TMP Klasör Boyutunu Değiştirmek ve Boşaltmak

Genel olarak ilk kurulum yapılırken sunucuların /tmp klasörleri küçük tutulur. Zamanla biriken çerezler buranın dolmasına neden olur ve sunucu aşağıdaki gibi hata mailleri göndermeye başlar. The file system /usr/tmpDSK, which is mounted at /tmp, has reached warn status because it is 84% full. Şimdi centos sunucularda klasörü büyütme ve boşaltma kısmını paylaşacağım. TMP boyutunu büyütmek için öncelikle aşağıdaki işlemleri uyguluyoruz, nano -w /scripts/securetmp dosyasının içerisinde yer alan my $tmpdsksize kısmını…

PNG Sıkıştırma Programı

PNG yani Portable Network Graphic, adından da anlaşılacağı üzere internet siteleri için kullanılan bir resim biçimidir. Bu resimleri bazen fazlasıyla ufaltmamız gerekebiliyor. Ne kadar ufak resim olursa, resim yükleme kısa süreceğinden sayfa açılış hızı da bir o kadar artar. Aşağıdaki program ücretsiz olarak PNG uzantılı resimlerinizi sıkıştırmanıza yarar. http://pnggauntlet.com/

Linux Sunucularda DDOS ve SYN Saldırılarını Engelleyin!

İnternet üzerinde yer alan birçok yazılım nedeniyle sitelere ve sunuculara saldırı yapmak çok kolay hale geldi. Büyük çaplı saldırılarda her ne kadar el kol bağlansada, ufak çaplı saldırılara yazılımsal çözümler bulmak, saldırıları bir nebze olsun yumuşatmak ve yayına devam edebilmek mümkün. Bu yazılım yani “Inetbase” ile sunuculara yapılan bağlantıların bir kısmını engelleyerek, saldırı durumunda zaiyatı en aza indirgiyoruz. Önce Inetbase kurulumunu yapalım; mkdir ddos wget http://www.inetbase.com/scripts/ddos/install.sh sh install.sh Kurulumu gerçekleştirdikten…

cPanel Mail Fonksiyonunu Kapatmak

ksiyonÇoklu olarak sitenin barındığı sunucularda genel olarak mail çıkışları fazla olur. Geçtiğimiz aylarda çıkar bir sorun ile çoğu WordPress tema ve eklentisinde yer alan zararlı kodlar nedeniyle dışarıya aşırı derecede spam mail çıkışları yapıldığı gözlendi. Örnek vermek gerekirse, herhangi bir siteden göze hoş gelip indirilen temada yer alan zararlı kod, ayda 10 mail bile atmayan bir hesabın, saatte 80bin mail atmaya çalışması gibi bir sorunu ortaya çıkardı. Hal böyle olunca…

Exim Onarımı

Bazı durumlarda linux sunucularımızda bulunan ve mail yönetimini sağlayan Exim çalışmayı durdurabilir, yoğunluk durumlarında hata verebilir. Böyle durumlarda Exim’in onarımının yapılması ve eski çalışan haline döndürülmesi gerekmekte. Cpanel ile birlikte gelen fonksiyonlardan biri de scripts. Bildiğiniz gibi bunun sayesinde birçok hata ve sorunu halledebiliyoruz. Aşağıdaki komutları uygulamamız yeterli, /scripts/fixcommonproblems /scripts/mailperm /scripts/fixeverything

OpenVZ Sunucularda TUN/TAP Aktif Etmek

Önce sistemimizde TUN modülünün aktif olup olmadığını kontrol ediyoruz. lsmod | grep tun Eğer orada yok ise, aşağıdaki komut ile aktif olmasını sağlıyoruz, modprobe tun Aşağıdaki şekilde bir çıktı alıyorsak, modül başarıyla aktif edilmiş demektir. tun 17536 0 Daha sonra sunucuyu her başlattığımızda bu modülün aktif olması için, aşağıdaki komutları sırayla uyguluyoruz. echo modprobe tun >> /etc/rc.modules chmod +x /etc/rc.modules Artık container bazlı TUN/TAP aktif etme işlemine başlayabiliriz. CTID=101 (Container…

Linux Sunucunuzu Ping Sorgularına Kapatmak

Linux sunucularınızı ping’e kapatabilirsiniz. Avantaj olarak ping’e dayalı ufak çaplı saldırıları önleyebilir, acemi kullanıcılardan IP’nizi gizleyebilirsiniz. İstenildiği taktirde IP’nizin tespiti kolayca yapılabilmekte fakat bu yöntem ile kötü amaçlı kullanıcıların bir kısmını bertaraf edebilirsiniz. Dezavantajı ise bulunmamakta.   Ping’e kapatmak için, sysctl -w net.ipv4.icmp_echo_ignore_all=1 Reboot atıldığında bu işlemin yenilenmeyip, kalıcı olması için,  nano /etc/sysctl.conf net.ipv4.icmp_echo_ignore_all=1 olarak ekleme yapıyorsunuz. İşlemler sonunda sunucunuz ping’e kapalı duruma gelecektir.

SSH Portu Değiştirme

Linux sunuculara SSH bağlantısı kurarken 22 portu üzerinden bağlanılır. Default yani ön tanımlı gelen 22 portu değiştirilmedikçe, hep aynıdır. Güvenlik amaçlı olarak bu portu değiştirmek ise kullanıcıların faydasına olacaktır. Bu şekilde şifrenizi çaldırsanız bile, port standart harici olduğundan, şifrenize sahip olan kişi sunucunuza erişim sağlayamayacak ve zarar veremeyecektir.