OpenVPN
Bu dökümanda Debian üzerinde OPENVPN ‘i nasıl yapılandıracağınızı anlatmaya çalışacağım. Bu “nasıl dökümanı” sonunda IOS(iphone,ipad,ipod), Android, Windows, Linux üstünde vpn bağlantısı yapabileceksiniz.
NOT: Eksik haliyle paylaşıyorum, zaten uzun zamandır beklemedeydi. En kısa zamanda inşallah tamamlayacağım.
OpenVPN ‘nin 3 cesit kimlik dogrulama yontemi vardir.
1.Sertifika ile kimlik doğrulama
2.Kullanıcı bazlı kimlik doğrulama
3.SmartCard ile kimlik doğrulama
Şeklinde olup biz sadece 1 numaralı kimlik doğrulama yöntemini yapılandıracağız.
[Debian 8] ssh root erisimi vermek
Text editoru ile sshd_config dosyasi acilir,
vim /etc/ssh/sshd_config
Asagidaki satir bulunur
PermitRootLogin without-password
ve asagidaki satirla degistirilir
PermitRootLogin yes
son olarak ssh servisi yeniden baslatilir
/etc/init.d/sshd restart
Nginx – Tomcat7 Reverse Proxy Konfigurasyonu
Merhaba, bu yazi size nginx reverse proxy ile trafiginizi 80. porttan 8080 portuna nasil yonlendirme yapilacagini anlatmaktadir. (Tomcat sunucunuzu hangi porttan calistiriyorsaniz 8080 yerine o portu yazmalisiniz.)
Debian 7.6 uzerinde nginx 1.8.0-1 ve tomcat 7.0.28 kuruludur. (more…)
Owncloud / PHP 5.6
Owncloud – Php5.6 guncellemesinden sonra php.ini icerisine “always_populate_raw_post_data = -1” parametresini eklememiz lazim. Aksi taktirde asagidaki gibi hata alirsiniz ve upgrade islemini yapamazsiniz.
PHP is configured to populate raw post data. Since PHP 5.6 this will lead to PHP throwing notices for perfectly valid code. To fix this issue set always_populate_raw_post_data to -1 in your php.ini
IPSEC/L2TP VPN (Debian/Ubuntu)
Bu dökümanda Debian üzerinde IPSEC ve L2TP ‘yi nasıl yapılandıracağınızı anlatmaya çalışacağım. Bu “nasıl dökümanı” sonunda IOS(iphone,ipad,ipod), Android, Windows üstünde 15-20 saniye gibi bir sürede vpn bağlantısı yapabileceksiniz.
Eger bir vps satin alip yukleme islemini direk vps ‘e yapmak isterseniz, burayi kullanabilirsiniz. Linke tiklayip uye olursaniz $10 krediye sahip olabilirsiniz ve 2 ay ucret odemeden kullanabilirsiniz.
Bu döküman içinde bulacaklarınız aşağıdaki gibidir.
1.Ipsec kurulumu ve yapılandırılması
2.L2tp kurulumu ve yapılandırılması
3.IOS,Android,Windows bağlantıları nasıl yapılır (Resimli)
İlk olarak gerekli olan tüm paketleri yüklereyerek başlayalım.
CryptoLocker = Fatura Virusu hakkinda
Merhaba,
Gundemde cok olan tabirimizle turktelekom fatura virusu icin sunucu bazli gecici onerilerim olacaktir.
Biraz arastirma yapinca kullandigi smtp adreslerinin McHost.Ru ‘ya ait oldugu goruluyor. Ripe.net araciligiyla bakildigi zamanda 178.208.64.0/19 ve 109.234.32.0/21 ip bloklarina sahip bir servis saglayicisi. Kisisel onerim bu ip araliklarini engellemekten geciyor. Sahsen bir kac gundur sunucuya herhangi bir eposta dusmuyor.
iptables icin;
iptables -I INPUT -s 178.208.64.0/19 -p all -j DROP
iptables -I INPUT -s 109.234.32.0/21 -p all -j DROP
Eger ip bloklarini engellemeyim sadece alan adlarini engelleyim derseniz asagidaki adresleri kara listenize alabilirsiniz. (Bulabildiklerim)
Daha fazlasi icin http://firewallturkiye.com/ adresinden bilgi alabilirsiniz.
turktelekomonline.net
turktelekomonline.org
turktelekomonline.info
turktelekom24.org
turktelekom24.info
turktelekom24.net
turktelekomservis.info
turktelekomservis.com
turktelekomservis.org
ttnet-fatura.com
ttnet-fatura.org
ttnet-fatura.info
ttnet-fatura.net
iturktelekom.com
ptt-posta.biz
ptt-posta.org
ptt-posta.net
ptt-posta.com
ptt-posta.info
turkcell-fatura.biz
turkcell-fatura.net
turkcell-fatura.org
turkcell-fatura.com
turkcell-servis.net
turkcell-servis.com
turkcell-servis.org
turkcell-servis.biz
speedytracing.com
ptt-cargo.com
ptt-cargo.org
ptt-cargo.biz
ptt-cargo.info
ptt-cargo.net
ptt-tracking.info
ptt-tracking.com
ptt-tracking.net
ptt-tracking.org
ptt-tracking.biz
ptt-takip.com
ptt-takip.org
ptt-takip.net
ptt-takip.biz
ptt-takip.info
ptt-track.com
ptt-track.info
ptt-track.net
ptt-track.biz
ptt-track.org
ptt-turkiye.com
ptt-turkiye.biz
ptt-turkiye.net
ptt-turkiye.org
ptt-turkiye.info
ptt-takibi.com
ptt-takibi.org
ptt-takibi.info
ptt-takibi.net
ptt-takibi.biz
ptt-sistem.org
ptt-sistem.net
ptt-sistem.info
ptt-sistem.biz
ptt-sistem.com
ptt-post.org
ptt-post.net
ptt-post.info
ptt-post.biz
ptt-post.com
Sevgiler.
Bir baska fotograf kurtarma yazilimi “foremost”
https://help.ubuntu.com/community/DataRecovery sayfasinda gezinirken foremost ‘u gordum ve denememi gerceklestirdim.
foremost -t jpg -i /dev/sdf1 -o /home/murat/recovery
Burada sadece jpg uzantili dosylarin kurtarilmasilini sagladim.
Daha fazla bilgi icin “man foremost” kullanabilirsiniz.
Sahsen recoverjpeg ‘i tercih ederim.
Komut satirindan SHA1,MD5 hash uretmek
echo -n 123456 | sha256sum | awk ‘{print $1}’
8d969eef6ecad3c29a3a629280e686cf0c3f5d5a86aff3ca12020c923adc6c92
echo -n 123456 | sha1sum | awk ‘{print $1}’
7c4a8d09ca3762af61e59520943dc26494f8941b
echo -n 123456 | md5sum | awk ‘{print $1}’
e10adc3949ba59abbe56e057f20f883e
Tomcat ‘i 80. porttan calistirmak
Merhaba, arada apache olmadan direk olarak tomcat ‘i 80. port uzerinden authbind araciligiyla calistirabilirsiniz.
Bunun icin yapmaniz gerekenler;
apt-get install authbind
vi /etc/default/tomcat7
#AUTHBIND=no
ile degistirilir.
AUTHBIND=yes
sudo touch /etc/authbind/byport/80
sudo chmod 500 /etc/authbind/byport/80
sudo chown tomcat7 /etc/authbind/byport/80
ve son olarak tomcat yeniden baslatilir. Artik 80. port uzerinden kullanabilirsiniz.
/etc/init.d/tomcat7 restart
EDIT : server.xml dosyasinda asagidaki gibi bir degisiklik yapilmali.
<Connector port=”8080″ protocol=”HTTP/1.1″
connectionTimeout=”20000″
URIEncoding=”UTF-8″
redirectPort=”8443″ />
olan kisim
<Connector port=”80″ protocol=”HTTP/1.1″
connectionTimeout=”20000″
URIEncoding=”UTF-8″
redirectPort=”8443″ />
olmalidir.
[Firefox]Linux Mint icin varsayilan arama motoruna google eklemek
Merhaba, beni de rahatsiz eden bir durumdur fakat asagidaki linki tiklayarak varsayilan arama motorunu google ‘a cevirebilirsiniz.
https://addons.mozilla.org/en-US/firefox/addon/google-default/?src=search