• 23-09-2012, 19:08:16
    #1
    Sayın R10 üyeleri bir anektod paylaşmak istiyoruz.
    Kişi Adı A**** E****
    Arkadaş sabah ücretsiz hosting kampanyamızdan faydalanarak 1 adet host satın alıp ;
    Sunucumuzda unuttuğumuz bir açıktan içeri sızmayı başardı ne yazık ki o anda bizde sunucuda aktiviteyi izliyorduk

    Arkadaş proxy kullanmadan ilk başta bir script ile açığımızdan faydalanıp 88.247.xx.xx ip adresi ile sunucumuza girdi.

    Herşey çok güzel biz onu izlemeye o da heyecanlanmaya başladı
    Daha sonra unuttuğumuz bir dc.salay dump db sine girdi eski bir yedek olduğu için bir vds'e ulaştı.
    Juniper , Citrix ve Cisco üzerinde ip adresini incelemeye aldık
    Sonuçda çıkan loglar süper

    37.123.102.xx numaralı bir VDS'e geçiş yaptı dc.salay bilgilerinden daha sonra ondan files'ımızı aldı , ftp üzerinden bazı dosyalarımızı çekti .... v.s.

    Bu arkadaşın dosyalarını :
    find /home/ -name "*.php" -print | xargs egrep -l 'ls -al' >> /root/tara.txt
    find /home/ -name "*.php" -print | xargs egrep -l 'ln' >> /root/tara.txt


    temizledik hemen arkasından ancak bu arada
    http://www.zone-h.org/mirror/id/18381652

    Adresine atıp bir adette alan adı reglediler.


    Bu güzel kampanyayı bile marifet bilip bu tür işlemleri yapan arkadaşı kınıyoruz.
    Açıklar kapatıldı, Şifreler güncellendi.
    Ancak unutmamak gerekirki biz bütün işlemleri TCP Paketleride dahil olmak üzere en az 1 hafta mikrotik üzerinde cisco dan alınmış bir mirror portun ucunda logluyoruz.

    Kendisine sabah ilk işimiz olarak savcılıktan gelecek bildirgeye şimdiden hayırlı olsun diyoruz.

    Bu tür etiğe uygun olmayan davranışları kınıyoruz.
  • 23-09-2012, 19:12:48
    #2
    Üyeliği durduruldu
    Geçmiş olsun , iyi niyeti suistimal etmek bu olsa gerek.
  • 23-09-2012, 19:18:46
    #3
    Üyeliği durduruldu
    Geçmiş olsun.
  • 23-09-2012, 19:21:14
    #4
    kişinin nickini paylaşırsanız yöneticiler gerekeni yapacaktır
  • 23-09-2012, 19:25:40
    #5
    sunucuoptimizasyon.com
    Önlemleri keşke daha önce alsaydınız, başka bir müşterinizin daha önemli sitesinide çalabilirdi bu yolla, bu sefer müşteri savcılık falan dinlemez firmanızı zor durumda bırakırdı.
  • 23-09-2012, 19:26:46
    #6
    UMUT adlı üyeden alıntı: mesajı görüntüle
    kişinin nickini paylaşırsanız yöneticiler gerekeni yapacaktır
    Adli süreç çok uzun sürmez sonuçda Ripe üyesi bir firma olarak sürekli savcılıkta logları güvenilir bir firmayız. Bankaların özel sektörde olmasına rağmen defterleri nasıl davalarda baz alınıyorsa . Bizimde loglarımız incelemelerde karar noktasıdır.
    Avukatlarımız gerekli Maddi zarar talebi ve Manevi zarar talebi için dosyayı bugünden hazırladı. IP adresleri girilen çıklan tüm makinaların bilgileri aşağıdaki gibi toparlandı ve dosyaya konuldu.


  • 23-09-2012, 19:27:12
    #7
    Merak ettim de arkadaş sunucuya girdi, şifreleri vs. aldı, index attı hadi indexi geçtim zone almış siz haal bu arada izliyordunuz ? Yanlış mı anladım ???
  • 23-09-2012, 19:30:35
    #8
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Önlemleri keşke daha önce alsaydınız, başka bir müşterinizin daha önemli sitesinide çalabilirdi bu yolla, bu sefer müşteri savcılık falan dinlemez firmanızı zor durumda bırakırdı.
    Girilen çıkılan heryere hakim olduğumuz için durumu ucuz atlattık bu tür donanımlarımız olmasaydı çok pahalıya mal olabilirdi sonucda 1000 den fazla totalde VDS barındırıyoruz ve çok azının şifresi db lerimizde mevcut onlarda temizlendi.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 19:30:35 -->-> Daha önceki mesaj 19:29:08 --

    ByMaDaK adlı üyeden alıntı: mesajı görüntüle
    Merak ettim de arkadaş sunucuya girdi, şifreleri vs. aldı, index attı hadi indexi geçtim zone almış siz haal bu arada izliyordunuz ? Yanlış mı anladım ???
    Şans eseri bulduğu bir dosyanın bize geri dönüşü çok ağır oldu bu yüzden geciktik durumu temizlemede
  • 23-09-2012, 19:31:42
    #9
    Geçmiş olsun