Kayıtlar

2022 tarihine ait yayınlar gösteriliyor

Yararlı Wireshark Filtreleri

  ip.addr == 192.168.1.1 Bu filtreleme gerek kaynak gerekse hedef ip adresinde 192.168.1.1 olan tüm satırları filtreler.   ip.addr==192.168.1.1 && ip.addr==192.168.1.55 Bu filtreleme ile iki ip adresi arasındaki konuşmayı filtreleyebilirsiniz. http   or   dns Bu filtreleme ile ip kısıtı olmaksızın sadece http ve dns protokolleir ile ilgili streamleri filtreleyebilirsiniz.   tcp.port==3389 Bu filtre ile ip kısıtı olmaksızın TCP/3389 portu ile ilgili tüm stream leri filtreleyebilirsiniz.  tcp.flags.reset==1 Bu filtre ile TCP Reset stream lerini filtreleyebilirsiniz. http.request Bu filtre ile http GET request lerini filtreleyebilirsiniz. tcp contains hakan Bu filtre ile tüm TCP paketlerinin içinde “hakan” ifadesi geçenleri filtreleyebilirsiniz. !(arp or icmp or dns) Bu filtre ile tüm stream lerin arasında aslında ihtiyacımız olmayan ve en çok göreceğimiz ARP, DNS ve ICMP satırlarını filtreleyebilirsiniz. Örneğin Wiresharkı RDP ile bağlandığınız bir sunucuda çalıştırdıysanız bu fi

Default Domain Policy ve Default Domain Controllers Policy Sıfılanması

Resim
 A ctive Directory altyapısını kurduktan sonra GPO leri düzenlerken tüm domaine uygulayacağımız policy leri genellikle Default Domain Policy içinden uygularız.  Fakat bu güne kadar Default Domain Policy içini doldurduysanız ve ilk kurulduğu zamana geri döndürmek istiyorsanız aşağıdaki komutu yönetici olarak çalıştırabilirsiniz. Önemli Yalnız bu komut Hem   Default Domain Policy   hemde   Default Domain Controllers Policy   nin her ikisini de sıfırlayacaktır. Bu nedenle bu 2 policy yi işlemden önce yedeklemenizde fayda var. Kullanmanız gereken komut aşağıdadır. Komutu girdikten sonra eminseniz Y ile onaylamanız gerekmektedir. dcgpofix

LAPS ile Parola Atanamayan PC Hesaplarını Tespit Etme

Ortamınıza LAPS kurdunuz ancak LAPS UI üzerinden kontrol ediyorsunuz ki parola attirbutelerinin boş geldiğini görmektesiniz. Cihaz policyi hiç mi almamış, local hesap hiç mi oluşmamış vs vs gibi durumlar söz konusu olacaktır. Öyle anlar var ki cihaz domainden düşmüş, uzak bir lokasyonda ve domainden düştüğü için domain üzerinden yetkili hesaplar da kimlik doğrulaması yapamadığı için erişimi gerçekleştiremiyor. Bu gibi durumların önüne geçmek adına domain ortamında bulunan pc hesaplarının laps parolalarının tutulduğu attribute boş olanları sorgulayarak, parolası atanmamış pc leri tespit etmek için aşağıdaki scripti kullanabilirsiniz... $computers = (Get-ADComputer -SearchBase "OU=TURKEY-TR,OU=Accounts,DC=xxx,DC=xxx" -Properties * -filter *).name foreach ($comp in $computers) { Get-AdmPwdPassword -ComputerName $comp | where {$_.password -eq $null} | select computername, Distinguishedname }

Microsoft SQL Server Yedek Alma (Backup) ve Yedeği Geri Yükleme (Restore)

Resim
SQL Server Management Studio ile veritabanı yedeği alma (backup) ve alınan yedeği geri yükleme (restore) işlemleri nasıl yapılır? Yedekleme işlemi, veritabanı üzerinde yer alan tüm verilerin kaybolma ve bozulma riskine karşı bir örneğinin saklanmasıdır. Daha sonra bu yedeklenen veriler, ihtiyaç duyulduğunda geri yüklenerek olası veri kayıpları önlenmiş olur. Veritabanımızın üzerinde sağ tıklayarak  Tasks–>Backup  seçeneğine tıklıyoruz. Database  : Hangi veritabanınn yedeğini alamk istiyorsak onu bu kısımdan seçiyoruz. Recovery Model : Recovery Model, transaction loglarının nasıl kaydedileceği ile ilgili ayarlar içerir. Sql Server’da 3 farklı recovery model seçeneği bulunur. Full, Simple ve Bulk Logged seçenekleridir. Bu kısım yedekleme işlemi sırasında değiştirilmemektedir. Backup Type:  Yedeğimiz hangi türde olmasını istiyorsak o şekilde şeçiyoruz.Full backup almak istediğimizi belirterek ilerleyelim. Backup çeşitleri aşağıdaki gibidir. Full Backup:  Veritabanındaki herşey yedeğin

SQL Server'da Veri Tabanı Envanteri Alınması

  Aşağıdaki T-SQL query’si ile SQL Server üzerindeki aktif veritabanlarının bilgilerini görüntüleyebilirsiniz. Database adı DBOwner Oluşturma Tarihi Recovery Mode Durum Açıklaması Compatibility Level Data File Boyutu Log Dosya boyutu Data Kullanım Boyutu Index Kullanım Boyutu Toplam Boyutu Collation User Count Role Count Table Count SP Count View Count DML Trigger Count TrustWorthy En son alınan Full Yedekleme tarih bilgisi En son alınan Differantial Yedekleme tarih bilgisi En son alınan Log Yedekleme tarih bilgisi 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 if object_id('tempdb..#t', 'U') is not null drop table #t; create table #t(    ServerName varchar(128) default @@servername , DBName varchar(128) default db_name() , DBOwner varchar(128) , CreateDate