Selamlar
Aklıma takılan, merakımdan bir soru sormak istiyorum.
Misal bir site var diyelim, bu site hacklendiği zaman hackleyen kişi gibi yazılımcısı da sorumlu tutuluyor mu? Açıktan dolayı.
Site hacklenmesi hakkında
7
●172
- 11-12-2021, 10:49:50Ama hocam şöyle bir şey var adam o kadar yazıyor ediyor beta sürecine sokuluyor yazılım ama insanlık hali her an her şeyi göremez kimse bence düzenli bir beta sürecine sokulduktan sonra yazılımcının kabahati olmamalı.Umo adlı üyeden alıntı: mesajı görüntüle
Öbür türlü herkes sorumlu tutulur.
- 11-12-2021, 10:55:42Haklısındır hocam ama bence kodlarla savaşabiliyorsan saatlerce günlerce o savaşta tedbirini de alacaksın ki herhangi bir şekilde bir yerden gelebilecek saldırıya da göğüs gelmelisin diye düşünüyorum 😁😁😁
Misafir adlı üyeden alıntı: mesajı görüntüle - 11-12-2021, 10:56:30Eve çelik kapı taktırıyorsunuz ama hırsız kapıdan girebiliyor. Kapıyı aldığınız yeri sorunlu tutabilir misiniz? Ayrıca cam çerçeve açık mı diye kontrol edilmiyorsa hırsıza davetiye çıkmaz mı? Önce kontrol.
Güvenlik kontrole mani değildir. - 11-12-2021, 11:01:40şöyle de düşünülebilir aslında, siteyi yapıp veriyorsunuz, şifreler ile giriş yapan kendileri ise şifreyi yakalatırsa bunda yazılımcının ne hatası olabilir ki? kötü bir durum ama kullanıcı hatası da olabilir yani.
- 11-12-2021, 11:09:35Web sitesi paylaşımlı hosting'de mi barınıyor?
Hususi bir sunucuda mı barınıyor?
Sunucunun kontrol paneli yazılımı nedir?
Web sitesi sahibi yazılımı sözleşme yaparak kendisine özel mi yazdırdı yoksa açık kaynak 50 TL'lik ucuz scriptlardan mı aldı?
Web sitesi sahibi şifre konusunda nasıl birisi?
Bu konuda sorulabilecek bir sürü soru var. Ve web sitesini birden fazla hacklenme yöntemi var. Web siteniz paylasimli sunucuda bulunuyordur sunucuda diğer bir siteden sızıp sitenize geçebilirler. Web sitenizin şifresi 12345adana gibiyse şifre deneme yazılımları ile şifreniz tespit edilip hacklenebilir. Microsoft'un bile hacklendigi bir mecrada 100 TL verip aldığınız scriptlardan güvenlik bekliyorsanız hata edersiniz. Sırf web sitesini güvenli tutmak için işe güvenlik uzmanı alan firmalar var ki onlar bile hacklendi.
---
Yazılım satın alınıp web siteniz kurulduktan sonra web sitenize yönelik profesyonel birisine pentatest yaptırmalısınız.
)