Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PfSense 5651 Kanuna Uygun Log İmzalama

    Scheduled Pinned Locked Moved Turkish
    85 Posts 29 Posters 32.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • P
      plusbil
      last edited by

      @ucribrahim said in PfSense 5651 Kanuna Uygun Log İmzalama:

      for i in em1 em2 em3

      do

      tcpdump -nn -tttt -e -i $i port 443 -q >> /var/log/https_log/https-$i-trafik.log &

      done

      -q parametresi porttan sonra olduğunda syntaxerror hatası veriyor. Portun öncesine bir yere alındığında çalışıyor. Pfsense Sürüm 2.3.4

      1 Reply Last reply Reply Quote 1
      • U
        ucribrahim @steetstyle
        last edited by

        @steetstyle Hmm FTP kodları çalışmıyor diyorsun) Olabilir, test etmem lazım.

        Aşağıdaki adımları yaptın demi?
        https://lifeoverlinux.com/pfsense-5651-filezilla-ftp-server-kurulumu/

        Daha sonra ftp.sh dosyasının içerisine fizella kullanıcı adı ve parolasını yazdın aynı zamanda client 'ın ip adresini?

        https://lifeoverlinux.com/pfsense-5651-kanuna-uygun-log-imzalama/

        Daha sonra dosya.sh dosyasını çalıştırdın?

        sh dosya.sh

        Yukarıdaki adımları sırasıyla yaptıktan sonra ne hata aldın?

        ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

        S 1 Reply Last reply Reply Quote 0
        • S
          steetstyle @ucribrahim
          last edited by

          @ucribrahim said in PfSense 5651 Kanuna Uygun Log İmzalama:

          Yukarıdaki adımları sırasıyla yaptıktan sonra ne hata aldın?

          Adımları Aynen gerçekleştirdim fakat FTP Serverın Kurulugu oldugu ip adresine baglanırken timeout oluyor ve düşüyor bağlanmıyor

          U 1 Reply Last reply Reply Quote 0
          • U
            ucribrahim @steetstyle
            last edited by

            @steetstyle İlginç. Müsait olduğum zaman bakmaya çalışırım.

            ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

            S 1 Reply Last reply Reply Quote 0
            • S
              steetstyle @ucribrahim
              last edited by

              @ucribrahim Sorunu çözdüm sorun windowsun firewalı ve FTP Filezillanın firewallı yüzünden bağlanmanıza izin vermiyor programın ayarlarından tüm ip bloklarını işaretlerseniz ve Windows ta yüklü olan firewalı aktif halden çıkarırsanız sorun çözülüyor Son bir sorum olukcatı İbrahim bey Şimdi Devletin verdiği bi ip program imzalayıcı prgoram var onu kullanmak zorundamıyız ftp ile gelen her dosyayı imzalıyor oda bu yaptıgımız scriptte mi aynı şekilde imzalıyor ikisinide kullsank sorun olurmu hem openssl ile imzalıyp üstüne ftp ile gonderdigimde üstüne İP LOG İMZALAYICI Program ile imzalasam sıkıntı cıkarmı yoksa sizinki sadece yeterlimi

              U 1 Reply Last reply Reply Quote 0
              • U
                ucribrahim @steetstyle
                last edited by

                @steetstyle İki çözümden birisini veya her ikisinide aynı anda kullanabilirsiniz. 👍

                ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                1 Reply Last reply Reply Quote 0
                • S
                  steetstyle
                  last edited by

                  Tutulan loglarla internet saati uyuşmuyor bunun nedeni ne olabilir pf sense in saati güncel fakat Squid proxy deki real time sekmesindeki saatler uyuşmuyor dosyaları göz gezdirdiğimde isede aynı durum 1 saat 12 dakikalık bir sapma var bu sorunu nasıl çözebilirim

                  U 1 Reply Last reply Reply Quote 0
                  • U
                    ucribrahim @steetstyle
                    last edited by

                    @steetstyle Nasıl çözebilirsin bilmiyorum, araştırman lazım. pfSense saati mutlaka mutlaka doğru olması lazım!

                    Squid "access.log" dosyasını incelemek ile ilgili bir blog yazısı yazmıştım aşağıdaki linkten bakabilirsin.

                    https://lifeoverlinux.com/pfsense-5651-log-dosyasi-inceleme/

                    ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                    S 1 Reply Last reply Reply Quote 0
                    • S
                      steetstyle @ucribrahim
                      last edited by steetstyle

                      @ucribrahim Merhaba Sorunu çözdüm /etc/inc/services.inc doyasında db-time-format local; değişkenini tanımlarsak timestamp formatında yazıyor yanında açıklmaa satırındada Sat Dec 08 16:15:35 2018 bu tarih formatında yazıyor

                      $dhcpdconf = <<<EOD

                      option domain-name "{$syscfg['domain']}";
                      option ldap-server code 95 = text;
                      option domain-search-list code 119 = text;
                      option arch code 93 = unsigned integer 16; # RFC4578
                      {$custoptions}
                      default-lease-time 7200;
                      db-time-format local; # bu değişkeni buraya ekleyin !!!!!!!!!!!!!!!!!
                      max-lease-time 86400;
                      log-facility local7;
                      one-lease-per-client true;
                      deny duplicates;
                      ping-check true;
                      update-conflict-detection false;

                      EOD;

                      ve sonra Menü PFSENSE ADMIN ->Services>DHCP Server>LAN Change DHCP display lease time from UTC to local time
                      kutucugunu işaretleyin

                      Size sorum İbrahim Bey Yönetmenlikte nasıl bi formtta tutmamız lazım bu şeklde olsa kabul oluyor mu ?

                      U 1 Reply Last reply Reply Quote 0
                      • U
                        ucribrahim @steetstyle
                        last edited by

                        @steetstyle Sorunu çözmeniz çok güzel. OpenSSL ile bu şekilde dosyaları imzalayıp ".tar.gz" formatında saklayabiliriz, 5651 kanunu için bu yeterli.

                        Rica etsem aşağıdaki link üzerinden OpenSSL elektronik tabanlı imzalama hakkında yazı mevcut, bir göz atarmısınız.

                        https://www.syslogs.org/openssl-ile-5651-sayili-kanun-geregi-log-imzalamak/

                        ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                        1 Reply Last reply Reply Quote 0
                        • A
                          abg
                          last edited by

                          pfsense 24.4-2 sürümünü kullanıyorum aşağıdaki hatayı alıyorum ibrahim hocam.

                          Using configuration from /usr/local/ssl/imzalama/openssl.cnf
                          unable to load certificate: ./demoCA/tsacert.pem
                          Response is not generated.
                          34380794936:error:02001002:system library:fopen:No such file or directory:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:175:fopen('./demoCA/tsacert.pem','r')
                          34380794936:error:2006D080:BIO routines:BIO_new_file:no such file:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:182:
                          34380794936:error:02001002:system library:fopen:No such file or directory:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:175:fopen('dhcpd.leases.der','rb')
                          34380794936:error:2006D080:BIO routines:BIO_new_file:no such file:/build/ce-crossbuild-244/pfSense/tmp/FreeBSD-src/crypto/openssl/crypto/bio/bss_file.c:182:
                          Dogrulama Saglanamadi. Islemler geri aliniyor.
                          /usr/local/ssl/imzalama/dhcp-kiralar-imzalama.sh: mail: not found

                          U 1 Reply Last reply Reply Quote 0
                          • U
                            ucribrahim @abg
                            last edited by ucribrahim

                            @abg ./demoCA/tsacert.pem diye bir dosyam yok benim zaten. Nereden buldun bu dosyayı, lütfen yeniden baştan sona aşağıdaki websitem 'den okuyarak ilerle.

                            https://lifeoverlinux.com/pfsense-5651-kanuna-uygun-log-imzalama/

                            ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                            1 Reply Last reply Reply Quote 0
                            • A
                              abg
                              last edited by

                              hocam yazınızı okuyarak daha önce 2.3.5 sürümde sorunsuz çalıştı.2.4.4-p2 sürümde bu hatayı aldım hazırlamış olduğunuz dosyanın açık halini ekledim.iyi çalışmalar

                              3_1548863953150_openssl3.PNG 2_1548863953150_openssl2.PNG 1_1548863953150_openssl1.PNG 0_1548863953150_openssl.PNG

                              1 Reply Last reply Reply Quote 0
                              • A
                                abg
                                last edited by

                                hocam aldığım hata sizin imzalar klasörünün içindeki oluşturmuş olduğunuz şifreyi değiştirdiğim için oluyormuş aynı şifreyi kullanınca sorunsuz çalıştı. bu şifreyi değiştirme işlemini nasıl yapabiliriz.yada böyle kullansam sorun olurmu. iyi çalışmalar

                                U 1 Reply Last reply Reply Quote 0
                                • U
                                  ucribrahim @abg
                                  last edited by

                                  @abg Parola, ben o sertifikaları oluştururken kullandığım parola. Eğer o parolayı değişrirsen çalışmaz sertifikalar, kendine istersen Centos tabanlı bir sistemde sertifika oluştur, istediğin bir parola ile. Bu nasıl yapacağını google 'da araştırabilirsin veya blog yazımın en alt bölümünde iki tane link var oradan bulabilirsin.

                                  ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                                  1 Reply Last reply Reply Quote 0
                                  • B
                                    bayrambayram67
                                    last edited by

                                    ucribrahim Ben Loglama yı yapalı baya olmuştu hatta online ders almıştım paylaşımcı olduğunuz için teşekkür ederim

                                    U 1 Reply Last reply Reply Quote 1
                                    • U
                                      ucribrahim @bayrambayram67
                                      last edited by

                                      @bayrambayram67 İşinize yaradıysa ne mutlu bana :)

                                      ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                                      1 Reply Last reply Reply Quote 0
                                      • K
                                        kardanadam
                                        last edited by

                                        merhaba,
                                        imzalama yapıyor fakat her gün üzerine koyarak gidiyor ve dosya boyutu gittikçe artıyor, böylemi olmalı benmi hata yaptım..

                                        Ekran Alıntısı.JPG

                                        U 1 Reply Last reply Reply Quote 0
                                        • U
                                          ucribrahim @kardanadam
                                          last edited by ucribrahim

                                          @kardanadam Böyle üstüne her gün boyutunun artıp ve böyle gitmesi muhtemelen Squid üzerindeki Log Rotate ayarının yapılmadığı içindir. Squid ayarlarında Log Rotate ayarı var, oraya 2 yazarmısınız. Aynı zamanda eskiden orada ne vardı bana söylermisiniz.

                                          Log Rotate: 2 yaptınızda, 2 günde bir o log dosyasını sıfırlayıp yedeğini bir kenera alıcak.

                                          Şuan muhtemelen eğer hiçbir şey yazılı değilse tüm kayıtlar sürekli hergün access.log dosyasına yazılır ve buda o dosyanın boyutunun büyümesini sağlıyor.

                                          Normalde şöyle oluyor olabilir, access.log dosyasının boyutu 500MB diyelim, yarın yeni kayıtlar gelicek ve 800 MB olucak, script bu dosyayı imzalayıp sakladığında 800MB olarak yapıcak, bir sonraki gün 1GB olcak ve bu işlemi tekrar edicek. Log rotate ayarı yapılmazsa tüm kayıtlar aynı dosyaya yazılır, boyutu farkedilmeksizin.

                                          NOT: Kısa ve özetle aslında şuan hiç bir sıkıntı yok. Yeni kayıtlar dosyanın içerisine yazılıyor ve boyut büyüyor. Normal yani.

                                          ” Online pfSense Firewall & Router Eğitimi | www.udemy.com/pfsense-training “

                                          K 1 Reply Last reply Reply Quote 0
                                          • K
                                            kardanadam @ucribrahim
                                            last edited by

                                            @ucribrahim said in PfSense 5651 Kanuna Uygun Log İmzalama:

                                            @kardanadam Böyle üstüne her gün boyutunun artıp ve böyle gitmesi muhtemelen Squid üzerindeki Log Rotate ayarının yapılmadığı içindir. Squid ayarlarında Log Rotate ayarı var, oraya 2 yazarmısınız. Aynı zamanda eskiden orada ne vardı bana söylermisiniz.

                                            Log Rotate: 2 yaptınızda, 2 günde bir o log dosyasını sıfırlayıp yedeğini bir kenera alıcak.

                                            Şuan muhtemelen eğer hiçbir şey yazılı değilse tüm kayıtlar sürekli hergün access.log dosyasına yazılır ve buda o dosyanın boyutunun büyümesini sağlıyor.

                                            Normalde şöyle oluyor olabilir, access.log dosyasının boyutu 500MB diyelim, yarın yeni kayıtlar gelicek ve 800 MB olucak, script bu dosyayı imzalayıp sakladığında 800MB olarak yapıcak, bir sonraki gün 1GB olcak ve bu işlemi tekrar edicek. Log rotate ayarı yapılmazsa tüm kayıtlar aynı dosyaya yazılır, boyutu farkedilmeksizin.

                                            NOT: Kısa ve özetle aslında şuan hiç bir sıkıntı yok. Yeni kayıtlar dosyanın içerisine yazılıyor ve boyut büyüyor. Normal yani.

                                            rotage logs boştu 2 yazdım kontrol edip olumsuz bir durumda tekrar yazarım,
                                            ilginize teşekkürler.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.