IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası
  sohbet

 Kayıt ol  Topluluk
23Beğeni(ler)

Yeni Konu aç Konu Kapatılmıştır
 
LinkBack Seçenekler Stil
Alt 20 Mart 2012, 08:24   #1
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Shell firmaları, dikkat edin bu sizin için.




Merhaba.

BNC (bouncer) üzerinden yapılabilecek kritik bi yöntemi anlatıcam bugün, önlem alınmalı bence ve denetlenmeli.

Bir IRCD hosting aldınız diyelim. ArmutShell olsun firmanın adı. Aynı firmadan 3 kişi daha hizmet alıyor ve bu firma tek IP üzerinden multiple account açıyor vps gibi düşünün.

Doğal olarak siz ve hizmet alan diğer 3 kişinin sunucu IP leri aynı. bunu da örneğimizde 88.22.33.44 olarak varsayalım.

Ben kendi shell hesabıma BNC kurdum. sonra bağlanıp sunucumun IP si üzerinden diğer 3 kişinin sunucularına girdim. Ve bi sebepten veya art niyetim olduğu için adamlara küfrettim diyelim.

Bu durumda %99 sunucu sahibi zline veya gline kullanır. Ben bir user konumundayım doğal olarak korumam da olamaz. Bana zline uygulandığını varsayın.

Benim IP adresim kendi shell hesabımın IP adresiyle aynı. doğal olarak bu girdiğim yerin IP siyle de aynı. Ben zline yeyince IP adresim banlandı. ve o sunucudaki tüm eggdroplar da uçtu gitti tabi.

Sonra ben tuttum hazırlıksız yakaladım binlerce proxy soktum içeriye. Felaket senaryosu bu. denedim hakkaten de berbat bi güvenlik açığı oluşturabilir. farkedişim ise kendi sunucuma yine kendi hesabımdaki bnc yi kurup 2-3 nickle birden girdiğimde clone sebebiyle kendimi dışarda bulmamla oldu.

Bu bence dikkate alınmalı. Söylemesi bizden, uyandırma milleti veya niye paylaştın felan denilebilir ama enteresan bi açık, herkesin başı belaya girer, önlem alınması şart.

saygılar.

 

IRCForumlari.NET Reklamlar
sohbet odaları reklam ver Benimmekan Mobil Sohbet
Alt 20 Mart 2012, 08:52   #2
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




Güzel bir açıklama olmuş.. Bildiğim kadarı ile sanırım bir çok firma BNC kurulmasını yasaklıyor.

__________________
IRC ve Sanal bitmiştir.
 

Alt 20 Mart 2012, 16:58   #3
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




except ban diye olay var bu kadar senaryo üretmene gerek bile yoktu. unrealircd.conf una

Kod:   Kodu kopyalamak için üzerine çift tıklayın!
except ban { mask *@[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]-IP-ADRESI; };

şeklinde ekleme yaparsan bu sorunu çözmüş olursun.

 

Alt 20 Mart 2012, 23:06   #4
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




Ozaman aynı IP den gırıp sovenı de banlayamıcaksın ki Diablo ? Yani hepsinin IP si aynı zaten, except koydun diyelim o adam da atılmicak gene aynı kaldı. Aynı host'u kullanıo sonucta. Yanlısım nerde onu tam cozemedım.


Konu house tarafından (20 Mart 2012 Saat 23:11 ) değiştirilmiştir. Sebep: Olası anlaşılmazlık detected.
 

Alt 20 Mart 2012, 23:25   #5
Çevrimdışı
Neo
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (1)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




Oyle birsey soyluyorsun ki sanki butun herkes tek bir yerden ircd aliyormus, herkes bnc kuruyormus ve herkes gelip kufur ediyormus gibi. Bu soyledigin dusuk bir ihtimal ve kufur ediyorsa kufuru spamfilter ile blocklar, identini veya nickinide spamfilter ile engellersin olur biter.

 

Alt 20 Mart 2012, 23:32   #6
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




tamam işte bak Neo aynı şeyi söylüyoruz. bloke ettin tamam , ama action olarak x/line belirlediğinde gene aynı şey. ve öyle küçümseme bugün çoğu bilindik firma aynı IP üzerinden sunucular veriyor. hayat memat meselesi değil bendeki işgüzarlık, ama bence gayet önemli bi konu. herkes yapmıyo evet ama ya olursa?

 

Alt 20 Mart 2012, 23:53   #7
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




benim başıma öyle bişey gelse naparım biliyormusun.yukardaki verdiğimi yaparım olmadı bnc hangi version kullanıyorsa ban version uygularım sonrada shellcim kimse sunucu ipimden kim bnc kullanıyor sorar hostunu sildirrim bu kadar basit.

 

Alt 21 Mart 2012, 00:06   #8
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




İşte bunu ilk mesajında yazsan anlaşıcaktık
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
tşkler

 

Alt 21 Mart 2012, 00:16   #9
Çevrimdışı
Neo
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (1)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




Ya olursa, bu nasrettin hocayi cagristirdi. Gole yogurt mayalıyor, ya tutarsa hesabi...
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.

 

Alt 21 Mart 2012, 00:28   #10
Çevrimdışı
Kullanıcıların profil bilgileri misafirlere kapatılmıştır.
IF Ticaret Sayısı: (0)
IF Ticaret Yüzdesi:(%)
Cevap: Shell firmaları, dikkat edin bu sizin için.




Bu alemi kullanan milletlerin başında Türkler gelince, mecburen
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
)))

 

Konu Kapatılmıştır

Etiketler
bu, dikkat, edin, firmaları, için, shell, sizin


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Açık
Refbacks are Açık


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Shell Firmaları için Dns.tcl GhostLy Eggdrop, NeoStats, BNC 12 12 Mart 2012 22:01