Windows 7 Letsencrypt Kök Sertifika Yüklenmesi

Windows 7

Windows 7 cihazlar tarayıcı üzerinden otomatik olarak kök sertifikayı tanımlayamamaktadır. Bu yüzden kök sertifika manuel olarak yüklenmelidir. Kök sertifikanın manuel tanımlanması için

1) Bu linkte bulunan sertifikayı cihazınıza indirin: https://domainhizmetleri.com/blog/ssl_files/isrgrootx1.der

2) İndirilen .der uzantılı sertifikayı açın ve sonrasında Sertifikayı Yükle seçeneğine tıklayın.


3) Sonrasında Sertifika Depo Konumunu Yerel Makine olarak seçin

4) Sertifika Depolama Alanında, Tüm sertifikaları aşağıdaki depolama alanına yerleştir seçeneğine tıklayın. Sonrasında Gözat diyerek Güvenilen Kök Sertifika Yetkilileri alanını seçin.

Bu işlemlerin sonrasında manuel olarak kök dizin dosyanızı cihazınıza tanımlamış olacaksınız. Bu sayede güvenlik hatası aldığınız web sitenize giriş sağlayabileceksiniz.

Çözüm – MacOS OSX

Eski MAC sürümlerinde bu türde sorun yaşıyorsanız

1) Bu linkteki sertifikayı, üzerine tıklayarak Mac’inize indirin: https://domainhizmetleri.com/blog/ssl_files/isrgrootx1.der

2) “Anahtar Zinciri Erişimi” uygulamasını açın ve Dosya > Öğeleri İçe Aktar bölümüne giderek, indirdiğiniz SSL’i konsolde içe aktarın

3) Yüklediğiniz sertifika, “Sertifikalar” bölümüne eklenmiş olmalı fakat hala güvensiz durumda olacaktır. “ISRG Root X1” isimli SSL’i bulup üzerine çift tıklayın

4) Açılan pencerede “Güven” başlığına tıklayın ve “Her Zaman Güven” seçeneğini seçin


Ardından Chrome veya Safari tarayıcınızı kapatıp açtıktan sonra SSL probleminiz çözülmüş olacaktır.

Kendi SMS Servisinizi Kurun

Her IT ekibinin ihtiyacı olan sms server sistemi ayağınıza geldi. Sistem tarafında oluşan sorunları ve son durumları sms olarak göndermek isteyebilir ve bir sms servis sağlayıcı ile anlaşabilirsiniz. Fakat bu ekstra maliyetlere gerek kalmadan bir android telefon ile aylık 10bin sms paketini kullanıp çok ucuza sisteminizden haberdar olabilirsiniz.
https://apkfab.com/sms-gateway/eu.apksoft.android.smsgateway

SMS Gateway APK 2.22 Download for Android – Download SMS Gateway APK Latest  Version - APKFab.com

Bu ikona sahip SMS GATEWAY uygulamasının APK dosyasını indirdikten sonra Android telefonumuza kuruyoruz. Bu uygulama android telefonunuzu bir sms sunucusuna dönüştürüyor.Bu uygulama ile

  • HTTP servis ile sms gönderebilirsiniz.
  • POP3 ile sms gönderebilirsiniz.
  • Gelen smsleri mail atabilirsiniz.
  • Gelen smsleri web projenize gönderebilirsiniz.

Bu yazıda sadece HTTP ve POP3 ile sms göndermeyi açıklayacağım.
Uygulamanın arayüzü oldukça basit Start/StopSettings Logs ve Help menüleri bulunuyor. Eğer uygulama Start edilmediyse Settings menüsüne girebiliyoruz.

Settings içerisinde HTTP ve POP3 ile sms gönderebilmemiz için Listen for HTTP send SMS commands ve Listen for POP3 send SMS commands seçili olması gerekiyor. Uygulamada olan bitenleri loglamak için Enable logging on SDCARD seçiyoruz ve bir üst menüden uygulamayı Start edip View Logs ile logları görebiliyoruz. Cihaz yeniden başladıktan sonra uygulamanın otomatik açılması için Start Gateway automatically after phone boot ve uzun smslerin tamamının iletilmesi için Long SMS messages altından Send All seçiyoruz.

HTTP Settings içerisinden uygulamanın yayınlanacağı port numarasını ve yayınlanan bu web servise yerel ağdaki herkesin erişip sms atmasını engellemek için parola da belirleyebiliyoruz. Aynı ekranda gelen smsleri web uygulamanıza yönlendirmek için sizden URL bilgilerini istiyor. Ayrıca bu sayfada nasıl sms atacağınızı gösteren bir example yer alıyor. Ben default olarak gelen 9090 portunu kullanıyorum. En üst menüye geri dönüp uygulamayı Start ediyorum.

Telefonun wifi bağlantısında almış olduğu ip adresi üzerinden web servise erişimi kontrol ediyoruz.

http://10.10.13.252:9090Welcome to SMS Gateway yazısını gördüğümüze göre uygulamanın web servisine erişebiliyoruz demektir.

HTTP Settings ekranında gösterilen example gibi bir sms atmayı deneyelim.
http://10.10.13.252:9090/sendsms?phone=0554658xxxx&text=Selam&password=xxxx

Mesage SENT! Yazısını gördüğümüze göre sms gitmiş demektir. Burada, phone text ve eğer varsa password değişkenleri kullanılıyor.
Gelin bunu PRTG ve Checkpoint Mobile Access arayüzüne nasıl entegre edeceğimize bakalım.Checkpoint üzerinde Mobile Access auth için Active Directory entegrasyonu ile cep telefonu yada mail ile Two-Factor Authentication wit Dynamic ID ihtiyacını karşılamış oluyoruz.

Ekran görüntüsünde görüldüğü gibi Mobile Access içerisinde Two-Factor Authentication with DynamicID seçildikten sonra Sms Provider and Email Settings alanına aşağıdaki konfigürasyon girilerek hem smtp hem de sms ayarları yapılmış olur.
mail:TO=$EMAIL;SMTPSERVER=92.45.25.25;FROM=cpvpn@ckirnak.com;BODY=$RAWMESSAGE sms:http://10.10.13.252:9090/sendsms?phone=$PHONE&text=$MESSAGE&password=$PASSWORD
Bu ekranda sms provider için kullanıcı adı alanı zorunlu olduğundan dolayı herhangi bir değer girilebilir.
Böylelikle kullanıcılar artık Checkpoint Mobile Access erişmek istediklerinde eğer varsa cep telefonu numaralarına sms gönderilecek.

PRTG tarafında ise sistemden sms ile haberdar olmak istiyorsanız Setup içerisinde yer alan Notification Delivery sayfasına girdikten sonra SMS Delivery başlığı altından Enter a custom URL for a provider not listed seçtikten sonra aşağıdaki url yazmamız gerekiyor.
http://10.10.13.252:9090/sendsms?phone=%SMSNUMBER&text=%SMSTEXT&password=xxxx

POP3 sms için bilgiler ilerleyen günlerde güncellenecektir.

UAP-AC-M Mesh Problemi

Wireless uplink olarak UAP-AC-LR downlink olarak da UAP-AC-M kullanıyorum. Güncel firmware sonrası “MeshDevice was disconnected” uyarısı almaya başladım. Bu sorunu çözmenin en hızlı yolu 4.3.20.11298 firmware sürümüne geri dönmek olacaktır.

Unifi Upgrade Failed

Uzun süredir firmware upgrade yapmadığınız ve firmware versiyonu eski kalmış unifi cihazınız varsa upgrade sırasında ssl çözümlemesinden dolayı aşağıdaki hatayı alabilirsiniz.

upgrade failed: download failed (error: curl:6, http:000)

Unifi controller üzerinden upgrade yapmanız mümkün değil bu nedenle sadece ssh ile bağlanıp upgrade yapabilirsiniz.

Upgrade linkini http olarak değiştirmek yeterli olacaktır.

upgrade https://dl.ui.com/unifi/firmware/BZ2/4.0.54.10625/BZ.ar7240.v4.0.54.10625.190801.1544.bin

upgrade http://dl.ui.com/unifi/firmware/BZ2/4.0.54.10625/BZ.ar7240.v4.0.54.10625.190801.1544.bin

Yada  Settings altında bulunan Maintenance sekmesinde Firmware dosyalarını indirip Cache edebilirsiniz.

Guacamole Clientless RDP

Guacamole Installation & Settings 

Guacamole herhangi bir program gerektirmeden web tarayıcı üzerinden uzak masaüstü bağlantısı yapmamıza yarayan html5 yazılımdır.

Guacamole yüklemek için aşağıdaki paketi indirip adımları izlememiz gerekiyor.

wget http://sourceforge.net/projects/guacamoleinstallscript/files/CentOS/guacamole-install-script.sh
chmod +x guacamole-install-script.sh
./guacamole-install-script.sh

Continue reading Guacamole Clientless RDP

Kaiwa Install

Kaiwa HMTL5 Openfire Client
Uyumluluk : Openfire 4.0.0 + WebSocket 1.1.3
Kaiwa kurulacak sunucuya aşağıdaki paketleri kurmamız gerekiyor.
yum install npm git  gcc-c++ libuuid-devel libicu-devel
git clone https://github.com/digicoop/kaiwa.git
cd kaiwa

npm install
cp dev_config.example.json dev_config.json
node server

DMARC kaydı nasıl eklenir ?

DMARC kaydı ekleme

Kaydı oluşturma

SPF ve DKIM yerleştirildikten sonra, alanınızın DNS kayıtlarına TXT kayıtları biçiminde politika ekleyerek DMARC’yi yapılandırırsınız (SPF veya ADSP ile olduğu gibi).

TXT kayıt adı “_dmarc.alan_adiniz.com” şeklinde olmalı, “alan_adiniz.com” kısmı gerçek alan adınızla değiştirilmelidir. Ayrıca, bazı alan adı barındırıcılarıyla ilgili sınırlamaları gözden geçirmeniz de yararlı olabilir.

DMARC TXT kayıtlarında sıklıkla kullanılan etiketler şunlardır:

Etiket Adı Zorunlu Amaç Örnek

v

zorunlu Protokol sürümü v=DMARC1

p

zorunlu Alan adıyla ilişkili politika p=quarantine

pct

isteğe bağlı Filtre uygulanan iletilerin yüzdesi pct=20

rua

isteğe bağlı Toplam raporlarının raporlama URI’sı rua=mailto:aggrep@example.com

sp

isteğe bağlı Alanın alt alanları için politika sp=reject

aspf

isteğe bağlı SPF için uyumlu hale getirme modu aspf=r

 

Continue reading DMARC kaydı nasıl eklenir ?

DMARC Kaydı Nedir ?

DMARC’yi anlama

  • Genel Bakış

Dmarc açılımı “Domain-based Message Authentication, Reporting, and Conformance (DMARC)” .

Spam gönderen kişiler zaman zaman , e-posta iletilerindeki “Gönderen” adresini değiştirerek spam’ı alanınızdaki bir kullanıcıdan geliyor gibi gösterebilir.Google ve Yahoo gibi büyük servis sağlayıcılar bu tür kötüye kullanımın önlenmesine yardımcı olmak için, denetimi sağlayan DMARC.org‘a katılmıştır.


  • Ön koşullar

DMARC’nin etkin olabilmesi için tüm postaları kendi alan adınızdan göndermeniz gerektiğini lütfen unutmayın. Üçüncü taraf sağlayıcılardan sizin adınıza gönderilen postalar, kimlik doğrulaması yapılmamış olarak görünür ve bu nedenle, politika yapınıza bağlı olarak reddedilebilir. Continue reading DMARC Kaydı Nedir ?

Zimbra Upgrade “MISSING: nc”

Zimbra upgrade sırasında size nc paketinin olmadığı söyleyebilir hatta yüklemenize rağmen yine aynı uyarıyı alabilrsiniz . Bu Centos üzerinde kullandığınız repo ile alakalı olabilir . nc paketini sistemden kaldırıp  /etc/yum.repos.d/CentOS-Base.repo dosyasını düzenleyip kullandığınız özel repo adreslerini kaldırmalısınız ve ardından nc paketini tekrar yüklemeli ve upgrade işlemini başlatmalısınız.

Zimbra Upgrade “failed with exit code: 256”

Zimbra servisini 8.0.2 den 8.6.0 a güncellemek istediğinizde aşağıdaki hatayı alıyorsanız eğer ,

Checking LDAP status … not running.

Checking LDAP status … not running.

Starting LDAP … failed with exit code: 256 Continue reading Zimbra Upgrade “failed with exit code: 256”