6 dk okuma

Windows Defender'ı PowerShell ve Group Policy ile Tamamen Kapatma (2026)

Windows 11, 10 ve Windows Server üzerinde Windows Defender Antivirüs ve Real-Time Protection'ı PowerShell, Tamper Protection ve Regedit ile devre dışı bırakma.

Özet Çözüm: Windows 11 ve Server üzerinde Windows Defender'ı tamamen kapatmak için öncelikle 'Windows Güvenliği > Virüs ve tehdit koruması ayarları' altındaki 'Kurcalamaya Karşı Koruma' (Tamper Protection) seçeneğini KAPALI konuma getirin. Ardından yönetici PowerShell ekranında 'Set-MpPreference -DisableRealtimeMonitoring $true' komutunu çalıştırın veya Group Policy (gpedit.msc) üzerinden 'Computer Configuration > Administrative Templates > Windows Components > Microsoft Defender Antivirus' yolundaki 'Turn off Microsoft Defender Antivirus' politikasını 'Enabled' yapın.
4 dk okuma

Windows Server ve Windows 11'de Port Açma & Kapatma Rehberi (Güvenlik Duvarı)

Windows Server ve Windows 11/10 üzerinde Windows Defender Gelişmiş Güvenlik Duvarı (Inbound Rules) ve PowerShell kullanarak TCP/UDP port açma ve engelleme adımları.

Özet Çözüm: Windows Server ve Windows 11'de port açmak veya kapatmak için: 1) Win + R ile 'wf.msc' (Gelişmiş Güvenlik Duvarı) aracını açın. 2) Sol menüden 'Inbound Rules (Gelen Kuralları)' seçip sağdan 'New Rule... (Yeni Kural)' butonuna tıklayın. 3) Kural türü olarak 'Port'u seçip protokolü (TCP) ve port numarasını (örn: 8080) girin. 4) Portu açmak için 'Allow the connection', engellemek için 'Block the connection'ı seçin. 5) Kurala bir isim vererek 'Finish' ile kaydedin. PowerShell ile tek komutta açmak için: 'New-NetFirewallRule -DisplayName "Port-8080" -Direction Inbound -Action Allow -Protocol TCP -LocalPort 8080' komutunu kullanabilirsiniz.
4 dk okuma

Windows Server 2022 RDP Port Değiştirme (Adım Adım Rehber)

Windows Server 2022 üzerinde varsayılan 3389 RDP (Uzak Masaüstü) portunu Kayıt Defteri (Regedit) ve PowerShell ile güvenli bir şekilde değiştirme rehberi.

Özet Çözüm: Windows Server 2022 RDP portunu değiştirmek için Kayıt Defteri'nde 'HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' yoluna gidip 'PortNumber' değerini ondalık tabanda istediğiniz yeni porta (örneğin 3399) ayarlayın, Güvenlik Duvarı'nda yeni porta izin verin ve 'TermService' hizmetini yeniden başlatın.
6 dk okuma

Windows RDP Brute-Force Saldırı Engelleme ve Otomatik IP Banlama Rehberi (Fail2Ban)

Windows Server ve Windows 11'de RDP kaba kuvvet (brute-force) saldırılarını PowerShell ve Windows Güvenlik Duvarı ile otomatik tespit edip banlayan yerleşik Fail2Ban sistemi kurulumu ve banlı IP kontrol komutları.

Özet Çözüm: Windows'ta RDP brute-force saldırılarını engellemek ve saldıran IP'leri otomatik banlamak için: 1) 'C:\RDPBlocker' klasörü açıp içine Event ID 4625 loglarını tarayan 'Block-BruteForce.ps1' PowerShell betiğini yerleştirin. 2) Windows Görev Zamanlayıcı (Task Scheduler) ile betiği 'NT AUTHORITY\SYSTEM' yetkisinde 7/24 arka plan görevi olarak başlatın. 3) Banlanan IP'leri listelemek için 'Import-Csv "C:\RDPBlocker\BlockedIPs_Log.csv" | Out-GridView -Title "Banlı IP Listesi"' komutunu veya 'Get-NetFirewallRule' komutunu çalıştırın.
6 dk okuma

Windows 11 Arka Plan Hizmetlerini Kapatarak RAM ve CPU Optimizasyonu (2026 Rehberi)

Windows 11'de oyun ve iş performansını artırmak için güvenle kapatılabilecek arka plan hizmetleri, SysMain, Telemetry ve PowerShell ile hizmet optimizasyonu.

Özet Çözüm: Windows 11'de sistemi yavaşlatan arka plan hizmetlerini güvenle kapatmak için 'Win + R' ile 'services.msc' açın. 'SysMain' (Superfetch), 'Connected User Experiences and Telemetry' (DiagTrack), 'Distributed Link Tracking Client' ve 'Downloaded Maps Manager' hizmetlerini durdurup Başlangıç Türünü 'Devre Dışı' yapın veya yönetici PowerShell ile 'Set-Service -Name DiagTrack -StartupType Disabled -Status Stopped' komutunu çalıştırın.