Turan Dursun Sitesi Forumları
Geri git   Turan Dursun Sitesi Forumları > Turan Dursun Sitesi Topluluğu > Servis Şartları & Site Duyuruları

Cevapla
 
Başlık Düzenleme Araçları Stil
  #1  
Alt 25-02-2007, 11:32
Üye Değil
 
Mesajlar: n/a
Standart Tüm Üyelerimize Önemli Duyuru

Sayın üyelerimiz,

Sitemize daha önceleri de pek çok kez yapıldığı gibi ele geçirme amaçlı saldırılardan biri bu hafta içinde yapılmıştır. Bu sorunu da şimdilik atlatmış görünüyorsak da üye kayıtlarının olduğu veritabanı tablosu saldırıyı yapanlar tarafından kopyalanıp alınmıştır. Bu durum nasıl bir sakınca yaratabilir?

Üyelik şifreleriniz, md5 adı verilen bir şifreleme yöntemiyle tekrar şifrelenip veritabanımızda saklanmaktadır. Bu nedenle *bu tabloyu ele geçiren bile şifrenize doğrudan ulaşamaz. md5 şifre sistemini çözmesi gerekir. Bu oldukça zor bir işlem olmasına rağmen bir şekilde md5 şifrelerinin kırıldığını farz edersek, sizin adınızla sitede oturum açmak yazı yazmak olanağına kavuşabilirler. Bu nedenle:

1) Siteye giriş şifrelerinizi değiştiriniz. Özellikle yönetim kademelerinde bulunan veya daimi olarak sitemizin takipçisi olan üyelerimizin şifre değiştirmesini kuvvetle öneriyorum.

2) Üye kayıt işleminde kullandığınız email adresi de saldıranların elindedir. Bu durumda olabilecek fazla bir sakınca yok ancak site giriş şifreniz ile email hesabınıza girerken kullandığınız şifre aynı ise risk büyük. Email şifreniz ile site giriş şifreniz mutlaka farklı olsun. Email adresinize gönderilebilecek dosyalara karşı dikkatli olun. Bilgisayarınızda güncel bir anti-virüs, anti-trojan programı da bulunmalı. Bunlar genellikle zararlı dosyaları siz açmadan tesbit eder ve sizi uyarır. Hotmail veya gmail, yahoo gibi email hesapları olanların ise çekinmesine gerek yok çünkü bunlar zararlı dosyaları size ulaşmadan engellerler.

Ayrıca sitenin özel mesajlaşma bölümünde arkadaşlarınızla haberleşirken özel bilgilerinizi, örneğin adlarınızı, telefon numaralarınızı vs. yazmayınız. Bunu isterseniz emaille yapınız.

Esenlikle.
Alıntı ile Cevapla
  #2  
Alt 25-02-2007, 12:10
DreiMalAli - ait Kullanıcı Resmi (Avatar)
DreiMalAli DreiMalAli isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 04 Feb 2005
Bulunduğu yer: Üstü Açık Köy
Mesajlar: 665
Standart Re: Tüm Üyelerimize Önemli Duyuru

Şifre değiştirmek istediğimde

The post display width is out of range.

mesajı veriyor.
Yanlış yazmış olabileceğim ihtimaline karşı 3 sefer denedim. Hep aynı.
Ve hala eski şifre geçerli.

Sevgiler

Bir müslüman yalan söylemezse, rahat edemez. Bu bir doğa kanunudur, hiç şaşmaz.
Bak: İslam'ın birinci şartı olan Kelime-i Şehadet = Yalancı şahitlik.
Alıntı ile Cevapla
  #3  
Alt 25-02-2007, 12:46
pante - ait Kullanıcı Resmi (Avatar)
pante pante isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 01 Nov 2005
Bulunduğu yer: İstanbul
Mesajlar: 8.936
Standart Re: Tüm Üyelerimize Önemli Duyuru

Aynı durum bende de var.
Alıntı ile Cevapla
  #4  
Alt 25-02-2007, 13:57
DreiMalAli - ait Kullanıcı Resmi (Avatar)
DreiMalAli DreiMalAli isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 04 Feb 2005
Bulunduğu yer: Üstü Açık Köy
Mesajlar: 665
Standart Re: Tüm Üyelerimize Önemli Duyuru

DreamAli öncelikle hesabına izinsiz girdiğim için çok özür dilerim ama uyarmak istiyorum :
Şifrelerinizi girerken Sadece Numara Harf Karakter girmeyiniz hepsini bir arada giriniz Örnek : 1x19x71%+!S/*x bunu çözmek zordur hatta çok zordur.

Saygılar.

Bir müslüman yalan söylemezse, rahat edemez. Bu bir doğa kanunudur, hiç şaşmaz.
Bak: İslam'ın birinci şartı olan Kelime-i Şehadet = Yalancı şahitlik.
Alıntı ile Cevapla
  #5  
Alt 25-02-2007, 13:58
DreiMalAli - ait Kullanıcı Resmi (Avatar)
DreiMalAli DreiMalAli isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 04 Feb 2005
Bulunduğu yer: Üstü Açık Köy
Mesajlar: 665
Standart Re: Tüm Üyelerimize Önemli Duyuru

+ Ben kimim derseniz Cem beni tanır.

Bir müslüman yalan söylemezse, rahat edemez. Bu bir doğa kanunudur, hiç şaşmaz.
Bak: İslam'ın birinci şartı olan Kelime-i Şehadet = Yalancı şahitlik.
Alıntı ile Cevapla
  #6  
Alt 25-02-2007, 15:26
mep
Üye Değil
 
Mesajlar: n/a
Standart Re: Tüm Üyelerimize Önemli Duyuru

DreamAli *öncelikle *hesabına *izinsiz *girdiğim *için *çok *özür *dilerim *ama *uyarmak *istiyorum

+ *Ben *kimim *derseniz *Cem *beni *tanır.)))

*Eşhedüenne....! * bu ne ya?
*Abi *kim giriyo hesaplara n'oluyoki ?
*Cem abi,senin akrabaları mı davet ettin?
*Nasıl oluyo yani ? ne ki ? kim yaw bu?
*Sanal Alemlerin Rabbi bizi korusun!
Alıntı ile Cevapla
  #7  
Alt 25-02-2007, 16:35
Üye Değil
 
Mesajlar: n/a
Standart Re: Tüm Üyelerimize Önemli Duyuru

Ben de şifre değiştiremiyorum. DreiMalAli'nin hesabına giren arkadaş bu işlerden anlıyor galiba, hepimizin şifrelerini değiştirip yeni şifreleri e-mail adreslerimize gönderiverse bi zahmet. Nasıl olsa adresler vardır onda .
Alıntı ile Cevapla
  #8  
Alt 25-02-2007, 17:42
DreiMalAli - ait Kullanıcı Resmi (Avatar)
DreiMalAli DreiMalAli isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 04 Feb 2005
Bulunduğu yer: Üstü Açık Köy
Mesajlar: 665
Standart Re: Tüm Üyelerimize Önemli Duyuru

Kendisi de belirttiği gibi yukardaki son 2 DreiMalAli nickli kişi ben değilim. İletilerini aşağıda tekrarlıyorum.

// DreamAli *öncelikle *hesabına *izinsiz *girdiğim *için *çok *özür *dilerim *ama *uyarmak *istiyorum *: *
Şifrelerinizi *girerken *Sadece *Numara *Harf *Karakter *girmeyiniz *hepsini *bir *arada *giriniz *Örnek *: *1x19x71%+!S/*x *bunu *çözmek *zordur *hatta *çok *zordur.

Saygılar.
//

// + *Ben *kimim *derseniz *Cem *beni *tanır. //

Beni de sarı çizmeli mehmet ağa tanır.

Güvenlik müvenlik derken...
Bu ne pehriz bu ne lahana turşusu.
Çevremde firmaların ağ ve internet işlerinden sorumlu arkadaşlarım olduğu gibi, ara sıra, çalıştoğım firmalarda bu işlerin sorumluluları ile de işim oluyor.
Bunlardan edindiğim bilgi ile söyleyebilirim: Yönetici ve administratorlar dahi kimsenin şifresini GÖREMEZ, BİLEMEZ.
Gerekirse silebilir. Tekrar kaydederken geçici bir şifre verebilir. Ama kimsenin şifresini GÖREMEZ.

Eğer burada (veya başka bir sitede) herhangi bir yönetici katılımcıların şifresini görebiliyorsa...
Bu şifreyi kullanabiliyorsa...
Katılımcı adına ileti yazabiliyorsa...
...
...
Terbiye ve ahlakdan kurallarına sığmadığı gibi
Böyle bir sistemin güvenlik açığı sorununu başka yerde aramaya gerek var mı? sorusu da göndeme gelir.

Hem kendi güvenliğim açısından hem sitenin güvenliği açısından, derhal üyeliğimin sonlandırılmasını rica ediyorum.

Sevgiler

Bir müslüman yalan söylemezse, rahat edemez. Bu bir doğa kanunudur, hiç şaşmaz.
Bak: İslam'ın birinci şartı olan Kelime-i Şehadet = Yalancı şahitlik.
Alıntı ile Cevapla
  #9  
Alt 25-02-2007, 20:04
pante - ait Kullanıcı Resmi (Avatar)
pante pante isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 01 Nov 2005
Bulunduğu yer: İstanbul
Mesajlar: 8.936
Standart Re: Tüm Üyelerimize Önemli Duyuru

Bu gerçekten de önemli bir durum.
Cem şifre değiştirmemizi şiddetle tavsiye ediyor.
Şifre değiştirmek istiyor ama başaramıyoruz.
Şifrelerimiz gaspedilmiş.
Üstelik Drejmalali'nin adına mesaj atıyor ( Cem uyarmıştı)
ve saygılı bir üslupla şifre tavsiyesinde bulunuyor.
Sen şifreleri gaspedebildikten sonra ben şifremi çok sağlam yapsam
ne olacak. Kale içerden çökmüş.
Bir de yem atıyor ya da ortalığı bulandırmak istiyor. "Cem beni iyi tanır" diye..
Ben de buradan Cem'e sorarım bu durumda;
Senin tanıdığın kim olabilir? Bir Hacker mi? Yoksa önceden dost olup da şimdi
düşmanca bir tavır içinde olan biri mi? Bu kişinin son saldırıyla ilgisi var mı?
Sitenin işgali hosting firmasından mı kaynaklanıyor?
Yoksa üst düzey yöneticilerin açıklarından mı?
Örneğin ben bu sitede İngilizce tercümelere dahi giremiyorum.
Ya da üyeliği pasifleştiren kullanıcı yönetimi sayfasına giremiyorum.
Demek ki benim zaten kısıtlı bir üyeliğim var. Normal, olabilir.
Peki benim bu kısıtlı imkanıma rağmen benim şifremle siteyi hackleyebilir mi?
Yoksa her dosyaya girebilen admin şifresi mi gerekir?
Bu konulara bir açıklama geleceğini umuyorum.
Sanıyorum herkesin kafası karışık.
Daha kötüsünü düşünelim:
Bu adamların bir kolunun da ttnet'e uzandığını düşünelim.
Olmaz demeyin. Bence bu Türkiye'de herşey olur.
Sonrası ise gelecek için herkesin mimlenmesi demektir.
O umdukları geleceği göremeyecekler ama bizi de böyle huzursuz edememeleri
gerekiyor. Bunun için de gereği yapılmalı. Kimse tedirgin edilmemeli.
İnternette dahi insanlar inançlarını, düşüncelerini serbestçe açıklayamıyacaklar mı?
Bu ne aşağılık bir zihniyet, ne büyük alçaklıktır.
Ki bu site küfüre, hakarete müsamaha etmeyen, bu hassasiyeti, adaleti, titizliği
nedeniyle yöneticisine varana kadar kaç değerli üyesini yitirmiştir.
Buna rağmen saldırıya uğruyorsa yazıklar olsun. Lanet olsun bu zihniyete.
Alıntı ile Cevapla
  #10  
Alt 25-02-2007, 20:23
pante - ait Kullanıcı Resmi (Avatar)
pante pante isimli Üye şimdilik offline konumundadır
Kıdemli Üye
 
Üyelik tarihi: 01 Nov 2005
Bulunduğu yer: İstanbul
Mesajlar: 8.936
Standart Re: Tüm Üyelerimize Önemli Duyuru

Yukarıdaki yazı bana aittir de bunu nasıl ispatlıyacağım.

Bysp kardeş, anlıyorsan sen yaz birşeyler.
Şimdi benim şifrem hackerların elinde ve şifremi değiştiremiyorum.
Bu durumda ne yapılmalı : Şunların hangisi doğru:

1- Site düzelene ve şifre değiştirilebilene kadar girmemek.
2- Hotmail'i değiştirmek,
3- Üyeliği iptal-durum düzelince yeniden üyelik,
4- Şifreyi açılamaz derecede ve e-mail'den farklı tutmak

ya da başka ?
Alıntı ile Cevapla
Cevapla

Önerilen Siteler


Yetkileriniz
Yeni Mesaj yazma yetkiniz Aktif değil dir.
Mesajlara cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz Aktif değildir dir.

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı

Gitmek istediğiniz forumu seçiniz


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 16:52 .