• 08-11-2008, 12:43:37
    #37
    Acaba daha bilmediğimiz,keşfetmediğimiz açıklar varmıdır?
    Bence vardır
  • 08-11-2008, 12:54:09
    #38
    Üyeliği durduruldu
    nic.tr deki panel baska birisinin eline gecse ne olur sanki ilk kayıt eden domainin sahibidir yeterki domain dusup tekrardan kayıt olmasın oyle bir sey olsa adamın domainlerin en fazla sorumlusu degisir adamda bir kac belge gondrip alır domainlerini geri cogu herkez bilir nic.tr domainlerinin sahibi degişmez ilk kayıt eden sahibidir
  • 08-11-2008, 13:26:15
    #39
    Üyeliği durduruldu
    ahmet_8341 adlı üyeden alıntı: mesajı görüntüle
    nic.tr deki panel baska birisinin eline gecse ne olur sanki ilk kayıt eden domainin sahibidir yeterki domain dusup tekrardan kayıt olmasın oyle bir sey olsa adamın domainlerin en fazla sorumlusu degisir adamda bir kac belge gondrip alır domainlerini geri cogu herkez bilir nic.tr domainlerinin sahibi degişmez ilk kayıt eden sahibidir
    Bu kadar basite alamazsınız, ilgili açık yüzünden DNS değişikliği gibi istenmeyen durumlar yaşanabilir. Tek çözüm dikkatli davranmak.
  • 08-11-2008, 13:59:05
    #40
    Üyeliği durduruldu
    Yazık
  • 08-11-2008, 15:22:58
    #41
    ach
    Kimlik doğrulama veya yönetimden onay bekliyor.
    ahmet_8341 adlı üyeden alıntı: mesajı görüntüle
    nic.tr deki panel baska birisinin eline gecse ne olur sanki ilk kayıt eden domainin sahibidir yeterki domain dusup tekrardan kayıt olmasın oyle bir sey olsa adamın domainlerin en fazla sorumlusu degisir adamda bir kac belge gondrip alır domainlerini geri cogu herkez bilir nic.tr domainlerinin sahibi degişmez ilk kayıt eden sahibidir
    Sonuçta şahıs veya firmalar için prestij meselesidir ayrıca çok değişik sonuçlarada gebedir.
  • 22-11-2008, 17:57:47
    #42
    bu tam olarak bir açık değil. Session bilginizi başkasına gösterirseniz ve hesabınıza girerse bu durum sizden kaynaklanır. Ozaman hotmailde de açık var çünkü cookie bilgilerini bildiginiz birinin hesabına erişebiliyorsunuz.
  • 26-11-2008, 14:28:48
    #43
    konuya hangi pencereden baktığınız cok önemli .
    bir session'ID tespiti yapılması durumunda hesabınızdaki bütün domainler başka yere aktarılabilir yada sadece prestij sarsmak için şifre değişikliği , ns değişikliği gerçekleşebilir.

    bu gibi durumlarda sorumluluk tabiki kullanıcıya ait ama yinede bunun önlemini nic.tr nin kendi içinde alması gerekiyor .

    session'ID + ip + ClientID bilgilerini bir yerde logluyor olsa farklı ip'den bu session'a giriş yaptırmaz ayrıca sessionID yi iptal ettirebilir . bu şekilde +1 güvenlik sağlamış olucaktır. .


    Bilgilendirme için teşekkürler GriKare . Umarım kimse bu durumdan dolayı zor durumda kalmamıştır.

    iyi çalışmalar
  • 26-11-2008, 17:42:37
    #44
    Buna benzer bir durum komturk.com sitesinin destek panelinde de vardı , açılan destek talebinin linkini başkasına yollamanız durumunda panelinize giriş yapılabiliyordu ve panelde de kredi kartı bilgilerinden şahsi bilgilere kadar hepsi tutuluyor...

    Bu bilgilendirme için sağolun bende aynı konu ile alakalı komturk.com firmasını uyardım ancak hala düzeltilmemiş umuyorum ki yakın zamanda nic.tr bu soruna eğilir....
  • 27-11-2008, 20:42:33
    #45
    Nic.TR domain kayıt işlemlerini biz isimtescil.net firmalar üzerinden yapmaya başladı. IsimTescil.NET üzerinden kaydedilen domainlerle ilgili herhangi bir güvenlik açığı ihtimali yoktur. Ayrıca .tr uzantılı domainlerde sahip değişikliği söz konusu olmadığı için çalınma riskide yoktur. Bilginize