හැකර්_සිසුවා

50KG

Member
Jul 17, 2016
6,648
1,373
0
මැඩම් ළඟ
මුලින්ම කියන්න ඕනේ දේශපාලනය වැඩක් නැහැ. ජනාධිපතිගේ වේවා නැතිනම් මහින්ද රාජපක්ෂ මහතාගේ , රනිල් වික්‍රමසිංහ ගේ හෝ සරත් ෆොන්සේකාගේ හෝ වේවා. තවද මේ සිසුවා දැනුම අඩු කොට සලකා ඔහුව විවේචනය කිරීමක්ද නොවේ.

17wnmhdokdjr6jpg.jpg


මේ ත්‍රෙඩ් එක IT ලෝකයේ වැඩ්ඩන්ට පමණි.


මේ දිනවල ජනාධිපතිගේ නිල වෙබ් අඩවිය හැක් කල සිසුවා ලොකු උගතෙකු සහ මොළ කරුවෙකු බව පවසිමින් බොහෝ දෙනා එය මහත්වූ වීරක්‍රියාවක් බව පවසමින් බුකියේ නොයෙකුත් ඉමේජස් ෂෙයාර් කරමින් සිටිති. ඔහුට දඩුවම් නොකළයුතු බවත් පවසයි.


1 : බොහෝදෙනා පවසන පරිදි මේ ශිෂ්‍යා වීරයෙක් කොට ඔහුට සම්මාන පිරිනැමිය යුතුද ? එහෙම කලොත් ලංකාව හැකර් කරුවන්ට අනුබල දෙන රටක් ලෙස ලංකාව ලෝකයෙන්ම කොන්වෙන තත්වයක් උද්ගත වේ. ඒවගේම ලංකාව නිකන් නයිජීරියාව වගේ හොර ගුහාවක් වෙයි. ඒවගේම අප බලාපොරොත්තු වෙන Paypal / Ebay selling / Amazon තවත් ගවු ගනනක් දුරට යාවි. ඕනෑම රටක හැකර්ස් ලා සිටිති. නමුත් රාජ්‍ය අනුග්‍රහය හිමි නොවේ. ඒවගේම හැක් කිරීම යනු වීරක්‍රියාවක් නොවේ.

2 : මේ සිසුවා කර ඇත්තේ PHP Shell C 32 වාගේ ඉතා සරල ස්ක්‍රිප්ට් එකක් ඇතුළු කොට Root access ලබා ගැනීමයි. මෙය සැබවින්ම හැක් කිරීමක් ලෙසට සැලකිය නොහැක. ( හැකර්ස් ලෝකයේ ). මෙය ඉතා සරල සිද්දමයකි. අඩුම තරමේ මේ ශිෂ්‍යා තමන් පිවිසුන IP address එක පවා සැඟවීමට අවදානයක් යොමු කොට නැත. මෙතැනදී යම් කෙනෙක් තාක්ෂණික වශයෙන් අනුබල දුන් බව නම් වැටහේ.

2: මෙවැනි පුද්ගලයින්ට IT සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා ජනතාව ඉදිරියේ පොරක් වීම ඉතා පහසුය. උදාහරණයක් ලෙසට මම තාරකා විද්‍යාව පිලිබඳ සුළු දෙයක් ඉගෙන ගෙන මේ සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා අය වෙත ගොස් පොර ටෝක්ස් දුන් කල්හි ඔවුනට මා මහා තාරකා විද්‍යාඥයකි.

3: රජය ආයතනවල ගුණාත්මක බවින් ඉහල වෘත්තිකයින් නොසිටීම මහා දුර්භාග්‍යයකි. දේශපාලන පන්දම් වලින් රැකියා ලබා ගන්නා පුද්ගලයින් මහා පරිගණක විද්‍යාඥන් ලෙස හසුරුනත් ඔවුන් දන්නා ඉටිගෙඩියක් නැත. ඉතාම සුළු දෙයකට පවා ඔවුන් පිටස්තර ආයතන වලින් හෝ පුද්ගලයින්ගෙන් සේවා ලබා ගනිති.


3: PHP Shell වලට වැට බැඳීම ඉතා සරල දෙයකි. කලයුත්තේ අනවශ්‍ය extensions බ්ලොක් කිරීමය. එසේ නොමැතිනම් PHP Safe mod සක්‍රිය කිරීමය. ( Safe Mod On සක්‍රිය කල යුත්තේ අනෙකුත් පරිගණක වැඩසටහන් වලට අවහිරයක් නොවනවානම් පමණකි. ) Level 1 මට්ටමේ සිටිනා ජුනියර් ඇඩ්මින් ලා පවා මෙම ෂෙල්ස් අවහිර කරන හැටි දනී. නමුත් රජය ආයතනවල අඩුම තරමේ Level 1 ඇඩ්මින් කෙනෙකුවත් නොමැත. මෙයට වසර 5-6 කට ඉහතදී ඕනෑ තරම් මේ ෂෙල්ස් ආධාරයෙන් වෙබ් අඩවි වල දත්ත වෙනස් කරනු මා අනන්තවත් දැක ඇත්තෙමි. නමුත් වර්තමාන තොරතුරු තාක්ෂණ ලෝකයේ මේ තත්වය ඉතාමත් අවම මට්ටමක පවතී. මන්ද අද භාවිතා කරන සර්වර්වල ඇන්ටි වයිරස් පද්දති වලින් පවා මෙවැනි ෂෙල්ස් අවහිර කරනු ලබයි. මෙමගින් පෙනී යන්නේ රජය ආයතන සර්වර් වල
තවමත් භාවිතා වෙන්නේ ඉතා පැරණි මෙහෙයුම් පද්දති බවය. කිසිම දිනක ඔවුන් මේ මෙහෙයුම් පද්දති යාවත්කාලින කර නොමැත. ඒවගේම මේ සර්වර් තුල root කිට් ස්කෑනර් එකවත් නැති බව අනුමාන කල හැකිය. මා පෞද්ගලිකවම දුටු එක දෙයක් ඇත. මෙයට වසරකට පමණ ඉහතදී මා රාජ්‍ය ආයතනයක වෙබ් අඩවිය නව්‍යකරණය කොට අප්ලෝඩ් කිරීමට ඔවුනට ලබා දුනි. ඔවුන් අප්ලෝඩ් කරන්නේ ඉතාම පැරණි ක්‍රමවේදයකට අනුවය. නවීන ක්‍රම වේද පිලිබඳ ඔව්න් අසා නොතිබෙන බව අනුමාන කල හැකිය.

මේ ලංකාවේ රාජ්‍ය ආයතන වල වෙබ් අඩවි හැක් කල පළමු අවස්තාව නොවේ. අතීතයේ උගත් පාඩම්වලින් වත් ඔවුන්ගේ පද්දතිය ආරක්ෂා කොට ගෙන නැත. මේ සර්වර් ආරක්ෂා කිරීමට උපරිම වශයෙන් පැයක පමණ කාලයක් ගත වේ.

අවසානයේ කියන්නේ ඇත්තේ ලංකාවේ තියන ICTA එක ළමයෙකුට දුන්නනම් ඔයිට වඩා යහපත්ය යන්නය.


අනාගත අනාවැකියක් කියන්නද මන් ? ඊළගට රජය ආයතනවලට එල්ලවෙන්නේ සරල DDoS ප්‍රහාරයකි. අඩුම තරමේ 20 Mbps DDoS ආරක්ෂණ පද්දතියක්වත් ICTA තුල නොමැති බව අනුමාන කල හැකිය.
 
Last edited:

vidura99

Well-known member
  • Oct 16, 2009
    14,322
    1,367
    113
    Colombo
    DDOS ගහන්න ඕනෙද බන්. Department of Examinations doenets.lk එකේ රිසාල්ට් අවුට් උනාම රිසාල්ට් ටික බලාගන්න තරම් වත් කැපෑසිටි එකක් නෑනෙ.
     

    Metrix France

    Banned
    May 20, 2016
    701
    42
    0
    DDOS ගහන්න ඕනෙද බන්. Department of Examinations doenets.lk එකේ රිසාල්ට් අවුට් උනාම රිසාල්ට් ටික බලාගන්න තරම් වත් කැපෑසිටි එකක් නෑනෙ.

    linda. :lol:
     

    mbltch

    Active member
  • May 1, 2012
    478
    53
    28
    හා my 3 ගේ ඔසී කේස් එක අපිට අමතකයිලු ඕන්.....................:confused:
     

    rukshrulz

    Well-known member
  • Jul 16, 2013
    9,909
    16,877
    113
    Colombo
    DDOS ගහන්න ඕනෙද බන්. Department of Examinations doenets.lk එකේ රිසාල්ට් අවුට් උනාම රිසාල්ට් ටික බලාගන්න තරම් වත් කැපෑසිටි එකක් නෑනෙ.

    ආයේ අමුතුවෙන් DDOS ගහන්න ඕනේ නෑ බන්. Results අවම auto DDOS :rofl::rofl::rofl::rofl:
     

    sudeshp4

    Active member
  • May 4, 2016
    630
    143
    43
    රත්මලාන
    මුලින්ම කියන්න ඕනේ දේශපාලනය වැඩක් නැහැ. ජනාධිපතිගේ වේවා නැතිනම් මහින්ද රාජපක්ෂ මහතාගේ , රනිල් වික්‍රමසිංහ ගේ හෝ සරත් ෆොන්සේකාගේ හෝ වේවා. තවද මේ සිසුවා දැනුම අඩු කොට සලකා ඔහුව විවේචනය කිරීමක්ද නොවේ.

    17wnmhdokdjr6jpg.jpg


    මේ ත්‍රෙඩ් එක IT ලෝකයේ වැඩ්ඩන්ට පමණි.


    මේ දිනවල ජනාධිපතිගේ නිල වෙබ් අඩවිය හැක් කල සිසුවා ලොකු උගතෙකු සහ මොළ කරුවෙකු බව පවසිමින් බොහෝ දෙනා එය මහත්වූ වීරක්‍රියාවක් බව පවසමින් බුකියේ නොයෙකුත් ඉමේජස් ෂෙයාර් කරමින් සිටිති. ඔහුට දඩුවම් නොකළයුතු බවත් පවසයි.


    1 : බොහෝදෙනා පවසන පරිදි මේ ශිෂ්‍යා වීරයෙක් කොට ඔහුට සම්මාන පිරිනැමිය යුතුද ? එහෙම කලොත් ලංකාව හැකර් කරුවන්ට අනුබල දෙන රටක් ලෙස ලංකාව ලෝකයෙන්ම කොන්වෙන තත්වයක් උද්ගත වේ. ඒවගේම ලංකාව නිකන් නයිජීරියාව වගේ හොර ගුහාවක් වෙයි. ඒවගේම අප බලාපොරොත්තු වෙන Paypal / Ebay selling / Amazon තවත් ගවු ගනනක් දුරට යාවි. ඕනෑම රටක හැකර්ස් ලා සිටිති. නමුත් රාජ්‍ය අනුග්‍රහය හිමි නොවේ.

    2 : මේ සිසුවා කර ඇත්තේ PHP Shell C 32 වාගේ ඉතා සරල ස්ක්‍රිප්ට් එකක් ඇතුළු කොට Root access ලබා ගැනීමයි. මෙය සැබවින්ම හැක් කිරීමක් ලෙසට සැලකිය නොහැක. ( හැකර්ස් ලෝකයේ ). මෙය ඉතා සරල සිද්දමයකි. අඩුම තරමේ මේ ශිෂ්‍යා තමන් පිවිසුන IP address එක පවා සැඟවීමට අවදානයක් යොමු කොට නැත. මෙතැනදී යම් කෙනෙක් තාක්ෂණික වශයෙන් අනුබල දුන් බව නම් වැටහේ.

    2: මෙවැනි පුද්ගලයින්ට IT සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා ජනතාව ඉදිරියේ පොරක් වීම ලෙසිය. උදාහරණයක් ලෙසට මම තාරකා විද්‍යාව පිලිබඳ සුළු දෙයක් ඉගෙන ගෙන මේ සම්බන්දයෙන් මෙලෝ හසරක් නොදන්නා අය වෙත ගොස් පොර ටෝක්ස් දුන් කල්හි ඔවුනට මා මහා තාරකා විද්‍යාඥයකි.

    3: රජය ආයතනවල ගුණාත්මක බවින් ඉහල වෘත්තිකයින් නොසිටීම මහා දුර්භාග්‍යයකි. දේශපාලන පන්දම් වලින් රැකියා ලබා ගන්නා පුද්ගලයින් මහා පරිගණක විද්‍යාඥන් ලෙස හසුරුනත් ඔවුන් දන්නා ඉටිගෙඩියක් නැත. ඉතාම සුළු දෙයකට පවා ඔවුන් පිටස්තර ආයතන වලින් හෝ පුද්ගලයින්ගෙන් සේවා ලබා ගනිති.


    3: PHP Shell වලට වැට බැඳීම ඉතා සරල දෙයකි. කලයුත්තේ අනවශ්‍ය extensions බ්ලොක් කිරීමය. එසේ නොමැතිනම් PHP Safe mod සක්‍රිය කිරීමය. ( Safe Mod On සක්‍රිය කල යුත්තේ අනෙකුත් පරිගණක වැඩසටහන් වලට අවහිරයක් නොවනවානම් පමණකි. ) Level 1 මට්ටමේ සිටිනා ජුනියර් ඇඩ්මින් ලා පවා මෙම ෂෙල්ස් අවහිර කරන හැටි දනී. නමුත් රජය ආයතනවල අඩුම තරමේ Level 1 ඇඩ්මින් කෙනෙකුවත් නොමැත. මෙයට වසර 5-6 කට ඉහතදී ඕනෑ තරම් මේ ෂෙල්ස් ආධාරයෙන් වෙබ් අඩවි වල දත්ත වෙනස් කරනු මා අනන්තවත් අක ඇත්තෙමි. නමුත් වර්තමාන තොරතුරු තාක්ෂණ ලෝකයේ මේ තත්වය ඉතාමත් අවම මට්ටමක පවතී. මන්ද අද බාවිතා කරන සර්වර්වල ඇන්ටි වයිරස් පද්දති වලින් පවා මෙවැනි ෂෙල්ස් අවහිර කරනු ලබයි. මෙමගින් පෙනී යන්නේ රජය ආයතන සර්වර් වල
    තවමත් භාවිතා වෙන්නේ ඉතා පැරණි මෙහෙයුම් පද්දති බවය. කිසිම දිනක ඔවුන් මේ මෙහෙයුම් පද්දති යාවත්කාලින කර නොමැත. ඒවගේම මේ සර්වර් තුල root කිට් ස්කෑනර් එකවත් නැති බව අනුමාන කල හැකිය. මා පෞද්ගලිකවම දුටු එක දෙයක් ඇත. මෙයට වසරකට පමණ ඉහතදී මා රාජ්‍ය ආයතනයක වෙබ් අඩවිය නව්‍යකරණය කොට අප්ලෝඩ් කිරීමට ඔවුනට ලබා දුනි. ඔවුන් අප්ලෝඩ් කරන්නේ ඉතාම පැරණි ක්‍රමවේදයකට අනුවය. නවීන ක්‍රම වේද පිලිබඳ ඔව්න් අසා නොතිබෙන බව අනුමාන කල හැකිය.

    මේ ලංකාවේ රාජ්‍ය ආයතන වල වෙබ් අඩවි හැක් කල පළමු අවස්තාව නොවේ. අතීතයේ උගත් පාඩම්වලින් වත් ඔවුන්ගේ පද්දතිය ආරක්ෂා කොට ගෙන නැත. මේ සර්වර් ආරක්ෂා කිරීමට උපරිම වශයෙන් පැයක පමණ කාලයක් ගත වේ.

    අවසානයේ කියන්නේ ඇත්තේ ලංකාවේ තියන ICTA එක ළමයෙකුට දුන්නනම් ඔයිට වඩා යහපත්ය යන්නය.


    අනාගත අනාවැකියක් කියන්නද මන් ? ඊළගට රජය ආයතනවලට එල්ලවෙන්නේ සරල DDoS ප්‍රහාරයකි. අඩුම තරමේ 20 Mbps DDoS ආරක්ෂණ පද්දතියක්වත් ICTA තුල නොමැති බව අනුමාන කල හැකිය.


    රාජ්‍ය අංශයේ තොරුතුරු තාක්‍ෂණ විෂයේ ඉහල තනතුරු දරණ අයට මේ ත්‍රේඩ් එක කියවන්න අවස්ථාවක් ලැබේවා........................