Ayarlar (Sürüm 4.0.x)
Kılavuzun bu bölümünde "Ayarlar" menüsündeki bölümlerden bahsedilmiştir.
Kullanıcılar
KLog Server çok kullanıcılı bir yapıyı desteklemektedir. Kullanıcı hesapları "Ayarlar" > "Kullanıcılar" bölümünden yönetilir.
Kullanıcı Hesapları
KLog Server’da kurulumdan sonra yalnızca admin kullanıcı hesabı mevcuttur. Sistemde yeni kullanıcı hesapları oluşturulabilir. Kullanıcı hesapları iki türden olabilir:
- Yönetici
- Kullanıcı
"Yönetici" hesabı sistemde tüm yetkilere sahiptir ve web arayüzde admin kullanıcısının yapabildiği tüm işlemleri yapabilir. "Kullanıcı" hesabı ise kısıtlı yetkilere sahiptir ve yalnızca kendisine atanmış log kaynaklarını yönetebilir. Bu yapı sayesinde bayi / son kullanıcı senaryolarında tek bir sunucu üzerinde birden fazla son kullanıcının logları tutulabilir; kullanıcılar giriş yaptığında yalnızca kendi loglarını görürken, yöneticiler tüm kaynakları yönetir.
Aşağıdaki tabloda kullanıcı türlerinin yetkileri karşılaştırılmıştır:
| İşlem | Admin | Yönetici | Kullanıcı |
|---|---|---|---|
| Gösterge Paneli erişimi | ![]() | ![]() | ![]() |
| Canlı Log izleme | ![]() | ![]() | ![]() |
| Log Arama | ![]() | ![]() | ![]() |
| Log Dosyaları kontrolü ve indirme | ![]() | ![]() | ![]() |
| Log dosyaları dışa aktarma | ![]() | ![]() | ![]() |
| Analitik | ![]() | ![]() | ![]() |
| Toplu İşlemler (dışa aktarma / temizleme) | ![]() | ![]() | ![]() |
| Log Kaynakları yönetimi | ![]() | ![]() | ![]() |
| Bildirimler yönetimi | ![]() | ![]() | ![]() |
| Kurumsal Bilgiler | ![]() | ![]() | ![]() |
| Güvenlik ayarları | ![]() | ![]() | ![]() |
| Tarih ve Saat ayarları | ![]() | ![]() | ![]() |
| Ağ ayarları | ![]() | ![]() | ![]() |
| Kullanıcı yönetimi | ![]() | ![]() | ![]() |
| Kendi parolasını güncelleme | ![]() | ![]() | ![]() |
| SMTP ayarları | ![]() | ![]() | ![]() |
| Aktarım Hedefleri ayarları | ![]() | ![]() | ![]() |
| Bakım ve Araçlar | ![]() | ![]() | ![]() |
| Konsol erişimi | ![]() | ![]() | ![]() |
Tam erişim
Kısıtlı erişim (yalnızca atanmış kaynaklar)
Erişim yok
Kendi Parolasını Değiştirme
- Sağ üst köşedeki kullanıcı adına tıklayıp "Profil" seçeneğini seçiniz.
- "Mevcut Parola", "Parola" ve "Parola Onayla" alanlarını doldurunuz.
- "Güncelle" butonuna basınız.
Kullanıcı Hesabı Düzenleme
- "Ayarlar" > "Kullanıcılar" bölümüne gidiniz.
- Düzenlemek istediğiniz kullanıcının sağındaki düzenleme simgesine tıklayınız.
- E-posta adresi, rol, oturum zaman aşımı ve tema gibi bilgileri güncelleyiniz.
- "Güncelle" butonuna basınız.
Kilitli Hesabı Açma
- "Ayarlar" > "Kullanıcılar" bölümüne gidiniz.
- Kilitli kullanıcının sağındaki kilit açma simgesine tıklayınız.
Yeni Kullanıcı Ekleme
- "Ayarlar" > "Kullanıcılar" bölümüne gidiniz.
- "Yeni Kullanıcı" butonuna tıklayınız.
- "Kullanıcı Adı" alanına benzersiz bir kullanıcı adı giriniz.
- "E-posta" alanına kullanıcının e-posta adresini giriniz.
- "Parola" ve "Parola Onayla" alanlarını doldurunuz.
- "Rol" listesinden Yönetici veya Kullanıcı rolünü seçiniz.
- "Oturum Zaman Aşımı" alanını dakika cinsinden doldurunuz.
- "Oluştur" butonuna basınız.
Kullanıcı Silme
- "Ayarlar" > "Kullanıcılar" bölümüne gidiniz.
- Silmek istediğiniz kullanıcının sağındaki silme simgesine tıklayınız.
- Uyarı penceresinde işlemi onaylayınız.
Güvenlik
Güvenlik politikaları "Ayarlar" > "Güvenlik" bölümünden yapılandırılır. Bu bölüm üç alt karttan oluşmaktadır.
Parola Politikası
- "Ayarlar" > "Güvenlik" > "Parola Politikası" kartına gidiniz.
- "Minimum parola uzunluğu" alanını doldurunuz.
- Büyük harf, küçük harf, rakam ve özel karakter zorunluluklarını tercihlerinize göre işaretleyiniz.
- "Kaydet" butonuna basınız.
Tanımlanan politika, yeni kullanıcı oluştururken ve parola değiştirirken uygulanır.
Giriş Güvenliği
- "Ayarlar" > "Güvenlik" > "Giriş Güvenliği" kartına gidiniz.
- "Maksimum başarısız deneme sayısı" alanını doldurunuz. Bu kadar ardışık başarısız girişten sonra hesap kilitlenir.
- "Kilitleme süresi (dakika)" alanını doldurunuz. Kilitli hesap bu süre sonunda otomatik açılır.
- "Kaydet" butonuna basınız.
IP Tabanlı Erişim Kontrolü
- "Ayarlar" > "Güvenlik" > "IP Tabanlı Erişim Kontrolü" kartına gidiniz.
- "IP kısıtlaması aktif" geçiş anahtarını açınız.
- İzin verilecek IP veya CIDR bloğunu (örn. 10.0.0.0/24) giriş alanına yazıp "Ekle" butonuna tıklayınız. Mevcut bağlantı IP adresinizi eklemek için "X.X.X.X’i ekle" butonunu kullanabilirsiniz.
- Gerekli adresleri ekledikten sonra "Kaydet" butonuna basınız.
Aktarım Hedefleri
Log ve imza dosyalarının aktarılacağı harici hedefler "Ayarlar" > "Aktarım Hedefleri" bölümünden tanımlanır. Desteklenen protokoller: FTP, SFTP ve SMB.
Aktarım hedefleri başlıca iki senaryoda kullanılır:
- Günlük otomatik dışa aktarma — Bir log kaynağına aktarım hedefi atandığında, o kaynağın logları her gün imzalandıktan hemen sonra seçilen hedefe otomatik olarak gönderilir. Bu yapılandırma log kaynağı eklenirken veya düzenlenirken yapılır; ayrıntılar için Yeni Syslog Kaynağı Tanımlama bölümünü gözden geçirebilirsiniz.
- Toplu dışa aktarma — Geçmiş tarihli log ve imza dosyaları, ihtiyaç duyulduğunda toplu olarak harici hedefe aktarılabilir; ayrıntılar için Toplu Dışa Aktarma bölümünü gözden geçirebilirsiniz.
Harici depolama kullanımı, KLog Server’ın sınırlı disk alanını korumak ve yasal saklama süresi boyunca logların güvenli bir konumda yedeklenmesi açısından önemlidir. İmzalanan dosyalar başarıyla aktarıldıktan sonra, log kaynağı ayarlarındaki "Başarılı Aktarım Sonrası Dosyayı Sil" seçeneği etkinse diskten otomatik olarak silinerek alan boşaltılır.
Yeni Aktarım Hedefi Tanımlama
- "Ayarlar" > "Aktarım Hedefleri" bölümüne gidiniz.
- "Yeni Hedef" butonuna tıklayınız.
- "Ad" alanına hedef için tanımlayıcı bir isim giriniz.
- "Protokol" listesinden FTP, SFTP veya SMB seçiniz.
- "Sunucu" alanına hedef sunucunun adresini giriniz.
- "Hedef Dizin" alanına dosyaların aktarılacağı dizin yolunu giriniz.
- "Kullanıcı" ve parola bilgilerini giriniz.
- "Bağlantıyı Test Et" butonuyla bağlantıyı doğrulayınız. Test sonuçlarında okuma, yazma ve silme yetkileri gösterilir.
- "Kaydet" butonuna basınız.
Tanımlanan aktarım hedefleri, log kaynaklarının aktarım hedefi seçicisinde listelenir.
Tarih ve Saat
"Ayarlar" > "Tarih ve Saat" bölümü dört alt karttan oluşmaktadır.
Durum
Mevcut sistem saati, zaman dilimi, NTP servis durumu ve senkronizasyon bilgileri görüntülenir.
Zaman Dilimi
- "Zaman Dilimi" kartında listeden istediğiniz zaman dilimini seçiniz.
- "Kaydet ve Uygula" butonuna basınız.
NTP Yapılandırması
- "NTP Yapılandırması" kartında "NTP Servisi Etkin" geçiş anahtarını açınız.
- Birinci, ikinci ve üçüncü NTP sunucu adreslerini giriniz (örn. pool.ntp.org).
- "Kaydet ve Uygula" butonuna basınız.
- Hemen senkronize etmek için "Şimdi Senkronize Et" butonuna tıklayınız.
Manuel Saat Ayarı
- "Manuel Saat Ayarı" kartında tarih ve saat alanlarını doldurunuz.
- "Saati Kaydet" butonuna basınız.
SMTP
Bildirim e-postalarının gönderilebilmesi için "Ayarlar" > "SMTP" bölümünden e-posta sunucusu yapılandırılmalıdır.
SMTP Ayarlarını Yapılandırma
- "Ayarlar" > "SMTP" bölümüne gidiniz.
- "SMTP Sunucusu" alanına e-posta sunucusunun adresini giriniz (örn. posta.firma.com).
- "SMTP Portu" alanına port numarasını giriniz (genellikle 25, 465 veya 587).
- "Şifreleme" listesinden bağlantı türünü seçiniz: TLS, SSL veya şifrelemesiz.
- "Gönderen E-posta Adresi" alanına giden e-postaların "Kimden" alanında görünecek adresi giriniz.
- "SMTP Kullanıcı Adı" alanına kimlik doğrulama için kullanılacak kullanıcı adını giriniz.
- "SMTP Şifresi" alanına parolayı giriniz. Boş bırakılırsa mevcut parola korunur.
- "Kaydet" butonuna basınız.
Test E-postası Gönderme
- "Ayarlar" > "SMTP" bölümünde "Test E-postası" kartına gidiniz.
- "Test E-posta Adresi" alanına test mesajının gönderileceği adresi giriniz.
- "Gönder" butonuna basınız.
Ağ Ayarları
Cihazın ağ yapılandırması "Ayarlar" > "Ağ Ayarları" bölümünden güncellenir.
IP ve Ağ Geçidi Güncelleme
- "Ayarlar" > "Ağ Ayarları" bölümüne gidiniz.
- "IP ve Ağ Geçidi" kartında "IP adresi", "Alt ağ maskesi" ve "Ağ geçidi" alanlarını doldurunuz.
- "Kaydet" butonuna basınız.
DNS Sunucuları Güncelleme
- "DNS Sunucuları" kartında birincil ve ikincil DNS sunucu adreslerini giriniz.
- "Kaydet" butonuna basınız.
Sunucu İsmi Güncelleme
- "Sunucu İsmi" kartında sunucu adını giriniz (yalnızca harf, rakam, tire ve nokta kullanılabilir).
- "Kaydet" butonuna basınız.
Disk Alanı
Sunucunun disk kullanımı Gösterge Paneli'ndeki "Sistem Bilgileri" kartında, "Disk Kullanımı" satırında kullanılan / toplam (yüzde) biçiminde gösterilir. Kullanım %60'ı aştığında bu satırda bir uyarı simgesi belirir; %80'i aştığında ise Gösterge Paneli'nin üst kısmında bir uyarı bildirimi görüntülenir. Disk dolmadan önce eski log dosyalarını silerek yer açabilir veya aşağıdaki adımlarla disk alanını genişletebilirsiniz. Eski logların silinmesi hakkında ayrıntılı bilgi için Log Yönetimi ve İmzalama bölümünü gözden geçirebilirsiniz.
Disk Alanını Genişletme
Sunucu, eklenen disk alanını açılış sırasında otomatik olarak kullanıma alır. Yapmanız gereken tek şey, sanallaştırma platformunuz üzerinden sunucunun sistem diskini büyütüp sunucuyu yeniden başlatmaktır.
- Sunucuyu kapatınız (veya sanallaştırma platformunuz çevrimiçi disk büyütmeyi destekliyorsa bu adımı atlayabilirsiniz).
- Sanallaştırma platformunuzda (örn. VMware ESXi) sunucunun birinci (sistem) diskini istediğiniz boyuta büyütünüz.
- Sunucuyu yeniden başlatınız. Sistem, eklenen alanı açılış sırasında otomatik olarak kök dosya sistemine ekler.