Blog

Bilgi Paylaştıkça Güzeldir...

Türkiye dijital saldırı fırtınası altında

Türkiye dijital saldırı fırtınası altında

 

Aylardır, hemen hemen her gün farklı türevleriyle, bir takım firmaların ( Turkcell, Vodafone, TTNET vb ) e-fatura şablonları taklit edilerek kullanıcıları yanıltan sahte e-postalar gönderilmektedir. Özellikle türevlerinin devamlı değişmesi, kısa sürede bir çok kullanıcıya aynı anda ulaşabiliyor olması ve yerel olarak (sadece Türkiye’de) yayılması Antivirüs programlarının işini zorlaştırıyor. Son tehdit olarak Rusya merkezli uzak destek programı olarak bilinen AMMYY yazılımı üzerinden saldırılar saptamış durumdayız. Virüs sadece Office ve Adobe dosyalarına zarar verirken artık Sektörel programlarının servislerini durdurarak database dosyalarını da şifrelemektedir.

 

Tehditlerin Amacı

Bu tehditlerin amacı, kullanıcıların doküman ve program datalarını ( .doc, .xls, .pdf, mdf, ldf, vb. uzantılı) şifreleyip, kullanıcıların bu dokümanlara tekrar ulaşabilmek için fidye ödemesini sağlamaktır. 

 

Korunma Yöntemi

Bu saldırılardan korunmanın birçok aşaması bulunmaktadır.

1-    Virüs programlarının güncel tutulması gerekmektedir.

2-    Firewall cihazı kullanılması gerekmektedir ve cihazların CryptoLocker engellemesi için gerekli düzenlemelerinin yapılması gerekmektedir.

3-       Güncel yedek alınması gerekmektedir. Bu yedeklerin harici disk olarak server üzerinde sabit takılı olmaması gerekmektedir.

4-       Kaynağı bilinmeyen maillerin açılmaması gerekmektedir. ( Özellikle Ekli dosyada bulunan pdf, doc, xls, gibi dosyaların solarında exe uzantısı olanları açılmamalıdır. )

5-       Son olarak şirket içinde bilgilendirme toplantıları yapılmasını önermekteyiz.

 

 

 

Not: Soru ve sorunlarınız için http://www.proserbilisim.com/DestekTalepFormu.aspx linkinden destek talebi oluşturabilirsiniz. 

Server 2012 Uzak Masaüstü Kurulumu

1)Server 2012 Domain ortamının hazırlanması

2)Remote Desktop Services Kurulumu

3)Remote Desktop Lisanslama işlemlerinin gerçekleştirilmesi

Server 2012 Domain Ortamının Hazırlanması

Server 2012 işletim sisteminin kurulumunu gerçekleştirdik.

Sunucumuzun ismini belirlediğimiz bir isim verdik.

Tarih ve saat kontrollerimizi yaptık.

Sunucumuza sabit bir IP adresi verdik.

DNS sunucu olarak kendisini belirttik.

Domain kurulumuna geçebiliriz.

a)Server Manager’ı açalım. Manage menüsünden Add Roles and Features diyelim.

2012-01

 

b)Gelen ekranı next ile geçelim.

c)Gelen ekranda Role-Based or Feature-Based   installation’ı seçelim ve next butonuna basalım.

2012-02

d)Sunucumuzu seçerek next butonuna basalım.

2012-03

e)Roles ekranında Active Directory Domain Services’i seçelim.

2012-04

Gelen ekranda Add Features diyelim ve Next butonuna basalım.

2012-05

f)Features ekranında next butonuna basalım.

g)Active Directory Domain Services ekranında next butonuna basalım.

h)Install diyerek kurulumu başlatalım.

2012-06

i)Yükleme işlemi tamamlandı. Close ile kapatalım.

2012-07

j)Notifications kısmında bizden sunucumuzu bir domain controller olarak yapılandırmamız için yapmamız gereken

işlemler olduğunu söylüyor. Promote this server to a domain controller’a tıklayalım.

k)Add a new forest‘ı seçelim ve Root domain name kısmına domain’imizin adını yazalım.

2012-09

l)Domain ve Forest functional level’larımızı seçelim ve DSRM için komplex bir parola verelim.

2012-10

m)Gelen ekranı next ile geçelim.

n)Netbios domain name ekranını next ile geçelim.

o)Paths ekranında Database,Log ve Sysvol klasörlerini varsayılan olarak bırakalım ve next ile geçelim.

ö)Review Options ekranını next ile geçelim.

p)Prerequisites Check ekranında eğer promote için bir engel yoksa Install butonuna basalım.

Promote işlemi sonucunda sunucumuz otomatik olarak yeniden başlatılacaktır.s

2012-11

Remote Desktop Services Kurulumu

Sunucumuz yeniden başladıktan sonra sunucumuza oturum açalım ve Remote Desktop Services kurulumunu yapalım.

a)Server Manager’ı açalım ve Manage menüsünden Add Roles and Features komutunu verelim.

b)Gelen ekranı next ile geçelim.

c)Role-based or feature-based installation’ı seçelim.

d)Sunucumuzu seçerek next butonuna basalım.

e)Select Server Roles ekranında Remote Desktop Services’i seçelim ve next butonuna basalım.

2012-12

f)Select features ekranını next ile geçelim.

g)Remote Desktop Services ekranını next ile geçelim.

h)Select Roles Services ekranında Remote Desktop Licensing ve Remote Desktop Session Host’u seçelim.

Her iki seçenek içinde bize gerekli feature’ların yüklenmesi gerektiğini sorduğu durumlarda Add Features diyelim.

Next butonuna basalım.

2012-13

i)Install butonuna basarak kurulumu başlatalım ve kurulum bittikten sonra sunucumuzu yeniden başlatalım.

Kurulum tamamlandıktan sonra sunucunun otomatik olarak yeniden başlatılmasını sağlamak için

Restart the destination server… kutucuğunu dolduralım ve gelen soruya Yes diyelim.

2012-14

j)Kurulum tamamlandı sunucumuza oturum açalım.

Sunucumuza ilk oturum açıldığında Installation Progress ekranı gelecektir.

Aşağıdaki resimde görüldüğü gibi kurulum işlemi başarı ile tamamlanmıştır.

2012-15

Remote Desktop Lisanslama işlemlerinin gerçekleştirilmesi

Uzakmasaüstü sunucumuza  herhangi bir lisans girmeden 120 gün süre ile kullanabiliriz.

Biz elimizde olan lisansımızı sunucumuza gireceğiz ve bu şekilde kullanacağız.

a)Tools-Terminal Services-RD Licensing Manager’ı açalım.

Sunucumuza lisans yükleme işleminden önce sunucumuzun etkinleştirilmesi gerekmektedir.

Rd Licensing manager ekranında sunucu adımızı sağ tıklayalım ve Active Server komutunu verelim.

2012-16

b)Wellcome to the Active Server Wizard ekranını next ile geçelim.

c)Connection Method ekranında Automatic Connection seçili iken Next butonuna basalım.

Sunucumuzun internet çıkışı olmalıdır.

d)Company Information ekranında şirket bilgilerimizi yazalım ve next butonuna basalım.

e)Company Information Enter this optional ekranında istersek diğer bilgileri yazabiliriz.Next butonuna basalım.

f)Sunucumuz etkinleştirildi. Lisanslarımızı ekleyebiliriz.

2012-17

 

g)Lisans ekleme sihirbazı açılacaktır. Almış olduğumuz lisans’a uygun lisans ekleme işlemini gerçekleştirebiliriz.

Wellcome to the licenses Wizard ekranını next ile geçelim.

h)License Program ekranında lisansımıza uygun seçimi yapalım.(Open Lisans gibi) ve next butonuna basalım.

i)Product Version and License Type ekranında lisansımızın versiyonunu seçelim ve License type kısmından

lisans tipini seçelim RDS Per user CAL veya RDS Per Device CAL gibi.

Quatity kısmında satın almış olduğumuz lisans sayısını yazalım ve next butonuna basalım.

j)Completing the install licenses wizard ekranında The requested licenses have been successfully installed.

yazısını görüyorsak lisansımız başarı ile yüklenmiştir. Finish ile işlemi sonlandırabiliriz

k)Sunucumuzu etkinleştirdik ve lisanslarımızı yükledik. RD Licencsing Diagnoser’ı açtığımızda aşağıdaki gibi bir ekran

gözükecektir. Bu ekranda bize Remote Desktop Session Host server’ın yapılandırılmadığını söylüyor.

2012-18

 

Remote Desktop Session Host rolünü Remote Desktop License Server ile kullanmak için

Server 2008 R2 üzerinde Remote Desktop Session Host kullanılarak lisans sunucumuzu ve lisans tipimizi yapılandırabiliyorduk.

Server 2012′de bu işlemi powershell’den yapmamız gerekmektedir.

Yönetici hakları ile Powershell’i açalım.

a)$obj = gwmi -namespace “Root/CIMV2/TerminalServices” Win32_TerminalServiceSettingkomutunu verelim.

b) $obj.ChangeMode(değer) komutunu verelim bu komutta değer yazan kısıma eğer lisansımız per user ise 4 per device ise 2 yazalım.

Bizim lisansımız per user olduğu için komutu  $obj.ChangeMode(4) şeklinde vermemiz gerekmektedir.

2012-19

c)$obj.SetSpecifiedLicenseServerList(“uzak“) komtunu verelim. Bu komuttaki uzak benim lisans sunucumun adı

siz kendi lisans sunucunuzun adını buraya yazmalısınız.

d)Yukarıda yapmış olduğumuz adımların doğruluğunu kontrol etmek için$obj.GetSpecifiedLicenseServerList() komutunu çalıştırın.

2012-20

e)Şimdi RD License Diagnoser’ı tekrar açalım ve yukarıda yapmış olduğumuz işlemlerin sonucunu görelim.

Görüldüğü gibi komutları çalıştırmadan önce verdiği hataları vermemektedir ve gerekli yapılandırma yapılmıştır.

 2012-21