• 12-08-2025, 00:52:03
    #1
    Kurumsal PLUS
    Arkadaşlar burada X bir firmadan vds satın aldım 3 adet ryzen premium vds sadece kendi bilgisayarımdan bağlanıyordum bu vdslere ve başka hiç kimse ne firmadaki giriş şifremi biliyordu nede vdse bağlandığım şifreleri biliyordu bu aldığım 3 vds'de ayrı ayrı değerli ads hesapları vardı sadece 1 tane vds'imdeki olan hesaplarım çalındı hemde tam çalarken kişi ben vds'e bağlandım ve faturalandırma yetkisi vermesini gördüm öyle söyleyebilirim kendi bilgisayarımda da ayrı ayrı değerli hesaplar vardı diğer 2 vdsde aynı şekilde hesaplar vardı ama sadece 1 vds'deki hesaplar çalındı sizce nasıl yapmış olabilirler ?
  • 12-08-2025, 00:55:08
    #2
    1. İhtimal bilgasayarınızda virüs olabilir
    2. İhtimal ise aldığınız firma bir şekilde giriş yapıyor olabilir hocam
  • 12-08-2025, 00:56:10
    #3
    Hocam selamlar; eğer sunucu yönetimi konusunda bilgin var ise log dosyalarını kontrol et. Bu şahıs nasıl gelmiş, kim olarak gelmiş, nereden gelmiş.
    Yanı senin login bilgilerini bilerek mi gelmiş yoksa bir açıktan girip yetki yükseltme mi yapmış?

    Eğer bu konularda bilgin yok ise hizmet aldığın firmaya durumu bildir, hem gereklli önlemleri alsınlar hem de log dosyalarını incelesinler.


    KUZEYLONDON adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar burada X bir firmadan vds satın aldım 3 adet ryzen premium vds sadece kendi bilgisayarımdan bağlanıyordum bu vdslere ve başka hiç kimse ne firmadaki giriş şifremi biliyordu nede vdse bağlandığım şifreleri biliyordu bu aldığım 3 vds'de ayrı ayrı değerli ads hesapları vardı sadece 1 tane vds'imdeki olan hesaplarım çalındı hemde tam çalarken kişi ben vds'e bağlandım ve faturalandırma yetkisi vermesini gördüm öyle söyleyebilirim kendi bilgisayarımda da ayrı ayrı değerli hesaplar vardı diğer 2 vdsde aynı şekilde hesaplar vardı ama sadece 1 vds'deki hesaplar çalındı sizce nasıl yapmış olabilirler ?
  • 12-08-2025, 01:04:32
    #4
    Kurumsal PLUS
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Hocam selamlar; eğer sunucu yönetimi konusunda bilgin var ise log dosyalarını kontrol et. Bu şahıs nasıl gelmiş, kim olarak gelmiş, nereden gelmiş.
    Yanı senin login bilgilerini bilerek mi gelmiş yoksa bir açıktan girip yetki yükseltme mi yapmış?

    Eğer bu konularda bilgin yok ise hizmet aldığın firmaya durumu bildir, hem gereklli önlemleri alsınlar hem de log dosyalarını incelesinler.
    Ek olarak sağlayıcılar, giren çıkan tüm bağlantıların logunu tutmak zorunda. Bunu uygulayan bir yerse. Başka ipden bağlantı var mı vs bakabilirler.
  • 12-08-2025, 01:05:29
    #5
    Aynen öyle hocam, inşallah böyle bir şeyi aklı eden kaliteli bir yerdir
    runo10 adlı üyeden alıntı: mesajı görüntüle
    Ek olarak sağlayıcılar, giren çıkan tüm bağlantıların logunu tutmak zorunda. Bunu uygulayan bir yerse. Başka ipden bağlantı var mı vs bakabilirler.
  • 12-08-2025, 01:10:18
    #6
    Kurumsal PLUS
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Aynen öyle hocam, inşallah böyle bir şeyi aklı eden kaliteli bir yerdir
    Ben de yeni başladım hocam vds işine ordan biliyorum. Biz tutuyoruz, günlük tubitaktan zaman damgası ile imzalanıyor. Ama çoğu yer, hatta büyük kurumsal yerler bile yapmıyor sanırım.
  • 12-08-2025, 01:11:46
    #7
    geçmiş olsun. hosting firmasıyız kisvesi altında data hırsızlığı yapan hesaplar var maalesef. başınıza bu gelmiş olabilir.

    burada benzer bir deneyimi faal olarak satış yapmaya devam eden bir hesap bana da yaşattı.
    oyun sunucumuz için iş birliği yapmak amaçlı iletişime geçti. test hosting verdi ve özel ücretli yazılımımızı sunucuya yükleyip test ederken vds'e giriş yapmıştı.

    Ertesi gün gördük ki, bizim özel sunucumuz sadece ismi değiştirilerek ne tesadüftür ki bu arkadaşın hostingine ait bir ip'de yepyeni bir oyun sunucusu olarak kopyalanmış
    olayın arkaplanını öğrenince bu arkadaşın bunu meslek edindiğini öğrendik. yani hosting satışı onun için sadece bir araç...

    Dürüst firmalar üzerine alınmasın lütfen. Zira bu bahsettiğim hesaba firma falan demiyorum.
    Güncel olarak birçok hostin firmasıyla çalışıyorum. Gerçekten işini doğru yapan firmaları seçmek lazım ve özel datalarınızı güven vermeyen yerlere asla yüklememelisiniz.

    eğer aynı firmaysa kimin nasıl yaptığı belli yani. aynı firma değilse de bu ihtimali göz önüne alın derim. zira değiştirdiğiniz güncel şifreye erişimi olabileceklerini unutmayın.
  • 12-08-2025, 01:12:20
    #8
    Kurumsal PLUS
    runo10 adlı üyeden alıntı: mesajı görüntüle
    Ben de yeni başladım hocam vds işine ordan biliyorum. Biz tutuyoruz, günlük tubitaktan zaman damgası ile imzalanıyor. Ama çoğu yer, hatta büyük kurumsal yerler bile yapmıyor sanırım.
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Aynen öyle hocam, inşallah böyle bir şeyi aklı eden kaliteli bir yerdir
    runo10 adlı üyeden alıntı: mesajı görüntüle
    Ek olarak sağlayıcılar, giren çıkan tüm bağlantıların logunu tutmak zorunda. Bunu uygulayan bir yerse. Başka ipden bağlantı var mı vs bakabilirler.
    Asmus1990 adlı üyeden alıntı: mesajı görüntüle
    1. İhtimal bilgasayarınızda virüs olabilir
    2. İhtimal ise aldığınız firma bir şekilde giriş yapıyor olabilir hocam
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Hocam selamlar; eğer sunucu yönetimi konusunda bilgin var ise log dosyalarını kontrol et. Bu şahıs nasıl gelmiş, kim olarak gelmiş, nereden gelmiş.
    Yanı senin login bilgilerini bilerek mi gelmiş yoksa bir açıktan girip yetki yükseltme mi yapmış?

    Eğer bu konularda bilgin yok ise hizmet aldığın firmaya durumu bildir, hem gereklli önlemleri alsınlar hem de log dosyalarını incelesinler.
    cevaplarınız için çok teşekkürler hatta 2 gün önce firmanın panelinden yani kendi vds panelimden para çekilmeye çalışıldı kart bilgisi geldi ve fransadan işlem olmuş denilmişti bende giriş şifremi değiştirmiştim
  • 12-08-2025, 01:12:22
    #9
    En doğru şeyi yapıyorsun hocam. Bir yer sağlayıcı olarak kısmi olsa da güvenlikten, verilerden vs bir nevi sorumlusun.
    Helal olsun cidden böyle zaman damgalı bir veri kontrolü yapıyorsan

    runo10 adlı üyeden alıntı: mesajı görüntüle
    Ben de yeni başladım hocam vds işine ordan biliyorum. Biz tutuyoruz, günlük tubitaktan zaman damgası ile imzalanıyor. Ama çoğu yer, hatta büyük kurumsal yerler bile yapmıyor sanırım.
    • redheads
    • runo10
    redheads ve runo10 bunu beğendi.
    2 kişi bunu beğendi.