IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Unreal IRCd (https://www.ircforumlari.net/unreal-ircd/)
-   -   Proxy Saldırılarından Kurtulmak (https://www.ircforumlari.net/unreal-ircd/31782-proxy-saldirilarindan-kurtulmak.html)

eSCoBaR 18 Mayıs 2007 13:28

Proxy Saldırılarından Kurtulmak
 
Arkadaşlar az biraz olsun yurt dışından girenlere proxy girişini kapayarak serverde user kaybediyoruz kısacası hiç suçları yokken arkadaşlarımızın giriş haklarına engel oluyoruz bir takım LAMERLER yüzünden şimdi sizlere değişik bir konu başlığı açtım umarım yardımım dokunur bende ircforumları yardımıyla bir kaç arkadaşımızın konu başlığından yola çıkarak onların emeğine her zaman saygı duyarım.. Evet arkadaşlar şimdilik değişik bir yöntem buldum yani websitesinden sadece giriş olucak mırc girişi ise girmeyecek

Bunun için yapılacak işlem

Unrealircd.conf dosyamızda

Normal port girisleri
*/
listen server ip nosu:1560; burada 1560 yazan kısma kendi belirlediğimiz bir port açıyoruz daha sonrası;

link services.serveradresiniz
{
username *;
hostname server ip nosu;
bind-ip *;
port 1560;
hub *;
password-connect "şifre";
password-receive "şifre";
class servers;
};
link koruma.serveradresiniz
{
username *;
hostname server ip nosu;
bind-ip *;
port 1560;
hub *;
password-connect "şifre";
password-receive "şifre";
class servers;
};
link stats.serveradresiniz
{
username *;
hostname server ip nosu;
bind-ip *;
port 1560;
hub *;
password-connect "şifre";
password-receive "şifre";
class servers;
};

kırmızı olarak yazdığım port adresleri servislerimizin girmesi için belirlediğimiz port hepsi aynı olucak gri renkle gösterdiğim şifre kısmıda aynı şekilde servislerimizi girebilmesi için hepsi aynı olması gerek

Gelelim arkadaşlar servislerimizin conf dosyasına

ircservices ve anope içinde aynı servislerin girebilmesi için sorunsuz şekilde unrealircd.conf dosyasında belirttiğim gri renkteki şifre yazdığım bölümle aynı olmalıdır...
services.confumuzda bu kısım ise yeşil renkte belirttiğim serverin ip nosu ile aynı olmalıki sorun teşkil etmesin port kırmızı renkli aynı şifrelerde gri renkte aynı...

RemoteServer server ip nosu 1560 "şifre"

şuan yapmış olduğumuz kısım servere gizli bir port açıp bir nebze olsun proxy girişlerinden kurtulmaktır..

Gelelim Web girişimize; :)

artık irc serverımıza 1560. porttan da giriş yapılacak. ama bu portu kimseye söylememiz gerekli. cünkü diger açık olan portlar kaldırılıp sadece 1560 portu girişi olacak ama bu porttan girişlere sormayacak. gelelim webdeki java appletinize. eger esChat in son versiyonunu kullanıyorsanız portu gizlemek mümkün. eschat in son versiyonunda ayarlamalar settings.txt denilen bir dosyadan yapılıyor. bu dosyanın içinde portSubDomain=
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
yazan yer var. bu şu demek oluyor. portun ne oldugunu
Bu forumdaki linkleri ve resimleri görebilmek için en az 25 mesajınız olması gerekir.
dizininin içindeki port.txt dosyasından oku. eger ayarınız bu sekilde ise yapmanız gereken tek sey ftp alanınızdan ana dizininize bir port.txt dosyası olusturmak ve içine portunuzu yani 1560 yazmanız yeterli olucaktır mırcden girebilmek için port sorucak doğal olarak proxy girişi sokucak olan lamerde bilemiceği için debelenip durucak buyrun arkadaşlar sizler için forumlardan okuya bildiklerim ve araştırdıklarım doğrultusunda kafayıda saksıyıda az çalıştırarak belki bilinen belkide bilinmeyen bir yöntem olabilir ben sizler için yazmak istedim başında bende bilmiyordum madem öğrendik sizler için paylaştım buyrun arkadaşlar proxy girişine son artık yurt dışı girişimizde açık:))) ama oda webden mırcten sokamıcak:))) ii paylaşımlar
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] ailesine teşekkürlerimi bir borç bilirim aynı zamanda hadi Bakalım Lamer İnsanlar Bide bu şekil servere saldırında görelim siz saldırçıkda bende bunun engeli için kitabını yazacam.....

NeTDeLiSi 18 Mayıs 2007 14:15

Cevap: Proxy Saldırılarından Kurtulmak
 
Arkadaşım bu yöntemi forumda ararsan bulucaksın hemde çok böyle konu açıldı .. :) demişsinki artı user kaybetmicez yurt dışından girenleri eee mirc user ları nolcak ? onları kaybedicen bu türlü .. onun yerine giriş code kur daha iyi bu yöntem yerine :) ßu arada böyle kurtulmak istiyorsanız böyle yöntem çok .. Girişleri şifreleye bilirsiniz .. Ident koruması yapabilirsiniz gibi :)

ysfm 18 Mayıs 2007 14:48

Cevap: Proxy Saldırılarından Kurtulmak
 
ya birisi bana eschatın portu gizlimiş olarak hazırlanmıs bir versionu versın merak edıyorum gercekten bulunmuyor mu

eSCoBaR 18 Mayıs 2007 15:36

Cevap: Proxy Saldırılarından Kurtulmak
 
Netdelisi kardeş mırcten girmek isteyen webden gelicek yapcak bişe yok amacı bu zaten:) önemli olan güvenlik açığını kapatmak değilmi user yine kaybolmuyor giriş sadece webe açık oluyor:)

NeTDeLiSi 18 Mayıs 2007 15:41

Cevap: Proxy Saldırılarından Kurtulmak
 
Alıntı:

ardesnet Nickli Üyeden Alıntı
Netdelisi kardeş mırcten girmek isteyen webden gelicek yapcak bişe yok amacı bu zaten:) önemli olan güvenlik açığını kapatmak değilmi user yine kaybolmuyor giriş sadece webe açık oluyor:)

ßence bu bir güvenlik açığı filan değil .. mesela ben web den hiç chat yapmam hemen sıkılırım bnm gibiler için konuştum üsteki postum ondan banda hitap edin :D sadece görüşüm :)

yepaa 19 Mayıs 2007 05:46

Yanıt: Proxy Saldırılarından Kurtulmak
 
ardesnet portu saklamakla olmaz 10 dk sürmez o portun bulunması , sıradan programlarla saldıranlara engel olabilirsin bu şekilde fakat işi bilen birine denk gelirsen sunucuyu dağıtır . Sağlam iş yapacaksın javaya gizli şifre gömdürteceksin her gireni oto okuyacak javadan , irc girişinede istediklerine ayrı ayrı şifre vereceksin ircten girmeleri için en sağlam çözüm budur . Ha nasıl yapacağım sersen Java yı yemiş yutmuş biri kolayca yapar ama nerden bulacaksın o birini :)

IRCMasteR 19 Mayıs 2007 07:41

Yanıt: Proxy Saldırılarından Kurtulmak
 
CEP JAVA ; java yaz "2222" ye gönder cebine gelsin,

eSCoBaR 20 Mayıs 2007 00:11

Cevap: Proxy Saldırılarından Kurtulmak
 
şuan ben serveri bu şekil yaptım kafam rahatladı ne proxy saldırısı yiyorum ne bişe yine engelledi portu çözen olsada yine değiştiririm :) sorun yok server gayet rayına oturdu portu çözen çıkmadı:) daha

Sky-Dancer 20 Mayıs 2007 01:13

Cevap: Yanıt: Proxy Saldırılarından Kurtulmak
 
Alıntı:

yepaa Nickli Üyeden Alıntı
ardesnet portu saklamakla olmaz 10 dk sürmez o portun bulunması , sıradan programlarla saldıranlara engel olabilirsin bu şekilde fakat işi bilen birine denk gelirsen sunucuyu dağıtır . Sağlam iş yapacaksın javaya gizli şifre gömdürteceksin her gireni oto okuyacak javadan , irc girişinede istediklerine ayrı ayrı şifre vereceksin ircten girmeleri için en sağlam çözüm budur . Ha nasıl yapacağım sersen Java yı yemiş yutmuş biri kolayca yapar ama nerden bulacaksın o birini :)

işi biren birine denk gelirseniz zaten javaya girilen port şifresinide rahatça çözer..

iyi Çalışmalar..

yepaa 20 Mayıs 2007 04:13

Yanıt: Cevap: Yanıt: Proxy Saldırılarından Kurtulmak
 
Alıntı:

Sky-Dancer Nickli Üyeden Alıntı
işi biren birine denk gelirseniz zaten javaya girilen port şifresinide rahatça çözer..

iyi Çalışmalar..

22 haneli buyuk küçük harf + rakam + karakterler halinde olupta ilk önce md5 lenip sonrada md8 e çevrilen bir şifreyi kırmak için acaba nasıl bir teknolojiye sahip olmak gerekir insan diye düşündüm bir an bu cevabını görünce Sky-Dancer :)
Bu tarzda bir şifre için bir firma 100 bin $ ödül koymuştu ve tam 1 buçuk ay sonra ABD nin köklü üniversitelerinden biri kırmıştı . Hiç durmadan çalışan birbirine bağlı full donanımlı 100 pc kullanmışlardı diye anımsıyorum . Keşke bu sorun Unrealde olsaydı o zaman eminimki sen yada Diablo içinden çıkamadığımız bu sorunumuza çare olurdunuz diye düşünüyorum . Başarılar 2 nizede .


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 15:22.

Powered by vBulletin® Version 3.8.8 Beta 3
Copyright ©2000 - 2024, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2024 IRCForumlari.Net