• 03-11-2009, 13:55:06
    #1
    Bunu güvendiğiniz bir arkadaşınızla deneyebilirsiniz;

    - www.nic.tr adresindeki kullanıcı hesabınıza giriş yapın.
    - DNS değişikliği, Sorumlu işlemleri vb. bir linke tıklayın.
    - Adres satırını kopyalayarak örn. msn listenizdeki bir arkadaşınıza gönderip tıklamasını isteyin.

    Bu adres şu şekilde olacak (XX'le belirtilen yerde rakamlar ) ;


    [url]https://www.nic.tr/index.php?USRACTN=DOMAINSERVERCHNGAPP[/url]
    &PHPSESSID=XXXXXXXXXXXXXXXX
    Arkadaşınız kontrol panelinizdedir ve dilediği işlemi yapabilir.

    Alınması Gereken Önlem:
    - İşlemleriniz bittiğinde güvenli çıkış linkini kullanarak siteden ayrılın.
    - Nic.tr üzerinde işlem yaparken herhangi bir başka kişiye ekran görüntüsü/link vb. vermeyin.

    Konu hakkında gerekli hassasiyeti göstereceğinizi umuyoruz.
  • 03-11-2009, 14:08:08
    #2
    Üyeliği durduruldu
    Daha önce bu konuya değinmiştik, hatta yazdığınız metin'de aynı ne hikmetse

    https://www.r10.net/domain-firmalari/...-guvenlik.html
  • 03-11-2009, 14:13:45
    #3
    grikare adlı üyeden alıntı: mesajı görüntüle
    Daha önce bu konuya değinmiştik, hatta yazdığınız metin'de aynı ne hikmetse

    https://www.r10.net/domain-firmalari/...-guvenlik.html
    Forumda gormemistim kusura bakmayın ama zaten ben yazmadim alıntı bir msj tekrardan eğer bir sorun teskil edicekse arkadaslar kaldırabilir...
  • 03-11-2009, 14:17:16
    #4
    Üyeliği durduruldu
    MacroDestek adlı üyeden alıntı: mesajı görüntüle
    Forumda gormemistim kusura bakmayın ama zaten ben yazmadim alıntı bir msj tekrardan eğer bir sorun teskil edicekse arkadaslar kaldırabilir...
    Yok neden sorun olsun, kimin yazdığı önemli değil görsün bilsin herkes iyi olur.
  • 03-11-2009, 14:26:39
    #5
    arkadaşlar bu tür açıklar cpanelde,pleskte,directadmin de de var.Fakat onlarda ki session ile değilde farklı bir şekilde çalışıyorlar.

    Bu tür güvenlik açıklarından korunmak için sizlere önerim

    1-Mozilla kurun bilgisayarınıza ve no script eklentisini dahil edin.
    2-Herhangi bir şifre ile giriş yaptığınız panel var ise oradan çıkış yapmadan harici hiçbir bağlantıya tıklamayın,msnden verilen linklere pm ile gönderilen adreslere vs hiçbirine tıklamayın.

    Nic.tr de ki bildiriminiz için teşekkür ederim.
  • 12-12-2009, 19:21:15
    #6
    teşekkürler