• 21-01-2023, 16:20:42
    #1
    Merhaba konu hakkında çok bilgim yok sadece güvenlik olarak bunun olması doğru mu?

    eğer bu bir sorun ise bunu bildirmek istiyorum fakat nereye yazmam lazım ilgili bakanlığa mı yoksa cimer vb. bir şey aracılığı ile mi bildirmek lazım.


    Edit : Konuyu Cimer + Form üzerinden bildirdim takdir bundan sonra yetkililerin


  • Kabul Edilen Cevap
    • Açık olacak diyen arkadaşlar yanlış bildiğinizi söylemek isterim. Evet sql için bir arayüz kullanılabilir fakat bu arayüze internetteki herhangi bir kullanıcının erişimi yerine belli ip adresleri üzerinden erişim verilmesi bu ip adreslere vpn ile ya da başka yöntemlerle erişilmesi ve uzaktan yönetimi bu şekilde güvenli bir şekilde sağlanması gerekir. Cpanelin ya da phpmyadmin gibi web panellerin doğrudan herhangi bir kullanıcıya açık olması zafiyet oluşturabilir. Riske gerek var mı? Yok.
  • 21-01-2023, 16:23:16
    #2
    Url nin sonundaki uzantı linkini pm ile atar mısınız? Normalde göstermemesi gerekiyor.
  • 21-01-2023, 16:24:29
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    cpanel her sitede açık olur hocam
  • 21-01-2023, 16:24:38
    #4
    PATRON54 adlı üyeden alıntı: mesajı görüntüle
    Url nin sonundaki uzantı linkini pm ile atar mısınız? Normalde göstermemesi gerekiyor.
    Ne yazık ki url yi paylaşmayı doğru bulmuyorum, örneğin valilik olsun bu site valiliksql gibi bir url sonu var hocam
  • 21-01-2023, 16:25:11
    #5
    hcymedia adlı üyeden alıntı: mesajı görüntüle
    cpanel her sitede açık olur hocam
    o zaman bir problem yok değil mi hocam bildirmenin bir anlamı olmaz
  • 21-01-2023, 16:26:39
    #6
    Kurumsal PLUS
    Genel de gizli olur yada değiştirilir. Brute force saldırılara müsait olur. Ama belli bir sayıdan sonra engelleniyordur.
  • 21-01-2023, 16:26:42
    #7
    Canozkan adlı üyeden alıntı: mesajı görüntüle
    Ne yazık ki url yi paylaşmayı doğru bulmuyorum, örneğin valilik olsun bu site valiliksql gibi bir url sonu var hocam
    Yok hocam url istemedim zaten uzantısını merak etmiştim. Kendi sitelerime url sonunu ekleyip bakacaktım db login bilgisini çekiyor mu diye.
    Bence hangi devlet dairesine aitse o sitenin iletişim kısmına girip telefon ve mail ile durumu bildirmeniz.
  • 21-01-2023, 16:27:35
    #8
    Canozkan adlı üyeden alıntı: mesajı görüntüle
    Merhaba konu hakkında çok bilgim yok sadece güvenlik olarak bunun olması doğru mu?

    eğer bu bir sorun ise bunu bildirmek istiyorum fakat nereye yazmam lazım ilgili bakanlığa mı yoksa cimer vb. bir şey aracılığı ile mi bildirmek lazım.


    Bu kısma googlede arama yaparken ulaştım
    Siteyi gördüm mail yoluyla bildirilebilir. İlgili departmana ulaştıralacaktlardır.
    hcymedia adlı üyeden alıntı: mesajı görüntüle
    cpanel her sitede açık olur hocam
    Açık olmaması gerekiyor. Bu tarz yerlerde sadece local yetkili iplere izin verilmeli. Sonra bilgilerimiz 5$ a satılıyor sağda solda.
  • 21-01-2023, 16:27:58
    #9
    PATRON54 adlı üyeden alıntı: mesajı görüntüle
    Yok hocam url istemedim zaten uzantısını merak etmiştim. Kendi sitelerime url sonunu ekleyip bakacaktım db login bilgisini çekiyor mu diye.
    Bence hangi devlet dairesine aitse o sitenin iletişim kısmına girip telefon ve mail ile durumu bildirmeniz.
    iletişimde yazan formu doldurup yazıyorum şuan sağolun hocam