IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası

IRCForumları - IRC ve mIRC Kullanıcılarının Buluşma Noktası (https://www.ircforumlari.net/)
-   Unreal IRCd (https://www.ircforumlari.net/unreal-ircd/)
-   -   Bu nasıl saldırı anlamadım (https://www.ircforumlari.net/unreal-ircd/343082-bu-nasil-saldiri-anlamadim.html)

seal 07 Temmuz 2010 00:53

Bu nasıl saldırı anlamadım
 
Arkadaşlar Unreal ve Anope kullanıyorum. IRC girişi şifreli, mirc girişini kapattım haliyle, giriş sadece WEB'den. Şimdiye kadar hiç böyle saldırı almamıştım web'den ama bu nasıl olduysa bugün, bir anda onlarca yüzlerce farklı IP ve garip garip nicklerden giriş oldu. Aşağıya kopyaladım. Bun nasıl bişey arkadaşlar, webden bu saldırı nasıl oldu, yoksa webden olması imkansız mı, bir şekilde 1-2 kişi biliyordu irc şifresini o şekilde mircden mi girip saldırdılar acaba? Bu saldırı ve önlemi hakkında bilgi verebilir misiniz?

PHP- Kodu:

  12--   4*** Notice -- Client exitingtAMcEpINMSKp (id@cpe-076-182-118-199.nc.res.rr.com) [Ping timeout
 
2*** tAMcEpINMSKp sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingGxNTybwEiSth (id@c-76-17-22-28.hsd1.ga.comcast.net) [Ping timeout
 
2*** GxNTybwEiSth sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitinguwepOaY (id@c-71-62-14-178.hsd1.va.comcast.net) [Ping timeout
 
2*** uwepOaY sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingIEXywdPZs (id@ip72-201-253-50.ph.ph.cox.net) [Ping timeout
 
2*** IEXywdPZs sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingtqSnv (id@c-71-225-161-43.hsd1.pa.comcast.net) [Ping timeout
 
2*** tqSnv sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingmlavAevteUd (id@c-76-20-52-62.hsd1.ca.comcast.net) [Ping timeout
 
2*** mlavAevteUd sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingoLJCUMDbwHK (id@pool-96-238-247-82.aubnin.fios.verizon.net) [Ping timeout
 
2*** oLJCUMDbwHK sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingpavzNh (id@pool-98-114-2-6.phlapa.fios.verizon.net) [Ping timeout
 
2*** pavzNh sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingnmgutdXCtNM (id@cpe-76-177-78-61.natcky.res.rr.com) [Ping timeout
 
2*** nmgutdXCtNM sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingPwcdCL (id@adsl-71-159-248-178.dsl.irvnca.sbcglobal.net) [Connection reset by peer
 
2*** PwcdCL sunucudan ayrildi (Connection reset by peer)
  
12--   4*** Notice -- Client exitingGJqGLgIxudzm (id@c-68-37-85-40.hsd1.nj.comcast.net) [Ping timeout
 
2*** GJqGLgIxudzm sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingEzoYGl (id@cpe-24-164-134-32.si.res.rr.com) [Ping timeout
 
2*** EzoYGl sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingEIcYTKuG (id@cpe-76-177-156-133.natcky.res.rr.com) [Ping timeout
 
2*** EIcYTKuG sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingOiKbZsJ (id@pool-96-253-122-74.rcmdva.fios.verizon.net) [Ping timeout
 
2*** OiKbZsJ sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingSlwNfFjrsdU (id@ip68-224-125-111.lv.lv.cox.net) [Ping timeout
 
2*** SlwNfFjrsdU sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingvnSyMYIMBkoH (id@c-68-59-9-224.hsd1.sc.comcast.net) [Ping timeout
 
2*** vnSyMYIMBkoH sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingXalS (id@c-68-81-97-249.hsd1.pa.comcast.net) [Ping timeout
 
2*** XalS sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingLjM (id@pool-71-254-186-114.lsanca.fios.verizon.net) [Ping timeout
 
2*** LjM sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingcYnw (id@ip72-202-138-51.ks.ks.cox.net) [Ping timeout
 
2*** cYnw sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingKWaeCwTrqQcV (id@ip68-7-103-152.sd.sd.cox.net) [Ping timeout
 
2*** KWaeCwTrqQcV sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingLXto (id@131-123.186-72.tampabay.res.rr.com) [Ping timeout
 
2*** LXto sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingDQI (id@c-76-105-73-230.hsd1.ga.comcast.net) [Ping timeout
 
2*** DQI sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingidGexOoOxZfi (id@79.113.138.54) [Ping timeout
 
2*** idGexOoOxZfi sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingrnDNR (id@ool-4a59519e.dyn.optonline.net) [Ping timeout
 
2*** rnDNR sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingHTJ (id@adsl-75-46-76-93.dsl.ipltin.sbcglobal.net) [Ping timeout
 
2*** HTJ sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingvKqGxtPEFqU (id@pool-72-89-250-206.nycmny.fios.verizon.net) [Ping timeout
 
2*** vKqGxtPEFqU sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingpKchxKLZnn (id@96-42-69-216.dhcp.roch.mn.charter.com) [Ping timeout
 
2*** pKchxKLZnn sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingjHKNgYrbNOdo (id@c-76-17-66-49.hsd1.ga.comcast.net) [Ping timeout
 
2*** jHKNgYrbNOdo sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingwORanaoqPNws (id@c-75-67-83-241.hsd1.nh.comcast.net) [Ping timeout
 
2*** wORanaoqPNws sunucudan ayrildi (Ping timeout)
 
4*** Reis kanal modunu degistirdi #sohbet :  +R 
  
12--   4*** Notice -- Client exitingGvVwRbUfvqQw (id@c-24-18-231-15.hsd1.wa.comcast.net) [Ping timeout
 
2*** GvVwRbUfvqQw sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingOLNPZVOJl (id@c-68-33-61-148.hsd1.wv.comcast.net) [Ping timeout
 
2*** OLNPZVOJl sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingJZZMUQTEAto (id@ool-4571e900.dyn.optonline.net) [Ping timeout
 
2*** JZZMUQTEAto sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingnYU (id@ip68-108-222-10.ph.ph.cox.net) [Ping timeout
 
2*** nYU sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingTwDMbt (id@c-98-239-81-70.hsd1.ca.comcast.net) [Ping timeout
 
2*** TwDMbt sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingFXFBflj (id@c-98-200-202-136.hsd1.tx.comcast.net) [Ping timeout
 
2*** FXFBflj sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingxZaxAoLmov (id@ip68-108-6-84.lv.lv.cox.net) [Ping timeout
 
2*** xZaxAoLmov sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingDfwAnMpQoN (id@pool-98-109-17-105.nwrknj.fios.verizon.net) [Ping timeout
 
2*** DfwAnMpQoN sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingqxZpC (id@pool-96-250-177-17.nycmny.fios.verizon.net) [Ping timeout
 
2*** qxZpC sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingkKCyd (id@cpe-68-203-177-184.satx.res.rr.com) [Ping timeout
 
2*** kKCyd sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingKFjKKrs (id@c-71-60-107-21.hsd1.pa.comcast.net) [Ping timeout
 
2*** KFjKKrs sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingnCbYDWD (id@71-10-20-71.dhcp.bycy.mi.charter.com) [Ping timeout
 
2*** nCbYDWD sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingXJfG (id@ip68-230-59-144.ph.ph.cox.net) [Connection reset by peer
 
2*** XJfG sunucudan ayrildi (Connection reset by peer)
  
12--   4*** Notice -- Client exitingisw (id@22.170.205.68.cfl.res.rr.com) [Ping timeout
 
2*** isw sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingBwYNb (id@97.66.212.176) [Ping timeout



----------

Bir de Proxy ile giriş yapmışlar kanala, nasıl girmişler ki Proxy ile :S

----------

Daha önceki Anope sürümünde Proxy kontrolünden geçiriliyorsunuz vs.. yazıyordu, ben şu an anope 1.8.0 kullanıyorum, bunda sanırım yazmıyo, hiç görmedim. Direk hızlı bir giriş oluyor yazsa da okuyamıyorum eskisi gibi.

onNes 07 Temmuz 2010 01:25

Cevap: Bu nasıl saldırı anlamadım
 
Webden olduğuna eminmisin. Web portunu bulup girmiş olabilir. Forumda baya koruma var entegre edersin sistemine sorun kalmaz.

seal 07 Temmuz 2010 01:53

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

onNes Nickli Üyeden Alıntı (Mesaj 1040457132)
Webden olduğuna eminmisin. Web portunu bulup girmiş olabilir. Forumda baya koruma var entegre edersin sistemine sorun kalmaz.

iyi de web portunu bilmesi nasıl tehlikeli olur, irc girişi şifreli olmasaydı olurdu. IRC girişi şifreli benim, o zaman portun da bir önemi kalmıyor bence.

Kablosuz NET 07 Temmuz 2010 01:59

Cevap: Bu nasıl saldırı anlamadım
 
Sunucuna 2 harfli identlerin girişini yasakla ve antirandom kur. Büyük faydasını görürsün.

seal 07 Temmuz 2010 03:14

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

TechnicaL Nickli Üyeden Alıntı (Mesaj 1040457144)
Sunucuna 2 harfli identlerin girişini yasakla ve antirandom kur. Büyük faydasını görürsün.

buraya ben id@ yazdim Tecnical saol, normaldeID korumam da var, web'dekiidim harici olmayan id'leri oto killiyorum. Yani id@ diye yazdıklarım siteme ait ID kodu, onu id diye değiştim ben sadece buraya yazarken. IRC şifresine ek olarak ident korumam da var. Ama bu saldırı nasol oldu anlamadım, hem de proxy de kullanılmış.

Kablosuz NET 07 Temmuz 2010 03:55

Cevap: Bu nasıl saldırı anlamadım
 
fullname koruması olucaktı. Fullname nasıl yazdıysan ve onu ident ile ilişkilendiriyordu. Birbiriyle uymayanları almıyordu. Onu bi araştırsan istersen.

yanki 07 Temmuz 2010 08:24

Cevap: Bu nasıl saldırı anlamadım
 
Güncel proxy List kullanmaya özen gösterin.

IRCConnect 07 Temmuz 2010 10:27

Cevap: Bu nasıl saldırı anlamadım
 
Proxy koruması kullan istersen yardımcıda olurum bu konuda

Anatolia 07 Temmuz 2010 11:29

Cevap: Bu nasıl saldırı anlamadım
 
bilindiği üzere eskiden botlar için bir port bırakılırdı o portu bulmuş ve o port üzerinden yapmış olabilir tabi artık saldırı çeşitleri değişti her ne yaparsak yapalım bir şekilde saldırı yenebiliyor

seal 07 Temmuz 2010 14:27

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

Anatolia Nickli Üyeden Alıntı (Mesaj 1040457294)
bilindiği üzere eskiden botlar için bir port bırakılırdı o portu bulmuş ve o port üzerinden yapmış olabilir tabi artık saldırı çeşitleri değişti her ne yaparsak yapalım bir şekilde saldırı yenebiliyor

Ben botları da IRC şifresiyle sokuyorum Anatolia. Bir tek Eschat için port var açık, o da şifreli. Dün gece artık bu saldırıdan sonra IRC şifresini değiştim daha zor yaptım. Bakalım bundan sonra olmaz inşallah eğer sorun ırc şifresini belki eschat aracılığıyla oradaki decode olan şifreyi encode ederek ulaşmışlarsa.

----------

Alıntı:

IRCConnect Nickli Üyeden Alıntı (Mesaj 1040457261)
Proxy koruması kullan istersen yardımcıda olurum bu konuda

Evet isterim. Ben service bunu otomatik yapıyor sanıyordum, çünkü daha önceden chate girişte Proxy kontrolünden geçiyorsunuz vs.. yazardı. Şu anda anope 1.8.0 kullanıyorum bu yazıyı hiç görmedim. Evet full bir Proxy koruması eklemek isterim. Burada ayrıntılı yazabilirsen yapabilirim inşallah. Saol

eXaLeanCe 07 Temmuz 2010 15:33

Cevap: Bu nasıl saldırı anlamadım
 
servere üstün bi proxy list güncelleyen koruma botu sokarsan yurt dışı iplerine giriş kodu uygulaması yaparsan sorunu % 80 çözmüş olurusun..
shelcinden bu konuda destek almanı tavsiye ederim socket bot sokmalarını iste
veya yapamazssan [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] ekle yardımcı olurum.

Atay 07 Temmuz 2010 15:47

Cevap: Bu nasıl saldırı anlamadım
 
proxy conf at tamamdir

eXaLeanCe 07 Temmuz 2010 16:05

Cevap: Bu nasıl saldırı anlamadım
 
proxy.conf herzaman kendini güncellemez ;)
ama üstün bi koruma botu orneğin k.org daki agresif ve trojen girişleri + proxy girişleri versiyona cevap vermeyenlere tekmeyi basıyor :D
proxy.conf 1 haftalık çözüm bide onun yüzüne bazı mahsumlarda sunucuya giremiyor proxy ipleri süreki değişiyor
ama yurt dışı iplerine giriş kodu uygulaması yaparsa bence çok faydalı olur..
orneğin @*.22.* devamı ne olusan olsun giris kodu sorar buda proxy listesi yenilemenize gerek kalmaz demektir yani tüm yurt dışı iplerinin başlıklarını az once gösterdiğim gibi kodladığınız taktirde saldırılar % 80 azalacaktır.

Özgür0101 07 Temmuz 2010 17:17

Cevap: Bu nasıl saldırı anlamadım
 
öncellikle sana eggdrop proxy koruma botunu kullanmanı şiddetle tafsiye ederim bu proxyleri baya 1 önlüyor + bunun üstüne açık portunun şifresini güzel bir şifre ile kapat + birde sitene Aeg Yapmış Oldugu Ajan Koruma Botunu koy güzel bir tane proxy.conf yerleştir bence baya bir koruma sağlar bu sana [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] ekle yardımıcı olim.

ByX 07 Temmuz 2010 17:35

Cevap: Bu nasıl saldırı anlamadım
 
Bu kadar uğraşmalarının nedeni ne şifreleri decode etmeler falan ne yapıyorsun onlara

toXic 07 Temmuz 2010 19:44

Cevap: Bu nasıl saldırı anlamadım
 
Arkadaşlar, eschat dosyalarina erişim sağlayabiliyorsunuz bununla birlikte bu erişimlede şifreniz encode edilerek bulunuyor ve öyle sokuyor. Proxy koruması çözüm olsaydi IRC Tarihinden bu yana halen proxy devam ediyor olmazdi.

Anatolia 07 Temmuz 2010 21:05

Cevap: Bu nasıl saldırı anlamadım
 
seal anopenin saldırıya çok açık bir servis olduğunu biliyorum tabi sonrasında saldırıyı engellemek için bir kaç düzenleme yapmadı iseler büyük bir ihtimal anopenin açıklarından yararlanılmıştır..

birde tam kapsamlı değil ama CipriX in yaptığı Antitor var güncel proxyleri bulup yasaklayan bir addons yaptı tabi belirli siteler olduğu için tam kapsamlı olmamasının sebebi bu her güncelleme yaptiğinda 1580 - 2000 ip yasakliyor ama bu işlemde biraz kasabilir. Addons u mirc e load edip sunucuya bağlanıp yapabilirsin. eğer ihtiyacımı görür dersen paylaşabilirim..

Bozkurt- 07 Temmuz 2010 22:46

Cevap: Bu nasıl saldırı anlamadım
 
seal proxy koruması olarak by saw editi olan proxy tcl işini görür ayrıca antirandom ve fulname koruması gerekli saldırın webden gelmiş c ++ seklinde bir saldırıdır diye düşünüyorum ama irc girişindende olabilir çünkü port şifresinide asabiliyorlar yani çok saldırı sekli gördüğüm için söylüyorum forumda arama yaparsan proxy tcl bulabilirsin birde sunu ekleyeyim artık saldırılarda kullanılan proxy ipleri 180 200 arasındaki ipler bu iplerde wın diye tabir ettiğimiz gsm operatörlerinin internete bağlanmada kullandıkları uydu ipleridir.eschatta web saldırısının olmasınada anlam verememekle beraber açıkcası sasırdım

toXic 08 Temmuz 2010 10:07

Cevap: Bu nasıl saldırı anlamadım
 
Atmasyon yapmaya gerek yok C++ Diye bir saldiri şeklide yok. Bu eschat'in bir açiğidir.

IRCConnect 08 Temmuz 2010 12:39

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

toXic Nickli Üyeden Alıntı (Mesaj 1040458094)
Atmasyon yapmaya gerek yok C++ Diye bir saldiri şeklide yok. Bu eschat'in bir açiğidir.

Evet Bu 1 Eeschat Açıgır Çözümüde gayet ( Çok ) Basittir .

Clone Koruması Koyasrın 2 Saniyede aynı ipten 2 giriş olmasın diye olay çözülür tabi onuda aşma yönetimi var ama kimse bilmez sanirsam.

seal 09 Temmuz 2010 01:24

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

toXic Nickli Üyeden Alıntı (Mesaj 1040458094)
Atmasyon yapmaya gerek yok C++ Diye bir saldiri şeklide yok. Bu eschat'in bir açiğidir.

Saol dostum. Eschat 3.6 kullanıyorum toXic. Acaba bu açığı kapatmanın yolu nedir?

----------

Alıntı:

ByX Nickli Üyeden Alıntı (Mesaj 1040457610)
Bu kadar uğraşmalarının nedeni ne şifreleri decode etmeler falan ne yapıyorsun onlara

?

Ne gereksiz, ne saçma bi mesaj bu. Aslında cevap bile vermemek lazım ama gene vereyim. Sen IRC piyasasından değilsin sanırım. IRC içinde isen, IRC'de iyi işler yapıyorsan, seni çekemeyen de, düşmanın da çok olur. Bunu kendin de biliyosun, gereksiz işlerle uğraşıp, gereksiz sorular sorma. Yoksa benim kimseye bişey yaptığım kendi sitemle uğraşmaktan başka. Sen herkesi kendinle karıştırma, benim mesajlarıma da yazma bir daha! :s

----------

eXaLeanCe , Özgür0101 , Anatolia , MasteR06 , IRCConnect
Teşekkür ederim arkadaşlar verdiğiniz değerli cevaplar için.

aXiPrenS 09 Temmuz 2010 04:40

Cevap: Bu nasıl saldırı anlamadım
 
Bu benim başımada geldi sonucda mirc verdigin yetkili oper yada aop sop'lar vardır onların biri yada sildigin biri yapmışdır yada vermişdir yani giriş şifresini bilenler çok basit yapacagın şey irc giriş şifresini değişdir hepsi bu oynama başka şeylerle.. :)

seal 09 Temmuz 2010 05:39

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

aXiPrenS Nickli Üyeden Alıntı (Mesaj 1040458647)
Bu benim başımada geldi sonucda mirc verdigin yetkili oper yada aop sop'lar vardır onların biri yada sildigin biri yapmışdır yada vermişdir yani giriş şifresini bilenler çok basit yapacagın şey irc giriş şifresini değişdir hepsi bu oynama başka şeylerle.. :)

dün hemen apar topar ilk işim o olmuştu evet, bakalım, inşallah sorun ondan kaynaklanmıştır da çözmüş oluruz. Saol cvp için

toXic 09 Temmuz 2010 09:40

Cevap: Bu nasıl saldırı anlamadım
 
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] ile eschat dosyalarina erişebiliyorlar şifreyide bu şekil alabiliyorlar.

seal 09 Temmuz 2010 15:41

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

toXic Nickli Üyeden Alıntı (Mesaj 1040458674)
[Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] ile eschat dosyalarina erişebiliyorlar şifreyide bu şekil alabiliyorlar.

evet malesef o konuyu ben çok kere ilettim Eschat'e ama ne yazık ki cevap bile vremekten acizler. Herşey o eschat'i satıncaya kadar, destek mestek hikaye ne yazık ki. En son bu kişilere bu eleştirimi de getirdim ve ağır bir dille eleştirdim, ama onlar için bir önem teşkil etmiyor ne yazık ki, nasılsa sattık parasını aldık havasındalar. Yazık diyorum, başka bişey demiyorum. Şimdiki kafam olsa değil 299 dolar, 9 dolar bile vermezdim bunlara

anLamSz 10 Temmuz 2010 20:08

Cevap: Bu nasıl saldırı anlamadım
 
Eschati Sevmedim Sevmicemde .

InSaN LeKeSi 08 Ocak 2012 04:38

Cevap: Bu nasıl saldırı anlamadım
 
Alıntı:

seal Nickli Üyeden Alıntı (Mesaj 1040457069)
Arkadaşlar Unreal ve Anope kullanıyorum. IRC girişi şifreli, mirc girişini kapattım haliyle, giriş sadece WEB'den. Şimdiye kadar hiç böyle saldırı almamıştım web'den ama bu nasıl olduysa bugün, bir anda onlarca yüzlerce farklı IP ve garip garip nicklerden giriş oldu. Aşağıya kopyaladım. Bun nasıl bişey arkadaşlar, webden bu saldırı nasıl oldu, yoksa webden olması imkansız mı, bir şekilde 1-2 kişi biliyordu irc şifresini o şekilde mircden mi girip saldırdılar acaba? Bu saldırı ve önlemi hakkında bilgi verebilir misiniz?

PHP- Kodu:

  12--   4*** Notice -- Client exitingtAMcEpINMSKp (id@cpe-076-182-118-199.nc.res.rr.com) [Ping timeout
 
2*** tAMcEpINMSKp sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingGxNTybwEiSth (id@c-76-17-22-28.hsd1.ga.comcast.net) [Ping timeout
 
2*** GxNTybwEiSth sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitinguwepOaY (id@c-71-62-14-178.hsd1.va.comcast.net) [Ping timeout
 
2*** uwepOaY sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingIEXywdPZs (id@ip72-201-253-50.ph.ph.cox.net) [Ping timeout
 
2*** IEXywdPZs sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingtqSnv (id@c-71-225-161-43.hsd1.pa.comcast.net) [Ping timeout
 
2*** tqSnv sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingmlavAevteUd (id@c-76-20-52-62.hsd1.ca.comcast.net) [Ping timeout
 
2*** mlavAevteUd sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingoLJCUMDbwHK (id[MENTION=111128]PooL[/MENTION]-96-238-247-82.aubnin.fios.verizon.net) [Ping timeout
 
2*** oLJCUMDbwHK sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingpavzNh (id[MENTION=111128]PooL[/MENTION]-98-114-2-6.phlapa.fios.verizon.net) [Ping timeout
 
2*** pavzNh sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingnmgutdXCtNM (id@cpe-76-177-78-61.natcky.res.rr.com) [Ping timeout
 
2*** nmgutdXCtNM sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingPwcdCL (id[MENTION=3138]adsl[/MENTION]-71-159-248-178.dsl.irvnca.sbcglobal.net) [Connection reset by peer
 
2*** PwcdCL sunucudan ayrildi (Connection reset by peer)
  
12--   4*** Notice -- Client exitingGJqGLgIxudzm (id@c-68-37-85-40.hsd1.nj.comcast.net) [Ping timeout
 
2*** GJqGLgIxudzm sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingEzoYGl (id@cpe-24-164-134-32.si.res.rr.com) [Ping timeout
 
2*** EzoYGl sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingEIcYTKuG (id@cpe-76-177-156-133.natcky.res.rr.com) [Ping timeout
 
2*** EIcYTKuG sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingOiKbZsJ (id[MENTION=111128]PooL[/MENTION]-96-253-122-74.rcmdva.fios.verizon.net) [Ping timeout
 
2*** OiKbZsJ sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingSlwNfFjrsdU (id@ip68-224-125-111.lv.lv.cox.net) [Ping timeout
 
2*** SlwNfFjrsdU sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingvnSyMYIMBkoH (id@c-68-59-9-224.hsd1.sc.comcast.net) [Ping timeout
 
2*** vnSyMYIMBkoH sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingXalS (id@c-68-81-97-249.hsd1.pa.comcast.net) [Ping timeout
 
2*** XalS sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingLjM (id[MENTION=111128]PooL[/MENTION]-71-254-186-114.lsanca.fios.verizon.net) [Ping timeout
 
2*** LjM sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingcYnw (id@ip72-202-138-51.ks.ks.cox.net) [Ping timeout
 
2*** cYnw sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingKWaeCwTrqQcV (id@ip68-7-103-152.sd.sd.cox.net) [Ping timeout
 
2*** KWaeCwTrqQcV sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingLXto (id@131-123.186-72.tampabay.res.rr.com) [Ping timeout
 
2*** LXto sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingDQI (id@c-76-105-73-230.hsd1.ga.comcast.net) [Ping timeout
 
2*** DQI sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingidGexOoOxZfi (id@79.113.138.54) [Ping timeout
 
2*** idGexOoOxZfi sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingrnDNR (id@ool-4a59519e.dyn.optonline.net) [Ping timeout
 
2*** rnDNR sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingHTJ (id[MENTION=3138]adsl[/MENTION]-75-46-76-93.dsl.ipltin.sbcglobal.net) [Ping timeout
 
2*** HTJ sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingvKqGxtPEFqU (id[MENTION=111128]PooL[/MENTION]-72-89-250-206.nycmny.fios.verizon.net) [Ping timeout
 
2*** vKqGxtPEFqU sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingpKchxKLZnn (id@96-42-69-216.dhcp.roch.mn.charter.com) [Ping timeout
 
2*** pKchxKLZnn sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingjHKNgYrbNOdo (id@c-76-17-66-49.hsd1.ga.comcast.net) [Ping timeout
 
2*** jHKNgYrbNOdo sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingwORanaoqPNws (id@c-75-67-83-241.hsd1.nh.comcast.net) [Ping timeout
 
2*** wORanaoqPNws sunucudan ayrildi (Ping timeout)
 
4*** Reis kanal modunu degistirdi #sohbet :  +R 
  
12--   4*** Notice -- Client exitingGvVwRbUfvqQw (id@c-24-18-231-15.hsd1.wa.comcast.net) [Ping timeout
 
2*** GvVwRbUfvqQw sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingOLNPZVOJl (id@c-68-33-61-148.hsd1.wv.comcast.net) [Ping timeout
 
2*** OLNPZVOJl sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingJZZMUQTEAto (id@ool-4571e900.dyn.optonline.net) [Ping timeout
 
2*** JZZMUQTEAto sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingnYU (id@ip68-108-222-10.ph.ph.cox.net) [Ping timeout
 
2*** nYU sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingTwDMbt (id@c-98-239-81-70.hsd1.ca.comcast.net) [Ping timeout
 
2*** TwDMbt sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingFXFBflj (id@c-98-200-202-136.hsd1.tx.comcast.net) [Ping timeout
 
2*** FXFBflj sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingxZaxAoLmov (id@ip68-108-6-84.lv.lv.cox.net) [Ping timeout
 
2*** xZaxAoLmov sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingDfwAnMpQoN (id[MENTION=111128]PooL[/MENTION]-98-109-17-105.nwrknj.fios.verizon.net) [Ping timeout
 
2*** DfwAnMpQoN sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingqxZpC (id[MENTION=111128]PooL[/MENTION]-96-250-177-17.nycmny.fios.verizon.net) [Ping timeout
 
2*** qxZpC sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingkKCyd (id@cpe-68-203-177-184.satx.res.rr.com) [Ping timeout
 
2*** kKCyd sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingKFjKKrs (id@c-71-60-107-21.hsd1.pa.comcast.net) [Ping timeout
 
2*** KFjKKrs sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingnCbYDWD (id@71-10-20-71.dhcp.bycy.mi.charter.com) [Ping timeout
 
2*** nCbYDWD sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingXJfG (id@ip68-230-59-144.ph.ph.cox.net) [Connection reset by peer
 
2*** XJfG sunucudan ayrildi (Connection reset by peer)
  
12--   4*** Notice -- Client exitingisw (id@22.170.205.68.cfl.res.rr.com) [Ping timeout
 
2*** isw sunucudan ayrildi (Ping timeout)
  
12--   4*** Notice -- Client exitingBwYNb (id@97.66.212.176) [Ping timeout



----------

Bir de Proxy ile giriş yapmışlar kanala, nasıl girmişler ki Proxy ile :S

----------

Daha önceki Anope sürümünde Proxy kontrolünden geçiriliyorsunuz vs.. yazıyordu, ben şu an anope 1.8.0 kullanıyorum, bunda sanırım yazmıyo, hiç görmedim. Direk hızlı bir giriş oluyor yazsa da okuyamıyorum eskisi gibi.

geçmi kaldık ne :)

Neo 08 Ocak 2012 04:49

Cevap: Bu nasıl saldırı anlamadım
 
Toplam 1 Eklenti bulunuyor.
Eklentideki conf dosyasi isini fazlasiyla gorur gibime geliyor birde bunu deneyin.

unrealircd.conf dosyasinda include bolumune


include "ircproxy.conf";

olarak eklemen yeterli sunucuda /rehash cek.

OzeL 12 Şubat 2012 01:05

Cevap: Bu nasıl saldırı anlamadım
 
Web Portunu ve Şifreni Cok basit buLa biLirler ve IRC den qIrıs Yapa biLirLer ßunun Korumasının Icınde sunucuna Proxy Koruma ßotu Yani Socket ßot Kurman Daha Iyı Port Şifre Bulurucu program SinniffeR Die ßı Program iStedıqın Kadar IRc Gırısını yasakla Yıne qiriş YaparLar ...





ßy OzeL

Teoman 04 Mart 2012 01:29

Cevap: Bu nasıl saldırı anlamadım
 
eschat port şifreleri her şekilde çözülür. ve artık eschat kendini güncellemiyor. evrensoft da artık yalan oldu gibibirşey. flaxchat kullanın ve irc.crypthon.org sanrım yanlş hatırlamıyorsam onlar da program var makul bir fiyata gelip flaxchatinize kuruyorlar portunuzuda gizliyorsunuz ve kırılmıyor. tam adresi hatırlamıyorum ama forum içerisinde sanırım bu flaxchat port encode etme ile ilgili konu vardı. ayrıntılı anlatmışlardır orda konuyu açan arkadaş 2 yıl önce atmış gerci ama bilmeyenlere belki bir faydası olur bu postun


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 11:04.

Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Search Engine Friendly URLs by vBSEO
Copyright ©2004 - 2025 IRCForumlari.Net Sparhawk