[00:33] ronax port edilmedi [00:33] edilmezde [00:33] gerekte yok das gibi iptables var [00:34] BrozaC : eyvallah [15:16] slm [15:19] a.s [15:20] ronax napıcan pf yi linuxta ? [15:21] bi server işi varda [15:21] debian koşulacak [15:23] [18:21] bi server işi varda [15:23] [18:22] nasil bi iş [15:34] BrozaC : bir iki site işi için server ayarlanmış,debian kurulacak filan. Olursa pf yide kuralım diye düşünüyordum [15:34] pfsense yada iptablesle yapacağız artık [15:36] nat olacakmi [15:39] evet [15:39] ronax nat olacakmi ? kac mbit hat olacak baglanti turu ne [15:41] 1gbit port 100mbit bağlantı olacak sanırım [15:41] pek sorumun cevabi olmadi [15:41] ( : [15:41] nat server olacak sanırım [15:42] 100 mbit le nat mi kullanilir [15:42] tavsiyen nedir [15:42] 100 mbit le nat a gerek yokki [15:42] vala sertac yılların natcısıyım,olur dedi [15:43] o nebicim 100 mbit [15:43] :) [15:43] bir ip block u alinmiyormu [15:43] superonline 100 mbit mi yoksa [15:43] hetzner den bakmıştım [15:44] hetzner de mi olacak server ? [15:44] yüzde 80 evet [15:44] ozaman pf ye hic gerek yok [15:44] anca fantezi olur pf [15:44] bsd fantezisi mi [15:45] csf iyi mi csf [15:45] paranoyak security fantezisi [15:45] BrozaC, bana bi Nas önere bilirmisin ?? [15:45] digitaloktay NAS derken baskanim ? [15:45] kac diskli bişi ? [15:45] nas kasasi [15:45] BrozaC : paranoyadan öteye gerçekten çok kuvvetli bir firewalla ihtiyaç var [15:45] 4-5 [15:45] digitaloktay hec bilmiyom :( [15:46] 5 tane 2 TB var [15:46] BrozaC, hetzner in kendi sağladığı firewall mu var göremedim ürün incelemelerinde [15:46] bi sn tel [15:47] hetzner deki 100 mbit e [15:47] saglam firewall neden lazim olsunki [15:48] 10mbit olsa mı lazım olacak ki [15:48] digitaloktay kac para ayirican NAS a [15:48] hersey var zaten sadece kasa önemli [15:48] rasgele firewall kurtarir onu [15:48] digitaloktay kendin yap :) [15:48] 5 disk icin benim tercihim o olmuştu [15:48] piyasadakiler hep sorunlu [15:49] firewall dediginiz şey den ne bekliyorsunuzki ? [15:49] işte port yasaklasın falan [15:49] güclü olması deyimi ile ne kastediyorsunuz [15:49] ? [15:50] iyi port yasaklasın ( : [15:50] port yasaklamaya firewall a bile gerek yok [15:50] zaten kendisi linux [15:50] güçlü değil de hafif [15:50] üstünde halleder [15:50] desek daha mantıklı [15:50] iptables da yeter diyoruz [15:50] anlatamıyoruz ronax a [15:50] :) [15:50] iptables cok iyi bir firewall dir [15:51] iptablese hayır demedim ki [15:51] cpanel nasıl whm [15:51] kullandın mı BrozaC [15:51] pf olmazsa iptables yada pfsense dedim o kadar [15:51] panel bilmem [15:51] pfsense pf yi yonetiyor sadece ara yüz yine pf [15:51] pf nin iptables in eline verdiği bir çok örnek gördüm [15:51] iptables in de pf nin [15:52] su anda hic bir projemde pf tercih etmiyorum [15:52] iptables daha iyi daha hızlı daha performansli ve daha yetenekli çünki [15:52] csf nasıl kullandın mı [15:52] csf ne onu bile bilmiyorum [15:52] config server firewall diye bir yazılım [15:52] csf nin esamisi okunmaz [15:53] iptablesin pf nin aleminde yahu [15:53] ya gerek yok öyle şeylere [15:53] endian desen neyse [15:53] dansguardin yada [15:53] csf ne [15:53] dansguardian firewall bile değil [15:53] sertaconay hic ugrasmayin firewall felan [15:53] kurun server i gecin [15:54] webmin kuralım mı kolaylık olsun [15:54] sen bilirsin [15:54] webmin severim ben eski alışkanlık [15:54] işe yaradığı oluyor [15:54] clamav iptables işi götürür diyorsun [15:55] clamav la da iptables in alakasi yok [15:55] clamav anti virüs [15:55] sizin iptables kasmaniza gerek yok [15:55] yani bi antivirüs bi firewall anlamında dedim [15:55] server i kurun geçin [15:56] kvm yi şiddetle önerir misin [15:56] önermem şiddetle :) [15:56] niye önerimki [15:56] ihtiyacın yoksa herşey zarar [15:57] aynen [15:57] sanallaştırma ihtiyacımı var [15:57] ? [15:57] evet [15:57] incelicen bakıcan zaten seçeneklerin çok az [15:57] hetzner deki makinaya [15:58] ya kvm ya openvz kurucan [15:58] başkada seçeneğin yok [15:58] saldırı önlemek için internet kablosunu mu çektirelim sunucuda [15:58] n [15:58] firewall saldırıyı önlemez [15:58] saldırı dediğin ddos dur gelince ruhunu teslim edersin [15:58] salavat getirmesi için bir script yaz cron a :) [15:59] geçmiş olsun [15:59] saldiri dediğin çeşit çeşittir [15:59] korunmak için en az işe yarayan şeyde firewall dir [16:00] sen port u açtıysan adam da oraya gelip sql injection vb yapıyorsa [16:00] firewall ne işe yararki [16:01] sistem daemon larinin configlerini düzgün yapmak ve code lari düzgün yazmak daha çok işe yarar [16:01] üstünden kiralama yapmayacaksan ssh vb portları standart portlarda bulundurma yeter [16:01] birde bruteforce için şifrelere dikkat et [16:01] saldırıdan kastım ddos [16:02] ddos u firewall nasil önlicek [16:02] yoksa diğer saldırılardan etkilemez [16:02] firewall önleyecek lafı geçmedi ki ( : [16:02] işe yaramaz kurdugunuz firewall ddos da [16:03] varnish kullandın mı [16:03] adam zaten işi biliyorsa :) server e değil firewall a saldırır daha kolay [16:03] kullanmadım [16:03] nginx? [16:03] nginx kullanıyorum [16:03] rahat demi [16:03] loadbalancer olarak kullanıyorum nginx i [16:03] gayet rahat [16:04] ama benim kullandığım yapılar çok farklı [16:04] sizinkilerde farklı ihtiyaçlar olur muhtemelen [16:05] benim web servislerinin önünde bir sürü firewall loadbalancer vb var :) [16:06] hiç biri de pf değil bsd değil [16:06] loadbalance ı sen mi ayarladın yoksa bir firmayla mı anlaştın [16:06] hepsini kendim yaptim [16:07] firmalarin sağladığı loadbalance lari da çok kullandım [16:07] çok gerekli bulmadığımdan almadım bu sefer [16:07] netscreen alirdim muhtemelen [16:08] zaten iki seçenek var citrix netsreen , bigip f5 [16:08] gerisi tiri viri [16:08] onlarda çok pahali [16:10] apache 2.2 mi kullanıyorsun webserver olarak [16:11] apache , tomcat , nginx ve iss :) [16:11] işe bağlı yani [16:13] hangi dağıtımı tercih ediyorsun genelde sunucuda [16:14] mecbur kalmazsam opensuse hariç bişi kullanmıyorum son 1 senedir [16:15] daha önce sunucuda opensuse kullanan birine rastlamamıştım [16:15] bir sürü firma benim yüzümden geçti :) [16:15] opensuse nin masaüstünü de kullandığın için mi opensue tercihin [16:16] benim rahat edemediğim distro yoki [16:16] ? [16:17] opensuse yi beğeniyorum o yüzden [16:17] öyledir de sevilen distro olur ya hani onun içn sormuştum [16:17] işimi daha iyi görüyor [16:17] opensuse yi daha çok seviyorum :) ama diğerlerini de pek kullanmak istemiyorum [16:18] opensuse güzel distro [16:18] başım da ağrımıyor daha da kolay [16:19] alışması vakit alıyor okadar [16:19] bir sürü işten kurtarıyor beni [16:21] tavsiyelerin için teşekkürler [16:21] makbule gçeti ( : [16:22] reca :) bişi demedimki [16:22] o zaman: [16:23] mail ve ftp server için tavsiye edeceğin program var mı [16:23] qmail ve pureftpd düşünmüştük [16:24] qmail bu devirde kullanan kalmadıki [16:25] sendmail mi tercihin [16:26] dovecot courier [16:27] biri tercihindir muhakkak ( : [16:27] postfix [17:18] merhaba [17:18] kimse var mı bir kaç sorum olacaktı? [17:19] merhaba [17:19] sorunuzu sorup bekleyin [17:19] bilen varsa yanıtlar [17:20] ben konsol ekranından resim dosyasını açıcam ama u komutlarla açılmıyor [17:20] İndirilenler/xxx.jpg [17:26] baslangıç için bir problem bilen yok mu :( [17:27] en basitinden bir resmi veya videoyu consoledan nasıl açabilirim? [17:28] masüstünüz ne [17:30] videoları mplater /[video yolu] [17:30] şeklinde açabilirsiniz [17:30] mplayer olacak pardon [17:31] yada sisteminizde hangi video paketi varsa [17:33] kde filan kullanıyorsanız ve varsayalım gwenview paketi yüklü ise : [17:33] gwenview /home/(isminiz..vs)/İndirilenler/xxx.jpg [17:33] komutuyla bakabilirsiniz fotalarınıza [17:34] linuxer : kısaca böyle kolay gelsin [17:35] çok teşekkürler deniyorum [17:36] Erişim engellendi hatası aldım [17:37] komtu yazarmısınız [17:37] komutu [17:38] '/home/atillaaliyev/Videolar/1.mp4' [17:39] sudo su diyerekte root kullanıcıya geçtim [17:39] hallettim teşekkürler [17:40] Azerbaycanlı mısınız? [17:40] evet [17:40] Neresinden [17:41] nahxivan [17:41] fakat 18 senedir Türkiyedeyim :) [17:42] naxşiwan olmasın [17:42] :) [17:43] :) ş harfi sanırım ruslardan gelme :P [17:43] linxuta sıkıntım [17:43] bir erişim engeli [17:43] var diyor bazen demiyor [17:43] çok sıkıntılı [17:44] videoyu ucbirime [17:44] sürükle bırak yapınca bazen oluyor ama aynısnı elimle copy-paste yapınca [17:44] erişim engellendi [17:45] niye illa konsolda izle,konsaoldan olmadığı kesin ki sürükle bırak yapıyorsunuz [17:46] masaüstünüde söylemediniz [18:31] selam [20:04] sa iyi akşamlar [20:05] uzun zamandır ubuntu kullanmıyordum 11,10 cd vardı kurdum [20:06] ama masa üstünde dock tarzı bişey var [20:06] eski tip masa üstüne ayarlamak istiyorum [20:06] :) sevmedim [20:08] cevap verecek yok mu [20:11] cvp verecek kimse yook mu [20:18] soruyu ben duymadım [20:19] BrozaC, [20:19] eski sürümlerde ubuntu kullandım [20:19] ama 11,10 kurduğumda arayüz değişmiş [20:20] ve ekranda solda dock tarzı menu var [20:20] eski masa üstü nü yani klasik olanı kullanmak mümkün sanırım [20:20] nasıl yapabilirim [20:21] http://forum.ubuntu-tr.net/index.php?topic=28910.0 [20:21] http://www.omgubuntu.co.uk/2011/12/how-to-make-ubuntu-11-10-look-and-feel-like-gnome-2 [23:00] BrozaC, [23:00] bir sorum olacak. [23:01] az önce nete girebiliordum şu an giremiorum ağ durum simgesi eski beryl simgesi gibi bişey oldu. [23:01] intrernete giremiorum. ama paylaşımdaki dosyalara ağdan ubuntuya ulaşabiliyorum [23:01] ? [23:02] yardım edebılıcek bırısı varmı ? [23:03] bilemicem böyle [23:03] komut satirindan bak ağ geçidin dns in oğrumu [23:04] doğrumu [23:04] doğruysa genellikle çıkman lazım [23:04] dns gırmedım [23:04] sabıt ıp yaptım [23:04] dns gırmedım [23:04] sudo echo "nameserver 8.8.8.8" > /etc/resolv.conf [23:05] sudo ip route sh | grep default [23:05] komutununda boş gelmemesi lazım [23:08] ag baglantılarını duzenle dedıgım zaman kablolu kısım boş [23:09] reset atmadan önce kablolu baglantı 1 yazıyordu [23:09] komut satiri bilirim ben sadece gui bilmem [23:11] Link encap:Ethernet HWaddr 00:60:bf:31:07:f9 [23:11] inet addr:10.0.0.32 Bcast:10.0.0.255 Mask:255.255.255.0 [23:11] inet6 addr: fe80::260:bfff:fe31:7f9/64 Scope:Link [23:11] UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 [23:11] RX packets:788 errors:0 dropped:0 overruns:0 frame:0 [23:11] TX packets:857 errors:0 dropped:0 overruns:0 carrier:0 [23:11] collisions:0 txqueuelen:1000 [23:11] RX bytes:115316 (115.3 KB) TX bytes:133267 (133.2 KB) [23:11] Interrupt:16 Base address:0xe800 [23:11] lo Link encap:Local Loopback [23:11] inet addr:127.0.0.1 Mask:255.0.0.0 [23:11] inet6 addr: ::1/128 Scope:Sunucu [23:11] UP LOOPBACK RUNNING MTU:16436 Metric:1 [23:11] RX packets:4220 errors:0 dropped:0 overruns:0 frame:0 [23:11] TX packets:4220 errors:0 dropped:0 overruns:0 carrier:0 [23:11] collisions:0 txqueuelen:0 [23:11] RX bytes:339106 (339.1 KB) TX bytes:339106 (339.1 KB) [23:11] pardon [23:11] if config cıktısı [23:11] özelden atıcakdım kanal pardon [23:12] ifconfig eth0 [23:12] dediginde bisi cikikiyormu [23:12] ilk satir eth0 [23:12] sanirim [23:12] ? [23:14] önce kablosu takılımı bak [23:14] mii-tool eth0 [23:15] mi i kurulu deil diyor [23:15] kotuymus [23:16] ifconfig eth0 up de [23:16] tail -f /var/log/syslog olması lazım ubuntu da [23:16] sonra etherneti çıkarıp takınca up down [23:16] diye mesaj dönmesi lazım [23:16] up oluyor sa kablo takılı [23:16] sonra ağ geçidi dns gir çalışır [23:16] bu kadar [23:18] config etho up deyince SıORCSiFFLAGS ERiŞiM ENGELLENDı [23:18] YAZıYOR [23:18] basina sudo koyacaksin demekki [23:21] allah razı olsun saol kardesım [23:22] girdi reset atayım