R10.net

R10.net (https://www.r10.net/index.php)
-   Dedicated Server & Co-Location Server (https://www.r10.net/dedicated-server-amp-co-location-server/)
-   -   ESXİ Reboot Paneli: EXE Halinde. (https://www.r10.net/dedicated-server-amp-co-location-server/969664-esxi-reboot-paneli-exe-halinde.html)

ImFast 20-01-2013 11:47:02

ESXİ Reboot Paneli: EXE Halinde.
 
Merhaba,

VDS, VPS Satıcıları için Geliştirmiş olduğumuz Reset ve VDS Kontrol Paneli V1 Sürümü

Program şeması:

VDS Kontrol paneli özellikleri,: Müşteri Sunucusuna reset atabilir, kapatabilir, açabilir, ekran alabilir, suspend atabilir,
Çok kullanışlı ve güvenli olan bu program 1 mb boyutunda musterinize gönderiyorsunuz tüm işlemleri kendisi hallediyor,

V1 Sürümü Özellikleri
* Müşteri Sunucusuna Reset Atabilir,
* Müşteri Sunucusunu Kapatabilir,
* Müşteri Sunucusunu Açabilir
* Müşteri Sunucusunu Suspend edebilir


Admin Tarafı Bölümü Alttaki Resimdedir,
Müşteri Ad
Müşteri IP Adresi
Girdikten sonra
Uygulamayı oluştur diyoruz. Resim Altta BKZ.

http://highteknoloji.com/anlatim/ADM1.png

Uygulamayı Oluştur demeden önce, Uygulamanın Kayıt Edileceği Yolu Seçip Kaydet dememiz gerekiyor,
Sonrasında Uygulamayı Oluştur Dediğimizde..

Alttaki Gibi Müşteri Kontrol panelini Oluşturuyor,


Müşteri Kontrol Paneli 1 MB
Resim Altta, Bkz:

http://highteknoloji.com/anlatim/yeni.png

Olusturulan exe'yi musteriye gonderiyorsunuz musteri buradan tüm kontrolleri saglıyor,

App Kısmındaki: High Teknoloji yazısı Lisanslama'da Firmanızın ismi ile değiştirilmektedir

Fiyatı: 100 TL Tek seferlik.

V2 Sürümü Yakında, v1 Sürüm Sahiplerine ücretsiz olarak verilecektir.
* Müşteri Sunucusuna Reset Atabilir,
* Müşteri Sunucusunu Kapatabilir,
* Müşteri Sunucusunu Açabilir
* Müşteri Sunucusunu Suspend edebilir

- Eklenecek: Müşteri Sunucusundan Ekran Alabilir,
- Eklenecek: Müşteri Sunucusuna Format Atabilir,
- Eklenecek: Oto Kurulumlar, Mysql 2003, Mysql 2008, Radyo Kurulumu, GTA MP Kurulumu
- Eklenecek: IPFW Kurulumu: IPFW Kaldırma.


Iletişim; T: 0224 367 13 97, G: 0536 927 85 91, Msn: Sales@highteknoloji.com
http://c1301.hizliresim.com/15/h/hztbh.gif

serverpa 20-01-2013 13:49:54

Selam,

exe halinde olması çok güzel ancak, şuan ki özellikleri ile standart işlemleri yapabiliyor gibi.

V2'de bahsettiğiniz özellikleride ekleyip sunum yapmış olsaydınız daha net bir tanıtım olabilirdi.

Sormak istediğim diğer bir şeyler ise,

1- VMware Tools kurulumu şart mı ?
2- Hostları, ip adresine göre mi ? sahiplendiriyor yoksa VMid'ye göre mi ?

ip adresine göre yapıyorsa, firma aynı ip adresini 1-2 ay sonra başka bir müşteriye verebilir ama VMid'ye göre yapıyorsa zaten her host açılışında yeni bir VMid oluşacağı için sorun olmayacaktır.

3- Ana sunucuda SSH hizmetinin açık olması gerekiyor mu ?

Mantık hakkında daha detaylı bilgi verirseniz güvenlik konusunda ki soru işaretleri ortadan kalkmış olacaktır.

ImFast 20-01-2013 15:18:10

Alıntı:

serverpa Nickli Üyeden Alıntı (Mesaj 1066652718)
Selam,

exe halinde olması çok güzel ancak, şuan ki özellikleri ile standart işlemleri yapabiliyor gibi.

V2'de bahsettiğiniz özellikleride ekleyip sunum yapmış olsaydınız daha net bir tanıtım olabilirdi.

Sormak istediğim diğer bir şeyler ise,

1- VMware Tools kurulumu şart mı ?
2- Hostları, ip adresine göre mi ? sahiplendiriyor yoksa VMid'ye göre mi ?

ip adresine göre yapıyorsa, firma aynı ip adresini 1-2 ay sonra başka bir müşteriye verebilir ama VMid'ye göre yapıyorsa zaten her host açılışında yeni bir VMid oluşacağı için sorun olmayacaktır.

3- Ana sunucuda SSH hizmetinin açık olması gerekiyor mu ?

Mantık hakkında daha detaylı bilgi verirseniz güvenlik konusunda ki soru işaretleri ortadan kalkmış olacaktır.

Selam,
Sorularınıza sıra ile cevap vereyim
1 - Hayır Şart Değil
2 - IP'e göre değil VMID göre algılıyor
3 - Hayır SSH Modu ile herhangi bir alakası yok, (Kapalı ikende çalışıyor)

v2 Özellikleri için henüz çalışıyoruz üzerinde,
Diğer Panellerden ayrı özelliği şuan için sadece EXE halinde olması dediğiniz gibi başka bir farkı yok fakat dahada gelişecek,

ben şuan kendi müşterilerim için kullanmaktayım, diğer reboot panellerinden çok ayrı bir havası olduğu için müşteri yorumlarıda gayet iyi şuan için

tosunpasa 20-01-2013 18:05:18

güzel bir çalışma olmuş

tebrikler

onenewpage 20-01-2013 18:06:57

Alıntı:

ImFast Nickli Üyeden Alıntı (Mesaj 1066652080)
Merhaba,

VDS, VPS Satıcıları için Geliştirmiş olduğum Reset ve VDS Kontrol Paneli V1 Sürümü

Program şeması:

VDS Kontrol paneli özellikleri,: Müşteri Sunucusuna reset atabilir, kapatabilir, açabilir, ekran alabilir, suspend atabilir,
Çok kullanışlı ve güvenli olan bu program 1 mb boyutunda musterinize gönderiyorsunuz tüm işlemleri kendisi hallediyor,

V1 Sürümü Özellikleri
* Müşteri Sunucusuna Reset Atabilir,
* Müşteri Sunucusunu Kapatabilir,
* Müşteri Sunucusunu Açabilir
* Müşteri Sunucusunu Suspend edebilir


Admin Tarafı Bölümü Alttaki Resimdedir,
Müşteri Ad
Müşteri IP Adresi
Girdikten sonra
Uygulamayı oluştur diyoruz. Resim Altta BKZ.

http://highteknoloji.com/anlatim/ADM1.png

Uygulamayı Oluştur demeden önce, Uygulamanın Kayıt Edileceği Yolu Seçip Kaydet dememiz gerekiyor,
Sonrasında Uygulamayı Oluştur Dediğimizde..

Alttaki Gibi Müşteri Kontrol panelini Oluşturuyor,


Müşteri Kontrol Paneli 1 MB
Resim Altta, Bkz:

http://highteknoloji.com/anlatim/musteri.png

Olusturulan exe'yi musteriye gonderiyorsunuz musteri buradan tüm kontrolleri saglıyor,

App Kısmındaki: High Teknoloji yazısı Lisanslama'da Firmanızın ismi ile değiştirilmektedir

Fiyatı: 100 TL Tek seferlik.

V2 Sürümü Yakında, v1 Sürüm Sahiplerine ücretsiz olarak verilecektir.
* Müşteri Sunucusuna Reset Atabilir,
* Müşteri Sunucusunu Kapatabilir,
* Müşteri Sunucusunu Açabilir
* Müşteri Sunucusunu Suspend edebilir

- Eklenecek: Müşteri Sunucusundan Ekran Alabilir,
- Eklenecek: Müşteri Sunucusuna Format Atabilir,
- Eklenecek: Oto Kurulumlar, Mysql 2003, Mysql 2008, Radyo Kurulumu, GTA MP Kurulumu
- Eklenecek: IPFW Kurulumu: IPFW Kaldırma.


Iletişim; T: 0224 367 13 97, G: 0536 927 85 91, Msn: Sales@highteknoloji.com
http://c1301.hizliresim.com/15/h/hztbh.gif

Yanlıs Anlamadıysam Her Müsteriye ayrı ayrı exe hazırlayıp veriliyor. Ve Makinenin Root sifreside exenin içine kayıt ediliyor . İşi iyi bilen biri bu exeyi alıp makinenin root sifresini öğrenip ana sunucuya zarar verebilir hocam. tabi özel bir şifreleme sistemi kurulmadıysa ? bilgi alabilirmiyiz konu altından

ImFast 20-01-2013 18:48:56

Alıntı:

tosunpasa Nickli Üyeden Alıntı (Mesaj 1066654200)
güzel bir çalışma olmuş

tebrikler

Teşekkür ederim

Alıntı:

onenewpage Nickli Üyeden Alıntı (Mesaj 1066654209)
Yanlıs Anlamadıysam Her Müsteriye ayrı ayrı exe hazırlayıp veriliyor. Ve Makinenin Root sifreside exenin içine kayıt ediliyor . İşi iyi bilen biri bu exeyi alıp makinenin root sifresini öğrenip ana sunucuya zarar verebilir hocam. tabi özel bir şifreleme sistemi kurulmadıysa ? bilgi alabilirmiyiz konu altından

Merhaba, her müşteriye ayrı bir exe veriliyor AES Şifreleme Algoritması ile ilk şifrelemeden sonra 2 ayrı şifrelemeden daha geçmektedir

serverpa 20-01-2013 19:21:38

Alıntı:

ImFast Nickli Üyeden Alıntı (Mesaj 1066654474)
Teşekkür ederim


Merhaba, her müşteriye ayrı bir exe veriliyor AES Şifreleme Algoritması ile ilk şifrelemeden sonra 2 ayrı şifrelemeden daha geçmektedir

Ancak bu durumda yine şöyle bir açık var.

Tamam müşteriye verdiğimiz exe'nin içinde şifrelenmiş şekilde şifre verimiz mevcut.

Ancak exe sunucuya bağlanmak istediği zaman bu şifrelenmiş olan şifre verisini decode etmek zorunda.

Yani müşteriye verdiğimiz exe'de hem şifrenin encode hali hemde decode etmeye yarayan foksiyonlar mevcut.

exe dosyasının kodları açıldığında tabiri caizse herşey kabak gibi ortada olacak değil mi ?

umarız sizi bu şekilde sorguladığımız için kızmıyorsunuzdur.

ek olarak;

exe hazırlamaya yarayan ana programa girdiğimiz root bilgilerinin 3. kişilere geçmeyeceği konusunda nasıl bir garanti sunabilirsiniz ?

yani yazılım arka planda verileri bir yere gönderiyor veya tutuyosa ?

Fazlamı detaycı olduk acaba :o

BEYAZIT 20-01-2013 19:28:14

Güzel bir çalışma olmuş tebrik ederim.

ImFast 20-01-2013 19:37:53

Alıntı:

BEYAZIT Nickli Üyeden Alıntı (Mesaj 1066654721)
Güzel bir çalışma olmuş tebrik ederim.

Teşekkür ederim ibrahim abi,

Alıntı:

serverpa Nickli Üyeden Alıntı (Mesaj 1066654661)
Ancak bu durumda yine şöyle bir açık var.

Tamam müşteriye verdiğimiz exe'nin içinde şifrelenmiş şekilde şifre verimiz mevcut.

Ancak exe sunucuya bağlanmak istediği zaman bu şifrelenmiş olan şifre verisini decode etmek zorunda.

Yani müşteriye verdiğimiz exe'de hem şifrenin encode hali hemde decode etmeye yarayan foksiyonlar mevcut.

exe dosyasının kodları açıldığında tabiri caizse herşey kabak gibi ortada olacak değil mi ?

umarız sizi bu şekilde sorguladığımız için kızmıyorsunuzdur.

ek olarak;

exe hazırlamaya yarayan ana programa girdiğimiz root bilgilerinin 3. kişilere geçmeyeceği konusunda nasıl bir garanti sunabilirsiniz ?

yani yazılım arka planda verileri bir yere gönderiyor veya tutuyosa ?

Fazlamı detaycı olduk acaba :o

Sistem Malesef Düşündüğünüz Gibi Değil...

Öncelikle Root Şifresi Internal Olarak Decrpyt Ediliyor ve Daha Sonra VMware in Kendi "Security.CredentialStore" API si Yardımıyla Sunucu Üzerinde Koşan WSDL Web Servisine Şifreli Olarak Gönderiliyor Ethernet/HTTP/HTTPS Hangi Sniffer veya Yakalama Türü Kullanılır ise Kullanılsın Kesinlikle Bulunamaz.

EXE Dosyasının Assembly sine Gelince Themida ile Packlenmiş Olduğundan Tüm Forum Eminim Kabul Edecektir ki En Gelişmiş ve En İyi EXE Packer Olduğunu Sorun Yok Yani...

EXE Hazırladığınız Ana Program veya Alt Müşteri Programı Çalışırken Sniflersiniz Herhangi Bir Yere Bilgi Gönderiyormu Diye Kontrol Edersiniz ( Saatlerce / Günlerce / Haftalarca Farketmez )

medyahost 20-01-2013 19:45:35

evet şuanda kullanmaktayız güzel sistem harika oldu bu tavsiye edebilirim herkese

anfidya 20-01-2013 21:58:32

Alıntı:

ImFast Nickli Üyeden Alıntı (Mesaj 1066654807)

EXE Dosyasının Assembly sine Gelince Themida ile Packlenmiş Olduğundan Tüm Forum Eminim Kabul Edecektir ki En Gelişmiş ve En İyi EXE Packer Olduğunu Sorun Yok Yani...

Ya memory dump olayı? Themida hafızaya açtıktan sonra her şey ortada olacak-okumasını bilene tabi-.

Gerçekte güzel bir program hayırlı satışlar.

ImFast 20-01-2013 22:53:20

Alıntı:

anfidya Nickli Üyeden Alıntı (Mesaj 1066655703)
Ya memory dump olayı? Themida hafızaya açtıktan sonra her şey ortada olacak-okumasını bilene tabi-.

Gerçekte güzel bir program hayırlı satışlar.

Themidanın Memory Dump Koruması Var,
Bilgim var diyorsanız bu hususta Kırarım diyorsanız göndereyim kırın yayınlayın isterseniz.

AKUMA 20-01-2013 23:00:06

.NET Uygulaması Olduğu İçin Memory Dump Aldığınız Themida nın Secure Engine nı Alırsınız Malesef (Code Replace) Çünkü .NET Gücünü Framework Üzeriden Alır ve Reflactor v.s. ilede Malesef EXE Deassembly Edilmesi Çok Güç Zaten Çoğu Yazılımcı Firmanın Themidayı Tercih Etmesinin Sebebi de Bu Kaldıki Name Signing Sebebiyle AES/DES Cryption String ve Byte Keyleri Almak Zor Hadi Alındı Encrypt / Decrypt Fonksiyonunu Birebir Örneklemek Lazım Bunuda Assembly sine Erişsen Bile Yapmak Çok Çok Zor...

Daha Fazla Bilgi : http://www.oreans.com/

ImFast 20-01-2013 23:01:20

Alıntı:

AKUMA Nickli Üyeden Alıntı (Mesaj 1066656229)
.NET Uygulaması Olduğu İçin Memory Dump Aldığınız Themida nın Secure Engine nı Alırsınız Malesef (Code Replace) Çünkü .NET Gücünü Framework Üzeriden Alır ve Reflactor v.s. ilede Malesef EXE Deassembly Edilmesi Çok Güç Zaten Çoğu Yazılımcı Firmanın Themidayı Tercih Etmesinin Sebebi de Bu Kaldıki Name Signing Sebebiyle AES/DES Cryption String ve Byte Keyleri Almak Zor Hadi Alındı Encrypt / Decrypt Fonksiyonunu Birebir Örneklemek Lazım Bunuda Assembly sine Erişsen Bile Yapmak Çok Çok Zor...

Daha Fazla Bilgi : http://www.oreans.com/

Çok açıklayıcı bir cevap oldu teşekkürler ayhan abi

caqlayan 20-01-2013 23:08:53

her müşteri için ayrı exe değil de tek exe altında müşteri listesinden seçilebilecek bir alan olsa daha kullanışlı olur bence
iyi çalışmalar

ImFast 20-01-2013 23:11:48

Alıntı:

caqlayan Nickli Üyeden Alıntı (Mesaj 1066656300)
her müşteri için ayrı exe değil de tek exe altında müşteri listesinden seçilebilecek bir alan olsa daha kullanışlı olur bence
iyi çalışmalar

Tek tek olması daha mantıklı VDS Satıcısı tarafından herhangi bir aksaklığı yok,
Müşteri açısından zaten hem çok kullanışlıu hem daha kapsamlı kendi bilgisayarını resetler gibi sunucu kontrolu yapacak
Teşekkür ederim yorumunuz ve düşünceniz için

anfidya 20-01-2013 23:21:57

Alıntı:

ImFast Nickli Üyeden Alıntı (Mesaj 1066656167)
Themidanın Memory Dump Koruması Var,
Bilgim var diyorsanız bu hususta Kırarım diyorsanız göndereyim kırın yayınlayın isterseniz.

Maalesef baştan yazacak kadar var fakat kıracak kadar bilgim yok. Akuma gerekli cevabı vermiş.

ImFast 21-01-2013 10:33:06

Kabak gibi ortada olur dediğiniz için söyledim, demekki tam anlamı ile çözememişsiniz. Yorumlarınız iyi kötü bekliyorum arkadaşlar

M y 21-01-2013 10:42:27

Ynt: ESXİ Reboot Paneli: EXE Halinde.
 
Bence web tabanlı olması daha mantıklı. Acil durumlarda cep telefondan bile işlem yapilabilmeli.

OracleXE 21-01-2013 10:56:54

Konuyu yakindan takip ediyorum, dusundugum programlardan biriydi. Ek olarak ikinci versiyonda musteri listesi yapip whmcs ile entegre calisip , musteri adinin uzerine sag tikladiginda exeyi olustur tarzi bir pop menu tarzi bir buton , whmcs den bilgilerini cekip olusturabilecegi bir exe olabilir. Bir hosting firmasinin gerekli olan herseyi bu programa konulabilir. Ayrica yaptigi tim exelerin log bilgisini alacak bir bolum versiyon numaralarininda yer alacagi bir bolum olabilir

ImFast 21-01-2013 11:22:54

Alıntı:

M y Nickli Üyeden Alıntı (Mesaj 1066658352)
Bence web tabanlı olması daha mantıklı. Acil durumlarda cep telefondan bile işlem yapilabilmeli.

Bittiğinde Android ve Symbian içinde birşeyler yapılabilecek web tabanlı kolay olanı öncelikle zorla başlanmalı, ki zaten bunun web tabanıda var ben suan sadece exe yayınlıyorum ileride webide yayınlanabilir

Alıntı:

OracleXE Nickli Üyeden Alıntı (Mesaj 1066658417)
Konuyu yakindan takip ediyorum, dusundugum programlardan biriydi. Ek olarak ikinci versiyonda musteri listesi yapip whmcs ile entegre calisip , musteri adinin uzerine sag tikladiginda exeyi olustur tarzi bir pop menu tarzi bir buton , whmcs den bilgilerini cekip olusturabilecegi bir exe olabilir. Bir hosting firmasinin gerekli olan herseyi bu programa konulabilir. Ayrica yaptigi tim exelerin log bilgisini alacak bir bolum versiyon numaralarininda yer alacagi bir bolum olabilir

Log bilgisini Root ESXİ panelden kontrol edilmeli daha mantıklı bu exe hiç bir log tutmuyor tabiki şimdilik ileride ihtiyac dogrultusunda sizinde görüşlerinizde dahada kapsamlı olabilecek ESX mantıgını anladık bir kere elbet devamı gelecek,

Whmcs Entegrasyonu için hiç düşünmedim bunu fakat onunla yogun bir şekilde zaman harcamaktansa şuan için programın kapsamını artırmak daha mantıklı diye düşünüyorum fakat ileride olursa size haber vereceğimden emin olabilirsiniz, teşekkürler düşünceniz için

foo 21-01-2013 11:57:06

Alıntı:

ImFast Nickli Üyeden Alıntı (Mesaj 1066654807)
Öncelikle Root Şifresi Internal Olarak Decrpyt Ediliyor ve Daha Sonra VMware in Kendi "Security.CredentialStore" API si Yardımıyla Sunucu Üzerinde Koşan WSDL Web Servisine Şifreli Olarak Gönderiliyor Ethernet/HTTP/HTTPS Hangi Sniffer veya Yakalama Türü Kullanılır ise Kullanılsın Kesinlikle Bulunamaz.

öncelikle çalışmana saygı duyduğumu belirteyim. yazım karalama amaçlı değil. programlama her zaman öncelikle mantık gerektirir. diyelim ki kötü niyetliyim ve medyahost kullandığını belirtmiş aldım ondan bu müşteri panelini. Birazcık mantıklı düşününce niye medyahost'un root şifresini kırmaya çalışıyım ki? senin programın zaten bunu doğası gereği yapmak zorunda. banane program hangi algoritmaları hangi chipler'ları kullanıyor. eninde sonunda ucundan bu nete çıkacak ve esxi sunucuya gidecek. hadi diyelim ki o da esxi sunucuya şifreli olarak gitsin, banane. wsdl zaten web servisi, sıksan kassan http protokolü, giden istek belli gelen cevap belli.

root şifresini versen bana napıcam, sunucuya gidip (ssh olsun, wsdl olsun bilmem ne olsun) login olup istediğimi yapıcam. ee zaten senin wsdl'e gönderdiğin veri bunu yapıyor.

basit örnekle diyelim ki senin programın;

https://esxideneme.deneme.de/auth?ch...9vZm9vZm9vZm9v gönderiyor.

şifreyi kırmakla niye uğraşıyım? çok basit php curl veya soap ile yine aynı isteği gönderdiğimde olay biter. bknz. esxi php api :)

kullanan varsa açsın bir vds pm ile programın linkini göndersin bakalım doğru söylüyor muyum? (except responsibility)

ImFast 21-01-2013 12:26:04

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066658646)
öncelikle çalışmana saygı duyduğumu belirteyim. yazım karalama amaçlı değil. programlama her zaman öncelikle mantık gerektirir. diyelim ki kötü niyetliyim ve medyahost kullandığını belirtmiş aldım ondan bu müşteri panelini. Birazcık mantıklı düşününce niye medyahost'un root şifresini kırmaya çalışıyım ki? senin programın zaten bunu doğası gereği yapmak zorunda. banane program hangi algoritmaları hangi chipler'ları kullanıyor. eninde sonunda ucundan bu nete çıkacak ve esxi sunucuya gidecek. hadi diyelim ki o da esxi sunucuya şifreli olarak gitsin, banane. wsdl zaten web servisi, sıksan kassan http protokolü, giden istek belli gelen cevap belli.

root şifresini versen bana napıcam, sunucuya gidip (ssh olsun, wsdl olsun bilmem ne olsun) login olup istediğimi yapıcam. ee zaten senin wsdl'e gönderdiğin veri bunu yapıyor.

basit örnekle diyelim ki senin programın;

https://esxideneme.deneme.de/auth?ch...9vZm9vZm9vZm9v gönderiyor.

şifreyi kırmakla niye uğraşıyım? çok basit php curl veya soap ile yine aynı isteği gönderdiğimde olay biter. bknz. esxi php api :)

kullanan varsa açsın bir vds pm ile programın linkini göndersin bakalım doğru söylüyor muyum? (except responsibility)

Selam,
Yorumunuz için teşekkür ederim,
Peki size bir VDS açalım sizde programdan wsdl'e giden yanıtları alın. sonra sonrasında ek programmı yapacaksınız bilmiyorum ama size açtıgımız VDS'e bir reset atın Video kayıt yapın, bizim Programı kullanmadan kendi programınız ile bizim sunucumuzda olan vds'e Reset atın VDS'e,.
Bunu bizde görelim buradakilerde uygunmudur?

Edit: yorumum düzenlenmiştir,

foo 21-01-2013 12:32:06

merhaba,

olabilir. yoğunluktan boşluk bulabilirsem test ederim.

AKUMA 21-01-2013 12:34:51

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066658646)
öncelikle çalışmana saygı duyduğumu belirteyim. yazım karalama amaçlı değil. programlama her zaman öncelikle mantık gerektirir. diyelim ki kötü niyetliyim ve medyahost kullandığını belirtmiş aldım ondan bu müşteri panelini. Birazcık mantıklı düşününce niye medyahost'un root şifresini kırmaya çalışıyım ki? senin programın zaten bunu doğası gereği yapmak zorunda. banane program hangi algoritmaları hangi chipler'ları kullanıyor. eninde sonunda ucundan bu nete çıkacak ve esxi sunucuya gidecek. hadi diyelim ki o da esxi sunucuya şifreli olarak gitsin, banane. wsdl zaten web servisi, sıksan kassan http protokolü, giden istek belli gelen cevap belli.

root şifresini versen bana napıcam, sunucuya gidip (ssh olsun, wsdl olsun bilmem ne olsun) login olup istediğimi yapıcam. ee zaten senin wsdl'e gönderdiğin veri bunu yapıyor.

basit örnekle diyelim ki senin programın;

https://esxideneme.deneme.de/auth?ch...9vZm9vZm9vZm9v gönderiyor.

şifreyi kırmakla niye uğraşıyım? çok basit php curl veya soap ile yine aynı isteği gönderdiğimde olay biter. bknz. esxi php api :)

kullanan varsa açsın bir vds pm ile programın linkini göndersin bakalım doğru söylüyor muyum? (except responsibility)

Merak Ettim Sessionları Nasıl Aşacaksın ?

PHP API ile Karıştırma Derim xxx.php?Username=root&Password= Şeklinde Düşünme Derim Olayı WSDL Biraz Daha Farkılı Bir Olaydı Önce Bunu Araştır Derim ki VMwarein SDK sını Kontrol Ettim Şimdi Authorize de Session Kullanıyor ve İsteğe Göre Oluşturulan Session ID Var Kısacası Sniflesende, Ethernet den de Sniflesen Yırtsan da Aynı İsteği Sunucuya Göndersende Sunucu Sana Güle Güle Cevabını Geri Gönderir...

Ek Olarak Senin Mantıki Yapınla Değerlendirirsen Olayı Bir Bankanın Web Sitesine Girerim Android veya IOS Uygulamalarından Debuging Eder Havale Yaptığında Hangi WSDL ( Dikkat Et WSDL Diyorum ) Veri Gönderiyorsa O Veriyi Alırım Başkaların Hesabını Kullanarak Para Gönderirim Kendi Hesabıma Ama Malesef O İş Öyle Kolay Değil Yazarken Kolay Ama Yaparken Zor...

İmzamı Okursan Anlarsın Ne Demek İstediğimi...

foo 21-01-2013 12:56:47

session karşı tarafın kodlamasına bağlıdır. genellikle web servislerde session kullanılmaz. herhangi bir login token vs kullanılır ki, bunu anlayan php, perl veya .net api'leri açık kaynak kodlu piyasada çok var.

"A vSphere Server uses an HTTP token to identify a client session. The Server provides the HTTP token in its response to a client connection request. Subsequent messages between the client and the Server include the HTTP token in the HTTP header."

header'da tutuyormuş ki zaten bunu ben yapmayacağım ki api zaten kendisi tutar.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 12:56:47 -->-> Daha önceki mesaj 12:49:14 --

akuma bankaların sdk'ları açık değil. eğer varsa öyle bildiğin bir banka sdk'larını açan orda yapabilirsin. çünkü sdk ve api sistemlerinin amacı başkalarının bu servislerini kullanmasını sağlamaktır. ayrıca, son zamanlarda bazı bankalar havale eft gibi sistemler için de sms şifresi isteme devrine geçti. neden olduğunu biraz düşünürsen bulabilirsen.

akuma öncelikle farkında olmanı istediğim şu:

vsphere client'ın bile kodları açık ve artı olarak da sana sdk'larını veriyor. bunların amacı zaten kendi programını yaz, şu yordamla sunucudan token al şu işlemle şunları yaptır. sen halen nasıl session alacağını soruyorsun.

AKUMA 21-01-2013 13:30:38

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066658882)
session karşı tarafın kodlamasına bağlıdır. genellikle web servislerde session kullanılmaz. herhangi bir login token vs kullanılır ki, bunu anlayan php, perl veya .net api'leri açık kaynak kodlu piyasada çok var.

"A vSphere Server uses an HTTP token to identify a client session. The Server provides the HTTP token in its response to a client connection request. Subsequent messages between the client and the Server include the HTTP token in the HTTP header."

header'da tutuyormuş ki zaten bunu ben yapmayacağım ki api zaten kendisi tutar.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 12:56:47 -->-> Daha önceki mesaj 12:49:14 --

akuma bankaların sdk'ları açık değil. eğer varsa öyle bildiğin bir banka sdk'larını açan orda yapabilirsin. çünkü sdk ve api sistemlerinin amacı başkalarının bu servislerini kullanmasını sağlamaktır. ayrıca, son zamanlarda bazı bankalar havale eft gibi sistemler için de sms şifresi isteme devrine geçti. neden olduğunu biraz düşünürsen bulabilirsen.

akuma öncelikle farkında olmanı istediğim şu:

vsphere client'ın bile kodları açık ve artı olarak da sana sdk'larını veriyor. bunların amacı zaten kendi programını yaz, şu yordamla sunucudan token al şu işlemle şunları yaptır. sen halen nasıl session alacağını soruyorsun.

Öncelikle SDK da Zaten Bunu Nasıl Aldığını Gösteriyor Diyorsun da Doğru Sadece Bağlandığında Sessionu Kaydedebiliyorsun :( Gelen Session Sunucu Tarafından Oluşturuluyor ve Header Olarak Gönderiliyor Geriye Malesef Sen Sadece Saklayabiliyorsun, Zaten Bende API leri Piyasada Değil Demedim ki ?

API yi Alıp Root Şifresi var ise İşlem Yapabilirsin Zaten Ama Senin Bahsettiğin Daha Farklı Birşey Elimde Root Şifresi Olmadan Sadece Gönderilen TCP Paketini Gönderip İstediğimi Yaptırırım Diyorsun Ha Desenki AES/DES Şifreyi Kırıp Root Şifresini Alır Sonra İstediğim Şekilde Top Koştururum Desen Eyvallah Derim Ama Senin Bahsettiğin Şey Nirvanaya Ulaşmak, En Fazla HTTP/HTTPS Sniffer İle Gönderilen Yanıtı Alırsın Sonra HttpPost/Get Her Ne Halt ise O Yanıtı Birebir Kopyalayıp Sunucuya Gönderirsin Ama Sunucu Sana Session Açmadığın İçin Cevap Vermez ve Her İstek İçin Oluşturulan Unique Session ID nin Karşılığı Olmadığı İçinde Oradanda Bir Rest Yersin Bla Bla Uzun İş Kısacası...

Bankalar Uzun Zamadır Havalede SMS İstiyor Bu Yeni Birşey Değil Ben Senelerdir Banka Kullanıyorum Yeni Olduğunu İlk Kez Senden Duyuyorum , Vakıfbank veya Ziraat Bankasından Bahsediyorsan Bilemiyecem Kullanmadım O Bankaları Ama Benim Sana Demek İstediğim Dediğin İş O Kadar Basit Bir İş Olmadığıdır Ben de Ezbere Konuşmuyorum Daha Kimse Program Yazmayı Bilmezken Ben PC World(2000-2001) Dergisin de Yazılım Hakkında Makaleler Veriyordum Amacım Birşeyi Savunmak Etmek Değil ImFast Size Dosyayı Göndersin Kendisi de Zaten Demiş Test VPS'i Açayım Diye Bencede Size Bir Test VPS'i Açsın Siz Sonrasında İlk Önce Müşteri Programını Kullanın Gelen Giden İsteklerini Not Alın Hani Şu Bahsettiğiniz Yöntem den Bahsediyorum Daha Sonra Kendiniz Bu İstekleri El İle Gönderin ImFastin Program Olmadan Aynı VPS i Resetleyen Bir Ek Program Yazın Onu da Burdan Bizimle Paylaşın Bende Yanıldığımı Görmüş Olurum En Azıdan ve Birşeyler Öğrenmiş Olurum Hocam....

Kişisel Eleştiri Olarak Almayın Kesinlikle Ama Çok Forum Gezen İnsanım ve Zaman Zaman Forumlar da Böyle Konulara Muhalefet İnsanlar Çıkıyor ( Belki Siz Olmayabilirsiniz Amacınız Size Kalmış ) Al Hadi Yap Dediğinde Neden se Vaktim veya Boş Zamanım Yok Diyorlar Lütfen Siz de Aynısını Demeyin Bizde Öğrenelim, Bilmemek Ayıp Değil Öğrenmemek Ayıp Öğretin Bize Kardelenim Ben....

Metin2Dizayn 21-01-2013 15:51:35

Program Güzel Fakat Kafama Takılan Bir Husus Bulunmakta Bu Forumda 100 TL Satarken Başka Bir Forumda 75 TL Satıyorsunuz Bu Forumdakiler Daha Zengin Geldi Sanırım Gözünüze Konu Baltalamak İçin Değil Merakımdan Soruyorum.
Forumu Merak Edenler İçin :
http://e1301.hizliresim.com/15/p/j5tv3.jpg

foo 21-01-2013 15:52:36

akuma sizin gibi boş vakti çok olup da forumlarda gezen birileri değilim. yaklaşık 12 senedir programcılıkla uğraşıyorum. müsait olunca ilgileneceğimi belirttim. ancak henüz arkadaştan da bir hesap gelmedi. dilerseniz sizin sunucunuz varsa siz açın gönderin ancak tekrar belirtiyorum (except responsibility).

ImFast 21-01-2013 16:21:31

Alıntı:

Metin2Dizayn Nickli Üyeden Alıntı (Mesaj 1066659940)
Program Güzel Fakat Kafama Takılan Bir Husus Bulunmakta Bu Forumda 100 TL Satarken Başka Bir Forumda 75 TL Satıyorsunuz Bu Forumdakiler Daha Zengin Geldi Sanırım Gözünüze Konu Baltalamak İçin Değil Merakımdan Soruyorum.
Forumu Merak Edenler İçin :

Baltalamak istemiyorsanız konu içeriğini tekrar okumanız ve resimlere tekrar bakmanızda fayda var. kolay gelsin.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:00:00 -->-> Daha önceki mesaj 15:58:42 --

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066659946)
akuma sizin gibi boş vakti çok olup da forumlarda gezen birileri değilim. yaklaşık 12 senedir programcılıkla uğraşıyorum. müsait olunca ilgileneceğimi belirttim. ancak henüz arkadaştan da bir hesap gelmedi. dilerseniz sizin sunucunuz varsa siz açın gönderin ancak tekrar belirtiyorum (except responsibility).


Hesap açıyorum, Kontrol panelinide gönderiyorum boş vaktiniz elbet vardır bizde programcıyız, forumlardan gördüklerimizle veya okuduklarımızla çalışmıyoruz belli statülerde eğitimlerini alarak işlerimizi düzene koyuyoruz, 15 dakika içinde gönderiyorum.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:19:18 -->-> Daha önceki mesaj 16:00:00 --

- Eklenecek: IPFW Kurulumu: IPFW Kaldırma.
- EKLENDİ: IPFW Kurulumu: IPFW Kaldırma.

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:21:31 -->-> Daha önceki mesaj 16:19:18 --

Alıntı:

Metin2Dizayn Nickli Üyeden Alıntı (Mesaj 1066659940)
Program Güzel Fakat Kafama Takılan Bir Husus Bulunmakta Bu Forumda 100 TL Satarken Başka Bir Forumda 75 TL Satıyorsunuz Bu Forumdakiler Daha Zengin Geldi Sanırım Gözünüze Konu Baltalamak İçin Değil Merakımdan Soruyorum.
Forumu Merak Edenler İçin :

Müşteri Panelinin resimlerine ve konu içeriğine bakmanı söyledim tekrar söylüyorum,

Bu mesaja cevaben silinmesin lütfen insanların aklını karıştırmasın diye veriyorum, hangi gözle baktığını bilemediği için buna açıklık getirmek için,



http://highteknoloji.com/anlatim/yeni.png
V2 Sürümü Yakında, v1 Sürüm Sahiplerine ücretsiz olarak verilecektir.
* Müşteri Sunucusuna Reset Atabilir,
* Müşteri Sunucusunu Kapatabilir,
* Müşteri Sunucusunu Açabilir
* Müşteri Sunucusunu Suspend edebilir
- Eklenecek: Müşteri Sunucusundan Ekran Alabilir,
- Eklenecek: Müşteri Sunucusuna Format Atabilir,
- Eklenecek: Oto Kurulumlar, Mysql 2003, Mysql 2008, Radyo Kurulumu, GTA MP Kurulumu
- Eklenecek: IPFW Kurulumu: IPFW Kaldırma.

Şimdi geriye yaslan sadece abilerinin yazılarını oku,

AKUMA 21-01-2013 16:25:30

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066659946)
akuma sizin gibi boş vakti çok olup da forumlarda gezen birileri değilim. yaklaşık 12 senedir programcılıkla uğraşıyorum. müsait olunca ilgileneceğimi belirttim. ancak henüz arkadaştan da bir hesap gelmedi. dilerseniz sizin sunucunuz varsa siz açın gönderin ancak tekrar belirtiyorum (except responsibility).


Benim Boş Vaktim Olup Olmadığımı Nereden Bilirsin Tıpkı Benim Senin ki Bilemediğim Gibi ( Sadece Atar Yapanların Genelde Boş Vakti Olmuyor da Ondan Dedim ), ki Kaldıki Saygın Bir Firmada Yazılım Proje Yöneticisi Olarak Çalışıyorum Eminim Siz den Daha Yoğunumdur, ImFast Eminim Zaten Size Gönderir Bahsedilen Uygulamayı...

ImFast 21-01-2013 16:25:34

Düzenlendi.

foo 21-01-2013 16:32:22

ImFast, test için beklemedeyim. pm atabilirsin.

AKUMA 21-01-2013 16:35:10

Alıntı:

Metin2Dizayn Nickli Üyeden Alıntı (Mesaj 1066660170)
Sizi Tebrik Ederim 1 Gün Kadar Kısa Bir Sürede Yeni Sürümünüzü Çıkarmıssınız Yakında V99944.4 Sürümünüzüde Görürüz İnş. Gözlerimde Herhangi Bir Sıkıntı Yok Umarım R10 Yaptığınız Çakallığı Görür Konuya Son Yorumum.

Sürüm Numarasına Baktım da 1.1 Yazmış Yani Major Değiştirmiş, Build Aynı Ki Kaldı ki Önemsiz Şeyler Bunlar Firefox 3 Ay İçinde 9 Version Atladı Unutmayalım :)

Fiyat Konusun da da Size Katılıyorum Tabi ki Hangi Konu Önce Açılmış Orası da Önemli Belki Birinden Birini Güncellemeyi de Unutmuş Olabilir.

serverpa 21-01-2013 16:35:20

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066660234)
ImFast, test için beklemedeyim. pm atabilirsin.

Konuyu sürekli olarak takip ediyorum...

ImFast 21-01-2013 16:43:55

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066660234)
ImFast, test için beklemedeyim. pm atabilirsin.

Selam, gün içerisinde test sunucu açıp Kontrol paneli linkini PM olarak göndereceğim

M y 21-01-2013 19:23:07

Ynt: ESXİ Reboot Paneli: EXE Halinde.
 
Yedek alma ozelligi de olsun.
Vmware hdd dosyasını indirmeye olanak tanısın. Güzel olur.

ImFast 21-01-2013 19:30:55

Alıntı:

foo Nickli Üyeden Alıntı (Mesaj 1066660234)
ImFast, test için beklemedeyim. pm atabilirsin.

PM olarak gönderdim, Netframe 4 gerekiyor zaten sizde yüklüdür ama ben yinede söyleyeyim dedim,

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:30:55 -->-> Daha önceki mesaj 19:27:37 --

Alıntı:

M y Nickli Üyeden Alıntı (Mesaj 1066661382)
Yedek alma ozelligi de olsun.
Vmware hdd dosyasını indirmeye olanak tanısın. Güzel olur.

O olurmu olmazmı hiç bilmiyorum henüz bakmadım, fakat bu istenilenleri not alıyorum tamamen istediğimiz kıvama geldiğinde notları sıra sıra kontrol edicem

Bilisimworld 21-01-2013 20:53:54

hayırlı satışlar bence cok saglam bir proje.

ImFast 21-01-2013 21:42:17

Alıntı:

M y Nickli Üyeden Alıntı (Mesaj 1066661382)
Yedek alma ozelligi de olsun.
Vmware hdd dosyasını indirmeye olanak tanısın. Güzel olur.

Selam,
Dediğiniz mantıklı fakat şöyle birşey var, ESX hdd kopyalamada sunucu üzerinden çekeceği üzere en az 50 GB HDD olsa, atıyorum 1 mbitte karşı tarafın hattı olsa o vmdk. hdd kopyasını çekmek için saatlerini belkide 1.5 gününü harcayacak, hem internet adil kullanım kotası yüzünden interneti çok yavaşlayacak hem sunucu trafiğinden yemiş olacak hemde hdd kopyalarken sunucusu çok yavaşlayacak,

Güzel bir düşünce fakat yararı olmadığını düşündüğüm için onu proje kapsamına dahil etmeyi düşünmüyorum şimdilik,

--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:42:17 -->-> Daha önceki mesaj 21:41:26 --

Alıntı:

Bilisimworld Nickli Üyeden Alıntı (Mesaj 1066661930)
hayırlı satışlar bence cok saglam bir proje.

Teşekkür ederim


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 15:29:29.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.