Sunucu Çözümleri
Fiziksel Sunucu Kiralama Fiziksel sunucu ihtiyaçlarınızı kiralama yöntemiyle (Dedicated Server) karşılayın Hemen İncele
Sanal Sunucular Yüksek performanslı bulut sunucu çözümlerimizle ölçeklenebilir, yüksek erişilebilir sunucu kiralama hizmetlerimiz. Hemen İncele
İlkbyte Cloud Tamamen Netinternet tarafından geliştirilen bulut teknolojisiyle esnek ve ölçeklenebilir sunucular Hemen İncele
GPU Tabanlı AI Altyapıları Yapay zeka ve makine öğrenmesi projeleriniz için proje bazlı olarak oluşturulan yüksek performanslı GPU çözümleri Hemen İncele
Sunucu & Donanım Tedariki İhtiyacınıza uygun sunucu ve donanım tedarik hizmetleri ile projelerinize uygun ekipman temini Hemen İncele
Özelleştirilmiş Altyapı Çözümleri Benzersiz ihtiyaçlarınıza özel tasarlanmış altyapı çözümleri ve teknik danışmanlık hizmetleri Hemen İncele
Barındırma Hizmetleri
Kabinet Kiralama Size özel ayrılmış 15U, 24U ve 48U akıllı kabinet sistemleri Hemen İncele
Sunucu Barındırma Paylaşımlı kabinet sistemlerinde tekil şekilde sunucu barındırma hizmeti Hemen İncele
Premium Bağlantı Çoklu operatör, çoklu internet değişim noktası ve yüksek başarılımlı Anti-DDoS koruması ile işletmenizin ihtiyaç duyduğu hızlı ve güvenilir internet erişimi Hemen İncele
Telekom VMB Devresi Veri merkezi erişiminden ayrı, çözel veri merkezi tarifesi üzerinden düşük fiyatlı ve yüksek performanslı internet erişimi Hemen İncele
Cross-Connect Network carrier veya carrier arasında doğrudan bağlantı ile düşük gecikme süresi ve yüksek performans sunan veri merkezi içi bağlantı hizmeti Hemen İncele
IP Adresi Tarifeleri IP adresi ve ASN kiralama hizmetleri ile RIPE LIR yönetim hizmetleri Hemen İncele
Yönetilen Hizmetler
Yönetilen Sunucu Sunucu işletim sisteminizin kurulumu, yapılandırılması, düzenli bakımı, güncellemeleri ve 7/24 izlenmesi hizmeti Hemen İncele
Yönetilen Altyapı Veri merkezi, depolama, sanallaştırma ve yedekleme dahil tüm IT altyapınızın uçtan uca uzman ekibimiz tarafından yönetimi Hemen İncele
Yönetilen Network Ağ cihazlarının (router, switch, güvenlik duvarı) konfigürasyonu, optimizasyonu ve performansının profesyonelce yönetimi ve takibi Hemen İncele
Yönetilen Cloud (Public / Private) Public ve private cloud altyapılarınızın profesyonel yönetimi ile işletmenizin bulut ihtiyaçlarını karşılayın. Hemen İncele
Yönetilen Güvenlik Siber güvenlik tehditlerine karşı 7/24 izleme, analiz ve müdahale hizmetleri Hemen İncele
Yönetilen Yedekleme & Felaket Kurtarma Yedekleme ve disaster recovery planları, uygulaması, işletimi ile verilerinizin güvenliğini ve iş sürekliliğinizi sağlanması Hemen İncele
Lisans Kiralama
cPanel Lisansları cPanel yazılım lisansları kiralama çözümleri Hemen İncele
Plesk Lisansları Plesk yazılım lisansları kiralama çözümleri Hemen İncele
Direct Admin Lisansları DirectAdmin yazılım lisansları kiralama çözümleri Hemen İncele
Litespeed Lisansları Litespeed yazılım lisansları kiralama çözümleri Hemen İncele
CloudLinux Lisansları CloudLinux yazılım lisansları kiralama çözümleri Hemen İncele
Siber Güvenlik
HEIMWALL Tamamen yerli Netinternet tarafından geliştirilen Web Application Firewall çözümümüz ile siber saldırılardan korunun Hemen İncele →
AntiDDoS Tüm servislerimizde ücretsiz olarak varsayılan şekilde sunulan yüksek kapasiteli volumetrik Anti-DDoS koruması Hemen İncele →
VPN Çözümleri Yönetilebilen VPN çözümlerimiz ile uzak ofisleriniz ve çalışanlarınız için güvenli, şifreli tünel bağlantıları Hemen İncele →
Layer4 Stateless Firewall Gelen trafiği filtreleme ve yönlendirme için sunulan Layer4 seviyesinde durum bilgisi olmayan güvenlik duvarı çözümü Hemen İncele →
SSL Sertifikaları Ücretsiz ve ücretli SSL/TLS sertifika seçenekleri ile doğrulama seviyesi, garanti kapsamı ve kurumsal ihtiyaçlara göre güvenli bağlantı çözümleri Hemen İncele →
Sızma Testleri TSE onaylı sızma testi firmaları ile iş birlikleri kapsamında, üçüncü taraflarca gerçekleştirilen penetrasyon testleri Hemen İncele →
Kurumsal E-Posta
Kurumsal E-Posta Çözümleri Tamamen yerli, KVKK uyumlu, Outlook ve tüm mail programları ile %100 uyumlu profesyonel, kesintisiz e-posta hizmeti Hemen İncele →
Toplu E-Posta Gönderimi Pazarlama kampanyalarınız ve bilgilendirmeleriniz için yüksek teslimat oranına sahip, yönetilebilir toplu e-posta gönderim hizmetleri Hemen İncele →
E-Posta Arşivleme Kurumsal hafızanızı korumak, veri kaybını önlemek ve yasal gerekliliklere uyum sağlamak amacıyla tüm e-posta trafiğinizin güvenli arşivlenmesi Hemen İncele →
Ücretsiz E-Posta Taşıma Hizmeti E-Posta servisiniz nerede olursa olsun, sizleri Netinternet kurumsal E-posta çözümüne ücretsiz olarak taşıyoruz! Hemen İncele →
Geleneksel Web Hosting
cPanel Web Hosting Dünyanın en popüler hosting yönetim paneli cPanel ile kolay kurulum ve yönetim imkanı sunan hızlı ve güvenilir hosting paketleri. Hemen İncele →
cPanel Reseller Hosting Kendi hosting işinizi kurmanız veya müşterilerinize sunmanız için cPanel altyapılı, tamamen özelleştirilebilir bayi (reseller) hosting çözümü Hemen İncele →
DirectAdmin Reseller Hosting Hafif ve hızlı DirectAdmin kontrol paneli ile güçlendirilmiş, ölçeklenebilir ve uygun maliyetli bayi hosting hizmeti Hemen İncele →
Ücretsiz Hosting Taşıma Hizmeti Mevcut sistemlerinizi Netinternet veri merkezi altyapısına taşımanızı sağlayan, ücretsiz sunulan profesyonel taşıma hizmetleri Hemen İncele →
Alan Adları
Alan Adı Tescil Hizmetleri Tüm popüler uzantılarda (.com, .net, .org, vb.) en uygun fiyatlarla alan adı tescili ve kolay yönetim hizmeti Hemen İncele →
Alan Adı Transfer Hizmetleri Sahip olduğunuz alan adlarınızı Netinternet'e transfer ederek profesyonel bir alan adı yönetim hizmeti ile tüm ihtiyaçlarınızı karşılayın Hemen İncele →
Alan Adı Bayiliği Kendi müşterilerinize alan adı tescil ve yönetim hizmetleri sunmanız için esnek ve güvenilir bayi programı ve entegrasyon hizmetleri Hemen İncele →
Alan Adı ile Ücretsiz Hosting Netinternet üzerinden tescil edilen veyahut Netinternet'e trasfer edilen alan adlarınız için sunulan ücretsiz hosting hizmeti Hemen İncele →
Hosting & Bulut Servis Sağlayıcıları Hosting ve bulut servis sağlayıcılar için yüksek yoğunluklu altyapılar, çok kiracılı mimariler ve SLA odaklı, sürdürülebilir veri merkezi çözümleri Hemen İncele →
E-Ticaret Şirketleri Kampanya dönemlerinde ani trafik artışlarına dayanıklı, yüksek performanslı, güvenli ve kesintisiz e-ticaret altyapıları Hemen İncele →
Yazılım Geliştiriciler CI/CD süreçlerine uygun, API destekli ve otomasyona hazır, esnek kaynak yönetimi sunan geliştirici dostu altyapı çözümleri Hemen İncele →
SaaS Üreticileri Çok sayıda kullanıcıya hizmet veren SaaS mimarilerine uygun, ölçeklenebilir, yüksek erişilebilirlik ve süreklilik odaklı bulut altyapıları. Hemen İncele →
Yapay Zeka & AR-GE Büyük veri işleme, model eğitimi ve yüksek hesaplama gerektiren işler için GPU tabanlı yüksek performanslı ve ölçeklenebilir altyapılar Hemen İncele →
Ajanslar & Marketing Çoklu müşteri yönetimine uygun, hızlı kurulumlu, yüksek performanslı ve esnek web barındırma altyapıları Hemen İncele →
Medya ve Yayıncılık Canlı yayın, video ve yoğun içerik trafiğine uygun, yüksek bant genişliği ve düşük gecikme süreli altyapı çözümleri Hemen İncele →
Bankalar ve Fintech Regülasyonlara uyumlu, Tier-3/Tier-4 standartlarında, yüksek güvenlikli ve kesintisiz hizmet sağlayan finansal altyapılar Hemen İncele →
Kamu & Eğitim Kurumları Mevzuat ve veri güvenliği gereksinimlerine uygun, uzun vadeli, sürdürülebilir ve güvenli altyapı çözümleri Hemen İncele →
Üretim / Sanayi / Fabrikalar Endüstri 4.0, IoT ve üretim otomasyon sistemleri ile uyumlu, düşük gecikmeli ve yüksek erişilebilir altyapı çözümleri Hemen İncele →
Sağlık Kuruluşları Hasta verilerinin gizliliğini ve sürekliliğini ön planda tutan, yüksek güvenlikli ve kesintisiz sağlık bilişim altyapıları Hemen İncele →
HEIMWALL – Web Application Firewall %100 yerli WAF platformumuz HEIMWALL ile web uygulamalarınızı gelişmiş saldırılara karşı koruyun, iş sürekliliğinizi kesintisiz şekilde güvence altına alın Hemen İncele →
İlkbyte - Bulut Sunucu Servisi Tarafımızca geliştirilen yerli orkestrasyon altyapısı ile saniyeler içinde devreye alınabilen, ölçeklenebilir ve yüksek performanslı bulut sunucular Hemen İncele →
Netrafix - Bandwidth Monitoring sFlow, NetFlow ve IPFIX destekli Netrafix ile 5651 uyumlu loglama ve bant genişliği ücretlendirmesini (Burst, Trafik Kotası, 95th Percentile) tek platformda Hemen İncele →
Güvenli İnternet – ISS'ler İçin Yetkilendirilmiş ISS'ler için geliştirilen %100 yerli DNS yazılımı ile DNS trafiğinizi kendi ağınızda tutun, merkezi ve güvenli şekilde yönetin Hemen İncele →
DirectIP - IP Yönetim Sistemi IP adresi, subnet, VLAN ve DHCP yönetimini tek merkezden sağlayan, Netinternet tarafından geliştirilen %100 yerli IP yönetim platformu Hemen İncele →
RuleDNS - Kural Bazlı DNS Yönetimi Kural tabanlı çalışan RuleDNS ile DNS cevaplarını dinamik olarak yönetin, API desteği sayesinde CDN ve servis entegrasyonlarını kolayca gerçekleştirin Hemen İncele →
Belgeler / Whitepaper'lar Tüm API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini kapsayan geliştirici odaklı teknik dokümantasyon Hemen İncele →
API Dokümantasyonu Platform entegrasyonu için API uç noktalarını, kullanım senaryolarını ve otomasyon örneklerini kapsayan geliştirici odaklı teknik dokümantasyon Hemen İncele →
Peering Politikaları Ağ mimarimizi, trafik değişim prensiplerini ve peering kriterlerini şeffaf biçimde açıklayan referans politikalar Hemen İncele →
Sık Sorulan Teknik Sorular Altyapı, güvenlik ve operasyonlara ilişkin en sık sorulan teknik sorulara net ve uygulanabilir yanıtlar Hemen İncele →
Sistem Durumu Tüm platform ve hizmetlerin anlık durumunu, planlı bakımları ve geçmiş kesintileri şeffaf biçimde paylaşan durum sayfası Hemen İncele →
Fiziksel Veri Merkezimiz
Fiziksel Veri Merkezimiz Birebir yedekli güç ve soğutma altyapısıyla, yüksek güvenlik standartlarında tasarlanmış, kesintisiz hizmet sunan kurumsal veri merkezi tesisimiz Hemen İncele →
Güç, Soğutma, Güvenlik Yedekli enerji hatları, iklimlendirme sistemleri ve çok katmanlı fiziksel güvenlik önlemleri ile kritik altyapılar için tasarlanmış tesis mimarisi Hemen İncele →
İnternet Erişim Noktaları Birden fazla operatör ve internet değişim noktası üzerinden sağlanan, düşük gecikmeli ve yüksek erişilebilirlik sunan omurga bağlantıları Hemen İncele →
Network Altyapısı
Network Altyapısı Çoklu operatör bağlantıları, yedekli omurga yapısı ve yüksek kapasiteli ağ mimarisi ile kurumsal ve kritik iş yükleri için kesintisiz bağlantı altyapısı Hemen İncele →
Ağ Politikalarımız Trafik yönetimi, peering prensipleri, güvenlik ve kapasite kullanımına ilişkin kuralların şeffaf şekilde tanımlandığı, sürdürülebilir ağ işletim politikaları Hemen İncele →
Planlama ve Süreçler Ağ kapasitesi planlaması, büyüme senaryoları ve operasyonel süreçlerin önceden tasarlandığı, ölçeklenebilir ve kontrollü network yönetim yaklaşımı Hemen İncele →
Sertifikalar ve Belgeler
Sertifikalarımız Bilgi güvenliği ve hizmet sürekliliğine yönelik sahip olduğumuz sertifikalar ile denetlenebilir ve sürdürülebilir altyapı standartları sunuyoruz Hemen İncele →
Güvenlik Politikası Bilgi güvenliği, erişim kontrolü ve risk yönetimini kapsayan güvenlik politikalarımız ile altyapı ve verilerin korunmasını sağlıyoruz Hemen İncele →
KVKK Uyum Yapısı Kişisel verilerin korunmasına yönelik teknik ve idari tedbirlerin tanımlandığı, KVKK ve ilgili mevzuatlarla uyumlu veri işleme ve saklama yapısı. Hemen İncele →
Kalite Politikası Hizmet kalitesini sürekli iyileştirmeye yönelik ISO 9001 kapsamındaki kalite yönetim politikalarımız. Hemen İncele →
Hizmet Yönetimi Politikası ISO/IEC 20000-1 kapsamında IT hizmet yönetimi süreçlerimizi düzenleyen politika ve standartlarımız. Hemen İncele →
İş Sürekliliği Politikası Olası kesinti senaryolarına karşı iş sürekliliğini güvence altına alan ISO 22301 uyumlu politika ve prosedürlerimiz. Hemen İncele →
Olay Yönetimi Politikası Güvenlik olaylarının tespiti, müdahalesi ve çözümüne yönelik olay yönetimi süreçlerimiz ve eylem planlarımız. Hemen İncele →
Tedarikçi Güvenliği Politikası Tedarikçi ilişkilerinde bilgi güvenliği gereksinimlerini ve risk değerlendirme süreçlerini düzenleyen politikamız. Hemen İncele →
Aydınlatma Metni KVKK kapsamında kişisel verilerinizin işlenmesine ilişkin aydınlatma yükümlülüğümüz çerçevesinde hazırlanmış metin. Hemen İncele →
Çerez Politikası Web sitemizde kullanılan çerezler ve veri toplama uygulamalarına ilişkin politikamız. Hemen İncele →
Yer Sağlayıcı ve Yasal Yükümlülük Politikası 5651 sayılı Kanun kapsamında yer sağlayıcı sıfatıyla yerine getirdiğimiz yasal yükümlülükler. Hemen İncele →
Blog Yazıları Veri merkezi, network, siber güvenlik ve bulut teknolojileri hakkında teknik analizler, sektörel değerlendirmeler ve güncel içerikler Hemen İncele →
Case Study'ler Gerçek projelerde karşılaşılan ihtiyaçlar, uygulanan çözümler ve elde edilen çıktıları anlatan, referans niteliğinde vaka çalışmaları Hemen İncele →
Etkinlikler ve Duyurular Katıldığımız ve düzenlediğimiz etkinlikler, teknik toplantılar, lansmanlar ve Netinternet'e dair güncel duyurular Hemen İncele →
19 Yıllık Deneyim

Blog Yazıları

Müşterilerimizin dijital dönüşüm yolculuklarındaki başarı hikayelerini keşfedin. Her proje, güvenilir altyapımızın gücünü gösteriyor.

Başarı Hikayeleri
Webmaster
1255 İzlenme
2 Yorumlar

Mozilla Güvenlik Güncellemeleri Yayınladı

Genel Bilgi


Mozilla, Firefox 57 ve Firefox ESR 52.5 ürünlerinde bulunan, 7 ‘si kritik olmak üzere toplamda 20 adetten oluşan zafiyetleri gidermek için güvenlik güncellemeleri yayınladı.


Etki


Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından hedef sistemlerin ele geçirilmesi ihtimal dahilindedir.


Çözüm


Netinternet, kullanıcılarına ve müşterilerine ; Firefox 57 ve Firefox ESR 52.5 için yayınlanan güvenlik önerisini incelemelerini ve bu ürünler için yayınlanan güncellemeleri yapmalarını tavsiye etmektedir.


Kaynaklar


https://www.us-cert.gov/ncas/current-activity/2017/11/14/Mozilla-Releases-Security-Updates


https://www.mozilla.org/en-US/security/advisories/mfsa2017-24/


https://www.mozilla.org/en-US/security/advisories/mfsa2017-25/

1255 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1065 İzlenme
2 Yorumlar

Cisco Güvenlik Güncellemeleri Yayınladı

Genel Bilgi


Cisco, Voice Operating System yazılım platformunda bulunan yetkisiz erişim zafiyetine yönelik bir güvenlik güncellemesi yayınladı.


Etki


Mevcut güvenlik açıklığı nedeniyle etkilenen sistemlerin siber saldırganlar tarafından kontrol altına alınması ihtimal dâhilindedir.


Çözüm


Netinternet, kullanıcılarına ve sistem yöneticilerine yüksek önemde olduğu belirtilen zafiyet için Cisco Güvenlik önerilerini incelemelerini ve ilgili güvenlik tedbirlerini almalarını tavsiye etmektedir.


Kaynaklar


https://www.us-cert.gov/ncas/current-activity/2017/11/15/Cisco-Releases-Security-Update


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20171115-vos

1065 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1219 İzlenme
2 Yorumlar

Microsoft Kasım 2017 Güvenlik Güncellemelerini Yayınladı

Genel Bilgi


Microsoft, Windows, Internet Explorer, Edge, Office, Chakra Core, ASP.NET ve .NET Core gibi temel sistem ve uygulamalarında bulunan bazı zafiyetleri gidermek için Kasım ayı güncellemelerini yayınladı.


Etki


Mevcut güvenlik açıklıkları nedeniyle siber saldırganlar tarafından etkilenen sistemlerin kontrol altına alınması ihtimal dâhilindedir.


Çözüm


Netinternet, kullanıcı ve sistem yöneticilerine; Microsoft’un 4048954, 4048953, 4048955, 4048952, 4048956, 4048958, 4048961, 4048957, 4048960 başlıklı güvenlik bültenlerini incelemelerini ve gerekli güncellemeleri yapmalarını tavsiye etmektedir.


Kaynaklar


https://www.us-cert.gov/ncas/current-activity/2017/11/14/Microsoft-Releases-November-2017-Security-Updates
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/bae9d0d8-e497-e711-80e5-000d3a32fc99
https://support.microsoft.com/en-us/help/4048954/windows-10-update-kb4048954
https://support.microsoft.com/en-us/help/4048953/windows-10-update-kb4048953
https://support.microsoft.com/en-us/help/4048955/windows-10-update-kb4048955
https://support.microsoft.com/en-us/help/4048952/windows-10-update-kb4048952
https://support.microsoft.com/en-us/help/4048956/windows-10-update-kb4048956
https://support.microsoft.com/en-us/help/4048958/windows-81-update-kb4048958
https://support.microsoft.com/en-us/help/4048961/windows-81-update-kb4048961
https://support.microsoft.com/en-us/help/4048957/windows-7-update-kb4048957
https://support.microsoft.com/en-us/help/4048960/windows-7-update-kb4048960

1219 İzlenme
0 Yorumlar
Detayları Görüntüle
İnternet
1324 İzlenme
2 Yorumlar

PageSpeed Puanını Artırmak İçin Nginx Yapılandırması (Ubuntu 16.04)

Giriş


Bu yazıda, web sitenizin yanıt süresini ve hızını arttırmaya yönelik bazı nginx yapılandırmaları yapacağız. Amaç Google PageSpeed skorunu arttırmak ve 80100 üzerinde bir puan elde etmektir.


Gereksinimler



  • Ubuntu 16.04 kurulu bir sunucu.

  • root yetkisine sahip olmak.

  • nginx web sunucusu.


Adım 1 - PageSpeed puanı alma


Web sitenizin mevcut PageSpeed puanını bu URL den alabilirsiniz.

mevcut pagespeed puanı


Adım 2 - Sıkıştırmayı Etkinleştirme


CSS, JavaScript ve resim dosyalarınız büyük ise site ziyaretçilerinin indirmesi gereken veri miktarı artacaktır. Bu nedenle yavaşlık yaşanabilir. Sıkıştırma işlemi bu verilerin daha küçük kompakt bir sürüme indirgenmesi sağlar. Gzip ile sıkıştırma yöntemi, Nginx’te kullanılabilecek bir yöntemdir. Gzip sıkıştırması etkinleştirildiğinde, tarayıcılar içerikleri daha hızlı indirebilirler; bu nedenle PageSpeed üzerinde puanı arttırmaya yardımcı olur.


Sıkıştırmayı etkinleştirmek için sitenizin Nginx yapılandırma dosyasını nano ya da benzeri bir metin editörü ile açın:


sudo nano /etc/nginx/sites-available/default

Aşağıdaki gibi bir yapılandırma ile karşılaşacaksınız.


server {
listen 80 default_server;
listen [::]:80 default_server;

}

Kodların altına aşağıdaki satırları giriniz ve sıkıştırma seviyesini ayarlayınız.


server {
listen 80 default_server;
listen [::]:80 default_server;

gzip on;
gzip_comp_level    5;

}


Sıkıştırma değeri için 1 ile 9 arasında bir sayı seçebilirsiniz. 5 değeri CPU kullanımı konusunda iyi bir değerdir ve çoğu ASCII dosyası için yaklaşık% 75’lik bir sıkıştırma sağlar (yaklaşık olarak seviye 9 ile aynıdır).



gzip_comp_level 5;
gzip_min_length 256;
gzip_proxied any;
gzip_vary on;

Ayrıca eklediğimiz bu birkaç satırı da açıklayalım:
gzip_min_length değeri küçük boyutlu dosyaların daha da sıkıştırılmaması için girilir.
gzip_proxied değeri Cloudflare gibi proxy kullananlar için de sıkıştırmayı etkinleştirir.
gzip_vary tarayıcıların hem sıkıştırılmış içeriği hemde normal sürümü önbelleğe almaları için girilir.


Son olarak, sıkıştırmak istediğiniz içerikler için MIME türlerini belirtin. Resimleri, JSON verilerini, javascript dosyalarını ve diğer yaygın içerikleri sıkıştırırız:


server {
listen 80 default_server;
listen [::]:80 default_server;

gzip on;
gzip_comp_level    5;
gzip_min_length    256;
gzip_proxied       any;
gzip_vary          on;

gzip_types
application/atom+xml
application/javascript
application/json
application/ld+json
application/manifest+json
application/rss+xml
application/vnd.geo+json
application/vnd.ms-fontobject
application/x-font-ttf
application/x-web-app-manifest+json
application/xhtml+xml
application/xml
font/opentype
image/bmp
image/svg+xml
image/x-icon
text/cache-manifest
text/css
text/plain
text/vcard
text/vnd.rim.location.xloc
text/vtt
text/x-component
text/x-cross-domain-policy;
# text/html is always compressed by gzip module

location ~*  \.(jpg|jpeg|png|gif|ico|css|js|pdf)$ {
    expires 7d;
}

}


Tarayıcı önbellek yapılandırması için ise location satırını girdik.


Tüm girdiğimiz yapılandırma bu şekilde olacaktır. Dosyayı kaydedin ve kapatın.


Girdiğimiz yapılandırmada hatalı satır var mı diye aşağıdaki komut ile kontrol edebilirsiniz;


sudo nginx -t

Ardından girdiğimiz bu yapılandırmaların aktif olması için nginx servisini yeniden başlatıyoruz.


sudo systemctl restart nginx

Adım 3 - Sonuçları Ölçün


Bu yapılandırmaların hangi PageSpeed puanınızı etkilediğini kontrol etmek web sitenizi PageSpeed üzerinden tekrar analiz edin. Sıkıştırma ve tarayıcı önbellekleme uyarılarının gittiğini göreceksiniz:


pagespeed son resim


Sonuç


Amacımız 80 in üzerinde bir puan elde etmekti. Eğer bu yapılandırmaları yaptığınız halde sizin sonuçlarınız 80 puanın altında ise dikkat etmeniz gereken başka ayarlar da olabilir. Web sitenizin içeriğine göre aldığınız puan değişiklik gösterecektir. Google PageSpeed size neleri düzenlemeniz gerektiğini söyleyecektir. Nginx yapılandırmanızı değiştirmek, PageSpeed’i geliştirmenin yalnızca bir yöntemidir ve tek başına yeterli olmayabilir.

1324 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1156 İzlenme
2 Yorumlar

Ubuntu’da Icinga ve Icinga Web

Ubuntu’da Icinga ve Icinga Web
”Giriş”
Icinga , ağa bağlı sunucuların ve hizmetlerin sağlığını denetlemek için kullanılan esnek ve güçlü bir açık kaynak izleme sistemidir. İşlem yükünü ve çalışma süresini, bir depolama aygıtındaki boş disk alanı, bir önbellekleme hizmetinde bellek tüketimi vb. kaynakları izlemek için kullanılabilir. Düzgün bir şekilde kurulduktan sonra, Icinga size bildirimler, duruş zamanlaması ve performans verisinin uzun vadeli depolanmasının yanı sıra çok sayıda ana makinenin ve hizmetin durumuyla ilgili genel bir bakış verebilir.
”Gereksinim”
Başlamadan önce ihtiyacınız olan şeyler;
LAMP kurulu bir ubuntu 16.04 sunucusu.Apache için ücretsiz SSL i etkinleştirmelisiniz Icinga Web oturum açma sayfasına sahip olduğundan kurulumda bazı hassas bilgiler girilmesini ister.
”Kurulum”
Icinga’nın en son sürümünü elde etmek için, öncelikle aşağıdaki komutu kullanıyoruz


curl -sSL https://packages.icinga.com/icinga.key | sudo apt-key add –

Bu anahtar, Icinga deposundan indirdiğimiz tüm yazılımların bütünlüğünü otomatik olarak doğrulamak için kullanılacaktır.


Dosyayı bir metin düzenleyicisi ile açınız “nano”


sudo nano /etc/apt/sources.list.d/icinga.list

Bu, yeni bir boş metin dosyası açacaktır. Aşağıdaki satırla yapıştırın


/etc/apt/sources.list.d/icinga.list
deb https://packages.icinga.com/ubuntu icinga-xenial main

Dosyayı kaydedin ve kapatın, ardından paket önbelleğini yenileyin


sudo apt-get update

apt-get, şimdi eklediğimiz depodan bilgi indirecek ve Icinga paketlerini yüklemeye uygun hale getirecektir


sudo apt-get install icinga2 icinga2-ido-mysql

Bu yazılım Icinga’nın ve diğer bilgilerini bir MySQL veritabanına yükleyecektir be birkaç yapılandırma ekranı sunacaktır


• Icinga2’nin ido-mysql özelliğini etkinleştirilsin mi? EVET


• Dbconfig-common ile icinga2-ido-mysql için veritabanı yapılandırılsın mı? EVET


• Sonrasında parola girmeniz istenir Güçlü bir şifre oluşturun ve unutmamak için kaydedin


kontrollerin web arayüzünden yürütmemize izin verecek olan komut özelliğini de etkinleştiririz.


sudo icinga2 feature enable ido-mysql command

Şimdi Icinga yı yeniden başlatabilirsiniz


sudo systemctl restart icinga2

Ve son olarak, Icinga2’nin düzgün çalışıp çalışmadığından emin olmak için kontrol edelim


sudo systemctl status icinga2

”Icinga Web Kurulumu”
Icinga web arayüzü olmadan tamamen kullanılabilmektedir ancak web arayüzü hizmetlerinizin sağlık durumu hakkında göz atılabilen bir genel bakış sağladığı gibi bildirim gönderme olanağı da sağlar.


sudo apt-get install icingaweb2

Ayarlamanın geri kalanı web tarayıcısında yapılır geçmeden önce PHP yapılandırma dosyasını zaman dilimi ihtiyacından dolayı düzenleyelim


sudo nano /etc/php/7.0/apache2/php.ini

Güncellemek için belirli bir satır bulmalıyız. Nano’da bir arama arabirimi getirmek için CTRL-W tuşlarına basabilir, date.timezone yazıp ENTER tuşuna basabiliriz. İmleç, güncelleneceğimiz satıra taşınır. Önce, satırın baş harfini kaldırarak kaldırın; noktalı virgül koyun ve doğru saat dilimini yazın . Doğru zaman dilimi formatını aşağıdaki linkte bulabilirsiniz.
https://secure.php.net/manual/en/timezones.europe.php
İşiniz bittiğinde bunun gibi bir şey olmalı


date.timezone = Europe/Istanbul

Dosyayı kaydedin ve kapatın. Apache’yi güncellemek için yeniden başlatın


sudo systemctl restart apache2

1156 İzlenme
0 Yorumlar
Detayları Görüntüle
Servisler
759 İzlenme
2 Yorumlar

Netinternet Fiziksel Sunucularda Trafik Kullanım Kontrolü Nasıl Yapılır ?

Giriş


İster web hosting ister sunucu kullanın, web site ya da projelerinizi internet üzerinde yayınlarken kullandığınız hizmetlerde her zaman bir trafik limiti olur. Günümüzde bir çok firma limitsiz trafik olarak hizmet sağlamış olsa da aslında teknik olarak doğada hiçbirşey limitsiz değildir. Sadece sizin kullandığınız ekstra kullanımlar ücretlendirilmediği için limitsiz trafik olarak sunulmaktadır. Ancak limitsiz trafik olarak hizmet kullanmıyorsanız, kullandığınız trafiği kontrol etmeniz sizin için yararlı olacaktır. Böylelikle yüksek bedelli fazla kullanım faturalarının önüne geçmiş olursunuz.


Netinternet’te Trafik Kullanım Kontrolü


Sağlamış olduğunuz fiziksel kiralık sunucu ve barındırma (Co-location) hizmetlerinde, sunucunuzun ne kadar trafik kullandığını kontrol etmenizi müşteri paneliniz üzerinden sağlıyoruz. Böylelikle satın aldığınız trafik limiti ile kullandığınız trafiği karşılaştırıp, ihtiyaçlarınıza bağlı olarak daha yüksek trafik paketine geçiş yapabilirsiniz. Bu sayede trafik aşım bedeli olarak oluşabilecek ekstra faturaların önüne geçmiş olursunuz. Şimdi firmamızdan almış olduğunuz fiziksel sunucu servisinde trafik kullanımını nasıl kontrol edeceksiniz buna bakalım.


NOT : Fiziksel sunucunuzdaki trafik kullanımını kontrol edebilmeniz için, trafik raporlarının aktif olması şarttır. Trafik raporlarını göremiyorsanız lütfen teknik destek ile iletişime geçiniz.


Öncelikli olarak internet sitemizdeki Müşteri Girişi bölümünden müşteri panelinize giriş yapınız. Panele giriş yaptıktan sonra üst menüdeki Hizmetler bölümüne tıklayarak tüm hizmetlerinizin listelendiği bölüme geçiş sağlayınız.



Hizmetler bölümüne giriş yaptığınızda firmamızdan satın aldığınız aktif ve pasif tüm hizmetlerinizi liste olarak göreceksiniz. Eğer çok fazla hizmetiniz var ise Arama bölümünden hizmetinizi arayarak ya da Filtre bölümünden ilgili hizmeti seçerek listede sadece trafik raporlarını kontrol etmek istediğiniz hizmetinizi görüntüleyebilirsiniz. Hizmetinize listede ulaştıktan sonra Sağ taraftaki Görüntüle butonuna basarak hizmetinizin özellikleri kısmına geçiş yapınız.



Özellikler kısmına giriş yaptığınızda karşınıza gelen sayfada sol menüde,



  • Bilgi

  • Trafik Raporları

  • Hizmet İptali


bölümlerini göreceksiniz. Trafik raporları bölümüne tıkladığınızda ilgili sunucunuzun trafik raporlarına ulaşmış olacaksınız. Sunucunuzun aktif olduğu günden itibaren hem günlük hem de aylık olarak tüm trafik tüketiminizi detaylı olarak inceleyebilirsiniz. Buradaki verilerin anlık olarak gelmediğini, günlük raporların iletildiğini bilmenizi isteriz.



Size sunduğumuz bu raporlarma işlemi sayesinde, ne kadar trafik kullandığınızı rahatlıkla kontrol edebilirsiniz. Bu sayede ihtiyaçlarınıza göre trafik paketi satın alabilirsiniz.

759 İzlenme
0 Yorumlar
Detayları Görüntüle
Müşteri Paneli
976 İzlenme
2 Yorumlar

Dövize Endeksli Ürünlerde İndirim

Değerli Müşterilerimiz,


Dövize endeksli ürünlerde döviz kurunda yaşanan düşüş ile birlikte fiyatlarımız güncellenmiş, yani indirim yapılmıştır. Yeni fiyatlar yeni oluşan faturalar ve yeni siparişlerde geçerli olmak üzere bugünden itibaren geçerlidir.


Döviz kurunda yaşanacak düşüşlerin Türk Lirası cinsinden verilen hizmetlere indirim olarak yansıtılmaya devam edileceğinden şüpheniz olmasın.


Ayrıca dövize endeksli ürünler ile ilgili yaptığımız duyurumuzu da incelemenizi tavsiye ederiz; Döviz Üzerinden Fiyatlandırma Geçiş Süreçleri Hakkında


Bilginize sunar iyi çalışmalar dileriz.




Netinternet Bilişim Teknolojileri AŞ

Genel Müdür - Osman Makal

976 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1115 İzlenme
2 Yorumlar

Güvenlik Bildirimi TR-17-069 VAULT 7 (USOM)

Genel Bilgi


Ağustos 2016’dan itibaren, “Shadow Brokers” adlı bir hacker grubu tarafından, “Equation Group” adlı siber casusluk birimine ait bilgiler, sömürü kodlar ve zararlı yazılımlar yayınlanmaya başlamıştır. Yayınlanan verilerin Ocak 2009 tarihine kadar geri gitmesinin yanında günümüze kadar yayınlanan farklı işletim sistemleri ve yazılımlara yönelik siber güvenlik açıklıkları hakkında detaylı bilgiler içermektedir.

Yayınlanan sömürü kodları, kurumlarda kullanılan ağ cihazlarını da hedef almaktadır. Buna ek olarak son kullanıcı bilgisayarlarını hedef alan zararlı yazılımların yayınlanan bilgiler arasında yer aldığı görülmüştür. Yakın zamanda dünya çapında kurumsal veya bireysel sistemleri etkileyen ‘Wannacry’ zararlı yazılımı, yayınlanmış olan söz konusu zafiyet ve sömürü kodlarını kullanmaktadır. Hacker grubu ele geçirdikleri benzeri sömürü kodları ve zararlı yazılımları aylık olarak yayınlayacağını duyurmuştur.
Ayrıca Mart 2017 itibariyle yabancı istihbarat kurumlarına ait olduğu öne sürülen ve ‘Vault 7’ adı ile duyurulan veriler internete sızdırılmıştır. Bu veriler içerisinde son kullanıcı sistemleri başta olmak üzere, bilişim sistemi varlıklarına arka kapı bırakmak için kullanılan yazılımlar bulunmaktadır. Aynı zamanda dosya sunucularını kullanarak kurumsal ağlarda yayılma eğiliminde olan zararlı yazılımlar da ‘Vault 7’ içerisinde yer almaktadır. Benzer verilerin 2-3 haftalık zaman dilimlerinde yayınlanmaya devam etmesi muhtemeldir.
Bu sızdırılmış verilerin, kurumsal bilgi güvenliğini etkilememesi için kurum bünyesinde bilgi sistemleri envanterinin çıkarılması ve bu envanter üzerinde zafiyet tespit ve etki analizinin yapılması gerekmektedir.


Etkilenen Cihazlar


Aşağıda tür/marka/modeline göre belirtilen ürünleri etkileyecek sömürü kodu, zararlı yazılımlar geliştirilmiş olup, internette yayılmıştır. Bu nedenle kurum ve kuruluşların kendi bilgi sistemleri envanterlerinde (tüm iç ve dış ağlarında) bu cihazları tespit ederek gerekli aksiyonları alması önem arz etmektedir.


1. Ağ Cihazları



  • Juniper Netscreen (NS5XT, NS50, NS200, NS500, ISG 1000, SSG140, SSG5, SSG20, SSG 320M, SSG 350M, SSG 520, SSG 550, SSG 520M, SSG 550M)

  • Cisco PIX (500 Serisi) o Cisco ASA (5505, 5510, 5520, 5540, 5550 serileri)

  • Cisco Switch/Router (711, 712, 721, 722, 723, 724, 802, 803, 804, 805, 821, 822, 823, 824, 825, 831, 832, 841, 842, 843, 844)

  • Fortinet FortiGate (60, 60M, 80C, 200A, 300A, 400A, 500A, 620B, 800, 3600)

  • WatchGuard o Huawei

  • Solaris 6 – 11


2. İşletim Sistemi



  • Windows XP

  • Windows Server 2003

  • Windows Vista

  • Windows 7

  • Windows Server 2008

  • Windows 8

  • Windows 8.1

  • Windows Server 2012

  • Windows 10

  • Windows Server 2016


3. File Server (Dosya Sunucusu)



  • Windows File Server


Çözüm


Envanterlerinde yukarıda belirtilen ürünlere sahip kurum ve kuruluşların aşağıdaki kontrolleri uygulaması gerekmektedir:




  • Erişim kontrolleri



    • Ağ cihazlarının yönetim portlarına erişim iç ağda kısıtlanmalı (belli interface ve IP’lerden erişime izin verilmeli) ve İnternetten erişim engellenmelidir.

    • İnternetten Windows cihazlara erişim kısıtları getirilmeli, SMB ve RDP gibi servislere erişim gerekli değil ise engellenmelidir.

    • İnternete açık olan sunucu networkünden iç ağa erişimler kısıtlanmalı, domain yapıları ayrı tutulmalıdır.




  • Güncelleme Desteği Olan Yazılımlar



    • Yayınlanan zafiyetler veya sömürü kodları tarafından etkilenen ürün ve hizmet hizmetlere yönelik güvenlik yamalarının yayınlandığı görülmektedir. Her ne kadar istisnai durumlarda olsa da, güvenlik yamaları, desteği olmayan eski sürüm yazılım veya işletim sistemlerine yönelik yayınlanmamaktadır. Kurumların, özellikle internete açık, herkes veya ağdaki diğer sistemler tarafından erişilebilir olan bilişim sistemleri varlıklarında desteği süren yazılımlar ve işletim sistemleri kullanmaları gerekmektedir.




  • Parola yönetimi



    • Sunucu, son kullanıcı ve ağ cihazlarında basit ve varsayılan parola kullanımından kaçınılmalıdır.




  • Yama yönetimi



    • Ağ cihazlarında güvenlik yamaları takip edilmeli ve güncel firmware sürümleri kullanılmalıdır.

    • Windows ortamları için yama yönetimi platformları incelenmeli ve uzaktan kod çalıştırmaya yönelik zafiyetler (örneğin MS17-010) başta olmak üzere güvenlik yamaları en kısa sürede uygulanmalıdır.



  • Antivirüs kullanımı

    • Son kullanıcı ve sunucularda güncel antivirüs/antimalware kullanımına dikkat edilmelidir.



Not : Yukarıda belirtilmiş ürün ailelerinde siber olay tespiti; ağ cihazları, sunucu ve son kullanıcı bilgisayarlarında olası ele geçirilme durumlarının kontrolü aşağıdaki şekilde sağlanabilir;




  1. Ağ cihazlarında olası sızma durumlarının tespiti için aşağıdaki kontrollerin uygulanması tavsiye edilmektedir:



    • Ağ cihazları yapılandırma dosyaları incelenmeli, yedek dosyaları ile karşılaştırılarak olası anomaliler tespit edilmelidir.

    • Ağ cihazları üzerinde iz kayıtları (self log) incelenmelidir; admin/system/root aktivitelerini olası anomaliler tespit edilmelidir.

    • Ağ cihazları ve güvenlik duvarlarındaki process’ler incelenmelidir.




  2. Doublepulsar; Windows işletim sistemleri sömürü kodlarında sistem üzerinde yetkili arka kapı açmak için yayınlanan bu zararlı yazılım ağ üzerinden kontrol edilebilmektedir. Sızılmış makinanın SMB ve RDP portlarında “nmap” aracı kullanılarak tarama gerçekleştirilebilir:


    https://nmap.org/nsedoc/scripts/smb-double-pulsar-backdoor.html




  3. Pandemic zararlı yazılımı, dosya sunucularını (file server) kullanarak iç ağdaki diğer cihazlara yayılmak üzere geliştirilmiştir. Bu zararlının Windows File Server üzerinde aşağıdaki kayıt defteri (Registry) değişkenini oluşturmaktadır, bu kayıt ilgili sunucular üzerinde aranmalıdır.


    HKLM\SYSTEM\CurrentControlSet\Services\Null -> Instances alt anahtarında Null değeri.



1115 İzlenme
0 Yorumlar
Detayları Görüntüle
Webmaster
1253 İzlenme
2 Yorumlar

WordPress 4.7.5 Güvenlik Güncellemesi

Wordpress’in güvenlik güncellemesi için yayınladığı 4.7.5 sürümü indirilebilir durumdadır. Sisteminizin güvenliği için hemen
güncelleme işlemlerinizi tamamlayınız.


Wordpress güvenlik ekibinin 4.7.4 sürümünde tespit ettiği güvenlik açıkları şu şekildedir:



  • Dosya sistemi kimlik bilgisi iletişim kutusunda Cross Site Request Forgery (CRSF) güvenlik açığı.

  • Çok büyük dosyalar yüklemeye çalışılırken çapraz site komut dosyası (XSS) güvenlik açığı.

  • Özelleştirici ile ilgili olarak bir çapraz site komut dosyası (XSS) güvenlik açığı.


Kaynak : [https://wordpress.org/news/2017/05/wordpress-4-7-5/]

1253 İzlenme
0 Yorumlar
Detayları Görüntüle