Active Directoy Health Check – Aktif Directory Sağlık Kontrolü

IT ekipleri, Active directory sağlığını sürekli olarak kontrol etmelidir. Bu adım AD performansının optimize edilmesi ve olası sorunların önlemlerinin alınması için, IT ekiplerinin işlerini kolaylaştıracaktır.

Bu makale, BT ekiplerinin AD durumlarını değerlendirip kontrol edebilecekleri. Ve gerekirse iyileştirici eylemler gerçekleştirebilecekleri yalnızca beş yolu ele alıyor. Bu kapsamlı bir liste değildir.

1- Etki alanı denetleyicilerinin senkronize olduğundan ve çoğaltmanın devam ettiğinden emin olun

Kontrol için aşağıdaki komutu çalıştırın.

Repadmin /replsummary 

Komutun Örnek Çıktısı:

(daha&helliip;)

Okumaya devam edinActive Directoy Health Check – Aktif Directory Sağlık Kontrolü

Wazuh kurulumu

Wazuh, ölçeklenebilir, çok platformlu ve açık kaynaklı bir host-tabanlı sızma tespit (HIDS) sistemidir. Bu sistem, güçlü bir korelasyon ve analiz motoruna sahip olan OSSEC’in bir çatalı olarak doğmuşturElastic Stack ve OpenSCAP ile entegre edilerek daha kapsamlı bir çözüm haline gelmiştir.

Wazuh’un temel özellikleri şunlardır:

  • Log Analizi: Wazuh, log verilerini otomatik olarak toplamak ve analiz etmek için kullanılabilir. Bu sayede sistemlerinizdeki olası tehditleri hızla algılayabilirsiniz.
  • Dosya Bütünlüğü Denetimi: Wazuh, dosya bütünlüğünü kontrol ederek değişiklikleri izler ve bütünlük ihlallerini tespit eder.
  • Windows Kayıt Defteri İzleme: Windows kayıt defterini izleyerek anormal değişiklikleri belirler.
  • Rootkit Tespiti: Rootkitleri algılar ve müdahale eder.
  • Gerçek Zamanlı Uyarı ve Aktif Yanıt: Wazuh, anlık uyarılar ve otomatik yanıt yapısıyla tehditlere hızlı bir şekilde müdahale eder.

Bugünkü yazımızda wazuh kurulumunu nasıl yapacağımızı türkçe kaynak olarak paylaşmak istedim. Kurulumu “Wazuh Server” , “Wazuh indexer” ve “Wazuh Dashboard” olarak 3 ayrı sunucu olarak kurabiliriz. Biz bugünkü yazımızda tekbir sunucu üzerinde 3 kurulumuda yapacağız ve yapılandıracağız. Ben server olarak Ubuntu 22.04 versiyonunu tercih ettim.

Sunucu AdıUygulamalarIP
wazuhsrvindexer, Server, Dashboard172.15.1.30
(daha&helliip;)

Okumaya devam edinWazuh kurulumu

Zabbix Server HA Cluster kurulumu

Bu yazımızda Zabbix sunucusunu HA Cluster olarak kuracağız. Yapımız 6 adet sunucudan oluşacak 3 tanesi Database Cluster diğer 3 tanesi Zabbix Cluster için kullanılacak. Zabbix için 1 adet Frontend 2 adet Zabbix Server kuracağız. Database sunucusu olarak bir önceki yazımızda hazırladığımız DB cluster yapısını kullanacağız. İlgili yazıya Buradan ulaşabilirsiniz.

ZabbixFendFrontEnd sunucusu172.15.1.20
ZabbixNode01Zabbix Server172.15.1.21
ZabbixNode02Zabbix Server172.15.1.22

Önce kurulumumuza Zabbix server ile başlıyoruz.

(daha&helliip;)

Okumaya devam edinZabbix Server HA Cluster kurulumu

Postgresql HA Cluseter

Bu yazımızda Postgresql için (High Availability) Cluster yapısının kurulmasından bahsedeceğiz. 3 node lu bir ortam kuracağız. Postgresql Açık kaynak kodlu ve popüler bir veri tabanı olmasına karşılık doğrudan, Cluster yapısına desteği bulunmamaktadır, fakat Patroni ile cluster desteği sağlanabilmektedir. Bizde bu yazımızda Patroni ile işleme devam edeceğiz.

Biz aşağıdaki yapı ile 3 node lu bir yapı kuracağız.

SunucularUygulamalarIP
etcdetcd, HAProxy172.15.1.10
psqlnode01patroni, Postgresql172.15.1.11
psqlnode02patroni, Postgresql172.15.1.12
(daha&helliip;)

Okumaya devam edinPostgresql HA Cluseter