• 22-12-2024, 14:40:38
    #1
    Selamlar,

    Şuanda isim vermeyerek durumun kendime göre olan kısımda kanıtladım ama şuanda firma'dan da bir kaç kayıt alacağım ve firmadan da alacağım verilerle %100 doğruluk olduktan sonra isim vereceğim.

    Bir tane VDS almıştım ve kendi hosting firmam olan hosting firmamın bilgilerini almıştım ve hesabıma girmiştim ki yazdığım kodları kendi bilgisayarıma geçmeden vds'e geçireyim diye.Burada kart bilgileri vb. de vardı ve şifreyi de kaydetmişim(çünkü bütün çalışmaları oradan yapıyordum web tarafını)
    Ardından ilgili firma bugün saat 12:00 civarında ilgili hosting hesabıma giriş yaptı ve logları tarafıma ulaştı.Ardından VDS'e bağlanıyorum onlar beni atıyorlar ben tekrar giriyorum beni tekrar atıyorlar ve orada(kayıt aldım) kayıt içerisinde CPanel içerisindeki barındırdığımız kodlarımızı inceliyorlardı.

    Herhangibi illegal bir durum yapmıyoruz ve eğer bu tür şüphelerde şunları yapması gerektiği yazıyor(sözleşmelerinde)
    Hizmeti askıya alabilir. yazılmış Ancak bu madde de cihazın içeriğine erişimi açıkça belirtmez.
    Firma, abuse, illegal kullanım veya sözleşme ihlalleri durumunda hizmeti askıya alma veya iptal etme hakkına sahiptir. yazılmış ki abuse bile yemedik direk cihaza erişim yapıldı.
    Gizlilik Sözleşmesi ise;
    Şirket, kullanıcıların kişisel verilerini yalnızca yasal zorunluluklar veya kullanıcı rızası ile paylaşabilir. Yazılmış Sunucu içeriğine erişmek, müşterinin açık rızası olmadan yapılamaz; aksi takdirde gizlilik ihlali doğar.
    Müşterilerin kişisel verilerinin gizliliği KVKK ile korunmaktadır. Yazılmış ve Bu da, sunucu içeriği müşterinin özel verilerini içeriyorsa, bu verilere erişim yalnızca yasal mercilerden alınan izinle mümkündür.

    Yani en azından bir resmi mercinin kararıyla bu incelemeyi başlatabileceklerini düşünüyorum.
    Gelelim asıl soruya;
    Bu Tür bir durumda ilgili firmaya KVKK İhlali sebebiyle suç duyurusunda bulunma durumu olsa,sonuç çıkar mı?

    Ek;
    (İçeride bulunan yazılım bir SMM Panel yazılımıdır,Herhangibi sistem açığı kullanılmadan işlem sağlanıyor yani bir açık yaratmıyoruz taklit etme işlemi yapıyoruz. Ek olarak bir Şirketimiz var,yasal olarak hizmet verilmektedir.)
  • 22-12-2024, 15:02:38
    #2
    Merhaba

    1. Seçenek:

    Vds aldığınız firmada otomasyon varsa ilk başta şifrenizi değiştirmeniz gerekirdi manuel olarak SSH den diğer türlü ilgili firma veya başka biri şifrenizi bulabilir.

    2. Seçenek:

    İlgili firmada otomasyon yoksa ya da siz otomasyon sonrası şifrenizi değiştirdiyseniz şifreyi manuel recover ile değişmişip o şekilde giriş yapması gerekir o zamanda siz de giremezsiniz yazdıklarınızı bakılırsa böyle bir durum yok

    3. Seçenek

    FTP vs 3. Şahıs yazılımları veya Google Chrome otomatik şifre kaydetme vs gibi güvenip şifrenizi kaydettiyseniz bunlar da olabilir.

    4. Seçenek

    Basit şifreler kullanmak vs vs

    Geçmiş olsun ilk iş şifrelerinizi değişip makinaya reboot atıp logları incelemek olsun.

    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Selamlar,

    Şuanda isim vermeyerek durumun kendime göre olan kısımda kanıtladım ama şuanda firma'dan da bir kaç kayıt alacağım ve firmadan da alacağım verilerle %100 doğruluk olduktan sonra isim vereceğim.

    Bir tane VDS almıştım ve kendi hosting firmam olan hosting firmamın bilgilerini almıştım ve hesabıma girmiştim ki yazdığım kodları kendi bilgisayarıma geçmeden vds'e geçireyim diye.Burada kart bilgileri vb. de vardı ve şifreyi de kaydetmişim(çünkü bütün çalışmaları oradan yapıyordum web tarafını)
    Ardından ilgili firma bugün saat 12:00 civarında ilgili hosting hesabıma giriş yaptı ve logları tarafıma ulaştı.Ardından VDS'e bağlanıyorum onlar beni atıyorlar ben tekrar giriyorum beni tekrar atıyorlar ve orada(kayıt aldım) kayıt içerisinde CPanel içerisindeki barındırdığımız kodlarımızı inceliyorlardı.

    Herhangibi illegal bir durum yapmıyoruz ve eğer bu tür şüphelerde şunları yapması gerektiği yazıyor(sözleşmelerinde)
    Hizmeti askıya alabilir. yazılmış Ancak bu madde de cihazın içeriğine erişimi açıkça belirtmez.
    Firma, abuse, illegal kullanım veya sözleşme ihlalleri durumunda hizmeti askıya alma veya iptal etme hakkına sahiptir. yazılmış ki abuse bile yemedik direk cihaza erişim yapıldı.
    Gizlilik Sözleşmesi ise;
    Şirket, kullanıcıların kişisel verilerini yalnızca yasal zorunluluklar veya kullanıcı rızası ile paylaşabilir. Yazılmış Sunucu içeriğine erişmek, müşterinin açık rızası olmadan yapılamaz; aksi takdirde gizlilik ihlali doğar.
    Müşterilerin kişisel verilerinin gizliliği KVKK ile korunmaktadır. Yazılmış ve Bu da, sunucu içeriği müşterinin özel verilerini içeriyorsa, bu verilere erişim yalnızca yasal mercilerden alınan izinle mümkündür.

    Yani en azından bir resmi mercinin kararıyla bu incelemeyi başlatabileceklerini düşünüyorum.
    Gelelim asıl soruya;
    Bu Tür bir durumda ilgili firmaya KVKK İhlali sebebiyle suç duyurusunda bulunma durumu olsa,sonuç çıkar mı?

    Ek;
    (İçeride bulunan yazılım bir SMM Panel yazılımıdır,Herhangibi sistem açığı kullanılmadan işlem sağlanıyor yani bir açık yaratmıyoruz taklit etme işlemi yapıyoruz. Ek olarak bir Şirketimiz var,yasal olarak hizmet verilmektedir.)
  • 22-12-2024, 15:03:43
    #3
    root şifresi neden sunucu firmasında var?

    VPS değil VDS ise erişmeleri için tek yol root şifresini sıfırlamaları şekilde olur bu durumda da siz giriş yapamazsınız. VPS de ise tek bir komutla sizin sana sunucunuzda root olabilir server firması.

    bu zamana kadar root şifresini değiştirme ihtiyacı görmediniz mi?
  • 22-12-2024, 15:04:41
    #4
    FabNet adlı üyeden alıntı: mesajı görüntüle
    Merhaba

    1. Seçenek:

    Vds aldığınız firmada otomasyon varsa ilk başta şifrenizi değiştirmeniz gerekirdi manuel olarak SSH den diğer türlü ilgili firma veya başka biri şifrenizi bulabilir.

    2. Seçenek:

    İlgili firmada otomasyon yoksa ya da siz otomasyon sonrası şifrenizi değiştirdiyseniz şifreyi manuel recover ile değişmişip o şekilde giriş yapması gerekir o zamanda siz de giremezsiniz yazdıklarınızı bakılırsa böyle bir durum yok

    3. Seçenek

    FTP vs 3. Şahıs yazılımları veya Google Chrome otomatik şifre kaydetme vs gibi güvenip şifrenizi kaydettiyseniz bunlar da olabilir.

    4. Seçenek

    Basit şifreler kullanmak vs vs

    Geçmiş olsun ilk iş şifrelerinizi değişip makinaya reboot atıp logları incelemek olsun.
    Değerli bilgiler için teşekkür ederim hocam,peki bir sorum daha olacaktı şifreyi değiştirmemişlerdi ve ben sürekli olarak sunucuya giriyordum ki denetim masasında user'in şifresini değiştirmesinler diye sanırsam ki otomasyondan şifreyi değiştirdiler. Çünkü ben şifreyi değiştirmeye şifreler eşleşmiyor dedi ve bunu otomasyon panelinden yaptıklarını düşünüyorum.
    Sürekli olarak sisteme giriş yaparken,bunlar denetim masasından şifreyi değiştirebilirler mi?
  • 22-12-2024, 15:05:49
    #5
    cislek34 adlı üyeden alıntı: mesajı görüntüle
    root şifresi neden sunucu firmasında var?

    VPS değil VDS ise erişmeleri için tek yol root şifresini sıfırlamaları şekilde olur bu durumda da siz giriş yapamazsınız. VPS de ise tek bir komutla sizin sana sunucunuzda root olabilir server firması.

    bu zamana kadar root şifresini değiştirme ihtiyacı görmediniz mi?
    Hocam root şifresi kimsede yoktu,otomasyonun otomatik oluşturduğu şifreyi kullanıyordum.
    Çünkü bazen 5 bazen 10 tane kadar vds'imiz oluyor ve hepsinin şifresi aynı olmasın da otomasyonun verdiği şifre olsun diyoruz.
  • 22-12-2024, 15:07:25
    #6
    Sistemlerin size default olarak verdiği şifreleri kullanmak sizin baştan bir çok riski satın almanız demektir.

    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Hocam root şifresi kimsede yoktu,otomasyonun otomatik oluşturduğu şifreyi kullanıyordum.
    Çünkü bazen 5 bazen 10 tane kadar vds'imiz oluyor ve hepsinin şifresi aynı olmasın da otomasyonun verdiği şifre olsun diyoruz.
  • 22-12-2024, 15:08:49
    #7
    cislek34 adlı üyeden alıntı: mesajı görüntüle
    Sistemlerin size default olarak verdiği şifreleri kullanmak sizin baştan bir çok riski satın almanız demektir.
    Teşekkür ederim,an itibariyle değiştirmeye başladım teşekkür ederim.
  • 22-12-2024, 15:09:11
    #8
    Merhaba
    Otomosyon yani VDS paneli üzerinden şifre değişebiliyor o şekilde yapılmış olabilir. Ve sizde manuel not defterinde vs kayıtlı ise aynımı bakabilirsiniz eğer farklı ise değişmiştir. Siz direkt panel üzerinden girip şifrelere ordan bakıyorsanız böyle olmuş olabilir.

    Vds içerisindeki özel yazım API vs gibi bir durum varsa bu sistem sizin root şifreniz ile çalışıyor ise o şifreler farklı ise evet şifreniz değiştirilmiş demektir.

    soylenmezsmt adlı üyeden alıntı: mesajı görüntüle
    Değerli bilgiler için teşekkür ederim hocam,peki bir sorum daha olacaktı şifreyi değiştirmemişlerdi ve ben sürekli olarak sunucuya giriyordum ki denetim masasında user'in şifresini değiştirmesinler diye sanırsam ki otomasyondan şifreyi değiştirdiler. Çünkü ben şifreyi değiştirmeye şifreler eşleşmiyor dedi ve bunu otomasyon panelinden yaptıklarını düşünüyorum.
    Sürekli olarak sisteme giriş yaparken,bunlar denetim masasından şifreyi değiştirebilirler mi?
  • 22-12-2024, 15:13:56
    #9
    Ayrıca Dipnot olarak;

    Bu tüm firmalar için geçerli biz de dahil ilk VDS aldığınızda eğer otomosyon varsa ya da siz manuel kurmadıysanız başkası manuel kurduysa zaten size teslim edildikten sonra tüm şifrelerinizi kesinlikle değiştirmeniz gereklidir. Yanı firmada veya otomosyonu kullanan kötü niyetli kişiler Şifre aritmetiğini çözebilirler. Bu yüzden değişiklik şart.