Categories: Haber Posted by Editorial on 26.01.2010 23:26 | Yorumlar (0)

Herkese Merhaba,

Web Hosting Türkiye olarak yazar kadromuzu genişletmeye karar verdik. Bu bağlamda da hosting sektöründe profesyonelleşmiş, hosting piyasasını yakından takip eden sektörün gelişmesine yazılarıyla katkı sağlayabilecek yazar arkadaşlar aramaktayız.
Kadromuzu genişletmek istememizin diğer bir nedeni ise sektör ile ilgili yazıların daha sık yayınlanması ve her bölgedeki gelişmeleri yakından takip etmek istememizdir.

Sizde hosting sektörü ile yakından ilgileniyorsanız, bu konularda söyleyecek bir şeyleriniz varsa bize katılabilirsiniz, beraber bu sektördeki gelişmeleri, doğruları ve yanlışları değerlendirelim.

 

Web Hosting Turkey

iletişim: aspsrc@gmail.com

Tags: , , , | Categories: Röportaj Posted by Editorial on 24.01.2010 02:21 | Yorumlar (1)

İzmir lokasyonlu yeni ama hızla yükselen müşteri portföyü ile dikkati çeken Netdiretk A.Ş. kurucu ortaklarından Kerem COPCU ile yeni hizmete sundukları cubeCDN hizmeti hakkında röportaj hazırladık.

WHT: Öncelikle röportajımızı kabul ettiğiniz için Teşekkürler. Türkiyede CDN türü hizmetlere pek alışık değiliz, genelde yurtdışından aldığımız bu hizmeti Türkiye'de bir Türk firmasının vermesi gerçekten sektör açısından güzel bir gelişme. Umarım bu tür hizmetlerinizin devamı gelir ve sektörümüzde yeni bir rekabet alanı daha açılır. Lafı fazla uzatmadan sorularımıza başlamak istiyoruz.

WHT: Bilmeyenler için CDN nedir, Neden bu sisteme ihtiyaç duyarız kısaca açıklarmısınız?


K.C: CDN ( Content Delivery Network ) , verilerin kopyalarının bizim tarafımızdan belirlenmiş POP noktalarındaki yüksek bağlantı hızına sahip sunucularda , istemcinin en iyi performansı alması için tasarlanmış bir sistemdir. Bu hizmet ile birlikte , müşterileriniz sizin isteğinize göre kendilerine en yakın lokasyondaki veya sistem tarafından adanmış lokasyondaki verilere erişerek , sunucu ya da networklerde oluşabilecek dar boğazların önüne geçilmesi hedeflenmektedir.

WHT: Genelde CDN hizmetini çok büyük trafiğe sahip web siteleri kullanır, sizin CDN ağınızda genelde hangi sektörden müşterileriniz var, referans olarak hangi web sitesini verebilirsiniz?


K.C: Aslında bu konuda bizim amacımız sadece çok büyük trafiğe sahip sitelere değil , 1 TB ‘tan başlayarak uptime ve hız isteyen müşterileri de bu sisteme katabilmek . Özellikle yurtdışındaki piyasaya bakarsan , Mutfak ürünleri pazarlayan bir firma bile Referanslarındaki resimleri CDN servisi üzerinden serv ediyor.  Sonuçta bu katma değerli bir hizmet ve internet üzerinde varolan her firmaya / web sitesine değer katacak bir sistem.

Şu anda yüksek trafik harcayan Star TV , Kanal D , CnnTurk , Oyunskor , Ensonhaber ( Video servisi ) , Tamindir , Rixoyun sitelerini bazı referanslarımızda gösterebiliriz.

WHT: CubeCDN web yayıncılığının yanı sıra başka hangi içeriği ziyaretçilere taşır? Örneğin: Flash streaming yapabilir mi?


K.C: Evet , Flash Streaming’te şu anda sunduğumuz hizmetler içinde.

WHT: CDN sunucularınız kaç adettir ve hangi lokasyonlarda bulunmaktadır?


K.C: cubeCDN şu anda 10 lokasyonda çalışıyor . Gün içinde aktif olarak daha ilk ayında 2 Gbps+ bir kullanıma ulaştık . Şu anda aktif olarak tüm lokasyonlarımızda ~7.5 Gbps ‘lik bir band genişliğimiz var. Tüm lokasyonlarda %50 yedekli olarak çalışıyoruz. Zaten sistemin mantığında kapalı kalmak yok . O nedenle herhangi bir lokasyon down olursa sistem çalışmasına devam ediyor. 

WHT: CDN'e kullanılan toplam hat kapasiteniz ne kadardır?


K.C: Aktif olarak kullanılan hat kapasitemiz 2 Gbps + , sistemde ise şu anda 7.5 Gbps ‘lik bir yedekli hattımız bulunuyor.

WHT: Genelde CDN servislerinin ücretlendirmesi kullandığı bandwidth, kullandığı CPU ve kullandığı Disk alanı olarak fiyatlandırılır. CubeCDN'in fiyatlandırmasını nasıl yapıyorsunuz?


K.C: Sunduğumuz sistemde storage kullanımı zorunlu değil. Dünyadaki tüm CDN servislerinde, dosyayı storage sunucusuna atmak zorundasınız. Bizim yarattığımız cubeCDN'de dosyayı sizin bize belirteceğiniz lokasyondan yada ücretli cloud storage servisimizden yararlanarak serv edebiliyorsunuz. Bu noktada eğer cloud storage kullanmazsanız, fiyatlandırma sadece kullandığınız bandwidth baz alınarak çıkartılıyor. 

Fiyatlandırmada yine diğer CDN servislerinden farklı olarak Round Robin ve Static Proximity adını verdiğimiz 2 paketimiz var . Round Robin , isteği gönderen client’ın o anda en uygun sunucuya yönlendirilmesi ile . Static Proximity ise , kendisine en yakın sunucuya yönlendirilmesi ile sağlıyoruz. Tabii’ki bu noktada özellikle Türkiye trafiği yoğun olan müşterilerimiz için trafik fiyatları önem kazanıyor . 

WHT: CubeCDN'in altyapısı hakkında biraz bilgi verebilirmisiniz? Loadbalancer, Web Server, DNS server olarak hangi yazılımları ve donanımları kullanıyorsunuz?


K.C: cubeCDN sisteminin beynini DNS oluşturuyor. 5 sn’lik aralıklarla tüm sunucuların durumunu kontrol edip , herhangi bir lokasyonda bir problem var ise onu Load Balancer ‘dan çıkartıyor sistemimiz.  Böylece hiçbir client problemli , yoğun sunucu bilgisini almamış oluyor. Load Balancer konusunda dünya lideri hardware çözümleri sunan bir firma ile çalışıyoruz. DNS ve load balancerımız şu anda 3 lokasyonda yedekli olarak çalışıyor.  Sunucu tarafında ise , kendi yazılımlarımızı kullanıyoruz .

WHT: Bu hizmeti kullanacak potansiyel müşterilerinize söylemek istediğiniz veya öneride bulunmak istediğiniz konular var mı?


K.C: cubeCDN sistemini mutlaka test etmelerini öneriyoruz. Çünkü varolan müşterilerimizden ve çalışmalarımızdan edindiğimiz Know-How’lara bakarak her müşterimiz farklı lokasyonlarda sunucu barındırıyor. Bunlar için ayrı lisans ücretleri ödüyor , yönetimi için zaman ve emek harcıyor. Olası bir problemde bunu düzeltmek ve problemi araştırmak için zaman harcıyor. cubeCDN ‘de ise sadece dosyalara erişilebilecek adresi vermemiz , sistemi devreye almak için yetiyor. Sunucu yoğunluğunu azaltmak , maliyetlerini ( hem bandwidth hemde yönetim ) kısmak ve en önemlisi %100 online bir sistemden hizmet almak isteyen herkesin cubeCDN ile tanışması gerektiğini düşünüyorum .

WHT: Hizmeti kullanmaya karar veren müşterilerinizin ilk atması gereken adım nedir?


K.C: Bizimle konu hakkında iletişime geçmeyeleri yeterli . Böyle güzel bir yazı ve soru dizisi yarattığınız için sizin üzerinizden gelen ve sistemi test etmek isteyen tüm müşterilerimiz için 15 günlük bir test sürecini ücretsiz olarak vermek isterim. Konu hakkında ziyaretçilerinizin kerem.copcu@netdirekt.com.tr adresiyle iletişime geçmeleri yeterli.

WHT: CubeCDN için bir Case Study tadında dökümanınız mevcut mu? mevcutsa bizle paylaşırmısınız?

K.C: Ekte sistemin çalışması ile ilgili tanıtıcı bir döküman gönderiyorum . Umarım işinize yarar .  cubeCDN.rar (5,50 mb)

Netdirekt'in ileride vermeyi planladığı hizmetler nelerdir?


K.C: Netdirekt ‘in ileride vermeyi düşündüğü hizmetler içinde cubeDNS adını verdiğimiz fail-over dns sistemi ve cubeShield adını verdiğimiz ve beta testlerine 2 ay önce başladığımız saldırı koruma programı yer alıyor. Release ettiğimzi anda onunla da ilgili sorularınızı cevaplamak isterim. Sistemlerimizi tanıtmak için verdiğiniz şans için de teşekkür ederim.

WHT: Sorularımıza içtenlikle cevap verdiğiniz için bizde size çok teşekkür eder, çalışmalarınıza başarılar dileriz.

İlgili Bağlantılar:

 

Tags: , , , , , | Categories: Web Hosting Posted by Editorial on 20.01.2010 12:41 | Yorumlar (4)

En iyi web sitesine sahip hosting firmaları yazımızdan sonra ilk icelememizi nihayet natro.com üzerinde nihayet bitirdik. Çok detaya inmeden diğer web sitelerinide bu prototip üzerinden aynı kriterleri ile analiz edip puan vermeye çalışacağız. Amacımız ülkemizde en çok tercih edilen firmaların web sitelerindeki kötü ve iyi taraflara dikkat çekmek, sitelerini daha iyi hale getirebilmeleri için belkide ön ayak olmaktan başka bir şey değildir, bunu tekrar belirttikten sonra değerlendirmemize hemen geçelim.

Kodlama Yapısı

  • İlk dikkatimizi çeken konu anasayfanın DTD'sinin belli olmayışı. Hal böyle olunca güncel tarayıcılar bu sayfayı hangi işaretleme dilinde yorumlayacağını bilmediğinden her browserda farklılıklar gösterebiliyor ve geçerli bir html dökümanı olmaktan çıkıyor.
  • Web sitenin kodlaması ufak css desteği ile klasik table yapısı kullanılarak hazırlanmış. Bu sebepten sayfa gereğinden fazla büyük ve browser tarafından yorumlanması geç oluyor.
  • Firefox (3.5.7)'ta ve IE8'de ufak menü farklılıkları ve arkaplan kaymaları göze çarpıyor.
  • Css Sprite kullanılmadığı için gereğinden fazla http isteğinde bulunuyor. (58 adet)
  • Dikkatimizi çeken son nokta ise meta-tag'lara "pics-label" etiketini vermeleri. Bu sayede web sitelerinin sınıflandırılması doğru ve güvenli surf koruması bulunan bilgisayarlarda da web siteleri güvenli işaretlenmiş oluyor. (http://256.com/gray/docs/pics/icra.html)
  • CSS Validation (33 hata)
  • RSS Feed - Bulunmuyor
  • HTML Validation (103 hata)

Biz incelemelerimiz sonucunda web kodlama yapısına 5 üzerinden 2 verdik.

Tasarım (Sadece anasayfa değerlendirilmiştir)

Sitede estetik açıdan herhangi bir espiri bulunmuyor. Genelde uyumluluktan çok işlevsellik ön plana çıkmış olduğundan tasarımcı gözü ile siteyi değerlendirmek pek mümkün değil. İlk izlenim çok kalabalık! daha sonra bu kalabalığa alışıp artık ne demek istediklerini yavaş yavaş anlamaya başlıyorsunuz. Arkaplan gözü yormuyor ve kurumsal bir hava veriyoru fakat sayfanın üstündeki karmaşıklık bu kurumsal havayı biraz bozuyor. Sanırım tasarım onlar için önemli değil.

Biz incelemelerimiz sonucunda web site tasarımına 5 üzerinden 2 verdik.

Kullanılabilirlik (Sadece anasayfa değerlendirilmiştir)

  • Site bu açıdan çok kullanışlı. Öncelikli satılmak istenen ürünler en üste sağ tarafa yerleştirilmiş ve kolay erişim sağlanmış. Üstteki menü firmanın sağladığı hizmetlere kullanıcının ulaşmasında çabukluk sağlıyor.
  • Alanadı sorgulamadaki checkbox'ların çokluğu kullanıcıyı bunaltacak düzeyde. Büyük ihtimal orada ki 3 tane checkbox'tan başkası kullanılmıyordur.
  • Soldaki hızlı menü çok az dikkat çeksede (dikkat çekmeside gerekmiyor) işlevsel.
  • Alt menüdeki sarı background renkleri ile işaretlenmiş çok kullanılan link'ler güzel düşünülmüş ve işe yarıyor.

Biz incelemelerimiz sonucunda web site kullanılabilirliği açısından 5 üzerinde 4 verdik.

Performans

  • Toplam HTTP isteği : 58
  • Toplam Boyut : 621.7K
  • Sitenin Görüntülenme Süresi : 2.718sn
  • Sitenin Yüklenme Süresi : 4sn
  • ICMP süresi : Kapalı

Anasayfanın yarım MB'dan fazla olması, bir sayfada 58 http sorgusunun yapılması büyük bir dezavantaj yaratıyor.

Biz incelemelerimiz sonucunda web site performansına 5 üzerinden 1 puan veriyoruz.

Arama Motoru Değerleri

  • PageRank: 5
  • Alexa: 18.896
  • "Web Hosting" anahtar kelimesinde ki sırası : 4
  • "Hosting" anahtar kelimesinde ki sırası : 3

Natro.com'un bulunma oranı çok yüksek. Google'da arattığımız 2 anahtar kelimede Türkiye için (Genel) ilk sayfada ve ilk sıralarda çıkıyor. Tabi buda satışlarına yansıyor.

Biz incelemelerimiz sonucunda arama motorlarındaki bilinirliğine 5 üzerinde 5 puan veriyoruz.

Sosyal Ağlardaki Aktivitesi

Facebook üzerindeki aktivitesi ve ulaştığı kitle biraz daha fazla olabilirse potansiyel müşterilerine daha da yaklaşıp bu mecralardan da satış yapabililer. Tabi bunu ölçebiliyorlar mı veya bu konunun üstine ne kadar düşüyotlardır blinmez. Friendfeed, ve Yahoo Meme hesapları mevcut ama bunların içeriği göstermelik bir iki linkten öteye girmiyor. Son zamanların popüler aracı formspring.me hizmetini kullanmaları dikkatimizi çekti. Hosting firmaları için güzel bir davranış olmuş tebrik ediyoruz. twitter.com üzerinde daha günceller ve kısa mesajlarını burdan veriyorlar fakat sosyal ağlarda fark yaratacak herhangi bir kampanya veya herhangi bir pazarlama stratejilerinin olduğunu kanısında değiliz.

Biz incelemelerimiz sonucunda sosyal ağlardaki aktitelerine ve bilinirliklerine 5 üzerinde 3 veriyoruz.

Sonuç

Gelelim sonuçlara. Burada ki amacımız web sitesinin her kriterden aldığı puanları toplayıp, diğer web siteleri ile karşılaştırmak için tek bir değer oluşturmak olduğundan hemen puanları toplamaya başlayalım.

  • Kodlama Yapısı : 2
  • Tasarım : 2
  • Kullanılabilirlik : 4
  • Performans : 1
  • Arama Motoru Değerleri : 5
  • Sosyal Ağlardaki Aktivitesi : 3

Natro.com'un toplamda ki web sitesi değerlendirme puanı 30 üzerinden 17

 

Tags: , , , , | Categories: Web Hosting Posted by Editorial on 12.01.2010 11:25 | Yorumlar (7)

Türkiye'de ki web hosting firmalarının web sitelerini incelerken önemli bir şey dikkatimizi çekti. Çoğu firmanın web sitesi şu andaki web trendlerine ve kabiliyetlerine sahip değil, tasarım olarak da (ne kadar görecelide olsa) standarların çok gerisinde.

Bir çok web hosting firmasının web sitesini yenilediğini veya yenilemeye çalıştığıı biliyoruz (bitmeyen senfoni) fakat bazı firmaların yeni web siteleri bile eskilerini aratacak seviyede kötü olabiliyor.

Aslında bir hosting firmasının en önemli noktası web sitesidir, altyapınız ne kadar güçlü olursa olsun, personelinizin teknik kabiliyeti ne kadar iyi olursa olsun sizi tanımayan potansiyel bir müşteri web sitenize girdiği zaman ki ilk 8 saniyede (Bu bilimsel bir değer) web sitenize bakarak size iyi veya kötü notu verir ve satışınızda bu doğrultuda iyi veya kötü olur.
Türkiye'de ki firmalar tabiki bunun farkında ama çok konuşup az iş yaptıkları için web sitelerini yenilemeye sıra gelmiyor, gelse bile yeterli bütçe ayırmayıp (bir nevi kendi işlerin baltalıyorlar) yine kısır döngüler içinde yeni web siteleri oluşturuyorlar. Tabi web sitesine önem verip gerekli yatırımı yapan firmalarda var, işte bizim işimiz bu firmalarla.

Bu yazımızda Türkiye'de ki iyi web sitesine sahip web hosting firmalarının sitelerini inceleyeceğiz ve kendi içimizde puanlayarak en işlevsel, en kullanıcı dostu, en şık web sitesini seçeceğiz. Hadi başlayalım.

İşte web sitesi bakımından değerlendirmeye alınan hosting firmalarımız;

  1. http://www.natrohost.com/
  2. http://www.isimtescil.net/
  3. http://www.sadecehosting.com/
  4. http://doruk.net.tr/
  5. http://www.niobeweb.net/
  6. http://turkishost.com/
  7. http://www.turhost.com/
  8. http://www.vit.com.tr/

Değerlendirme yapılırken dikkate alınacak kriterler

  1. Web sitesinin kodlama yapısı (xhtml, css javascript+ajax).
  2. Web sitesinin tasarımı.
  3. Kullanılabilirlik.
  4. Web Site Performansı
  5. Arama motorlarında ki sırası.
  6. Sosyal Ağlardaki bilinirliliği.

Neden Listede Yokum?

Bu listede olmayan firmaların web siteleri, listedeki firmaların web siteleri ile tasarım, teknoloji ve kullanılabilirlik olarak karşılaştırılacak kapasitede olmadığı için değerlendirmeye alınmamıştır.

 

* İlerleyen zamanlarda web siteleri için değerlendirme yazılarımız yayınlanacaktır. Bu yazıların sonucunda ortaya çıkacak olan tablo bize en iyi web sitesini gösterecek.

Tags: , , , , | Categories: Güvenlik Posted by Editorial on 05.01.2010 01:13 | Yorumlar (0)
Bildiri Sürümü: -
Açıklanma Zamanı: 24.12.2009
Yenilenme Zamanı: 31.12.2009
Etkilenen Sistemler: Microsoft IIS 6.0
+ Microsoft Windows Server 2003 Datacenter Edition
+ Microsoft Windows Server 2003 Datacenter Edition
+ Microsoft Windows Server 2003 Datacenter Edition Itanium 0
+ Microsoft Windows Server 2003 Datacenter Edition Itanium 0
+ Microsoft Windows Server 2003 Enterprise Edition
+ Microsoft Windows Server 2003 Enterprise Edition
+ Microsoft Windows Server 2003 Enterprise Edition Itanium 0
+ Microsoft Windows Server 2003 Enterprise Edition Itanium 0
+ Microsoft Windows Server 2003 Standard Edition
+ Microsoft Windows Server 2003 Standard Edition
+ Microsoft Windows Server 2003 Web Edition
+ Microsoft Windows Server 2003 Web Edition
Microsoft IIS 5.1
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server
+ Microsoft Windows XP 64-bit Edition SP1
+ Microsoft Windows XP 64-bit Edition
+ Microsoft Windows XP 64-bit Edition
- Microsoft Windows XP Home SP1
- Microsoft Windows XP Home SP1
- Microsoft Windows XP Home
- Microsoft Windows XP Home
+ Microsoft Windows XP Professional SP1
+ Microsoft Windows XP Professional SP1
+ Microsoft Windows XP Professional
+ Microsoft Windows XP Professional
Microsoft IIS 5.0
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP2
- Microsoft Windows 2000 Advanced Server SP1
- Microsoft Windows 2000 Advanced Server SP1
+ Microsoft Windows 2000 Advanced Server
+ Microsoft Windows 2000 Advanced Server
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP2
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Datacenter Server SP1
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP2
- Microsoft Windows 2000 Professional SP1
- Microsoft Windows 2000 Professional SP1
+ Microsoft Windows 2000 Professional
+ Microsoft Windows 2000 Professional
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP2
- Microsoft Windows 2000 Server SP1
- Microsoft Windows 2000 Server SP1
+ Microsoft Windows 2000 Server
+ Microsoft Windows 2000 Server
Microsoft IIS 4.0
+ Cisco Building Broadband Service Manager 5.0
+ Cisco Building Broadband Service Manager 5.0
+ Cisco Call Manager 3.0
+ Cisco Call Manager 3.0
+ Cisco Call Manager 2.0
+ Cisco Call Manager 2.0
+ Cisco Call Manager 1.0
+ Cisco Call Manager 1.0
+ Cisco ICS 7750
+ Cisco ICS 7750
+ Cisco IP/VC 3540 Video Rate Matching Module
+ Cisco IP/VC 3540 Video Rate Matching Module
+ Cisco Unity Server 2.4
+ Cisco Unity Server 2.4
+ Cisco Unity Server 2.3
+ Cisco Unity Server 2.3
+ Cisco Unity Server 2.2
+ Cisco Unity Server 2.2
+ Cisco Unity Server 2.0
+ Cisco Unity Server 2.0
+ Cisco uOne 4.0
+ Cisco uOne 4.0
+ Cisco uOne 3.0
+ Cisco uOne 3.0
+ Cisco uOne 2.0
+ Cisco uOne 2.0
+ Cisco uOne 1.0
+ Cisco uOne 1.0
+ Microsoft BackOffice 4.5
+ Microsoft BackOffice 4.5
+ Microsoft BackOffice 4.0
+ Microsoft BackOffice 4.0
+ Microsoft Windows NT 4.0 Option Pack
+ Microsoft Windows NT 4.0 Option Pack
Microsoft IIS 3.0
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP6
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP5
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP4
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP3
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP2
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0 SP1
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0
Microsoft IIS 2.0
+ Microsoft Windows NT 4.0
+ Microsoft Windows NT 4.0
Microsoft IIS 1.0
- Microsoft Windows NT 4.0
- Microsoft Windows NT 4.0
 
CVE: CVE-2009-4444 CVE-2009-4445
BID: 37460
Referanslar:

Soroush Dalili:
http://soroush.secproject.com/downloadable/iis-semicolon-report.pdf
Microsoft:

http://blogs.technet.com/msrc/archive/2009/12/27/new-reports-of-a-vulnerability-in-iis.aspx
http://blogs.technet.com/msrc/archive/2009/12/29/results-of-investigation-into-holiday-iis-claim.aspx
http://blogs.iis.net/nazim/archive/2009/12/29/public-disclosure-of-iis-security-issue-with-semi-colons-in-url.aspx

Yazar(lar): Soroush Dalili
 
Açıklama: Microsoft Internet Information Services (IIS) üzerinde güvenlik denetimlerini atlatma açıklığı tespit edilmiştir. Açıklık bilinçli olarak hazırlanmış, çoklu uzantıları ";" simgesi ile birleştirerek içeren dosyaların ASP motorunda işlenmesiyle oluşmaktadır. Açıklığın orta dereceli nitelendirilmesinin sebebi açıklığın Microsoft'un önerdiği en iyi IIS pratikleri dışında konfigüre edilmiş sunucularda gerçekleşebilmesidir. Varsayılan kurulumda sorun yaşanmamaktadır.
Etki: Güvenlik denetimlerini atlatma
Çözüm: Güncelleme yayınlanmamıştır.
Çözüm olarak
1- Dosya yükleme özelliğini belirli kullanıcılarla kısıtlamalı
2- Dosya yüklenmiş klasörlerde yürütme hakkını almalıdır.

Kaynak : http://www.bilgiguvenligi.gov.tr/guvenlik-bildirileri-kategorisi/microsoft-iis-bircok-uzanti-icin-guvenlik-atlatma-acikligi.html

Tags: , , , , , | Categories: Web Hosting Posted by Editorial on 16.12.2009 19:46 | Yorumlar (3)

Hepiniz duymuşsunuzdur. Yıllarca uluslararası hizmet veren Softcom Inc.'in markaları olan myhosting.com ve mail2web.com, daha.net ismi altında Türkiye pazarına giriş yaptı. Bu bazılarına göre iyi, bazılarına göre kötü bir haber ama esasen bizim amacımız daha.net'in açılışını duyurmak değil.

Bizim dikkat çekmek istediğimiz konu Softcom'un bu hareketi Türkiye Web Hosting sektöründe ne gibi değişikliklere yol açacağı.

Şöyle bir baktığımızda daha.net adı altında sunulan hizmetler Türkiye'de ki web hosting firmalarının bir çoğunun yıllarca söyleyipte yapamadığı hizmetler olduğunu görüyoruz. Örneğin bir Cloud VPS yada Hosted Exchange. Bu hizmetleri Türk Web Hosting firmaları yeni yeni vermeye başlarken softcom'un bu hizmetleri yıllardan beri stabil şekilde vermesi tabi ki onun avantajıdır.
Böyle olunca hiç bir yeniliğe öncü olamayan, web hosting'i kutu kutu paketleri sitelerine koyup satmak sanan yurdum hosting firmaları kalitesini ve hizmet yelpazesini en az daha.net kadar iyi hale getirmek zorunda kalacaklardır, dolayısıyla sektör'de ister istemez kalite artışı olacağını umuyoruz. Yani softcom'un bu hamlesi Türkiye Web Hosting sektörüne olumlu bir etki yapar düşüncesindeyiz.

Gelelim daha.net'te dikkatimizi çekenlere.

Yer Sağlayıcı listesinde Softcom veya daha.net isminde herhangi bir kayıt'a rastlamadık. Sanırım başkanlık bu sayfayı güncellemeyi unutmuş.
daha.net'te Joost Zuurbier'ın gazabına uğramış ve .tk alanadını en başa koymuş. Bu başlı başına ayrı bir konu olduğundan başka bir yazıda ayrıntılı değineceğiz.
Türkiye'deki verimekezi istanbul'da bulunan NetFactor seçilmiş.
Web sitesinde verdiği kurumsal referanslar kanada'da ki Softcom'un verimerkezinde host ediliyor. Bu referanslar yüksek trafikli olduğu için maliyet nedeni ile yurtdışı sunucularda barındırılıyor olabilirler.
Aynı şekilde bazı dedicated sunucular'da Kanada merkezli vermerkezinde barındırılıyor.
Bireysel müşterilerle ilgili herhangi bir referans göremediğimizden bir yorum yapamıyoruz fakat bu tür müşterilerini Türkiye lokasyonlu vermerkezinde barındırabileceklerini sanıyoruz.
Şimdi ki yeni trend sosyal ağlar'da var olma çabası daha.net'te de var. sırasıyla *friendfeed, *twitter ve *facebook hesapları mevcut ve aktif olarak kullanılıyor. Yine rakiplerinin örnek alıp uygulaması gereken bir özellik.

En son toparlamak gerekirse. Türk Web Hosting sektörü kendi pazarında ATX kasalarıyla oynarken, uluslararası şirketler potansiyel gördüğü ülkelere yerel web sitelerini açıp pastadan kendi payına düşeni alma çabasında, bunu gerçekleştirmek içinde son kullanıcının işini kolaylaştıran, sorunları çözen yararlı hizmetler sunuyor. Bu gibi şirketlerin sektörde daha fazlalaşacağı aşikar, sektör için bunlar tehlikelimi yararlımı tartışılır ama Türkiye Web Hosting firmalarının artık çok daha fazla çalışması gerekecek.

* http://twitter.com/daha_net
* http://www.facebook.com/pages/Dahanet/157597492849
* http://friendfeed.com/dahanet

Tags: , , , , | Categories: Software, Web Hosting Posted by Editorial on 30.11.2009 22:50 | Yorumlar (0)

MailEnable alternatifi bir e-posta sunucusu araştırırken, gerçekten'de alternatif olabilecek açık kaynaklı bir yazılım keşfettik. İsmi hMailServer!

Open Source

İlk izlenim olarak dikkatimizi çeken yazılım'ın açık kaynaklı olarak dağıtılması oldu. Gerçekten güzel bir hareket. Yazılım'ın kaynak kodlarını burdan çekebilirsiniz yaklaşık 15mb. Açık kaynak olmasının avantajı kendi ihtiyacınıza göre istediğiniz gibi özelleştirebilir ve tekrar dağıtabilirsiniz. Bunun çin C++ bilmeniz yeterli ;)

Bunun yanı sıra hMailServer'ın COM api'leride mevcut. Böylelikle direkt kaynak kodun içine dalmadan size verilen özellikleri kendi programlarınız içinde kullanabilir ve hızlıca geliştirme yapabilirsiniz. Örneğin SMTP servisni kendi yazacağınız programda hMailServer'ın COM API'sini kullanaran restart edebilirsiniz.

Çoklu Veritabanı Desteği

hMailServer MSSQL, MS SQL Compact, MySQL, PostgreSQL gibi popüler veritabanı sistemleri üzerinde çalışabiliyor. Bu yönetilebilirlik açısında çok kullanışlı bir özellik.

Active Directory

Enteresan bir özellikte Active Directory entegrasyonu. Direkt AD domain'ine bağlı kullanıcılara bu yazılım üzerinden e-posta kutusu verebiliyorsunuz. Örneğin: Active Directory üzerinde Exchange çalıştırmak istemezseniz sizin için güzel bir alternatif'te hMailServer'dır.

Performans

Yüksek yük altında çok test etme şansımız olmadı ama teknik tasarımında alt düzey bir programlama dili kullandıldığından başarımı yüksek oladak tahmin ediyoruz. Kimbilir belki yazılımı kullanan ve düşüncelerini paylaşmak isteyen okuyucularımız yorumları ile bize aydınlatabilirler ;)

Antivirus, Antispam

Antivirus çözümünüz varsayılan olarak ClamWin geliyor fakat farklı bir yazılım kullanıyorsanız bunuda sisteme entegre edebiliyorsunuz.
Antispam için klasik DNS black listleri ile haberleşme entegrasyonu mevcut ek olarak SURBL sunucularınıda destekleyip işletebiliyor, Çoğu sunucuya ek olarak entegre edilen Greylisting hMailServer'da direkt entegre geliyor ve tabiki WhiteList özelliği mevcut.

Scripting

Bizi etkileyen diğer bir özellikte scripting desteği VBScript veya JScript şeklinde yazdığınız betikleri sunucu içinde çalıştırabilirsiniz. Örneğin bir client sunucuya bağlandığında bir olayı işltebilir,  client bilgilerini alabilir ve veritabanına kaydedebilirsiniz veya e-posta gönderildiğinde bir kopyasını direkt istediğiniz bir dizine kopyalayabilirsiniz.

Çoklu Domain Desteği

hMailServer hosting firmaları için biçilmiş kaftan, birden fazla alanadını tek bir IP üzerinde yönetebilir, bir alanadına bir çok takma isim (alias) verebilir ve kolayca yönetebilirsiniz. Hosting firmalarının işine yarayabilecek diğer özellik ise domain bazlı limitlemeler. Örneğin : bir domain en fazla 5 e-posta kutusu açabilir veya e-posta kutularının maksimum boyutu 10MB olsun gibi.

Diğer yandan e-posta kutusunda standart özelliklerin hepsi mevcut, bunlar : Otomatik yanıt, İmza, E-Posta bazlı kurallar, klasörleme yapısı gibi.

External Account

Bu özellik'e en güzel örnek gmail'in "Diğer Hesaplar" bölümünü gösterebiliriz. hMailServer üzerinde bir e-posta kutusu sahibiyseniz farklı yerlerdeki POP3 hesaplarınızı'da buraya dahil edebilirsiniz.

Çoklu Dil Desteği

Bir çok dil desteğini http://www.hmailserver.com/devnet/?page=translation_status adresinden öğrenebilirsiniz. Türkçe'de var ve %99 çevrilmiş.

Destek

Destek ücretsiz. hMailServer hayranı olan herkes hMailServer forumlarında. Dökümanlarda ihmal edilmemiş.

Sonuç

Son söz olarak, çok kurumsal olmayan ihtiyaçlarınız için kesinlikle kullanabileceğiniz, programcı dostu, açık kaynak bir e-posta sunucusu. hMailServer ekibine bu yazılımı dünyaya kazandırdığı için teşekkür ederiz.

Lütfen bağış yapınız http://www.hmailserver.com/index.php?page=donate


Tags: , , , , , , , , | Categories: Software Posted by Editorial on 12.11.2009 08:26 | Yorumlar (3)

Web siteleri zaman ilerledikçe farklı, farklı saldırılara maruz kalıyorlar. Bunların en yaygın olanı Iframe malicious diye adlandırılan web sitenizin index sayfasına yerleşen ve iframe html etiketi kullanarak yayılan zararlı kod parçaları olarak gösterilebilir. Web hosting şirketlerinin de çok başını ağrıtan bu virusler webmaster'ın bilgisayarından ftp protokolüne sızar ve web sitenize gönderdiğiniz dosyaların içine kendi zararlı kodunu kopyalar. Burda sunucu taraflı herhangi bir durum yoktur tamamen ftp protokolü ile upload yapmakta olan bilgisayarda virus mevcuttur.

Genelde kullanıcılar web sitelerinin zararlı içerik barındıran site olarak işaretlendiğini farkettiği zaman sorumlu olarak hemen hosting firmasını gösterir, sanki hizmet almış olduğu yerdeki sunucuya virus girmiş ve bütün dosyalarına bulaşmış sanar. Bu durum da hosting firmalarına zaman, maliyet ve kötü reklam olarak geri döner.

Hosting firmalarını bu kötü durumdan kurtarmak için webhostingturkey.com olarak ufak bir temizleme aracı geliştirdik ve siz ziyaretçilerimizle paylaşalım dedik.

Iframe Cleaner (Iframe Temizleyici)

Programı .Net framework 3.5 kullanılarak geliştirdik bu nedenle windows sunucularda .Net Framework 3.5, Linux sunucularda Mono 2.4.2 runtime dosyalarına gereksinim duymaktadır. Programı sunucu üzerinde çalışacak şekilde geliştirdik. Burda amaç hosting firmasının müşterinin web sitesini temizleyip yayınlamakta olduğu web sitelerinde stabiliteyi sağlaması olarak düşünülmüştür.

Programın Özellikleri

  • Zararlı iframe tag'ı algılayabilme.
  • Zararlı iframe tag'ı silebilme.
  • Otomatik silme modunda çalışabilme.
  • iframe tag'larını opsiyonel silebilme.
  • Temizlenen dosyaların son hallerinin yedeğiniz alabilme
  • Büyük text dosyalarında yüksek performans.

Kullanımı

Console uygulaması olarak geliştirilen bu yazılım komut satırı üzerinden kullanılabilir. Programın çalışmasını etkileyecek parametreler aşağıdadır.

-b (backup) temizlenecek dosyaların bir yedeğini alır ve .backup uzantılı olarak aynı dizine kaydeder.

-f (force) Zararlı kod bulunan iframe desenlerini otomatik olarak siler. Size sormaz.

-l (location) Programın hangi klasördeki dosyaları tarayacağını belirtebileceğiniz parametredir.

Örnek kullanım : IframeCleaner.exe -b -l C:\vhosts\

IframeCleaner.rar (4,49 kb)

Tags: , , , , , , , , , , | Categories: Software Posted by Editorial on 02.11.2009 01:05 | Yorumlar (0)

Dünyanın belirli bölgelerinin IP kordinasyonunu sağlayan kordinasyon merkezleri vardır ve hepsi belilenmiş bölgelerde bağımsız olarak çalışır. Bu merkezleri saymak gerekirse aşağıdaki gibi bir liste çıkacaktır.

  • AfriNic - The Registry of Internet Number Resources for Africa
  • ApNic -Asia Pacific Network Informatin Center
  • Arin - American Registry for Internet Numbers
  • LacNic - Latin American and Caribbean Internet Addresses Registry
  • Ripe - Network Coordination Centre

Yazımızı bir haritayla süsledikten sonra esas anlatmak istediğimize gelelim.

Bu farklı kordinasyon merkezlerinin farklı whois serverları vardır. Eğer siz bir IP adresi sorgulayacaksanız önce hangi kordinasyon merkezinde olduğunu bulup daha sonra bu merkezin whois servisini bulup ordan gerekli işlemi yapar ve bilgilere ulaşabilirsiniz.

Bu durum herseferinde çekilmez bir hal alacağından sizler bu işi yapacak ufak bir araç yazdık ve paylaşalım dedik. Bu ufak programın ayrıntılarını aşağıda bulabilirsiniz.

Multi Nic Ip Whois

Program .Net Framework Alyapısını kullandığı için .Net Framework 3.5 bilgisayarınızda yüklü olmalıdır.

 

WhoisNic.rar (5,57 kb)

Tags: , , , , , , | Categories: Web Hosting Posted by Editorial on 20.10.2009 10:54 | Yorumlar (1)

Sosyal ağların nimetlerinden yeni yeni yararlanmaya başlayan firmalar, gelecekte'de sosyal ağlarda oldukları kadar var olacaklar. Günümüz internet trend'lerini yakalayabilen ve bunu firması için yararlı bir ensturman olarak kullanabilenler rakiplerine oranla daha çok bilinecek ve daha çok konuşulacaklar, buna paralel olarak'ta satışları ve marka bilinirlilikleri artacağını şuanda ki istatistiklere bakarak görebiliyoruz.

Dünyada satışlar, müşteri ilişkileri ve pazarlama faaliyetleri bu yöne kayarken ülkemizde ki hosting firmaları acaba bu gelişmeleri nasıl takip ediyorlar, nasıl uyguluyorlar merak ettik ve hosting firmalarının sosyal ağlardaki gruplarını ve hesaplarını inceledik. İşte sosyal ağlardaki hosting firmalari ve adresleri.

 

Facebook Üzerindeki Hosting Şirketleri

 Twitter Üzerindeki Hosting Şirketleri

Hesapları incelerseniz göreceksiniz ki bazı hesaplar amacına yönelik yönetiliyor olsada sadece göstermelik açılan hesaplarda var. Buda herhangi bir kıyaslamaya gitmek istemediğimizden işini seven, yeniliklere açık ve müşterisine değer veren firmalar yine sosyal ağlardaki varlıkları ile farkediliyor.