Tarih: 2006-08-20, 15:27:43 Mesaj konusu: You have attempted to access this site with an invalid IP
Selamlar,
Bugün bir sorunla garşılaştım ve nasıl çözeceğimi de bilmiyorum. Size danışmak istedim.
Sitem hakkında genel bilgi:
http://csturkiye.kayyo.com
phpnuke 7.9+3.1 patch ve nuke sentinel 2.5.00 yüklü.
Sorunum şu:
http://csturkiye.kayyo.com adresine girmeye çalışanlara şöyle bir uyarı yazan siyah bir pencere çıkıyor.
You have attempted to access this site with an invalid IP.
If you think this is a mistake you can contact the site webmaster at csturkiye(at)kayyo(dot)com.
Be SURE to include the following information in any email!
User Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.8.0.6) Gecko/20060728 Firefox/1.5.0.6
Remote Address: 217.195.198.9
Client IP: none
Forwarded For: 81.213.88.194
Size şöyle söyleyeyim.
http://csturkiye.kayyo.com/admin.php bu adrese de giremiyorum. Phpmyadmin'den değişiklik yapabiirim sadece,çünkü Admin sayfası vs. açılmıyor.
Phpmyadmin'de de hangi tablonun neresinde değişiklik yapmalıyım bilmiyorum.
phpmyadmin'den baktım. nuke_nsnst_blocked_ips ve nuke_nsnst_blocked_ranges tablolarında kayıt görünmüyor.
nuke_nsnst_excluded_ranges ve nuke_nsnst_protected_ranges tablolarında birer kayıt var sadece.
Sonunda sorunun nedenini öğrendim. Nasıl mı öğrendim?
Sunucum kayyoya mesaj atarak tabiki.
Attığım mesaj:
> Selamlar,
> Bugün sitemde şöyle bir sorunla karşılaştım ve size danışmam gerektiğine karar verdim.
> Sitem Phpnuke 7.9+3.1 patch'den oluşuyor ve site güvenliği için nuke sentinel 2.5.00 yüklü.
> Bugün itibari ile siteye girmek isteyenlere;
>
> You have attempted to access this site with an invalid IP.
>
> If you think this is a mistake you can contact the site webmaster at csturkiye(at)kayyo(dot)com.
>
> Be SURE to include the following information in any email!
> User Agent: Mozilla/5.0 (Windows; U; Windows NT 5.1; tr; rv:1.8.0.6) Gecko/20060728 Firefox/1.5.0.6
> Remote Address: 217.195.198.9
> Client IP: none
> Forwarded For: 81.213.88.194
>
> gibisinde bir mesaj olan siyah bir pencere geliyor. Bu pencere NukeSentinel yazılımına ait abuse klasöründeki abuse_invalid.tpl dosyası aslında. Phpmyadmin'den Nuke sentinel'e ait olan nuke_nsnst_ ile başlayan tabloları incelediğimde bir değişiklik göremedim. Özellikle de nuke_nsnst_blocked_ranges ve nuke_nsnst_blocked_ips tablolarında kayıt dahi yok.
> Site hacklenmiş olabilir mi yada Kayyo sunucusu nedeniyle bu sorun ortaya çıkmış olabilir mi?
> Ayrıca bu sorunu nasıl çözebilirim?
CEVAP:
Merhaba,
Kayyo'nun web sunucularinin onunde calisan birer proxy server
uygulamasina gectik. Bunun en buyuk amaci artan yogunlugu dengelemek
ve web sitelerine yapilan saldirilarda diger uyelerimizin magdur
olmamasi.
Durum boyle olunca sizin siteyi ziyaret eden IP adresi aslinda bizim
sunucumuzun IP'si. Eger sununcun IP adresini whitelist gibi bir seye
eklerseniz (eger kullandiginiz koruma programi destekliyorsa) sorun
duzelecektir. Sizin hesabinizin bulundugu sunucunun IP adresini
ogrenmek icin sitenize ping cekebilirsiniz.
Veya daha pratik yontem, bu koruma programini kaldirabilirsiniz.
Saygilar.
Bu da demek oluyor ki, kayyo'da hesabı olan ve sentinel kullanan herkes bu sorunla karşılaşacak benden söylemesi.
Şimdi gelelim çözümeeee.
Çözümü uygulamak için ping atmalıymışım ve burada çıkan IP'yi de Sentinel ve Protector'e phpmyadmin'den tanıtmak.
Peki şimdiki sorunum bu.
1) Ping nasıl atılır?
2) Bu IP adresini Sentinel ve Protectore nasıl tanıtırım?
Aslında yeni yeni anlıyorum,bu sorun büyük bir sorun!
Çünkü bu sorun birçok sentinel kullanan kayyo kullanıcısının sorunu olacak. Bu nedenle burada bulacağmız çözüm bir örnek teşkil edecek ,bu yüzden de bence sabit başlık haline getirilmeli.
Ayrıca teknik olarak üst düzey bir bilgi birikimi de gerektiriyor.
Bu sorunu çözse çözse Aliosman Bey çözer.
Aliosman Bey ve Netopsiyon ekibi desteğinize ihtiyacım var.
Sorunun nedenini araştırmamın sonucunda, nuke sentinelin kendi dosyaları için de proxy koruması oduğunu fark ettim. Yani ilk ve son IP'yi kontrol ediyor ve eğer eşleşmiyorsa kesinlikle dosya çalışmıyor.
Bu forumda yeni başlıklar açamazsınız Bu forumdaki başlıklara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız