Başlarken(6 kılavuz)
Hyper-V'ye Kurulum (VHDX + Seed ISO)
LogSpot appliance'ını Hyper-V'ye iki adımda kurarsınız: önce VHDX sistem diskiyle sanal makineyi oluşturur, sonra kurulum DVD'sini (seed ISO) takıp ilk açılışı başlatırsınız. Kurulum tamamen çevrimdışıdır; internet bağlantısı gerekmez.
~30 dkOkuVMware'e Kurulum (OVA Dağıtımı)
LogSpot, vCenter/ESXi ortamına tek bir OVA dosyası olarak dağıtılır. ESXi 6.0 ve üzeri tüm sürümler desteklenir (vCenter gerekmez, standalone ESXi yeterlidir). Deploy sihirbazında ağ ve yönetici bilgilerini doldurursunuz; makine açıldığında yığın kendini yapılandırır ve 1-2 dakika içinde panel hazır olur.
~20 dkOkuİlk Giriş: IP'yi Bulma, İlk Parola ve Parola Değiştirme
Kurulum bittikten sonra panele ilk girişinizi yaparsınız: konsoldan IP'yi öğrenir, otomatik üretilen yönetici parolasını okur, panele girer ve parolayı hemen değiştirirsiniz.
~10 dkOkuİki Faktörlü Doğrulama (2FA) Kurulumu
Panel yönetici hesabınızı TOTP tabanlı iki faktörlü doğrulamayla koruyun. Kurulum bir authenticator uygulamasıyla birkaç dakika sürer; kurtarma kodlarını mutlaka güvenli bir yerde saklayın.
~5 dkOkuPanelden Statik IP ve Ağ Yapılandırması
LogSpot log hedefi olduğu için sabit bir IP'de kalmalıdır. Ağ ayarlarını (IP, önek, ağ geçidi, DNS) SSH gerektirmeden doğrudan panelden değiştirirsiniz; değişikliği makine tarafındaki güvenli servis uygular.
~10 dkOkuSistem Gereksinimleri ve Boyutlandırma
Kurulum öncesi appliance'a ayıracağınız CPU, RAM ve diski günlük olay hacminize göre planlayın. 5651 iki yıllık saklama süresi disk hesabının temelidir.
~10 dkOkuLisans & Güncelleme(4 kılavuz)
Lisans Etkinleştirme: Denemeden Tam Sürüme
LogSpot ilk kurulumda 30 günlük deneme modunda çalışır ve tüm özellikler açıktır. Lisans anahtarınızı panele girdiğinizde ürün anında tam sürüme geçer; doğrulama cihaz üzerinde çevrimdışı yapılır, internet gerekmez.
~5 dkOku.lup Paketiyle Sürüm Güncelleme (Panel veya CLI)
LogSpot güncellemeleri, üreticinin Ed25519 ile imzaladığı tek bir .lup dosyası olarak dağıtılır ve internet gerektirmeden (USB, dosya paylaşımı, SFTP) uygulanır. Güncellemeyi panelden yükleyebilir veya konsoldan loglama-ctl ile çalıştırabilirsiniz; imzasız/bozuk paketler otomatik reddedilir.
~15 dkOkuGüncellemeyi Geri Alma (Rollback)
Her güncellemede önceki sürüm otomatik olarak saklanır. Sağlık kontrolü başarısız olursa sistem kendi kendine geri döner; gerektiğinde tek komutla (loglama-ctl rollback) elle de geri alabilirsiniz. Veri hacimleri her iki durumda da korunur.
~10 dkOkuloglama-ctl Komut Referansı
loglama-ctl, appliance'ın konsol/SSH üzerinden yönetim aracıdır: servis durumu, loglar, yedekleme, bütünlük doğrulama, güncelleme ve parola sıfırlama tek araçta toplanır. Bu referans her komutu kullanım senaryosuyla açıklar.
~15 dkOkuFirewall Entegrasyonu(5 kılavuz)
Sophos XGS entegrasyonu (SFOS 19–21)
Sophos XGS güvenlik duvarını LogSpot ile uçtan uca çalıştırın: RADIUS sunucu tanımı, özel captive portal, firewall kuralı, SNAT maskeleme ve walled garden. Örneklerde güvenlik duvarı 192.168.5.4, LogSpot 192.168.5.19 kabul edilmiştir.
~45 dkOkuFortiGate entegrasyonu (FortiOS 7.0–7.4)
FortiGate'i LogSpot ile çalıştırın: RADIUS sunucusu ve kullanıcı grubu, arayüzde harici captive portal, muafiyet (exempt) listesi, NAT'lı firewall politikası ve LogSpot'un oturum yönetimi için REST API token'ı.
~45 dkOkuWalled garden: giriş öncesi izinli hedefler
Misafir daha kimlik doğrulamadan erişebilmesi gereken adresler walled garden'a (muafiyet listesine) eklenir; eksik kalırsa portal hiç yüklenmez veya SMS kodu asla gelmez. Bu kılavuz nelerin, neden ve nasıl muaf tutulacağını anlatır.
~15 dkOku"Log gelmiyor" teşhis akışı
Panelde log akışı durduğunda belirtiden çözüme giden sıralı teşhis: cihazın syslog çıkışı, port/protokol eşleşmesi, panel yapıştır-tanı testi, servis durumu ve reçetenin yeniden uygulanması.
~20 dkOkuPanele syslog cihazı ekleme
Log gönderecek güvenlik duvarı, switch veya erişim noktasını panelde tanımlayın, cihaz modeline göre üretilen reçeteyi uygulayın ve yapıştır-tanı testiyle doğrulayın.
~15 dkOku5651 & İmzalama(5 kılavuz)
İmza yöntemi seçimi: üretici imzası, Kamu SM, özel TSA, kendinden imzalı
LogSpot her log partisini zincire bağlayıp zaman damgasıyla mühürler; damganın nereden alınacağını dört yöntemden biriyle siz belirlersiniz. Bu kılavuz dört yöntemin farklarını ve hangi kurulumda hangisinin doğru seçim olduğunu anlatır.
~8 dkOkuKendi Kamu SM hesabınızı bağlama (Müşteri No + parola)
TÜBİTAK Kamu SM zaman damgası hesabınızı panele tanımlayarak log partilerinin kendi kurumsal hesabınızla mühürlenmesini sağlarsınız. Bu kılavuz hesap bilgilerini girmeyi, ağ ön koşullarını ve Kamu SM'nin özel istemci (Zamane) gereksinimini anlatır.
~10 dkOkuBütünlük zincirini izleme: zincir durumu, son damga, uyarılar
Her erişim kaydı Merkle köküyle özetlenir, partiler birbirine kriptografik zincirle bağlanır ve RFC 3161 zaman damgasıyla mühürlenir. Bu kılavuz zincirin sağlığını panelden nasıl okuyacağınızı ve uyarı durumlarında ne yapacağınızı anlatır.
~6 dkOkuAdli ibraz paketi üretme (savcılık / BTK talebi)
Savcılık, mahkeme veya BTK'dan log talebi geldiğinde istenen kayıtları, doğruluğu bağımsızca kanıtlanabilir imzalı bir paket olarak dışa aktarırsınız. Bu kılavuz talebin karşılanmasını adım adım anlatır.
~10 dkOkuİbraz paketini pkgverify ile çevrimdışı doğrulama
Savcılığa teslim edilen (ya da edilecek) ibraz paketinin bütünlüğü, log sistemine ve veritabanına hiç erişmeden pkgverify aracıyla kanıtlanır. Bu kılavuz doğrulamanın nasıl çalıştığını ve sonucun nasıl yorumlanacağını anlatır.
~8 dkOkuMisafir Wi-Fi(8 kılavuz)
Misafir giriş yöntemlerini açma/kapama
Captive portalda misafirlere sunulacak giriş yöntemlerini (SMS OTP, voucher, T.C. kimlik, kullanıcı adı/parola, oda numarası) ihtiyaca göre açıp kapatın. Her giriş, seçilen yöntemden bağımsız olarak 5651 zincirine kimlikle işlenir.
~15 dkOkuCaptive portal görünümü, diller ve KVKK metinleri
Portalı kendi markanızla yayınlayın: logo, renk ve başlık; dört dilde (Türkçe, İngilizce, Almanca, Rusça) arayüz; zorunlu KVKK aydınlatma metni ve ayrı pazarlama rızası.
~20 dkOkuEngelleme ve beyaz/kara liste yönetimi
Belirli kişileri veya cihazları misafir ağından uzak tutun (kara liste) ya da portalı hiç görmeden geçirin (beyaz liste MAC). Engelleme kimlik numarası, telefon numarası veya MAC adresi üzerinden yapılır.
~10 dkOkuOtel PMS ile oda doğrulama
Otel misafirlerinin oda numarası ve soyadıyla Wi-Fi'a girmesi için LogSpot'u otel yönetim sisteminize (PMS) bağlayın. Doğrulama anlık olarak PMS'e sorulur; check-out yapan misafirin girişi kendiliğinden geçersizleşir.
~25 dkOkuOtel misafir teklifleri (upsell + doğrudan rezervasyon)
Misafir Wi-Fi'a bağlandıktan sonra başarı ekranında spa/restoran/oda yükseltme tekliflerini ve "sonraki konaklamada direkt bizden" rezervasyon bağlantısını gösterin. Otel Özelleştirmesi modülüyle gelir.
~10 dkOkuOtel: Google/TripAdvisor yorum daveti
Misafir Wi-Fi başarı ekranında konuğu Google veya TripAdvisor'da değerlendirme bırakmaya davet edin. Online itibarı yükseltir. Otel Özelleştirmesi modülüyle gelir.
~8 dkOkuOtel: çıkış anketi ve memnuniyet puanı
Misafir Wi-Fi başarı ekranında 1-5 yıldızlık memnuniyet anketi gösterin; ortalama puanı panelde izleyin. Otel Özelleştirmesi modülüyle gelir.
~6 dkOkuOtel: portalda oda-no girişi ve kişiselleştirme
Misafirin bu ürünün portalında oda numarası + soyadıyla girmesini sağlayın; giriş sonrası "Hoş geldiniz" karşılaması ve uyruğa göre otomatik dil. Otel Özelleştirmesi modülü + PMS gerektirir.
~12 dkOkuBildirimler & Kimlik(4 kılavuz)
NetGSM ile SMS Gönderimini Kurma
Misafir portalındaki SMS OTP girişinin çalışması için LogSpot'a bir SMS sağlayıcısı bağlamanız gerekir. Bu kılavuz, NetGSM hesabınızı hazırlamayı, LogSpot'a tanıtmayı ve test gönderimiyle doğrulamayı adım adım anlatır.
~25 dkOkuSMTP E-posta Ayarları ve Zamanlanmış Raporlar
LogSpot; zamanlanmış PDF raporlarını, sistem bildirimlerini ve portaldaki e-posta doğrulama kodlarını sizin SMTP sunucunuz üzerinden gönderir. Bu kılavuz SMTP tanımını, test e-postasını ve dönemsel rapor aboneliğini kurar.
~15 dkOkuT.C. Kimlik Doğrulamayı (NVİ) Açma
Misafir portalında "T.C. Kimlik" giriş yöntemini kullanıyorsanız, girilen kimlik bilgilerinin devlet kaydıyla eşlenmesi için NVİ çevrimiçi doğrulamasını açmanızı öneririz. Bu kılavuz iki doğrulama kipinin farkını ve NVİ kurulumunu anlatır.
~10 dkOkuActive Directory Kimlik Kaynağı Ekleme (WinRM/Kerberos)
LogSpot, ağdaki oturum açma olaylarını kullanıcıya bağlamak için Domain Controller'ınızdan WinRM ile güvenlik olaylarını okuyabilir. Bu kılavuz servis hesabını, WinRM'i ve Kerberos'un FQDN/realm şartlarını adım adım kurar.
~30 dkOkuBakım & KVKK(6 kılavuz)
Arşiv yedekleme: FTP / SFTP / SMB hedefine günlük imzalı paket
5651 pratiğinde imzalı log paketlerinin cihaz dışında bir kopyası tutulur; disk arızası ya da cihaz kaybında kanıt zinciri ayakta kalır. Bu kılavuz FTP, SFTP, SMB veya bağlı dizin hedefinin tanımlanmasını, zamanlamayı ve bağlantı testini anlatır.
~12 dkOkuYedekten geri dönme: loglama-ctl backup/restore ve DR provası
5651'de yedek almak tek başına yeterli değildir; yedeğin geri yüklenebilir olduğu düzenli olarak kanıtlanmalıdır. Bu kılavuz yedek mekanizmasını, haftalık kurtarma provasını ve gerçek felaket anındaki restore prosedürünü anlatır.
~20 dkOkuSaklama süresi: 5651 alt sınırı ve disk projeksiyonu
5651 sayılı Kanun erişim kayıtlarının en az 2 yıl saklanmasını zorunlu kılar; LogSpot bu tabanı yazılımsal olarak zorlar ve sürenin altına inilmesine izin vermez. Bu kılavuz sürenin yönetimini ve disk kapasite projeksiyonunun okunmasını anlatır.
~8 dkOkuKVKK imha: silme, yok etme, anonimleştirme ve imha tutanağı
KVKK ve İmha Yönetmeliği gereği veri sorumlusu, saklama süresi dolan kişisel verileri periyodik olarak imha eder ve her işlemi tutanakla belgeler. Bu kılavuz üç imha yöntemini, hukuki dayanağı ve panelde tutanak oluşturmayı anlatır.
~10 dkOkuVeri sahibi başvurusu: misafir verisini sorgulama ve yanıtlama
KVKK Md. 11, misafirlerinize verileri hakkında başvuru hakları tanır; Md. 13 başvuruyu en geç 30 gün içinde sonuçlandırmanızı zorunlu kılar. Bu kılavuz başvurunun kaydından veri paketinin üretimine ve yanıtın kapatılmasına kadar süreci anlatır.
~15 dkOkuUzak Destek Modu: Üreticiye Geçici ve Denetimli Erişim Açma
Bir arıza telefonla çözülemediğinde destek ekibinin cihazınıza kısa süreliğine bakabilmesi için panelden destek modunu başlatırsınız. Bağlantıyı her zaman siz açarsınız, ağınızda port açmak gerekmez, süre dolunca kendiliğinden kapanır ve her adım işlem kayıtlarına yazılır.
~5 dkOkuBir hata kodu mu gördünüz?
Ekranınızdaki kodu (ör. LS-IMZA-4002) hata kodu kataloğunda arayın; ne anlama geldiğini ve çözümünü açıklayalım.
Toplam 38 kullanım kılavuzu yayında.