Advertisement
Guest User

log1

a guest
Jun 18th, 2010
363
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 28.49 KB | None | 0 0
  1. sikimi kedi yedi:
  2. *selam hacim
  3. *mikrofonum yok
  4. *sehir disindayim
  5. *yayina baglanamadim
  6. *da dinledim konustuklarini
  7. *incisiker.com u
  8. *host eden benim
  9. *buyur :)
  10. koydum cocugu:
  11. *2saniye müsade edermisin.
  12. *bir kaç şey soyluyorlar onlara yazi yazayim.
  13. sikimi kedi yedi:
  14. *ok
  15. *
  16. * SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL " konuşmaya katıldı.
  17. *
  18. koydum cocugu:
  19. *bu kuzenim ben geliyorum hemen.
  20. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  21. *merhaba
  22. sikimi kedi yedi:
  23. *selam
  24. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  25. *sitelerin hosting sağlayıcısı senmisin şimdi ?
  26. sikimi kedi yedi:
  27. *evet
  28. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  29. *birde senin ağzından dinleyelim o zaman
  30. *ilk radyoda tedirginlik ve endişe içinde yapılan açıklamalara bir açıklama yapmanı istiyorum
  31. *sunucu hacklendi denildi
  32. *daha sonra ftp`ye erişim yapıldı sadece denildi
  33. sikimi kedi yedi:
  34. *sunucu falan hacklenmedi
  35. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  36. *daha sonra mysql çalınmadı denildi
  37. *server hacklendi denildi ilk başta
  38. sikimi kedi yedi:
  39. *hehe sunucu hacklenmesi gibi bisi yok
  40. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  41. *arkadaş ne dediğini bilmiyor o zaman ben öyle diyim
  42. sikimi kedi yedi:
  43. *basit bir rfi acigi vardi
  44. *ordan siziyorlar
  45. *biraz da sosyal muhendislik
  46. *ftp ye erisiyorlar
  47. *olay toplam
  48. *2-3 dk icinde gelisti
  49. *farkedip kapattik
  50. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  51. *iyide arkadaşım benim anlamadığım nokta mysql çalınmadı diyorsunuz
  52. sikimi kedi yedi:
  53. *evet calinmadi
  54. *ben ona sasirdim
  55. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  56. *ama hep veritabanı sorgulaması yapılan seyler var
  57. sikimi kedi yedi:
  58. *datacenter
  59. *sahibi olan birinin
  60. *sadece localhostta
  61. *yetkisi olan bi user in
  62. *remote baglanip
  63. *sql dumb yapamiyacagini
  64. *bilmesi lazim ki
  65. *mysql frontlar
  66. *falan karisti yayinda :)
  67. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  68. *evet
  69. *mysql front ile tüm verileri dump edebilirsin
  70. sikimi kedi yedi:
  71. *localhost erisimi var sadece
  72. *remote olarak
  73. *hicbirsey yapamassin7
  74. *kaldi ki
  75. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  76. *ben remote olarak erişim yapıldı demedim ki
  77. *bunu söyleyen sizin coder arkadaşınız
  78. *server hacklendi diyen arkadaşınız
  79. *panik halinde mi söyledi onu bilemem
  80. sikimi kedi yedi:
  81. *arkadas server konusunda
  82. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  83. *ama benim sadece anlamadığım nokta madem mysql çalınmadı
  84. sikimi kedi yedi:
  85. *cok bilgi sahibi deil
  86. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  87. *ama karı bul kız bul butonları hep veritabanı sorgulaması gerektiren şeyler
  88. sikimi kedi yedi:
  89. *bende yayina baglanamadim
  90. *zira mikrofonum yok
  91. *php mysql bildigini varsayiyorum
  92. *sence toplamda
  93. *100kb olan
  94. *5-6 dosya arasindan
  95. *3 satir kod la
  96. *bazi userlarin
  97. *verilerini
  98. *yazip ekrana basabilirmisin?
  99. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  100. *shell atması gerekli buda sunucu açığı olur
  101. sikimi kedi yedi:
  102. *shell atmana gerek yok
  103. *ftp sifresini
  104. *caldiysan
  105. *bir sekilde
  106. *girip kodlara bakarsin
  107. *hangi table da ne var
  108. *kabak gibi duruyo zaten
  109. *3 satir kodu ekler
  110. *yazarsin :)
  111. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  112. *iyide arkadaşım mysql çalınmadı diyorsun bak hala
  113. *bu ftpide hiç mi
  114. *config dosyası yok
  115. sikimi kedi yedi:
  116. *var olmaz mi
  117. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  118. *yada data.php yok
  119. *ee adam buna bakarakta mysqline erişemez mi
  120. *bu hack olayını yapan adam bunu akıl edemeyecek kadar salak mı ?
  121. sikimi kedi yedi:
  122. *evet o kadar salak
  123. *biraz da paniklemis
  124. *diger hersey tamam da
  125. *ftp ye girerken
  126. *ssl i akil edememis
  127. *kimligini birakmis
  128. *:)
  129. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  130. *gördüğüm kadarıylada yurt dışı lokasyon çalışıyorsunuz siz
  131. sikimi kedi yedi:
  132. *evet
  133. *merak etmeyin
  134. *bu isi yapanlarin
  135. *acik adres
  136. *ve kimlik bilgilerine
  137. *kadar hersey bulundu
  138. *acik ta kapatildi
  139. *server in bir acigi yok
  140. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  141. *yaa zaten serverda bir açık var demiyorum
  142. sikimi kedi yedi:
  143. *kod da olan bir dangozluk
  144. *ve sosyal muhendislik saheseri bir girisim den ibaret
  145. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  146. *yurt dışı lokasyon çalışıyorsan zaten sunucuda açık olma ihtimalide düşük bir ihtimal
  147. sikimi kedi yedi:
  148. *o zaman madem bu isin icindesin
  149. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  150. *yada port açığı mysql serverda bir açık olma ihtimali sıfır
  151. sikimi kedi yedi:
  152. *o makinanin bulundugu datacenter da
  153. *oracle ve
  154. *us navy nin de makinalari
  155. *bulunuyor
  156. *emin ol dunya uzerinde guvenligi en iyi olan datacenterlardan biri :)
  157. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  158. *bende sana onu söylüyorum zaten
  159. *yurt dışı lokasyon calisiyorsan bunun olma ihtimali yok
  160. *ki ben yurt dışı lokasyona karşı bir insanım kendi donanım ve alt yapımı kullanıyorum
  161. *sunucu açığı var demiyorumda sana
  162. sikimi kedi yedi:
  163. *olayi yapan elemanla
  164. *oalyin hemen akabinde
  165. *konustum
  166. *onu da soyliyim sana
  167. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  168. *ben sadece orada o açıklamayı yapan gerizekali arkadaşının fındık kabuğunu dolduramayacak kadar acemice bir açıklama yapıp bizleri çelişkiye düşürmesi
  169. sikimi kedi yedi:
  170. *db yi alamadigini biliyorum yani
  171. *emin ol :)
  172. *hatta index atamadan
  173. *erisimi kesildigi icin biraz da
  174. *sinirlenmis ti arkadas
  175. *oaly bundan ibaret
  176. *baska birsey var mi kafaniza takilan?
  177. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  178. *kuzenim konuşsun onun vardır illa bir açıklaması
  179. *pardon sorusu
  180. koydum cocugu:
  181. *ben konusabilirmiyim güzel arkadasim.
  182. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  183. *kafasına takılan birşey
  184. koydum cocugu:
  185. *geldim simdi.
  186. sikimi kedi yedi:
  187. *ok
  188. koydum cocugu:
  189. *simdi ben sana bir kac sey sormak istiyorum
  190. *sunucu kontrol konusunda benim bilgilmm yok kuzenimin bu konuda tam bilgisi var.
  191. *dedigim gibi ben sadece yazilim anlaminda bilgim var. ve bilgim dahilinde musait isen sana 2-3 şey soylemk isterim.
  192. *en azindan kafamizdaki sorularin giderilmesi açisindan.
  193. sikimi kedi yedi:
  194. *tabi buyur ben de yazilim konusunda cok uzman degilim
  195. koydum cocugu:
  196. *ok orta yolda ilerleyelim.
  197. *basliyorum.
  198. *simdi bir sunucumuz var tamammi sunucumuz xxx.com adresine kayitli olsun.benim soyledigim yontemlerden biriyle (ki bu yonetemi web uzmanlari iyi bilir hizli mysql veri yukleme.) radyoda dinlediysen hqidisql olayi. yani bir front araciligi ile baglanma olayi.
  199.  
  200. *simdi adam herhangi bir front araciiligi ile baglandi diyelim sunucuya.nasil php myadmin bir bileşense yani sunucyu derleme işinde fonksiyonu olan api seşkliyse.dogal olarak loglarda phpmyadmin ile baglandigimizda veriler nasil gozukuyorsa.heidisql ile baglandigimizdada verilerde oturum kayitlarimiz gozukur degilmi?
  201. *yani benim soylediklerimle tezat bir durum olur degilmi [coder arkadasin dedigi olur] veritabani gitmez mutlu mesut bu koyde yaşariz.
  202. sikimi kedi yedi:
  203. *heidisql kullanmadim
  204. *onunla ilgili bilgim yok
  205. *ama mysql front dersen biraz goz atmisligim var
  206. *ama her halukarda
  207. koydum cocugu:
  208. *bak simdi ustadim buraya kadar sizin dedikleriniz dogru.
  209. sikimi kedi yedi:
  210. *bir erisim olursa
  211. *kayitlara gecer dogrudur
  212. koydum cocugu:
  213. *peki bu konu ne için gecerli? web uzmani arkadasim anlayacagin gibi cumlenin basinda yazdigim gibi sunucu için gecerli degilmi?
  214. yani lokasyona bagli bagimsiz bir fiziksel makina için geçerli dogrumudur?
  215. sikimi kedi yedi:
  216. *hmm surda atladigin birsey var
  217. *mysql front ve turevleri
  218. *kullanici tarafli
  219. *calisir
  220. *pma sunucu tarafinda
  221. *ben sunucu disindan
  222. *boyle bir erisime
  223. *izin vermessem
  224. koydum cocugu:
  225. *bak sen sunucu yoneticisin simdi beni daha iyi anliyacaksin. kullanici yontemli calistigi için dogal olarak sunucuya baglaniyor. ve sunucya baglandigi için kayitlar oturum kontorlune [log] yaziliyor.
  226. sikimi kedi yedi:
  227. *elbetteki
  228. koydum cocugu:
  229. *buraya kadar senin soylediklerin ve benim soylediklerim tamamen ayni paralelde.
  230. *fakat hak vereegin gibi şimdi burada alicengiz oyunu basliyor. ali cengiz oyunu burada basliyor.
  231. peki suan kullanilan sistem yani incisker.com bir fiziksel sunucumudur? anladigim kadari ile burada kullanilan sunucu yok.burada fiziksel bir lokasyon yok.burada fiziksel bir lokasyon içersinde paylaştirilan bir sunucu var.
  232. nereye geliyorum şuraya geliyoruym.
  233. *incisiker.com bir fiziksel sunucuda olsa idi her log kontrolunu yapabilirdin. ornek veriyorum ftp adresin ftp@incisiker.com diyelim.
  234. bu sekilde sadece incisker.com a baglanir ve sike sike ftp.incisker.com veya 1111.111.111 gibi bir ip adresi ile ftp oturumu acabilirdin. fakatttttt
  235. *sanallastirilmis bir sunucu kullaniyorsan. bagimsiz ip blogu tanimlanmis olan bu asil SUNUCU UZERİNE herhangi bir domain üzerinden baglanabilir. incisiker.com'un kullandigi ftp oturum adiyla sunucuya log kayitlarina yazilabilirdin.
  236. simdi sanallastirilmis sunucuda veriler incisiker.com uzerinden degilde bu ip blogu içerinde olunan herhangi bir domain adi ile mysql kullanici adi ve sifreleri ile baglanabilir dogrumudur ? sen azcok dediklerim içersindeki alicengiz oyununu anladin mi? dahada turkcelestireyim.
  237. *sanallastirilmis sunucu içerinde bulunan xxx.com adresi ile incisiker.com adresi arasinda hiç bir fark yok. bu fiziksel sunucu olsa arada fark var.
  238. sen eger ip adresi uzerinden veyahut www.whosi.sc gibi alan adi sorgulayabilecegin herhangi bir ripe kayitlarinda gozuken siteler üzerinden sunucuya erişirsen.dogal olarak verilerin oturum kontrolleri [log] ilgili domain üzerinde gozukmez
  239. bu arkadaslarinda izledigi taktik budur. velevt soyledigim gibi bir test hesabi acilsin ayni sanallastirilmis sunucu uzerinden.
  240. *ben kayitlara girmeden veritabanini indireyim.
  241. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  242. *farketmiyor fiziksel yada sanallaştırma kullanması sonuçta fizikselmiş gibi kullanabiliyor sanallaştırılmışsa bile
  243. koydum cocugu:
  244. *ayni ip blogunda oldugu için. unku ortada bir yada birkac ip bLOGUNDA bulunan bir sanllastirilmis sunucu var.
  245. sikimi kedi yedi:
  246. *aynen ssnet in dedigi gibi
  247. *sanallastirsan da
  248. koydum cocugu:
  249. *1111.111.111 incisiker.com ken 1111.111.122 alivelihirdavat.com
  250. sikimi kedi yedi:
  251. *fiziksel de olsa
  252. *degisen birsey yok
  253. koydum cocugu:
  254. *bunlarin bulundugu yer ayni sunucu.
  255. simdi anlayacaksin.
  256. *sen ftp.alivelihirdavat.com a girip incisiker.com bilgileri ile baglanabilirsin. bu baglantida incisiker.com uzerinde gozukmez.ayni sekilde mysql dumb gibi.
  257. sikimi kedi yedi:
  258. *hehe tam olarak oyle degil iste
  259. *burdaki mantik
  260. *incisiker.com u
  261. *fiziksel sunucu uzerinde
  262. *sanallastirilmis
  263. *ay bi birim olarak dusun
  264. *ayri*
  265. koydum cocugu:
  266. *sen benim soylemek istedigimi anlamadin
  267. sikimi kedi yedi:
  268. *ip si unique
  269. *dolayisiyla
  270. koydum cocugu:
  271. *burada ip diye bir olay yok üstadim.
  272. sikimi kedi yedi:
  273. *incisiker.com a baska bir domainden baglanti yapamassin
  274. koydum cocugu:
  275. *bana incisiker.com un ipsini veririmisin.
  276. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  277. *incisiker.com fiziksel bir sunucu üzerinde sanallaştırılmış vps yada vds üzerinden mi hizmet veriyorsun sen şimdi
  278. *66.197.49.4
  279. *al ipsi bu
  280. koydum cocugu:
  281. *bu ip incisiker.com un ipsi degilmi.
  282. sikimi kedi yedi:
  283. *43 sonu
  284. *4 degil
  285. koydum cocugu:
  286. *tamam 43 olsun dostum.
  287. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  288. *pardon eksik kopyalamışım
  289. koydum cocugu:
  290. *simdi bu ip blogunda bulunan baska bir domain varmidir?
  291. sikimi kedi yedi:
  292. *muhtemelen vardir
  293. koydum cocugu:
  294. *muhtemelen.com diyelim bunun adina.
  295. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  296. *www.incisiker.com bir sanallaştırılmış makinada mı yoksa fiziksel bir sunucuda mı ?
  297. koydum cocugu:
  298. *simdi ben incisker.com'un ftp bilgileri ile. ftp.muhtemelen.com adiyla baglanabilirmiyim
  299. sikimi kedi yedi:
  300. *sanallastirilmis sunucuda tek basina
  301. koydum cocugu:
  302. *üstadim.
  303. *ben baglanabilirmiyim?
  304. sikimi kedi yedi:
  305. *hayir baglanamassin olur mu oyle sey :)
  306. *ben mi yanlis anliyorum
  307. *emin olmak icin soruyorum
  308. koydum cocugu:
  309. *sen yanlis anliyorsun.
  310. sikimi kedi yedi:
  311. *senin dedigin soyle olur du
  312. *ben incisiker in de host edildigi
  313. *ip yi
  314. *vhost gibi bircok domain e
  315. *paylastirsaydim
  316. *dedigin olurdu
  317. koydum cocugu:
  318. *yahu bu tamamen web boyutu. burada webden ayrildigimiz nokta var.
  319. sikimi kedi yedi:
  320. *am su an oyle birsey maalesef olmaz
  321. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  322. *sen eminmisin incisiker.com un tek başına bir vpsde barındığına
  323. sikimi kedi yedi:
  324. *baska domainleri alayim
  325. *var ise
  326. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  327. *Name Server:
  328. NS1.CARPATHIAHOST.NET (has 14,249 domains)
  329. NS2.CARPATHIAHOST.NET (has 14,249 domains)
  330. sikimi kedi yedi:
  331. *:D
  332. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  333. *14000 tane domain var hangi birini vereyim
  334. sikimi kedi yedi:
  335. *bu hataya
  336. *daha once de dustu bazi arkadaslar
  337. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  338. *cluster falan mı kullanıyorsunuz
  339. koydum cocugu:
  340. *abi ben yazilimci olarak konusuyorum yahu
  341. *ben anlamam kac domain var.
  342. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  343. *her yerden farklı ipler çıkıyor
  344. sikimi kedi yedi:
  345. *:)
  346. *istersen
  347. *sana incisiker i
  348. koydum cocugu:
  349. *benim sana soylemek istedigim sadece su nasil php myadmin bir c api olarak calisiyor ve bagli bulundugu ip araliklari icersinde bi api gorevi goruyorsa.
  350. sikimi kedi yedi:
  351. *tek basina
  352. *host edilmis sekilde de
  353. *gosterebilirim
  354. *domaintools a
  355. *bu cok zor bisi deil ki
  356. *:)
  357. koydum cocugu:
  358. *bu api'e erişebilmem için benim sanallastirilmis sunucu üzerinden herhangi bir domain bilgisini baz olarak bu mysql oturum acmam.
  359. *ben bunu diyorum size. bunu yapamazsin derseniz
  360. *ahanda yaparim diyorum.
  361. *ha ben burada SUNUCU SAHİBİNİN bir yanlisi var demiyorum
  362. *sunucu sahibi şunu bunu yanliş anlatmi$ mantigini asla gütmek istemiyorum ki sen bu işten ekmek yiyorsun
  363. sikimi kedi yedi:
  364. *bende sana diyorum ki
  365. *myadmin i vesaireyi gec
  366. koydum cocugu:
  367. *ama bir front mantigi nasil calisir bir kullanici tanimi olarak goz ardi edilmemeli diyorum.
  368. sikimi kedi yedi:
  369. *mysql server a erisim saglayan
  370. *local bir arayuz demi?
  371. koydum cocugu:
  372. *sunucu tabanli bir arayüz evet.
  373. sikimi kedi yedi:
  374. *aynen
  375. *birak myadmin i
  376. koydum cocugu:
  377. *orada degilim zaten. :)
  378. sikimi kedi yedi:
  379. *ki oraya bi erisim yok
  380. *mysql server a
  381. *bizim islemlerimizden baska
  382. *bir erisim olmadi
  383. *olmamis daha dogrusu
  384. *ki zaten
  385. *hackleyen elemanlarla
  386. koydum cocugu:
  387. *bak ben sana su sekilde sorayim istersen.
  388. sikimi kedi yedi:
  389. *olayin hemen sonrasinda ben konsutum
  390. koydum cocugu:
  391. *daha iyi anlayacaksin beni.
  392. sikimi kedi yedi:
  393. *db yi alamadiklari
  394. koydum cocugu:
  395. *simdi bu incisiker.com mysql ile calisan bir site dogrumudur arkadasim?
  396. sikimi kedi yedi:
  397. *ve index atamadikalri icin
  398. *biraz kizgindilar
  399. *bir kac userin bilgisini
  400. *ilgili sitede goruldugu gibi
  401. koydum cocugu:
  402. *üstadim bak ben sana neyi idda edecegim.
  403. sikimi kedi yedi:
  404. *3 satir kod marifetiyle dondurmusler
  405. *simdi ortalikta dolasiyorlar
  406. koydum cocugu:
  407. *ya o dangalaklarin yaptigi bir iki acikla bu boku yemeleri ben orada degilim.
  408. *ben suradayim.
  409. *sendende sunu ogrenmek istiyorum
  410. *simdi bu incisiker.com mysql ile calisan bir site dogrumudur?
  411. sikimi kedi yedi:
  412. *aynen mysql dahil ftp disinda (su anlik)
  413. koydum cocugu:
  414. *yazilan php sitem bir sekilde mysql baglaniyor dogrumudur
  415. sikimi kedi yedi:
  416. *disariya her turlu baglantisi kapali bir durumda
  417. *istersen denersin kendin
  418. *hergun denemeleri goruyoruz zaten :)
  419. koydum cocugu:
  420. *abi demeneye gerek yok oyle diyorsan oyledir.
  421. *ben sana ne demek istiyorum ogrenmek istedigim şey senden farkli birşey.
  422. sikimi kedi yedi:
  423. *anlamadim ki hocam
  424. koydum cocugu:
  425. *sadece cevap versen emin ol hemen anlasacaz.
  426. *bilgisi olan bir adamsin. matematikte 2+2 nasil 4 ayni mantik.
  427. *ben sana sunu diyorum.
  428. *bu web sitesi mysql ile calisiyor.
  429. *ve bu site php ile yazilmiş bir sistem.
  430. *bir sekilde kodlayan arkadas mysql ile baglanti kuruyor.
  431. *verisorgulama veri cekme için.
  432. sikimi kedi yedi:
  433. *evet
  434. koydum cocugu:
  435. *aksi takdirde kullanici login olamaz.
  436. *simdi herif db indirmek için ne yapmasi lazim?
  437. sikimi kedi yedi:
  438. *bi cok yolu var
  439. *sen olsan hangisini denerdin?
  440. koydum cocugu:
  441. *sizin emin oldugunuz yontemden baslayalim istersen?
  442. sikimi kedi yedi:
  443. *pma ya girememisler
  444. koydum cocugu:
  445. *pma girilmedigini nereden gozlemliyorsun.
  446. *herhangi bir http portu kullanilarak yazilan oturum adindan degilmi?
  447. *yani log kayitlarindan.
  448. sikimi kedi yedi:
  449. *aynen
  450. koydum cocugu:
  451. *bende burada sana sunu diyorum. yazilan oturum adi ne sekilde gozukur? acilan ftp veyahut http portlarinin kullanimi ile degilmi?
  452. *ben bunu ip cartcurt olarak gorurken sen bunu direl localhost olarak gorursun. dogrumudur
  453. sikimi kedi yedi:
  454. *nereye baktigina bagli
  455. *ben baktigimda
  456. *ingiltere uzerinden
  457. *satin alinmis proxy araciligiyla
  458. *birsey yaptigini gordum
  459. koydum cocugu:
  460. *yani http portu ile.
  461. sikimi kedi yedi:
  462. *http portu ayri
  463. koydum cocugu:
  464. *sunucuya erişimi baglanilan adres satir bilgisi ile. girildikleri ve girdikleri klasor adi ile.
  465. sikimi kedi yedi:
  466. *evet
  467. koydum cocugu:
  468. *bak simdi daha iyi anlasmaya basladik.
  469. *burada bende diyorum ki sana.
  470. *herhangi bir front aracigili ile [ister ip blogundan ister degil sen degil diyorsun dogrudur sen sunucu yoneticisin buna yanlistir diyemem] pma üzerine erişebilirlermi?
  471. *ve erişebilirlerse bu oturum adina nasil yazilir?
  472. *daha dogrusu yazilirmi?
  473. *yazilim mantigi ile bakarsan c api kullanan herhangi bir araci manager yani yonetimini kullanici oturumu ile yapabilirsin degilmi.
  474. sikimi kedi yedi:
  475. *istersen cep telefonundan baglan remote address yazilir
  476. koydum cocugu:
  477. *burada nasil baglandiklari veyahut neyle baglandiklarini kiyaslamiyorum sen burada takiliyorsun işte.
  478. *ben ilgili veritabani bilgilerini. ceptelefonu ile baglansam dahi. pma üzerinden erişim yapmasam.
  479. *sen baglanip baglanmadigimi gorebilirmisin?
  480. sikimi kedi yedi:
  481. *bende diyorum ki pma bir arayuz sadece
  482. *mysql front
  483. *pma ya mi baglanir
  484. *yoksa mysql server a mi?
  485. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  486. *pma`ya bağlanır
  487. *mysql servera değil
  488. sikimi kedi yedi:
  489. *cok kullanmadigim icin bilmiyorum
  490. *ondan sordum
  491. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  492. *pma`ya bağlandığı içinde zaten incisiker.com un db`sini alır
  493. *sen istediğin kadar mysql servera bak
  494. *yada loglarına bak
  495. *olayda burada kopuyor
  496. koydum cocugu:
  497. *simdi anlamisindir demek istedigimi sanirim.
  498. *yahu bunun tespitini senin yapmanda sor.
  499. sikimi kedi yedi:
  500. *bir saniye indirip bakicam su zimbirtiya
  501. koydum cocugu:
  502. *ama bu alinmadigi anlamina gelmez.
  503. *sen bir front ile baglandiginda senin karsina aborted_clients'ler cikacak. bu pma degil mysql server bilgileri.
  504. *burada dump edilen bilgi /usr/local arasinda.
  505. *veri otorum yada kayit bilgileri ile alakali degil. sunucu dili ile soyluyoprum bytes_reived'e hiç bir işlem yaptirmiyorum.
  506. *bu nedenledir ki zaten 5-6 saate enjekte edecegim veriyi statement formati ile 1-2 saate enjekte edebiliyorum.
  507. *burada kullanilan krakter setlerinden tur client baglanti durumuna kadar olan tüm bilgiler tamamen sunucu ile alakali. oturum kayitlari degil.
  508. *ha şu dkda şunuda soyliyebilirim burada bir taraf anlaminda yazmadim bunlari.
  509. sikimi kedi yedi:
  510. *hmm
  511. koydum cocugu:
  512. *inceledigin zaman nasil pma arayüzde sen hata mesajini yani error_count aliyorsan burada bunu anlamayacaksin.
  513. sikimi kedi yedi:
  514. *3 tip baglanti var burda da
  515. koydum cocugu:
  516. *cunku olay tamamiyle yazimla alakali.
  517. *senin mysql sunucunda expire_logs 0 mi 1 mi?
  518. sikimi kedi yedi:
  519. *mysql frontu indirdim
  520. *kusura bakma
  521. *onu deniyordum
  522. *hic bir degisiklik yok izinlerde
  523. *su an hali hazirdaki
  524. *db name
  525. *pass
  526. *user ile
  527. *baglanti yapilamiyor
  528. koydum cocugu:
  529. *simdi sen baglan herhangi bir front araciligi ile.
  530. sikimi kedi yedi:
  531. *php tuneli diye cevirmisler
  532. *sanirim
  533. *pma dan bahsediyor?
  534. *3 tip baglantinin
  535. *3 u ile de
  536. koydum cocugu:
  537. *pma yok
  538. sikimi kedi yedi:
  539. *db ye ulasmayi denedim
  540. koydum cocugu:
  541. *pma ile ugrasmiyoruz.
  542. *heidisql indirip bir baglanmayi de.
  543. sikimi kedi yedi:
  544. *izin vermedi
  545. *olur bir de onu deneyelim
  546. *sikimi kedi yedi says:
  547. bende diyorum ki pma bir arayuz sadece
  548. mysql front
  549. pma ya mi baglanir
  550. yoksa mysql server a mi?
  551. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL " says:
  552. pma`ya bağlanır
  553. mysql servera değil
  554. *sunu dediginiz icin denedim
  555. koydum cocugu:
  556. *yok orada ters yazmiş.
  557. *ya üstadim ille incisiker.com üzerinden gitme
  558. *bak herhangi bir veritabani müşterisi bulunan
  559. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  560. *ben pma`ya bağlanıyor diye biliyorum
  561. koydum cocugu:
  562. *bir mysql bilgilieri ile gir.
  563. *dumb et veriyi.
  564. *pma gore daha hizli dumb edecegin gibi LOG bilgilerindede kayit gormeyeceksin.
  565. *Pma'e baglanmiyor ama pma ile baglanabilecegin veritabanina baglanirsin kuzen.
  566. *ayni bok gibi bişi.
  567. sikimi kedi yedi:
  568. *benim derdim daha hizli bumb edilmesi degil ki
  569. *benim derdim
  570. *o sunucu disinda
  571. *yani localhost
  572. *127.0.0.1 disinda
  573. koydum cocugu:
  574. *edebilirsin demedim üstad. edecegin gibi dedim.
  575. sikimi kedi yedi:
  576. *gelen tum istekleri geri cevirmesi
  577. *ki su anda istedigimi yapiyor zaten :)
  578. koydum cocugu:
  579. *yani ekstradan LOG kayitlarina girmeyecegi gibi veride girebilirsin diyorum.
  580. *ya biz bunu nasil cozeriz biliyormusun.
  581. *ben yapiyormusum gibi düşün.
  582. *bana incisiker.com'un mysql baglandigi dosyayi gonder [gonderme kendin gondermiş farzet]
  583. *buradaki bilgilere gore herhangi bir front ile sunucya baglan [baglanamazsan sacmalik olur serverporotollerini elleme]
  584. *veriyi DUMB et.
  585. *sonra sunucu kayitlarina gir. ben girmi$miyim girmemi$miyim bak.
  586. *[benim yerime sen baglandigin için kendin kontrol et]
  587. sikimi kedi yedi:
  588. *bence afaki konusuyoruz
  589. *netekim aldigim uyariyi
  590. *heidi icin de
  591. *aynen yaziyorum
  592. *sql error 2003 cant connect to mysql server on ip ve domain ikisini de
  593. *denedim
  594. *(10600)
  595. *hata kodu nedir bilmiyorum
  596. *sen biliyorsan soyle
  597. *pma ya direk baglanti disinda
  598. koydum cocugu:
  599. *ingilizcen nasil
  600. sikimi kedi yedi:
  601. *su an hic birsey yapamassin
  602. *10600 disindakileri anlayabilecek kadar :)
  603. koydum cocugu:
  604. *:)
  605. sikimi kedi yedi:
  606. *bu verdigin programlarin hepsi
  607. *mysql e remote erisim de
  608. *yardimci olacak arayuzler
  609. *loglari falan bosver
  610. *o portlar disariya kapali diyorum
  611. *firewall da :)
  612. *anlatabildim mi
  613. koydum cocugu:
  614. *ben seni anladimda sen beni anlamadin onu goruyorum
  615. *sen hala porttasin
  616. *en tepede ne yazdim ben okudunmu?
  617. sikimi kedi yedi:
  618. *abicim baglanamiyorum daha ne yapayim
  619. *ben bu makinanin rootuyum
  620. *ve remote baglanamiyorum :)
  621. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  622. *hacklenmeden öncede portlar açıkmıydı ?
  623. koydum cocugu:
  624. *koydum cocugu:
  625. *burada nasil baglandiklari veyahut neyle baglandiklarini kiyaslamiyorum sen burada takiliyorsun işte.
  626. *ben ilgili veritabani bilgilerini. ceptelefonu ile baglansam dahi. pma üzerinden erişim yapmasam.
  627. *sen baglanip baglanmadigimi gorebilirmisin?
  628. sikimi kedi yedi:
  629. *hayir en basindan boyle bi
  630. *sey basimiza gelir
  631. *diye
  632. *ftp disindaki
  633. *herseyi disariya
  634. *kapattim
  635. koydum cocugu:
  636. *ya acik olsa olmasa ne yazar mantiginiz aliyormu arkadas sizin
  637. sikimi kedi yedi:
  638. *daha incisiker kodlanmadan yani :)
  639. koydum cocugu:
  640. *ben derleyici ile sunucuya baglanamicam
  641. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  642. *pma ile işini görüyordu o zaman coder arkadaş
  643. sikimi kedi yedi:
  644. *aynen oyle
  645. *sadece pma ile
  646. *isini goruyordu
  647. *zaten koddan anliyorsaniz
  648. *incisiker gibi bir sitenin
  649. *yuzlerce table i
  650. *olmasina gerek yok
  651. *pma da cok rahat isini gorursun
  652. *rahat olun yani
  653. *o db i kimse alamadi
  654. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  655. *yani rfi açığı vardı herşeyi çektiler
  656. sikimi kedi yedi:
  657. *hackleyen adam kendi bile soyledi zaten :)
  658. koydum cocugu:
  659. *hoca su msn vermez olaydim 2500 kişi yaziyor cildiricam. tanişmak istiyorlar koca programinami ciktik.
  660. sikimi kedi yedi:
  661. *rfi acigiyla
  662. *sizdilar
  663. koydum cocugu:
  664. *üstad yarin iş güc var :) daha sonra konusalimmi
  665. sikimi kedi yedi:
  666. *sosyal muhendislikle
  667. koydum cocugu:
  668. *müsade edersen.
  669. sikimi kedi yedi:
  670. *ftp sifresini aldilar
  671. *ftp ye eristiler
  672. *biraz oynastilar
  673. *farkettik ve kapattik server i
  674. *denemeleri
  675. *gunelr onceden baslamis ara ara da
  676. *o aksam
  677. *3-4 saat kadar baya kasmis arkadaslar
  678. *linux makinaya administrator le bile
  679. *bruteforce atacak kadar
  680. *profesyonel adamlara
  681. *hacklendik
  682. *ona yaniyorum
  683. *olay bundan ibaret :)
  684. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  685. *botnet yemediğinize dua edin.
  686. sikimi kedi yedi:
  687. *kinaye yapiyorum :
  688. *:)
  689. *administrator ne arar linux ta
  690. koydum cocugu:
  691. *ha bak bu arada ne gordum.
  692. *Should this feature still work in the latest builds?
  693.  
  694. Since upgrading to to 5.1 it stopped working. I'm currently using version 5.1.0.3274.
  695.  
  696. The error is a typical "SQL Error (2003): Can't connectf to MySQL server on 'localhost' (10061)".
  697.  
  698. I enabled logging but this event doesn't generate a log entry.
  699.  
  700. I did not that prior 5.1, the first time I would try to connect, the connection would fail, but then it would work the second time.
  701. sikimi kedi yedi:
  702. *80k botnetleri oldugunu iddia etti
  703. *bende buyrun gelin dedim
  704. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  705. *100K yediğim günleri biliyorum ben
  706. *arkama yaslanıyorum sadece
  707. koydum cocugu:
  708. *semih botnet motnet siktir et şimdi sabah avukata gidicem daha :)
  709. *üstad müsade varmi?
  710. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  711. *benimde karnım acıktı
  712. koydum cocugu:
  713. *umarim yanlis anlamamişsindir bizi.
  714. *müsadeni isteyelim daha sonra tekrar devam ederiz dilersen.
  715. sikimi kedi yedi:
  716. *estafurullah ikna edebildiysem bi aksam
  717. *radyoya beraber cikalim :D
  718. *ben daha hic cikmadim
  719. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  720. *:)
  721. koydum cocugu:
  722. *süper olur.
  723. sikimi kedi yedi:
  724. *siz bile ciktiniz
  725. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  726. *iyi olur
  727. koydum cocugu:
  728. *ya coder dengesiz dengesiz konusmasa ne işim var radyoda.
  729. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  730. *ama önce koydum cocugu yazarının banını açtıralım
  731. koydum cocugu:
  732. *sunucu diyor ftp diyor sacmaliyor bazen. ama iyi bir arkadas kanimca.
  733. sikimi kedi yedi:
  734. *iyi cocuktur
  735. koydum cocugu:
  736. *acmasinlar yazmicam artik :P
  737. sikimi kedi yedi:
  738. *biraz panik yapti sadece
  739. *250 kisiye
  740. *meram anlatmak kolay degil
  741. *herkes bir ton sey soyluyor
  742. *birileri ana baci sovuyor
  743. *cikip konusmak anlatmak kolay degil
  744. *3 gundur tek tek dert anlatiyoruz
  745. *aciklama yapiyoruz
  746. *begenilmiyo
  747. *tek tek anlatiyoruz
  748. koydum cocugu:
  749. *sen iyi bir arkada$sin sizinle tani$tigima kendi adima memnun oldum.
  750. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  751. *ilk açıklama tatmin edici olmadığı için biz yazdık
  752. koydum cocugu:
  753. *eski$ehire gelirseniz cayimizi içmeye bekleriz.
  754. sikimi kedi yedi:
  755. *olur tabi neden olmasin
  756. koydum cocugu:
  757. *bu sürectede elimizden gelen bir yardim konusu oldugundada mutlaka yardimci olmaya calisiriz.
  758. sikimi kedi yedi:
  759. *memnun oldum bende
  760. koydum cocugu:
  761. *benim ayri yazilim sirketim var.
  762. *kuzende sizin işleri koşturuyor. sertifikali cisco cu
  763. *dogru yazdim dimi :)
  764. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  765. *doğru :D
  766. sikimi kedi yedi:
  767. *:D
  768. SS.NET.TR | AMD 5000+ 4 GB RAM 250 GB Harddisk 900 Gb Trafik Aylık 150 TL ":
  769. *bende elimden geldiğince yardımcı olmaya çalışırım
  770. koydum cocugu:
  771. *hadi allaha emanet ol arkadasim yarin yogun bir gun. gün içersinde konusuruz tekrar.
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement