turk-dreamworld.com Sitesine Hoşgeldiniz.


1. sayfa - 2 sayfa var 12 SonuncuSonuncu
13 sonuçtan 1 ile 10 arası
  1. #1
    Vip Member Batu55 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    May 2007
    Mesajlar
    5.946
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    12.119 Toplam

    Standart Dreambox, http Servisi Güvenlik Acıgı

    Slm arkadaslar dolasirken bakin ne buldum. Sadece bir olasiliktir baska bir yerden alintidir. Nederece dogru veya yanlistir bilemiyorum sizlerle paylasma gereksimi duydum.

    " Hali hazırda aktif bir projenin üzerinde çalışacağı sunucuyu kurcalarken, elimdek araçtan emin olmak adına local ağdaki dreambox 'ı bir tarayalım dedim. Sonuc oldukca urkutucuydu. Problem yerleşik web interfaceden kaynaklanıyor. Elimdeki dreambox içindeki image Gemini 3.x serisinden.

    Problem kısaca şu:

    Özel olarak yaratılan bir URL ile web servisi çağrıldığı zaman URL de belirtilen path deki dosyalara erişebiliyorsunuz. <URL(Nasıl yapıldığını abuse edilmesinden çekindiğim için açıklamayacağım)>/etc/passwd UNIX passwd dosyasını, encrypt edilmiş root password 'u ile birlikte getiriyor. Aynı sekilde /var/tuxbox/config/newcamd/cardserver.cfg - newcamd.conf vb tüm dosyaların içeriğinin browser interface i üzerinden görüntülenmesine olanak vermekte aynı açık.

    Şayet sistemdeki konfigurasyon dosyaları içinde root şifresini plain text olarak tutuyorsanız, dreamboxin tum kontrolunu ele verceğiniz sonucunu da çıkarabiliriz. Ben sadece iki saat civarı kurcalayarak (ki ogrenme sureci de buna dahildir) toplamda dört farklı dreambox sunucuya ulaşıp bunlardan bir tanesinin komut satırına girmeyi becerdim benzer bir açık yardımıyla. passwd dosyası icerigine her durumda ulasıldıgı icin bruteforce ya da sozluk üzerinden çalışan geleneksel password cracklerlarla da orta vadede başarıya ulaşmak zor değil.

    Yeni sürümde aynı açıklar var mıdır bilmiyorum. Servis bildiğim kadarıyla Dream 'e ait ve diğer Imageler üzerinde de benzer etkiler yaratacakır diye dusunuyorum.

    Normal şartlarda Geleneksel yapıdaki UNIX makinelerde bu problemi onlemek icin birden fazla çözüm üretilebilir. Ote yandan dreambox mimarisine cok hakim olmadigim ve web servisini sadece localden kullandigim icin duzeltmek icin hic ugrasmadım; duzeltmeye çalışırken muhtemelen hali hazırda çalışan birşeyleri de uçururdum zaten =)

    Kısacası Dreambox web servisini dışarıya kapalı tutmak bu aşamada en akıllıca çözüm olacaktır, kullanıcı ismi ve şifre ile korunuyor olmasının içinde bulunduğumuz durumda herhangi bir katkısı yok " ALINTIDIR


    Lütfen gizli icerikleri görebilmeniz icin soldaki Tesekkür butonunu kullaniniz. Tesekkür butonunu kullandiginiz halede Linkler acilmiyor ise asagidaki nedenlerden kaynaklanabilir!

    Neden 1
    Neden 2


    Neden 3
    Neden 4
    AlıntıAlıntı

  2. #2
    Junior Member Deimos - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Mar 2008
    Mesajlar
    17
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    0 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    Bu a&#231;ığın olduğunu bu yaziyi yazan arkadaştan ikinci &#246;ğrenen bendim. Ne yazikki defalarca t&#252;m kullanıcıları uyarmamıza rağmen hala 80 portunu a&#231;ık tutanlar var. Sayın @batu55 Zaten işin ciddiyetinin kavranmaması bu yazdığınız mesaja hi&#231;bir cevabın yazılmayış olmasıdır Ben elimden geleni yaptım listemde 80 portu a&#231;ık olanı kapattırıyorum, Sevgiler..
    AlıntıAlıntı

  3. #3
    Member gürün - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Jul 2007
    Mesajlar
    74
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    12 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    teşekk&#252;rler ama 80 portu kapatınca serverden seyredilenler gidiyor.
    AlıntıAlıntı

  4. #4
    Vip Member Batu55 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    May 2007
    Mesajlar
    5.946
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    12.119 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    Slm arkadaslar port 21 kapatilmasi gereken mümkün oldugu kadar kapatilmasi sizin acinizdan güvenlidir. Port 80 degil kapatilacak olan saygilar..!


    Lütfen gizli icerikleri görebilmeniz icin soldaki Tesekkür butonunu kullaniniz. Tesekkür butonunu kullandiginiz halede Linkler acilmiyor ise asagidaki nedenlerden kaynaklanabilir!

    Neden 1
    Neden 2


    Neden 3
    Neden 4
    AlıntıAlıntı

  5. #5
    Junior Member Deimos - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Mar 2008
    Mesajlar
    17
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    0 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    Resim ile noktayı koyayımda ben size kalmış kapatıp kapatmamak işin aslı 21 23 80 hepsinin kapatılması gerekiyor.
    Sevgiler..
    [Değerli Ziyaretci, linki görmeniz icin bu mesaja cevap yazmanız gerekiyorÜye olmak icin burayı tıklayınız]
    AlıntıAlıntı

  6. #6
    Vip Member Batu55 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    May 2007
    Mesajlar
    5.946
    Total 'Thanks' Received by This User :
    1 Bu Konu icin
    12.119 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    Slm usta sen hakliymissin arastirdim senin demis oldugun dogrudur 80 ve 23 de ayriyetten kapali durmasi gerekiyor. Benim kendimde kapaliymis saniyordumki 80 acik su an baktim portlarima malesef her 3 üde kapali. Resim vermissin ayriyetten tesekkürler.


    Lütfen gizli icerikleri görebilmeniz icin soldaki Tesekkür butonunu kullaniniz. Tesekkür butonunu kullandiginiz halede Linkler acilmiyor ise asagidaki nedenlerden kaynaklanabilir!

    Neden 1
    Neden 2


    Neden 3
    Neden 4
    AlıntıAlıntı

  7. Teşekkür edenler:

    ido_1811 (21.12.2010)

  8. #7
    Senior Member spiderman 2002 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Feb 2007
    Mesajlar
    1.469
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    185 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    bu port lari router dan kapatmak lazim sanirim ama kapali iken share isi ne olacak ?
    AlıntıAlıntı

  9. #8
    Senior Member -=sezo=- - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Jan 2007
    Mesajlar
    7.173
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    878 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    Bu portlarin Share ile alakasi yok ustam.
    21 nolu port disardan FTP ile girmeye
    23 nolu port disardan telnet ile baglanmaya ve
    80 nu port webinf e girmeye yarar.
    BAYRAKLARI BAYRAK YAPAN ÜSTÜNDEKI KANDIR.
    TOPRAK EGER UGRUNDA ÖLEN VARSA VATANDIR.
    AlıntıAlıntı

  10. #9
    Junior Member blue255 - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Apr 2007
    Mesajlar
    27
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    0 Toplam

    Standart İlgi: Dreambox, http Servisi Güvenlik Acıgı

    80 nolu port bendede a&#231;ıkmış anlamadığım ben bu portu a&#231;mamıştım cihaz arada bir sapıtıyordu sebeb heralde bu olması gerek
    AlıntıAlıntı

  11. #10
    Banned memosi - ait Kullanıcı Resmi (Avatar)
    Üyelik tarihi
    Oct 2008
    Mesajlar
    85
    Total 'Thanks' Received by This User :
    0 Bu Konu icin
    0 Toplam

    Standart Cevap: Dreambox, http Servisi Güvenlik Acıgı

    Peki ustam bu portlari nasil kapatirim?Saygilar.
    AlıntıAlıntı

 

 
1. sayfa - 2 sayfa var 12 SonuncuSonuncu

Benzer Konular

  1. Dreambox 8000 yapimi durdurulmadi, bu sene cikacak.
    Von -=sezo=- im Forum DM8000 HD Ek Dosyalar ve Genel Konular
    Cevaplar: 17
    Son Mesaj: 26.05.2008, 21:05
  2. Cevaplar: 0
    Son Mesaj: 21.02.2007, 21:07
  3. Cevaplar: 0
    Son Mesaj: 21.02.2007, 21:07

Bu Konudaki Etiketler

Yetkileriniz

  • Konu Acma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  

Page generated in 1.714.288.295.30265 seconds with 23 queries Sayfa Boyutu (269628)