• 20-10-2012, 00:04:49
    #1
    Üyeliği durduruldu


    Merhaba arkadaşlar ,
    Her zaman ziyaretçileri rahatsız etse de saldırı alacağımız zaman kullanabileceğimiz bir sistem anlatacağım. Sadece Linux.


    Teknik 1

    Öncelikle sunucu ip'mizi saklamamız gerekmektedir. Bunun için CloudFlare'yi kullanacağız.
    CloudFlare Kullanılışı İçin : -Buraya Basın-
    Bu işlemi yaptıysak ip adresimiz saklanmıştır. Yani direk ip üzerine olacak olan saldırıları az da olsa engelledik. Şimdi gelelim siteye gelen saldırıları engellemekte. CloudFLare Free az da olsa dos koruması sağlamakta.

    Teknik 2


    İlk olarak ftp adresimize koruma.php diye bir dosya açıyoruz içini açıp

    <?php
    session_start();
    $ref = $_GET['uri'];
    $_SESSION['ddos_sessionu'] = 1;
    ?>
    <html>
    <head>
    <meta http-equiv="Content-Language" content="tr">
    <meta http-equiv="Content-Type" content="text/html; charset=windows-1254">
    <title>Dos Protect</title>
    </head>
    <body bgcolor="#000000" link="#FF0000" vlink="#FF0000" alink="#FF0000">
    <p align="center">
    <p align="center"><b><font color="#FF0000" size="5">
    <a href="<?php echo $ref; ?>">Girişi Tamamlamak İçin Tıklayınız &gt;&gt;</a></font></b></p>
    </body>
    </html>
    Kodlarını ekliyoruz ve kullandığınız scriptin : İndex.php , wp-config.php , global.php ve config.php gibi dosyaların

    <?php
    tagından sonraki yere

    if(!$_SESSION['ddos_sessionu']){
    $uri = $_SERVER['REQUEST_URI'];
    header("location: /koruma.php?uri=$uri");
    exit();
    }
    ?>
    Kodunu yapıştırıyoruz ve linke tıklamanızı istiyor tıklayınca siteyi görebiliyorsunuz. Google bot indexlenme sorunu olur mu diyenler için cevabım OLMAZ !!! Google botu akıllı bir bot , yani girince linklere girerek kontrol eder bundada linke gireceği için index sıkıntısında hiç bir arama motorunda sorun olmaz.

    Teknik 3

    Bundan sonraki ise ufak bir FireWall kurmak olacaktır , nasıl kurulacağına bakmak için : Php Firewall Kurulumu

    Teknik 4

    Cpanel kullanıyor iseniz , dizin şifreleme kullanacağız. Bu sayede siteye girenler şifre girmelerini isteyecek ve botlar giremeyecek. Açıklama bölümüne ise id , ve pw yazar iseniz normal kullanıcılar girebilir. Şifre koymak için http://cpanel.siteniz.com/cpsess8190...ess/index.html , siteniz.com yazan yere kendi sitenizi yazın ve girin.

    Kaynak : http://hile-makale.blogspot.com/2012...-metodlar.html
  • 20-10-2012, 00:16:56
    #2
    güzel bir yazı olmuş, fakat diğer botlar da durum nedir?
  • 20-10-2012, 00:17:39
    #3
    sunucuoptimizasyon.com
    Teknik 2 ile uğraşmaya gerek yok, siteniz cloudflare sistemine kayıtlıysa atak anında securty ayarlarından browser check seçeneği aktif olmak şartıyla ''I'm under attack'' seçeneğini aktif ettiğinizde, anlık olarak tüm ziyaretçilere browser kontrolü yapıyor sistem, 4-5 saniye sürüyor bu işlem zararlı istek yollayan zombiler siteye erişemiyor sadece temiz trafik giriyor bir miktar hit kaybı yaşatır ama en azından site tamamiyle kapanmaz.
  • 20-10-2012, 00:20:07
    #4
    Üyeliği durduruldu
    @ahievran :
    arama motorlarının hepsi gördüğü bağlantılara girer. Sorun olmaz.


    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Teknik 2 ile uğraşmaya gerek yok, siteniz cloudflare sistemine kayıtlıysa atak anında securty ayarlarından browser check seçeneği aktif olmak şartıyla ''I'm under attack'' seçeneğini aktif ettiğinizde, anlık olarak tüm ziyaretçilere browser kontrolü yapıyor sistem, 4-5 saniye sürüyor bu işlem zararlı istek yollayan zombiler siteye erişemiyor sadece temiz trafik giriyor bir miktar hit kaybı yaşatır ama en azından site tamamiyle kapanmaz.
    Kullanıyordum hocam onu. Akla gelseydi eklerdim Aslında bütçen varsa CLoudFlare tek başına yetiyor.
  • 20-10-2012, 00:23:48
    #5
    Anm18 adlı üyeden alıntı: mesajı görüntüle

    Kullanıyordum hocam onu. Akla gelseydi eklerdim Aslında bütçen varsa CLoudFlare tek başına yetiyor.
    Cloudflare tek başına yetmez, cloudflare bypass etmeninde binbir türlü yolu var. IP adresi çözülüp yine zarar verilebilir.
  • 20-10-2012, 00:26:05
    #6
    Üyeliği durduruldu
    F.Güngör adlı üyeden alıntı: mesajı görüntüle
    Cloudflare tek başına yetmez, cloudflare bypass etmeninde binbir türlü yolu var. IP adresi çözülüp yine zarar verilebilir.

    Evet Bu sistem çok az bir şey diye belirttim.
    Reseller alıp http://www.seosta.net/inci.sozlukspot.com ip : 188.138.86.165 şeklinde bir şey yapabilirsiniz.
  • 20-10-2012, 00:27:29
    #7
    Eline Sağlık hocam İyi anlatım olmuşş Eline Sağlık.
  • 20-10-2012, 00:27:54
    #8
    sunucuoptimizasyon.com
    F.Güngör adlı üyeden alıntı: mesajı görüntüle
    Cloudflare tek başına yetmez, cloudflare bypass etmeninde binbir türlü yolu var. IP adresi çözülüp yine zarar verilebilir.
    Evet doğrudur eskiden çözülüyordu. Mx kayıtları, panel cpanel ise cpanel erişim subdomainleri v.s gibi ek kayıtları sildiğinizde önceki ip adresinizden alakasız temiz bir ip adresiyle manuel kayıt ekleyerek kayıt olursanız bulunmasına imkan yok
  • 20-10-2012, 00:33:19
    #9
    DNS records gibi kayıtlar silindiğinde bulunması imkansız, fakat günümüzde direk olarak cloudflare'yi deaktif edebilen kişilerde mevcut bir nevi çözüm oluyor sadece.

    Adam direk cloudflare IP adresinede saldırı yapabilir.