• 20-09-2015, 20:48:54
    #10
    Bilgi Host adlı üyeden alıntı: mesajı görüntüle
    Yanlış anlayacak bir durum yok endişeni çok iyi anlıyorum ama söylediklerine karşılık zaten gerekli önlemler alarak yola çıktık.
    Örnek veriyorum siz bir acığı 10 kere düşünüyorsanız biz 100 kere düşüyoruz.
    Bunun için gerekli birden fazla önlem alınmıştır.

    Ayrıca kodlamayı kendimiz yapıyoruz hazır olan bir sistem kullanmadığımız için oluşabilecek problemlere karşı önlem alıyoruz.
    bu arada girenlerin database bilgilerini şifreliyormusunuz veya nasıl bir önlem aldınız
  • 20-09-2015, 21:25:02
    #11
    Kimlik doğrulama veya yönetimden onay bekliyor.
    ismail02 adlı üyeden alıntı: mesajı görüntüle
    anladım hocamda kaç kişi kullanır bu sistemi database bilgilerinin güvenliği söz konusu veritabanınıza biri sızdıgı anda tüm kullanıcıların database bilgileri gider.

    + olarak kullanıcıların database bilgilerini şifreleme gibi bir şansınız varmı ? tahminimce yoktur çünkü md5 ile şifrelerseniz kullanıcılar sitelerine veri eklerken md5 li database bilgisi bir işe yaramaz sanırsam.

    not; hocam yanlış anlamayın merakımdan soruyorum.ne gibi önlemler v.s aldınız merak ettim.
    ismail02 adlı üyeden alıntı: mesajı görüntüle
    bu arada girenlerin database bilgilerini şifreliyormusunuz veya nasıl bir önlem aldınız
    Merhaba İsmail;

    Sistemin yazılımcısı olarak soruna cevap vermek istedim.

    Öncelikle sorunun kaynağına değinelim sanırım burada gerçekleşebilecek bir güvenlik açığına dikkat çekmek istiyorsun;

    Biz böyle bir sistem yaptık buyurun kullanın demeden önce sende takdir edersin ki aynı güvenlik problemlerini bizde düşündük ve bu problemi ortadan kaldıracak algoritmalar geliştirdik.

    Bir kriptolama uzmanı ile geliştirdiğimiz, şu anda hiç bir sistemde kullanılmayan ve açık kaynak kodu bulunmayan geri dönüştürülebilir bir şifreleme algoritması kullanıyoruz.

    Bu algoritmanın dosyaları ele geçirilmesi gibi bir durumla karşılaşsak dahi bu algoritmayı çalıştıran kaynak kod dosyalarımızda şifrelenmiş bir şekilde çalışmakta

    Bunun haricinde kullanıcılarımızdan databaselerine ulaşım isterken sadece bizim sunucumuzdan erişilebilecek bir ayarlama yapmalarını talep etmekteyiz yani databaselerini tüm internete açmış olmuyorlar.

    Seninle birde kendi görüşümü paylaşmak istiyorum. Açıkcası bir hacker olsam ve databaseine ulaşmak istesem bu engelleri aşmaya çalışmaktansa seninle aynı sunucudan bir host alır ve ufak bir php script ile ortalama 150-200 saat arasında zaten database şifreni kırmış olurum.

    Bu bahsettiklerim yeterli mi dersen şahsi görüşüm hayır yeterli değil her yeni versiyonla birlikte yeni güvenlik özellikleri eklemeye devam edeceğiz.

    Çünkü kod yazabilen bir insan olarak şunu sende bende çok iyi biliyoruz kırılamayacak bir sistem yoktur.

    Metni düzenleyecek vaktim olmadı anlatım bozuklukları ve yazım yanlışları için şimdiden özür dilerim.

    Saygılarımla ilgi ve alakan için teşekkür ederim.
  • 20-09-2015, 21:26:42
    #12
    Üyeliği durduruldu
    şuan açık bir sitem yok vardı kapadım ilerleyen zamanlarda olursa burdan yazacam
  • 20-09-2015, 21:35:23
    #13
    aksamci adlı üyeden alıntı: mesajı görüntüle
    şuan açık bir sitem yok vardı kapadım ilerleyen zamanlarda olursa burdan yazacam
    merhabalar dilerseniz promosyon çekilişine katılabilirsiniz.
    Kazanmış olduğunuz promosyonları sizin talebiniz doğrultusunda aktif edebiliriz.
  • 20-09-2015, 21:56:32
    #14
    az önce facede gördüm kayıt oldum. İnşallah diğer bot siteleri gibi basmakalıp bir sistem olmaz.
  • 20-09-2015, 22:07:49
    #15
    TolgaKSR adlı üyeden alıntı: mesajı görüntüle
    az önce facede gördüm kayıt oldum. İnşallah diğer bot siteleri gibi basmakalıp bir sistem olmaz.
    Diğer bot sistemlerinden farklı bir sistem olacağına emin olabilirsiniz.
  • 20-09-2015, 22:11:46
    #16
    Kayıt Yaptırdım Bakalım ne Olacak Bunun demosu Olsaydı Keşke Uye Adı yusuf yılmaz
  • 20-09-2015, 22:18:11
    #17
    Yusufben adlı üyeden alıntı: mesajı görüntüle
    Kayıt Yaptırdım Bakalım ne Olacak Bunun demosu Olsaydı Keşke Uye Adı yusuf yılmaz
    Merhabalar
    Kısa süre içerisinde Free Account aktif olacaktır.
  • 20-09-2015, 22:34:15
    #18
    ByStyLe adlı üyeden alıntı: mesajı görüntüle
    Merhaba İsmail;

    Sistemin yazılımcısı olarak soruna cevap vermek istedim.

    Öncelikle sorunun kaynağına değinelim sanırım burada gerçekleşebilecek bir güvenlik açığına dikkat çekmek istiyorsun;

    Biz böyle bir sistem yaptık buyurun kullanın demeden önce sende takdir edersin ki aynı güvenlik problemlerini bizde düşündük ve bu problemi ortadan kaldıracak algoritmalar geliştirdik.

    Bir kriptolama uzmanı ile geliştirdiğimiz, şu anda hiç bir sistemde kullanılmayan ve açık kaynak kodu bulunmayan geri dönüştürülebilir bir şifreleme algoritması kullanıyoruz.

    Bu algoritmanın dosyaları ele geçirilmesi gibi bir durumla karşılaşsak dahi bu algoritmayı çalıştıran kaynak kod dosyalarımızda şifrelenmiş bir şekilde çalışmakta

    Bunun haricinde kullanıcılarımızdan databaselerine ulaşım isterken sadece bizim sunucumuzdan erişilebilecek bir ayarlama yapmalarını talep etmekteyiz yani databaselerini tüm internete açmış olmuyorlar.

    Seninle birde kendi görüşümü paylaşmak istiyorum. Açıkcası bir hacker olsam ve databaseine ulaşmak istesem bu engelleri aşmaya çalışmaktansa seninle aynı sunucudan bir host alır ve ufak bir php script ile ortalama 150-200 saat arasında zaten database şifreni kırmış olurum.

    Bu bahsettiklerim yeterli mi dersen şahsi görüşüm hayır yeterli değil her yeni versiyonla birlikte yeni güvenlik özellikleri eklemeye devam edeceğiz.

    Çünkü kod yazabilen bir insan olarak şunu sende bende çok iyi biliyoruz kırılamayacak bir sistem yoktur.

    Metni düzenleyecek vaktim olmadı anlatım bozuklukları ve yazım yanlışları için şimdiden özür dilerim.

    Saygılarımla ilgi ve alakan için teşekkür ederim.
    anladim hocam tahmin ettigim gibi kendi sifrelme yontemini kullanip gerektigi yerde cozuyorsunuz.dediginiz gibi hicbir yazilim kirilamaz diye birsey yok ornek verecek olursak md5 en saglam sifreleme yontemi diyorlar kirilamaz bu yanlistirtir hocam md5 de kirilabilir fakat henuz md5 gibi sifreleme yontemini kirilabilecek kimse yok ileride belki kiran birileri mutlaka cikacaktir onemli olan riskleri en aza indirmektir.

    Keyifli sohbet icin cok tesekkur ederim