<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mysystem.org [Technical Preview] &#187; log</title>
	<atom:link href="http://mysystem.org/blog/index.php/tag/log/feed/" rel="self" type="application/rss+xml" />
	<link>http://mysystem.org/blog</link>
	<description>By M. Serdar SARIOGLU :) (A Simple Turkish System Engineer Blog)</description>
	<lastBuildDate>Wed, 08 Sep 2010 21:14:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>SQL 2008 de LOG Truncate</title>
		<link>http://mysystem.org/blog/index.php/2010/01/sql-2008-de-log-truncate/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=sql-2008-de-log-truncate</link>
		<comments>http://mysystem.org/blog/index.php/2010/01/sql-2008-de-log-truncate/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 18:23:38 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Yazılım]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[log]]></category>
		<category><![CDATA[sql]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=706</guid>
		<description><![CDATA[SQL 2008 iniz şişecek derecede diski doldurduysa; Use &#60;database Name&#62; GO Alter Database &#60;database Name&#62; Set Recovery Simple GO Alter Database &#60;database Name&#62; Set Recovery Full GO DBCC SHRINKFILE (&#8216;&#60;log file name&#62;&#8217;, 1) GO kullanabilirsiniz.]]></description>
			<content:encoded><![CDATA[<p>SQL 2008 iniz şişecek derecede diski doldurduysa;</p>
<blockquote><p>Use &lt;database Name&gt;<br />
GO<br />
Alter Database &lt;database Name&gt; Set Recovery Simple<br />
GO<br />
Alter Database &lt;database Name&gt; Set Recovery Full<br />
GO<br />
DBCC SHRINKFILE (&#8216;&lt;log file name&gt;&#8217;, 1)<br />
GO</p></blockquote>
<p>kullanabilirsiniz.</p>
<p><map name='google_ad_map_706_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/706?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_706_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=706&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2010%2F01%2Fsql-2008-de-log-truncate%2F' /></p><!-- AdSense Now! V1.83 -->
<!-- Post[count: 2] -->
<div class="adsense adsense-leadout" style="text-align:center;margin: 12px;"><script type="text/javascript"><!--
google_ad_client = "pub-3902938105508732";
/* 468x60, oluşturulma 17.01.2010 */
google_ad_slot = "3446697155";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script>
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2010/01/sql-2008-de-log-truncate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>5651 Log Toplama Infraskope &#8211; KARMASIS ve Türk Yazılım Gücü</title>
		<link>http://mysystem.org/blog/index.php/2009/01/5651-log-toplama-infaskope-karmasis-ve-turk-yazilim-gucu/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=5651-log-toplama-infaskope-karmasis-ve-turk-yazilim-gucu</link>
		<comments>http://mysystem.org/blog/index.php/2009/01/5651-log-toplama-infaskope-karmasis-ve-turk-yazilim-gucu/#comments</comments>
		<pubDate>Thu, 08 Jan 2009 20:05:54 +0000</pubDate>
		<dc:creator>Mustafa Serdar SARIOGLU</dc:creator>
				<category><![CDATA[Network & Güvenlik]]></category>
		<category><![CDATA[Sistem]]></category>
		<category><![CDATA[event]]></category>
		<category><![CDATA[infaskope]]></category>
		<category><![CDATA[infraskope]]></category>
		<category><![CDATA[kolerasyon]]></category>
		<category><![CDATA[log]]></category>

		<guid isPermaLink="false">http://mysystem.org/blog/?p=30</guid>
		<description><![CDATA[Yeni çıkan 5651 kanunu ile birlikte IT dünyasındabir log toplama endişesi başladı. Tabi bir çok üründe bu endişeden oluşan pazarda kendine yer aramaya devam ediyor. Şimdiye kadar gördüğüm log toplama ve kolerasyon uygulamaları bana çok karmaşık ve etkisiz görünüyordu taa ki, Karmasis&#8217;in yazılımı olan Infraskope&#8217;i görene kadar. Infraskope Türkiye&#8217;den de bu tarz yazılımların çıkması aslında [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><span class="l">Yeni çıkan <a href="http://www.tbmm.gov.tr/kanunlar/k5651.html" target="_blank">5651</a> kanunu ile birlikte IT dünyasındabir log toplama endişesi başladı. Tabi bir çok üründe bu endişeden oluşan pazarda kendine yer aramaya devam ediyor. Şimdiye kadar gördüğüm log toplama ve kolerasyon uygulamaları bana çok karmaşık ve etkisiz görünüyordu taa ki, Karmasis&#8217;in yazılımı olan Infraskope&#8217;i görene kadar. </span></p>
<p><strong><span class="l">Infraskope</span></strong></p>
<div style="text-align: justify;"><span class="l">Türkiye&#8217;den de bu tarz yazılımların çıkması aslında istenildiği zaman silikon vadisini aratmayan senaryoların gerçekleşebileceğini gösteriyor. Infraskope temelde her türlü logu alabilen ve bunları size tatminkar bir şekilde sunabilen bir üründür. Çok tanıdık bir cümle değilmi? (Bu klasmanda her ürünün idda edip te gerçekleştiremediği slogan) </span></div>
<p><span class="l"> Adını &#8220;Infrastructure Skope&#8221; dan alan Infraskope,  sizi binlerce logla boğuşmak yerine önemli olanları görmenizi ve toplamanızı sağlıyor. En güzel özelliği ise cihaz / işletim sistemi / platform &amp; uygulama bağımsız çalışması. </span><span class="l">Öyle ki syslogu hakkında hiçbir ürünün yorum bile yapamadığı INSIGTHX hakkında 30 dk lık bir zaman sonunda aklınıza gelecek her alarmı oluşturmanız (buna sms te dahil) ve logları anlaşılır şekide parse etmeniz mümkün.</span></p>
<p style="text-align: justify;"><span class="l"><span id="more-30"></span></span>Ürünün en can alıcı özelliği logları nerden nasıl ve ne zaman alacağını bilmesi. Windows platformda agent&#8217;ları sayesinde bütün eventleri, Windows eventlerinden bağımsız olarak almanız mümkün. Ayrıca sensörleri sayesinde syslog (evet çoğunu defaultta destekliyor) , snmp (OID desteği ile), IIS logları (agent ına ait), websense logları, üzerindeki agent ile url logları (port mirror), ISA logları, SMTP logları (korsan smtp server yakalamak için ideal),  Checkpoint logları, DHCP (işletim sistemi, cihaz bağımsız) logları, MSN logları . . . (cümleyi kapatmadım çünkü bu yazı yazılırken eminim bir agent daha yazılmıştır. )</p>
<p style="text-align: justify;">Infraskope logları iki şekilde saklıyor. Birisi rapoları çıkardığınız sql database, diğeri  file hali ki iki türdede şifreleme yapılıyor. Burada file saklama size belirli bir tarih aralığındaki raporları DB yi şişirmeme lüksünü veriyor.</p>
<p>Bu raporlar arasında;</p>
<table id="_ctl1_t1" border="0" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td id="_ctl1_HtmlHolder" rowspan="2">
<li><span style="color: darkslategray;"><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında kimler çevrimiçiydi?</span> </span></li>
<li><span style="color: darkslategray;"><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında network üzerinde kaç tane başarısız oturum açma girişimi meydana geldi?</span> </span></li>
<li><span style="color: darkslategray;"><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralıklarında hangi kullanıcılar şifresini başarıyla değiştirdi?</span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında hangi kullanıcılar şifresini değiştirmek istedi fakat başarılı olamadı?</span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında  hangi hesaplar silindi ya da görünmez oldu?</span> </span></li>
<li dir="ltr"><span style="font-family: Verdana; color: darkslategray; font-size: xx-small;">Hangi hesaplar etki alanı yönetici grubuna eklendi? </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında hangi kullanıcılar güvenlik hesap logunu temizledi?</span> </span></li>
<li dir="ltr"><span style="font-family: Verdana; color: darkslategray; font-size: xx-small;">Seçilen zaman aralığında kaç adet kullanıcı sistem saatini değiştirdi? </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında işlemler kaç adet kritik olay yarattı?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında kaç adet hata olayı meydana geldi?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Seçilen zaman aralığında uyarıları tetikleyen olaylar neydi?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Taşınabilir bellek kullananlar kimler?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Kim ortak güvenlik duvarını aşabilmek için ek network arayüzü kurdu?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Kim hangi uygulamayı çalıştırdı?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Kim belirli dokümana erişebildi?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Kim belirli dokümanı sildi?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Birisi şifreleri ele geçirmek için casus program kullanıyor mu?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Hangi bilgisayarlara belirli güvenlik paketleri yüklenmemiş?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Hangi bilgisayarlara modem yüklenmiş?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Kurum yapısında herhangi bir kablosuz ulaşım noktası var mı?</span></span> </span></li>
<li dir="ltr"><span style="color: darkslategray;"><span><span style="font-family: Verdana; font-size: xx-small;">Kurum networkünde izinsiz bir DHCP sunucu var mı?</span></span> </span></li>
<li dir="ltr"><span><span style="font-family: Verdana; font-size: xx-small;"><span style="color: darkslategray;">Kim hangi ekran görüntüsünü ele geçirdi?</span></span></span></li>
</td>
</tr>
</tbody>
</table>
<p>gibi IT çalışanlarının ağzının suyunu akıtan template ler mevcut <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Biraz Infrastructre yapısına değinirsek; aşağıdaki gibi bir topoloji gerçekeyebilirsiniz.</p>
<p><img class="alignnone" title="http://www.karmasis.com/tr/images/isworking.jpg" src="http://www.karmasis.com/tr/images/isworking.jpg" alt="" width="831" height="454" /></p>
<p style="text-align: justify;">Site yapınıza uygun olarak WAN hatlarınızı yormadan loglarınızı toplayabiliyor ve gece yarısı merkez sunucunuza bir kopyasını gönderebiliyorsunuz. Üstelik ara cihazlar öyle abartı donanım falan da istemiyor.</p>
<p style="text-align: justify;">Infraskope&#8217;in en güzel özelliklerinden biriside oluşan eventlere tepkile verebilmeniz. Örneğin herhangi bir bilgisyarda bittorrent.exe açılırsa prosesi &#8220;kill&#8221; etme şansınız bulunuyor. Ya da bir yazıcıdan kim neyin çıktısını almış, kim cd ye hangi dosyaları kopyalamış öğrenebiliyorsunuz. Üstelik barındırdığı script ler sayseninde her yazıcı için audit açmanıza gerek kalmıyor.</p>
<p style="text-align: justify;">Karmasis sürekli yeni agent yayınlıyor ve bu yeni özellikli agent leri sisteminize entegre etmek çok kolay. Bir başka dikkat çeken özelliği ise uzak kod ile msi silent paket kurmanıza imkan veriyor.</p>
<p style="text-align: justify;">Özellikle çoklu cihaz / işletim sistemi / uygulama logları ile başınız dertte ise ürünü denemenizi tavsiye ederim. Ürünün orjinal sitesi <a href="http://www.karmasis.com" target="_blank">http://www.karmasis.com</a> ve kısaca özellikleri</p>
<ul>
<li>Platform &#8211; uygulama bağımsız log toplama</li>
<li>Geniş agent yeplazesi (IIS, Websense, ISA, Checkpoint, DHCP, Windows Ailesi, Juniper, Unix . . .)</li>
<li>Kolay oluşturulan kişesel log toplama ve alarm kuralları (Kolay query kullanımı)</li>
<li>Tatminkar raporlar (yok yok gibi <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  )</li>
<li>Donanım, yazılım envarteri (eksik update tespiti, tüm donanım bilgileri)</li>
<li>SMS atma desteği (Kritik alertleri SMS ile bildirme)</li>
<li>Uzaktan kod yürütme desteği (Paket entegrasyonu)</li>
<li>Agent sayesinde uzak bilgisayara mesaj atma desteği</li>
<li>Hash edilmiş DB (kriptolu db ile log değiştirme artık imkansız)</li>
<li>Şifreli log saklama (imzalı zipleme ile log doğrulama)</li>
<li>Türk yazılımı ve hızlı destek</li>
</ul>
<p>Son olarak mesajımız &#8220;Yerli malı yurdun malı. Herkes onu kullanmalı <img src='http://mysystem.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8220;</p>
<p><map name='google_ad_map_30_db5696d45c3c204b'>
<area shape='rect' href='http://imageads.googleadservices.com/pagead/imgclick/30?pos=0' coords='1,2,367,28' />
<area shape='rect' href='http://services.google.com/feedback/abg' coords='384,10,453,23'/></map>
<img usemap='#google_ad_map_30_db5696d45c3c204b' border='0' src='http://imageads.googleadservices.com/pagead/ads?format=468x30_aff_img&amp;client=&amp;channel=&amp;output=png&amp;cuid=30&amp;url= http%3A%2F%2Fmysystem.org%2Fblog%2Findex.php%2F2009%2F01%2F5651-log-toplama-infaskope-karmasis-ve-turk-yazilim-gucu%2F' /></p>]]></content:encoded>
			<wfw:commentRss>http://mysystem.org/blog/index.php/2009/01/5651-log-toplama-infaskope-karmasis-ve-turk-yazilim-gucu/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
