• 12-06-2022, 19:27:04
    #10
    Misafir adlı üyeden alıntı: mesajı görüntüle
    ama hocam merak ettiğim soru şu mesela yoncunun 50 bine yakın üyesi var bu 50 bin kişi içinde hackle illaki çok iyi olan vardır ama hacklenemiyor bunlar nasıl oluyor ?
    Aslında bazı açıklar olabiliyor ama bildirimler ve kontroller ile kapatıyorlar. Örneğin 2013 yılında yoncuden aldığım bir hosting hizmetinde açık çıkmıştı. Hacker arkadaşımız MSN(aga be) üzerinden bana yoncude olan sitemin ve hosting sunucusunda olan herkesin dosyalarına erişebildiğine dair görseller göndermişti. Yoncu'ye bildirdim ve açık 1 gün içinde kapandı. Hatta sitem index yemişti bu yüzden. Neyse ki yapım aşamasındaydı ve ziyaretçisi yoktu.
  • 12-06-2022, 19:29:39
    #11
    ChostFreak adlı üyeden alıntı: mesajı görüntüle
    Aslında bazı açıklar olabiliyor ama bildirimler ve kontroller ile kapatıyorlar. Örneğin 2013 yılında yoncuden aldığım bir hosting hizmetinde açık çıkmıştı. Hacker arkadaşımız MSN(aga be) üzerinden bana yoncude olan sitemin ve hosting sunucusunda olan herkesin dosyalarına erişebildiğine dair görseller göndermişti. Yoncu'ye bildirdim ve açık 1 gün içinde kapandı. Hatta sitem index yemişti bu yüzden. Neyse ki yapım aşamasındaydı ve ziyaretçisi yoktu.
    hmm hocam haberleri okuyorumda hack haberleri ea games ve twitch bile hacklenmiş ilgin. :/ eski haberleri okuyorumda
  • 12-06-2022, 19:30:27
    #12
    Misafir adlı üyeden alıntı: mesajı görüntüle
    hmm hocam haberleri okuyorumda hack haberleri ea games ve twitch bile hacklenmiş ilgin. :/ eski haberleri okuyorumda
    ilginç valla :/
  • 12-06-2022, 19:39:13
    #13
    Misafir adlı üyeden alıntı: mesajı görüntüle
    hmm hocam haberleri okuyorumda hack haberleri ea games ve twitch bile hacklenmiş ilgin. :/ eski haberleri okuyorumda
    Hocam şöyle düşünün, kaç tane sunucu, kaç tane yazılım ve kaç tane çalışan var oralarda. Hepsinin kontrolü tabi ki yapılıyordur dev şirketler ancak bir videoda şöyle bir olay duymuştum, bir banka mıydı şirket miydi tam hatırlamıyorum ama internete erişimi kapalı, sadece lan içinde işlem yapılan baya önemli bilgilerin olduğu bir sunucu kullanıyormuş. Tüm güvenlik önlemleri alınmış, o sunucuyla iletişim kuran herhangi bir cihaz kesinlikle internete bağlanmıyormuş vs vs. Çalışanlardan biri laptopla o sunucuda işlem yaparken bir yandan telden mobil veriyi açıp onun wifisine bağlanıp maillerine bakıyormuş. Bakarken mail fishing yemiş ve sunucuda ki tüm datalar kilitlenmiş. Baya baya büyük sıkıntılar oluşmuş vs. Bunun videosu vardı araştırmıştım hatta sonradan ama bulamadım şimdi. Kim ne kadar önlem alırsa alsın insan faktörü işin içinde olunca ve öyle devasa firmalar olunca mutlaka patlak verebiliyor. Tabi bir de yemek yer misin çocuk adam o zaman yemek söyle ki 6 ayda bir datalarını hackerlar çalsın gibi firmalar var oralara girmiyorum. O bi garip. Alışıldık bir durum. Artık data çalınması normal karşılanıyor diye düşünüyorum firma içinde.
  • 12-06-2022, 19:42:42
    #14
    ChostFreak adlı üyeden alıntı: mesajı görüntüle
    Hocam şöyle düşünün, kaç tane sunucu, kaç tane yazılım ve kaç tane çalışan var oralarda. Hepsinin kontrolü tabi ki yapılıyordur dev şirketler ancak bir videoda şöyle bir olay duymuştum, bir banka mıydı şirket miydi tam hatırlamıyorum ama internete erişimi kapalı, sadece lan içinde işlem yapılan baya önemli bilgilerin olduğu bir sunucu kullanıyormuş. Tüm güvenlik önlemleri alınmış, o sunucuyla iletişim kuran herhangi bir cihaz kesinlikle internete bağlanmıyormuş vs vs. Çalışanlardan biri laptopla o sunucuda işlem yaparken bir yandan telden mobil veriyi açıp onun wifisine bağlanıp maillerine bakıyormuş. Bakarken mail fishing yemiş ve sunucuda ki tüm datalar kilitlenmiş. Baya baya büyük sıkıntılar oluşmuş vs. Bunun videosu vardı araştırmıştım hatta sonradan ama bulamadım şimdi. Kim ne kadar önlem alırsa alsın insan faktörü işin içinde olunca ve öyle devasa firmalar olunca mutlaka patlak verebiliyor. Tabi bir de yemek yer misin çocuk adam o zaman yemek söyle ki 6 ayda bir datalarını hackerlar çalsın gibi firmalar var oralara girmiyorum. O bi garip. Alışıldık bir durum. Artık data çalınması normal karşılanıyor diye düşünüyorum firma içinde.
    bir sürü hack hikayeleri var hocam galiba hiç bir sistem güvenli değildir ben kimim filmindeki mrx aklıma geldi galiba haklı
  • 12-06-2022, 20:33:59
    #15
    Birden fazla sunucu, yedekleme sistemleri, 24 saat çalışan personel bulunması, düzenli log kontrolleri, güncel güvenlik önlemleri, geri bildirimler vs vs vs....

    Şöyle düşünün, güzelhosting'te (firma yalnızca örnek) barınan bir site her an hacklenebilir. Ancak güzel hosting hacklenir mi? Yapılamaz değil ama çok zor. Manyak olmak lazım diyeceğim ama zaten akıllı adam böyle bir iş yapmaz

    Mesela hala wordpress kullananlar wp-admin sevdasından vazgeçemedi. Artık zor şifre kullanın demek gibi herkesin bildiği bir şey bu ama ısrarla çoğu kişi wp-admin yolunu değiştirmiyor. YA da yine bilinen gerçeklerden biri herkes wp_ tablo ön ekini kullanıyor. Hemen herkes bunun bir risk olduğunu biliyor ama ısrarla böyle kullanıyorlar. Güvenlik önlemleri almak aslında çok ama çok basit. Elbette bunlar çok basit olduğu için muazzam korumalarda sağlamayacak ama zaten herkesin dediği gibi zaten kafaya koyan biri bir yolunu bulacaktır, burada amaç işleri zorlaştırmak (en azından standart kullanıcı düzeyi için).
  • 12-06-2022, 20:37:03
    #16
    fullmanyak adlı üyeden alıntı: mesajı görüntüle
    Birden fazla sunucu, yedekleme sistemleri, 24 saat çalışan personel bulunması, düzenli log kontrolleri, güncel güvenlik önlemleri, geri bildirimler vs vs vs....

    Şöyle düşünün, güzelhosting'te (firma yalnızca örnek) barınan bir site her an hacklenebilir. Ancak güzel hosting hacklenir mi? Yapılamaz değil ama çok zor. Manyak olmak lazım diyeceğim ama zaten akıllı adam böyle bir iş yapmaz

    Mesela hala wordpress kullananlar wp-admin sevdasından vazgeçemedi. Artık zor şifre kullanın demek gibi herkesin bildiği bir şey bu ama ısrarla çoğu kişi wp-admin yolunu değiştirmiyor. YA da yine bilinen gerçeklerden biri herkes wp_ tablo ön ekini kullanıyor. Hemen herkes bunun bir risk olduğunu biliyor ama ısrarla böyle kullanıyorlar. Güvenlik önlemleri almak aslında çok ama çok basit. Elbette bunlar çok basit olduğu için muazzam korumalarda sağlamayacak ama zaten herkesin dediği gibi zaten kafaya koyan biri bir yolunu bulacaktır, burada amaç işleri zorlaştırmak (en azından standart kullanıcı düzeyi için).
    hocam dizin tarama veritabanı tablo taramı programları araçları var her ne kadar değiştirilsede açıksa tarama ve listeleme yine yollar bulunuyor
    • webloggi
    webloggi bunu beğendi.
    1 kişi bunu beğendi.
  • 12-06-2022, 20:38:23
    #17
    Misafir adlı üyeden alıntı: mesajı görüntüle
    hocam dizin tarama veritabanı tablo taramı programları araçları var her ne kadar değiştirilsede açıksa tarama ve listeleme yine yollar bulunuyor
    Tam olarak demek istediğimde bu işte, varsayılan kullanıpta işleri daha kolay hale getiriyor çoğu kişi hocam