Olympos Security

  Haberler  
  Kütüphane  
  Ürünler  
  Olympians  

Ana sayfa

Son gönderilenler

Arşiv

Yazarlar

İndeks

Dokümanlar

Kitaplar

Ürün dokümanları

Güvenlik

Olympos

ACİL...WORKSTATION

RE: Bilgisayarımı kontrol edemiyorum!!!

cd den pc ye kopyalama

Error parsing C:\Windows\browscap.ini on line 220

RE: Telefonunuz dinleniyor mu?

RE: 80048820 hatası

hata kodu 80048820

RE: başlangıç sayfası değiştir

RE: Yeni Phising Tehlikesi MUTLAKA OKUYUN !!

acil yardım

A-POLICY AGENT ORCHESTRATOR

masaüstü

?

RE: MSN GÖRÜŞMELERİ KAYDI

msn messenger - internet explorer dilemması

RE: En iyi antivirüs yazılımı sizce hangisi?

RE: naomi

RE: mesenger

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

hard disk hatası

modem ayarları

msn messenger

RE: giriş sayfamı google yapamıyorum.yardım ederseniz sevini

RE: bakalım kım bılecek bu soruyu

RE: msn virüsü

RE: İnternet explorer giriş sayfası değişmiyor

RE: acil yardım

varsayılan ağ geçidi

RE: Birileri Pc'me mi Bağlanıyo?? Yardım Eder Misiniz Lütfen

RE: activexdebugger32.exe sorunu çözüldü

RE: acil yardım

Hata Raporları

RE: acil yardım

RE: acil yardım

activexdebugger32_exe

msn açılmıyor lütfen yardım edin

RE: pcmde windowsu sahte olarak goruo

RE: MSN GÖRÜŞMELERİ KAYDI

RE: GİRİS SAYFASI DEĞİŞMİYOR DİYENLER

RE: anakartım yanarmı

RE: başlangıç sayfası değiştir

RE: anakartım yanarmı

RE: acil yardım

RE: google

RE: acil yardım

RE: Deepfreeze ama çok farklı bi konu :( mutlaka okuyun. Yar

RE: adsl hızım çok yavaş çözüm bulamadım

RE: Kriptografi enteresan birşey...

anakartım yanarmı

RE: ses sorunu
Syndication  Syndication







0

Ağ adres çevrimini altetme

Google

Ana sayfa Kütüphane Dokümanlar


Not: 2600 dergisi 19:1 sayısında g00gleminer'ın yazısından türkçeye çevrilmiştir.

Internet kafede oturmuş Internet'te anonim gezebilmek için önümdeki Linux makineye uzaktan erişebilmeyi hayal ediyordum. Denemeye karar verdim. Shell erişimi yok. Linuxu kuran bunu düşünmüş olmalı. Kafedeki bir görevlinin omuzları üzerinden şifreyi görmeye çalıştım ama gözlerim bunun için çok yavaştı. Web browser ile web serivis varmı diye bakmayı denedim. O da işe yaramadı. Ön kapı sıkıca kapalıydı. Aynı amaçlarla bir başkasının "arkakapı" (backdoor) açıp açmadığını merak ettim. whatismyipaddress.com adresine gittim ve IP adresini öğrendim ve not aldım. Okul laboratuvarına döndüğümde bu adresi inceledim ve kafedeki makineler için Ağ adres çevrimi (NAT-Network Address Translation) yapan bir DSL router olduğunu öğrendim. Bu ucuz ve güvenli olduğu için genelde tercih edilen bir kurulum. Tabi düzgün kurulmuşsa.
g00gle@perciplex:g00gle [205] telnet 63.228.xxx.xxx
Trying 63.228.xxx.xxx...
Connected to 63.228.xxx.xxx.
Escape character is '^]'.

Flowpoint/2200 SDSL [ATM] Router fp2200-32
v3.5.1 Ready

Login:

Acaba varsayılan şifreler listesinde olabilirmi? www.phenoelit.de/dpl/dpl.html adresine gittim (bu site DMCA tarafından tehdit ediliyor, kapanabilir) ve varsayılan şifrenin "admin" olduğunu gördüm (acı ama gerçek).
Login: *****
Logged in successfully!
Peki şimdi? Flowpoint'i dahili, NAT uygulanan makineye spesifik servis/port yönlendirme yapacak şekilde ayarlamalıyım. Biraz Google (kötüye) kullanımı ile buldum:
#dhcp list
ve kafedeki DHCP isteği yapan makinelere ayrılmış özel IP adresleri listesini gördüm. IP'lerden birini seçip Flowpoint'in bu makineye port yönlendirme yapmasını sağlayacak komutu girdim. FTP'yi seçtim çünkü pek çok linux dağıtımında varsayılan olarak kurulu geliyor:
#rem addServer 192.168.254.19 tcp ftp wan
#exit
Şimdi de bu makineye bağlanmayı deneyelim:
g00gle@perciplex:g00gle [206] ftp 63.228.xxx.xxx
Connected to bir.internetkafe.makinesi
220 bir.internetkafe.makinesi FTP server ready
Name (bir.internetkafe.makinesi:g00gle):
Tamamdır, çalıştı. burdan sonra yapılabiliecekler hayal gücüne kalıyor. Burda dikkat edilmesi gereken, Flowpoint yönetici şifresini değiştirmedim, DHCP IP havuzunda değişiklik yapmadım veya istenmeyen bazı problemlere yol açmadım. Hatta işim bitince sistemi önceki durumuna geri getirdim:
#rem delServer 192.168.254.19 tcp ftp wan
Eğer bunları yapmak isterseniz yönlendirilen servis olarak telnet'i seçmeyin. Bu router'a olan bağlantınızı kesecek ve sonrasında bağlanamamanıza yol açacaktır. Ayrıca Flowpoint'i incelemeye başlamadan önce log'lamayı kapatmanızı da tavsiye ederim:
#system log stop
Bu örnek bir Internet kafe ayarları için geçerli olsa da başka yerlerdeki ayarlarda da çalışabilir çünkü çoğu kimse 1) NAT'a düşünmeden güveniyor 2) varsayılan şifreleri değiştirmeyecek kadar tembel. Belki bu örnek Cisco DSL router'ları içinde kolayca gerçekleştirilebilir.

g00gleminer
g00gleminer at fiberia.com





| Yazıcı-uyumlu sayfa | Bu makaleyi arkadaşına gönder |

Konu ile alakalı olabilecek diğer dokümanlardan bazıları:
Yayınlanma tarihi:
IPsec ile sanal özel ağ oluşturma 03.04.2002 13:12
KERBEROS 26.03.2002 10:00
Windows 2000`de IP güvenliği (adım adım IPSec) 10.03.2002 10:15
PGP ile Güvenlik 08.03.2002 16:00
Carnivore nedir? 07.03.2002 08:00
Network Associates Mali Denetim Altında 15.06.2002 19:28
Kötü Adamlara Karşı Güvenlik Duvarları 26.02.2002 10:33
McAfee`den yeni kişisel güvenlik duvarı 14.11.2001 13:21
2600 dergisinin IRC sunucusuna DoS saldırısı 19.06.2002 01:15
Dijital Casusluğa Giriş 22.02.2002 23:18

©2007 Olympos Security Güvenlik Portalı - Bilgi Güvenliği Rehberiniz

Yorum listesi


Bir yorum yok.


Şifremi unuttum?

Yeni Kullanıcı hesabı aç

Google
Web olympos


Powered by eZ publish