Selamlar,
Şuanda isim vermeyerek durumun kendime göre olan kısımda kanıtladım ama şuanda firma'dan da bir kaç kayıt alacağım ve firmadan da alacağım verilerle %100 doğruluk olduktan sonra isim vereceğim.
Bir tane VDS almıştım ve kendi hosting firmam olan hosting firmamın bilgilerini almıştım ve hesabıma girmiştim ki yazdığım kodları kendi bilgisayarıma geçmeden vds'e geçireyim diye.Burada kart bilgileri vb. de vardı ve şifreyi de kaydetmişim(çünkü bütün çalışmaları oradan yapıyordum web tarafını)
Ardından ilgili firma bugün saat 12:00 civarında ilgili hosting hesabıma giriş yaptı ve logları tarafıma ulaştı.Ardından VDS'e bağlanıyorum onlar beni atıyorlar ben tekrar giriyorum beni tekrar atıyorlar ve orada(kayıt aldım) kayıt içerisinde CPanel içerisindeki barındırdığımız kodlarımızı inceliyorlardı.
Herhangibi illegal bir durum yapmıyoruz ve eğer bu tür şüphelerde şunları yapması gerektiği yazıyor(sözleşmelerinde)
Hizmeti askıya alabilir. yazılmış Ancak bu madde de cihazın içeriğine erişimi açıkça belirtmez.
Firma, abuse, illegal kullanım veya sözleşme ihlalleri durumunda hizmeti askıya alma veya iptal etme hakkına sahiptir. yazılmış ki abuse bile yemedik direk cihaza erişim yapıldı.
Gizlilik Sözleşmesi ise;
Şirket, kullanıcıların kişisel verilerini yalnızca yasal zorunluluklar veya kullanıcı rızası ile paylaşabilir. Yazılmış Sunucu içeriğine erişmek, müşterinin açık rızası olmadan yapılamaz; aksi takdirde gizlilik ihlali doğar.
Müşterilerin kişisel verilerinin gizliliği KVKK ile korunmaktadır. Yazılmış ve Bu da, sunucu içeriği müşterinin özel verilerini içeriyorsa, bu verilere erişim yalnızca yasal mercilerden alınan izinle mümkündür.
Yani en azından bir resmi mercinin kararıyla bu incelemeyi başlatabileceklerini düşünüyorum.
Gelelim asıl soruya;
Bu Tür bir durumda ilgili firmaya KVKK İhlali sebebiyle suç duyurusunda bulunma durumu olsa,sonuç çıkar mı?
Ek;
(İçeride bulunan yazılım bir SMM Panel yazılımıdır,Herhangibi sistem açığı kullanılmadan işlem sağlanıyor yani bir açık yaratmıyoruz taklit etme işlemi yapıyoruz. Ek olarak bir Şirketimiz var,yasal olarak hizmet verilmektedir.)
VDS'e İzinsiz Erişim Yapan Hosting Firması
10
●536
- 22-12-2024, 14:40:38
- 22-12-2024, 15:02:38Merhaba
1. Seçenek:
Vds aldığınız firmada otomasyon varsa ilk başta şifrenizi değiştirmeniz gerekirdi manuel olarak SSH den diğer türlü ilgili firma veya başka biri şifrenizi bulabilir.
2. Seçenek:
İlgili firmada otomasyon yoksa ya da siz otomasyon sonrası şifrenizi değiştirdiyseniz şifreyi manuel recover ile değişmişip o şekilde giriş yapması gerekir o zamanda siz de giremezsiniz yazdıklarınızı bakılırsa böyle bir durum yok
3. Seçenek
FTP vs 3. Şahıs yazılımları veya Google Chrome otomatik şifre kaydetme vs gibi güvenip şifrenizi kaydettiyseniz bunlar da olabilir.
4. Seçenek
Basit şifreler kullanmak vs vs
Geçmiş olsun ilk iş şifrelerinizi değişip makinaya reboot atıp logları incelemek olsun.
soylenmezsmt adlı üyeden alıntı: mesajı görüntüle - 22-12-2024, 15:03:43root şifresi neden sunucu firmasında var?
VPS değil VDS ise erişmeleri için tek yol root şifresini sıfırlamaları şekilde olur bu durumda da siz giriş yapamazsınız. VPS de ise tek bir komutla sizin sana sunucunuzda root olabilir server firması.
bu zamana kadar root şifresini değiştirme ihtiyacı görmediniz mi? - 22-12-2024, 15:04:41Değerli bilgiler için teşekkür ederim hocam,peki bir sorum daha olacaktı şifreyi değiştirmemişlerdi ve ben sürekli olarak sunucuya giriyordum ki denetim masasında user'in şifresini değiştirmesinler diye sanırsam ki otomasyondan şifreyi değiştirdiler. Çünkü ben şifreyi değiştirmeye şifreler eşleşmiyor dedi ve bunu otomasyon panelinden yaptıklarını düşünüyorum.FabNet adlı üyeden alıntı: mesajı görüntüle
Sürekli olarak sisteme giriş yaparken,bunlar denetim masasından şifreyi değiştirebilirler mi? - 22-12-2024, 15:05:49Hocam root şifresi kimsede yoktu,otomasyonun otomatik oluşturduğu şifreyi kullanıyordum.cislek34 adlı üyeden alıntı: mesajı görüntüle
Çünkü bazen 5 bazen 10 tane kadar vds'imiz oluyor ve hepsinin şifresi aynı olmasın da otomasyonun verdiği şifre olsun diyoruz. - 22-12-2024, 15:07:25Sistemlerin size default olarak verdiği şifreleri kullanmak sizin baştan bir çok riski satın almanız demektir.
soylenmezsmt adlı üyeden alıntı: mesajı görüntüle - 22-12-2024, 15:08:49Teşekkür ederim,an itibariyle değiştirmeye başladım teşekkür ederim.cislek34 adlı üyeden alıntı: mesajı görüntüle
- 22-12-2024, 15:09:11Merhaba
Otomosyon yani VDS paneli üzerinden şifre değişebiliyor o şekilde yapılmış olabilir. Ve sizde manuel not defterinde vs kayıtlı ise aynımı bakabilirsiniz eğer farklı ise değişmiştir. Siz direkt panel üzerinden girip şifrelere ordan bakıyorsanız böyle olmuş olabilir.
Vds içerisindeki özel yazım API vs gibi bir durum varsa bu sistem sizin root şifreniz ile çalışıyor ise o şifreler farklı ise evet şifreniz değiştirilmiş demektir.
soylenmezsmt adlı üyeden alıntı: mesajı görüntüle - 22-12-2024, 15:13:56Ayrıca Dipnot olarak;
Bu tüm firmalar için geçerli biz de dahil ilk VDS aldığınızda eğer otomosyon varsa ya da siz manuel kurmadıysanız başkası manuel kurduysa zaten size teslim edildikten sonra tüm şifrelerinizi kesinlikle değiştirmeniz gereklidir. Yanı firmada veya otomosyonu kullanan kötü niyetli kişiler Şifre aritmetiğini çözebilirler. Bu yüzden değişiklik şart.