1-
İnternet nasıl çalışırİnternet'in yaygınlaşmasıyla birlikte TCP/IP kısaltmasını çok sık duymaya başladık. Bu kısaltmanın bir bilgisayar ağı protokolü olduğu, İnternet'in bu protokol üzerine kurulu olduğu hep tekrarlandı. Buraya kadar anladık. Ama hiç kimsede çıkıp bu TCP/IP'yi doğru düzgün anlatmadı. Internet'e bağlanırken girdiğimiz değerler (IP, Subnet Mask, Default Gateway vs. vs.) ne anlama geliyor. Bunları yanlış girince niye İnternet'e çıkş yapamıyoruz, kısacası nasıl oluyor da oluyor, hiç bilemedik. Ama artık yeter. Size bu yazıda TCP/IP'nin ne olduğunu bir bir anlatacağım. Artık gerçekler karanlıkta kalmayacak. TCP/IP, Transmission Control Protocol/Internet Protocol ifadesinin kısaltması. Türkçesi, İletim Kontrolü/İnternet Protokolü oluyor. Protokol belli bir işi düzenleyen kurallar dizisi demek.. Örneğin, devlet protokolü devlet erkanının nerede duracağını, nasıl oturup kalkacağını düzenler. Ağ protokolleri de bilgisayarlar arası bağlantıyı, iletişimi düzenliyor. TCP/IP'nin adına bakıp tek bir protokol olduğunu düşünmeyin. TCP/IP, bir protokoller kümesi. Herbiri değişik işler yapan bir yığın protokolden oluşuyor. TCP/IP'nin kökleri, 1960'ların sonunda 1970'lerin başında Amerikan Savunma Bakanlığı'na bağlı İleri Araştırma Projeleri Ajansının (Advanced Research Projects Agecncy, ARPA) yürüttüğü paket anahtarlamalı ağ deneylerine kadar uzanır. TCP/IP'nin yaratılmasını sağlayan proje ABD'deki bilgisayarların bir felaket anında da ayakta kalabilmesini, birbirleriyle iletişimin devam etmesini amaçlıyordu. Şimdi baktığımız zaman projenin fazlasıyla amacına ulaştığını ve daha başka şeyleri de başardığını görüyoruz. Bu projenin ilk aşamasında, 1970'de ARPANET bilgisayarları Network Control Protocol'ünü kullanmaya başladılar. 1972'de ilk telnet spesifikasyonu tanımlandı. 1973'de FTP (File Transfer Protocol) tanımlandı. 1974'te Transmission Control Program ayrıntılı bir şekilde tanımlandı. 1981'de IP standartı yayımlandı. 1982'de Defence Communications Agency (DCA) ve ARPA, TCP ile IP'yi TCP/IP Protokol suiti olarak tanımladı. 1983'de, ARPANET NCT'den TCP/IP'ye geçti. 1984'de Domain Name System (DNS) tanıtıldı. Yukarıda kısaca verdiğimiz tarihçe aynı zamanda Internet'in tarihçesidir. Internet ile TCP/IP ayrılmaz kardeşlerdir. TCP/IP, İnternet'in temelidir. Bu kısa tarihçeden sonra, bir yerel alan bilgisayar ağı üzerinde TCP/IP'yi anlatmaya geçelim. Burada anlatılanlar İnternet üzerinden de geçerlidir. TCP/IP ile kurulan bir bilgisayar ağında bir bilgisayarı üç parametre ile tanımlarız. Bu parametreler bilgisayarın adı, IP adresi ve MAC adresidir. TCP/IP protokoller kümesi bu 3 parametreyi kullanarak bilgisayarları birbirine bağlar. Bilgisayar adı kullanıcı tarafından İşletim Sistemi yüklenirken bilgisayara verilen addır. (Bilgisayarlara MUHASEBE, SATIS, ye da AHMET gibi açıklayıcı ve kolay adlar verilmelidir.). MAC (Media Access Control, Ortama Erişim Kontrolü) adresi, bilgisayrların ağ kartının ya da benzer ağ cihazlarının içine değiştirilemez bir şekilde yerleştirilmiş bulunan bir adrestir. (0020AFF8E771 örneğinde olduğu gibi onaltılı düzende rakamlardan oluşur). MAC adresine donanım adresi de denir. IP adresi ise 131.107.2.101 örnek adresinde olduğu gibi, 4 bölümden oluşan bir adrestir. Nokta ile biri diğerinden ayrılan bu bölümlerin her biri 0 ile 255 arasında değer alabilir. IP adresinin ilk bölümü adresinin gösterir. IP adresleri kabaca 3 sınıftır: Bu sınıflar A, B ve C olarak sınıflandırılır. A sınıfı adreslerin ilk bölümü 1 ile 126 arasında bir değer alabilir. B sınıfı adreslerin ilk bölümü ise 128 ile 191 arasında yer alır. C sınıfı adresler 192 ile 233 arasında bulunur. 223'ten sonrası ne oldu diye sorabilirsiniz. 223'ten sonrası bizi hiç ilgilendirmeyen işler için ayrılmıştır. Dikkatli okuyucu arada 127 ile başlayan adreslerin kayıp olduğunu farketmiştir. 127 ile başlayan adresler özel işler için ayrılmıştır. Bu adreslerin bir tanesi bizi ilgilendirir ve sık sık kullanmamız gerekir. Bu adres 127.0.0.1'dir ve kendi bilgisayarımızı gösterir. İşlerin yolunda gidip gitmediğini öğrenmek için ilk önce bu adresi kullanırız. İnternette A sınıfı adresler çok değerli adreslerdir ve büyük ağlardaki bilgisayarlar için ayrılmıştır. Örneğin IBM'in adresleri A sınıfı adreslerdir. Şu anda İnternette A sınıfı adres tükenmiştir, kimseye verilmemektedir. A sınıfı adres alan bir işletme yaklaşık 16 milyon adres tanımlayabilir. İnternet'te B sınıfı adresler de şu anda tükenmiştir. Bir B sınıfı adreste yaklaşık 65000 bilgisayar tanımlanabilir. Örneğin, Microsoft'a bir B sınıfı adres alanı ayrılmıştır. C sınıfı adresler halen boldur, kullanılabilir. Ama C sınıfı bir adres alanı ile de ancak 250 küsür adres alanı tanımlanabilir. Bir yerel ağ kurarken İnternet'teki adres kısıtlamaları bizi bağlamaz. Kendi ağımız için her sınıftan bir adres verebiliriz. Burada verilen adreslerin İnternet ile bir bağlantısı yoktur. Bu noktaya dikkat ediniz. TCP/IP'yi anlamak için kendimizi bir yerel, daha sonra dageniş bir ağ ile ksıtlayacağız. Böyle bir ağın İnternet bağlantısı ise bambaşka bir konudur. Şimdi kendi bilgisayar ağımız için bir C sınıfı adres alanı tanımlayalım. Bilgisayarlarımıza vereceğimiz adresler 220.107.2.100 ile 220.107.2.200 arasında yer alsın. Örnek adresler: Birinci bilgisayar için 220.107.2.100
Yukarıdaki şekilde MUHASEBE ve SATIŞ bilgisayarlarının Subnet Mask'i doğru, AHMET bilgisayarının Subnet Mask'i yanlış girilmiştir. Şimdi Ahmet adlı bilgisayarın MUHASEBE adlı bilgisayara bir bilgi iletmek istedigini varsayalım. AHMET bilgisayarı MUHASEBE'nin IP adresini kullanacaktır. AHMET, bilgi göndereceği bilgisayarın, yani MUHASEBE'nin, kendi ağında olup olmadığını anlamak için şu işlemleri yapar.
Önce kendi IP adresi ile Subnet Mask'ini AND işleminden geçirir; sonuç 220.107.2.96'dır. (inanmayan bu rakamları 0 ve 1 lerden oluşan ikili düzendeki rakamlara çevirip AND işlemini kontrol edebilir.) Bu rakam ona göre, içinde bulunduğu ağın tanımlayıcısıdır. Sonra kendi Subnet Mask'i ile MUHASEBE'nin IP adresini AND işleminden geçirir; sonuç 220.107.2.112'dir. Bu iki adres ayni olmadığı için AHMET bilgisayarı, MUHASEBE bilgisayarının başka br ağda olduğunu varsayar. Bu da yanlış bir varsayım olduğu için MUHASEBE bilgisayarına bilgi gönderemez. Bu hatanın giderilmesi oldukça basittir. AHMET'in Subnet Mask değerini diğer bilgisayarlarla aynı yaparsanız, bütün bilgisayarlar aynı ağ üzerinde bulunduklarını hesaplayıp birbirlerine bilgi gönderebilirler. Bir bilgisayar ancak kendi ağı üzerindeki bir bilgisayara bilgi gönderebilirler. Bir bilgisayar ancak kendi ağı üzerindeki bir bilgisayara bilgi gönderebilir. Başka bir ağda bulunan bilgisayarlara bilgi göndermek gerekirse, yönlendirici (ROUTER) adı verilen cihazlar kullanılır. Cihaz dedik ama, üzerinde birden fazla ağ kartı bulunan bilgisayarlar da yönlendirici görevi görebilirler. + (Bir sonraki gazetemizde ağlar arası haberleşmenin nasıl yapıldığına yönelik bilgilerle yazımızı bitireceğiz.)2- NBTSTAT' la ilgili geniş bilgi. NBTSTAT: Mevcut TCP/IP bağlantılarını protokol istatistiklerini NBT (Net Bios Over TCP/IP) 'yi kullanarak gösterir. PARAMETRELERİ: NBTSTAT [-a RemoteName] [-A IP address] [-c] [-n] [-r] [-R] [-s] [S] [interval] ] -a (adapter status) İsmi verilen karşı bilgisayarın isim tablo'sunu verir. (nbtstat -a <bilgisayar adı>) C:\WINDOWS>nbtstat -a root
NetBIOS Remote Machine Name Table
Name Type Status
---------------------------------------------
ROOT <00> UNIQUE Registered
DEMET <00> GROUP Registered
ROOT <20> UNIQUE Registered
DEMET <1E> GROUP Registered
DEMET <1D> UNIQUE Registered
..__MSBROWSE__.<01> GROUP Registered
ROOT <03> UNIQUE Registered
MAC Address = 00-80-AD-B6-B0-37
-A (adapter status) IP adresi verilen karşı bilgisayarın isim tablosu'nu verir. (nbtstat -A <IP Adresi>)
C:\WINDOWS>nbtstat -A 20.0.0.13- :
Adult sitelere para vermeden üye olma yöntemleriPek çok adult web sitesi var günümüzde.. Büyük bir çoğunluğu da iyi korunmuyor. Backdoor adı verilen arka kapılar, basit şifreler, kredi kartı kırma gibi yöntemlerle bu sistemlerin üyeler bölümlerine para vermeden girmek olası.3.1
: Eğer ana bilgisayardan password girişi Java aracılığıyla yapılıyorsa (ZıpZıp'ın utopia one üyeler girişindeki gibi (www.turk.net/utopia_one)) bu tür sitelere girmek çok zor hatta imkansız. O yüzden bu tür sitelere girmeye çalışmayın.3.2
: Yetersiz şifreler: Bu problem (ya da arka kapı) pek çok internet sitesinde ve e-posta şifresinde görülür. Kullanıcı adı ve şifresi aynı olabilir. Bir kişinin username'ini bulduysanız şifre olarak aynısını ya da tersten yazılmışını, başına ya da sonuna 1 koyarak, ilk harfi büyük yazarak girmeyi deneyebilirsiniz. Aynı zamanda web sitelerinde sık sık kullanılan basit kullanıcı adı ve şifreler şunlar:1) asdf/asdf
2) 123456/123456
3) fuck/me
4) qwerty
5) q1w2e3
6) zxcvb
7) abc123
Bazen de site ismi kullanıcı adı ve şifre olarak kullanılabilmekte. Örneğin: domain: hotbabes.com, kullanıcı adı: hot, şifre: babes gibi, ya da kullanıcı adı: hotbabes, şifre: hotbabes gibi. Denemeleri arttırmak olası.. 3.3: <ENTER> ŞİFRESİ: Pek çok şifre oluşturma programı kullanıcın şifre girip girmediğini kotrol etmez. (Özellikle adult sitelerde). Kullanıcı adını john, 123456, hotmail vs. vs. girip şifre alanını boş bırakarak pek çok adult siteye girebilirsiniz. Adult sitelere giriş için kullanılan en popüler yöntemlerden biri de budur. 3.4: ŞİFRE DOSYASI: Giriş için en zor yöntemlerden biri. Bir önceki sayıda anlatılan şifre dosyasını bulup CrackerJack vs. türü bir programla şifreyi kırıp kullanmak. Eğer bunu yapabiliyorsanız nasıl olsa siteye bir arka kapı koyarsınız. Bu yazıyı okumanıza gerek yok :)) 3.5: SİSTEM YÖNETİCİSİ BÖLÜMÜ: Pek çok web sitesinde bir web sistem yöneticisi kullanıcı ekler/siler. Aynı zamanda pekçok sistem yöneticisi bölümü korunmaz. Pekçok web sayfasında sistem yöneticisi girişi site adresi/admin.html'dir: Eğer bu tür bir giriş yakalayabilirseniz sınırsız kullanıcı açabilirsiniz ya da istediğiniz kullanıcıyı silebilirsiniz. (Sistem yöneticisi de dahil). 3.6: ÜYELER DİZİNİ: Pekçok web sitesinde üyeler dizinine şifreyle giriş yapılabilirken aynı dizine direk adres verilerek de giriş yapılabilmektedir. Örneğin /members dizinine www.site.com (direkt) www.site.com/members www.site.com/members/pictures www.site.com/images/index.html (htm)www.site.com/Restricted/Index.html
http://members.site.com (çok kullanılan bir yöntem) Diğer bir yöntemde; domain adına göre üyeler girişi bulunabilir. Örneğin www.webyoung.com için arka kapı girişi www.webyoung.com/young.htm (html) olabilir. 3.7: ŞİFRE EKLEYİCİ PROGRAMI: Bir adult siteye para verip üye olmak istediğinizde önce sizin kullanmak istediğiniz kullanıcı adının olup olmadığı kontrol edilir. Eğer yoksa kullanıcı adı sisteme eklenir. Başarıyla kullanıcı eklendi gibi bir mesaj aldıktan sonra bu sayfayı kaydedin. Aradan biraz zaman geçtikten sonra (şifreniz artık çalışmıyorsa) tekrar aynı sayfaya girip yeniden kullanıcı açabilirsiniz!. (Tabii para ödemeden) Güvenliği çok iyi olan pek çok sitede bile bu yöntem çoğu zaman geçerlidir. Kaydettiğiniz sayfanız kodlarına baktığınızda bir PIN numarası ya da güvenlik numarası göreceksiniz. (<input type="hidden" name="PIN" value="4788236">) gibi. Value alanını değiştirerek sisteme yeniden farklı bir kullanıcı açmanız da olası.3.8:
FAKE CREDIT CARD: Fake kredi kartı yöntemiyle pek çok siteye para vermeden üye olabilirsiniz. Kredi kartı kontrol programları genellikle sadece kredi kartı numarasını ve son kullanma tarihini kontrol ederler. Çalışan bir kredi kartı bulduktan sonra credit card master gibi bir programla yeni kredi kartı programları oluşturun. Siteye üye olmak için oluşturduğunuz kredi kartı numarasını girin. Son kullanma tarihi olarak çalışan kredi kartının tarihini verin. Diğer alanlara rasgele bilgiler verin. Muhtemelen siteye üye olacaksınız.DİKKAT!!!
Kredi kartıyla bir yere üye olmak istediğinizde o anki IP'niz sistem tarafından tutulacaktır. Eğer statik bir IP'ye sahipseniz bu yöntemi kesinlikle kullanmayın. Dinamik bir IP'niz varsa bile (IP'nizi her internete girşinizde Servis sağlayıcınız veriyorsa) bazen IP'nin o anda kimin tarafından kullanıldığı servis sağlayıcıdan istenebilir. Böyle bir duruma karşı çok dikkatli olmanızda yarar var. !!!!Ancak bunun da ö
nüne geçmek olası. Hem fake credit card kullanın hem de IP'nizi gizleyin. Nasıl mı?Bir proxy server kullanın. (Proxy Server ayarlarını Servis Sağlayıcınızdan öğrenebilirsiniz). Bu yöntem sizin gerçek IP'nizi gizleyecek ve internette dolaşırken IP'nizin kaydedilmemesini sağlayacaktır. (Yine de dikkatli olmanızı tavsiye ederim..)
Fake Credit Kart vs. pek çok programı:
http://members.tripod.com/~lasho/secret-index.html adresinden temin edebilirsiniz.+4-Linux'a kısa bir giriş
Linux İşletim sistemi, günümüzde gittikçe popülerlik kazanan windows95'ini (Microsoft'un) saltanatını sallayan, kullanımı akademik çevrelerden çıkıp evlerde (PC'lerde) kullanımı yaygınlaşan BEDAVA ve GÜÇLÜ bir işletim sistemidir. Bu yazımızda Linux İşetim Sistemi'ne kısa bir giriş yapacağız..Linux İşletim Sistemi başta PC'ler olmak üzere notebook, Alpha işlemcili bilgisayarlar, Atari, Amiga gibi pek çok bilgisayar üzerine kurulabilir. İnternet üzerinden tüm dünyadaki pek çok kişi tarafından ortak olarka geliştirildiği için süratle gelişmektedir. Linux'u internette bir server olarak kullanabilir, multimedya uygulamalarında, oyun oynamada!, grafik işlemlerinde, web tasarımında vs. vs. pek çok alanda faydalanabilir
siniz. Linux için yazılmış pek çok program direkt kaynak kodlarıyla gelir ve çoğu ücretsizdir. Linux için program bulmakta zorlanmazsınız.Linux taşınabilir bir işletim sistemidir. Aynı zamanda çok kullanıcılıdır. Uzaktan, linux bilgisayarını sanki o bilgisayarın başında oturuyormuş gibi kullanabilirsiniz.
DOS işletim sistemiyle Linux işletim sistemindeki komutların ve programların bir karşılaştırmasını yapacak olursak:
DOS |
LINUX |
dir |
ls |
copy | cp |
move | mv |
cls | clear |
help | man |
cd | cd |
edit | joe, jed, vi, .. |
Norton Commander | Midnight commander |
... gibi. Gördüğünüz gibi Linux komutlarıyla DOS komutlarına birbirine benzemektedirler. Bunun için Linux'a geçmekte zorlanmazsınız.
Linux İşletim Sistemiyle ilgili pek çok bilgiyi:
http://members.tripod.com/~projman adresinden temin edebilirsiniz. (Linux linkine tıklayarak).+5-Haberler:
6- Programlar.
Bundan öyle en çok kullandığımız/fonksiyonel programları sizinle paylaşacağız. Bu ay WEB Downloader isminde bir program var. Hepiniz acaba bu web sitesinin içeriğinde neler var, web sayfasının tüm kaynak kodlarını dizin dizin alsam ne güzel olurdu diye düşünmüşsünüzdür. İşte bu programla adresini verdiğiniz bir web sitesini tamamen indirip inceleyebileceksiniz..
Dosya Adı: wd22eng.zip
Uzunluğu: 202709 bytes.
Yazarı: Oleg 'Arny' Chernavin
arny@saransk.sitek.net www.saransk.sitek.net/pages/arny7- Windows 95 kullanıcıları nasıl internetteki diğer kişilerin ya da ana bilgisayarların harddisklerine ulaşabilirler?
El-Cevap:
Eğer linux ya da türevi bir işletim sistemi kullanıcısı olsaydınız crack adına birşeyler yapmak çok daha kolay olacaktı. Ancak Windows 95 kullanıcısıysanız ve şansınız yaver gidiyorsa (ballıysanız) yine birşeyler yapabileceksiniz demektir. Nasıl mı?Gereksinimler: Windows95, kırmak istediğiniz ana bilgisayarın NetBios'la çalışması ve dosya paylaşımına açık olması (Raksnet kullanıcıları potansiyel kırma alanamızda)
a- Önce kırmak istediğimiz bilgisayarın IP numarasını buluyoruz. (IRC'de geyik yaparken
/whois nickname komutu ya da msdos komut satırında ping <kırmak istediğimiz ana makinanın domain ismi> komutlarından birini kullanarak IP adresini ele geçirebiliriz.b- Yine dos komut satırında
nbtstat -A <IP adresi> komutunu veriyoruz. Şansımız tutmuşsa:NetBIOS Remote Machine Name Table
Name Type Status
---------------------------------------------
^M0REBID <00> UNIQUE Registered
VIRTUAL COMPUTE<00> GROUP Registered
^M0REBID <03> UNIQUE Registered
MAC Address = 44-45-53-54-00-00
gibi bir çıktı almamız gerekir. Burada
^MOREBID bilgisayarın ismidir. Bizim için önemli olan da bu.c- Windows dizininin altında
lmhosts isminde bir dosya oluşturuyoruz. ("Edit lmhosts" komutuyla) Eğer ki daha önceden lmhosts dosyası varsa bile yapacağımız iş: x.x.x.x ^MOREBID satırını eklemek (x.x.x.x IP adresi, ^MOREBID bilgisayarın adı)d- Şimdi de dos komut satırında
nbtstat -r komutuyla lmhosts dosyasına eklediklerimizi networkümüze tanıtıyoruz.e- Şimdi Windows'a dönme zamanı. Başlat/Bul/Bilgisayarlar
menüsünden UNIQUE adını vererek (Yukarıda ekran çıktısında ^MOREBID <00> UNIQUE Registered satırındaki Unique) bilgisayarı aratıyoruz. Eh bu kadarı işlem yaptıktan bilgisayar bulunuyor. Bilgisayar şeklinin üzerine çift tıklayıp harddiskini görebiliyoruz. Artık değiştirmek, silmek, dosya kopyalamak bizim elimizde.Öneriler: Süperonline kullanıcılarında bu yöntemi boşuna denemeyin çünkü sanırım Superonline'da Solaris var. Bizim kırabileceğimiz sistem ise Windows NT. Bu işlerden pek anlamayan birinin sistemine ulaşmaya çalışmayın zaten paylaşım vermemiştir. Siz en iyisi NT kullanan servis sağlayıcılarında bunu deneyin.
(Ben Türkiye'deki internet servis sağlayıcılarından birinin Harddiskini bu yöntemle karıştırabildim. Duyurulur !!)
Bi
r sonraki sayımızda NBTSTAT'la ilgili daha geniş bilgi vereceğim. Hepinize kolay gelsin.