• 07-07-2014, 11:28:28
    #19
    Ody adlı üyeden alıntı: mesajı görüntüle
    Taşıyana kadar mecbur hizmet alıcaz.
    Keyfimizden almıyoruz.
    Her konuda değil Kendi açtıgım şikayet konusunda ve bu konuda.

    Yine gereksiz sacma sapan bir cümleler kurmaya devam ediyorsunuz.

    1 kere olsun kabul edin hatalarını hep üste çıkma taraftarısınız.
    ozkula bana vds satmıyor konusunda yorumunuz yokmuydu ?

    Sizin haricinde yapılan tüm yorumlar zaten saçma kategorisinde açtığınız şikayet konusuna sizin istemediğiniz bir cevap olunca saçma olarak nitelendiriyorsunuz.

    Konuyla ilgili olmayanların farklı şikayet konularına yorum yazması yasak ilginizin bulunmadığı konulara lütfen yorum yazmayınız.

    Sabırla sitenizi taşımanızı bekliyoruz.
  • 07-07-2014, 11:34:35
    #20
    Ozkula adlı üyeden alıntı: mesajı görüntüle
    ozkula bana vds satmıyor konusunda yorumunuz yokmuydu ?

    Sizin haricinde yapılan tüm yorumlar zaten saçma kategorisinde açtığınız şikayet konusuna sizin istemediğiniz bir cevap olunca saçma olarak nitelendiriyorsunuz.

    Konuyla ilgili olmayanların farklı şikayet konularına yorum yazması yasak ilginizin bulunmadığı konulara lütfen yorum yazmayınız.

    Sabırla sitenizi taşımanızı bekliyoruz.

    Bu yorumu gösterin hemen


    [QUOTE=Ozkula;1069276837]ozkula bana vds satmıyor konusunda yorumunuz yokmuydu ?



    ( İFTİRAYA VE YALAN ) Atmayın.

    Yukarıda yazdıgım hiç birşeye cevap veremediniz konuyu değiştirdiniz.

    Report ettim sizi umarım başkaları düşmez bizim durumumuza.
  • 07-07-2014, 21:51:57
    #21
    Platin üye
    Coşkun beye shell atılan sitenin kendi sitem olmadığını bunun sunucudan kaynaklı bir açık olduğunu belirttim.Kendisi şu anda konuyu tekrar açmış bulunmaktadır.
  • 07-07-2014, 22:36:36
    #22
    EmreKarakaya adlı üyeden alıntı: mesajı görüntüle
    Coşkun beye shell atılan sitenin kendi sitem olmadığını bunun sunucudan kaynaklı bir açık olduğunu belirttim.Kendisi şu anda konuyu tekrar açmış bulunmaktadır.
    Ben bu gibi olayları çok yaşadım bir deneyim olarak şöyle durumu izah edeyim sizde anlayınız.

    1. Firmanın sunucusunda hem açık vardır hem yoktur nasıl?

    Şöyle izah edelim;

    Firmanın sunucusunda bütün lisanslı yazılımlar tamdır ve standart korumalar aktiftir full optimizasyon yapılmıştır, firma üstüne düşen görevi buraya kadar yerine getirmiştir bu yazışmalardanda belli oluyor.

    2. Shellin türüne göre lisanslı yazılımlar engeller engellemez burada en büyük görev ve sorumluluk müşteriye düşüyordur Neden?

    Şu şekilde anlatalım; Sunucu firmanındır ama kullanan müşterilerdir bu durumda müşteriler attıkları dosyalara dikkat etmelidir, siz dikkat edersiniz başka müşteri dikkat etmez peki ne yapılabilir.

    Çözüm: VPS alırsınız A'dan Z'ye bütün optimizasyonu yapar veya yaptırırsınız bu şekilde dosyalarınız çalınmaz ve sorumluluk sahibi siz olursunuz dosyalarınıza kimse erişemez.

    3.Firmanın şuçu yoktur çünkü bir sunucuda Reseller,hosting max en aşağı 750 hesap mevcuttur peki firma yazılımları almış shell taraması yapmış başka ne yapabilir? şu müşteri şu dosyayı atmış söyleyim atmasın o dosyada shell var diyemez çünkü 750 müşteriyi tek tek kontrol edemez siz dahil bir çok müşteri her gün FTP den defalarca işlem yapıyorsunuz Örneğin: 5 işlem X 750 gibi ve bu en asgari firmayada bu konuda hak vermeliyiz.

    Benzetme: Ev sahibi size evi kiralar, siz evi alırsınız ev sahibi çelik kapı,kamera sistemi,alarım gibi bir çok güvenlik önlemlerini almış ve 2 gün sonra siz soyuldunuz bunun sorumlusu kimdir ya siz yada apartmandaki komşularınız

    Neden?: Çünkü herkesi apartmana alırsanız ve her geçene ev adresinizi verirseniz veya bunu apartmandakiler yaparsa bu durumda Ev sahibi suçlu konumda olmaz, dikkat edecek olan apartmanda oturanlardır

    4.Peki bu durumda siz ve firma ne yapabilir?

    Çözüm: Firma ile anlaşır helalleşirsiniz, ya farklı bir sunucuya geçersiniz yada en sağlıklı benim tavsiyem full optimizasyonlu VPS alırsınız en sağlıklı çözüm budur dosyalarınıza değer veriyorsanız bu gereklidir ve bu şikayeti açacak kadar ise bu değer verme olayı bu gereklidir.

    Ben 2 tarafada yardımcı olmak istedim ve firma ile anlaşmaktan başka yol yoktur.

    Emirhan bey yenilikçi bir kişidir bu durum kendi elinde olmadan gerçekleşen bir olaydır ki her firma bu sorunu yaşar en asgari 1000 hesabı yönetmek her baba yiğidin boynunun harcı değildir her gün sıkı sıkıya denetim olsada patlaklar çıkacaktır.

    Saygılarımızla
  • 07-07-2014, 22:55:30
    #23
    Coşkun adlı üyeden alıntı: mesajı görüntüle
    Konu sahibi bunu sormuyor bende böyle sanarak konuyu kilitlemiştim. Hesaplar arası geçiş yapılmasını soruyor. Shared sunucularda hesaplar arası geçiş yapılmaması için neden önlem alınmamış diye soruyor sanırım.
    Coşkun bey ilgili sunucumuz 3 yıldır aktif faaliyet de format dahi atılmadı 2 yıl içersinde.

    ilgili sunucuda ortalama 1500 web sitesi barınmakta böyle bir durum yaşansa mutlaka ciddi problemler yaşardık.

    Önceki yorumlarımda da belirttim bizden yedek yüklememizi veya sitesinin izni dışında müdahale edildiğini ileten müşteri sayımız bir elin parmaklarını geçmemekte.

    Müşterilerimize daha esnek bir alt yapı sağlamak için sadece atılan dosyaları kontrol edip zararlıysa silmesini sağlamaktaydık.

    Bir kaç gün önce zararlı veri algılayınca direk suspend edecek şekilde ayarladık böyle yapınca da müşteriler şikayet etmekte.

    Malesef Tüm herkesi memnun etmek mümkün olmamakta.

    Malesef artık konuya yorum yetiştirmekten sıkıldık.Eski Müşterimizin yaşadığı sorun için üzgünüz.

    Bizim tek amacımız konuyu neticelendirmek müşterimizin burada bizden talebi nedir ?

    Müşterimiz açıkları kapatmadığını idda ediyor shell resmi paylaşıyor ama bu açık göstergesi değil.
  • 07-07-2014, 23:06:04
    #24
    Coşkun adlı üyeden alıntı: mesajı görüntüle
    Konu sahibi bunu sormuyor bende böyle sanarak konuyu kilitlemiştim. Hesaplar arası geçiş yapılmasını soruyor. Shared sunucularda hesaplar arası geçiş yapılmaması için neden önlem alınmamış diye soruyor sanırım.
    Coşkun hocam ben şöyle düşünüyorum hesaplar arası transfer işlemi olsa ki benim kanaatimce yoktur olsaydı şöyle olmazmıydı tarafsız olarak bu yorumuda atayım uyuyamam

    Sunucunun yarısını 1 günde hackler ve index atarlardı ki ben forumlarda Ozkula ile ilgili böyle bir konu ilk defa görüyorum konu sahibi yanlış anlamasın ama sunucuda ciddi anlamda hesaplar arası geçiş olsa ozkula firması çoktan r10dan uzaklaştırılmış olurdu çünkü şikayet bölümü ağzına kadar hacklenme ile ilgili şikayetler ile dolu olurdu bence durum farklı ve optimizasyon işlemleri ve yazılımlar her firmada hemen hemen aynı bunu az çok hepimiz biliyoruz, konuya dikkatli bakıldığında daha net anlaşılıyor bu durumun böyle olduğu.

    Saygılarımla
  • 07-07-2014, 23:10:37
    #25
    Coşkun adlı üyeden alıntı: mesajı görüntüle
    Bende böyle düşünerek konuyu kilitledim yanlız video'yu izlediniz mi? farklı siteden geçiş yapıldığını söyledi.
    video biz çok kez seyrettik kişi direk mybb olduğunu bildiği için config yolunu çekiyor.

    Video da gözüktüğü gibi direk dosyalar gözükmüyor müşteri verileri hiç bir şekilde ulaşılmamış sadece shell atılan sitenin dosyaları gözüküyor doğal olarak ve hedef aldığı mybb sitenin configini çekmekte.

    Genel olarak config yollarını değiştirilse ve dosya izinleri doğru şekilde yapılandırıldığı zaman butür problemler yaşanmamakta
  • 07-07-2014, 23:14:59
    #26
    Coşkun adlı üyeden alıntı: mesajı görüntüle
    Bende böyle düşünerek konuyu kilitledim yanlız video'yu izlediniz mi? farklı siteden geçiş yapıldığını söyledi. buna en net cevabı Ozkula bildiği için o verebilir. Geçişin yapıldığı site ile konu sahibinin alakası olup olmadığını kendisi bilebilir biz bilemiyoruz malesef. bu konu banlanma gerektirmiyor sadece konu sahibi cevap aradığı için açık tutuyoruz.
    Anladım Coşkun hocam ozaman bende şöyle bir müşteriye tavsiyede bulunayım ozaman.

    Firmanın suçu olabilir bunu biz bilemiyoruz ancak firma ile anlaşarak VPS kiralamanızı ve optimizasyonunu yaptırarak site dosyalarınızı orada barındırabilirsiniz scirptlerinizin dağıtıldığı siteleri elinizden geldiğince servis sağlayıcısına şikayet ederek bu durumu en aza indirebilirsiniz 2-3 ay sonra dosyalarınızın kimse internette izini bulamaz en avantajlı çözüm yolu budur hostingde siz bir hata yapmazsınız başkası yapar yani öncelik ile bunu müşteriler kafasında bitirmelidir biliyoruz ki herkes her gün defalarca dosya yüklüyor ve siliyor inanın bu dosyarın içinde 15-20 adet shell bulunuyor sorununuzu en kısa sürede çözmeniz dileğiyle.

    Saygılarımla
  • 08-07-2014, 01:04:22
    #27
    Platin üye
    Merhaba

    Ozkula adlı üyeden alıntı: mesajı görüntüle
    video biz çok kez seyrettik kişi direk mybb olduğunu bildiği için config yolunu çekiyor.

    Video da gözüktüğü gibi direk dosyalar gözükmüyor müşteri verileri hiç bir şekilde ulaşılmamış sadece shell atılan sitenin dosyaları gözüküyor doğal olarak ve hedef aldığı mybb sitenin configini çekmekte.

    Genel olarak config yollarını değiştirilse ve dosya izinleri doğru şekilde yapılandırıldığı zaman butür problemler yaşanmamakta
    Konuda eksik yazmışım kusuruma bakmayın.Sitemdeki scripti çeken haysiyetsizin facebook profilinde scriptin çekildiği tarihlerde bir script çekici resmi ve linki paylaşılmış.Tahminimce öyle çekilmiş.


    https://www.facebook.com/photo.php?f...type=1&theater


    anindaho adlı üyeden alıntı: mesajı görüntüle
    Coşkun hocam ben şöyle düşünüyorum hesaplar arası transfer işlemi olsa ki benim kanaatimce yoktur olsaydı şöyle olmazmıydı tarafsız olarak bu yorumuda atayım uyuyamam

    Sunucunun yarısını 1 günde hackler ve index atarlardı ki ben forumlarda Ozkula ile ilgili böyle bir konu ilk defa görüyorum konu sahibi yanlış anlamasın ama sunucuda ciddi anlamda hesaplar arası geçiş olsa ozkula firması çoktan r10dan uzaklaştırılmış olurdu çünkü şikayet bölümü ağzına kadar hacklenme ile ilgili şikayetler ile dolu olurdu bence durum farklı ve optimizasyon işlemleri ve yazılımlar her firmada hemen hemen aynı bunu az çok hepimiz biliyoruz, konuya dikkatli bakıldığında daha net anlaşılıyor bu durumun böyle olduğu.

    Saygılarımla
    Merhaba

    Sunucuda geçişler yapıldığı videoda görüntülüyor.Ancak kendi düşüncem sadece belirli sitelere yapılan saldırılar olmakta.Bu yüzden fazla şikayet olmamakta diye düşünüyorum.


    Öncelikle şunu belirtiyim benim şu an bu konuyu açmanın sebebi Firmadan tazminat almak veya herhangi bir şekilde kimsenin ismine leke düşürmek değildir.Eğer hukuki bir amacım olsaydı ilk iş olarak Savcılığa dilekçe verirdim.

    Benim buradaki amacım Özkula firmasını uyarmak ve Özkula firmasını tercih edecek kişilerin buradaki konuyu görerek ona göre tercih etmelerini sağlamak.Emirhan beyle sayısız konuşmamız oldu.Çoğunluğu canlı destek bölümünde olduğu için ekran görüntüsü koyamıyorum. İlk script çekilmesinde Özkula firmasını işe karıştırmayarak çeken kişinin İstanbul Küçükçekmecede oturduğunu Telefon Numarası : 0534 065 92 86 olduğunu öğrendim.Her ne kadar çocuğu biraz korkutsamda bu kadarı yeter diyerek bıraktım.Ancak o zekasız sql açıklı bir şekilde scripti dağıtınca tamam dedim.Artık yeter. Bırakıyım milletin ne hali varsa görsün.Çünkü o zekasız böyle bir script kodlamayı bilmediği için gizli yerdeki açığı fark edemiyecek kadar mal biriydi.

    Lafı fazla uzatmazsak bu konuya Özkula firmasının dikkatini çektiğini ve usandırdığımı fark ettim.Bu yüzden amacıma ulaştığım için konunun kilitlenmesini istiyorum.