Bu dokumanın oluşumuna katkı sağlayan garantiserver.com Teknik Destek ekibine teşekkür ederiz.
Sorun
Exchange Server’ın SSL sertifikasını IIS veya ECP dışı herhangi bir ortamdan yenilediğimizde sadece Windows SSL Sertifikası sağlayıcısı üzerinde yenilenir. Exchange Server’ın servislerine etki etmediğinden eski sertifikayı görür veya yenilenmiş sertifikayı hala eski sertifika gibi görebilir.
Bu durum OWA veya ECP’ye erişiminizi engeller ve aşağıdaki gibi bir hata almanıza neden olur.
Enable-ExchangeCertificate komutu ile yeni sertifikasının “Thumbprint”‘ini girerek SMTP ve IIS servisleri için aktif hale getiriyoruz.
Bu aşamadan sonra karşınıza çıkacak olan onay isteğini “Y” diyerek tamamladığınızda. Eski sertifikanın üzerine yeni sertifikayı yazarak işlemi gerçekleştirecektir.
MaestroPanel’in tetikleyici özelliğinden yararlanarak MaestroPanel’de açılan domain’i CloudFlare üzerinde de açabilen, eklenen, düzenlenen veya silinen bir DNS kaydını CloudFlare üzerinde güncelleyen bir script geliştirdik.
Aşağıdaki yönergeler bu scripti nasıl MaestroPanel’e tanıtacağınızı anlatmaktadır.
cfrun.ps1 dosyasını github üzerinden Download ettikten sonra sunucu üzerinde MaestroPanel altına kopyalayın.
%MaestroPanelPath%\bin
veya
C:\Program Files\MaestroPanel\bin
Daha sonra cfrun.ps1 dosyasını açıp CloudFlare’e erişmek için kullandığnı Email adresinizi ve API Anahtarınızı dosyanın ilgili değişkenkerine girin ve dosyayı kaydedin.
Bu aşamadan sonra scriptin kurulumu tamamlanarak, CloudFlare ile haberleşir duruma getirmiş olacaksınız.
Tetikleyiciler
Tetikleyicilerle ilgil daha önce hazırlamış olduğumuz videomuza göz atabilirsiniz.
Tetikleyici Ayarları
MaestroPanel’e giriş yaptıktan sonra
Ayarlar > Tetikleyiciler
menüsü altından ulaşabileceğiniz kullanımı kolay bir özelliktir. Tetikleyiciler kısaca, MaestroPanel’in çeşitli olaylarını burada yakalayıp olaylardan sonra çeşitli işler yaptırabileceğiniz bir yapı sunar.
Genel Görünüm
Domain Oluşturulduğunda
İlk tetikleyici olayımız Domain Oluşturulduktan sonra çalıştırılmasını istediğimiz sunucu komutu olacak. Bunun için Tetikleyiciler ekranındaki Tetikleyicilerden “Domain Oluşturulduğunda” olayını seçin.
Bu adımın tamamlanmış ekranı aşağıdaki şekildedir.
Domain Silindiğinde
Üst menüden bu sefer “Domain Silindiğinde” tetikleyicisini seçin ve “Sunucu Üzerinde Script Çalıştır” seçeneğini aktif edin. Bir önceki adımın aynısını bu olay için gerçekleştireceğiz. Bu sefer script’e geçeceğimiz -action parametresi ZONE_DELETE şeklinde olacak.
Üst menüden bu sefer “Domain Zone Kaydı Oluşturulduğunda” tetikleyicisini seçin ve “Sunucu Üzerinde Script Çalıştır” seçeneğini aktif edin. Bu olayda MaestroPanel üzerinden eklenen her bir DNS kaydının CloudFlare’de etkin olmasını sağlayacağız.
Üst menüden bu sefer “Domain Zone Kaydı Oluşturulduğunda” tetikleyicisini seçin ve “Sunucu Üzerinde Script Çalıştır” seçeneğini aktif edin. Bu olay Domain’in Zone’unda herhangi bir DNS kaydı güncellendiğinde CloudFlare’de de etkin olmasını sağlayacaktır.
Bu tetikleyicide ilgili DNS kaydının sadece değeri güncellenebilir. -record_value parametresi ile yeni değer CloudFlare’e bildirilmiş oluyor.
DNS Zone Kaydı Silindiğinde
Üst menüden bu sefer “Domain Zone Kaydı Silindiğinde” tetikleyicisini seçin ve “Sunucu Üzerinde Script Çalıştır” seçeneğini aktif edin. Bu olay Domain’in Zone’unda herhangi bir DNS kaydı silindiğinde CloudFlare’de de etkin olmasını sağlayacaktır.
Bu aşamadan sonra MaestroPanel’de oluşturduğunuz her domain CloudFlare üzerinde açılacaktır. Sildiğinizde de CloudFlare üzerinden silinecektir. Aynı şekilde DNS alanınızda herhangi bir kayıt üzerinden işlem yaptığnızda, sildiğinizde veya oluşturduğunuzda Tetikleyici scripti çalıştırarak CloudFlare üzerinde aktif olmasını sağlayacaktır.
Let’s Encrypt sertifikalarını IIS 7.5, IIS 8.0 ve IIS 8.5 Web Server’ları üzerinde kullanıyorsanız SSL alanına Android ve FireFox üzerinden erimlere güvenlik hatası alınıyor.
This server's certificate chain is incomplete. Grade capped to B.
hatası alınıyor.
Çözüm
Bu durum Let’s Encrypt SSL sertifikasının zincir (Chain) yapısı için gerekli olan Certificate Auhority ve Intermediate Certificate Authority sertifikalarının sunucu üzerinden birden fazla olması sonucu meydana gelen bir hata.
Çözüm olarak bu fazla sertifikaları sistemden silmeniz yeterli.
komutunu vererek IIS’i yeniden başlatılmasını sağlayın.
Alternatif olarak SSL sertifikalarını Registry üzerinden de silebilirsiniz. Aşağıdaki komutlar Let’s Encrypt Root sertifikalarını direkt Resitry üzerinden silmektedir.
Let’s Encrypt’in Root sertifikaları Windows Server’ın Local System hesabı altında da olabiliyor. Eğer yukarıda anlatılanlar çözüm sağlamadıysa bu hesabın altında da ilgili sertifikalar kalmış olabilir. Dolayısıyla bu sertifikalarını da ayrıca temizlemek gerekiyor.
mmc yönetim konsolunu Local System hesabı ile çalıştırıp yukarıda anlatılan işlemleri gereçkeltirebiliriz.
Bunun için psexec aracına ihtiyacımız var. Aşağıdaki adresten sunucu üzerine indiriniz.
MySQL üzerinde MariaDB ve PerconaDB muadillerini de etkileyen çok kritik bir sıfırıncı gün (Zero Day) açığı testpi edildi. Bilgi güvenliği uzmanı Dawid Golunski tarafından keşfedilen açığı CVE-2016-6662 kodu ile kayıtlara geçti.
Bu zafiyet MySQL servisinin my.cnf üzerindeki kritik ayarları değiştirerek saldırı yüzeyini genişletmektedir.
Mysql servisine yeni bir kofigürasyon tanımlandıktan sonra saldırgan hem kendi yazdığı zararlı yazılımı sistem üzerinden root yetkileri ile çalıştırabilir, hem de my.cnf üzerindeki ayarları daha zayıf hale getirerek SQL Injection ile sömürülebilir hale getiriyor.
Peki bunu nasıl yapıyor? my.cnf dosyasının erişimlerindeki yanlış yapılandırmaya (misconfiguration) bakarak.
IceWarp MailBoxların sayaçlarında kullanım miktarı 0 olarak görünüyorsa aşağıdaki adımları uygulamanız yeterli olacaktır.
DirectoryCache için kullanılan SQLite Formatındaki .DB yi silip yeni bir DB oluşturup tabloları create etmemiz ve sonrasında uygulamak ve Directory’in yenilenmesi için Run now yapmamız gerekiyor. Bu sayede Tool.exe nin doğru bir şekilde mailbox size bilgilerini problemsiz size verecektir.
Sonrasında MaestroPanel’in Mail servislerinden kullanım miktarını kontrol etmesi için tetikleyiciye başlat yaptığımızda işlemleri tamamlamış oluyoruz. Ya da bekleyerek önce tanımladığınız takvim zamanında tetikleyici otomatik kontrol başlayacaktır.
Sunucular > Sunucu > Servis > IceWarp Mail > Görevler > |Başlat
Bilişim Bilgisayarın destek ekibine teşekkür ederiz.
Kayseri Merkezli B&B Bilişim Bilgisayar Ltd.Şti Firması, Anadolu’da Orta Boy Bilgisayar Sistemlerine Teknik Destek, Eğitim Desteği ve Bakım Hizmetleri pazarlayan Ürün ve Hizmet satışında büyük kurum ve kuruluşlara out-source yapan bir firmadır.
Firmamız Anadolu’da büyük eksikliği olan Orta Boy Sistem Destek birimini 8 yılı aşkın bir süredir başarı ile çalıştırmaktadır. Daha çok Orta boy ve üzeri firmalar ve kamu kuruluşlarında Güvenlik, işlevsellik ve re-organize edilebilme vasıflarından dolayı tercih edilen IBM AS/400 sistemlerine ve bu sistem üzerinde çalışan uygulamalara (sektörel olarak) hem eğitim hem de yönetimsel rapor ve analiz oluşturma hususunda desteklerimiz devam etmektedir.
Gelişen bilgisayar teknolojileri ve yadsınamayacak olan visual ortama ayak uyduran IBM AS/400 aynı zamanda Windows ve benzeri işletim sistemleri ile sağlamlık ve güvenilirliğe aynı zamanda görsellikte katmaktadır. Firmamızda Microsoft uygulamaları konusunda da (Windows, NT, Ms.Office vs.) müşterilerine kaliteli hizmetler verebilmek adına yapılanmıştır. Bu yapılanma neticesinde müşterilerimize hem AS/400 hem de Microsoft uygulamaları konusunda tam, etkin ve verimli destek sağlanmıştır.
Firmamız; Türkiyenin en kapsamlı ve nitelikli Entegre çözümlerinden biri olan Doğuş Otomotiv Turkuaz Projesi (.Net’de yazılan bu uygulamanın) gelişme sürecinde Analiz, Test, Eğitim ve Destek hizmetleri katkılarıyla; Sistemli ve organize çalışma konusundaki tecrübelerini daha da yükseklere çıkarmıştır.
Firmamız şahıs ve kurumsal müşterilerine her türlü kişisel bilgisayar ve ağ teknolojilerini içeren ürünleri pazarlayan bu ürünlerin montajını yapıp çalıştırmak suretiyle hizmet veren bir firmadır.
Bilgi Teknolojilerini; Kolay, Güvenli, Ekonomik olarak müşteriye ulaştırmak, Tüm faaliyetlerinde kararlı bir kuruluş olmak MİSYONUMUZDUR.
Kalite yönetim sistemi şartlarına uyarak; Etkin hizmet üretmek, Hizmet/ürün kalitesini sürekli iyileştirmek, Müşteri memnuniyetini artırmak POLİTİKAMIZDIR.
REFERANSLAR
Bilişim Bilgisayar 1998 tarihinden itibaren, herbiri kendi sektöründe önemli gelişmeler kaydetmiş birçok firmaya, gerek yazılım, gerek donanım, gerekse teknolojik danışmanlık anlamında bir çok çözümler sunmuş, projeler geliştirmiş ve hizmet vermiştir.
Otomotiv, Kamu, Ticari, Sanayi ve diğer sektörlerde, hizmet vermiş olduğumuz firmaları görmek için, Referanslar menüsü üzerine gelince açılan alt menüden faydalanabilirsiniz.
Daha detaylı bilgi için İletişim sayfamızdan bize ulaşabilir, gerekli bilgi ve desteğe ulaşabilirsiniz.
MaestroPanel’in tema özelliğini kullanmak istemediğiniz zaman gizlemeniz mümkündür.
Bu işlem için aşağıdaki konfigürasyon dosyasına ulaşın.
%MaestroPanelPath%\Web\www\web.config
Dosyayı açtığınızda appSettings altında HideThemeSelection anahtarına sahip bir satıra bulacaksınız. Bu anahtarını değerini True yaptığınızda. Giriş ekranında tema seçim alanı gizlenecektir.
Bu ayarı yaptıktan sonra giriş ekranı aşağıdaki gibi görünecektir.
MaestroPanel’in Exchange Server 2013/2016 modülünü kullanan, kullanıcılarımız. Müşterilerine doğru ve güvenlik hizmet vermek için SPF’lerini güncellemelerini isterler. Hosted Exchange müşterisi de kendi domain’inin SPF’ini servis sağlayıcısının önerdiği şekilde değiştirir ve böylece spoofing’den korunmuş olur. Fakat gün gelir servis sağlayıcının IP adresi değişir ve bir anda müşterinin epostaları diğer SMTP sunucuları tarafından güvensiz görünerek reddedilir.
Sorun, müşterinin SPF’ini tekrar servis sağlayıcısının yeni IP adresine göre düzenlemesi ile çözülür.
Include Mekanizması
Bu duruma düşmemek için SPF’in include mekanizmasından faydalanmak gerekir.
Öncelikle servis verdiğiniz domain’in DNS alanına gelerek SPF TXT kaydınızı belirleyin.
_spf.domain.com
değeri ise;
v=spf1=spf1 mx ip4:77.92.136.90 -all
olarak belirleyin.
Buradaki Ip4, sizin servis sağlayıcısı olarak müşterilerinize sunduğunuz MX isminin döndürdüğü IP adresi olması gerekmektedir.
Müşteri Tarafında
Müşterilerinizden SPF’lerini sadece aşağıdaki şekilde yapılandırmasını isteyin.
v=spf1 include:_spf.domain.com -all
Açıklamak gerekirse. SFP kontrolü yapılırken sizin belirttiğiniz _sfp.domain.com alanındaki SPF politikası da dikkate alınır.
Forwarding Mekanizması
Eğer müşterilerinizin DNS’lerinizde siz yönetiyorsanız ve SPF’leri için sadece sizin mail servislerini kullanacaksa bu sefer redirect direktifini kullanmanız daha doğru olacaktır.
Daha önce açmış olduğunuz _sfp.domain.com alanından SPF politikanızı belirledikten sonra. Müşterilerinizin SPF alanına aşağıdaki politikayı girmeniz yeterli.
v=spf1 redirect=_spf.domain.com
Böylece SPF kontrol eden SMTP sunucusu direkt sizin belirlediğiniz politikaya yönlendirilmiş olacaktır. Bu sayede SPF politikasını tek bir merkezden yöneretek bir çok Domain’e etki edebilirsiniz.
MailEnable Webmail’den erişim sağladığınızda aşağıdaki hatayı alıyorsanız. MailEnable’e ait Config ve Bin klasörlerinin izinleri bozulmuş demektir.
Unknown or Disabled User
Çözüm
C:\Program Files (x86)\Mail Enable\Bin
klasöründe yer alan MEInstaller.exe ‘yi çalıştırıp 1. Aksiyonu uygulamamız yeterli olacaktır. Uygulama (Execute) yaptığınızda sizden uzun (8 veya üzeri) bir parola belirlenmeniz isteyecek. Belirtip devam edebilirsiniz.
Exchange Server 2010 ‘da Exchange Mode olduğundan dolayı export işlemlerinde direkt Get-Mailbox ‘u kullanamıyoruz. Get-Mailbox ile beraber Exchange kullanıcılarının bulunduğu OU ‘yu da belirtmemiz gerekiyor. Tüm OU için Get-Mailbox */* parametresi yeterlidir.
Eğer elinizde MSSQL üzerinden export edilmiş bir T-SQL dosyasını varsa bunu Management Studio üzerinden çalıştırmanız zor. Gerek Management Studio’nun Memory ayarları, gerekse sunucu Memory’sinin yetersizliği büyük bir dosyayı Execute etmenize izin vermeyebilir.
Bunun için osql.exe komut satırı aracını rahatlıkla kullanabilirsiniz. Aşağıdaki komut büyük SQL dosyanızı MSSQL Veritabanına import etmenize yardımcı olacaktır.
Outlook başlatıldığında ya da posta kutularında hatalar alıyorsanız, Outlook’un bunun için bir çözümü mevcut. Scanpst.exe programı ile PST’leri onarılabilir.
Scanpst.exe programın lokasyonu, Outlook versiyonlarında ve Windows 32/64 bit sistemlerinde farklılık gösterebilir. Makalenin en altına inerek Scanpst.exe programının konumunu öğrenebilirsiniz.
İşlem basit, scanpst.exe programını çalıştırmak ve bozuk olan PST dosyasını göstermek.
SCANPST.exe programı Office tool kurulu ise kullanılabilmektedir.