Cuma, Temmuz 13, 2007

Postfix 'te spamleri rbl ile engelleme

Oncelikle rbl guncel sorgularimiza cevap verecek rbl ler bulmaliyiz. Spamhouse un raporuna gore internet uzerindeki mail trafiginin %90 i spam spamlerin %70 i rbl ile engellenebilirken %20-30 u ise antisapamler ile engellenebilir postfix te bu rbl lerin nasil tanimlandigina bakalim:

# vi /etc/postfix/main.cf dosyasi acilir dosynin en sonunda kimlerin yasaklandigi kimlere izin verilecegi ile ilgili tanimlamalar vardir. paramatrelerin aciklamalari:

1-)smtpd_client_restrictions bolumu gonderen kisnin ip adresi uzerinden yapilan islemlerdir.
check_client_access hash:/etc/postfix/access, : satiri ile gonderen client hakkinda daha onceden girilmis erisimini yasaklayan bir ifade olup olmadigina bakilir. bu bilgiler icin /etc/postfix/access dosyasina bakilir. dosyanin icini actigimizda tanimlamalar ile ilgili bircok bilgi verecektir. ayrintili bilgi icin dosyanin icindeki tanimlara bakilmali. icinde gecen bir ornek yazim:

/etc/postfix/access:
1.2.3 REJECT
1.2.3.4 OK

2-) permit_sasl_authenticated : adindanda anlasildigi gibi sasl ile dogrulamadan gecmis olanlara
izin ver.

3-) permit_mynetworks: main.cf de belirtilmis olan mynetworks bolumune izin ver.

4-)
reject_rbl_client dnsbl.sorbs.net,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client multihop.dsbl.org,
reject_rbl_client dnsbl.njabl.org,

reject_rbl_client parametresi rbl sorgulamasinda kara listede cikmis olan clientlerin
mailleri spam taramasindan gecirilmeden red edilmesi gerektigi soylenir.
yanindaki domainler ise sorgulamanin yapildigi bu hizmeti veren domainlerdir.

5-) permit : yukaridaki kurallardan dolayi engellenmemis olan client ip lerine izin verir.
en sondaki

smtpd_client_restrictions =
check_client_access hash:/etc/postfix/access,
permit_sasl_authenticated,
permit_mynetworks,
reject_rbl_client dnsbl.sorbs.net,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client list.dsbl.org,
reject_rbl_client multihop.dsbl.org,
reject_rbl_client dnsbl.njabl.org,
permit

smtpd_sender_restrictions =
check_sender_access hash:/etc/postfix/access,
permit_mynetworks,
permit_sasl_authenticated,
reject_invalid_hostname,
reject_unknown_sender_domain,
reject_non_fqdn_sender,
permit

smtpd_recipient_restrictions =
permit_mynetworks,
permit_sasl_authenticated,
reject_unauth_pipelining,
permit_auth_destination,
reject_unknown_recipient_domain,
reject_non_fqdn_recipient,

Pazartesi, Mayıs 21, 2007

Daha Ucuz ve Hızlı Internet İçin Harekete Geçin!

"Türk Telekom'u, uyguladığı tavan fiyat politikası nedeni ile Türkiye'deki internet ve teknoloji ağının genişlemesini engellemekle suçluyoruz. Türk Telekom'un bu tutumu toplumumuzu aydınlık bir gelecekten uzaklaştırmaktadır. Siz de bizimle aynı fikirdeyseniz http://www.organizehareket.com a katılarak destek verin."

Sizde yukaridaki bildiriye katılıyorsaız siteyi ziyaret edip hemen imzalayınız.

Çarşamba, Nisan 18, 2007

System Administrator Song

Sirketin dinlerken yikildigi sarki :D Sarki sozleri altta



Tüm sistem yöneticileri için geliyor: http://youtube.com/watch?v=i3rBsG3ycbA

System Administrator Song
-------------------------
There's a guy who works in another room, or on another floor.
He's the one you call, when your document ain't there no more.
He's probably a boy, but he might be a girl, or something in between.
He's the only one in the office who knows what PC Load Letter means.

He's your system administrator, he's probably into comic books.
And you tremble in fear when you have to hear one of his "What a dummy!" looks.
Got a virus? Lost your password? Or you just can't print?
In an hour he'll show up and crouch and squint.
Fight to save your files, he might be there all day,
But sometimes he just presses Caps Lock and walks away.

But HEY! Suddenly my password works! Wow! Hooray!

Hooray, hooray, oh happy day! I'm gonna buy my guy a gift to say:
Having you around means I get to stay stupid! and uninformed!
And I can keep opening dot e-x-e file attachments,
And forgetting my mother's maiden name, 'cause you'll fix it all for me, Yay!

I'll give you a cake, I'll give you a hug,
I'll buy the world's best System Administrator mug.
Just help me out, system administrator.
Please plug in my mouse, system administrator.
I don't know which button is the mouse click button, system administrator.

Piss him off, and you'll be fired by tomorrow morn.
'Cause he's the guy who knows that you've been surfing porn.
So, make sure you stay nice to your system administrator.

Salı, Nisan 17, 2007

Second Life powered by Debian

Second Life MMORPG (aylik %20 buyumesi var!) oyununun yaraticisi Linden Lab tarafindan bildirililen habere gore Second Life server olarak Debian GNU/Linux'u secmisler. Boyle bir secimde bulunma sebepleri:
* Debian GNU/Linux isletim sisteminin devasa yatay olceklendirilebilir olmasi ve kolay yonetilebilinir olmasi.
Mart 2007 de yaklasik 2000 serveri bulunan Secon Life toplam server sayisini 10.000'e cikarmayi planliyor.
Ek Bilgi; Kodlarin bir kismi acik kaynak camiasina sunulmustu.

Pazartesi, Nisan 16, 2007

LAMP Server Kurulumu #4

3. PhpMyAdmin Kurulumu



PhpMyAdmin kullanimi rahat web arayuzunden calisan bir vertabani yonetim modulu. Apache altinda kurulumu ve ayarlarini degistirmek oldukca kolaydir.
Yuklemek icin yazman gereken komut:

# apt-get install phpmyadmin

Phpmyadmin ayar dosyalari bulundugu yer: /etc/phpmyadmin dizinidir.

Apache ayar dosyalarinin bulundugu yer: /etc/apache2/apache2.conf dizinidir. PhpMyadminin calismasi icin /etc/apache2/apache2.conf dizininin sonuna calisacagi sairi ekliyoruz.

Include /etc/phpmyadmin/apache.conf

Simdi Apache'yi baslatabiliriz.

# /etc/init.d/apache2 restart

web browserimiza http://localhost/phpmyadmin veya http://domain/phpmyadmin yazalim.

Ve basardin MySQL and phpMyAdmin calismak icin hazir. MySQL root kullanici adi ve parolasi ile sisteme girip yeni kullanicilar veya veritabanlari olusturabilirsin.

LAMP ile ilgili olarak HowToForge sayfasinda Scott'un yazdigi izgilizce dokumana ulasabilirsin. (Kendisi MySQL-Apache-PHP.com sitesinin sahibidir). Yazarin sayfasina link vermek ve adindan bahsetmek sartiyla dokumani kopyalamak yeniden yayimlamak ilaveler yapmak hakkina sahipsin.

Pazar, Nisan 15, 2007

LAMP Server Kurulumu #3

2. MySQL Veritabani Kurulumu



Eger bir E-ticaret sitesi yada veri depolanmasi ile ugrasiyorsaniz mysql kurup calistirmaniz kacinilmazdir. Veritabani sunuculari arasinda kolay kurulumlu ve coklu isletim sistemi destekli olmasindan dolayi MySQL en cok tercih edilen bir uygulamadir. Burada kuruluma baslamadan once unutmamamiz gereken bir sey var, RAM boyutumuz en az 256MB olmalidir. Simdi php5 ve php4 icin mysql kurulumuna gececegiz.

PHP5 ile uyumlu kurulum icin,

# apt-get install mysql-server mysql-client php5-mysql

Not: Eger hali hazirda php4 yuklu use Bulunla ilgili asagidaki sekilde kurulum yapmalisiniz.

# apt-get install mysql-server mysql-client php4-mysql

MySQL ayar dosyalariniz bulundugu yer: /etc/mysql/my.cnf dizinidir.


MySQL de kullanici olusturma ve Root parolasini degistirme:

Ontanimli olarak mysql root kullanici ile gelir ve calistirmak icin bir pasaporta gerek duymaz. Bundan dolayi parolayi degistirmek gerekiyor.

Root parolasini degistirmek


mysql -u root
mysql> USE mysql;
mysql> UPDATE user SET Password=PASSWORD('yeni_parola') WHERE user='root';
mysql> FLUSH PRIVILEGES;


Suphesiz veritabanini asla ve asla root olarak kullanmamaliyiz, zira phpde olacak bir aciktan dolayi veritabanina izinsiz girisler olabilir ve tum vertabanlarini kaybedebiliriz. Veritabani kurulduktan sonra ilk olarak PHP kullanicisi icin bir hesap olusturunuz. Bu hesabi phpmyadmin den sonra web arayuzunu kullanarak kolaycada olusturabilirsiniz.

LAMP ta son olarak phpmyadmin kurulumunu bir sonraki yazida okuyabilirsin.

Cumartesi, Nisan 14, 2007

LAMP Server Kurulumu #2

1. Apache + PHP Kurulumu



Apache suphesiz yeryuzundeki en cok kullanilan web sunucu yazilimidir. (bkz. Altaki istatistik)
ve Birkac kucuk komut ile hemen makinanizi bir sunucuya donusturebilirsiniz :) PHP4 icin ve PHP5 yuklemek icin asagidaki komutlari uygulamaniz yeterlidir.

PHP 4 yuklemek icin sadece apt-get;

# apt-get install apache2 php4 libapache2-mod-php4

Eger PHP5, (onerdigim pakettir. Debian Etch ile beraber ontanimlida gelmektedir) yukleyecekseniz;

# apt-get install apache2 php5 libapache2-mod-php5

Apache ayar dosyalarinin bulundugu yer: /etc/apache2/apache2.conf dizinidir ve sizin web sayfalarinizin tutulacagi yer /var/www diznidir.

PHP'nin yuklendigini ve duzgun calistigini kontrol etmek icin /var/www/ dizni altinda bir test.php sayfasi olusturalim ve icine php bilgilerini gosterecek komut satirini girelim.

# vi /var/www/test.php

# test.php


Webbrowser'imizda http://localhost/test.php veya http://ip.adresi/test.php veya http://domain/test.php yazip php ayar sayfasinin geldigini gormeliyiz. debinada standart olarak IP adresi web-browser'a yazildiginda http://ip.adresi/apache-default/ sayfasi gelmektedir ve sayfada 'It works' yazmaktadir.

Sanal domainleri eklemek ve duzenlemek icin apache ayar dosyasina bakmaniz yeterlidir

* Apache ve diger web sunucu istatistikleri (Kaynak: http://news.netcraft.com/)