• 17-11-2023, 00:22:03
    #1
    Selamlar, son şikayet konularına baktığımda genelde 2 Faktör açmamış üyelerin hacklenerek hesaplarının kötüye kullanıldığını görüyorum.
    2 Faktör onayı yapmayanların foruma girememesi, onaylı e-postalarını kullanarak 2 Faktör açıp kaydolmaları bence faydalı olacaktır.
    Siz ne düşünüyorsunuz?
  • 17-11-2023, 00:24:08
    #2
    zorunlu gibi bir şey şuan zaten hocam

    uyarı veriyo güvensiz profil diye
    • myildirim43
    myildirim43 bunu beğendi.
    1 kişi bunu beğendi.
  • 17-11-2023, 00:24:54
    #3
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Selamlar, son şikayet konularına baktığımda genelde 2 Faktör açmamış üyelerin hacklenerek hesaplarının kötüye kullanıldığını görüyorum.
    2 Faktör onayı yapmayanların foruma girememesi, onaylı e-postalarını kullanarak 2 Faktör açıp kaydolmaları bence faydalı olacaktır.
    Siz ne düşünüyorsunuz?
    Olması gerekiyor aslında ama SMS ile giriş olsa daha iyi olmazmı Diyelim Cihazımı Saattım herşeyi sildim unuttum bunuda başıma geldi çünkü Çok uğraştırıcı oluyor sonra sms girişli olsa daha Cazip gelirdi diye düşünüyorum
  • 17-11-2023, 00:26:37
    #4
    Misafir adlı üyeden alıntı: mesajı görüntüle
    zorunlu gibi bir şey şuan zaten hocam
    uyarı veriyo güvensiz profil diye
    Farketmiyor ki, yine yapan yapacağını yapıyor ve hiç 2 faktörlülerde bunu görmedim
    MuslumDurukan adlı üyeden alıntı: mesajı görüntüle
    Olması gerekiyor aslında ama SMS ile giriş olsa daha iyi olmazmı Diyelim Cihazımı Saattım herşeyi sildim unuttum bunuda başıma geldi çünkü Çok uğraştırıcı oluyor sonra sms girişli olsa daha Cazip gelirdi diye düşünüyorum
    SMS her zaman cazip ama 2 faktör gibi offline ve ücretsiz değil, foruma mali yük getireceğinden yapmazlar bence
  • 17-11-2023, 00:28:54
    #5
    bence de
    +1
  • 17-11-2023, 00:29:10
    #6
    Rakipsiz
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Selamlar, son şikayet konularına baktığımda genelde 2 Faktör açmamış üyelerin hacklenerek hesaplarının kötüye kullanıldığını görüyorum.
    2 Faktör onayı yapmayanların foruma girememesi, onaylı e-postalarını kullanarak 2 Faktör açıp kaydolmaları bence faydalı olacaktır.
    Siz ne düşünüyorsunuz?
    Her R10'a girişinizde mi olması gerekiyor yanlış anladıysam düzeltin yani sizcede bu bir süre sonra sıkıcı hale gelmez mi ? Ayrıca tekrar söylüyorum 2FA %100 çözüm değildir cache'lerin çalınırsa 2FA gerek bile kalmaz bu durumda kişilerin bilgilenmesi ve indirdikleri dosyalara linklere vs vs durumlarda dikkatli olunması gerekiyor.
  • 17-11-2023, 00:29:45
    #7
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Farketmiyor ki, yine yapan yapacağını yapıyor ve hiç 2 faktörlülerde bunu görmedim

    SMS her zaman cazip ama 2 faktör gibi offline ve ücretsiz değil, foruma mali yük getireceğinden yapmazlar bence
    maliyeti olacak ama google authenticator kullanan da silindiği zaman cihaz değişiminde bu sefer uğraşılcak admine ulaşmaya çalışcak kimlik doğrulaması yapılmaya çalışcak bu sefer adminler bu tür olaylarla uğraşacak diye düşünüyorum şahsi fikrim en iyisini yönetim bilir
  • 17-11-2023, 00:31:13
    #8
    Bedirhan adlı üyeden alıntı: mesajı görüntüle
    Her R10'a girişinizde mi olması gerekiyor yanlış anladıysam düzeltin yani sizcede bu bir süre sonra sıkıcı hale gelmez mi ? Ayrıca tekrar söylüyorum 2FA %100 çözüm değildir cache'lerin çalınırsa 2FA gerek bile kalmaz bu durumda kişilerin bilgilenmesi ve indirdikleri dosyalara linklere vs vs durumlarda dikkatli olunması gerekiyor.
    Zaten ya şifre ya çerez çalıyorlar, 2 faktörü doğru hale getiren de bu; sürekli onay olursa güvenlikli olur; 15-30 dakika oturum süresiyle olmalı ki çerez çalınsa bile karşı tarafın erişimi kesilsin.
    Asıl çözüm SMS doğrulama telefon RAT yemedikçe ama SMS ve Whatsapp doğrulama pahalı çözümler 2FA'ya göre.
  • 17-11-2023, 00:33:28
    #9
    Rakipsiz
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Zaten ya şifre ya çerez çalıyorlar, 2 faktörü doğru hale getiren de bu; sürekli onay olursa güvenlikli olur; 15-30 dakika oturum süresiyle olmalı ki çerez çalınsa bile karşı tarafın erişimi kesilsin.
    Asıl çözüm SMS doğrulama telefon RAT yemedikçe ama SMS ve Whatsapp doğrulama pahalı çözümler 2FA'ya göre.
    Ben şahsen forumda 7/24 aktif gezen biriyim sürekli sürekli 15 - 20 dakikada 2FAC istemesi beni bir süre sonra sıkardı şahsi görüşüm ki bir çok kişiyide sıkıcağını düşünüyorum hocam