• 21-04-2019, 11:13:50
    #55
    Üyeliği durduruldu
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    Sitede kısıtlama var.
    Mdgn adlı üyeden alıntı: mesajı görüntüle
    Merhaba. sunucu kullanmaksızın kendi bilgisayarımın cpu gücü %20 lere gelmeden bir çok siteyi korumalı halde düşürebiliyorum akşamda belirttiğim gibi cloudflare mevcut ve cf bana düşünce asıl siteye vuramamaktayım bu sebep ile siteyi cfden çekmenizi istemiştik ve sizde çekicektiniz ek olarak sitede içerik yok eklicektiniz eklemediniz saldırı modunuz otomasyon değil ise kusura bakmayın çöptür site normal işleyişte iken saldırı alırsa saldırı moduna geçmesi gerekmezmi genel olarak tüm koruma tipleri bu yönde eğer bunu sağladıysaniz siteyi normal açında art niyet kimse aramasın siteyi cfden çekin içerik girin nasıl düşüyor görelim az önce verilen bir örnek çok doğruydu havuz bu dolunca down olcak yazılım bi yere kadar insanlar boş yere onbinlerce liraya fiziki makine almıyor siteyi dediğim koşullara getirin deneyelim ve bildirelim sonuçları kimsenin kafasında soru işareti kalmasın
    SpyError adlı üyeden alıntı: mesajı görüntüle
    Siteyi analiz etmek icin bilgisayar basina oturdum.
    Gördügüm sey hayal kirikligi.
    http://prntscr.com/nepl1t
    Websiteyi pasife almis, sadece anlik bilgisayar basindayken herhalde koruyabiliyor veya islem yapabiliyor.
    Ki bugun yorumlardanda okuyabildigim kadar adam akilli Wordpress kurulu degildi web sitede, bi orasi calismiyordu bi burasi calismiyordu. Sadece Wordpress görünümlü .html atmissiniz icine css leriyle beraber (Wordpress ile yakindan uzaktan alakasi yoktu websitenizin)
    Telefondan arama yapmaya calistigimdada farkli bir kelime yazmisim gibi gözüküyordu. Ki cogu .php dosyalarinada erisim yoktu.
    Bunu konunuzda belirtmissiniz, lakin koruma demek birseyleri kisitlamak veya ip banlamak degildir. Ben .php dosyalari acik bir sekilde tüm websiteyi koruma altina alabilirim bu mümkün. Sizin sundugunuz hizmete koruma denilemez kisiltama islemleri yapiyorsunuz. Bunun bir zarari olmadigini dile getirmissiniz, lakin SEO acisindan bunun bir zarari var. Istenilen kateogi sayfalarina arama sayfalarina erisim münkün olmuyor, google cerez topluyor (Googlebot girmese bile) bunlari degerlendiriyor ve siralamaya cok etki ediyor. Googlebotu engellemeyin ve diger tüm ziyaretcilere bazi sayfalari engelleyin googledan nasil kayboluyorsunuz anliyacaksiniz bunun testini yapabilirsiniz Ben bu sektörde yillardir varim bizi bilen biliyor birseye kanitlamamizada gerek yok. Umarim korumani daha iyi yönde gelistirirsin daha SEO ve Kullanici odakli düsünerek ilerlersin.
    gf8 adlı üyeden alıntı: mesajı görüntüle
    ben test etmiyorum
    sadece sitesini clouda yönlendiren ya profesyonel ddos hizmeti veriyor yada atak testi istiyor

    onu demek istedim
    onRLive adlı üyeden alıntı: mesajı görüntüle
    saldıran adam zaten cloudflareyi geçemiyorsa boşuna saldırmasın
    gf8 adlı üyeden alıntı: mesajı görüntüle
    sitesini cloudflareye yonlendiren test istiyor
    utkugncy adlı üyeden alıntı: mesajı görüntüle
    koruma sizinmi cloudflareninmi ben bunu pek anlayamadım cloudflare süs sanırım ? pek birşey bilmiyor tabi cloudflare çöp şirket görüntü olsun diye koydunuz sanırım. başka koruma şirketleri altında koruma yapıp koruma pazarlamakda iyi fikir aslında.

    bulutları pasif edersenız post ve getin calıstıgı wp kurarsanız daha saglıklı sonuçlar elde edilebilir. html ile koruma yapmanıza gerek yok zaten bir işlev söz konusu değil
    Elves adlı üyeden alıntı: mesajı görüntüle
    Cloudlare aktif hocam kapatiniz.
    Mdgn adlı üyeden alıntı: mesajı görüntüle
    siteyi cloudflareden çekin deneyelim hocam.
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    Sitede kısıtlama var.
    atak modunda hocam site. kısıtlama olacak tabiki. herkeste şu algı var. sitede kısıtlama var cache var cloud arkadasında vs.

    şu mantıkta düşünüyoruz. müşteri sitesi atak aldıgında atak moduna geçip siteyi açık tutmak. ve bunu sağlayabiliyoruz. zaten atak bitince atak modu kapanacak ve herşey normale dönücek..

    DİPNOT: otomasyon olarak olacak bu. burda test konusu açarak eksikleri görüp sistemi tam bitirmeyi hedefliyorum. zaten bu sistem layerproof.com ile devreye girecek.

    kaldı ki dünden bu yana birçok eksigimizi gördük ve kapattık.


    Son olarak layer4 korumamız henüz aktif olmadıgı için siteyi cf arkasına koydum. bazı "profesyonel" arkadaşlarımız backend ip'ye layer4 atıyor.

    pm atarsanız backend ip'yi ileteyim hocam. öyle test edip sonucu burada paylaşın
  • 21-04-2019, 12:12:42
    #56
    Misafir
    Hocam dün gereken herseyi yazmisim yine inatla yok böyle yok söyle diyorsunuz.
    Bizim anlimizda aptal yazmiyor ki görebiliyoruz inceleyebiliyoruz, Allah beyin vermis kullanalim diye.

    http://prntscr.com/nethxn
    Siteye F5 atiyorum, 5 dakika bekliyorum brwoseri kapatip yeniden aciyorum ama hep böyle takili kaliyor devam etmiyor. Bu koruma hizmeti degildir tekrar diyorum, müsterilerinizin sitelerine cok ciddi derecede zarar verir bu koruma nedenlerini bir önceki Yorumumla belirttim. Kullanici Arama motor dostu olarak adlandirmissiniz konunuzda lakin bunlar yaniltici bilgilerdir, hic birsey test etmeden burda arama motor dostu diyorsunuz.
    Ayrica websitenizde acilmiyor setting cookie diyor öyle kaliyor bir kac saat, basarilarinizin devamini bekliyorum lakin böyle ego kasarak yok kimse kapatamiyor edemiyor hic bir zarari yok, yok wordpress kurulu cache var cf araksinda diyerek ilerleyemezsiniz



    slymn adlı üyeden alıntı: mesajı görüntüle
    hayır hocam. yanlış düşünüyosun. burada amaç yüksek hitli sitelerde sürekli değil sadece atak esnasında databaseyi yorucak istekleri durdurmak ve siteye erişimi açık açık tutmak.

    sitedeki dilediginiz gibi gezebilirsiniz. yeni konu eklendiginde sitede konu yer alır. o konu içerisinde de gezebilirsiniz. yani php çalışıyor. html site gibi bi durum söz konusu değil.

    şu kısımı kaçırmayalım. site atak modunda. atak bitince normal moda girer ve herşey aynı şekilde devam eder. (arama vs.)

    buda php çalıştıgına kanıt olsun

    Evet php calistigina dair bir kanit eklemeye calismissiniz. Lakin nginx de söyle bir sikinti var,
    index.php diye bir dosya acsaniz bile ve icinde sadece .html kodlari koysaniz dahi nginx bunu php calisti olarak algilamakta. Yani bu sundugunuz sey hic birseyin kaniti degildir, kesin php calistiriyoruz mysql e istek atiyor denilenemek. Wordpress sitenizde calismiyor zaten, hepsi .html dosyasi var olan icerikleriniz dahi acilmadi aramada bile bu sonuclar cikmadi, kategorilere erisim saglanamadi vs vs. Gelmis burda wordpress kurulu cache var diyorsunuz, Cache var ise kateogirlerde veyahut iceriklerinizde acilmasi gerekti sadece arma calismazdi ki arama sayfalarada cacahe kurabiliyorsunuz.
    Burda insanlari yaniltmaya calisiyorsunuz sirf ego kasamak icin sitemiz kapanmiyor vs diye Adam akilli wordpress sitesi kur herseyiyle calisan tekrar bilgi verirsen etiketleyerek seve seve test ederim. Hos konuyu actiginda ilk bana yazacaktin ama artik yemedimi ne oldu orda anlamadim : )
  • 21-04-2019, 12:42:23
    #57
    Kullanılan internet sitesi yazılımına bağlı tamamen layer7. Otomasyon yaptıktan sonra kimse kimseyi kapatamaz. En bilinen ve uygulanan yurtdışı girişi kapamak, load balancing ile sunucu sayısını artırmak, db ve web serveri ayırmak, cache sistemleri kullanmak, CPU disk ram ve hat kontrolü yapan yazılım ile belirli özellikleri kademe kademe düşürmek ve artırmak, gelen saldırı şekillerini çözmek ona göre manuel müdahalede bulunmak vs vs.

    Kısacası emek isteyen sabır isteyen bir iş. Kendini birşey sananlarada aldırma geliştir kendini. Her cf arkasına saklanan kendini savunmacı sandığı kadar, her Google a saldırı nasıl yapılır yazıp hazır yazılım kullanan da hacker sanıyor.
  • 21-04-2019, 13:32:42
    #58
    Üyeliği durduruldu
    iyi adlı üyeden alıntı: mesajı görüntüle
    Kullanılan internet sitesi yazılımına bağlı tamamen layer7. Otomasyon yaptıktan sonra kimse kimseyi kapatamaz. En bilinen ve uygulanan yurtdışı girişi kapamak, load balancing ile sunucu sayısını artırmak, db ve web serveri ayırmak, cache sistemleri kullanmak, CPU disk ram ve hat kontrolü yapan yazılım ile belirli özellikleri kademe kademe düşürmek ve artırmak, gelen saldırı şekillerini çözmek ona göre manuel müdahalede bulunmak vs vs.

    Kısacası emek isteyen sabır isteyen bir iş. Kendini birşey sananlarada aldırma geliştir kendini. Her cf arkasına saklanan kendini savunmacı sandığı kadar, her Google a saldırı nasıl yapılır yazıp hazır yazılım kullanan da hacker sanıyor.
    hasret kaldık taş atmak yerine destek veren insanlara

    burda herkes cacheye ona buna laf etmiş fakat şuan örnegin birçok kelimede ilk sırada olan siteler hatta türkiyedeki hitli sitelerin %90nı cache kullanıyor. siz gelip burda seo zararlı diyorsunuz pes dogrusu



    SpyError adlı üyeden alıntı: mesajı görüntüle
    Hocam dün gereken herseyi yazmisim yine inatla yok böyle yok söyle diyorsunuz.
    Bizim anlimizda aptal yazmiyor ki görebiliyoruz inceleyebiliyoruz, Allah beyin vermis kullanalim diye.

    http://prntscr.com/nethxn
    Siteye F5 atiyorum, 5 dakika bekliyorum brwoseri kapatip yeniden aciyorum ama hep böyle takili kaliyor devam etmiyor. Bu koruma hizmeti degildir tekrar diyorum, müsterilerinizin sitelerine cok ciddi derecede zarar verir bu koruma nedenlerini bir önceki Yorumumla belirttim. Kullanici Arama motor dostu olarak adlandirmissiniz konunuzda lakin bunlar yaniltici bilgilerdir, hic birsey test etmeden burda arama motor dostu diyorsunuz.
    Ayrica websitenizde acilmiyor setting cookie diyor öyle kaliyor bir kac saat, basarilarinizin devamini bekliyorum lakin böyle ego kasarak yok kimse kapatamiyor edemiyor hic bir zarari yok, yok wordpress kurulu cache var cf araksinda diyerek ilerleyemezsiniz





    Evet php calistigina dair bir kanit eklemeye calismissiniz. Lakin nginx de söyle bir sikinti var,
    index.php diye bir dosya acsaniz bile ve icinde sadece .html kodlari koysaniz dahi nginx bunu php calisti olarak algilamakta. Yani bu sundugunuz sey hic birseyin kaniti degildir, kesin php calistiriyoruz mysql e istek atiyor denilenemek. Wordpress sitenizde calismiyor zaten, hepsi .html dosyasi var olan icerikleriniz dahi acilmadi aramada bile bu sonuclar cikmadi, kategorilere erisim saglanamadi vs vs. Gelmis burda wordpress kurulu cache var diyorsunuz, Cache var ise kateogirlerde veyahut iceriklerinizde acilmasi gerekti sadece arma calismazdi ki arama sayfalarada cacahe kurabiliyorsunuz.
    Burda insanlari yaniltmaya calisiyorsunuz sirf ego kasamak icin sitemiz kapanmiyor vs diye Adam akilli wordpress sitesi kur herseyiyle calisan tekrar bilgi verirsen etiketleyerek seve seve test ederim. Hos konuyu actiginda ilk bana yazacaktin ama artik yemedimi ne oldu orda anlamadim : )
    wp kurulu şuan test edebilirsin güzel kardeşim
  • 21-04-2019, 13:42:01
    #59
    Misafir
    Bazi insanlara farkli birsey mi göstertiyorsunuz anlam veremedim.
    Siteniz bende acilmamakta.
    http://prntscr.com/neu5rd böyle bir yazi cikiyor Lütfen az öncekide dedigim gibi tertemiz wordpress sitesi kurun verin daha wordpress kurulumunu bile bilmiyorsaniz ücretsiz yardimci olabilirim size skypedan yazman kafi
  • 21-04-2019, 13:45:25
    #60
    Üyeliği durduruldu
    SpyError adlı üyeden alıntı: mesajı görüntüle
    Bazi insanlara farkli birsey mi göstertiyorsunuz anlam veremedim.
    Siteniz bende acilmamakta.
    http://prntscr.com/neu5rd böyle bir yazi cikiyor Lütfen az öncekide dedigim gibi tertemiz wordpress sitesi kurun verin daha wordpress kurulumunu bile bilmiyorsaniz ücretsiz yardimci olabilirim size skypedan yazman kafi
    Site şuan aktif ve ATAK MODUNDA.
    yani;
    wordpressin yiyebilecegi her türlü atagı engelliyor. neden hala ısrarla atak yiyebilecek yerlerı açmamı istiyorsunuz anlamıyorum. amaç zaten wordpressin atak yememesini sağlamak

    yardım teklifin için teşekkür ederim. kapabilirsen eğer konuyu kilitleyecegim
  • 21-04-2019, 13:46:16
    #61
    index.php kategoride ve yazıda .php işlemi yok sadece html ve diğer .phplerede 403 atmışsınız buda demek oluyorki bu siteyi çocuğa ver cloudflare alsın kimse düşüremez.
    Konuda denilenleri hala inkar ediyorsun koruyamıyorsun bilmiyorsun. Gerçekten bilseydin böyle şeyler yapma girişiminde bulunmazdın adam akıllı yapardın testini istersin bizde insan gibi yazardık ama bu yaptığın herkesi kandırmaktır etik değil daha fazla yazacak şey bulamıyorum.
  • 21-04-2019, 13:50:15
    #62
    Üyeliği durduruldu
    SponneR adlı üyeden alıntı: mesajı görüntüle
    index.php kategoride ve yazıda .php işlemi yok sadece html ve diğer .phplerede 403 atmışsınız buda demek oluyorki bu siteyi çocuğa ver cloudflare alsın kimse düşüremez.
    Konuda denilenleri hala inkar ediyorsun koruyamıyorsun bilmiyorsun. Gerçekten bilseydin böyle şeyler yapma girişiminde bulunmazdın adam akıllı yapardın testini istersin bizde insan gibi yazardık ama bu yaptığın herkesi kandırmaktır etik değil daha fazla yazacak şey bulamıyorum.
    cachenin ne demek oldugunu biliyor musun ? arkadaşım cloudflare free hesap. hala cloudflare diyorsunuz şaka gibi
    ayrıca okumanı tavsiye ederim:
    https://www.r10.net/1074726699-post60.html
  • 21-04-2019, 13:54:22
    #63
    Misafir
    Ve tekrar dedigim gibi, wordpress kurdugunuzu iddaa ediyorsunuz ama bu sitede wordpress kurulu degil. Sadece html bu.
    Kanitlarim:
    https://prnt.sc/neu6jm
    https://prnt.sc/neu6m7
    Bakin inceleyin sonunda hic bir ".php" Uzantisi yok. Arkadas php uzantilari engelliyoruz diyor saldiri gelince wordpress kurulu oldugunu bizlere inandirmak istiyor. Ama kanitlarda sundugumve görülecek üzere /feed/ leri bile acmiyor ki bu her wordpress kurulumunda mevcut olan bir özellik sonunda .php de gecmiyor
    Bunuda kalkip lütfen aciklamaya calismayin, iki gündür yalanlarin arkasina siginarak yaniltici bilgi vererek insanlari kandiriyorsunuz alay ediyorsunuz.
    http://prntscr.com/neu7e9
    Bare inandirici olmasi acisindan icerikde yorum girilme yapsaydin, yorum bile atilmiyor. Herseyim sahte diye bagiriyor.
    http://prntscr.com/neu7t4
    Arama kisimindada hep ana sayfayi göstertiyor gercek bir sonuc göstertmiyor buda sahte oldugunun göstergesidir.
    Attigin php calistina dair resimlerinde sahte oldugunu veyahut kolaylikla manipüle edildigini nasil edildiginide konuda belirttim.
    http://prntscr.com/neu86k
    Kategoriye girince yine aradiginiz sayfa bulunamadi diyor, magdem böyle bir hata veriyor arama sonucunda neden bu sekil cikmiyor static olarak ana sayfanin html ciksiti cikiyor?
    Kendinizi cok zeki saniyorsunuz tüm dosyalari manipüle ederek koruma yaptiginizi düsünüyorsunuz sizrf burda gösteris yapmak icin bundan vaz gecin. Kendinizi daha coook gelistirmeniz gerekiyor.
    Ben bu isi 7 yildir yapiyorum, ama senin kadar kötü yapanini daha görmedim. Kusura bakmayin, hevesiniz kacsin istemem. Lakin daha cok üstüne düsün kendinizi gelistirin diye gercekleri konusuyorum.
    Umarim kendinizi daha cok gelistrirsiniz.

    Not: https://prnt.sc/neu5rd burda demissin ki saldiria ninda kapatiyoruz herseyi diye. Kardesim attigim resime bakmadin mi? Gözlerin mi görmüyor? Ana sayfaya istek atiyorum ana sayfada cikiyor attigim resim, neyi hala kanitlamaya calisiyorsun sen?
    SEO acisindan da zaten cok zararli kac kez acikladim. Tüm kanitlarida ekledim, dahada beni alintilama.



    SponneR adlı üyeden alıntı: mesajı görüntüle
    index.php kategoride ve yazıda .php işlemi yok sadece html ve diğer .phplerede 403 atmışsınız buda demek oluyorki bu siteyi çocuğa ver cloudflare alsın kimse düşüremez.
    Konuda denilenleri hala inkar ediyorsun koruyamıyorsun bilmiyorsun. Gerçekten bilseydin böyle şeyler yapma girişiminde bulunmazdın adam akıllı yapardın testini istersin bizde insan gibi yazardık ama bu yaptığın herkesi kandırmaktır etik değil daha fazla yazacak şey bulamıyorum.
    Katiliyorum benimde daha fazla yazacak seyim yok.
    • SponneR
    SponneR bunu beğendi.
    1 kişi bunu beğendi.