Nis 14

Ms Windows Exchange Server 2003 “Relaying” Bilindiği Üzere Bir External İp İle Gelen Ve Spam Olarak Adlandırılabilecek Reklam İçerikli Ve Çok Sayıda Kişiye Aynı Anda Gönderilen Mailler Exchange Server’Inızın Bulunduğu Networkün External İp’Sinin “Blacklist”E Düşmesine Sebeb Olabilecektir. Bu İse İnternet Üzerindeki Diğer Serverların Sizin İp’Nizden Gelen Maillere Güvenmemesi Ve Gönderdiğiniz Bütün Maillerin Spam Mailler Arasına Düşürmesi Anlamına Gelebilir.

Blacklist’Lerden Çıkma İşlemi İse Hayli Maliyetli Bir İşlem Olduğu İçin Bu Olay Sistem Yöneticisinin Çok Dikkat Etmesi Gereken Bir Husus Olarak Karşımıza Çıkmaktadır.

Peki Bir Network Nasıl Blacklist’Lere Düşebilir?

Bunun İçin Sanırım Önce “Spam Nedir” Sorusu Üzerinde Biraz Durmak Gerekiyor.

Spam Mailler Asıl İtibarı İle İnternet Üzerinde Aslında Var Olmayan Domain Name’Lerden Gelen Maillerdir. Ancak Günümüzde İnternetin Hızla Yaygınlaşması Ve Düşük Maliyetler İle Sınırsız Sayıda Kişiye Ulaşılabiliyor Olması Spam Mail Tanımını Da Biraz Değiştirmiştir. Hergün Mail Box’Imızı Açtığımızda Yığınla Gelen Reklam Mailleri Engellemek İnternet Ortamı İçin Bir Gereklilik Haline Gelmiş Ve Bunun Üzerine Çalışmalar Yapılarak Blacklist’Ler Oluşturulmuştur. Bu Listelere, Spam Gönderen External (Dış) İp’Ler Eklenerek Diğer Serverların Bu İp’Lerden Gelen Mailleri Spam Olarak Algılaması Sağlanmıştır..

Peki Şirketinizi Blacklist’Lerden Nasıl Koruyacaksınız?

Blacklist’Lere Düşme, Sistem Yöneticisi Olarak Sizin Bilginiz Dahilinde Olabileceği Gibi (Siz Kasıtlı Spam Mail Dağıtıyorsanız) Tamamen Sizin Bilginiz Dışında Da Gerçekleşebilir.

Makale Konumuzu Da Başkalarının Sizin Bilginiz Haricinde Organizasyon Dışından Exchange Server’Inızı Kullanarak Spam Dağıtması Ve Sizi Habersiz Olarak Blacklist’Lere Düşürmesi Oluşturmakta.

Relaying Organizasyon Dışından Exchange Server Kullanılarak İnternet Ortamına Mail Atılması İşlemine “Relaying” Denir. Relay İşlemi İle Herhangi Bir Kullanıcı Log On Name Ve Password’Unu Girerek Şirket Smtp Sunucusu Üzerinden Spam Mailler Gönderebilir. Bunu Engellemek İçin İse Relay İşlemini Exchange Server 2003 Üzerinden Durdurmak Gerekir.

Bu İşlemi Gerçekleştirmek İçin

System Manager \ Administrative Group \ Servers \ Protocols \ Smtp \ Default Smtp Virtual Server Properties’İnde “Access” Tabına Gelip “Relay” Butonunu İşaretlemek Gerekmektedir.

Relay Ekranına Geçtiğimizde İki Bölüm Karşımıza Çıkar “Only The List Below” Ve “All Except The List Below”.

İlk Seçenek Listede Yer Alan Kişilerin Relay İşlemi Yapabileceğini İkinci Seçenek İse Liste Dışındaki Herkesin Relay İşlemi Yapabileceğini Gösterir. Yani İlk Seçeneği Seçip Listeyi Boş Bırakırsanız Kimse Relay İşlemi Yapamayacak Demektir. Bu Durumda Da Smtp Serverınızı Sizden Habersiz Dışarıdan Spam Gönderimine Kapatmış Olursunuz.

Bu Seçeneklerin Hemen Altında Bulunan “Allow All Computers Which Successfully Authenticate To Relay, Regardless Of The List Above” Bölümünün Mutlaka İşaretinin Kaldırılması Gerekmektedir. Aksi Taktirde İnternet Ortamında Herhangi Bir Kişi, Kullanıcı Adı Ve Şifresini Girerek Exchange Server’Inıza Bağlanıp Spam Ya Da Kötü İçerikli Mailler Gönderebilir. Çünkü Bu Seçenek Yukarıdaki Listeden Bağımsız Olarak Kullanıcı Adı Ve Password Sahibi Herkese Relay İçin İzin Vermektedir.

Bütün Bunların Dışında Relay İşleminin Durdurulması Aynı Zamanda Doğru Bir Smtp Connector Konfigürasyonuna Da Bağlıdır. Bu Konfigurasyonda Da Smtp Connector Properties’İnde Address Space Tabında “Allow Messages To Be Relayed To These Domains” Tabının İşaretsiz Olduğuna Dikkat Edin. Çünkü Bu Seçenek Ayarlarınız Nasıl Olursa Olsun Relay İşlemine İzin Verecektir.

Not: Smtp Connector Konfigurasyonunuzun Doğruluğunu Telnet Bağlantısı Aracılığı İle De Öğrenebilirsiniz. Bu Kadar Önemli Ve Kritik Bir Konuda Sistem Yöneticileri Ciddi Bir Sorumluluk İle Karşı Karşıyadır. Çünkü Blacklist’E Girmek Sadece Maillerin Spama Düşmesi Anlamına Gelmeyecek Aynı Zamanda Şirketimizin Saygınlığını Da Sarsabilecektir. Bu Yüzdendir Ki Relay İşleminin Bütün Hesaplamalar Yapılarak Planlar Dahilinde Gerçekleştirilmesine Çok Dikkat Etmeliyiz.

Yazar ceyhun çamlı \\ tags:

Nis 14

Adprep.exe

 

Adprep.exe programı Windows 2000 domain ve forest’larının Windows Server 2003’e yükseltilmesini sağlar.

 

Adprep, mevcut Active Directory şemasını genişletir.

 

Kullanım şekli:

 

adprep {/forestprep | /domainprep}

 

/forestprep parametresi forest şemasını hazırlar.

 

/domainprep parametresi ise domain şemasını hazırlar.

 

 

Örnek:

 

adprep /forestprep

 

adprep /domainprep

 

 

Csvde

 

CSV (comma separated) formatlı veri dosyalarındaki bilgilerin Active Directory veritabanına alınmasını ya da Active Directory’deki verilerin CSV dosyalarına alınmasını sağlar.

 

 

Kullanım şekli:

 

csvde [-i] [-f dosya] [-s sunucu] [-c String1 String2] [-v] [-j Path] [-t PortNumber] [-d BaseDN] [-r LDAPFilter] [-p Scope] [-l LDAPAttributeList] [-o LDAPAttributeList] [-g] [-m] [-n] [-k] [-a UserDistinguishedName Password] [-b UserName Domain Password]

 

 

-i parametresi import modu belirtir.

 

-f parametresi ile import ya da export edilecek dosya belirtilir.

 

-s parametresi ile sunucu belirtilir.

 

 

Örnek:

 

Csvde -i -f ornek.csv –s server1

 

ornek.csv dosyası server1’e aktarılır.

 

 NTDSUTIL

Ntdsutil.exe, Active Directory üzerinde bazı bakım işlemlerinin yapılmasını sağlar. Örneğin özel yedekleme ve geri yükleme, FSMO işlemlerinin kontrolü, veritabanının güncellenmesi vb.

 

Ntdsutil ile yapılabilecek Active Directory yönetim işlemlerini şu şekilde sıralayabiliriz:

 

  • Active Directory veritabanına bakım işlemlerini yapar.
  • Single master operation işlemlerini (FSMO) kontrol eder. Rollerin alınmasını sağlar.
  • Domain controller’dan gereksin bilgilerin atılmasını sağlar.
  • Application directory partition’ları yaratır.

 

Ntdsutil programı başlatıldıktan sonra:

 

  • Help bilgileri görüntülenir.
  • Connections alt menüsü çağırılır.

 

Ntdsutil programını komut bölümleri:

 

  • Authoritative restore
  • Configurable settings
  • Domain management
  • Files
  • Metadata Cleanup
  • Roles
  • Security account management

 

Windows Server 2003 ayrıca aşağıdaki güçlü komut satırı araçlarına sahiptir:

 

DS Komutları

 

DSQUERY

 

Belirli kriterlere uyan nesneleri listeler.

 

Kullanım şekli:

 

Dsquery nesne

 

Dsquery user –name al* │dsmod user –disabled yes

 

Yukarıdaki sorgu “al” ile başlayan kullanıcıları listeler.

 

DSADD

 

Active Directory içinde nesne yaratmayı sağlar. Kullanıcı yaratırken DSADD USER şeklinde kullanılır.

 

 DSMOD

 

Active Directory nesnelerinin özelliklerini düzenler.

 

Bir bilgisayarı disable etmek için:

 

Dsmod computer CN=Server1, CN=Computers, DC=fc-holding, DC=com disabled yes

 

 

DSGET

 

Active Directory nesnelerinin bir ya da daha çok özelliğini alır ve görüntüler.

 

 

DSMOVE

 

Bir domain içindeki bir nesnenin taşınmasını ya da adının değiştirilmesi sağlar.

 

 

DSRM

 

Bir nesnenin silinmesin sağlar.

Yazar ceyhun çamlı \\ tags: