• 19-09-2009, 06:30:00
    #1
    Üyeliği durduruldu
    Arkadaslar su konuya https://www.r10.net/guvenlik/413088-b...iklarimiz.html dayanarak bende birsey paylasim dedim.


    bir kac gun once bende ddos atack aliyordum ve bir ufak php kodla isin icinden cikmaya basardim.

    <?
    $ref=getenv("HTTP_REFERER");
    if (preg_match('{^http://[\w\.]*google}i', $ref)) // eger googledne geliyorsa direk siteyi goster
    {
    //buraya sitenize ayit php kodunu yerlestirin
    }else {
    
    $hostname = gethostbyaddr($_SERVER['REMOTE_ADDR']);
    if (preg_match("/google/i", $hostname)) // eger ref google degilse bakiyoriz gelen google botumu eger botsa ine normal siteyi goster
    {
    
    //buraya sitenize ayit php kodunu yerlestirin
    }else{
    
    if( empty($ref)){
    ?>
    
    Buraya sitenizin view source'den gelen html yapistirin
    ve sadece body kismini editliyerek bir link verin
    Örnek: <a href="siten.com">icerigi gormek icin lütfen buraya tiklayin</a>
    
    <?
    die();
    }}}
    ?>

    Basitce kod ne ise yaradigini anlatim

    1. gelen ziyaretcinin nereden geldigine bakar - Eger Google'den geliyorsa direk sayfamizi gosteriyoruz.

    2. Eger ziyaretci direk siteye giriyorsa kontrol ediyoruz google botumu - eger google'den se ine normal sayfayi gosteriyoruz.

    3. Eger Ziyaretci direk siteye giriyorsa - ve google botu degilse ozaman normal bir html kod gosteriyoruz boylece sqli ve serveri zormalaz.


    Arkadaslar acikcasi benim isime yaradi ins sizinde isinize yarar.
  • 09-10-2009, 03:37:32
    #2
    Anlatımızın için teşekkürler ederim.
  • 09-10-2009, 15:44:53
    #3
    Anlattıklarını iyice okudum ve tebrik, teşekkür ettim bir kişi ise - rep vermiş: P Bu kasmak mı? Ney ise, ... !
  • 09-10-2009, 21:50:45
    #4
    iyi güzelde adam ipye saldırıyorsa ne olacak domaine saldıran kaç salak varki
  • 12-01-2010, 15:15:04
    #5
    Arkadaşım bu kodu tüm dosyalar içerinemi yerleştirecegiz, yoksa içereğin oldugu dosya'yamı bunu anlamadım

    kod içinde 2 tane //buraya sitenize ayit php kodunu yerlestirin yazısı var..
  • 12-01-2010, 17:30:57
    #6
    blacksea61 adlı üyeden alıntı: mesajı görüntüle
    iyi güzelde adam ipye saldırıyorsa ne olacak domaine saldıran kaç salak varki
    Botnetin anlamını bilmiyorsunuz sanırsam. Botnet site kaynaklarını tüketmeye yönelik yapılan bir saldırı ve oldukça sık görülüyor.

    Botneti özellikle google reklam botu ile birlikte kullananlar var. yani bir kelimede google reklamı çıktıgınız anda sitenizde binlerce gerçek ip kullanıcılar giriş yapmaya başlıyor. Google ın reklam botlarına acil bir çare bulması gerekiyor
  • 12-01-2010, 17:57:18
    #7
    ganimet adlı üyeden alıntı: mesajı görüntüle
    Botnetin anlamını bilmiyorsunuz sanırsam. Botnet site kaynaklarını tüketmeye yönelik yapılan bir saldırı ve oldukça sık görülüyor.

    Botneti özellikle google reklam botu ile birlikte kullananlar var. yani bir kelimede google reklamı çıktıgınız anda sitenizde binlerce gerçek ip kullanıcılar giriş yapmaya başlıyor. Google ın reklam botlarına acil bir çare bulması gerekiyor
    Muhtemelen haklısın diye düşünüyorum, çünkü ben dizi izle kelimesinde ilk birde oldugum zaman sunucuma büyük saldırı alıyorum.. şuanda öyleyim :S
    yapan kişi parayla yapıyormuş, onlar hikaye arkadaşım..
    yapan kişi kendi öncülük yapamadıgı için, öncülük yapanları düşürmeye çalışıyor, bunu başarıyor, bunu başarmak bile çok güzel..

    Ben bana niye yapıyor demiyorum.. sitemi niye kapatıyor demiyorum.. O Da kendince işini yapıyor.. Ama Onun ip numarasını bir bulsam... ozaman hesaplaşırız..