Botnete Çözüm Konusu - Sayfa 12 - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #111 (permalink)  
Eski 01-05-2008, 16:56:34
Üyeliği durduruldu
 
İstanbul Avrupa Şubesi
Mesajlar: 3
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
tazivecer isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

ben bunu cok iyi bi hacker sitesinde okudum.. umarım yazan arkadas paylastıgım için kızmaz.. ama yararlı olacagını dusunuyorum.. tekrar soyluyorum alıntıdır bu yazı.. belki bi yol katedebilirsiniz...

botnet sahibi bir saldirgan ayni anda 4-5 bilgisayari kontrol edebilecegi gibi binlerce bilgisayarida kontrol edebilir.
Tehlikeli botlarin kullanim amaçlari:
DDoS seklinde saldirilar gerçeklestirme ,SPAM ve kullanicilarin bilgisayarlarini etkileyecek zararli programlari dagitmak ,Network trafigini
kontrol etme(sniffer) …
Bir çati altina toplanmis sistemler(kullanicinin haberi olmadan sisteme sizan tehlikeli yazilim[bot] sistemi bir IRC sunucusuna baglar) genellikle
baska bir sisteme saldiri amaciyla kullanilir. Güvenlik açigi olan bir sistem(güncel yamalardan yoksun) internet ortamina girdiginde baska bir makine
tarafindan algilandiginda(bu islemi Bot yaziliminin otomatik IP tarama fonksiyonu gerçeklestirir) sistem kullanicinin haberi olmadan kontrol altina alinir.
Böylece bot ve güvenlik açiklari olan sistemler arasinda bir diyalog baslar. Hepsinin koordinasyonunu saglayan, Bot yazilimini düzenleyip IRC ortaminda
toplanmasini ayarlayan kisidir.Bazı sunucular bu iş için daha önceden hazırlanmıştır.Yani; Bot, güvenlik açigi tespit ettigi sisteme atak yaparak sistemin bir sunucudan
dosya(bu bot yada baska zararli dosya olabilir) çekip otomatik olarak çalismasini saglar. Bu sunucu, bu isin gerçeklesmesi için daha önceden
ayarlanmistir..Bu açiklarin çogu isletim sistemlerinin zaaflarindan yararlanilarak ortaya çikarilmistir.
Atak yapilan portlarin basinda 139. / 135. / 445. portlar gelmektedir. Bir çok saldiri bu port üzerine gerçeklesmekte

Takip:
IRC agina baglanarak bir botnet bünyesine katilan bir sistemin isleyisinde yavaslama meydana gelme olasiligi çoktur. Sistemin yavaslamasinda
en büyük rolü, otomatik ip tarama islemi esnasinda gerçeklesir. botnet kurallarini kabul eden bir bilgisayar, yerel agin(***) bir parçasi ise
sistemde bulunan bu tehlikeli bot yerel agida etkileyecektir(Tara --> Güvenlik açigi varsa ne türde bir açik var? --> botnet).
Bu nedenle yerel agdaki dosya paylasimlarina dikkat etmek gerekir. Yerel agda zayif sifre politikasi, botlar için mükemmel bir seçimdir.
Saldirganlar sistemleri neden IRC üzerinden kontrol yolunu seçerler?
• Rahat baglanti
• Kolay yönetim
Saldirganin botnetine katilan makine uzaktan kolay kontrol edilecegi için bu sistem üzerinde çalisan kullanici kolay takip edilebilir. Kullanici
hangi dosya üzerinde çalisiyor, kullaniciya ait sifrelerin alinmasi gibi islemlerde gerçeklestirebilir. Ayrica saldirgan, bilgisayarin teknik özelliklerini
tek bir komutla ögrenebilir. Bir çok kullanici, bilgisayarlarinin bir botnetin parçasi oldugunun farkina degil. Bilgisayar sahipleri çogunlukla güncel
yamalardan habersiz internete baglanir ve sistemine entegre olan bir bot vasitasiyla kontrolün baskasinda oldugundan habersiz islemlerini
gerçeklestirmeye çalisir. Sisteme iliskin yeni bir güvenlik açigi ortaya çiktiktan sonra bu istismari kullanan bir botta internette kurban aramaya çikar.
Botlarin kullanim sekilleri birbirine çok benzer. Sistem, IRC agina baglanip kanala girdiginde(bu kanal genellikle sifrelidir) komutlarla yönetilir.
Bu botlarda komutlar birbirine çok yakindir.
Örnegin:
.login $iFRe
[MAIN]: Password accepted.
.capture screen C:\\ekran.jpg
[CAPTURE]: Screen capture saved to: C:\\ekran.jpg.
.execute 1 notepad.exe
[SHELL]: File opened: notepad.exe
.netinfo
[NETINFO]: [Type]: *** (*** Connection). [IP Address]: 192.168.1.32. [Hostname]: herakleia.localhost.


Windows Sunucularda botnet Saldırılarını Engelleyeceğiniz Yöntemleri Vereceğim Şimdi Size, Yapmanız gerekenker Tam Olarak Şöyle;

1) Regedit’i çalıştırın ve HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Ser vic es\\Tcpip\\Param eters değerini bulun
2) Edit menüsünden Yeni bir DWORD değeri oluşturmayı seçin ve
3) Adına "TcpMaxConnectResponseRetransmissions" yazın
4) Yarattığınız anahtarın üzerinde çift tıklayın ve değerini "2" olarak atayın
5) Regedit’i kapatıp, sunucuyu tekrar başlatın
Alıntı ile Cevapla
  #112 (permalink)  
Eski 08-05-2008, 04:38:36
aog aog isimli üyemiz çevrimdışıdır. (Offline)
 
Mesajlar: 571
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 5
aog isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Botnet'e karşı botnet yapalım.

R10 Bot Ekibi

Büyük birşey olsun ama, saldırı alan yapanı ispiklesin. R10 Bot ekibi de saldırana dalsın

Büyük bir botnet olursa, fena yöntem değil aslında
__________________
NBA|Kalite|Servage
Alıntı ile Cevapla
  #113 (permalink)  
Eski 10-05-2008, 01:22:12
turk023 - ait Avatar
 
Elazığ Şubesi
Yaş: 22
Mesajlar: 129
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
turk023 isimli üyemiz hakkına hiçbir bilgimiz yok.
turk023 - MSN üzerinden Mesaj gönder
Tanımlı

5 Ağustos 1769'da Korsika Adası'nın Ajaccio kentinde doğdu. 5 l Mayıs 1821 tarihinde Atlas Okyanusu'nda İngiltere'ye bağlı St.JL Helena Adası'nda öldü bu adam napolyon ve suan konusulan konuyu ileri gorusluluguyle farketmis olmaliki bir laf soylemis para para para 1821 de neyse 2008 de o ve 22205'de de yine ayni olacak buyuk sorunlar buyuk maddiyatlarla aşılır.


Edid: Unutmadan Paranın renginin ne oldugunun onemi yok yeterki sıfırlari bol olsun
__________________
UranyumSoft
Alıntı ile Cevapla
  #114 (permalink)  
Eski 09-06-2008, 18:26:04
Üyeliği durduruldu
 
Adana Şubesi
Yaş: 28
Mesajlar: 63
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 9
Forumco isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Botnetin Çözümü var arkadaşlar ... Şaka degil gercek..

Bu konuyu ele aldım iyice araştırdım ve somut deliller ile sonuca başarıyla ulaştım.Bu lanet olası botneti bende kullandım. Her kullandıgımda işlerim rast gitmedi farkındaydım. Dp den Yetkimi Aldılar . Onun dışında onlarca sitem ban yedi

Bunlar gibi nice sıkıntılar yaşadım . Neti bırakma kararı bile aldım ama yılmadım. Bıraktım Botneti ... Bırakınca bana saldırmaya başladılar. Çözümü Aradım ve buldum. Bunuda ilerki zamanlarda duyuracagım. Şuan istenilmeyen yerde bu sebebden dolayıda atılmak istemem

SAYGILAR
Cenkhan KARACAN
Alıntı ile Cevapla
  #115 (permalink)  
Eski 09-06-2008, 23:25:51
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.392
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (49)
iTrader Feedback: (100%)
Rep puanı: 962
Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

Alıntı:
Forumco´isimli üyeden Alıntı Mesajı Göster
Botnetin Çözümü var arkadaşlar ... Şaka degil gercek..
Bu konuyu ele aldım iyice araştırdım ve somut deliller ile sonuca başarıyla ulaştım.Bu lanet olası botneti bende kullandım. Her kullandıgımda işlerim rast gitmedi farkındaydım. Dp den Yetkimi Aldılar . Onun dışında onlarca sitem ban yedi
Bunlar gibi nice sıkıntılar yaşadım . Neti bırakma kararı bile aldım ama yılmadım. Bıraktım Botneti ... Bırakınca bana saldırmaya başladılar. Çözümü Aradım ve buldum. Bunuda ilerki zamanlarda duyuracagım. Şuan istenilmeyen yerde bu sebebden dolayıda atılmak istemem
SAYGILAR
Cenkhan KARACAN
benle paylaşabilirsin dostum bende uzun bir süredir botnet önleme araştırmaları yapmaktayım
Alıntı ile Cevapla
  #116 (permalink)  
Eski 09-06-2008, 23:27:29
My_X - ait Avatar
 
Bilecik Şubesi
Nerden: Ordan
Mesajlar: 4.883
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (17)
iTrader Feedback: (100%)
Rep puanı: 496
My_X isimli üyemiz bir mücevher!My_X isimli üyemiz bir mücevher!My_X isimli üyemiz bir mücevher!My_X isimli üyemiz bir mücevher!My_X isimli üyemiz bir mücevher!
My_X - ICQ üzerinden Mesaj gönder My_X - AİM üzerinden Mesaj gönder My_X - MSN üzerinden Mesaj gönder My_X - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to My_X
Tanımlı

meraklandık doğrusu.
Alıntı ile Cevapla
  #117 (permalink)  
Eski 09-06-2008, 23:33:44
seo17 - ait Avatar
 
Çanakkale Şubesi
Mesajlar: 2.674
Thanks: 0
Thanked 9 Times in 2 Posts
iTrader Puanı: (36)
iTrader Feedback: (100%)
Rep puanı: 239
seo17 isimli üyemiz sevilmeye başlanan bir üye.seo17 isimli üyemiz sevilmeye başlanan bir üye.seo17 isimli üyemiz sevilmeye başlanan bir üye.
Tanımlı

Alıntı:
Forumco´isimli üyeden Alıntı Mesajı Göster
Botnetin Çözümü var arkadaşlar ... Şaka degil gercek..
Bu konuyu ele aldım iyice araştırdım ve somut deliller ile sonuca başarıyla ulaştım.Bu lanet olası botneti bende kullandım. Her kullandıgımda işlerim rast gitmedi farkındaydım. Dp den Yetkimi Aldılar . Onun dışında onlarca sitem ban yedi
Bunlar gibi nice sıkıntılar yaşadım . Neti bırakma kararı bile aldım ama yılmadım. Bıraktım Botneti ... Bırakınca bana saldırmaya başladılar. Çözümü Aradım ve buldum. Bunuda ilerki zamanlarda duyuracagım. Şuan istenilmeyen yerde bu sebebden dolayıda atılmak istemem
SAYGILAR
Cenkhan KARACAN
Benimlede paylaşırsanız sevinirim.
__________________
Arkadaşlar Nickimi Kullanarak Dolandırılıcılık Yapmaya Çalışanlara Dikkatli Olun.
Alıntı ile Cevapla
  #118 (permalink)  
Eski 10-06-2008, 05:15:46
 
Nerden: Wien, İstanbul
Yaş: 31
Mesajlar: 27
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
emremer isimli üyemiz hakkına hiçbir bilgimiz yok.
emremer - MSN üzerinden Mesaj gönder
Tanımlı

Sizin çözümünüz nedir bilmiyorum ama "SYN cookies" diye birşey varmış.
http://cr.yp.to/syncookies.html
Her ne kadar kendim anlamasam da, anlayan arkadaşar için faydalı olabilir.
__________________
Düşünce ızdırabı
Alıntı ile Cevapla
  #119 (permalink)  
Eski 10-06-2008, 07:25:24
 
İstanbul Anadolu Şubesi
Nerden: dünyada
Yaş: 38
Mesajlar: 70
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 13
phidias isimli üyemiz hakkına hiçbir bilgimiz yok.
phidias - MSN üzerinden Mesaj gönder
Tanımlı

Botnet'in çözümü bir seviyede vardır. Yüzde 100 çözümü yoktur, olmayacaktır. Ancak botnet'in çözümü değil de zombi pc'leri temizlemek daha mantıklı bir yaklaşım olabilir. Botnet bulaşmış bir linux / windows pc'ye fix yazılarak içerisinde bulunan trojen v.s. silinerek botnet'çilerin client sayısı düşürülebilir. Sonuç da botnet basan kişiler bizim server olarak kullandığımız pc'ler üzerinden sağa sola trafik basmakta. 7/24 online ve trafikleri yüksek olduğu için server'larımızı doğru düzgün! kontrol edersek bunun önüne ciddi anlamda geçebiliriz. Burada da işi bilen kişilerin hosting'cilik yapmasına kadar dayanıyor. Yüzde yüz bitirmesede ciddi anlamda engellenebilir. Burada da dünyada kaçtane server var? Gibisinden bir durum ortaya çıkabilir. Bu yüzden doğru fix + her dilde yayınlanarak, kesinlikle zararsız bir şekilde gönüllü bir anti-botnet ekibi kurularak doğru şekilde yapılabilir.

Gelelim kendi çabamızla engellememize. İlk öncelikle botnet'i engellemek demeyelim de, dayanabilmek için hattımızın geniş, server'larımızın sağlam, gerekli firewall'ların alınmış olması gerekiyor ( Bu çözüm değil sadece dayanabilmek için yapılacaklar ). Daha sonra botnet nasıl yapılıyor sorusuna yanıt bulmak gerekiyor. Ve elimizde 100 tane bot bulmamız gerekmekte. Network'e bir siniffer kurulur. Kendi PC'nize botnet saldırısı yapar, siniffer üzerinden geçen paketleri okursunuz. Burada ortak birşeyler bulabilmeniz çok zordur ama gereksiz istekleri bir anlamda anlayabilirsiniz. Sürekli test ve doğru gözlemlerle bir nevi önüne geçilebilir. Zaten bot bulabilsem bu konuda ben de zamanın da çok araştırma yaptım ve bir sonuca belki ulaşabilirdim. Ama ne yazıkki gelin botnete çözüm bulalım bu yüzden elinizde ki botlardan bize verin gösterin dediğiniz de elin de olan kişiler sanal alemin en büyük gücünü herkes den saklamaktadır.

Umarım yardımcı olabilmişimdir.

Sevgiler.
__________________
Ben şarabı, senin dudaklarından içip öyle sevmişim...
Alıntı ile Cevapla
  #120 (permalink)  
Eski 10-06-2008, 11:07:48
Üyeliği durduruldu
 
Adana Şubesi
Yaş: 28
Mesajlar: 63
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 9
Forumco isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Yok arkadaşlar Çok farklı benimkisi

Bi ara anlatacagım..
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
sitemdeki problem nedir , ve çözüm için ne yapmalıyım öneri yaparsanız sevinirimm.. MAJOR Google Optimizasyon 7 11-11-2007 17:32:43
Online Çözüm ExiT Yeni web siteleri- Yeni sitelerden haberler 12 01-10-2007 22:02:11
Enerjide Çözüm Nükleer Santraller Turksev Gündemdeki konular & Haberler 0 05-08-2007 19:26:55
Vbulletin Beleş,Beleş Olmayan Tüm Lisans Sorunlarına Kesin çözüm tankaya61 Vbulletin 10 03-02-2007 18:02:27

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 03:22:31 .


 
Telif Hakları vBulletin v3.7.3 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

R10.net Donanım sponsoru Radyomix.fm

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199