PDA

Orijinalini görmek için tıklayınız : Tüm Üyelerimize Önemli Duyuru


25-02-2007, 11:32
Sayın üyelerimiz,

Sitemize daha önceleri de pek çok kez yapıldığı gibi ele geçirme amaçlı saldırılardan biri bu hafta içinde yapılmıştır. Bu sorunu da şimdilik atlatmış görünüyorsak da üye kayıtlarının olduğu veritabanı tablosu saldırıyı yapanlar tarafından kopyalanıp alınmıştır. Bu durum nasıl bir sakınca yaratabilir?

Üyelik şifreleriniz, md5 adı verilen bir şifreleme yöntemiyle tekrar şifrelenip veritabanımızda saklanmaktadır. Bu nedenle *bu tabloyu ele geçiren bile şifrenize doğrudan ulaşamaz. md5 şifre sistemini çözmesi gerekir. Bu oldukça zor bir işlem olmasına rağmen bir şekilde md5 şifrelerinin kırıldığını farz edersek, sizin adınızla sitede oturum açmak yazı yazmak olanağına kavuşabilirler. Bu nedenle:

1) Siteye giriş şifrelerinizi değiştiriniz. Özellikle yönetim kademelerinde bulunan veya daimi olarak sitemizin takipçisi olan üyelerimizin şifre değiştirmesini kuvvetle öneriyorum.

2) Üye kayıt işleminde kullandığınız email adresi de saldıranların elindedir. Bu durumda olabilecek fazla bir sakınca yok ancak site giriş şifreniz ile email hesabınıza girerken kullandığınız şifre aynı ise risk büyük. Email şifreniz ile site giriş şifreniz mutlaka farklı olsun. Email adresinize gönderilebilecek dosyalara karşı dikkatli olun. Bilgisayarınızda güncel bir anti-virüs, anti-trojan programı da bulunmalı. Bunlar genellikle zararlı dosyaları siz açmadan tesbit eder ve sizi uyarır. Hotmail veya gmail, yahoo gibi email hesapları olanların ise çekinmesine gerek yok çünkü bunlar zararlı dosyaları size ulaşmadan engellerler.

Ayrıca sitenin özel mesajlaşma bölümünde arkadaşlarınızla haberleşirken özel bilgilerinizi, örneğin adlarınızı, telefon numaralarınızı vs. yazmayınız. Bunu isterseniz emaille yapınız.

Esenlikle.

DreiMalAli
25-02-2007, 12:10
Şifre değiştirmek istediğimde

The post display width is out of range.

mesajı veriyor.
Yanlış yazmış olabileceğim ihtimaline karşı 3 sefer denedim. Hep aynı.
Ve hala eski şifre geçerli.

Sevgiler

pante
25-02-2007, 12:46
Aynı durum bende de var.

DreiMalAli
25-02-2007, 13:57
DreamAli öncelikle hesabına izinsiz girdiğim için çok özür dilerim ama uyarmak istiyorum :
Şifrelerinizi girerken Sadece Numara Harf Karakter girmeyiniz hepsini bir arada giriniz Örnek : 1x19x71%+!S/*x bunu çözmek zordur hatta çok zordur.

Saygılar.

DreiMalAli
25-02-2007, 13:58
+ Ben kimim derseniz Cem beni tanır.

mep
25-02-2007, 15:26
DreamAli *öncelikle *hesabına *izinsiz *girdiğim *için *çok *özür *dilerim *ama *uyarmak *istiyorum

+ *Ben *kimim *derseniz *Cem *beni *tanır.)))

*Eşhedüenne....! * bu ne ya?
*Abi *kim giriyo hesaplara n'oluyoki ?
*Cem abi,senin akrabaları mı davet ettin?
*Nasıl oluyo yani ? ne ki ? kim yaw bu?
*Sanal Alemlerin Rabbi bizi korusun!

25-02-2007, 16:35
Ben de şifre değiştiremiyorum. DreiMalAli'nin hesabına giren arkadaş bu işlerden anlıyor galiba, hepimizin şifrelerini değiştirip yeni şifreleri e-mail adreslerimize gönderiverse bi zahmet. Nasıl olsa adresler vardır onda :) .

DreiMalAli
25-02-2007, 17:42
Kendisi de belirttiği gibi yukardaki son 2 DreiMalAli nickli kişi ben değilim. İletilerini aşağıda tekrarlıyorum.

// DreamAli *öncelikle *hesabına *izinsiz *girdiğim *için *çok *özür *dilerim *ama *uyarmak *istiyorum *: *
Şifrelerinizi *girerken *Sadece *Numara *Harf *Karakter *girmeyiniz *hepsini *bir *arada *giriniz *Örnek *: *1x19x71%+!S/*x *bunu *çözmek *zordur *hatta *çok *zordur.

Saygılar.
//

// + *Ben *kimim *derseniz *Cem *beni *tanır. //

Beni de sarı çizmeli mehmet ağa tanır.

Güvenlik müvenlik derken...
Bu ne pehriz bu ne lahana turşusu.
Çevremde firmaların ağ ve internet işlerinden sorumlu arkadaşlarım olduğu gibi, ara sıra, çalıştoğım firmalarda bu işlerin sorumluluları ile de işim oluyor.
Bunlardan edindiğim bilgi ile söyleyebilirim: Yönetici ve administratorlar dahi kimsenin şifresini GÖREMEZ, BİLEMEZ.
Gerekirse silebilir. Tekrar kaydederken geçici bir şifre verebilir. Ama kimsenin şifresini GÖREMEZ.

Eğer burada (veya başka bir sitede) herhangi bir yönetici katılımcıların şifresini görebiliyorsa...
Bu şifreyi kullanabiliyorsa...
Katılımcı adına ileti yazabiliyorsa...
...
...
Terbiye ve ahlakdan kurallarına sığmadığı gibi
Böyle bir sistemin güvenlik açığı sorununu başka yerde aramaya gerek var mı? sorusu da göndeme gelir.

Hem kendi güvenliğim açısından hem sitenin güvenliği açısından, derhal üyeliğimin sonlandırılmasını rica ediyorum.

Sevgiler

pante
25-02-2007, 20:04
Bu gerçekten de önemli bir durum.
Cem şifre değiştirmemizi şiddetle tavsiye ediyor.
Şifre değiştirmek istiyor ama başaramıyoruz.
Şifrelerimiz gaspedilmiş.
Üstelik Drejmalali'nin adına mesaj atıyor ( Cem uyarmıştı)
ve saygılı bir üslupla şifre tavsiyesinde bulunuyor.
Sen şifreleri gaspedebildikten sonra ben şifremi çok sağlam yapsam
ne olacak. Kale içerden çökmüş.
Bir de yem atıyor ya da ortalığı bulandırmak istiyor. "Cem beni iyi tanır" diye..
Ben de buradan Cem'e sorarım bu durumda;
Senin tanıdığın kim olabilir? Bir Hacker mi? Yoksa önceden dost olup da şimdi
düşmanca bir tavır içinde olan biri mi? Bu kişinin son saldırıyla ilgisi var mı?
Sitenin işgali hosting firmasından mı kaynaklanıyor?
Yoksa üst düzey yöneticilerin açıklarından mı?
Örneğin ben bu sitede İngilizce tercümelere dahi giremiyorum.
Ya da üyeliği pasifleştiren kullanıcı yönetimi sayfasına giremiyorum.
Demek ki benim zaten kısıtlı bir üyeliğim var. Normal, olabilir.
Peki benim bu kısıtlı imkanıma rağmen benim şifremle siteyi hackleyebilir mi?
Yoksa her dosyaya girebilen admin şifresi mi gerekir?
Bu konulara bir açıklama geleceğini umuyorum.
Sanıyorum herkesin kafası karışık.
Daha kötüsünü düşünelim:
Bu adamların bir kolunun da ttnet'e uzandığını düşünelim.
Olmaz demeyin. Bence bu Türkiye'de herşey olur.
Sonrası ise gelecek için herkesin mimlenmesi demektir.
O umdukları geleceği göremeyecekler ama bizi de böyle huzursuz edememeleri
gerekiyor. Bunun için de gereği yapılmalı. Kimse tedirgin edilmemeli.
İnternette dahi insanlar inançlarını, düşüncelerini serbestçe açıklayamıyacaklar mı?
Bu ne aşağılık bir zihniyet, ne büyük alçaklıktır.
Ki bu site küfüre, hakarete müsamaha etmeyen, bu hassasiyeti, adaleti, titizliği
nedeniyle yöneticisine varana kadar kaç değerli üyesini yitirmiştir.
Buna rağmen saldırıya uğruyorsa yazıklar olsun. Lanet olsun bu zihniyete.

pante
25-02-2007, 20:23
Yukarıdaki yazı bana aittir de bunu nasıl ispatlıyacağım. :roll:

Bysp kardeş, anlıyorsan sen yaz birşeyler.
Şimdi benim şifrem hackerların elinde ve şifremi değiştiremiyorum.
Bu durumda ne yapılmalı : Şunların hangisi doğru:

1- Site düzelene ve şifre değiştirilebilene kadar girmemek.
2- Hotmail'i değiştirmek,
3- Üyeliği iptal-durum düzelince yeniden üyelik,
4- Şifreyi açılamaz derecede ve e-mail'den farklı tutmak

ya da başka ?

DreiMalAli
25-02-2007, 21:43
Öyle ya!
Bu yazıyı hangi DreiMalAli yazıyor?
Orijinal DreiMalAli?
2. DreiMalAli?
3.
4.
...
28. DreiMalAli?

İster siteyi hackleyenler benim nickim ile girip benim adıma ileti yazsın.
Bu bir nebze anlayışla karşılanabilir.

İsterse yöneticilerin böyle bir yetkisi olduğu için terbiyesizlik yapıp benim adıma ileti yazsın...
Bu ise daha vahim.
1. Yönetici de olsa başka birisinin şifreesini görebilmesi başlı başına bir güvenlik sorunu.
2. Daha da ileri gidip, bir katılımcı adına ileti yazma ahlaksızlığı. Güya şifre konusunda bilgiçlik taslayıp beni uyarıyor. Hem de torpilli olduğunu bildirerek.
Sorması ayıp olsun veya olmasın: Dingonun ahırı mı burası?

Bu durumda, hemen akla gelen bazı olasılıklar:
. Benim adıma, benim nickim ile yazılmış fakat benim görmediğim daha başka iletiler var mı?
. Benim adıma, benim nickim ile birilerine ÖM gönderildi mi?
...

Öyle veya böyle. Her iki durumda da; şifre konusunda farkeden bir şey yok.
O şifre kaybolmalı, yok edilmeli.
Daha da sağlıklısı benim üyeliğim sonlanmalı, silinmeli.
Kendi üyeliğimi kendim sonlandırmak/silmek için bir imken bulamadım son girişimde.

Son iletimde üyeliğimin DERHAL sonlandırılmasını istediğim halde hala girebiliyorum ve ileti yazabiliyorum.
Son iletimi yazdığımda okuma sayısı 160-lardaydı. Şimdi 200-ü bulmak üzere.
Ara sıra nickinin yanında "STAFF" yazan üyeler de gördüm. Yetkili oldukları belli. Ama üyelik silme yetkileri var mı bilmiyorum.
Şimdiye dek her hangi gelişme olmadı. Pante'nin iletileri haricinde.

Üyeliğimin (tabi buna şifre de dahil) DERHAL SONLANDIRILMASI ve SİLİNMESİ dileğiyle.

Sevgiler

soro
25-02-2007, 21:50
dreimalali,

soldaki baglilar listesinden kendi nikine tikla,acilan pencere de uyelik sil butonu var.istersen oradan silebilirsin uyeligini sanirim.

DreiMalAli
25-02-2007, 21:52
Hemen deniyorum soro.

Sevgiler

mep
25-02-2007, 22:13
Bir ben var bende benden öte
Ben yazıyomda acaba ben benmiyim
ben ben deilsem ben kimim?siz kimsiniz?neresi burası?
kafayı yiycem he!
Cem abiiii! n'oluyo yaw.nerdesin.Üyeliğini sildiler siteye girmenimi engelliyolar?
Kim bu senin tanıdıklar?
Yaw bi açıklama yapıcak yokmu?

vartor
25-02-2007, 22:27
Arkadaslar sakin olun, hackerleri sevindirecek bir tepki gosterisi icindeyiz. Herseyin bir izahi vardir, pek yakinda ucuzlar. Bizler de bilmedikleri karsisinda sasirip kendine tanri yaratanlardan bir farklilik gosteremiyoruz bu konuda. Bizim bilmiyor olmamiz durumun vehametiyle bir ilgisi olmadigini dusunuyor, herkesi sukunete davet ediyorum. Hepinize sevgiler.

dilaver
25-02-2007, 22:27
bu konulardan hiç anlamamama ragmen naçizane tavsiyem panige kapılmamaktır.

* * * Farkındaysanız saldırı şimdi beşinci kol faaliyeti olarak sürüyor. Siteye güvensizlik aşılamak istiyorlar . Sitedeki katılımın niteligine bir bakın ve gerici niteligini bir ölçün.

* * * Kurt dumanlı havayı severmiş, bunlarınki de o hesap. Şu anda birbirimize karşı güvensizlik aşılamaya çalışıyorlar. Siteye girmemizi fiziken engelleyemediler bizleri içten yıkmaya, birbirimize güvensizlige zorluyorlar. Tezgahladıkları yeni oyun bu.

* * * *Bir taraftan bunu yaparken diger taraftan da yanlış bilgilendirme ve dedikodu yayıyorlar. Yapılacak tek şey sabırla ve açık vermeden beklemektir. Bu arada da yazılara ve ideolojik mücadeleye ara vermemektir.

* * * *Sevgili mep seni köşende hiç bir şey olmamaış gibi yazmaya ve bizi o tatlı esprilerinle rahatlatmaya davet ediyorum.

* * * *Ne olursa olsun, kuşkularımızı içimizde saklayarak hiç bir şey olmamış gibi ama tedbiri de elden bırakmadan yazmaya , mücadeleye devam edecegiz. Anlaşılan sisler dagılana kadar bir iki gün de böyle sürecek.

* * * *Bu tarz inanları ciddiye almamayı öneriyorum. Ben kendi adıma şu andan itibaren tebligat yapanları ve sabotaj faaliyetinde bulunanları anında kapı dışına koyacagımı söylüyorum.


* * * *saygılarımla

mep
25-02-2007, 22:47
Bence şu anda *sitede ısrarcı tebligatçılar barındırılmamalı.
Onları kaybetmek bizlere birşey kaybettirmeyecektir.
Saldırları karşısında hala dimdik ayaktayız,daha kararlıyız,
daha İNANÇSIZ ız
* * * * * * * * *

* * * * * * * * * * * * * * *SUSMAYACAĞIZ.

Cemal
25-02-2007, 22:48
abim Aldostuamcamdan duyduum bi lafdın*yarım yamalak olmasın deyi.şindi ondan aldıım
şekliynenyazıyom.Hoşuma gitmişti duyduumda.bana göre bu vakıta uyar.sakin vede güçlü olmamıskonusunda:

"Büyük kişileri,
büyük sorunlara karşı verdiği mücadeleler yaratır.
Küçük sorunların büyük bir insan yarattığı hiç görülmemiştir."

abim telaşeye gerek yok..Buda geçer.Cem abim neler atlatmıştır bugune kadan.Öle yok şifremimi çaldı*telekoma girelermi.?*filece telaş yapmayalım.sonuçta -inansakda inanmasakda *hepimis bu vatanın evlatıyıs*hepimis kardeşis.birbirimizi arda üssekde*birbirimise kötülümüs dokanmaz.Burda o öle düşünüyo*-bu böle düşünüyo.sonuçta herkeş birbirine bişeler annatmaa-vermee çalışıyo..

cml,herkeşin kardeşi.

soro
25-02-2007, 23:06
suphelendiginiz bir kisi ve nick hakkinda emin olmak icin,ondan 200 dolar borc isteyin.bildigimiz kendi uyemiz ise o borcu verir size.yabanci guclerden ise vermeden kacacaktir.

vartol,200 dolarin var mi ay basina kadar?lazim oldu da.bi zahmet gonderiver bana.

beelzbb
25-02-2007, 23:40
suphelendiginiz bir kisi ve nick hakkinda emin olmak icin,ondan 200 dolar borc isteyin.bildigimiz kendi uyemiz ise o borcu verir size.yabanci guclerden ise vermeden kacacaktir.

vartol,200 dolarin var mi ay basina kadar?lazim oldu da.bi zahmet gonderiver bana.

Bakın soro abi zekice bir yol önermiş.Deneyip görmek lazım aslında :D

25-02-2007, 23:59
Sevgili Soro,

Vartol abimde yoksa ben göndereyim ama ben ben miyim bilemiyorum. Dolarlar sahte çıkarsa kusura bakmazsın artık :) . Şimdi kontrol ettim, ben benmişim.

mep
26-02-2007, 00:03
Soro abi benim güllaç n'oldu abi!

spartacus
26-02-2007, 00:04
Merhaba

DreiMalAli, elde olan bilgiler, site üyelik bilgilerinizdir ve insanların mail adreslerinin dahi hacklendiği internet ortamında herzaman sorunsuz bir iletişimin garantisi yoktur...

Şu andaki sitede yazılım gereği yöneticilerde dahil hiç kimsenin şifresinin ne olduğu bilinemez... Çünkü en azından tek haneli bir şifre dahi yazsanız, o MD5 dediğimiz şifreleme sistemi ile şifrelenir ve standart 32 hane rakam ve harfden oluşur.....
Normalde bu sistem gidişi olan ancak dönüşü olmayan bir şifreleme metodudur. Kısaca bir şifre rahatlıkla MD5 ile şifrelenirken, şifrelenmiş bir şifre geri dönüşü yapılamaz... Siz kutuya şifreenizi yazıyorsunuz, sistem yazdığınızı MD5 ile şifreliyor ve veritabanında olan şifreli ile karşılaştırıyor, uyuşuyorsa doğru, uyuşmuyorsa yanlış bilgisi döndürüyor...

Peki geri dönüş nasıl yapılıyor, MD5 li şifre kötü amaçlı birisinin eline geçtiğinde şifreyi bir kaç program vasıtası ile deneme yanılma sürecine tutuyor, kısaca program şifrenin kolay-zorluğuna göre milyonlarca döngü oluşturup deniyor...... Şifreniz ne kadar zor ise programda o kadar zor bir yola giriyor......

Bu şartlarda, eğer MD5 formatlı şifreler elde edilmiş ise, demekki bir an önce hesabınız kısmından şifrelerimizi değiştireceğiz, mümkünse uzun ve harf-rakam kombinasyonu yapacağız....

Yaşanan saldırı elde olan bir şey değildi...
Aynı üye isimleri ile üyeliğe sistem izin vermez, ancak Veritabanına sistem dışı erişim dahilinde üye ismi değişebilir, üye isimleri ile oynanabilir, hatta saldırılarda komple sitede verilerde silinebilir...... Ortada her zamanki gibi alçak bir saldırı var...

Sakin olmalıyız...

Geçmiş olsun...

byspy
26-02-2007, 15:56
Sparta abi peki bunların sitenin ftp lerine nasıl eriştiklerini bulabildinizmi eğer bulunduysa hiç konuşmaya gerek yok böyle birşeyin tekrar olma ihtimali cok zayıflamış olur...

Benim tahminim
Admin,op yada sop bu kişilerin şifrelerini md5 cracker ile kırabilirler *sadece bu sifre ile bir çok üyenin bilgilerine (ki mail adresleri en başta) ulaşabilirler.Muhtemelen alınan mail ler ile uğrasacaklardır daha önemli bilgilere ulaşmak için ki bu da hoş bir durum değil

En önemli şey ise adminlerin muhakkak şifrelerini değiştirmesidir

26-02-2007, 18:08
Tahminen dreimalali arkadaşımız basit bir şifre seçmiş olduğu için şifresini kolay kırdılar. Genellikle sadece sayılardan oluşan şifreler daha kolay kırılıyor. Hele kolay hatırlamak için 123456 gibi şifre seçenlerin veya niklerini şifre için de kullananların pek şansı yok. Bunu tüm arkadaşlara hatırlattıktan sonra dreimalali arkadaşın şifresini zor bir şifre ile değiştirdiğimi ve hesabını gene aktive ettiğimi söylemeliyim.

turandursun.com domain adını kaptırmadıktan sonra bu tür saldırıların vereceği fazla bir zarar yok. En fazla birkaç gün yayın yapamayız o kadar.

Bir de yem atıyor ya da ortalığı bulandırmak istiyor. "Cem beni iyi tanır" diye..

Sitenin cracklandığı gün msn listeme girmek için bir istek geldi. Genellikle red etmeme rağmen o gün kabul etmiştim kim olduğunu bilmeden. CW adlı lamer grubundaki kişilerden birisiymiş, sitemize crack yapan kişi yani. "Beni iyi tanır" dediği, işte o gün msn'den yaptığımız görüşme idi.

Arkadaslar sakin olun, hackerleri sevindirecek bir tepki gosterisi icindeyiz

Sevgili vartor. Bu gibi kişilere verilen isim "hacker" değil "lamer" olmalı. Çünkü hacker olmak için bu işte kullanılan önemli bir scripti veya programı yazmak gerekiyor. Hackerlerin yazdığı kod veya scriptleri kullanarak siteleri ele geçiren kişilere de lamer deniyor. CW adı verilen bu grup (çok ilginçtir ki Türkç-İslamcı olan bu grup havası olmasındna dolayı İngilizce isim almış) :) yabancı hacker yayınlarını takip eden bir grup. Bu işe kafayı iyi takmış durumdalar. Bunlara hacker demek onlar için iltifat olur bu nedenle ben lamer demeyi tercih ediyorum.

maddeoz
26-02-2007, 20:25
Mükemmel cevap Cem Abi,
okurken gülümseten cinsten. :)

byspy
26-02-2007, 23:42
ezik lamerler kendilerini adamdan sayıyorlar çolukla çocukla iş yaparak bir yere gelmeye çalışıyorlar Cayber's LAmers

KızıL
29-05-2008, 18:15
ezikler yazık bunlara lamer ler develer...
çok geçmş olsun tüm arkadaşlara...

BenDeniz
30-05-2008, 10:23
Ahmaklar,birşey elde edemezler.Beyhude yorulmasınlar

galapagos
08-08-2008, 12:29
sitede yine sorun oluyor girerken yine hackerlermi dadandı ele geçirilen birşeyler varsa uyarın burda kimse bilgi vermiyor lütfen site adminleri veya moderatörler

Serdar
08-08-2008, 12:52
Ulan adamların hayatta başka amacı yok ki. Hackerlik yapıp onun bunun bilgilerine ulaşıp işlerine burun sokuyorlar. Bunu da adamlık sayıyorlar. Mutluluk duyuyorlar bundan. E, adamların hayatta amacı yok ki. İşte 21. yüzyıl insanı.

Hackerlik da ne demekmiş arkadaş. Garip ve yabancı bir ismi var. Yoksa bu isme mi özeniyorlar. "He he he ben heckırım" falan diye böbürleniyorlar mı?

Yazık, acıyorum ben bu adamlara! Acınası adamlar.

Serdar
08-08-2008, 12:58
Yav bir de bir konuya cevap yazacam. Yazıyorum, yazıyorum, cevaplaya basıyorum. Sitede "online" olmama, yani giriş yapmış olmama rağmen tekrar, k. adı ve şifre soruyor. Böyle olunca da benim yazdıklarım silinip gidiyor. Geri alıyorum yazdıklarım gelmiyor. Daha önce böyle birşey yoktu.

O kadar süre yazdığım yazı kaybolup gidiyor. Dokunuyor bu bana. Yani buna da bir çare bulun.

Serdar
08-08-2008, 13:02
Büyük adam küçük çocuğa soruyor: Ne olacaksın büyüyünce evladım?

Küçük çocuk: Heckır olacam ben.

spartacus
08-08-2008, 13:35
Sevgili Serdar

http://www.turandursun.com/forumlar/showpost.php?p=118770&postcount=88

Cevap bu başlıkda, konu görünümü olarak bakabilirsin.

Unutmayın hızlı cevap kullanıyorsanız logout olmuş iseniz üstte giriş yap, evet tarzında bir uyarı vermesi lazım. O zaman isterseniz yazınızı kopyalayın, altta gelişmiş butonuna tıklayın. Login sayfası geldiğinde normal girişinizi yapın, yazınız cevap moduyla karşınızda olacak. Koptuğunuzu anladığınızda sayfa da geri gitmeyin, dediğim gibi login olun yazınız kaybolmayacak.

Birde bazı bilgisayarlarda bu sorunlar site sisteminden kaynaklı olmayacak biçimde yaşanabilir, o durumda da geçici dosyaların ve kullanım dışı cookie'lerin silinmesi bir çözüm olabilir.