Go Back   Türkiyenin İnternet Cafecilere Özel 1 Numaralı Sitesi > Donanim / Hardware > Virüs-Trojen Sorunları

Cevapla
 
Seçenekler Stil
Alt 17. August 2008   #21
Yasaklı

 
Üyelik tarihi: Nov 2007
Bulunduğu yer: Malatya
Mesajlar: 207
JimaiS is on a distinguished road
JimaiS - MSN üzeri Mesaj gönder
Standart

1. modem 2. modem
| |
linksys rv042
------------------- (firewall)
|__| (isa server)
|
local network

pek olmadı ama işte idare edin

ayrıca cihazın kendi içinde web filtreleme domain filtreleme kelime bazlı filtreleme var ve müthiş. isa servere kurduğum 3 antivirüs prg. var ve isa serverin yani microsoftun filtreleme programı stabile edilmiş durumda yani + bir filtre programına hiç ihtiyacın bile yok. + yasaklamak istediğin herşeyi kısıtlamak istediğin herşeyi yasaklayıp kısıtlayabiliyon..
JimaiS isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 17. August 2008   #22
Yasaklı

 
Üyelik tarihi: Nov 2007
Bulunduğu yer: Malatya
Mesajlar: 207
JimaiS is on a distinguished road
JimaiS - MSN üzeri Mesaj gönder
Standart

Alıntı:
CHeliSHKi Nickli Üyeden Alıntı
bu ceveabından trojan ve virüslerin tam olarak nasıl bulaştığı konusunda ve çalışma prensipleri hakkında bilgi olmadığnı direk anlıyorum..

sana tavsiyem
1. Dll inject api hooking olayı nedir bi anla. Gerçi bunu anlaman için ileri seviye programlama bilmen lazım.

2. Exploit kavramını çöz. ki bunu bilmen içinde sağlam kodlamaya sahip olman lazım.

3. Sana vereyim rarı. Tarattır hiçbişey yok. Ama çatır çatır makinene girer istediğim dosyayı çeker istediğim gibi oynatırım

sana bi tavsiyem daha, sen henüz beni tanımıyorsun. ilk olarak burdaki yöneticilere sor. chelishki tam olarka ne yapabilir diye. ondan sonra bana donanımsal zımbırtılardan bahset.

arkadaşım sen diyorsunki microsoftu delip geçerim sisco yu delip geçerim diyon ustasın ben bilgisayar bilmem kardeş kimseyede bildiğimi iddia etmem sadece şunu diyeyim kim kimi tanırtsa tanısın sadece yapabileceğinle sınırlıdırsın bunu unutma..


+ unutmuşum söylemeyi kimin ne bildiğini kimse bilemez bu bilgisayar dünyasında benim bildiğimi sen senin bildiğini ben bilmeyebilirim bunuda kafanın bir köşesine sok..
JimaiS isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 17. August 2008   #23
Programcı

 
Üyelik tarihi: Jan 1970
Mesajlar: 33
CHeliSHKi is on a distinguished road
CHeliSHKi - MSN üzeri Mesaj gönder
Standart

microsoftu delip geçmeyenmi kaldı. Windows başlı başına yalama bir işletim sistemidir.

Ayrıca siscoylada alakası yoktur bunun.Dediğim gibi yine hala diyorum dll inject ve api hooking.

sen naparsan yap 80. porttan çıkış yapmak zorundasın. Eğer trojan 80. portu kullanıyorsa söyle bana bakalım nasıl internete çıkış yapacaksın ?

ama şu bi gerçek. senin bildiklerini ben bilemem. Benim bildiklerimide sen bilemezsin
__________________
Visual Basic,Delphi,Security
CHeliSHKi isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 17. August 2008   #24
Programcı

 
Üyelik tarihi: Jan 1970
Mesajlar: 33
CHeliSHKi is on a distinguished road
CHeliSHKi - MSN üzeri Mesaj gönder
Standart

sana en basit şekliyle anlatayım.

dll inject olayı internet explore ' ın memorysine kendi kodlarını bind eder ve sen explorer açtığında ayrıca arka tarafta trojanda çalışır. ve 80 nolu porttan belirlenen yere bilgileri gönderiri. ki bunu sanki iexpore.exe yapıyormuş gibi görünüyor. Bu sayede bundan ne windows ve onun kendi güvenlik sistemi kıllanır nede bilindik firewall yazılımları kullanır. Çünkü her firewall un defafulta allow listesinde iexplore.exe vardır ve seve seve ona izin verir. Yani seve seve trojanın dışarı çıkışına izin verir.

Ha kapatmak mı istiyorusn. Basit 80 nolu portun çıkışını kapat. ama kendine net çıkışı için başka bir port sağla. bu şekilde olabilir fakat kimsede bununla uğraşamaz.

Api hooking olayına hiç girmeyelim.
user mode api hooking vardır.
birde kernel mode api hooking vardır.

hele hele kernel mode api hooking kullanıyorsa trojan istediğin kadar sağlam anti firewall kur hiç farketmez. çatır çatır aşar bunları.
çünkü kernel mode dadır. windowsla kafa bulur resmen
__________________
Visual Basic,Delphi,Security
CHeliSHKi isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. August 2008   #25
Hoca
 
masteryoda - ait Kullanıcı Resmi (Avatar)

 
Üyelik tarihi: Jan 1970
Bulunduğu yer: İSTANBUL=>KADIKÖY
Mesajlar: 2,165
masteryoda is on a distinguished road
masteryoda - MSN üzeri Mesaj gönder
Standart

bu kadar ateşli olmanıza gerek yok.arkadaş ise serveriyle şu anda çok güvenli olduğunu söylüyorsa nasıl yaptığına dikkat etmeliyiz derim.ayrıca trojanları atidote benzeri programlarla tanınmamasının sağlandığını hackle ilgilenen herkes bilir.önemli olan çözüm yolu
söylediğim sistemi isteyen yapar isteyen yapmaz.eğer daha iyi fikir sunacaksanız onlarıda dinleyelim.maksat bu baş belası virüslerden kurtulmak
jimaiste güzel bir fikir verdi.belki daha ustaca düşünen başkalarıda vardır
__________________
http://img259.imageshack.us/img259/5590/yoda2yl7.gif
http://masteryodausta.blogspot.com/
PAYLAŞIMA ARA SIRADA OLSA DEVAM EDİYORUZ.EE NE YAPALIM İŞ ÇOK.
masteryoda isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. August 2008   #26
Yasaklı

 
Üyelik tarihi: Nov 2007
Bulunduğu yer: Malatya
Mesajlar: 207
JimaiS is on a distinguished road
JimaiS - MSN üzeri Mesaj gönder
Standart

Alıntı:
CHeliSHKi Nickli Üyeden Alıntı
sana en basit şekliyle anlatayım.

dll inject olayı internet explore ' ın memorysine kendi kodlarını bind eder ve sen explorer açtığında ayrıca arka tarafta trojanda çalışır. ve 80 nolu porttan belirlenen yere bilgileri gönderiri. ki bunu sanki iexpore.exe yapıyormuş gibi görünüyor. Bu sayede bundan ne windows ve onun kendi güvenlik sistemi kıllanır nede bilindik firewall yazılımları kullanır. Çünkü her firewall un defafulta allow listesinde iexplore.exe vardır ve seve seve ona izin verir. Yani seve seve trojanın dışarı çıkışına izin verir.

Ha kapatmak mı istiyorusn. Basit 80 nolu portun çıkışını kapat. ama kendine net çıkışı için başka bir port sağla. bu şekilde olabilir fakat kimsede bununla uğraşamaz.

Api hooking olayına hiç girmeyelim.
user mode api hooking vardır.
birde kernel mode api hooking vardır.

hele hele kernel mode api hooking kullanıyorsa trojan istediğin kadar sağlam anti firewall kur hiç farketmez. çatır çatır aşar bunları.
çünkü kernel mode dadır. windowsla kafa bulur resmen
kardeşim sen anlamıyon heralde veya anlamak istemiyon o zaman senin dediğine göre herkes heryerde istediği gibi at koşturur senin deyiminle akıl var mantık var öğrenmişsin iki kelime hook api kardeşim hook (klavye tuşuna bağlı) bir trojendir sen kafamı buluyon benimle kernel i her önüne gelen delip geçerse o zaman neden kullanıyon microsoft ürünlerini lamerliğin lüzumu yok 80 portuylamı sadece nete çıkıyon lamer hayret yaa önce bir mantığını kavra çalışma sistemini kavra sonra gel burda benimle konuş..

şöyle bir laf vardır başkasının yumruğunu yemeyen kendininkini balyoz zannedermiş. kurduğum bir çok sistem var buyur delip geçebiliyorsan geç.

Malatya Devlet Hastanesi -
inönü üniversitesi sanat fakültesi -
tarhan holding -
malatya pınar süt -
malatya pepsi -
alanya belediyesi -
hatay / reyhanlı suriye gümrük -
--------------------------------------------------
al sana sistemler buyur del geç hallam yaa iki kelime öğrenen başımıza hacker kesiliyor..
JimaiS isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. August 2008   #27
Yasaklı

 
Üyelik tarihi: Nov 2007
Bulunduğu yer: Malatya
Mesajlar: 207
JimaiS is on a distinguished road
JimaiS - MSN üzeri Mesaj gönder
Standart

Alıntı:
CHeliSHKi Nickli Üyeden Alıntı
microsoftu delip geçmeyenmi kaldı. Windows başlı başına yalama bir işletim sistemidir.

Ayrıca siscoylada alakası yoktur bunun.Dediğim gibi yine hala diyorum dll inject ve api hooking.

sen naparsan yap 80. porttan çıkış yapmak zorundasın. Eğer trojan 80. portu kullanıyorsa söyle bana bakalım nasıl internete çıkış yapacaksın ?

ama şu bi gerçek. senin bildiklerini ben bilemem. Benim bildiklerimide sen bilemezsin
tabi canım yani şuan kullandığın işletim sistemi yalama o zaman kullanma sen hiç hayatında sisco modem kurdunmu ?? veya sisco firewall cihazı kurdunmu ?? kurmadıysan hiç konuşma zaten boşuna uğraşıyor millet yani herkes istediği yerde istediği gibi at koşturuyo bankalarda bir ton hacker var cirit atıyor hesaplarda değilmi
JimaiS isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 18. August 2008   #28
Hoca
 
masteryoda - ait Kullanıcı Resmi (Avatar)

 
Üyelik tarihi: Jan 1970
Bulunduğu yer: İSTANBUL=>KADIKÖY
Mesajlar: 2,165
masteryoda is on a distinguished road
masteryoda - MSN üzeri Mesaj gönder
Standart

jimais kurduğun server hakkında bilgi ve resim ekleyip arkadaşlara öğretirmisin acaba?mutlaka bekliyorum
__________________
http://img259.imageshack.us/img259/5590/yoda2yl7.gif
http://masteryodausta.blogspot.com/
PAYLAŞIMA ARA SIRADA OLSA DEVAM EDİYORUZ.EE NE YAPALIM İŞ ÇOK.
masteryoda isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 20. August 2008   #29
Yasaklı

 
Üyelik tarihi: Nov 2007
Bulunduğu yer: Malatya
Mesajlar: 207
JimaiS is on a distinguished road
JimaiS - MSN üzeri Mesaj gönder
Standart



sistem olarak ve mantık olarak burasıyla aynı ben sadece file server ve SQL server i kurdum + olarak onları kurdum tabiki isa kurulmada onlar bir işe yaramıyor buyrun beyler isa server mantığını kavrayan ve çözen insanlar nasıl bir yapıya sahip olduğunu bilirler öyle hadi biz şuranın 80 portu açıkmış hadi pc ye girelim diyen varsa buyursun girsin (girebilirse) kolay gelsin..

msn: jimais@turkcell.com

isteyen varsa yardımcı olurum elimden geldiği kadar
JimaiS isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Alt 20. August 2008   #30
Hoca
 
masteryoda - ait Kullanıcı Resmi (Avatar)

 
Üyelik tarihi: Jan 1970
Bulunduğu yer: İSTANBUL=>KADIKÖY
Mesajlar: 2,165
masteryoda is on a distinguished road
masteryoda - MSN üzeri Mesaj gönder
Standart

çok güzel jimais bence cafeciler bu konuya eğilmeli.lütfen arkadaşlar sizde buna benzer bir sistem kurabilirsiniz.ilgilenen arkadaşlar sorularını sorsunlar
__________________
http://img259.imageshack.us/img259/5590/yoda2yl7.gif
http://masteryodausta.blogspot.com/
PAYLAŞIMA ARA SIRADA OLSA DEVAM EDİYORUZ.EE NE YAPALIM İŞ ÇOK.
masteryoda isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla

Cevapla
Seçenekler
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı