• 17-08-2007, 18:18:49
    #10
    Zeak a güvenemedim safelink.in kullanacam ne dersiniz?
  • 31-08-2007, 02:59:52
    #11
    Evet safelink.in denemem de başarısızlıkla sonuçlandı.
    Ve taktım kafaya bunu yapan düşmanım bunu nasıl yapıyor diye koyuldum google'da arama yapmaya
    Öncelikle loglardan bu kişiyi yakaladım kullandığı bir ip yurtdışı diğeri ise Türkiye'ye aitdi.
    Loglara baktığımda listelenmiş dosyaları tek hamlede bir dakika içinde hızlı şekilde okuduğunu gördüm.
    yani download.php?id=1 2 3 4 5 6 şeklinde uzayan bir log zinciri ve tarayıcısı ise "java 10.0.01" şeklinde gözüküyordu,1 ile 1000 arası tara emri vermiş ki kullanılmayan id numaraları bile sorgulanmış.
    Ve büyük bir ihtimalle gördüğü her linke saldırıyorki program diğer sitelerimde bile bu loglar vardı.
    Google'daki araştırmalarım bir kaç dakika içerisinde sonuç verdi bulduğum programları kendi sitelerim üzerinde hızlıca denedim ve sonuç olumlu.
    Safelink ile gizlenmiş linklerden bana tek tek rapidshare ana linklerini çıkartıp çıkartıp veriyordu.
    Ve anladım ki bu sorunu bu siteler çözemeyecek,
    Şimdide aklımda başka bir yöntem var sizlere sormak istediğim ve henüz yapamadığım ?
    Linkleri korumak için taranan sayfalara geri sayım sayacı koymayı düşünüyordum ve bugün bunu da yapıp aynı programla test ettim yine linki içinden çıkartıp aldı.
    Anladım ki bu linkleri bu şekilde saklamanın bir yöntemi yok geriye tek kod doğrulamalı güvenlik kaldı sanırım bunu da yapabileceğimi sanmıyorum
    Ama beni öldürmeyen şey beni daha da güçlendirir öyle ya da böyle bu savaşı ben kazanacam inşallah en azından nasıl yapıldığını öğrendiğim için panzehirini bulmak kaldı geriye.
  • 31-08-2007, 03:04:07
    #12
    premium hesap kullanıyorum + url kısaltma saklama sitesi kullanıyorum hiç bi sorun yaşamıyorum. önceden evet çok siliniyodu ama şimdilerde rahatım.
  • 31-08-2007, 03:04:21
    #13
    ilginç bi araştırma olmuş kolay gelsin....
  • 31-08-2007, 03:30:50
    #14
    sanalhane adlı üyeden alıntı: mesajı görüntüle
    premium hesap kullanıyorum + url kısaltma saklama sitesi kullanıyorum hiç bi sorun yaşamıyorum. önceden evet çok siliniyodu ama şimdilerde rahatım.
    Aynısını bende yaptım maalesef o da dıkşın oldu çok rahat almış ki linkleri bir günde 1000 dosya sildirmiş iki ayrı siteden.
    Birisi kendi kurduğum url kısaltma servisi diğeri safelink di.
    Bunu yapan bilgili birisi ki sildirebiliyor bilmeyenler tabi ki uğraşmak istemez.Ama bu takmış kafasına.
    Araştırmalarım devam ederken aklıma bir fikir daha geldi.
    Flash olarak gizleyen rapidsafe.de sitesinde deneme yaptım orayı okuyamadı,
    Şimdide orayı deneyeyim diyorum gerçi linklerin sonuna dosya adı eklemiyor ama ne yapalım deneyeceğiz
    Araştırmalarım devam edecek
    Fakat url kısaltma ve safelink.in şu an için güvenilir değil araştırmalarıma göre
    Safelink tam istediğim gibiydi halbuki
  • 31-08-2007, 05:25:58
    #15
    Flood gibi oldu ama logları incelerken saldıranı yine yakaladım bugün yine uğramış ve 1000 linki gezmiş Türkiye sandığım ip almanyaymış meğer ip numarasını tarayıcıya basar basmaz karşıma bir plesk sayfası çıktı hemen ip üzerinde arama yaptım ve domain buldum o ipe ait whois çektim ve sonucunda bir Türk çıktı.Fakat site çalışmıyor.
    Saldırı sunucu üzerinden yapılıyor:
    Alıntı
    85.214.89.145 - - [30/Aug/2007:20:21:58 -0500] "GET /mp3.php?action=download&id=3303 HTTP/1.1" 302 5
    Hemen abuse yazdım datacentera ne gariptirki mail bana geri geldi whoise yazdıkları email kullanılmıyormuş bende sitelerden tek tek banladım ip numarasını.

    Dcye bir türlü ulaşıp bunu şikayet etmem işe yarar mı sebep olarak hack attacks demeliyim çünkü aynı anda 100 lerce sorgu yapılmış en azından bir uyarı çekerler sanırım
    Ne dersiniz bu konu hakkında ?

    Ve sanırım bunu yapmasındaki amaç dosyaları kendi sunucusuna çekip rapidshare.com'dan sildiriyor daha sonra kendisi hash değiştirip yeniden atıyor,
    çünkü her geldiğinde siteyi komple taramıyor daha önce taradığı linklere uğramıyor.