Sık Kullanılanlara Ekle

AnaSayfa | Kayıt Ol!! | İstatistikler | İletişim | Sitemap | RSS 2.0
Menü 

Anket

Hayır
Evet
Boş!


En Çok Okunanlar 
» Eset Nod32 10 Ağustos 2010 Serial Key
» Nod32 27 Ağustos 2010 Serial key
» 30 Ağustos 2010 Nod32 Serial key
» Yer gök aşk dizisinde çalan şarkı sözleri videosu izle
» Nod32 23 Ağustos 2010 Serial Key
» Yer Gök Aşk Dizi Müziği Dinle
» Şen Yuva Sempatiğim Şarkısı izle video
» Zvjezdan Misimovic Video, Misimoviç Video, Misimovic Gö ...
» Küçük Sırlar dizisi Ecem Uzun resimleri biyografisi
» Justin Bieber - Sean Kingston Düeti Eenie Meenie Dinle
Site Bilgileri

Ziyaretçi Ziyaretçi Google Ziyaretçi Ziyaretçi Ziyaretçi Ziyaretçi Ziyaretçi Ziyaretçi
Toplam: 9

Son Yorumlar

Yazar: sibel
Konu : Evcilik Oyunu Eda & Serdar Resimleri , Evcilik Oyunu Eda Resimleri

Yazar: ergurlek
Konu : 11.Sınıf Ortalama Yükseltme Sınavı Biyoloji Sınav Soruları

Yazar: ergurlek
Konu : 11.Sınıf Ortalama Yükseltme Sınavı Biyoloji Sınav Soruları

Yazar: cem
Konu : Işık Koşaner Askerlik 9 Ay Olacak Açıklaması Video Görüntüleri İzle

Yazar: sibelo6o6
Konu : 9.Sınıf Ortalama Yükseltme Sınavı Kimya Sınav Soruları

Yazar: şeyma
Konu : Ortaöğretim Lise Yedek Yerleştirme Kayıt İşlemleri Nasıl Yapılacak 2010

Yazar: kemanci
Konu : 11.Sınıf Ortalama Yükseltme Sınavı Biyoloji Sınav Soruları

Yazar: muhammet
Konu : 9.Sınıf Ortalama Yükseltme Sınavı Sağlık Bilgisi Sınav Soruları

Yazar: sevgi
Konu : Soner Sarıkabadayı Seni Aramadığım Yer Kalmadı Dinle

Yazar: mustafa
Konu : Soner Sarıkabadayı Seni Aramadığım Yer Kalmadı Dinle

Msn Hizmeti
Ücretsiz Solucan e-Mail Hizmeti @solucan.web.tr
 
Yeni Konularımız
Deniz Yıldızı 233.Bölüm 8 Eylül 2010

Deniz Yıldızı 233.Bölüm izle 8 Eylül 2010

Küçük Sırlar 9.Bölüm 8 Eylül 2010

Küçük Sırlar 9.Bölüm 8 Eylül 2010

Çarkıfelek 8 Eylül 2010

Çarkıfelek 8 Eylül 2010

Dost Siteler

Rumeliler.Com Web Stats
Ne Nedir?
ircalemi forum
mali müşavir
serbest muhasebeci
Etiketler

16 ağustos key nod32, 2010 Eset, 2010, anla, Atiye Deniz, Atiye Deniz İstemem, ağustos key, ağustos nod32 serial, dinle, dizi, dizi müziği, dizisi, Eset Nod32, fragmanı, güncel key, Güncel Serial, iNDiR, izle, Jovanovi, Key, müziği, Nod32, nod32 16 ağustos, nod32 16.08.2010, nod32 eylül, nod32 güncel, nod32 güncel key, nod32 güncel serial, nod32 güncel serialler, nod32 key, nod32 serial, ozan, pınar altuğ, Serial, solucan, Solucanlar, Video, şarkı sözleri, şarkısı

Tüm etiketler

Arşiv
Eylül 2010 (392)
Ağustos 2010 (1207)
Temmuz 2010 (504)
Haziran 2010 (150)
Mayıs 2010 (171)
Nisan 2010 (2)
Botnet Nedir Nasıl Temizlenir ? Bilgisayar » Bilgisayar Güvenliği 

Botnet Nedir ?

Botnet bir mirc script botudur. Script yazar gibi, bot yazar gibi yazılır. Fakat kötü kodlar yazılır. Ve bu Scripti bilgisayarına kuranlar lamerlerin botu haline gelirler. Peki neden yaparlar ellerine ne geçer diyecek olursanız. İki amacı vardır botnetin.

1) Sunucuda user varmış gibi göstermek.
2) Başka sunuculara saldırı yapmak.

Evet siz scripti PC nize kurunca onların sunucusuna oto olarak giriyorsunuz. Böylece orda user gibi duruyorsunuz. Aynı zamanda bu şahıslar size istediği her şeyi yaptırabilir. PC nize format bile atabilirler. Bu scripti kaç kişiye kurdururlarsa o kadar botları olur. Örneğin bu scripti 100 kişi PC sine kurarsa adamlar 100 bota sahip olur.

Aynı zamanda bu botlarla diger sunucularda msn reklamı dagıtarak botlarını arttırırlar. Botnet userden çok saldırı amaçlı kullanılır.

Nasıl Kullanılır ?

Botnet komutları denen bir şey yoktur. Siz botneti nasıl yazarsanız komut öyle olur. Türkiye’dede en çok kullanılan hatta herkesin kullandığı komutlar şunlardır;

!reklam reklammesajı
!nreklam
!clone load irc.domain.uzantı Port botsayısı
!clone flood #kanal
!clone cycle #kanal
!q komut
!run adres
!exit
!hidecontrol

Evet sizlerinde tahmin ettiği gibi turuncu yerleri botneti kullanan lamer belirler. Peki bunlar nedir bir de açıklamasını yapalım.

1) Suncularda dağıtılacak msn reklam mesajının belirtilmesini sağlar.
2) Reklam mesajını gösterir.
3) Belirtilen sunucuya belirtilen porttan belirtilen sayıda SALDIRI botu sokar.
4) Belirtilen kanala flood saldırısı yapar.
5) Belirtilen kanala join/part saldırısı yapar.
6) Belirtilen komutu uygular. Genelde başka bir sunucuya REKLAM botu sokmak için kullanılır.
7) Turuncu yerde yazan yazıyı /run yazı şeklinde çalıştırır.
8 ) Botlara reset atar
9) Mircin açık olup olmadığını gösterir.

Evet kullanılanların çogunu açıkladım.

 

Botnetin Çalışma Sistemi Nasıldır ?

Botnetin çalışma sistemi çok basittir. Siz scripti kurduğunuz anda sizden bir bot onların sunucusuna belirtilen kanala girer. Onların belirttiği internet sitesi sizin açılış sayfanız olarak kaydedilir ve değiştiremezsiniz. Ve bilgisayar her açıldıgında botnet oto olarak çalışır ve gene belirtilen sunucuya girer.

Şimdi soracaksını benim bot oraya girse ne olur girmese ne olur. Bir bottan bir şey çıkmaz. Öyle değil işte adam bunu 100 kişiye yuttursa 100 bot kazanır ve günlük 100 tekil hiti garanti olur adamın. Ayrıca sunuculara 100 botla birlikte saldırırsa iyi bir saldırı sayılabilir.

 

Nasıl Temizlenir ?

Evet en önemli kısma geldik. Botnet nasıl temizlenir? Öncelikle botneti temizlemek için tamamen silmeniz gerekmez çünkü botnet bir virüs değildir. Botneti etkisiz hale getirmek yeterlidir. Oda PC açılışta botnetin çalışmamasını saglamak ve İnternet Explorerin açılış sayfasını değiştirmekten geçer.

Zaten botneti silmek için ismini bilmeniz gerekir ama her botnetin ismi değişiktir. Genel kullanılan botnet isimleri var ama lüzum görmüyorum. Şimdi nasıl etkisiz hale getirirsiniz o bölüme geçelim.

Başlat / Çalıştır Giriyoruz. Regedit yazıp entere basıyoruz. Karşımıza bir pencere gelecek. Eger pencere 3-5 Saniye içinde kapanırsa profesyonel bir botnet ile karşı karşıyasınız. Ama bu botneti TR de tek bir sunucu yaptı ve Türkiye devi bir sunucu ismini vermeyeceğim. Pencere kapandıgı takdirde nasıl temizleyeceginizi anlatıcam. Ama pencere kapanmıyorsa ki buyuk ihtimal kapanmayacaktır şunları uygulayın ;

HKEY_LOCAL__MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run

Adresine gidin. Ve en RUN a iki kez tıklayın sag tarafta yazılar var. Onlar bilgisayarınız açıldıgında başlayacak programların listesidir. Genellikle hatta %99 botnet ismi WinSmsFi’dir. Sağ taraftan WinSmsFi’yi buluyoruz. Eger yoksa en aşşagıdakisi muhtemelen botnettir. Biz WinSmsFi oldugunu kabul ederek devam edelim. WinSmsFi’e sağ tıklıyoruz SİL diyoruz tamam diyoruz. Ve işte bu kadar. Bilgisayarımıza restart atıyoruz. Botnet silindi. Biz garanti olması açısından tekrar bakıyoruz regeditteki adrese eger WinSmsFi yok ise virüs silinmiştir.

 

Alıntıdır

 
Değerli Misafirimiz, Lütfen Kullanıcı Girişi Yapınız. Eğer Üye Olmadıysanız Lütfen Üye Olunuz.
#2 Yazar: Siyabend (13 Ağustos 2010 22:09)
slm
#1 Yazar: LiKaBLe (12 May 2010 19:47)
Nedir bunlar öncelikle bunu açıklayayım. Bunlar iki farklı saldırı isimleridir. Benimde fazla bilgim yok ama neden böyle bir yazı yazma ihtiyacı duydun derseniz onu anlatabilirim.

Günlük 50.000 ziyaretçi alan bir websitem 3 günden beri saldırı altındaydı. Neden niye saldırıyordu hiçbir fikrim yoktu. Zaten site iyi hit aldığı için saldırı ile hiç dayanamadı ve sitem uzun bir süre kapalı kaldı. Peki bunun çözümü nedir? Aslında sağlam makinelerden başka bir çözümü yoktur bunun.

Zamanında büyük firmalar bile bu konuda zorluk çekmiş veya sağlam yatırımlar yapmıştır. Bunun koruması üzerine kurulan büyük şirketler mevcuttur.

Yahoo, Google gibi firmaların destek aldığı firmalar. Türkiyede ise bu durum pek gelişmiş değil tahmininiz üzere. Sorf.org öncülüğünü yapmaktadır. Fakat yine yabancı bir firma üzerinden. Tabi kendi alt yapısı ile yapması için ciddi boyutta bir yatırıma ihtiyaç vardır diye tahmin ediyorum. O yüzdenmidir bilmiyorum Sorf.org’un fiyatları çok pahalı geldi bana. VE alternatif aradım. Sitemi Softlayer.com’a taşıdım. Aylık 240 dolara bir server kiraladım ve şu an mutluyum.

Adamlar gerçekten profesyonel çalışmaktadır. İlk sipariş alırken telefonla sizi arıyorlar ve siparişi tehit ediyorlar. Ve 3-4 saat içinde serverınız hizmete hazır oluyor. Serverınız adım adım panelinizden takip edebiliyorsunuz. Panelinizden işletim sisteminize kadar değiştirebiliyorsunuz. Gerçekten güçlü bir sistem oluşturmuşlar. Kullanacak arkadaşlara kesinlikle tavsiye ederim. Ama ingilizceniz yoksa mutlaka yardım alabileceğiniz biri olsun yanınızda. Sürekli ticket açmak zorunda kalabiliyorsunuz sistemleriniz çözene kadar.


--------------------
Yorum Ekle
[not-wysywyg] [/not-wysywyg]
{bbcode}
[not-wysywyg][/not-wysywyg]{wysiwyg}
Güvenlik Kodu (CAPCHA)
Kodu Güncelle



Ana Sayfa | Kayıt Ol | Konu Ekle | Yeni Konular | İstatistikler | Copyright © 2008 - 2010 Solucan.Web.TR