Merhabalar,

Bu konuda bize ulaşan müşterilerimize bildirim üzerinden ve bu konuyu açan kişinin farklı bir konusu üzerinden de gerekli açıklamaları zaten yaptık.

Sunucularımızda CageFS kullanıyoruz, dolayısıyla sunucu içinden yetkisiz olarak diğer kullanıcıların sizin dosyalarınıza erişmesi bir yana görmesi bile mümkün değil. Bu şık elenebilir.

Brute force saldırısı da çok gerçekçi değil çünkü zaten belli bir sayıda hatalı giriş yapan IP adresleri engelleniyor. Bunu da rahatlıkla eleyebiliriz.

cPanel'e giren IP adreslerine bakıldığında, bu IP'ler Opera tarayıcısının VPN'ine ait. Yani hesap sahipleri dahil herhangi bir kişi giriş yapmış olabilir, kimin giriş yaptığını tespit etmemiz mümkün olmayacaktır. Bu sorunu bildiren tüm müşterilerimiz bir araya gelip konuşmuş ve bu ortak noktayı bulmakla kalmayıp, aynı metni kopyala/yapıştır olarak bildirim açmışlardır. Kendilerinin giriş yapmadıklarını beyan etmekteler.

Bu durum ise sadece tek bir şeyle açıklanabilecek olup şifre çalınmasıdır. Yani cPanel'e bilginiz dışında giriş yapılıyorsa şifreniz çalınmış demektir.

Sunucularımızda cPanel Reset Password özelliği kapalı, bunun anlamı bu açık ile şifre sıfırlanamayacağıdır. Sunucuda müşterilerimizin şifrelerini root yetkileri ile biz dahi görememekteyiz.

Bu noktada kalan tek ihtimal şifrenin müşteri tarflı çaldırılmış olmasıdır. Bunun pek çok yolu var, müşterimizin e-mail hesabı hacklenmiş olabilir, müşterimizin guzel.net.tr müşteri hesabı hacklenmiş olabilir(çift yönlü doğrulama açılmasını öneririz), bir phishing vb. e-mail aracılığıyla bu yapılmış olabilir, müşteri bilgisayarlarında virüs olabilir, Wordpress içinde bir tema/eklenti FTP şifresi istiyorsa ve kaydedilmişse buradan çalınmış olabilir, daha aklıma gelmeyen pek çok ihtimal var ve bunu bizim tespit etmemiz mümkün olmadığı gibi şifresinin güvenliğini sağlamak müşteriye ait bir husustur.

Bu bildirimler üzerine bizim yaptıklarımızı detaylandıracak olursak;

1. Bu sorunu yaşayan kişilerin hizmet aldığı sunucuları inceledik. Tamamı birbirinden farklı sunucular! Herhangi bir sunucunun hacklenmiş olması gibi bir ihtimali burada eliyoruz. Güzel Hosting olarak 100'den fazla paylaşımlı hosting sunucusuna sahibiz. Birisi hacklenmiş olsa bu sorunu yaşayanların aynı sunucuda olmasını beklerdik, ama değil.
2. Verilen adwords kodunu sunucu içindeki sitelerde taradık, bize sorunu belirten kişiler dışında bir müşterimizde tespit edilmedi. Böylece sorunun genel bir sorun olmadığından tam anlamıyla emin olabiliyoruz.
3. Opera VPN IP'lerini bu hizmet alan sunucularda lastlogin dosyalarında taradık, bir sonuç alamadık. Sadece bu hesaplarda göründü.

Tüm bu incelemeler zaten yapıldı ve bu yüzden gönül rahatlığı ile sorunun bizden kaynaklanmadığını söyleyebiliyoruz. Bizden kaynaklı olsa, bunu kabullenir, gerekli incelemeyi yapar açığı bulur ve kapatırız, bir sorunu inkar etmek bize bir fayda sağlamıyor aksine zarar verir, bunun bilincindeyiz.

Şunu söylemek isterim ki, Güzel Hosting şu anda Türkiye'de en çok site barındıran 2. web hosting şirketi konumunda. Büyük bir pazar payımız var. Bir süre web siteleriyle uğraşmış olan, web siteleri açmış olan herhangi bir kişinin Güzel Hosting adını duymaması pek ihtimal dahilinde değil. 110.000'den fazla site barındırıyoruz ve bu sayı sadece paylaşımlı hosting hizmetleri için geçerli, VPS-sunucu vs. sayarsan 500.000'e yaklaştığını tahmin ediyoruz. Büyük bir müşteri kitlemiz var. Dolayısıyla bu tip konularda her zaman destekçi bulunacaktır. Bir kişi konu açıp "Güzel Hosting'de benim sitem yavaş" dediğinde birçok kişi "evet benim de sitem yavaş" diye cevap yazacaktır. Bu demek değildir ki Güzel Hosting sunucuları yavaş, yazılım kaynaklı yavaşlık yaşayan kişiler bir araya gelebilecektir. Bir kişi konu açıp "Güzel Hosting'de hacklendim" dediğinde bir çok kişi yanıt yazıp "evet ben de hacklendim" diyebilecektir, her gün sitesi hacklenen bir çok müşterimize yardımcı oluyoruz, zaten geneli yazılım kaynaklı hacklenme sorunları. Bir kişi "Adwords kodum değiştirilmiş" dediğinde 5 kişinin "evet benim de değiştirilmiş" demesi bu yüzden son derece normal, webmasterlara hitap eden bir şirketiz ve webmasterlar bu forumda bir araya geliyor. Haliyle bu tip sorun yaşayan kişiler birbirini bulabiliyor.

Bizden kaynaklı genel bir sorun olması halinde bu kadar çok site barındıran bir şirket olarak açtığınız konunun şimdiye 15 sayfa olacağından emin olabilirsiniz. Verimerkezi kaynaklı erişim sorunu yaşıyoruz, verimerkezi tamamen down olmuş, verimerkezinden önce Güzel Hosting'e erişim yok diye konu açılıyor. Yani buradan durumu tartabilirsiniz, genel bir sorun olsa zaten 10 gündür yüzlerce şikayet oluşurdu. Kaldı ki tekrar belirtmek isterim, Güzel Hosting olarak bizim amacımız müşterilerimize iyi bir hizmet sunmak, zaten müşterilerimiz bu anlamda destek ekibimizin çabalarını biliyor ve taktir ediyor, bizden kaynaklı böyle bir sorun olması halinde bu sorunu inkar etmenin bize bir faydası olmayacağının son deree bilincindeyiz, sorunu kabullenip çözmek her zaman önceliğimiz olur. Bunu yıllar önce cPanel reset password açığında gördük, birkaç müşterimiz bu açık kaynaklı olarka hacklenmişti, açığı kapattık ve bu müşterilerimizle iletişime geçtik, sorunu üstlendik ve gerekeni yaptık, kaldı ki yazılım açığı olmadan bu reset password açığı kullanılamıyor yani doğrudan bizden kaynaklı olmayan bir sorunu bile üstlenip gerekeni yapmıştık. Ancak bu konudaki durumun böyle bir durum olmadığından emin olabilirsiniz.