Internet kafede oturmuþ Internet'te anonim gezebilmek için önümdeki Linux makineye uzaktan eriþebilmeyi hayal ediyordum. Denemeye karar verdim. Shell eriþimi yok. Linuxu kuran bunu düþünmüþ olmalý. Kafedeki bir görevlinin omuzlarý üzerinden þifreyi görmeye çalýþtým ama gözlerim bunun için çok yavaþtý. Web browser ile web serivis varmý diye bakmayý denedim. O da iþe yaramadý. Ön kapý sýkýca kapalýydý. Ayný amaçlarla bir baþkasýnýn "arkakapý" (backdoor) açýp açmadýðýný merak ettim. whatismyipaddress.com adresine gittim ve IP adresini öðrendim ve not aldým. Okul laboratuvarýna döndüðümde bu adresi inceledim ve kafedeki makineler için Að adres çevrimi (NAT-Network Address Translation) yapan bir DSL router olduðunu öðrendim. Bu ucuz ve güvenli olduðu için genelde tercih edilen bir kurulum. Tabi düzgün kurulmuþsa. g00gle@perciplex:g00gle [205] telnet 63.228.xxx.xxx
Trying 63.228.xxx.xxx...
Connected to 63.228.xxx.xxx.
Escape character is '^]'.
Flowpoint/2200 SDSL [ATM] Router fp2200-32
v3.5.1 Ready
Login:
Acaba varsayýlan þifreler listesinde olabilirmi? www.phenoelit.de/dpl/dpl.html adresine gittim (bu site DMCA tarafýndan tehdit ediliyor, kapanabilir) ve varsayýlan þifrenin "admin" olduðunu gördüm (acý ama gerçek).
Login: *****
Logged in successfully!
Peki þimdi? Flowpoint'i dahili, NAT uygulanan makineye spesifik servis/port yönlendirme yapacak þekilde ayarlamalýyým. Biraz Google (kötüye) kullanýmý ile buldum:
#dhcp list
ve kafedeki DHCP isteði yapan makinelere ayrýlmýþ özel IP adresleri listesini gördüm. IP'lerden birini seçip Flowpoint'in bu makineye port yönlendirme yapmasýný saðlayacak komutu girdim. FTP'yi seçtim çünkü pek çok linux daðýtýmýnda varsayýlan olarak kurulu geliyor:
#rem addServer 192.168.254.19 tcp ftp wan
#exit
Þimdi de bu makineye baðlanmayý deneyelim:
g00gle@perciplex:g00gle [206] ftp 63.228.xxx.xxx
Connected to bir.internetkafe.makinesi
220 bir.internetkafe.makinesi FTP server ready
Name (bir.internetkafe.makinesi:g00gle):
Tamamdýr, çalýþtý. burdan sonra yapýlabiliecekler hayal gücüne kalýyor. Burda dikkat edilmesi gereken, Flowpoint yönetici þifresini deðiþtirmedim, DHCP IP havuzunda deðiþiklik yapmadým veya istenmeyen bazý problemlere yol açmadým. Hatta iþim bitince sistemi önceki durumuna geri getirdim:
#rem delServer 192.168.254.19 tcp ftp wan
Eðer bunlarý yapmak isterseniz yönlendirilen servis olarak telnet'i seçmeyin. Bu router'a olan baðlantýnýzý kesecek ve sonrasýnda baðlanamamanýza yol açacaktýr. Ayrýca Flowpoint'i incelemeye baþlamadan önce log'lamayý kapatmanýzý da tavsiye ederim:
#system log stop
Bu örnek bir Internet kafe ayarlarý için geçerli olsa da baþka yerlerdeki ayarlarda da çalýþabilir çünkü çoðu kimse
1) NAT'a düþünmeden güveniyor
2) varsayýlan þifreleri deðiþtirmeyecek kadar tembel.
Belki bu örnek Cisco DSL router'larý içinde kolayca gerçekleþtirilebilir.
<< Endy >>