Kısaca RHEV Nedir?

Dün katılmış olduğum bir workshop da Redhat ın sanallaştırma çözümü olan RHEV(Redhat Enterprise Virtualization) dan bahsedildi, sizlerede konu ile ilgili olarak kısa bilgi vereyim.

Yapı şu şekilde çalışıyor,

1 adet RHEV-M –>Vmware deki vcenter gibi düşünebilirsiniz, manage makinesi.

x adet host –> host makinelerdir.

RHEV-M makinesi:

Bu makinede öncelikle normak bir redhat 6.3 kurmamız gerekiyor, daha sonra bind ve ardından rhevm kurulması gerekir. ardından dns yapılandırması yapmanız gerekiyor küçük bir işlem. Makinenizin dns sunucusu local ip niz olması gerekir.

Saat ve tarih bilgileri önemli problem yaşamamak için, minimum 4 gb ram gerektirmekte.

Kurulum tamamlandığında sadece ie browserını kullanarak kurulumda vermiş oldıuğunuz fqdn ile erişebilirsiniz.(İp yer erişmek istediğinizde fqdn e yönlendirir bu nedenle host dosyanızı düzenleyebilirsiniz.) ayrıca siteyi ie de trust sites bölümünden eklemeniz gerekmekte.

RHEV-H makinesi:

Hostlar üzerine redhat ın sitesinden indireceğiniz 125 lık iso cd ler ile boot ederek kurmanız gerekmekte, kurulum işleminin ardından RHN e join etmeniz, dns ayarları ssh erişimi v.b. gibi ayarları arayüzünden gerçekleştirerek kurulum işlemini tamalayabilirsiniz.

Host ile RHEV-M arasındaki saat ve tarihin kesinlikle doğru olduğundan emin olun.

İster host üzerinden isterseniz de RHEV-M üzerinden hostlarınızı RHEV-M a tanıtabilirsiniz.

Benim tercihim host üzerinden RHEV-M a join etmek.

Sonrasında istediğiniz gibi sanal makineler oluşturarak sisteminiz kullanabiliyorsunuz.

RHEV ın bazı avantaj ve dezavantajları var,

Ürün rakiplerinden çok daha performanslı, 200 host a kadar yapıları desteklemekte gibi diğer rakiplerine fark atan özellikleri mevcut ancak bazı temel özellikler de bu yapı içerisinde mevcut değil, örneğin makine açıkken snapshot alamıyorsunuz, makineyi kapatmanız gerekiyor, makineler açıkken hostlar arası veya storageler arası migrate söz konusu değil. Bu gibi eksikliklerin 2012 nin 9. ayında gelecek olan 3.1 sürümünde yapılabileceği belirtiliyor, kısacası 3.1 sürümü ile rhev ürünü kobiler tarafından tercih edilebilir diye düşünüyorum. Datacenter ve büyük yapılar için ise biraz daha vakti var gibi çünkü sanal switch, vlan gibi işlemleri de henüz gerçekleştiremiyorsunuz ve bir süprüz olmaz ise 3.1 sürümünde henüz bunun ile ilgili bir gelişme olamayacak.

Faydalı olabilmesi temennisi ile..

 

Share Button

İlk Python Projem

Uzun zamandır python ile ilgili birşeyler öğreneyip diyordum ama bir türlü fırsat olmadı, sonunda bir ihtiyaç doğdu ve ilk python projemi yazmaya karar verdim.

Projem şuydu,

text içerisinde,

id:user:departman şeklindeki 45000 satırlık datanın sadece departmanbölümündeki değerleri alarak farklı bir text e kaydedecek bir programa ihtiyacım vardı ve oldu, kodlar aşağıdaki gibidir, değiştirerek kullanabilirsiniz.

dosya=open(“a.txt”,”r”)
satirlar=dosya.readlines()
a=0
dosya2=open(“ax.txt”,”w”)
while a < 453493:
y= len(satirlar[a])
x= satirlar[a].rfind(“:”)+1
print satirlar[a][x:y]
dosya2.write(satirlar[a][x:y])
a=a+1
dosya2.close()
 

Faydalı olabilmesi temennisi ile..

Share Button

File Zilla Ftp Server Brute Force Atak Tespiti

Brute force ataklar sistem kaynaklarınızı tüketen ve atağın başarılı olması durumunda veri kaybı, itibarınızın zarar görmesi v.b. gibi bir çok farklı probleme neden olabilen bir saldırı türüdür. Bu tip atakların başarılı olma oranı genellikle hedefin şifre belirleme politikası ile ilişkilidir.

Bu nedenle brute force atakların dikkatli bir şekilde takip edilmesi ve gerekli önlemlerin alınması gerekir. Brute force ataklarda en önemli nokta güvenli şifredir, güvenli şifrere de keypass, safe pass gibi yazılımlar tarafından otomatik olarak oluşturulan 8-~ karakterden oluşan şifreler olmalıdır, bu şekilde olması durumunda brute force ataklar sistem kaynağı tüketmenin ötesine geçemeyecektir.

Peki bu brute force atakları nasıl tespit edebiliriz?

Brute force atakları kesin ve net olarak log larınızı takip ederek yakalayabilirsiniz. Bu yazımızda file zilla server için brute force atak incelemesi gerçekleştireceğiz.

Öncelikli olarak file zilla ftp serverımızda kontrol etmemiz gereken nokta, file zilla nın log tutup tumadığıdır, default kurulum ile bırakmanız durumunda file zilla ftp server log tutmayacaktır.

File zilla nın log tutup tutmadığını kontrol etmek istiyorsanız aşağıdaki adımları inceleyebilirsiniz;

1-Edit>Settings

2-Sol menü den Logging

Gördüğünüz gibi default kurulumda log tutulmuyor, Log lamayı aktif duruma getirmemiz durumunda, ister log dosyası boyutuan göre, istersek de geçmiş gün sayısına göre log tutlmasını sağlayabiliriz. Brute force ataklarda dosya boyutu çok hızlı bir şekilde yükselir, bu nede diskiniz müsait ise gün bazlı log tutmakta fayda var ancak disk boyutunuz müsait değilse dosya boyutu belirtebilirsiniz. Log tutma işlemin aktif edelim.

Bu işlemi tamalamanızın durumunda log tutulmaya başlanıyor, log dosyası ise;

C:\Program Files (x86)\FileZilla Server\Logs path de tutulmaktadır.

Şimdi işlem sırası log dosyasının incelenmesinde, log dosyamızı boyutuna bağlı olarak notepad++ ile veya gvim gibi bir editör ile loglarınızı inceleyebilirsiniz, notepad++ da açtığınızı var sayıyorum,

Log dosyası içersinde tırnak içindeki cümleyi arıyoruz “530 Login or password incorrect!” aramada işlemini aşağıdaki şekilde yapamızda fayda var.

Ctrl+F ile arama penceresini açarak aranacak cümleyi arama kısmına yazarak “Tümünü Şu Anki Belgede Bul” butonuna tıklıyoruz.

Arama işleminin hemen ardından Find result diye bir bölüm açılacak alt bölümde, resim deki find result bölümüne bakarsanız size 530 Login or password incorrect! Cümlesi geçen satırları listelemekte. Listelenen satırlara göz attığınızda dikkat etmeniz gerelen değerler saat ve ip adresi dir.(Öncelikli kıstasınız saat olmalıdır, aynı dakikalar da sürekli 530 cevabı dönmüş mü? bazı durumlarda botnet ağlarından brute force atak gelebilmekte ve bu durumda ip ler değişiklik göstermektedir.) Örnek log incelemesinde gördüğünüz gibi 09:06 da aynı saniylerde aynı ip den defalarca kez istek gelmiş, bu demek oluyor ki bu ip adresi size brute force atak yapmaktadır. Bu ip adresini isterseniz file zilla üzerinden, isterseniz windows firewall üzerinden isterseniz de donanımsal bir firewall cihazından engelleyebilirsiniz.

File Zilla nın auto ban özelliğini aktif ederek brute force ataklarından korunabilirsiniz.

İp yi tespit ettikten sonra log dosyasından ip adresi bazlı aramalar yaparak bu kişi brute force atak ile başarılı olabilmiş mi, olamamış mı bunu kontrol edebiliriz. Bu kontrolü şu şekilde yapabilirsiniz,

 

Yukarıda belirtmiş olduğum şekilde ip bazlı arama yaptığınızda find result bölümünde bu ip adresinin yapmış olduğu tüm işlemleri görebilirsiniz. Bu aramada gördüğünüz gibi 09.50:52 de test userı ile bu ip ftp ye login olmuş, yani brute force atak başarılı olmuş.

Loglarınızı düzenli olarak takip ederek gelen tehlikleri önceden görebilirsiniz…

Share Button

LVM (Logical Volume Manager) Backup

Bundan önceki yazımda sizlerle LVM nin ne olduğu, ne işe yaradığı ile ilgili kısa bir yazı paylaşmıştım, okuduysanız LVM nin ne olduğunu biliyorsunuz demektir.

Bu bölümde ise sizlerle LVM kullanarak yapılandırdığımız bir sunucunun çökmesi durumunda datalarınızı kurtarabilmeniz için gerekli olan LVM backup dosyasını nasıl oluşturacağınızdan bahsedeceğim.

LVM ile yapılandırdığımız bir sunucuda backup almak için ssh da,

vgcfgbackup

komutunu çalıştırmamız gerekecek.

Bu komutun çıktısı ,

Volume group “VG” successfully backed up.

şeklinde olmalıdır. “VG” değişken bir değerdir, sizin Volume group isminiz yer alacaktır burada.

Ekranınızda bu çıktıyı gördüğünüzde,

/etc/lvm/backup

dizininde Volume Group adınız ile oluşmuş bir text dosyo göreceksiniz.

Her hangi bir editör ile dosya içeriği görüntüleyebilirsiniz.

Bu dosya sizin LVM yapılandırmanızın backup dır, bu backup sizde bulunduğu sürece sisteminiz çökse bile bu dosya ile başka bir linux işletim sisteminde disklerinizide mount ederek datalarınızı kurtarabilirsiniz.

Faydalı olabilmesi temenisi ile…

 

Share Button

LVM (Logical Volume Manager) Nedir?

Bu günlerde ihtiyaç nedeni ile LVM ile ilgileniyorum, oldukça faydalı ve tercih edilmesi gereken bir durum diye düşündüğüm için sizlerle de paylaşamak istedim.

LVM dediğimiz yapının kullanılması durumunda istediğiniz zaman disk arttırımı gerçekleştirebiliyorsunuz.

Örnek senaryo,

Yıllar önce bir sunucu kurmuştunuz web sitesi yayınlamak için, hali ile yıllar geçti medya boyutları büyüdü ve sizin diskiniz doldu, bu durumda eğer lvm kullanıyorsanız sunucunuzu restart bile etmeden disk boyutunuzu büyütebilirsiniz. LVM nin genellikle tercih edilme nedeni budur.

Kısaca LVM size ihtiyaç duyduğunuzda disk boyutunuzu arttırabilmenzi sağlayan bir disk yapılandırmasıdır diyebiliriz.

Faydalı olabilmesi temenisi ile…

Share Button