Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- sikimi kedi yedi:
- *selam hacim
- *mikrofonum yok
- *sehir disindayim
- *yayina baglanamadim
- *da dinledim konustuklarini
- *incisiker.com u
- *host eden benim
- *buyur :)
- koydum cocugu:
- *2saniye müsade edermisin.
- *bir kaç şey soyluyorlar onlara yazi yazayim.
- sikimi kedi yedi:
- *ok
- *
- * SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL " konuşmaya katıldı.
- *
- koydum cocugu:
- *bu kuzenim ben geliyorum hemen.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *merhaba
- sikimi kedi yedi:
- *selam
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *sitelerin hosting sağlayıcısı senmisin şimdi ?
- sikimi kedi yedi:
- *evet
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *birde senin ağzından dinleyelim o zaman
- *ilk radyoda tedirginlik ve endişe içinde yapılan açıklamalara bir açıklama yapmanı istiyorum
- *sunucu hacklendi denildi
- *daha sonra ftp`ye erişim yapıldı sadece denildi
- sikimi kedi yedi:
- *sunucu falan hacklenmedi
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *daha sonra mysql çalınmadı denildi
- *server hacklendi denildi ilk başta
- sikimi kedi yedi:
- *hehe sunucu hacklenmesi gibi bisi yok
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *arkadaş ne dediğini bilmiyor o zaman ben öyle diyim
- sikimi kedi yedi:
- *basit bir rfi acigi vardi
- *ordan siziyorlar
- *biraz da sosyal muhendislik
- *ftp ye erisiyorlar
- *olay toplam
- *2-3 dk icinde gelisti
- *farkedip kapattik
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *iyide arkadaşım benim anlamadığım nokta mysql çalınmadı diyorsunuz
- sikimi kedi yedi:
- *evet calinmadi
- *ben ona sasirdim
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ama hep veritabanı sorgulaması yapılan seyler var
- sikimi kedi yedi:
- *datacenter
- *sahibi olan birinin
- *sadece localhostta
- *yetkisi olan bi user in
- *remote baglanip
- *sql dumb yapamiyacagini
- *bilmesi lazim ki
- *mysql frontlar
- *falan karisti yayinda :)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *evet
- *mysql front ile tüm verileri dump edebilirsin
- sikimi kedi yedi:
- *localhost erisimi var sadece
- *remote olarak
- *hicbirsey yapamassin7
- *kaldi ki
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ben remote olarak erişim yapıldı demedim ki
- *bunu söyleyen sizin coder arkadaşınız
- *server hacklendi diyen arkadaşınız
- *panik halinde mi söyledi onu bilemem
- sikimi kedi yedi:
- *arkadas server konusunda
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ama benim sadece anlamadığım nokta madem mysql çalınmadı
- sikimi kedi yedi:
- *cok bilgi sahibi deil
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ama karı bul kız bul butonları hep veritabanı sorgulaması gerektiren şeyler
- sikimi kedi yedi:
- *bende yayina baglanamadim
- *zira mikrofonum yok
- *php mysql bildigini varsayiyorum
- *sence toplamda
- *100kb olan
- *5-6 dosya arasindan
- *3 satir kod la
- *bazi userlarin
- *verilerini
- *yazip ekrana basabilirmisin?
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *shell atması gerekli buda sunucu açığı olur
- sikimi kedi yedi:
- *shell atmana gerek yok
- *ftp sifresini
- *caldiysan
- *bir sekilde
- *girip kodlara bakarsin
- *hangi table da ne var
- *kabak gibi duruyo zaten
- *3 satir kodu ekler
- *yazarsin :)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *iyide arkadaşım mysql çalınmadı diyorsun bak hala
- *bu ftpide hiç mi
- *config dosyası yok
- sikimi kedi yedi:
- *var olmaz mi
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *yada data.php yok
- *ee adam buna bakarakta mysqline erişemez mi
- *bu hack olayını yapan adam bunu akıl edemeyecek kadar salak mı ?
- sikimi kedi yedi:
- *evet o kadar salak
- *biraz da paniklemis
- *diger hersey tamam da
- *ftp ye girerken
- *ssl i akil edememis
- *kimligini birakmis
- *:)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *gördüğüm kadarıylada yurt dışı lokasyon çalışıyorsunuz siz
- sikimi kedi yedi:
- *evet
- *merak etmeyin
- *bu isi yapanlarin
- *acik adres
- *ve kimlik bilgilerine
- *kadar hersey bulundu
- *acik ta kapatildi
- *server in bir acigi yok
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *yaa zaten serverda bir açık var demiyorum
- sikimi kedi yedi:
- *kod da olan bir dangozluk
- *ve sosyal muhendislik saheseri bir girisim den ibaret
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *yurt dışı lokasyon çalışıyorsan zaten sunucuda açık olma ihtimalide düşük bir ihtimal
- sikimi kedi yedi:
- *o zaman madem bu isin icindesin
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *yada port açığı mysql serverda bir açık olma ihtimali sıfır
- sikimi kedi yedi:
- *o makinanin bulundugu datacenter da
- *oracle ve
- *us navy nin de makinalari
- *bulunuyor
- *emin ol dunya uzerinde guvenligi en iyi olan datacenterlardan biri :)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *bende sana onu söylüyorum zaten
- *yurt dışı lokasyon calisiyorsan bunun olma ihtimali yok
- *ki ben yurt dışı lokasyona karşı bir insanım kendi donanım ve alt yapımı kullanıyorum
- *sunucu açığı var demiyorumda sana
- sikimi kedi yedi:
- *olayi yapan elemanla
- *oalyin hemen akabinde
- *konustum
- *onu da soyliyim sana
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ben sadece orada o açıklamayı yapan gerizekali arkadaşının fındık kabuğunu dolduramayacak kadar acemice bir açıklama yapıp bizleri çelişkiye düşürmesi
- sikimi kedi yedi:
- *db yi alamadigini biliyorum yani
- *emin ol :)
- *hatta index atamadan
- *erisimi kesildigi icin biraz da
- *sinirlenmis ti arkadas
- *oaly bundan ibaret
- *baska birsey var mi kafaniza takilan?
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *kuzenim konuşsun onun vardır illa bir açıklaması
- *pardon sorusu
- koydum cocugu:
- *ben konusabilirmiyim güzel arkadasim.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *kafasına takılan birşey
- koydum cocugu:
- *geldim simdi.
- sikimi kedi yedi:
- *ok
- koydum cocugu:
- *simdi ben sana bir kac sey sormak istiyorum
- *sunucu kontrol konusunda benim bilgilmm yok kuzenimin bu konuda tam bilgisi var.
- *dedigim gibi ben sadece yazilim anlaminda bilgim var. ve bilgim dahilinde musait isen sana 2-3 şey soylemk isterim.
- *en azindan kafamizdaki sorularin giderilmesi açisindan.
- sikimi kedi yedi:
- *tabi buyur ben de yazilim konusunda cok uzman degilim
- koydum cocugu:
- *ok orta yolda ilerleyelim.
- *basliyorum.
- *simdi bir sunucumuz var tamammi sunucumuz xxx.com adresine kayitli olsun.benim soyledigim yontemlerden biriyle (ki bu yonetemi web uzmanlari iyi bilir hizli mysql veri yukleme.) radyoda dinlediysen hqidisql olayi. yani bir front araciligi ile baglanma olayi.
- *simdi adam herhangi bir front araciiligi ile baglandi diyelim sunucuya.nasil php myadmin bir bileşense yani sunucyu derleme işinde fonksiyonu olan api seşkliyse.dogal olarak loglarda phpmyadmin ile baglandigimizda veriler nasil gozukuyorsa.heidisql ile baglandigimizdada verilerde oturum kayitlarimiz gozukur degilmi?
- *yani benim soylediklerimle tezat bir durum olur degilmi [coder arkadasin dedigi olur] veritabani gitmez mutlu mesut bu koyde yaşariz.
- sikimi kedi yedi:
- *heidisql kullanmadim
- *onunla ilgili bilgim yok
- *ama mysql front dersen biraz goz atmisligim var
- *ama her halukarda
- koydum cocugu:
- *bak simdi ustadim buraya kadar sizin dedikleriniz dogru.
- sikimi kedi yedi:
- *bir erisim olursa
- *kayitlara gecer dogrudur
- koydum cocugu:
- *peki bu konu ne için gecerli? web uzmani arkadasim anlayacagin gibi cumlenin basinda yazdigim gibi sunucu için gecerli degilmi?
- yani lokasyona bagli bagimsiz bir fiziksel makina için geçerli dogrumudur?
- sikimi kedi yedi:
- *hmm surda atladigin birsey var
- *mysql front ve turevleri
- *kullanici tarafli
- *calisir
- *pma sunucu tarafinda
- *ben sunucu disindan
- *boyle bir erisime
- *izin vermessem
- koydum cocugu:
- *bak sen sunucu yoneticisin simdi beni daha iyi anliyacaksin. kullanici yontemli calistigi için dogal olarak sunucuya baglaniyor. ve sunucya baglandigi için kayitlar oturum kontorlune [log] yaziliyor.
- sikimi kedi yedi:
- *elbetteki
- koydum cocugu:
- *buraya kadar senin soylediklerin ve benim soylediklerim tamamen ayni paralelde.
- *fakat hak vereegin gibi şimdi burada alicengiz oyunu basliyor. ali cengiz oyunu burada basliyor.
- peki suan kullanilan sistem yani incisker.com bir fiziksel sunucumudur? anladigim kadari ile burada kullanilan sunucu yok.burada fiziksel bir lokasyon yok.burada fiziksel bir lokasyon içersinde paylaştirilan bir sunucu var.
- nereye geliyorum şuraya geliyoruym.
- *incisiker.com bir fiziksel sunucuda olsa idi her log kontrolunu yapabilirdin. ornek veriyorum ftp adresin ftp@incisiker.com diyelim.
- bu sekilde sadece incisker.com a baglanir ve sike sike ftp.incisker.com veya 1111.111.111 gibi bir ip adresi ile ftp oturumu acabilirdin. fakatttttt
- *sanallastirilmis bir sunucu kullaniyorsan. bagimsiz ip blogu tanimlanmis olan bu asil SUNUCU UZERİNE herhangi bir domain üzerinden baglanabilir. incisiker.com'un kullandigi ftp oturum adiyla sunucuya log kayitlarina yazilabilirdin.
- simdi sanallastirilmis sunucuda veriler incisiker.com uzerinden degilde bu ip blogu içerinde olunan herhangi bir domain adi ile mysql kullanici adi ve sifreleri ile baglanabilir dogrumudur ? sen azcok dediklerim içersindeki alicengiz oyununu anladin mi? dahada turkcelestireyim.
- *sanallastirilmis sunucu içerinde bulunan xxx.com adresi ile incisiker.com adresi arasinda hiç bir fark yok. bu fiziksel sunucu olsa arada fark var.
- sen eger ip adresi uzerinden veyahut www.whosi.sc gibi alan adi sorgulayabilecegin herhangi bir ripe kayitlarinda gozuken siteler üzerinden sunucuya erişirsen.dogal olarak verilerin oturum kontrolleri [log] ilgili domain üzerinde gozukmez
- bu arkadaslarinda izledigi taktik budur. velevt soyledigim gibi bir test hesabi acilsin ayni sanallastirilmis sunucu uzerinden.
- *ben kayitlara girmeden veritabanini indireyim.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *farketmiyor fiziksel yada sanallaştırma kullanması sonuçta fizikselmiş gibi kullanabiliyor sanallaştırılmışsa bile
- koydum cocugu:
- *ayni ip blogunda oldugu için. unku ortada bir yada birkac ip bLOGUNDA bulunan bir sanllastirilmis sunucu var.
- sikimi kedi yedi:
- *aynen ssnet in dedigi gibi
- *sanallastirsan da
- koydum cocugu:
- *1111.111.111 incisiker.com ken 1111.111.122 alivelihirdavat.com
- sikimi kedi yedi:
- *fiziksel de olsa
- *degisen birsey yok
- koydum cocugu:
- *bunlarin bulundugu yer ayni sunucu.
- simdi anlayacaksin.
- *sen ftp.alivelihirdavat.com a girip incisiker.com bilgileri ile baglanabilirsin. bu baglantida incisiker.com uzerinde gozukmez.ayni sekilde mysql dumb gibi.
- sikimi kedi yedi:
- *hehe tam olarak oyle degil iste
- *burdaki mantik
- *incisiker.com u
- *fiziksel sunucu uzerinde
- *sanallastirilmis
- *ay bi birim olarak dusun
- *ayri*
- koydum cocugu:
- *sen benim soylemek istedigimi anlamadin
- sikimi kedi yedi:
- *ip si unique
- *dolayisiyla
- koydum cocugu:
- *burada ip diye bir olay yok üstadim.
- sikimi kedi yedi:
- *incisiker.com a baska bir domainden baglanti yapamassin
- koydum cocugu:
- *bana incisiker.com un ipsini veririmisin.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *incisiker.com fiziksel bir sunucu üzerinde sanallaştırılmış vps yada vds üzerinden mi hizmet veriyorsun sen şimdi
- *66.197.49.4
- *al ipsi bu
- koydum cocugu:
- *bu ip incisiker.com un ipsi degilmi.
- sikimi kedi yedi:
- *43 sonu
- *4 degil
- koydum cocugu:
- *tamam 43 olsun dostum.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *pardon eksik kopyalamışım
- koydum cocugu:
- *simdi bu ip blogunda bulunan baska bir domain varmidir?
- sikimi kedi yedi:
- *muhtemelen vardir
- koydum cocugu:
- *muhtemelen.com diyelim bunun adina.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *www.incisiker.com bir sanallaştırılmış makinada mı yoksa fiziksel bir sunucuda mı ?
- koydum cocugu:
- *simdi ben incisker.com'un ftp bilgileri ile. ftp.muhtemelen.com adiyla baglanabilirmiyim
- sikimi kedi yedi:
- *sanallastirilmis sunucuda tek basina
- koydum cocugu:
- *üstadim.
- *ben baglanabilirmiyim?
- sikimi kedi yedi:
- *hayir baglanamassin olur mu oyle sey :)
- *ben mi yanlis anliyorum
- *emin olmak icin soruyorum
- koydum cocugu:
- *sen yanlis anliyorsun.
- sikimi kedi yedi:
- *senin dedigin soyle olur du
- *ben incisiker in de host edildigi
- *ip yi
- *vhost gibi bircok domain e
- *paylastirsaydim
- *dedigin olurdu
- koydum cocugu:
- *yahu bu tamamen web boyutu. burada webden ayrildigimiz nokta var.
- sikimi kedi yedi:
- *am su an oyle birsey maalesef olmaz
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *sen eminmisin incisiker.com un tek başına bir vpsde barındığına
- sikimi kedi yedi:
- *baska domainleri alayim
- *var ise
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *Name Server:
- NS1.CARPATHIAHOST.NET (has 14,249 domains)
- NS2.CARPATHIAHOST.NET (has 14,249 domains)
- sikimi kedi yedi:
- *:D
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *14000 tane domain var hangi birini vereyim
- sikimi kedi yedi:
- *bu hataya
- *daha once de dustu bazi arkadaslar
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *cluster falan mı kullanıyorsunuz
- koydum cocugu:
- *abi ben yazilimci olarak konusuyorum yahu
- *ben anlamam kac domain var.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *her yerden farklı ipler çıkıyor
- sikimi kedi yedi:
- *:)
- *istersen
- *sana incisiker i
- koydum cocugu:
- *benim sana soylemek istedigim sadece su nasil php myadmin bir c api olarak calisiyor ve bagli bulundugu ip araliklari icersinde bi api gorevi goruyorsa.
- sikimi kedi yedi:
- *tek basina
- *host edilmis sekilde de
- *gosterebilirim
- *domaintools a
- *bu cok zor bisi deil ki
- *:)
- koydum cocugu:
- *bu api'e erişebilmem için benim sanallastirilmis sunucu üzerinden herhangi bir domain bilgisini baz olarak bu mysql oturum acmam.
- *ben bunu diyorum size. bunu yapamazsin derseniz
- *ahanda yaparim diyorum.
- *ha ben burada SUNUCU SAHİBİNİN bir yanlisi var demiyorum
- *sunucu sahibi şunu bunu yanliş anlatmi$ mantigini asla gütmek istemiyorum ki sen bu işten ekmek yiyorsun
- sikimi kedi yedi:
- *bende sana diyorum ki
- *myadmin i vesaireyi gec
- koydum cocugu:
- *ama bir front mantigi nasil calisir bir kullanici tanimi olarak goz ardi edilmemeli diyorum.
- sikimi kedi yedi:
- *mysql server a erisim saglayan
- *local bir arayuz demi?
- koydum cocugu:
- *sunucu tabanli bir arayüz evet.
- sikimi kedi yedi:
- *aynen
- *birak myadmin i
- koydum cocugu:
- *orada degilim zaten. :)
- sikimi kedi yedi:
- *ki oraya bi erisim yok
- *mysql server a
- *bizim islemlerimizden baska
- *bir erisim olmadi
- *olmamis daha dogrusu
- *ki zaten
- *hackleyen elemanlarla
- koydum cocugu:
- *bak ben sana su sekilde sorayim istersen.
- sikimi kedi yedi:
- *olayin hemen sonrasinda ben konsutum
- koydum cocugu:
- *daha iyi anlayacaksin beni.
- sikimi kedi yedi:
- *db yi alamadiklari
- koydum cocugu:
- *simdi bu incisiker.com mysql ile calisan bir site dogrumudur arkadasim?
- sikimi kedi yedi:
- *ve index atamadikalri icin
- *biraz kizgindilar
- *bir kac userin bilgisini
- *ilgili sitede goruldugu gibi
- koydum cocugu:
- *üstadim bak ben sana neyi idda edecegim.
- sikimi kedi yedi:
- *3 satir kod marifetiyle dondurmusler
- *simdi ortalikta dolasiyorlar
- koydum cocugu:
- *ya o dangalaklarin yaptigi bir iki acikla bu boku yemeleri ben orada degilim.
- *ben suradayim.
- *sendende sunu ogrenmek istiyorum
- *simdi bu incisiker.com mysql ile calisan bir site dogrumudur?
- sikimi kedi yedi:
- *aynen mysql dahil ftp disinda (su anlik)
- koydum cocugu:
- *yazilan php sitem bir sekilde mysql baglaniyor dogrumudur
- sikimi kedi yedi:
- *disariya her turlu baglantisi kapali bir durumda
- *istersen denersin kendin
- *hergun denemeleri goruyoruz zaten :)
- koydum cocugu:
- *abi demeneye gerek yok oyle diyorsan oyledir.
- *ben sana ne demek istiyorum ogrenmek istedigim şey senden farkli birşey.
- sikimi kedi yedi:
- *anlamadim ki hocam
- koydum cocugu:
- *sadece cevap versen emin ol hemen anlasacaz.
- *bilgisi olan bir adamsin. matematikte 2+2 nasil 4 ayni mantik.
- *ben sana sunu diyorum.
- *bu web sitesi mysql ile calisiyor.
- *ve bu site php ile yazilmiş bir sistem.
- *bir sekilde kodlayan arkadas mysql ile baglanti kuruyor.
- *verisorgulama veri cekme için.
- sikimi kedi yedi:
- *evet
- koydum cocugu:
- *aksi takdirde kullanici login olamaz.
- *simdi herif db indirmek için ne yapmasi lazim?
- sikimi kedi yedi:
- *bi cok yolu var
- *sen olsan hangisini denerdin?
- koydum cocugu:
- *sizin emin oldugunuz yontemden baslayalim istersen?
- sikimi kedi yedi:
- *pma ya girememisler
- koydum cocugu:
- *pma girilmedigini nereden gozlemliyorsun.
- *herhangi bir http portu kullanilarak yazilan oturum adindan degilmi?
- *yani log kayitlarindan.
- sikimi kedi yedi:
- *aynen
- koydum cocugu:
- *bende burada sana sunu diyorum. yazilan oturum adi ne sekilde gozukur? acilan ftp veyahut http portlarinin kullanimi ile degilmi?
- *ben bunu ip cartcurt olarak gorurken sen bunu direl localhost olarak gorursun. dogrumudur
- sikimi kedi yedi:
- *nereye baktigina bagli
- *ben baktigimda
- *ingiltere uzerinden
- *satin alinmis proxy araciligiyla
- *birsey yaptigini gordum
- koydum cocugu:
- *yani http portu ile.
- sikimi kedi yedi:
- *http portu ayri
- koydum cocugu:
- *sunucuya erişimi baglanilan adres satir bilgisi ile. girildikleri ve girdikleri klasor adi ile.
- sikimi kedi yedi:
- *evet
- koydum cocugu:
- *bak simdi daha iyi anlasmaya basladik.
- *burada bende diyorum ki sana.
- *herhangi bir front aracigili ile [ister ip blogundan ister degil sen degil diyorsun dogrudur sen sunucu yoneticisin buna yanlistir diyemem] pma üzerine erişebilirlermi?
- *ve erişebilirlerse bu oturum adina nasil yazilir?
- *daha dogrusu yazilirmi?
- *yazilim mantigi ile bakarsan c api kullanan herhangi bir araci manager yani yonetimini kullanici oturumu ile yapabilirsin degilmi.
- sikimi kedi yedi:
- *istersen cep telefonundan baglan remote address yazilir
- koydum cocugu:
- *burada nasil baglandiklari veyahut neyle baglandiklarini kiyaslamiyorum sen burada takiliyorsun işte.
- *ben ilgili veritabani bilgilerini. ceptelefonu ile baglansam dahi. pma üzerinden erişim yapmasam.
- *sen baglanip baglanmadigimi gorebilirmisin?
- sikimi kedi yedi:
- *bende diyorum ki pma bir arayuz sadece
- *mysql front
- *pma ya mi baglanir
- *yoksa mysql server a mi?
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *pma`ya bağlanır
- *mysql servera değil
- sikimi kedi yedi:
- *cok kullanmadigim icin bilmiyorum
- *ondan sordum
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *pma`ya bağlandığı içinde zaten incisiker.com un db`sini alır
- *sen istediğin kadar mysql servera bak
- *yada loglarına bak
- *olayda burada kopuyor
- koydum cocugu:
- *simdi anlamisindir demek istedigimi sanirim.
- *yahu bunun tespitini senin yapmanda sor.
- sikimi kedi yedi:
- *bir saniye indirip bakicam su zimbirtiya
- koydum cocugu:
- *ama bu alinmadigi anlamina gelmez.
- *sen bir front ile baglandiginda senin karsina aborted_clients'ler cikacak. bu pma degil mysql server bilgileri.
- *burada dump edilen bilgi /usr/local arasinda.
- *veri otorum yada kayit bilgileri ile alakali degil. sunucu dili ile soyluyoprum bytes_reived'e hiç bir işlem yaptirmiyorum.
- *bu nedenledir ki zaten 5-6 saate enjekte edecegim veriyi statement formati ile 1-2 saate enjekte edebiliyorum.
- *burada kullanilan krakter setlerinden tur client baglanti durumuna kadar olan tüm bilgiler tamamen sunucu ile alakali. oturum kayitlari degil.
- *ha şu dkda şunuda soyliyebilirim burada bir taraf anlaminda yazmadim bunlari.
- sikimi kedi yedi:
- *hmm
- koydum cocugu:
- *inceledigin zaman nasil pma arayüzde sen hata mesajini yani error_count aliyorsan burada bunu anlamayacaksin.
- sikimi kedi yedi:
- *3 tip baglanti var burda da
- koydum cocugu:
- *cunku olay tamamiyle yazimla alakali.
- *senin mysql sunucunda expire_logs 0 mi 1 mi?
- sikimi kedi yedi:
- *mysql frontu indirdim
- *kusura bakma
- *onu deniyordum
- *hic bir degisiklik yok izinlerde
- *su an hali hazirdaki
- *db name
- *pass
- *user ile
- *baglanti yapilamiyor
- koydum cocugu:
- *simdi sen baglan herhangi bir front araciligi ile.
- sikimi kedi yedi:
- *php tuneli diye cevirmisler
- *sanirim
- *pma dan bahsediyor?
- *3 tip baglantinin
- *3 u ile de
- koydum cocugu:
- *pma yok
- sikimi kedi yedi:
- *db ye ulasmayi denedim
- koydum cocugu:
- *pma ile ugrasmiyoruz.
- *heidisql indirip bir baglanmayi de.
- sikimi kedi yedi:
- *izin vermedi
- *olur bir de onu deneyelim
- *sikimi kedi yedi says:
- bende diyorum ki pma bir arayuz sadece
- mysql front
- pma ya mi baglanir
- yoksa mysql server a mi?
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL " says:
- pma`ya bağlanır
- mysql servera değil
- *sunu dediginiz icin denedim
- koydum cocugu:
- *yok orada ters yazmiş.
- *ya üstadim ille incisiker.com üzerinden gitme
- *bak herhangi bir veritabani müşterisi bulunan
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ben pma`ya bağlanıyor diye biliyorum
- koydum cocugu:
- *bir mysql bilgilieri ile gir.
- *dumb et veriyi.
- *pma gore daha hizli dumb edecegin gibi LOG bilgilerindede kayit gormeyeceksin.
- *Pma'e baglanmiyor ama pma ile baglanabilecegin veritabanina baglanirsin kuzen.
- *ayni bok gibi bişi.
- sikimi kedi yedi:
- *benim derdim daha hizli bumb edilmesi degil ki
- *benim derdim
- *o sunucu disinda
- *yani localhost
- *127.0.0.1 disinda
- koydum cocugu:
- *edebilirsin demedim üstad. edecegin gibi dedim.
- sikimi kedi yedi:
- *gelen tum istekleri geri cevirmesi
- *ki su anda istedigimi yapiyor zaten :)
- koydum cocugu:
- *yani ekstradan LOG kayitlarina girmeyecegi gibi veride girebilirsin diyorum.
- *ya biz bunu nasil cozeriz biliyormusun.
- *ben yapiyormusum gibi düşün.
- *bana incisiker.com'un mysql baglandigi dosyayi gonder [gonderme kendin gondermiş farzet]
- *buradaki bilgilere gore herhangi bir front ile sunucya baglan [baglanamazsan sacmalik olur serverporotollerini elleme]
- *veriyi DUMB et.
- *sonra sunucu kayitlarina gir. ben girmi$miyim girmemi$miyim bak.
- *[benim yerime sen baglandigin için kendin kontrol et]
- sikimi kedi yedi:
- *bence afaki konusuyoruz
- *netekim aldigim uyariyi
- *heidi icin de
- *aynen yaziyorum
- *sql error 2003 cant connect to mysql server on ip ve domain ikisini de
- *denedim
- *(10600)
- *hata kodu nedir bilmiyorum
- *sen biliyorsan soyle
- *pma ya direk baglanti disinda
- koydum cocugu:
- *ingilizcen nasil
- sikimi kedi yedi:
- *su an hic birsey yapamassin
- *10600 disindakileri anlayabilecek kadar :)
- koydum cocugu:
- *:)
- sikimi kedi yedi:
- *bu verdigin programlarin hepsi
- *mysql e remote erisim de
- *yardimci olacak arayuzler
- *loglari falan bosver
- *o portlar disariya kapali diyorum
- *firewall da :)
- *anlatabildim mi
- koydum cocugu:
- *ben seni anladimda sen beni anlamadin onu goruyorum
- *sen hala porttasin
- *en tepede ne yazdim ben okudunmu?
- sikimi kedi yedi:
- *abicim baglanamiyorum daha ne yapayim
- *ben bu makinanin rootuyum
- *ve remote baglanamiyorum :)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *hacklenmeden öncede portlar açıkmıydı ?
- koydum cocugu:
- *koydum cocugu:
- *burada nasil baglandiklari veyahut neyle baglandiklarini kiyaslamiyorum sen burada takiliyorsun işte.
- *ben ilgili veritabani bilgilerini. ceptelefonu ile baglansam dahi. pma üzerinden erişim yapmasam.
- *sen baglanip baglanmadigimi gorebilirmisin?
- sikimi kedi yedi:
- *hayir en basindan boyle bi
- *sey basimiza gelir
- *diye
- *ftp disindaki
- *herseyi disariya
- *kapattim
- koydum cocugu:
- *ya acik olsa olmasa ne yazar mantiginiz aliyormu arkadas sizin
- sikimi kedi yedi:
- *daha incisiker kodlanmadan yani :)
- koydum cocugu:
- *ben derleyici ile sunucuya baglanamicam
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *pma ile işini görüyordu o zaman coder arkadaş
- sikimi kedi yedi:
- *aynen oyle
- *sadece pma ile
- *isini goruyordu
- *zaten koddan anliyorsaniz
- *incisiker gibi bir sitenin
- *yuzlerce table i
- *olmasina gerek yok
- *pma da cok rahat isini gorursun
- *rahat olun yani
- *o db i kimse alamadi
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *yani rfi açığı vardı herşeyi çektiler
- sikimi kedi yedi:
- *hackleyen adam kendi bile soyledi zaten :)
- koydum cocugu:
- *hoca su msn vermez olaydim 2500 kişi yaziyor cildiricam. tanişmak istiyorlar koca programinami ciktik.
- sikimi kedi yedi:
- *rfi acigiyla
- *sizdilar
- koydum cocugu:
- *üstad yarin iş güc var :) daha sonra konusalimmi
- sikimi kedi yedi:
- *sosyal muhendislikle
- koydum cocugu:
- *müsade edersen.
- sikimi kedi yedi:
- *ftp sifresini aldilar
- *ftp ye eristiler
- *biraz oynastilar
- *farkettik ve kapattik server i
- *denemeleri
- *gunelr onceden baslamis ara ara da
- *o aksam
- *3-4 saat kadar baya kasmis arkadaslar
- *linux makinaya administrator le bile
- *bruteforce atacak kadar
- *profesyonel adamlara
- *hacklendik
- *ona yaniyorum
- *olay bundan ibaret :)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *botnet yemediğinize dua edin.
- sikimi kedi yedi:
- *kinaye yapiyorum :
- *:)
- *administrator ne arar linux ta
- koydum cocugu:
- *ha bak bu arada ne gordum.
- *Should this feature still work in the latest builds?
- Since upgrading to to 5.1 it stopped working. I'm currently using version 5.1.0.3274.
- The error is a typical "SQL Error (2003): Can't connectf to MySQL server on 'localhost' (10061)".
- I enabled logging but this event doesn't generate a log entry.
- I did not that prior 5.1, the first time I would try to connect, the connection would fail, but then it would work the second time.
- sikimi kedi yedi:
- *80k botnetleri oldugunu iddia etti
- *bende buyrun gelin dedim
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *100K yediğim günleri biliyorum ben
- *arkama yaslanıyorum sadece
- koydum cocugu:
- *semih botnet motnet siktir et şimdi sabah avukata gidicem daha :)
- *üstad müsade varmi?
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *benimde karnım acıktı
- koydum cocugu:
- *umarim yanlis anlamamişsindir bizi.
- *müsadeni isteyelim daha sonra tekrar devam ederiz dilersen.
- sikimi kedi yedi:
- *estafurullah ikna edebildiysem bi aksam
- *radyoya beraber cikalim :D
- *ben daha hic cikmadim
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *:)
- koydum cocugu:
- *süper olur.
- sikimi kedi yedi:
- *siz bile ciktiniz
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *iyi olur
- koydum cocugu:
- *ya coder dengesiz dengesiz konusmasa ne işim var radyoda.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ama önce koydum cocugu yazarının banını açtıralım
- koydum cocugu:
- *sunucu diyor ftp diyor sacmaliyor bazen. ama iyi bir arkadas kanimca.
- sikimi kedi yedi:
- *iyi cocuktur
- koydum cocugu:
- *acmasinlar yazmicam artik :P
- sikimi kedi yedi:
- *biraz panik yapti sadece
- *250 kisiye
- *meram anlatmak kolay degil
- *herkes bir ton sey soyluyor
- *birileri ana baci sovuyor
- *cikip konusmak anlatmak kolay degil
- *3 gundur tek tek dert anlatiyoruz
- *aciklama yapiyoruz
- *begenilmiyo
- *tek tek anlatiyoruz
- koydum cocugu:
- *sen iyi bir arkada$sin sizinle tani$tigima kendi adima memnun oldum.
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *ilk açıklama tatmin edici olmadığı için biz yazdık
- koydum cocugu:
- *eski$ehire gelirseniz cayimizi içmeye bekleriz.
- sikimi kedi yedi:
- *olur tabi neden olmasin
- koydum cocugu:
- *bu sürectede elimizden gelen bir yardim konusu oldugundada mutlaka yardimci olmaya calisiriz.
- sikimi kedi yedi:
- *memnun oldum bende
- koydum cocugu:
- *benim ayri yazilim sirketim var.
- *kuzende sizin işleri koşturuyor. sertifikali cisco cu
- *dogru yazdim dimi :)
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *doğru :D
- sikimi kedi yedi:
- *:D
- SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
- *bende elimden geldiğince yardımcı olmaya çalışırım
- koydum cocugu:
- *hadi allaha emanet ol arkadasim yarin yogun bir gun. gün içersinde konusuruz tekrar.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement