coolwolf / 01/12/2010

Exchange (OWA) Webmail firewall portları

Outlook Web Access’e internetten erişmek için açmanız gereken firewall protları aşağıdadır:
80 ve 443 TCP portlarını Exchange kurulu bilgisayarın ip’sine yönlendirmeniz gerekmektedir.

coolwolf / 01/12/2010

Exchange Server’da 587 porttan smart host

Exchange System Manager’ı açın.

Servers->{SERVERADI}->Protocols->SMTP

ağacını açın.
“Default SMTP Virtual Server”
sağ tuşa tıklayıp properties seçeneğine tıklayın.
Delivery sekmesinden “Outbound connections” butonuna tıklayın.
TCP port’u 587 yapıp OK ile işlemi tamamlayın.

coolwolf / 01/12/2010

Windows XP açıldığında masaüstü simgeleri gözükmüyor

For English Click Here
Windows XP (Home yada Professional) açıldığında masaüstünüz görüntülenmiyor, duvar kağıdınızla birlikte bomboş bir ekran geliyorsa aşağıdaki işlemi yapabilirsiniz:
Eğer CTRL + ALT+ DEL tuşlarına basar ve görev yöneticisinden çalıştır’ı seçip explorer.exe yazarsanız masaüstünüz gelecektir. Bu sorunu kalıcı olarak düzeltmek için aşağıdaki registry key’ini düzeltmeniz gerekebilir.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

anahtarı içerisindeki Shell değerini explorer.exe yapınız.
If you see a blank screeen when you logon to the Windows XP (Home or Professional), you can try this solution:
When you press CTR + ALT + DEL and load task manager, then click run and type explorer.exe your desktop will be loaded.
If you want permanently fix this problem please do following thing with regedit.
Set the Shell value to explorer.exe in

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

registry key.

coolwolf / 01/12/2010

Masaüstü Arkaplanını Değiştiremiyorum

Windows XP altında masaüstü arkaplanını değiştiremiyorsanız aşağıdaki adımları izleyiniz.
Bilgisayarınıza virüs yada malware bulaşmışolabilir. Genelde masaüstünesağ tıklayıp özellikler dediğinizde masaüstü ve ekran koruyucu kısımları gözükmez. Bazen de gözükse bile duvar kağıdı seçme listesi silik olabilir.

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
HKEY_LOCAL_MACHINE_\Software\Microsoft\Windows\CurrentVersion\Policies\System

Anahtarları altında aşağıdaki Değerleri bulup siliniz:
• NoDispCPL
• NoDispBackgroundPage
• NoDispScrSavPage
• NoDispSettingsPage
Eğer bu da işe yaramazsa registry’de içinde “wallpaper” geçen tüm değerleri silin.
Kaynak: http://support.microsoft.com/?kbid=921049

coolwolf / 01/12/2010

Regedit ve Görev yöneticisi devre dışı

Herhangi bir virüs nedeniyle regedit’i ve görev yöneticisini çalıştırmaya çalıştığınızda:
“yöneticiniz tarafından engellenmiştir” uyarısı alıyorsanız virüsü temizledikten sonra aşağıdaki adımları uygulayınız.
Regedit’i kullanabilmek için:

REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools

komutunu ms-dos penceresinde çalıştırınız.
Görev Yöneticisini devreye almak için:
Başlat -> Çalıştır -> gpedit.msc yazıp entera basınız
açılan konsolda şu ağaçları açınız:
Kullanıcı Yapılandırması -> Yönetim Şablonları -> Sistem -> Ctrl+Alt+Del Seçenekleri
Burada “Görev Yöneticisini Devre Kaldır” ı çift tıklatın ve “Devre Dışı” seçeneğini işaretleyip uygula butonuna basın.
Artık görev yöneticisini ve regedit’i kullanabilirsiniz.
NOT: Eğer virüsü temizlemeden bu işlemleri yaparsanız virüs hızlı bir şekilde işlemi tekrar geri alacaktır.
İşlemi yapar yamaz 1-2 saniye içinde görev yöneticisini yada regedit’i çalıştırırsanız çalışacaktır.

coolwolf / 01/12/2010

Windows XP Masaüstü, Belgelerim gibi klasörlerin yerini değşitirmek

Regedit’i açın ve aşağıdaki anahtarı bulun:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
Burada Desktop’a karşılık gelen yol masaüstü,
Personal’a karşılık gelen yol belgelerim. vs. şeklindedir.
Buradaki yolu değiştirerek masaüstünüzü farklı bir klasörde tutabilirsiniz.
Örneğin masaüstü ve belgelerim klasörleriniz D sürücüsünde olursa, format attığınızda bilgilerim neredeydi diye düşünmezsiniz.

coolwolf / 01/12/2010

Windows Mobile Açılış Resmini değiştirmek

Ben bu işlemi Windows Mobile 6 ile yaptım. Bir sorun çıkmadı. Fakat bu işlemi yaparken yeniden rom atmak zorunda kalabilirsiniz. Mutlaka yedeğinizi almış olun. Herhangi bir garanti veremem. Açılış resmini değiştirmekle nasıl bir soruna yol açabiliriz onu da bilmiyorum. Fakat yine de tedbirli olmakta fayda var.
Değiştireceğimiz resim dosyası.
Bu dosya \Windows\StartMenu_GridScene_320x240.cpr altında bulunuyor. Fakat bu dosya aynı zamanda gizli ve sistem dosyası.
Öncelikle dosyanın bu özelliklerini kapatmamız lazım.
File Explorer ile bunu yapmamız mümkün değil. Bu işlem için Total Commander yada Voyager kullanabilirsiniz.
Voyager programını buradan yada buradan indirebilirsiniz.
Total Commander programını da buradan yada buradan indirebilirsiniz.
Açılış resmi 320×240 çözünürlüğünde. ve .png uzantılı olmalıdır.
Açılışa koymak istediğiniz bir resmi bu çözünürlüğe getirin ve yukarıdaki dosya ile değiştirin.

coolwolf / 01/12/2010

Gammagraphx ağ denetleyicisini linux’a tanıtmak

Ethernet controller: Gammagraphx, Inc. Unknown device 82b0
bu kartı internette arattığımda
intel Gigabit PCI Based Network Connections
olduğunu görüyoruz.
http://downloadcenter.intel.com/confirm.aspx?httpDown=http://downloadmirror.intel.com/9180/eng/e1000-7.6.15.4.tar.gz&agr=&ProductID=2197&DwnldId=9180&strOSs=&OSFullName=〈=eng
adresinden
http://downloadmirror.intel.com/9180/eng/e1000-7.6.15.4.tar.gz
dosyasını indiriyoruz
bu dosyayı açıyoruz

tar xvfz e1000-7.6.15.4.tar.gz

sonra açtığımız dizinin içindeki src dizinine geçiyoruz
burada

make install

dememiz yeterli fakat kernel-devel paketinin sistemimizde kurulu olması gerkiyor. Aynı şekilde bu derlemeyi yapmak için bir derleyici de bulunması şart.
redhat tabanlı sistemlerde

yum install kernel-devel

yazarak çekirdek kaynağını kurabilirsiniz.

yum install gcc

komutu da gerekli derleyicileri kuracaktır.
bu işlemler tamamlandıktan sonra tekrar

make install

komutunu vererek sürücümüzün derlenmesini sağlıyoruz.
sistem sürümünüze göre değişmekle beraber kurlan dosya
/lib/modules//kernel/drivers/net/e1000
dizinine kurulacaktır.
Şimdi bu modülü yüklememiz gerekiyor.

modprobe e1000
insmod /lib/modules/2.6.18-53.1.14.el5/kernel/drivers/net/e1000/e1000.ko

komutlarıyla çekirdeğimize bu modülün desteğini veriyoruz.
NOT: bu ethernet kartı modeli aynı zamanda rtl6189 oalrak da tanıtılabilir.

coolwolf / 01/12/2010

Centos üzerine Shorewall kurulumu

Öncelikle http://shorewall.de/pub/shorewall/4.6/shorewall-4.6.4/ adresinden aşağıdaki paketleri indiriyoruz:
Siz kurarken daha yeni sürümü varsa onu yükleyebilirsiniz.

wget http://shorewall.de/pub/shorewall/4.6/shorewall-4.6.4/shorewall-4.6.4-3.noarch.rpm
wget http://shorewall.de/pub/shorewall/4.6/shorewall-4.6.4/shorewall-core-4.6.4-3.noarch.rpm

ardından

rpm -ivh shorewall-core-4.6.4-3.noarch.rpm shorewall-4.6.4-3.noarch.rpm

komutuyla shorewall kurulumunu tamamlıyoruz.
Şimdi sıra shorewall yapılandırmasında. Bu örnekte 2 arayüzlü bir firewall düşünülmüştür.
Birinci arayüz internete (eth0) ikinci aryüz (eth1) ise yerel ağımıza bağlı.
Shorewall kurulumu ile birlikte basit ayarları içeren ön tanımlı ayar dosyaları da gelmektedir.

rpm -ql shorewall | fgrep two-interfaces

komutuyla bu dosyaların nerede saklandığını buluyoruz.

cd /usr/share/doc/shorewall-4.6.4/Samples/two-interfaces

komutuyla bu dosyaların bulunduğu dizine giriyoruz.

cp * /etc/shorewall/

komutuyla buradaki dosyaları /etc/shorewall/ altındaki asıl yerlerine kopyalıyoruz.
Kopyalama esnasında dosyaların üzerine yazılsın mı diye sorarsa hepsine evet diyoruz.
Şimdi buradaki dosyaları kendimize göre düzenleyelim
/etc/shorewall/interfaces dosyası

#ZONE INTERFACE BROADCAST OPTIONS
net eth0 detect dhcp,tcpflags,routefilter,nosmurfs,logmartians
loc eth1 detect tcpflags,nosmurfs
#LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE

bizim yapılandırmamız da aynı şekilde olduğu için buraya dokunmuyoruz. Eğer ağ arayüz ayarlarınız farklı ise buradan gerekli değişiklikleri yapabilirsiniz.
/etc/shorewall/masq dosyası

#INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC MARK
eth0 eth1
#LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE

dış ağ arayüzü olan eth0, iç arayüz eth1 de masquerade yapılacak.
policy ve rules dosyalarını kendi isteklerinize göre özelleştirebilirsiniz.
Son olarak /etc/shorewall/shorewall.conf dosyasında

STARTUP_ENABLED=No

olan değeri

STARTUP_ENABLED=Yes

yapıyoruz.

shorewall start

komutu ile güvenlik duvarımız devreye giriyor.
NOT: shorewall’ı başlatmadan önce lütfen policy ve rules dosyalarında gerekli ayarları yapınız. aksi takdirde uzaktan bağlanamazsınız.
Tabi makina başındaysanız sorun yok.
Eğer yerel ağda bir sunucunuz çalışıyor ve dışarıdan gelen istekleri bu sunucuya yönlendirmek istiyorsanız aşağıdaki komutu rules dosyasına yazabilirsiniz. Aşağıdaki gibi bir komut internetten 25,53,80 ve 110 portlarına gelen istekleri yerel ağdaki 10.1.1.1 ip’li bilgisayara yönlendirecektir.

DNAT net loc:10.1.1.1 tcp 25,53,80,110

Peki ya yerel ağda birden fazla makinada aynı portu kullanan servisler varsa (uzak masaüstü gibi).
Böyle bir durumda aşağıdaki komutu kullanıyoruz:

DNAT net loc:10.0.0.2:3389 tcp 3388

bu tanımlama internetten 3388 portuna gelen istekleri 10.0.0.2 makinasının 3389 (yani uzak masaüstü) portuna yönlendirir.
Peki MSN Messenger kullanımını engellemek istersem:

REJECT loc net tcp 1863

komutu tüm yerel ağ kullanıcılarının MSN Messenger kullanmasını engeller. Eğer bazı ip adreslerine MSN Messenger izni vermek istiyorsak da aşağıdaki komutu kullanabiliriz:

REJECT loc:!10.1.1.10,10.1.1.11,10.1.1.12 net tcp 1863

bu komutla yerel ağdaki herkes msn engelli iken, 10.1.1.10,10.1.1.11 ve 10.1.1.12 ipli makinalara MSN izni verilmiş oluyor.