Forum


Geri Dön   Masterhack.Com > Hacking > Pc Hacking
Kayıt ol SSS Üye Listesi Takvim Arama Bugünkü Mesajlar Bütün Forumları okunmuş kabul et

Tags: , ,

Yeni Konu aç  Cevapla
 
Konu Seçenekleri Modları Göster
Eski 06-03-2007, 10:00 PM   #Array [postcount]
_Azrail_
Profil
Acemi Asker
 
Bilgiler
Üyelik Tarihi: Mar 2007
Mesajlar: 0
Üye No: 21544
Ünvan
Tecrübe Puanı: 0
Rep Puanı : 12
Rep Derecesi : _Azrail_ is on a distinguished road
İletişim

Exclamation EXPN VRYF&Komutlar ve Güvenlik

Mail server sisteminizde, yaptığınız güvenlik araştırmaları sonucu mail sunucunuzun teyid etme komutlarına izin verdiğine yönelik bir açık buldu iseniz, bu ne anlama geliyor ve ne yapmanız lazım?

Mail sunucunuzdaki bu açık, saldırganın mail sunucunuzun IP numarasına port 25 üzerinden telnet servisi ile bağlanarak, çıkan telnet ekranında expn komutu ile kullanıcı listesine erişebilir, mail sunucular genellikle kullanıcların listesini içerirler, saldırgan bu liste sonucunda email hesaplarına spam göndermeyi, ya da yöneticilerden birine ait email hesabını kırmayı deneyecektir. Bir network sisteminin kırılmasındaki en etkili yöntem, sistemin DMZ ötesinde, yani içerisinde olan birisinin kullanıcı bilgilerine ulaşabilmektir. Expn konutu ile kullanacı listesi almak için;

"expn all-user" komutu kullanılır

bu komut, mail server içinde tüm kullanıcıların bir listesi olması halinde, o kullanıcı listesini saldırgana gösterecektir. Böylelikle mail server üstünde kırılması gereken emailler saldırgan tarafından ele geçirilmiş olacaktır.

Aynı komutun benzeri olarak, vrfy (verification) komutu da kullanılabilir şöyle ki; mail sunucusunda bulunan email adresinin varlığı bu komut kullanılarak teyid edilebilir. Önemsiz gibi görünen bu açık, tüm network ağınızın kullanılamaz hale gelmesi, ya da kişisel/görevsel sırlarınızın saldırganların eline geçmesi ile sonuçlanabilir. Peki bu açık nasıl kapatılır?

Expn/Vrfy Açığının kapatılması

/etc/sendmail.cf dosyaınız içinde aşağıdaki satırı bulun:

O PrivacyOptions=

expn ve vrfy komutlarının uzaktan kullanımın iptal etmek için satırı aşağıdaki gibi değiştirin:

O PrivacyOptions=noexpn novrfy

Ya da; tüm gönderilen mail gizlilik opsiyonlarında, mail sahiplerinin kendi gizlilik opsiyonlarını kullanmaları doğrultusunda ayarlayın:

O PrivacyOptions=goaway

Şimdi konfigürasyonu yüklemek için sendemail i çalıştırın. Lokalhost port 25 üstünden telnet bağlantınızı yaparak "vrfy username" komutunu manual olarak girip sunucunuzu test edebilirsiniz.
__________________
Azrail de bir Melek

Konu HackerNetworK tarafından (07-03-2007 Saat 12:05 AM ) de değiştirilmiştir. . Sebep: konuyu acarken yası seklıne dıkkat et adamın zevkını bozuyo :)
_Azrail_ is offline Alıntı ile Cevapla
Reklam & Sponsor
Eski 07-03-2007, 12:06 AM   #Array [postcount]
HackerNetworK
Profil
Banned
 
Bilgiler
Üyelik Tarihi: Nov 2006
Bulunduğu Yer: öℓüℓєя şєняι
Mesajlar: 0
Üye No: 2340
Ünvan
Tecrübe Puanı: 0
Rep Puanı : 26075456
Rep Derecesi : HackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond reputeHackerNetworK has a reputation beyond repute
İletişim

Tanımlı

Okumadım cunkı suadna gecenın 1 ı ama actım tesekkur edıyım
HackerNetworK is offline Alıntı ile Cevapla
Eski 07-03-2007, 04:21 AM   #Array [postcount]
GAREZ_19
Profil
Acemi Asker
 
Bilgiler
Üyelik Tarihi: Jan 2007
Mesajlar: 0
Üye No: 12618
Ünvan
Tecrübe Puanı: 0
Rep Puanı : 229038
Rep Derecesi : GAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond reputeGAREZ_19 has a reputation beyond repute
İletişim

Tanımlı

Tşkler Kardeş Emegine Saglık
GAREZ_19 is offline Alıntı ile Cevapla
Eski 10-03-2007, 12:54 PM   #Array [postcount]
Mirzaloglu
Profil
Onursal Üye
 
Mirzaloglu - ait Avatar
 
Bilgiler
Üyelik Tarihi: Feb 2007
Mesajlar: 658
Üye No: 18852
Ünvan
Tecrübe Puanı: 215039
Rep Puanı : 21492672
Rep Derecesi : Mirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond reputeMirzaloglu has a reputation beyond repute
İletişim
Mirzaloglu - MSN üzerinden Mesaj gönder

Tanımlı

eline

saglik
__________________

HERKES RüTßESiNi ßiLECEK
Mirzaloglu is offline Alıntı ile Cevapla
Eski 29-12-2007, 11:20 PM   #Array [postcount]
SeRSeRi AşIk
Profil
Albay
 
Bilgiler
Üyelik Tarihi: Oct 2007
Mesajlar: 0
Üye No: 59028
Ünvan
Tecrübe Puanı: 0
Rep Puanı : 22031358
Rep Derecesi : SeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond reputeSeRSeRi AşIk has a reputation beyond repute
İletişim
SeRSeRi AşIk - ICQ üzerinden Mesaj gönder SeRSeRi AşIk - AİM üzerinden Mesaj gönder SeRSeRi AşIk - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to SeRSeRi AşIk

Tanımlı

tşk ler kardeşş
__________________



яqмєтaL
[ K Я Λ L B 3 И İ м ]

SeRSeRi AşIk is offline Alıntı ile Cevapla
Cevapla


Konu Seçenekleri
Modları Göster

Yetkileriniz
değil Yeni esaj yazma yetkiniz aktifdir.
değil Mesaja Cevap verme yetkiniz aktifdir.
değil Eklenti ekleme yetkiniz aktifdir.
değil mesajınızı değiştirme yetkiniz aktifdir.

Smileler Açık
[IMG] Kodları Açık
HTML-Kodları Kapalı
Gitmek istediğiniz klasörü seçiniz


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 04:29 AM .


Telif Hakları vBulletin v3.6.4 © 2000-2010, ve
Jelsoft Enterprises Ltd.'e Aittir.
Tercüme Eden : ReSSaM
vBulletin Skin Developed by HackTan
Forum SEO by Zoints

film izle dizi izle