R10.net

R10.net (https://www.r10.net/index.php)
-   Dedicated Server & Co-Location Server (https://www.r10.net/dedicated-server-amp-co-location-server/)
-   -   ESXİ Reboot Paneli: EXE Halinde. (https://www.r10.net/dedicated-server-amp-co-location-server/969664-esxi-reboot-paneli-exe-halinde.html)

M y 21-01-2013 10:42:27

Ynt: ESXİ Reboot Paneli: EXE Halinde.
 
Bence web tabanlı olması daha mantıklı. Acil durumlarda cep telefondan bile işlem yapilabilmeli.

OracleXE 21-01-2013 10:56:54

Konuyu yakindan takip ediyorum, dusundugum programlardan biriydi. Ek olarak ikinci versiyonda musteri listesi yapip whmcs ile entegre calisip , musteri adinin uzerine sag tikladiginda exeyi olustur tarzi bir pop menu tarzi bir buton , whmcs den bilgilerini cekip olusturabilecegi bir exe olabilir. Bir hosting firmasinin gerekli olan herseyi bu programa konulabilir. Ayrica yaptigi tim exelerin log bilgisini alacak bir bolum versiyon numaralarininda yer alacagi bir bolum olabilir

ImFast 21-01-2013 11:22:54

Alıntı:

M y Nickli Üyeden Alıntı (Mesaj 1066658352)
Bence web tabanlı olması daha mantıklı. Acil durumlarda cep telefondan bile işlem yapilabilmeli.

Bittiğinde Android ve Symbian içinde birşeyler yapılabilecek web tabanlı kolay olanı öncelikle zorla başlanmalı, ki zaten bunun web tabanıda var ben suan sadece exe yayınlıyorum ileride webide yayınlanabilir

Alıntı:

OracleXE Nickli Üyeden Alıntı (Mesaj 1066658417)
Konuyu yakindan takip ediyorum, dusundugum programlardan biriydi. Ek olarak ikinci versiyonda musteri listesi yapip whmcs ile entegre calisip , musteri adinin uzerine sag tikladiginda exeyi olustur tarzi bir pop menu tarzi bir buton , whmcs den bilgilerini cekip olusturabilecegi bir exe olabilir. Bir hosting firmasinin gerekli olan herseyi bu programa konulabilir. Ayrica yaptigi tim exelerin log bilgisini alacak bir bolum versiyon numaralarininda yer alacagi bir bolum olabilir

Log bilgisini Root ESXİ panelden kontrol edilmeli daha mantıklı bu exe hiç bir log tutmuyor tabiki şimdilik ileride ihtiyac dogrultusunda sizinde görüşlerinizde dahada kapsamlı olabilecek ESX mantıgını anladık bir kere elbet devamı gelecek,

Whmcs Entegrasyonu için hiç düşünmedim bunu fakat onunla yogun bir şekilde zaman harcamaktansa şuan için programın kapsamını artırmak daha mantıklı diye düşünüyorum fakat ileride olursa size haber vereceğimden emin olabilirsiniz, teşekkürler düşünceniz için

foo 21-01-2013 11:57:06

Alıntı:

ImFast Nickli Üyeden Alıntı (Mesaj 1066654807)
Öncelikle Root Şifresi Internal Olarak Decrpyt Ediliyor ve Daha Sonra VMware in Kendi "Security.CredentialStore" API si Yardımıyla Sunucu Üzerinde Koşan WSDL Web Servisine Şifreli Olarak Gönderiliyor Ethernet/HTTP/HTTPS Hangi Sniffer veya Yakalama Türü Kullanılır ise Kullanılsın Kesinlikle Bulunamaz.

öncelikle çalışmana saygı duyduğumu belirteyim. yazım karalama amaçlı değil. programlama her zaman öncelikle mantık gerektirir. diyelim ki kötü niyetliyim ve medyahost kullandığını belirtmiş aldım ondan bu müşteri panelini. Birazcık mantıklı düşününce niye medyahost'un root şifresini kırmaya çalışıyım ki? senin programın zaten bunu doğası gereği yapmak zorunda. banane program hangi algoritmaları hangi chipler'ları kullanıyor. eninde sonunda ucundan bu nete çıkacak ve esxi sunucuya gidecek. hadi diyelim ki o da esxi sunucuya şifreli olarak gitsin, banane. wsdl zaten web servisi, sıksan kassan http protokolü, giden istek belli gelen cevap belli.

root şifresini versen bana napıcam, sunucuya gidip (ssh olsun, wsdl olsun bilmem ne olsun) login olup istediğimi yapıcam. ee zaten senin wsdl'e gönderdiğin veri bunu yapıyor.

basit örnekle diyelim ki senin programın;

https://esxideneme.deneme.de/auth?ch...9vZm9vZm9vZm9v gönderiyor.

şifreyi kırmakla niye uğraşıyım? çok basit php curl veya soap ile yine aynı isteği gönderdiğimde olay biter. bknz. esxi php api :)

kullanan varsa açsın bir vds pm ile programın linkini göndersin bakalım doğru söylüyor muyum? (except responsibility)

ImFast 21-01-2013 12:26:04

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066658646)
öncelikle çalışmana saygı duyduğumu belirteyim. yazım karalama amaçlı değil. programlama her zaman öncelikle mantık gerektirir. diyelim ki kötü niyetliyim ve medyahost kullandığını belirtmiş aldım ondan bu müşteri panelini. Birazcık mantıklı düşününce niye medyahost'un root şifresini kırmaya çalışıyım ki? senin programın zaten bunu doğası gereği yapmak zorunda. banane program hangi algoritmaları hangi chipler'ları kullanıyor. eninde sonunda ucundan bu nete çıkacak ve esxi sunucuya gidecek. hadi diyelim ki o da esxi sunucuya şifreli olarak gitsin, banane. wsdl zaten web servisi, sıksan kassan http protokolü, giden istek belli gelen cevap belli.

root şifresini versen bana napıcam, sunucuya gidip (ssh olsun, wsdl olsun bilmem ne olsun) login olup istediğimi yapıcam. ee zaten senin wsdl'e gönderdiğin veri bunu yapıyor.

basit örnekle diyelim ki senin programın;

https://esxideneme.deneme.de/auth?ch...9vZm9vZm9vZm9v gönderiyor.

şifreyi kırmakla niye uğraşıyım? çok basit php curl veya soap ile yine aynı isteği gönderdiğimde olay biter. bknz. esxi php api :)

kullanan varsa açsın bir vds pm ile programın linkini göndersin bakalım doğru söylüyor muyum? (except responsibility)

Selam,
Yorumunuz için teşekkür ederim,
Peki size bir VDS açalım sizde programdan wsdl'e giden yanıtları alın. sonra sonrasında ek programmı yapacaksınız bilmiyorum ama size açtıgımız VDS'e bir reset atın Video kayıt yapın, bizim Programı kullanmadan kendi programınız ile bizim sunucumuzda olan vds'e Reset atın VDS'e,.
Bunu bizde görelim buradakilerde uygunmudur?

Edit: yorumum düzenlenmiştir,

foo 21-01-2013 12:32:06

merhaba,

olabilir. yoğunluktan boşluk bulabilirsem test ederim.

AKUMA 21-01-2013 12:34:51

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066658646)
öncelikle çalışmana saygı duyduğumu belirteyim. yazım karalama amaçlı değil. programlama her zaman öncelikle mantık gerektirir. diyelim ki kötü niyetliyim ve medyahost kullandığını belirtmiş aldım ondan bu müşteri panelini. Birazcık mantıklı düşününce niye medyahost'un root şifresini kırmaya çalışıyım ki? senin programın zaten bunu doğası gereği yapmak zorunda. banane program hangi algoritmaları hangi chipler'ları kullanıyor. eninde sonunda ucundan bu nete çıkacak ve esxi sunucuya gidecek. hadi diyelim ki o da esxi sunucuya şifreli olarak gitsin, banane. wsdl zaten web servisi, sıksan kassan http protokolü, giden istek belli gelen cevap belli.

root şifresini versen bana napıcam, sunucuya gidip (ssh olsun, wsdl olsun bilmem ne olsun) login olup istediğimi yapıcam. ee zaten senin wsdl'e gönderdiğin veri bunu yapıyor.

basit örnekle diyelim ki senin programın;

https://esxideneme.deneme.de/auth?ch...9vZm9vZm9vZm9v gönderiyor.

şifreyi kırmakla niye uğraşıyım? çok basit php curl veya soap ile yine aynı isteği gönderdiğimde olay biter. bknz. esxi php api :)

kullanan varsa açsın bir vds pm ile programın linkini göndersin bakalım doğru söylüyor muyum? (except responsibility)

Merak Ettim Sessionları Nasıl Aşacaksın ?

PHP API ile Karıştırma Derim xxx.php?Username=root&Password= Şeklinde Düşünme Derim Olayı WSDL Biraz Daha Farkılı Bir Olaydı Önce Bunu Araştır Derim ki VMwarein SDK sını Kontrol Ettim Şimdi Authorize de Session Kullanıyor ve İsteğe Göre Oluşturulan Session ID Var Kısacası Sniflesende, Ethernet den de Sniflesen Yırtsan da Aynı İsteği Sunucuya Göndersende Sunucu Sana Güle Güle Cevabını Geri Gönderir...

Ek Olarak Senin Mantıki Yapınla Değerlendirirsen Olayı Bir Bankanın Web Sitesine Girerim Android veya IOS Uygulamalarından Debuging Eder Havale Yaptığında Hangi WSDL ( Dikkat Et WSDL Diyorum ) Veri Gönderiyorsa O Veriyi Alırım Başkaların Hesabını Kullanarak Para Gönderirim Kendi Hesabıma Ama Malesef O İş Öyle Kolay Değil Yazarken Kolay Ama Yaparken Zor...

İmzamı Okursan Anlarsın Ne Demek İstediğimi...

foo 21-01-2013 12:56:47

session karşı tarafın kodlamasına bağlıdır. genellikle web servislerde session kullanılmaz. herhangi bir login token vs kullanılır ki, bunu anlayan php, perl veya .net api'leri açık kaynak kodlu piyasada çok var.

"A vSphere Server uses an HTTP token to identify a client session. The Server provides the HTTP token in its response to a client connection request. Subsequent messages between the client and the Server include the HTTP token in the HTTP header."

header'da tutuyormuş ki zaten bunu ben yapmayacağım ki api zaten kendisi tutar.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 12:56:47 -->-> Daha önceki mesaj 12:49:14 --

akuma bankaların sdk'ları açık değil. eğer varsa öyle bildiğin bir banka sdk'larını açan orda yapabilirsin. çünkü sdk ve api sistemlerinin amacı başkalarının bu servislerini kullanmasını sağlamaktır. ayrıca, son zamanlarda bazı bankalar havale eft gibi sistemler için de sms şifresi isteme devrine geçti. neden olduğunu biraz düşünürsen bulabilirsen.

akuma öncelikle farkında olmanı istediğim şu:

vsphere client'ın bile kodları açık ve artı olarak da sana sdk'larını veriyor. bunların amacı zaten kendi programını yaz, şu yordamla sunucudan token al şu işlemle şunları yaptır. sen halen nasıl session alacağını soruyorsun.

AKUMA 21-01-2013 13:30:38

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066658882)
session karşı tarafın kodlamasına bağlıdır. genellikle web servislerde session kullanılmaz. herhangi bir login token vs kullanılır ki, bunu anlayan php, perl veya .net api'leri açık kaynak kodlu piyasada çok var.

"A vSphere Server uses an HTTP token to identify a client session. The Server provides the HTTP token in its response to a client connection request. Subsequent messages between the client and the Server include the HTTP token in the HTTP header."

header'da tutuyormuş ki zaten bunu ben yapmayacağım ki api zaten kendisi tutar.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 12:56:47 -->-> Daha önceki mesaj 12:49:14 --

akuma bankaların sdk'ları açık değil. eğer varsa öyle bildiğin bir banka sdk'larını açan orda yapabilirsin. çünkü sdk ve api sistemlerinin amacı başkalarının bu servislerini kullanmasını sağlamaktır. ayrıca, son zamanlarda bazı bankalar havale eft gibi sistemler için de sms şifresi isteme devrine geçti. neden olduğunu biraz düşünürsen bulabilirsen.

akuma öncelikle farkında olmanı istediğim şu:

vsphere client'ın bile kodları açık ve artı olarak da sana sdk'larını veriyor. bunların amacı zaten kendi programını yaz, şu yordamla sunucudan token al şu işlemle şunları yaptır. sen halen nasıl session alacağını soruyorsun.

Öncelikle SDK da Zaten Bunu Nasıl Aldığını Gösteriyor Diyorsun da Doğru Sadece Bağlandığında Sessionu Kaydedebiliyorsun :( Gelen Session Sunucu Tarafından Oluşturuluyor ve Header Olarak Gönderiliyor Geriye Malesef Sen Sadece Saklayabiliyorsun, Zaten Bende API leri Piyasada Değil Demedim ki ?

API yi Alıp Root Şifresi var ise İşlem Yapabilirsin Zaten Ama Senin Bahsettiğin Daha Farklı Birşey Elimde Root Şifresi Olmadan Sadece Gönderilen TCP Paketini Gönderip İstediğimi Yaptırırım Diyorsun Ha Desenki AES/DES Şifreyi Kırıp Root Şifresini Alır Sonra İstediğim Şekilde Top Koştururum Desen Eyvallah Derim Ama Senin Bahsettiğin Şey Nirvanaya Ulaşmak, En Fazla HTTP/HTTPS Sniffer İle Gönderilen Yanıtı Alırsın Sonra HttpPost/Get Her Ne Halt ise O Yanıtı Birebir Kopyalayıp Sunucuya Gönderirsin Ama Sunucu Sana Session Açmadığın İçin Cevap Vermez ve Her İstek İçin Oluşturulan Unique Session ID nin Karşılığı Olmadığı İçinde Oradanda Bir Rest Yersin Bla Bla Uzun İş Kısacası...

Bankalar Uzun Zamadır Havalede SMS İstiyor Bu Yeni Birşey Değil Ben Senelerdir Banka Kullanıyorum Yeni Olduğunu İlk Kez Senden Duyuyorum , Vakıfbank veya Ziraat Bankasından Bahsediyorsan Bilemiyecem Kullanmadım O Bankaları Ama Benim Sana Demek İstediğim Dediğin İş O Kadar Basit Bir İş Olmadığıdır Ben de Ezbere Konuşmuyorum Daha Kimse Program Yazmayı Bilmezken Ben PC World(2000-2001) Dergisin de Yazılım Hakkında Makaleler Veriyordum Amacım Birşeyi Savunmak Etmek Değil ImFast Size Dosyayı Göndersin Kendisi de Zaten Demiş Test VPS'i Açayım Diye Bencede Size Bir Test VPS'i Açsın Siz Sonrasında İlk Önce Müşteri Programını Kullanın Gelen Giden İsteklerini Not Alın Hani Şu Bahsettiğiniz Yöntem den Bahsediyorum Daha Sonra Kendiniz Bu İstekleri El İle Gönderin ImFastin Program Olmadan Aynı VPS i Resetleyen Bir Ek Program Yazın Onu da Burdan Bizimle Paylaşın Bende Yanıldığımı Görmüş Olurum En Azıdan ve Birşeyler Öğrenmiş Olurum Hocam....

Kişisel Eleştiri Olarak Almayın Kesinlikle Ama Çok Forum Gezen İnsanım ve Zaman Zaman Forumlar da Böyle Konulara Muhalefet İnsanlar Çıkıyor ( Belki Siz Olmayabilirsiniz Amacınız Size Kalmış ) Al Hadi Yap Dediğinde Neden se Vaktim veya Boş Zamanım Yok Diyorlar Lütfen Siz de Aynısını Demeyin Bizde Öğrenelim, Bilmemek Ayıp Değil Öğrenmemek Ayıp Öğretin Bize Kardelenim Ben....


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 17:34:34.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.