<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Object First arşivleri - Diabolikss</title>
	<atom:link href="http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/category/object-first/feed/" rel="self" type="application/rss+xml" />
	<link>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/category/object-first/</link>
	<description>Biraz ondan, biraz bundan</description>
	<lastBuildDate>Wed, 11 Jun 2025 18:40:07 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>

<image>
	<url>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2024/04/cropped-frameIt1-32x32.png</url>
	<title>Object First arşivleri - Diabolikss</title>
	<link>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/category/object-first/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Fidye Yazılımıyla Güçlü Savaş</title>
		<link>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/fidye-yazilimiyla-guclu-savas/</link>
					<comments>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/fidye-yazilimiyla-guclu-savas/#respond</comments>
		
		<dc:creator><![CDATA[Mehmet AYDIN]]></dc:creator>
		<pubDate>Wed, 18 Jun 2025 09:00:00 +0000</pubDate>
				<category><![CDATA[Object First]]></category>
		<category><![CDATA[Veeam]]></category>
		<category><![CDATA[Fidye yazılımına karşı koruma]]></category>
		<category><![CDATA[Immutable yedekleme cihazı]]></category>
		<category><![CDATA[Ootbi backup çözümü]]></category>
		<category><![CDATA[Veeam Linux hardening karşılaştırması]]></category>
		<category><![CDATA[Zero trust donanım çözümü]]></category>
		<guid isPermaLink="false">https://diabolikss.com/?p=2626</guid>

					<description><![CDATA[Fidye Yazılımıyla Güçlü Savaş ancak sağlam bir yedekleme altyapısıyla kazanılabilir. Ootbi bu alanda sadece konuşmuyor, gerçekten sahaya iniyor. Fidye Yazılımıyla Güçlü Savaş: Linux Hardening mi?]]></description>
										<content:encoded><![CDATA[
<p><strong>Fidye Yazılımıyla Güçlü Savaş</strong> ancak sağlam bir yedekleme altyapısıyla kazanılabilir. Ootbi bu alanda sadece konuşmuyor, gerçekten sahaya iniyor.</p>



<h2 class="wp-block-heading">Fidye Yazılımıyla Güçlü Savaş: Linux Hardening mi? Ootbi mi?</h2>



<p>Geçtiğimiz yazıda “Veeam ile Güçlü Backup” başlığı altında Ootbi’yi masaya yatırmıştık. Immutable depolama, Zero Trust yaklaşımı ve 15 dakikalık kurulum kolaylığıyla bizi oldukça etkileyen bir çözümdü. Eğer o yazıyı okumadıysan, önce oraya uğrayıp buraya tekrar dönebilirsin. Bu yazıda ise Ootbi’yi biraz daha farklı bir bakış açısıyla ele alacağız: <strong>Veeam’in önerdiği geleneksel Linux hardening modeliyle karşılaştırarak.</strong></p>



<p>Hazırsanız, sistem odasına sanal bir tur yapalım. Root şifreni hazırla. Ya da gerek yok, zaten bu yazıdan sonra root’a güvenmeyeceğiz.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Veeam’in Klasik Yolu: Linux Hardening</h2>



<p>Veeam, “Immutable Backup” için uzun zamandır ayrı bir Linux sunucusu kurulmasını öneriyor. Açık kaynak ruhuna yakışır bir çözüm.</p>



<p>Nasıl çalışıyor?</p>



<ul class="wp-block-list">
<li>Ubuntu ya da RHEL gibi bir dağıtım kuruyorsun.</li>



<li>XFS filesystem kullanıyorsun.</li>



<li><code>chattr +i</code> komutu ile dosyaları “değiştirilemez” yapıyorsun.</li>



<li>Veeam Backup &amp; Replication yazılımı bu sunucuya yedek atıyor.</li>
</ul>



<p>Buraya kadar her şey mantıklı. Ama sonra başlıyor esas dertler:</p>



<ul class="wp-block-list">
<li>Sistem güncellemesi? Biraz dikkatli olmazsan her şey bozulabilir.</li>



<li>Firewall? IPTables mı Firewalld mi?</li>



<li>Root erişimi? Umarız kimse eline geçirmez.</li>



<li>Performans? Disk yapısına göre değişir. Ağ yavaşsa restore dualarla yapılır.</li>
</ul>



<p>Kısacası bu çözüm seni “<em>backup admin</em>” değil, “<em>backup DevOps’çusu</em>” yapıyor. Her an dikkatli olman gereken, ucuz ama kırılgan bir yapı.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Ootbi Sahneye Çıkıyor: Donanımda Immutable Backup</h2>



<p>İşte bu noktada <strong>Ootbi</strong>, o karmaşayı alıp çöpe atıyor. “Immutable backup” demek yalnızca <code>+i</code> komutu değildir diyerek, işi donanım seviyesinde çözüyor.</p>



<p>Ne yapıyor?</p>



<ul class="wp-block-list">
<li>Yedekleri S3 protokolüyle alıyor.</li>



<li>Admin olsan bile silmen mümkün değil.</li>



<li>Bu kısıtlama sistem seviyesi değil, donanım seviyesi.</li>



<li>Veeam tarafından tanınmış, desteklenmiş ve doğrudan önerilmiş bir çözüm.</li>
</ul>



<p>Ayrıca önceki yazıda da belirttiğimiz gibi: Kurulumu 15 dakika. Şifre bile istemiyor. “Kur bana bir backup cihazı, ama ben uğraşmayayım” diyorsan, tam senlik.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Güvenlik: Root vs. Donanım</h2>



<p>Şimdi sadede gelelim. <strong>Zero Trust</strong> modeli diyorsak, root yetkisi nedir yahu?</p>



<p>Linux hardening senaryosunda:</p>



<ul class="wp-block-list">
<li>Root yetkisi saldırganda varsa, geçmiş olsun.</li>



<li>Erişimi engellemek için çok fazla ekstra yapılandırma gerekiyor.</li>



<li>Log&#8217;lar? Takip edilmezse her şey gözden kaçabilir.</li>
</ul>



<p>Ootbi&#8217;de:</p>



<ul class="wp-block-list">
<li>Cihaz kendi işletim sistemiyle birlikte geliyor.</li>



<li>Root yok. Shell yok. SSH yok.</li>



<li>Konfigürasyon sadece web arayüzü üzerinden. İlk kurulumda bir cihazın text arayüzünden yazıyoruz oda zaten esx kurmuş her adminin gözü kapalı yapacağı bir şey.</li>



<li>Immutability donanımda “hard coded”.</li>
</ul>



<p>Yani Veeam’in önerdiği “bana bir Linux kur” çözümü yerine, Ootbi “bana güvenli bir kale ver” diyor. Ve içeriği kurcalamak mümkün bile değil.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Performans: Saniyelerle Ölçülen Geri Dönüş</h2>



<p>Burada çok uzatmayacağım çünkü önceki yazıda Ootbi’nin performansından bolca bahsettik. Ama şu kadarını tekrar söylemekte fayda var:<br><strong>8 GB/s’ye kadar backup ve restore hızı</strong>, Linux üzerinde kurulan XFS disklerden çok daha stabil ve öngörülebilir.</p>



<p>Linux sunucuda bu hızlar ancak özel RAID yapılandırmaları, SSD’ler, 10G ağ altyapısı ve bolca ayar ile mümkün olabilir. Hatalı yapılandırma durumunda ise 300 MB/s görüp “eh işte” diyebilirsin. Ama fidye yazılımı sonrası “eh işte” seni kurtarmaz.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Tablo Zamanı: Kimin Eli Kimin Cihazında?</h2>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Özellik</th><th>Linux Hardening (Kendin Kur)</th><th>Ootbi (Kutudan Çıkan)</th></tr></thead><tbody><tr><td>Kurulum</td><td>2–3 saat (en iyi ihtimalle)</td><td>15 dakika</td></tr><tr><td>Güncelleme Yönetimi</td><td>Manuel, dikkatli yapılmalı</td><td>Otomatik veya üretici destekli</td></tr><tr><td>Immutability Seviyesi</td><td>Yazılım (XFS / chattr +i)</td><td>Donanım bazlı, kaldırılamaz</td></tr><tr><td>Güvenlik Seviyesi</td><td>Yüksek bilgiyle bile kırılabilir</td><td>Admin dahil değiştiremez</td></tr><tr><td>Performans</td><td>Donanıma bağlı, dalgalı</td><td>Sabit, yüksek (8 GB/s)</td></tr><tr><td>IT Personel Yükü</td><td>Yüksek</td><td>Düşük, neredeyse sıfır</td></tr></tbody></table></figure>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Gerçek Hayat Hikayesi: A-dec’in Kurtuluşu</h2>



<p>Amerika&#8217;daki A-dec firması, Linux tabanlı depolama yapısında yaşadığı yönetim zorlukları sonrası Ootbi’ye geçti. (Bu arada ülkemizde de referanslar çok yakında gelecek, mesela ESH Bilişim olarak çok yakında bir tane referans ile karşınızda olacağız.)<br>Backup süreleri %60 kısaldı. Restore artık saatlerle değil, dakikalarla ölçülüyor.<br>Ve en önemlisi: gece saat 3’te sistem çökse bile yedeklerinin başında dua etmeye gerek kalmadı.</p>



<p>Kaynak: <a href="https://objectfirst.com/resources/case-studies/">Object First – A-dec Case Study</a></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Sonuç: Root’a Güvenilmezse, Ootbi’ye Güven</h2>



<p><strong>Fidye yazılımıyla güçlü savaş</strong>, root erişimi kısıtlamakla değil, o erişimi <strong>anlamlı hale getirmemekle</strong> başlar. Ootbi, bu konuda çağın ötesine geçen bir çözüm sunuyor.</p>



<p>O halde karar senin:</p>



<ul class="wp-block-list">
<li>Linux üzerinde her şeyi tek tek kurup, yama, log ve güvenlik çorbası içinde yüzmek mi?</li>



<li>Yoksa tek bir kutu alıp, Zero Trust ile %100 korunmak mı?</li>
</ul>



<p>Backup işi zaten sıkıcı. En azından silinmediğinden emin olalım.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Kaynaklar:</h2>



<ul class="wp-block-list">
<li><a class="" href="https://objectfirst.com/">https://objectfirst.com/</a></li>



<li><a href="https://objectfirst.com/resources/case-studies/">https://objectfirst.com/resources/case-studies</a></li>



<li><a href="https://www.veeam.com/sys803">Veeam ve Ootbi</a></li>



<li>Diğer Veeam yazılarım için <a href="https://diabolikss.com/category/ve/">BURAYA</a> lütfen.</li>
</ul>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/fidye-yazilimiyla-guclu-savas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Veeam ile Güçlü Backup: Ootbi ile Gerçek Güvenlik ve Performans</title>
		<link>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/veeam-ile-guclu-backup/</link>
					<comments>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/veeam-ile-guclu-backup/#respond</comments>
		
		<dc:creator><![CDATA[Mehmet AYDIN]]></dc:creator>
		<pubDate>Tue, 17 Jun 2025 09:00:00 +0000</pubDate>
				<category><![CDATA[Object First]]></category>
		<category><![CDATA[Veeam]]></category>
		<category><![CDATA[Fidye yazılımına karşı backup]]></category>
		<category><![CDATA[Immutable backup çözümü]]></category>
		<category><![CDATA[Object First Ootbi nedir]]></category>
		<category><![CDATA[Ootbi]]></category>
		<category><![CDATA[Veeam ile güvenli yedekleme]]></category>
		<category><![CDATA[Veeam object storage entegrasyonu]]></category>
		<guid isPermaLink="false">https://diabolikss.com/?p=2622</guid>

					<description><![CDATA[Veeam ile Güçlü Backup: Ootbi ile Gerçek Güvenlik ve Performans Bilen bilir, backup işi zaten başlı başına bir dertken, bir de üzerine fidye yazılımları, sistem]]></description>
										<content:encoded><![CDATA[
<p>Veeam ile Güçlü Backup: Ootbi ile Gerçek Güvenlik ve Performans</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img  title="" fetchpriority="high" decoding="async" width="1024" height="554" src="https://diabolikss.com/wp-content/uploads/2025/06/Ekran-Resmi-2025-06-11-21.14.54-1024x554.png"  alt="Ekran-Resmi-2025-06-11-21.14.54-1024x554 Veeam ile Güçlü Backup: Ootbi ile Gerçek Güvenlik ve Performans"  class="wp-image-2623" srcset="http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/Ekran-Resmi-2025-06-11-21.14.54-1024x554.png 1024w, http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/Ekran-Resmi-2025-06-11-21.14.54-300x162.png 300w, http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/Ekran-Resmi-2025-06-11-21.14.54-768x416.png 768w, http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/Ekran-Resmi-2025-06-11-21.14.54-1536x831.png 1536w, http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/wp-content/uploads/2025/06/Ekran-Resmi-2025-06-11-21.14.54.png 2014w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</div>


<p>Bilen bilir, backup işi zaten başlı başına bir dertken, bir de üzerine fidye yazılımları, sistem erişim zaafiyetleri ve restore süresindeki sonsuz bekleyişler gelince insan “ben bu işi bırakayım mı?” diye düşünmeye başlıyor. Ama dur. Harbiden dur. Çünkü Object First’ın sunduğu <strong>Ootbi</strong> (Out-of-the-Box-Immutability) ile bu işin çehresi ciddi şekilde değişiyor. Mottolarını ben sevdim hele uzun zamandır <strong>Immutability</strong>&#8216;nin öneminden bahsederken.</p>



<p>“Immutable backup” lafını her vendor kullanıyor ama uygulamada durum pek öyle olmuyor. Veeam ile birebir entegre çalışan <strong>Object First Ootbi</strong>, adı gibi kutudan çıktığı gibi hazır. Ne kurulum senaryoları, ne sertifika avı, ne CLI&#8217;da kaybolma. Şifre bile istemiyor. Evet, yanlış duymadın.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Ootbi Nedir, Ne İşe Yarar?</h2>



<p>Ootbi; <strong>Veeam</strong> için özel tasarlanmış, tamamen <strong>Immutable Object Storage</strong> sağlayan fiziksel bir cihaz. Zero Trust mimariyi temel alıyor. Yani bu cihazda bir backup silinsin istiyorsan&#8230; kusura bakma, admin bile olsan silemezsin. Ciddi söylüyorum, bu sefer gerçekten “silinemez”.</p>



<p>Bize ne kazandırıyor?</p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f512.png" alt="🔒" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 1. <strong>Güvenlik:</strong></h3>



<p>Ootbi, sadece yazma izinli ve silinemez veri depolama yapısıyla Veeam’in immutability özelliğini donanım seviyesinde destekliyor. Zero Trust dedik ya, bu işin şakası yok. Admin hakların varsa bile şov yapamıyorsun. İçeride bir veriyi kimse kurcalayamıyor. </p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2699.png" alt="⚙" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 2. <strong>Basitlik:</strong></h3>



<p>Kurulum? 15 dakika. Gerçekten. Sıfır CLI, sıfır kurulum rehberi, sıfır “ben bu parametreyi yazmadım şimdi ne olacak” stresi. Web arayüzü üzerinden yapılandırılıyor, kullanımı çocuk oyuncağı. Hatta cihazın kendi tabiriyle, “şifre yok, sihirli kutu gibi çalışıyor”.</p>



<h3 class="wp-block-heading"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f680.png" alt="🚀" class="wp-smiley" style="height: 1em; max-height: 1em;" /> 3. <strong>Performans:</strong></h3>



<p>Cihaz 8GB/s’ye kadar performans sunabiliyor. Bu da demek oluyor ki, backup işi sabah kahveni bitirmeden tamamlanabiliyor. Restore performansı da en az yedekleme kadar tatmin edici. Bu özellikle fidye saldırısı sonrası hızlı geri dönüş isteyen firmalar için hayat kurtarıcı. Yazılım ve linux bir vm&#8217;le de yapıyorsunuz ama Object First bu işi inanılmaz kolaylaştırmış, birde görünmeyen performans olayı vardır bu değiştirilemezlik meselesinde ve pek bu konuya değinmiyoruz nedense ama Ootbi ile bu sorun ortadan kalkıyor.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Kime Ne Fayda Sağlar?</h2>



<p>Bu cihaz yalnızca büyük kurumsal müşterilere değil, orta ölçekli işletmelere de uygun. Şirketinde hâlihazırda <strong>Veeam</strong> kullanıyorsan, hiçbir plugin, ek lisans, script veya zaman kaybı olmadan geçiş yapılabiliyor.</p>



<p>Sahada yaşanan örnekler ne diyor? Amerika’daki A-dec gibi firmalar, Ootbi&#8217;yi kullanarak Veeam yedekleme süresini %60 kısaltmış. <a href="https://objectfirst.com/resources/case-studies/a-dec/">Object First Referansı</a></p>



<p>Ve daha güzeli? Bu sistem Veeam’in doğrudan önerdiği bir çözüm. Veeam’in resmi kanalında “object storage partner” olarak tanıtılıyor.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Satın Alırken Nelere Dikkat Etmeli?</h2>



<p>Bazı çözümler lisans-maliyet tuzağı gibidir, bu cihaz öyle değil. Eğer zaten bir veri merkezi yatırımın varsa CapEx mantıklı. Ama SaaS modelli sistemleri seviyorsan bu tarafta da seçeneğin var.</p>



<p>Kurulum ve destek hizmeti doğrudan üretici veya partner üzerinden sağlanabiliyor. Teknik destek SLA’leri, yerinde servis opsiyonları da mevcut. Özellikle Türkiye&#8217;de ESH Bilişim olarak bu cihazı Veeam projelerine entegre etmekte oldukça istekliyiz. Hatta tüm sertifikalarını bile aldım inanmazsanız <a href="https://www.linkedin.com/in/mehmetaydintrainer/">LinkedIn</a> profilimde var <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /> .</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Sonuç: Kutu Gibi Çözüm, Derinlikli Güvenlik</h2>



<p>Veeam ile entegre çalışabilen, sıfırdan özel olarak geliştirilmiş, gerçekten silinemez backup sunan ve kurulumda kullanıcıyı yormayan bir çözüm mü istiyorsun? İşte Ootbi bu.</p>



<p>Veeam ile güçlü backup diyorsak, artık bu boş bir slogan değil. Çünkü Ootbi sahneye çıktı. Artık yedeklerin yalnızca orada durmakla kalmıyor; gerçekten dokunulmaz hale geliyor.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Kaynaklar:</h2>



<ul class="wp-block-list">
<li><a class="" href="https://objectfirst.com/">https://objectfirst.com/</a></li>



<li><a href="https://objectfirst.com/resources/case-studies/a-dec/">https://objectfirst.com/resources/case-studies/a-dec/</a></li>



<li><a href="https://www.veeam.com/blog/immutable-object-storage-appliance.html">https://www.veeam.com/blog/immutable-object-storage-appliance.html</a></li>



<li>Diğer Veeam yazılarım içinde <a href="https://diabolikss.com/category/ve/">BURAYA</a> lütfen.</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>http://ec2-18-157-193-65.eu-central-1.compute.amazonaws.com/veeam-ile-guclu-backup/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
