IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Eggdrop, NeoStats, BNC (https://www.ircforumlari.net/eggdrop-neostats-bnc/)
-   -   Shell firmaları, dikkat edin bu sizin için. (https://www.ircforumlari.net/eggdrop-neostats-bnc/464527-shell-firmalari-dikkat-edin-bu-sizin-icin.html)

house 20 Mart 2012 08:24

Shell firmaları, dikkat edin bu sizin için.
 
Merhaba.

BNC (bouncer) üzerinden yapılabilecek kritik bi yöntemi anlatıcam bugün, önlem alınmalı bence ve denetlenmeli.

Bir IRCD hosting aldınız diyelim. ArmutShell olsun firmanın adı. Aynı firmadan 3 kişi daha hizmet alıyor ve bu firma tek IP üzerinden multiple account açıyor vps gibi düşünün.

Doğal olarak siz ve hizmet alan diğer 3 kişinin sunucu IP leri aynı. bunu da örneğimizde 88.22.33.44 olarak varsayalım.

Ben kendi shell hesabıma BNC kurdum. sonra bağlanıp sunucumun IP si üzerinden diğer 3 kişinin sunucularına girdim. Ve bi sebepten veya art niyetim olduğu için adamlara küfrettim diyelim.

Bu durumda %99 sunucu sahibi zline veya gline kullanır. Ben bir user konumundayım doğal olarak korumam da olamaz. Bana zline uygulandığını varsayın.

Benim IP adresim kendi shell hesabımın IP adresiyle aynı. doğal olarak bu girdiğim yerin IP siyle de aynı. Ben zline yeyince IP adresim banlandı. ve o sunucudaki tüm eggdroplar da uçtu gitti tabi.

Sonra ben tuttum hazırlıksız yakaladım binlerce proxy soktum içeriye. Felaket senaryosu bu. denedim hakkaten de berbat bi güvenlik açığı oluşturabilir. farkedişim ise kendi sunucuma yine kendi hesabımdaki bnc yi kurup 2-3 nickle birden girdiğimde clone sebebiyle kendimi dışarda bulmamla oldu.

Bu bence dikkate alınmalı. Söylemesi bizden, uyandırma milleti veya niye paylaştın felan denilebilir ama enteresan bi açık, herkesin başı belaya girer, önlem alınması şart.

saygılar.

dEathLeSs 20 Mart 2012 08:52

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
Güzel bir açıklama olmuş.. Bildiğim kadarı ile sanırım bir çok firma BNC kurulmasını yasaklıyor.

Diablo 20 Mart 2012 16:58

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
except ban diye olay var bu kadar senaryo üretmene gerek bile yoktu. unrealircd.conf una

Kod:


except ban {
 mask      *@[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...]-IP-ADRESI;
};

şeklinde ekleme yaparsan bu sorunu çözmüş olursun.

house 20 Mart 2012 23:06

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
Ozaman aynı IP den gırıp sovenı de banlayamıcaksın ki Diablo ? Yani hepsinin IP si aynı zaten, except koydun diyelim o adam da atılmicak gene aynı kaldı. Aynı host'u kullanıo sonucta. Yanlısım nerde onu tam cozemedım.

Neo 20 Mart 2012 23:25

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
Oyle birsey soyluyorsun ki sanki butun herkes tek bir yerden ircd aliyormus, herkes bnc kuruyormus ve herkes gelip kufur ediyormus gibi. Bu soyledigin dusuk bir ihtimal ve kufur ediyorsa kufuru spamfilter ile blocklar, identini veya nickinide spamfilter ile engellersin olur biter.

house 20 Mart 2012 23:32

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
tamam işte bak Neo aynı şeyi söylüyoruz. bloke ettin tamam , ama action olarak x/line belirlediğinde gene aynı şey. ve öyle küçümseme bugün çoğu bilindik firma aynı IP üzerinden sunucular veriyor. hayat memat meselesi değil bendeki işgüzarlık, ama bence gayet önemli bi konu. herkes yapmıyo evet ama ya olursa?

Diablo 20 Mart 2012 23:53

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
benim başıma öyle bişey gelse naparım biliyormusun.yukardaki verdiğimi yaparım olmadı bnc hangi version kullanıyorsa ban version uygularım sonrada shellcim kimse sunucu ipimden kim bnc kullanıyor sorar hostunu sildirrim bu kadar basit.

house 21 Mart 2012 00:06

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
İşte bunu ilk mesajında yazsan anlaşıcaktık =) tşkler

Neo 21 Mart 2012 00:16

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
Ya olursa, bu nasrettin hocayi cagristirdi. Gole yogurt mayalıyor, ya tutarsa hesabi... =)

house 21 Mart 2012 00:28

Cevap: Shell firmaları, dikkat edin bu sizin için.
 
Bu alemi kullanan milletlerin başında Türkler gelince, mecburen :))))


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 20:16.

Powered by vBulletin® Version 3.8.8 Beta 3
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2024 IRCForumlari.Net