Oncelikle herkese merhabalar. Bu konuyu "Guvenlik" bolumu altında oluşturmamın nedeni konunun cidden guvenlik ile ilişki olabileceğini duşunduğum icindir. Saygılar sunar, yazıma başlarım.
Sevgili forumdaşlar ve konu hakkında bilgi sahibi olanlar;
herkesin bildiği uzere Windows klasorunun icerisinde bir host (C:WindowsSystem32driversetchost) dosyamız bulunmakta. Bu dosya sayesinde bazı programların internet erişimlerini bilgisayarın lokal adresi ile değiştirip "loopback localhost adress" oluşturabiliyor ve bu sayede programların internet serverlerine erişimlerini kısıtlayabiliyoruz. Ozellikle bazı crack işleri ile uğraşan kişiler demek istediğimi cok daha rahat anlayabileceklerdir. Şimdi bu klasor icerisinde genel olarak iki farklı IP adresi kullanılarak belirli programlar kısıtlanmaya calışılmaktadır, bu IP adreslerinden ilki 127.0.0.1 diğeri ise 0.0.0.0'dır. En kaba tabirlerle; 127-loopback olarak gecer, internete bağlanmaya calışan programı surekli olarak sizin kendi makinenize bağlar ve bu sayede bu program calıştığı sure zarfında internete bağlandığını duşunerek sizin kendi ana makinenizde dolanır durur, 0.0.0.0 ise routlanamayan adres olarak gecer ve program internet erişimi yok zannederek calışmaya devam eder (eğer burada bir yanlışım ya da eksikliğim varsa yorum olarak bildiriniz).
Şimdi konu hakkındaki bilgilerim bunlardı. Lakin bugunlerde taramalar yaparken şoyle bir GitHub paylaşımına denk geldim: GitHub Linki. Şimdi bu bağlantıda şoyle bir gezintiye cıktığımda bazı banner web sitelerinin, bazı absurt reklam sitelerinin, sahtekar/dolandırıcı cekiliş ya da alışveriş sitelerinin, vs. eklendiğini de fark ettim. Asıl olarak bu kısımda bir sorum olacak, bu tip web sitelerinin /host dosyasına eklenmesi ne gibi bir durum oluşturmaktadır? Bizlerin gitmek istediği web siteleri de lokal makineden veri alarak mı işlenmekte ve devam etmektedir, yani bir banner sitesini bu listeye eklediğimiz zaman biz o sitenin sacma banner'ına yanlışlıkla tıkladığımızda lokal sunucu gibi bir işlev mi oluşuyor ve bizi koruyor denilebilir mi? Son olarak 127.0.0.1 ile 0.0.0.0 farkı ne zaman oluşmaktadır, bazı programların hem 127 hem de 0 ile oluşturulmuş tabiri caizse guvenlik duvarı blokları bulunmakta, bunun nedeni ne olabilir?
Herkese şimdiden cok teşekkur ederim, iyi forumlar dilerim.
/host dosyası icerisindeki guvenlik blokları
Bilgisayar Güvenliği0 Mesaj
●3 Görüntüleme
- ReadBull.net
- Donanım Forumu
- Arıza Teknik Destek
- Bilgisayar Güvenliği
- /host dosyası icerisindeki guvenlik blokları