<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DA-HI // Ağ Günlüğü &#187; İnternet</title>
	<atom:link href="http://www.da-hi.net/index.php/category/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.da-hi.net</link>
	<description>Ağlar, bilgisayarlar, donanım, güvenlik ve programlama  hakkında…</description>
	<lastBuildDate>Sat, 14 Jan 2012 09:55:14 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>WHMCS Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!</title>
		<link>http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/</link>
		<comments>http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/#comments</comments>
		<pubDate>Sat, 07 Jan 2012 12:02:14 +0000</pubDate>
		<dc:creator>Barış BAYRAM</dc:creator>
				<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[İnternet]]></category>
		<category><![CDATA[Web Programlama]]></category>
		<category><![CDATA[Submit Ticket Sorunu çözümü]]></category>
		<category><![CDATA[submitticket]]></category>
		<category><![CDATA[submitticket.php]]></category>
		<category><![CDATA[whmcs]]></category>
		<category><![CDATA[whmcs açıkları]]></category>
		<category><![CDATA[whmcs açıkları çözümü]]></category>
		<category><![CDATA[whmcs captcha]]></category>
		<category><![CDATA[whmcs çözüm]]></category>
		<category><![CDATA[WHMCS DDOS]]></category>
		<category><![CDATA[whmcs Denial Of services]]></category>
		<category><![CDATA[whmcs DOS]]></category>
		<category><![CDATA[whmcs DOS attack]]></category>
		<category><![CDATA[whmcs exploit]]></category>
		<category><![CDATA[whmcs güvenlik]]></category>
		<category><![CDATA[whmcs hack]]></category>
		<category><![CDATA[whmcs hacking]]></category>
		<category><![CDATA[whmcs murat kaya]]></category>
		<category><![CDATA[whmcs spam]]></category>
		<category><![CDATA[whmcs submit ticket exploit]]></category>
		<category><![CDATA[whmcs submitticket.php]]></category>
		<category><![CDATA[whmcs support]]></category>
		<category><![CDATA[whmcs ticket çözümü]]></category>
		<category><![CDATA[whmcs ticket exploit]]></category>
		<category><![CDATA[whmcs yama]]></category>

		<guid isPermaLink="false">http://www.da-hi.net/?p=452</guid>
		<description><![CDATA[Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!<p class="read-more"><a href="http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/">Sonraki Sayfa &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/" title="WHMCS Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!"></a><p>Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!</p>
<p>Özellikle web hosting ve reseller satışı yapan firmalrın tercih ettiği kolay ve hızlı bir domain,hosting vb. satış otomasyonu yazılımı olan WHMCS&#8217;de; kullanıcıların ve müşterilerin ilgili birimlere internet üzerinden ticket (bilet) açarak yazışmasını sağlayan sistemin kötü niyetli kişiler tarafından SPAM ve Bilgi Çalmak için rahatlıkla kullanılabileceğini gördüm.<br />
<span id="more-452"></span><br />
Normalde kullanıcı girişi olmadan çıkmaması gereken panel ne yazık ki url kısmında direkt olarak; http://www.xxxxxxxxxx.com/submitticket.php yazılarak erişilebiliyor. Buraya erişimden sonra karşınıza gelen ekranda İSİM, E-POSTA,DEPARTMAN, BAŞLIK, ACİLİYET ve KONU alanları geliyor. Bu alanlara istenilen ( bilgisi çalınmak/spam yapılmak istenilen kişilerin ) e-posta adreslerini yazarak ilgili KONU kısmına da örneğin : &#8220;1 MİLYON TL KAZANDINIZ www.da-hi.net&#8217;i ziyaret edin&#8221; gibi bir mesaj yazılarak gönder dediğinizde karşı tarafa bu mail göndermiş oluyor. Hemde çok ciddi hosting firmasının(!) mail adresinden!</p>
<p>Bu şekilde binlerce maili gönderecek bir script yazmak en fazla bilen birisi için 15 dakika sürecektir. Bu şekilde mail listesindeki herkese istenilen kod veya içerik gönderilebilmektedir.</p>
<blockquote><p>Örnek :</p>
<p>Barış BAYRAM,<br />
Destek sistemimize ulaştığınız için teşekkür ederiz. Destek biletinize en kısa sürede ilgili yetkililer tarafından yanıt verilecektir.<br />
Konu: 1 Milyon TL kazandınız hemen ziyaret edin ==&gt; http://www.da-hi.net<br />
Öncelik: Yüksek<br />
Durum: Açık<br />
http://www.xxxxxxxxxxx.net/viewticket.php?tid=460151&amp;c=aEpHWwRA linki üzerinden destek biletinizi görüntüleyebilirsiniz.<br />
XXXXXX NET</p></blockquote>
<p>Bu sistemki açık/zaafiyet kullanılarak yapılacak bir çok şey var fakat daha fazla detaya girmek istemiyorum. Fakat değinmek istediğim bu şekilde MYSQL sunucusununda milyon tane ticket ile şişirilip devre dışı bırakılabileceği!</p>
<p>Yani bir anlamda DDOS atak ta gerçekleştirmiş oluyorsunuz <img src='http://www.da-hi.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>WHMCS kullanan hosting firması sahiplerinin bu açığı kapatabilecek bir kaç seçeneği var aslında. Bunlardan ilki CAPTHCA seçeneği aktif hale getirmek, en azından sürekli bombarduman şeklinde maillerin gitmesini engelleyebilir. İkinci olarak submitticket.php dosayında da LOGIN şartı konulması ki bunu yapan bir kaç firma var. SESSION kontorlü ile rastgele erişimi kısıtlayabilirsiniz.</p>
<p>Güvenlikle kalın,</p>
<p>Murat Kaya<br />
www.muratkaya.com.tr</p>
<p>&nbsp;</p>
<p><strong>submitticket.php üzerinden spam konusu için bir kaç yöntem önermek gerekirse;</strong></p>
<ol>
<li>Chapta</li>
<li>SSL</li>
<li>Departmanları sadece müşterilerin kullanabileceği şekilde kısıtlamak.İlgili tpl dosyasına</li>
</ol>
<blockquote><p>{if $loggedin}{else} üye giriş sayfasına yönlendirme etiketi {/if}</p></blockquote>
<p><strong>Ayrıca not olarakta şunu belirtmemiz gerekiyor sanırım:</strong></p>
<p>Tpl dosyalarında şu şekilde php kodları çalıştırabilirsiniz;</p>
<blockquote><p>{php}<br />
$userid = $this-&gt;_tpl_vars['userid'];<br />
$result = mysql_query(&#8220;SELECT firstname FROM tblclients WHERE id=$userid&#8221;);<br />
$data = mysql_fetch_array($result);<br />
$firstname = $data["firstname"];<br />
echo $firstname;<br />
{/php}</p></blockquote>
<p>Daha ayrıntılı bilgiyi Smarty&#8217;le ilgili destek sitesinden (<a title="PHP Template Engine | Smarty" href="http://www.smarty.net/" target="_blank">http://www.smarty.net/</a>) edinebilirsiniz.</p>
<p>4. WHMCS 5.0.3 sürümünü yükledikten sonra farkettim ki; admin panelinden giriş yapıp, <em><strong>Setup &#8211; Support &#8211; Support Departments</strong></em> tıklayarak<strong> Clients Only</strong> ve <strong>Pipe Replies Only</strong> parametrelerini seçili hale getirerekte kod eklemeden destek talebi için login şartı getirebiliriz.</p>
<p><em><strong>Barış BAYRAM<br />
MCP, MCSA, MCTS, MCSE</strong></em></p>
<strong>Bu yazıyı paylaş:</strong><div id="sharepost" style="padding-top:10px;" ><a href="mailto:?subject=WHMCS Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!&amp;body=http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/" target="_blank"><img src="http://www.da-hi.net/img/mail.png" alt="Bu yazıyı arkadaşınıza eposta ile yollayın" /></a>&nbsp;&nbsp;<a href="http://www.facebook.com/share.php?u=http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/" target="_blank"><img src="http://www.da-hi.net/img/Facebook.png" alt="Bu makaleyi Facebook'ta paylaş" /></a>&nbsp;&nbsp;<a href="http://twitter.com/home?status=http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/ target="_blank"><img src="http://www.da-hi.net/img/Twitter.png" alt="Bu makaleyi Twitter'de paylaş" /></a>&nbsp;&nbsp;<a href="http://digg.com/submit?url=http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/&amp;title=WHMCS Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!&amp;bodytext=&amp;media=&amp;topic=" target="_blank"><img src="http://www.da-hi.net/img/Digg.png" alt="Bu yazıyı Digg.com'da paylaş" /></a>&nbsp;&nbsp;<a href="http://delicious.com/save?v=5&amp;noui&amp;jump=close&amp;url=http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/&amp;title=WHMCS Submit Ticket Sorunu SPAM Gönderimini Mümkün Kılıyor. DDOS atak ihtimalini arttıyor!" target="_blank"><img src="http://www.da-hi.net/img/Delicious.png" alt="Bu yazıyı Delicious'ta paylaş" /></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.da-hi.net/index.php/2012/01/07/whmcs-submit-ticket-sorunu-spam-gonderimini-mumkun-kiliyor-ddos-atak-ihtimalini-arttiyor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Msn Kişi Listesi Sorunu</title>
		<link>http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/</link>
		<comments>http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/#comments</comments>
		<pubDate>Fri, 27 Nov 2009 20:01:59 +0000</pubDate>
		<dc:creator>semihkaraman</dc:creator>
				<category><![CDATA[İnternet]]></category>
		<category><![CDATA[Windows Genel]]></category>
		<category><![CDATA[Windows Vista]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Araçlar]]></category>
		<category><![CDATA[engelleyenleri görme]]></category>
		<category><![CDATA[Güvenlik]]></category>
		<category><![CDATA[kişi listem kayboluyor]]></category>
		<category><![CDATA[messenger live plus]]></category>
		<category><![CDATA[msn kişi listesi siliniyor]]></category>
		<category><![CDATA[Msn Kişi Listesi Sorunu]]></category>
		<category><![CDATA[msn plus]]></category>
		<category><![CDATA[Seçenekler]]></category>
		<category><![CDATA[server sistemi]]></category>
		<category><![CDATA[silenleri görme]]></category>
		<category><![CDATA[Windows live Messenger]]></category>

		<guid isPermaLink="false">http://www.da-hi.net/?p=300</guid>
		<description><![CDATA[Son birkaç gündür msndeki kişi listelerinde oluşan problemler ile ilgili sorular almaktayız...Bu sorulardan birincisi messenger live plus gibi ek parti program kullanan arkadaşlarımızdan gelmekteydi.<p class="read-more"><a href="http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/">Sonraki Sayfa &#187;</a></p>]]></description>
			<content:encoded><![CDATA[<a href="http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/" title="Msn Kişi Listesi Sorunu "></a><p>Son birkaç gündür msndeki kişi listelerinde oluşan problemler ile ilgili sorular almaktayız.</p>
<p>-Bu sorulardan birincisi <strong>messenger live plus</strong> gibi ek parti program kullanan arkadaşlarımızdan gelmekteydi. Yaşadıkları sorun ise özellikle son bir aydır ekledikleri kişilerin listelerinde olmalarına rağmen kişi listesi temizleyicisi (aslında gereksiz bir bölümdür ama insan merakı işte giden gitsin kalan kalsın değil mi?) kısmında listeye ekli olamadıkları şeklinde (hayır olarak) gözükmeleriydi ki bu eklenen kişiler gizlilik kısmında da silinebilir olarak gözükmekteydi. <strong><em>Arkadaşlarımızdan gelen ana soru:</em></strong> &#8220;Peki listesinde gözükmediğimiz halde bu kişilerle nasıl konuşabilmekteyiz?&#8221; şeklindeydi.<br />
<span id="more-300"></span><br />
<strong>UYARI ve CEVAP:</strong> Bu sorunun kaynağı Windows’un server sisteminden kaynaklanmakta. Özellikle yeni sürüm Windows live Messenger kullanan arkadaşlarımızın başına sıklıkla gelmeye başladı. Messenger plus ile alakalı bir sorunda değildir. Kişi listenizin ve maillerinizin barındırıldığı alanlar (serverlar) ile alakalı bir sorundur. Sorun ile alakalı olarak Microsoft&#8217;a  birçok mail yollandı. Çözümünü beklemekten başka şansınız şu anda bulunmamaktadır. İşe yarar bir çözüm oluştuğunda sitemizden sizlere en kısa duyurulacaktır. Kişi listesi kısmını sıklıkla kullanan arkadaşlarımız bir süreliğine o kısmı dikkate alıp işlem yapmasalar iyi olur. Çünkü liste yüzünden yanlış bilgi alma ihtimalleri yüksektir.(Yanlış karar alıp arkadaşlarınızı silebilirsiniz.)<br />
<strong><br />
BU SORUN İLE İLGİLİ UFAK BİR RESİMLİ ANLATIM YAPTIK:</strong></p>
<p><img class="alignnone size-full wp-image-301" title="1" src="http://www.da-hi.net/wp-content/uploads/2009/11/1.jpg" alt="1" width="598" height="681" /></p>
<p><img class="alignnone size-full wp-image-310" title="02" src="http://www.da-hi.net/wp-content/uploads/2009/11/02.jpg" alt="02" width="574" height="746" /></p>
<p><img class="alignnone size-full wp-image-308" title="22" src="http://www.da-hi.net/wp-content/uploads/2009/11/22.jpg" alt="22" width="575" height="740" /></p>
<p><strong>-Bize ulaşan ikinci soru ise;</strong> &#8220;Live Messenger&#8217;i açınca kişi listem gözükmüyor&#8221; ya da &#8220;msn açıkken listemde kimse gözükmüyor, bir anda kayboluyor&#8221; şeklindeydi.</p>
<p><strong>CEVAP:</strong> Windows Live Messenger’ın yeni sürümü ile ortaya çıkan bu sorunun nedeni birden fazla PC (Bilgisayar) de aynı anda hesabınızı kullanabilmenizin sağlanmasıdır. Çözümü ise Araçlar-Seçenekler-Güvenlik kısmında yer alan Bu paylaşılan bir bilgisayardır. Kişi listemi veya yenilikler bilgilerini bu bilgisayara kaydetme seçeneğinin işaretsiz halde olmasıdır. Tercihinize göre o seçeneği işaretleyerek bu sorundan kurtulabilirsiniz.</p>
<strong>Bu yazıyı paylaş:</strong><div id="sharepost" style="padding-top:10px;" ><a href="mailto:?subject=Msn Kişi Listesi Sorunu&amp;body=http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/" target="_blank"><img src="http://www.da-hi.net/img/mail.png" alt="Bu yazıyı arkadaşınıza eposta ile yollayın" /></a>&nbsp;&nbsp;<a href="http://www.facebook.com/share.php?u=http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/" target="_blank"><img src="http://www.da-hi.net/img/Facebook.png" alt="Bu makaleyi Facebook'ta paylaş" /></a>&nbsp;&nbsp;<a href="http://twitter.com/home?status=http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/ target="_blank"><img src="http://www.da-hi.net/img/Twitter.png" alt="Bu makaleyi Twitter'de paylaş" /></a>&nbsp;&nbsp;<a href="http://digg.com/submit?url=http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/&amp;title=Msn Kişi Listesi Sorunu&amp;bodytext=&amp;media=&amp;topic=" target="_blank"><img src="http://www.da-hi.net/img/Digg.png" alt="Bu yazıyı Digg.com'da paylaş" /></a>&nbsp;&nbsp;<a href="http://delicious.com/save?v=5&amp;noui&amp;jump=close&amp;url=http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/&amp;title=Msn Kişi Listesi Sorunu" target="_blank"><img src="http://www.da-hi.net/img/Delicious.png" alt="Bu yazıyı Delicious'ta paylaş" /></a></div>]]></content:encoded>
			<wfw:commentRss>http://www.da-hi.net/index.php/2009/11/27/msn-kisi-listesi-sorunu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

