiştirin.
Ek olarak ileride dosyadan kayıt eklemek için:
LDAP sunucunuzun çalışmakta olduğu makinada aşağıdaki komut ile kayıtları bir dosyaya aktarın. Servisi durdurmanıza gerek yok.
slapcat -l dosyaadi.ldifKullanmakta olduğunuz "schema" dosyalarını diğer makinaya aktarın. Fedora/RedHat/CentOS da "/etc/openldap/schema" dizini altında bulunmakta.
Diğer makinada LDAP servisini durdurun.
service ldap stopkomutunu kullanabilirsiniz. Daha sonra "/var/lib/ldap" dizini altındaki dosyaları silin.
Önceki makinadan slapd.conf dosyasını "/etc/openldap/" dizinine kopyalayarak, dosya içinde gerekli dizin adı değişikliklerini yapınız. Kayıtları şu komutla aktarınız:
slapadd -v -f /etc/openldap/slapd.conf -l dosyaadi.ldifişlem sırasında (slapcat: could not parse entry) şeklinde hata alırsanız, hatanın ait olduğu satırdaki kaydı kontrol edin, boş olan, fakat zorunlu kayıt olması gereken alanları doldurun ya da yukarıdaki komutu hatalarda devam et seçeneği ile kullanın. "-c". Tekrar etmeden önce dosyaları tekrar silmeyi unutmayın.
Bittikten sonra, "/var/lib/ldap" dizini altındaki dosyalarının sahibini "ldap" olarak değiştirin.
chown ldap:ldap * -RLDAP servisini başlatın, (DB_CONFIG bulunamadığı yönünde hata alırsanız, "/etc/openldap/" dizinindeki örnek dosyayı "/var/lib/ldap/DB_CONFIG" adıyla kopyalayınız.
service ldap startTest için şu komutu kullanabilirsiniz: ("organizasyon.adı.tr" sizde farklı olacaktır)
ldapsearch -x -b 'dc=organizasyon,dc=adı,dc=tr' '(objectclass=*)'Web üzerinden yönetim için, "phpldapadmin" e göz atın, yum ile kurabilirsiniz.
Ek olarak ileride dosyadan kayıt eklemek için:
ldapadd -x -D "cn=ldap_yönetici_kullanıcısı,dc=organizasyon,dc=adı,dc=tr" -W -f dosya_adı.ldifkomutunu kullanabilirsiniz.
Subscribe to:
Posts (Atom)