Geri git   FrmPc.Com - Teknoloji Dünyası > DONANIM / HARWARE > Network, İnternet ve Güvenlik > Güvenlik
Kayıt ol Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Forumları Okundu Kabul Et

   
Cevapla
 
LinkBack Seçenekler Arama Stil
Alt 31-01-2008, 18:18   #1 (permalink)
Uzm Onb
 
Üyelik tarihi: Jan 2008
Mesajlar: 270

Level: 15 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Paylaşım: 538 / 538
Güç: 2 / 2
Tecrübe: 37%

ercan07 - MSN üzeri Mesaj gönder
Standart Trojanların çalışma mantıkları

Trojanların çalışma mantıkları

Trojanlar kabaca bir bilgisayara, bilgisiyar sahibinin izni olmaksizin girmeye yarayan programlardir. Trojanlarin bircogu iki programdan olusur. Bunlardan biri client biri serverdir. Server kismi baglanmak istedigimiz bilgisayara gonderdigimiz kisimdir. Client kismi ise bizim kullandigimiz, servera baglanmaya yarayan kisimdir.

Bircok trojanda server gonderilen makinede bir port acilir ve bilgisayar bu port uzerinden baglanti beklemeye baslar. Bu trojanlara ornek olarak Subseven, Netbus, BO verilebilir. Bu trojanlarin serverlari calistirildigi zaman bilgisayarda bir port acilir ve bilgisayar bu port uzerinden disaridan baglanti bekler. Bu nedenden dolayi bu tür trojanlarda karsi tarafin ip adresi bilmek baglanmak icin kesinlikle gereklidir. Trojan yazan kisiler bu ip adreslerini client sahibine bildirmek icin gerekli teknikler kullanmislardir. Bircok trojanda server olustururken client e ip adresinin nasil ulastirilacagi kismi yer alir. Bunlar e-mail, ICQ, IP adresi uzerinden olabilir.

Biraz daha yuzeysel anlatayim. Mesela internetten bir trojan indirdiniz. Bu trojan yrni bir trojan ise genellikle sadece clietten yani sizin kendi bilgisayarinizda calistirmaniz gereken. Baglanmak istediginiz bilgisayara yollayacaginiz server kismini bu clienttin icinden olusturursunuz. Tabiki bu clienti olustururken kendi mail adresinizi veya icq numaranizi da yazarsiniz. Bunun nedeni serveri yedirdiginiz kisinin ip adresini ogrenmek zorunda olmanizdir. Server karsi makinede aclidiginda size e-mail le baglanmak istediginiz bilgisayarin ip adersi gelir. Bazi trojanlarda duzenli olarak kurbanin giris, cikislariyla ilgili bilgi gonderir.

Evet trojanlarin bircogunun calisma mantigi budur. Simdi gelelim firewall meselesine. Simdi firewall nedir. Firewalli bilgisayari trojanlara karsi korunmak icin yazilmis olan programlardir. Firewalllar herzaman bir bilgisayar uzerinde bulunmak zorunda degildirler. Modem uzerinde de bulunabilirler. Ben modemin oldugunu varsayarak anlaticam. Bu sekilde daha anlasilir oluyor. Mesela bir internet kafe ya da okul ortami dusunun. Internete cikis modem uzerinden olur. Bu modem genellikle hub a bagli olur. (Hub: 2 den fazla bilgisayarin yer aldigi aglarda kullanilan cihaz). Modem internete cikis yaptiginda bir ip adresi alir ve tum bilgisayarlar internete bu ip adresi uzerinden baglanmis olurlar. Bu nedenden dolayi bir bilgisayara trojan atsaniz bile disaridan baglanti saglayamazsiniz. Cunku size gelen ip adresi modemin ve trojani attiginiz makinenin ag ip si olur. Modem in ip sinden baglanamazsiniz cunku siz agdaki bir bilgisayara trojan attiniz modeme degil. Ag ip sinden ise ag disindan baglanmak mumkun degildir cunku en basit sekilde siz o agda degilsiniz. Yani burada modem ve hub firewall gorevi gormektedirler. Eger agdaki bir makine internete direk cikis yapmis ve diger makineler bunun uzerinden internete giriyor olsaydi bu makineye baglanabilirdik. Cunku bu makinenin ip adresi direk olarak internete baglanmaktadir. Bu makineye trojan attiginizda disaridan gelen baglantilara bir port acilmis olur ve sizde bu porttan girebilirsiniz. Tabiki programcilar internet kullanan kisileri bu tur saldirilardan korumak icin firewalllar yazmislardir. Bunlarda bir bilgisayarin internete direk cikis yapmasini engeller ve direk ag arkasindaymis gibi davranmasini saglar.

Kisaca firewalli soyle aciklayalim. Firewall dahil bir sistemde olan bir bilgisayar internetteki bilgisayarlara baglanabilirler fakan internetten bu bilgisayarlara direk baglanti kurulamaz.

Peki ya firewall kullanilmis bir sisteme girekmek inkansizmidir. Nothing is impossible mantigindan bakarsak imkansiz degildir. Bu tur durumlar icin yazilmis trojanlar da vardir. Bunlar Remote Connection ozelligine sahiptirler. Peki nedir bu Remote Connection yenir mi? Remote connection aslinda calisma mantigi trojanlarin tam tersi olan bir baglanti turudur. Bu baglantida client servera degil server cliente baglanmaktadir. Yani olay sudur. Clienti olustururken clientte kendi ip adresinizi girersiniz. Server calistirilmis makine belirli araliklarla bu sizin girmis oldugunuz ip ye baglanmaya calisir. Yani firewall i olan makine disaridaki makineye baglaniyor. Yani port acik beklemek server icin gecerli degil. Remote Connection da baglantiyi yapan server baglanilan makine client oluyor. Peki bu sistemi kullanan trojanlar nelerdir derseniz bunlarin basinda beast geliyor.
__________________

EMEĞE SAYGI GÖSTER Kİ!!

EMEĞİN SAYGI GÖRSÜN...


ercan07 isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Aradığınız Burada Olabilir

D İ K K A T !

FORUMLARIMIZDAN DAHA İYİ FAYDALANMAK ve ÖDÜLLÜ YARIŞMALARIMIZA KATILMA ŞANSINI YAKALAMAK İÇİN SADECE 10 SANİYENİZİ AYIRARAK ÜYE OLABİLİRSİNİZ. ÜYELİK TAMAMEN ÜCRETSİZDİR !...

Frmpc.Com Kasım Ayına Hediyelerle Giriyor
100 Level Alan ilk üyemize Acer 5315-100508Mi NoteBook
50 Level Alan ilk üyemize Microlab 5+1 Ses Sistemi
En Çok Paylaşımda Bulunan 1. Üyemize 250 Kontör
En Çok Paylaşımda Bulunan 2. ve 3. Üyemize 100 Kontör

1 Kasım - 30 Kasım 2008 Tarihleri Arasındaki Paylaşımlarınız Göz Önüne Alınacaktır.
Kontörler tüm operatörlere gönderilir. Çok daha fazlası ve Süpriz Hediyeler için tek adres : http://www.frmpc.com

Ödüllü Maç Kaç Kaç Yarışmamız
Her hafta Yapılacak olan yarışmamızda 4 maçın skorunu doğru tahmin edecek
tüm üyelerimize muhteşem hediyeler veriyoruz. !! Farklı yarışmalar ve süpriz hediyelerimiz
devam ediyor.

ÜYE OLMAK İÇİN TIKLAYIN.
FORUMLARA GİRİŞ İÇİN TIKLAYIN.

Cevapla

Seçenekler Arama
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Şu Anki Saat: 14:11


DRC vBulletin® Version 3.6.7
Copyright ©2006 - 2008
Design by FRMPC

   


Sitemap
1, 3, 2, 4, 5, 6, 7, 8, 9, 10, 12, 13, 14, 15, 16, 17, 19, 23, 24, 25, 26, 27, 28, 29, 30, 31, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 105, 106, 107, 108, 109, 110, 111, 113, 114, 115, 116, 117, 118, 119, 122, 123, 125, 126, 127, 128, 129, 130, 131, 132, 133, 134, 135, 136, 137, 139, 140, 141, 142, 143, 144, 145, 146, 147, 148, 149, 150, 151, 152, 153, 154, 155, 156, 157, 158, 159, 160, 161, 162, 163, 164, 165, 166, 167, 168, 169, 170, 171, 172, 173, 174, 175, 176, 177, 178, 179, 180, 181, 182, 183, 184, 185, 186, 187, 188, 189, 190, 191, 192, 193, 194, 195, 196, 197, 198, 199, 200, 201, 202, 203, 204, 205, 206, 207, 208, 209, 210, 211, 212, 213, 214, 215, 216, 217, 249, 248, 247, 246, 245, 244, 243, 242, 241, 240, 239, 238, 237, 235, 236, 250, 251, 270, 269, 268, 266, 265, 264, 267, 263, 262, 272, 273, 274, 275, 276, 277, 278, 279, 280, 281, 282, 283, 284, 285, 286, 287, 288, 289, 290, 291, 292, 293, 294, 295, 296, 297, 298, 299, 300, 396, 301, 302, 303, 304, 305, 306, 307, 309, 310, 311, 312, 313, 314, 315, 316, 317, 318, 319, 320, 321, 322, 323, 324, 325, 326, 327, 328, 329, 330, 331, 332, 333, 334, 335, 336, 337, 338, 339, 340, 341, 344, 346, 345, 347, 348, 349, 350, 351, 352, 353, 354, 355, 356, 357, 358, 359, 360, 361, 362, 363, 364, 365, 366, 367, 368, 369, 370, 371, 372, 373, 374, 375, 376, 377, 378, 379, 380, 381, 382, 383, 384, 385, 386, 387, 388, 389, 390, 391, 392, 393, 394, 395, 397, 398, 399, 404, 401, 402, 403, 405, 406, 407, 408, 409, 410, 411, 412, 413, 414, 415, 416, 417, 418, 419, 421, 422, 423, 424, 425, 426, 427, 428, 444, 429, 430, 431, 432, 433, 434, 435, 436, 437, 438, 439, 440, 441, 442, 443, 448, 451, 450, 452, 453, 454, 455, 456, 457, 458, 459, 460, 461, 462, 463, 464, 465, 466, 467, 468, 469, 470, 471, 472, 473, 474, 475, 476, 477, 478, 479, 480, 481, 482, 483, 484, 485, 486, 487, 488, 489, 490, 491, 492, 493, 494, 495, 496, 497, 498, 499, 500, 501, 502, 503,