Exchange (OWA) Webmail firewall portları
Outlook Web Access’e internetten erişmek için açmanız gereken firewall protları aşağıdadır:
80 ve 443 TCP portlarını Exchange kurulu bilgisayarın ip’sine yönlendirmeniz gerekmektedir.
Outlook Web Access’e internetten erişmek için açmanız gereken firewall protları aşağıdadır:
80 ve 443 TCP portlarını Exchange kurulu bilgisayarın ip’sine yönlendirmeniz gerekmektedir.
Exchange System Manager’ı açın.
Servers->{SERVERADI}->Protocols->SMTP
ağacını açın.
“Default SMTP Virtual Server”
sağ tuşa tıklayıp properties seçeneğine tıklayın.
Delivery sekmesinden “Outbound connections” butonuna tıklayın.
TCP port’u 587 yapıp OK ile işlemi tamamlayın.
For English Click Here
Windows XP (Home yada Professional) açıldığında masaüstünüz görüntülenmiyor, duvar kağıdınızla birlikte bomboş bir ekran geliyorsa aşağıdaki işlemi yapabilirsiniz:
Eğer CTRL + ALT+ DEL tuşlarına basar ve görev yöneticisinden çalıştır’ı seçip explorer.exe yazarsanız masaüstünüz gelecektir. Bu sorunu kalıcı olarak düzeltmek için aşağıdaki registry key’ini düzeltmeniz gerekebilir.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
anahtarı içerisindeki Shell değerini explorer.exe yapınız.
If you see a blank screeen when you logon to the Windows XP (Home or Professional), you can try this solution:
When you press CTR + ALT + DEL and load task manager, then click run and type explorer.exe your desktop will be loaded.
If you want permanently fix this problem please do following thing with regedit.
Set the Shell value to explorer.exe in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
registry key.
Windows XP altında masaüstü arkaplanını değiştiremiyorsanız aşağıdaki adımları izleyiniz.
Bilgisayarınıza virüs yada malware bulaşmışolabilir. Genelde masaüstünesağ tıklayıp özellikler dediğinizde masaüstü ve ekran koruyucu kısımları gözükmez. Bazen de gözükse bile duvar kağıdı seçme listesi silik olabilir.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
HKEY_LOCAL_MACHINE_\Software\Microsoft\Windows\CurrentVersion\Policies\System
Anahtarları altında aşağıdaki Değerleri bulup siliniz:
• NoDispCPL
• NoDispBackgroundPage
• NoDispScrSavPage
• NoDispSettingsPage
Eğer bu da işe yaramazsa registry’de içinde “wallpaper” geçen tüm değerleri silin.
Kaynak: http://support.microsoft.com/?kbid=921049
Herhangi bir virüs nedeniyle regedit’i ve görev yöneticisini çalıştırmaya çalıştığınızda:
“yöneticiniz tarafından engellenmiştir” uyarısı alıyorsanız virüsü temizledikten sonra aşağıdaki adımları uygulayınız.
Regedit’i kullanabilmek için:
REG DELETE HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools
komutunu ms-dos penceresinde çalıştırınız.
Görev Yöneticisini devreye almak için:
Başlat -> Çalıştır -> gpedit.msc yazıp entera basınız
açılan konsolda şu ağaçları açınız:
Kullanıcı Yapılandırması -> Yönetim Şablonları -> Sistem -> Ctrl+Alt+Del Seçenekleri
Burada “Görev Yöneticisini Devre Kaldır” ı çift tıklatın ve “Devre Dışı” seçeneğini işaretleyip uygula butonuna basın.
Artık görev yöneticisini ve regedit’i kullanabilirsiniz.
NOT: Eğer virüsü temizlemeden bu işlemleri yaparsanız virüs hızlı bir şekilde işlemi tekrar geri alacaktır.
İşlemi yapar yamaz 1-2 saniye içinde görev yöneticisini yada regedit’i çalıştırırsanız çalışacaktır.
Regedit’i açın ve aşağıdaki anahtarı bulun:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders
Burada Desktop’a karşılık gelen yol masaüstü,
Personal’a karşılık gelen yol belgelerim. vs. şeklindedir.
Buradaki yolu değiştirerek masaüstünüzü farklı bir klasörde tutabilirsiniz.
Örneğin masaüstü ve belgelerim klasörleriniz D sürücüsünde olursa, format attığınızda bilgilerim neredeydi diye düşünmezsiniz.
Ben bu işlemi Windows Mobile 6 ile yaptım. Bir sorun çıkmadı. Fakat bu işlemi yaparken yeniden rom atmak zorunda kalabilirsiniz. Mutlaka yedeğinizi almış olun. Herhangi bir garanti veremem. Açılış resmini değiştirmekle nasıl bir soruna yol açabiliriz onu da bilmiyorum. Fakat yine de tedbirli olmakta fayda var.
Değiştireceğimiz resim dosyası.
Bu dosya \Windows\StartMenu_GridScene_320x240.cpr altında bulunuyor. Fakat bu dosya aynı zamanda gizli ve sistem dosyası.
Öncelikle dosyanın bu özelliklerini kapatmamız lazım.
File Explorer ile bunu yapmamız mümkün değil. Bu işlem için Total Commander yada Voyager kullanabilirsiniz.
Voyager programını buradan yada buradan indirebilirsiniz.
Total Commander programını da buradan yada buradan indirebilirsiniz.
Açılış resmi 320×240 çözünürlüğünde. ve .png uzantılı olmalıdır.
Açılışa koymak istediğiniz bir resmi bu çözünürlüğe getirin ve yukarıdaki dosya ile değiştirin.
Ethernet controller: Gammagraphx, Inc. Unknown device 82b0
bu kartı internette arattığımda
intel Gigabit PCI Based Network Connections
olduğunu görüyoruz.
http://downloadcenter.intel.com/confirm.aspx?httpDown=http://downloadmirror.intel.com/9180/eng/e1000-7.6.15.4.tar.gz&agr=&ProductID=2197&DwnldId=9180&strOSs=&OSFullName=〈=eng
adresinden
http://downloadmirror.intel.com/9180/eng/e1000-7.6.15.4.tar.gz
dosyasını indiriyoruz
bu dosyayı açıyoruz
tar xvfz e1000-7.6.15.4.tar.gz
sonra açtığımız dizinin içindeki src dizinine geçiyoruz
burada
make install
dememiz yeterli fakat kernel-devel paketinin sistemimizde kurulu olması gerkiyor. Aynı şekilde bu derlemeyi yapmak için bir derleyici de bulunması şart.
redhat tabanlı sistemlerde
yum install kernel-devel
yazarak çekirdek kaynağını kurabilirsiniz.
yum install gcc
komutu da gerekli derleyicileri kuracaktır.
bu işlemler tamamlandıktan sonra tekrar
make install
komutunu vererek sürücümüzün derlenmesini sağlıyoruz.
sistem sürümünüze göre değişmekle beraber kurlan dosya
/lib/modules//kernel/drivers/net/e1000
dizinine kurulacaktır.
Şimdi bu modülü yüklememiz gerekiyor.
modprobe e1000 insmod /lib/modules/2.6.18-53.1.14.el5/kernel/drivers/net/e1000/e1000.ko
komutlarıyla çekirdeğimize bu modülün desteğini veriyoruz.
NOT: bu ethernet kartı modeli aynı zamanda rtl6189 oalrak da tanıtılabilir.
Öncelikle http://shorewall.de/pub/shorewall/4.6/shorewall-4.6.4/ adresinden aşağıdaki paketleri indiriyoruz:
Siz kurarken daha yeni sürümü varsa onu yükleyebilirsiniz.
wget http://shorewall.de/pub/shorewall/4.6/shorewall-4.6.4/shorewall-4.6.4-3.noarch.rpm
wget http://shorewall.de/pub/shorewall/4.6/shorewall-4.6.4/shorewall-core-4.6.4-3.noarch.rpm
ardından
rpm -ivh shorewall-core-4.6.4-3.noarch.rpm shorewall-4.6.4-3.noarch.rpm
komutuyla shorewall kurulumunu tamamlıyoruz.
Şimdi sıra shorewall yapılandırmasında. Bu örnekte 2 arayüzlü bir firewall düşünülmüştür.
Birinci arayüz internete (eth0) ikinci aryüz (eth1) ise yerel ağımıza bağlı.
Shorewall kurulumu ile birlikte basit ayarları içeren ön tanımlı ayar dosyaları da gelmektedir.
rpm -ql shorewall | fgrep two-interfaces
komutuyla bu dosyaların nerede saklandığını buluyoruz.
cd /usr/share/doc/shorewall-4.6.4/Samples/two-interfaces
komutuyla bu dosyaların bulunduğu dizine giriyoruz.
cp * /etc/shorewall/
komutuyla buradaki dosyaları /etc/shorewall/ altındaki asıl yerlerine kopyalıyoruz.
Kopyalama esnasında dosyaların üzerine yazılsın mı diye sorarsa hepsine evet diyoruz.
Şimdi buradaki dosyaları kendimize göre düzenleyelim
/etc/shorewall/interfaces dosyası
#ZONE INTERFACE BROADCAST OPTIONS net eth0 detect dhcp,tcpflags,routefilter,nosmurfs,logmartians loc eth1 detect tcpflags,nosmurfs #LAST LINE -- ADD YOUR ENTRIES BEFORE THIS ONE -- DO NOT REMOVE
bizim yapılandırmamız da aynı şekilde olduğu için buraya dokunmuyoruz. Eğer ağ arayüz ayarlarınız farklı ise buradan gerekli değişiklikleri yapabilirsiniz.
/etc/shorewall/masq dosyası
#INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC MARK eth0 eth1 #LAST LINE -- ADD YOUR ENTRIES ABOVE THIS LINE -- DO NOT REMOVE
dış ağ arayüzü olan eth0, iç arayüz eth1 de masquerade yapılacak.
policy ve rules dosyalarını kendi isteklerinize göre özelleştirebilirsiniz.
Son olarak /etc/shorewall/shorewall.conf dosyasında
STARTUP_ENABLED=No
olan değeri
STARTUP_ENABLED=Yes
yapıyoruz.
shorewall start
komutu ile güvenlik duvarımız devreye giriyor.
NOT: shorewall’ı başlatmadan önce lütfen policy ve rules dosyalarında gerekli ayarları yapınız. aksi takdirde uzaktan bağlanamazsınız.
Tabi makina başındaysanız sorun yok.
Eğer yerel ağda bir sunucunuz çalışıyor ve dışarıdan gelen istekleri bu sunucuya yönlendirmek istiyorsanız aşağıdaki komutu rules dosyasına yazabilirsiniz. Aşağıdaki gibi bir komut internetten 25,53,80 ve 110 portlarına gelen istekleri yerel ağdaki 10.1.1.1 ip’li bilgisayara yönlendirecektir.
DNAT net loc:10.1.1.1 tcp 25,53,80,110
Peki ya yerel ağda birden fazla makinada aynı portu kullanan servisler varsa (uzak masaüstü gibi).
Böyle bir durumda aşağıdaki komutu kullanıyoruz:
DNAT net loc:10.0.0.2:3389 tcp 3388
bu tanımlama internetten 3388 portuna gelen istekleri 10.0.0.2 makinasının 3389 (yani uzak masaüstü) portuna yönlendirir.
Peki MSN Messenger kullanımını engellemek istersem:
REJECT loc net tcp 1863
komutu tüm yerel ağ kullanıcılarının MSN Messenger kullanmasını engeller. Eğer bazı ip adreslerine MSN Messenger izni vermek istiyorsak da aşağıdaki komutu kullanabiliriz:
REJECT loc:!10.1.1.10,10.1.1.11,10.1.1.12 net tcp 1863
bu komutla yerel ağdaki herkes msn engelli iken, 10.1.1.10,10.1.1.11 ve 10.1.1.12 ipli makinalara MSN izni verilmiş oluyor.