29 Haziran 2017 Perşembe

Petya Zararlı Yazılımı

Genel Bilgi
Microsoft tarafından 27.06.2017 tarihi itibariyle Ukrayna'dan başlayarak 64 ülkedeki sistemlere zarar verdiği raporlanan Petya zararlı yazılımı, Wannacry zararlı yazılımına benzer bir biçimde, oltalama e-postaları ve güncel olmayan servisleri (SMB) kullanarak yayılmaktadır. Ayrıca geliştirilen son sürümünde worm özelliğiyle (kendi kendini yayabilen yazılım) bulaştığı sistemlerde hızlıca yayılma yeteneği de kazanan Petya zararlısı, Microsoft Office yazılımındaki bir zafiyeti (CVE-2017-0199) kullanarak, ofis dokümanları içerisine yerleştirilerek sahte e-postalar ekinde gönderilmektedir.
Etki
Wannacry zararlı yazılımında da olduğu gibi bulaştığı sistemlerde ana önyükleme kayıtlarını (master boot record) şifreleyerek (yeniden dosyanın üzerine yazarak) erişilemez hale getiren Petya zararlısı, şifrelenen sistemin açılması için Bitcoin (para birimi) cinsinden ödeme talep etmektedir.
Çözüm
  • İlgili güncellemelerin yapılması (MS17-010 - https://technet.microsoft.com/en-us/library/security/ms17-010.aspxhttps://www.usom.gov.tr/tehdit/209.html)
  • Güncel bir antivirüs kullanılması (halihazırda kullanılan antivirüslerin son sürümlerine güncellenmesi),
  • SMB servisinin kullanılmadığı durumlarda kapatılması,
  • SMB servisinin 445 nolu portuna gelen trafiğin engellenmesi için ek önlem alınması,
  • Mevzubahis tehdit 139 ve 445 nolu portları hedef aldığından bu portalara gelen veya giden trafiğin kısıtlanması,
  • Merak uyandıran phishing (oltalama) e-postalarına karşı dikkatli olunması ve eklerinin açılmaması,
  • Servis desteği verilmeyen yazılımların kullanılmaması,
saldırı yüzeyini azaltacağı düşünülerek tavsiye edilmektedir.
Kaynaklar

7 Haziran 2017 Çarşamba

Microsoft Lync Server Hesabı Oluşturma

Microsoft Lync Server Hesabı Oluşturma

Microsoft Lync Server üzerinde yeni bir kullanıcı hesabı oluşturmak için,Lync Server Control Paneli açıyoruz, burdan Users tabına geliyoruz.Enable Users seçiyoruz.
Microsofy Lync Server Active Directory ile entegre olarak çalışıyor, bu özelliği sayesinde kullanıcı listesini  ,ADD butonuna bastıktan sonra otomatik olarak önümüzde görüyor olacağız.  Assign users to a pool ile database seçiyoruz
Üst menüdeki  “Enable” butonuna basarak  kullanıcı tanımlama işlemini tamamlıyoruz.

6 Haziran 2017 Salı

Exchange 2 Ortamında Outlook Sürekli Kullanıcı adı ve şifre soruyor…

Exchange 2007 ortamında yaşadığımız sıkıntılardan biri kullanıcılara sürekli şifre sorma problemiydi. Bu problemi çözmek için aşağıdaki yöntemleri uygularsanız sorununuz çözülebilir.
Exchange 2007 Service Pack
Sürekli şifre sorma problemi Exchange 2007 SP1 Rollup 9 ile çözülmüştü. Ağustos 2009’da yayınlanmış olan SP2’de bu update mevcut. Ancak bu problemi bu updatelerden sonra yaşıyorsanız aşağıdaki iki konuyu kontrol etmenizde fayda var. Öncelikle Autodiscover’a bakalım.
Autodiscover
Eğer updateler probleminizi çözmedi ise Autodiscover’ın ayarlarının doğru yapıldığından emin olun. Autodiscover ayarları konusuna burada ayrıntılı girmeyeceğim. Yeni outlook versiyonları Offline Address Book indirmek, free/busy ve Out of Office gibi bilgileri almak için autodiscover.domainismi.com adresini kontrol edecektir. (mail adresinizdeki @ işaretinden sonra gelen isim domainismi.com’u temsil ediyor). Eğer böyle bir adres bulamaz veya sertifika bilgisi uymaz ise sürekli şifre sorabilir. Bunu sağlamak için DNS kaydının doğru olması ve gerekli SAN/UCC sertifikasının bulunması gerekiyor yani sertifikanız içerisinde autodiscover.domainismi.com isminin bulunması gerekiyor. Çok fazla önerilmesede Wildcard sertifika kullanmanında yöntemleri mevcut. Aşağıdaki isimlerin SAN/UCC sertifikasının içinde bulunması gerekiyor.
  • autodiscover.domainismi.com
  • owa.domainismi.com (Owa erişiminde kullanmak için)
  • serverismi.domainismi.local (Exchange sunucunuzun FQDN’i)
  • Serverismi (Exchange sunucunuzun Netbios ismi)
Kernel authentication Mode
Autodiscover ile ilgili kısımda sorun yoksa Kernel Authentication Mode’u kontrol etmeniz gerekebilir.
IIS üzerinde bakmanız gereken virtual directoryler
  • Autodiscover
  • OAB
  • EWS
  • RPC
Bu klasörleri tek tek kontrol etmek gerekiyor. Bunun için IIS üzerinde Virtual Directory’i seçtikten sonra sağ taraftan Authentication’ı seçiyoruz. Windows Authentication üzerinde sağ tuşa basıp Advanced Settings’e giriyoruz. Enable Kernel-Mode Authentication’ı burada bulabilirsiniz.

Microsoft Outlook Configuration Analyzer Tool (OCAT) Yayını

Microsoft Outlook Configuration Analyzer Tool yayınlandı. Bu uygulama aracılığı ile Outlook problemleri hakkında detaylı rapor alıp çözümlerine ulaşabilirsiniz. Raporları export edip Exchange yöneticilerine Outlook sorunlarını iletebilirsiniz.

Microsoft Outlook Configuration Analyzer Tool buradan indirebilirsiniz.
(Ayrıntılı kullanım dökümanını da aynı adreste bulunmaktadır)
Bu ürün ile ilgili KB sayfasına buradan ulaşabilirsiniz.

Outlook Lync Meeting Delegate etme (alıntıdır)

Lync 2013 Delegates Pt.1 (Non Lync Enterprise Voice enabled delegation) ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ ★ 0 L...