İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

LT heklendi

KaleSoft

0
İyinet Üyesi
Katılım
17 Kasım 2006
Mesajlar
170
Reaction score
0
az once gelen email de yadigina gore LayeredTech veri tabanı heklenmişve 6000 kadar musterinin

isim telefon server şiferleri verileri calınmıs.

burada server i, hostingi olan arakdaşların şifrelerini değiştirmesini tavsite ederim.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
konuyu açan kalesofta hitaben



size gelen maili çevirirken kelimeleri birer tane atlayarak mı çevirdiniz.

yada içinden 6000 ve hek tanımlarını seçip

''6000 müşteri hek lendi mi dediniz ? ''
 

KaleSoft

0
İyinet Üyesi
Katılım
17 Kasım 2006
Mesajlar
170
Reaction score
0
The Layered Technologies support database was a target of malicious activity on the evening of 9/17/2007 that may have involved the illegal downloading of information such as names, addresses, phone numbers, email addresses and server login details for 5 to 6,000 of our clients.
 

Senol

0
İyinet Üyesi
Onaylı Üye
Katılım
25 Haziran 2005
Mesajlar
4,856
Reaction score
4
Konum
Bursa
konuyu açan kalesofta hitaben



size gelen maili çevirirken kelimeleri birer tane atlayarak mı çevirdiniz.

yada içinden 6000 ve hek tanımlarını seçip

''6000 müşteri hek lendi mi dediniz ? ''


sen layeretin sahibimisin kackişinin nekadar hesabı nekadar kredi kartı bilgisi tehkikede haberin varmı senin
sonuc olarak adamların veritabanına girmişler

allahtan bayisisin layeret in birde sahibi olsaydın tamam
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
kalesoft diğer forumda yazdım.

ingilizce bilmiyorsan öğren,öğrenemiyorsan dökümani birine tercüme ettir.

yalan yanlış haber yapma.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
todd un kendi kelimeleri
"Based on the log entries I'd say it's very unlikely they took a copy of the database,"

Bu sadece bir uyarıdır.
cerberus db sine girebildikleri kesinlik taşıyor.
ama db yi okuyup okumadıkları muamma.
db den veri çekmedikleri ise kesin.

tekrar yazıyorum bu sadece bir uyarıdır.
bir nevi LT önceden bildirerek sonradan doğabilecek zararların sorumluluğunu üzerinden atıyor.

bana göre önemli birşey değil.
LT heklendi tarzında bir başlık açmak ne derece doğru olur size kalmış.
 

Mywedding

1
İyinet Üyesi
Katılım
26 Eylül 2006
Mesajlar
5,893
Reaction score
96
Konum
www.odatv.com
todd un kendi kelimeleri


Bu sadece bir uyarıdır.
cerberus db sine girebildikleri kesinlik taşıyor.
ama db yi okuyup okumadıkları muamma.
db den veri çekmedikleri ise kesin.

tekrar yazıyorum bu sadece bir uyarıdır.
bir nevi LT önceden bildirerek sonradan doğabilecek zararların sorumluluğunu üzerinden atıyor.

bana göre önemli birşey değil.
LT heklendi tarzında bir başlık açmak ne derece doğru olur size kalmış.

amma hava attın, bravo ,

edit: ama fost çıktı :D
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
todd un kendi kelimeleri


Bu sadece bir uyarıdır.
cerberus db sine girebildikleri kesinlik taşıyor.
ama db yi okuyup okumadıkları muamma.
db den veri çekmedikleri ise kesin.

tekrar yazıyorum bu sadece bir uyarıdır.
bir nevi LT önceden bildirerek sonradan doğabilecek zararların sorumluluğunu üzerinden atıyor.

bana göre önemli birşey değil.
LT heklendi tarzında bir başlık açmak ne derece doğru olur size kalmış.
Yahu bilader, niye atıp tutuyorsun, adamlar resmen database i download edip kopyasini aldiklarini soyluyor. Yani suan database icindeki server bilgilerini veren herkesin tehlike altinda oldugunu belirtmisler. Baslarininda yasal anlamda belaya girmemesi icin bunu dolayli sekilde anlatmislar.

Benim konumdada yazmissin endiselenecek bisey yok diye.. Sen ediselenmeyebilirsin. Adamlar bunun kritik bir olay oldugunu ifade etmisler altini cize cize.. Oyle olmasa zaten ust uste 2 mailde atmazlardi.
 

FERDIKUCUK

0
İyinet Üyesi
Katılım
27 Ağustos 2007
Mesajlar
117
Reaction score
0
Ben Simdi Olayı Anlamadim...heklendimi Yoksa Uyarımı :s Birisi Acıklık getirsin bence
 

peep

0
İyinet Üyesi
Onaylı Üye
Katılım
20 Mayıs 2007
Mesajlar
6,382
Reaction score
87
adamların db leri indirilmiş. kullananlar önlemini alsın.
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
4
Konum
istanbul
Tam bir rezillik yaşanmıştır, LT heklenmiştir. Kıçı kırık hosting firmalarının bile veri tabanları sapa sağlam dururken adamlar support database'e sahip çıkamamıştır. Bu durumda başlıkta doğrudur. Düşünsenize iyinetin veri tabanına birileri girse bile olay olur.

Adamların tek yaptıkları doğru şey bu olayı insanlara duyuracak cesaretleri olması. Bundan 2-3 ay önce 6.000 müşteriden makina başına 8 dolar alırken o veri tabanınıda işin uzmanlerına emanet etselerdi bu şekilde rezil kepaze olmazlardı.

Herhangi bir destek biletinde server şifrenizi, ssh portunuzu ya da kredi karıtı bilgilerinizi yazdıysanız değişiniz bunlar veri tabanında şifrelenmemiş şekilde bulunur. Aksi takdirde MB veri tabanları şifrelenmiş şekilde veri sakladığı için sorun olmaz.

LT ana sayfasına index atsalardı umrumda olmazdı bu tür bir heklendi başlığı fazla olurdu ama bu resmen uymuş.

İşin komiği hala hiçbir şey olmamış gibi millete laf yetiştiriyorlar

http://www.layeredtech.com/forums/showpost.php?p=38301&postcount=22

Üzüldüğüm nokta sırf bu rezillik yüzünden batacaklar. Biz Türkler bu tür şeyleri sallamayız, takım tutar gibi tutarız onları ama yabancılar akıllıdır, unutmazlar bu olayı. Benimde bir türlü taşıyamadığım makinalarım var orada ve batmalarını istemiyorum.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
bir db ye girmek hek ile tanımlanıyorsa evet bu bir hek oluyor.

lakin olayın gerçekleşmesinden sadece 6-7 saat sonra lt bu duyuruyu yaptı ve inceleme aşamasında olan bu olaya karşı tüm kullanıcıların dikkatli olmasını ve önlem olarak şifrelerini değiştirmesini istedi.

DB den herhangi veri çekilmediği ise belirgindir.

DB ye giren kişi veya kişilerin db içeriğini tek tek okuyup bilgileri alma ihtimali ise çok düşüktür.

bu yüzdenki 5 ile 6000 arasında kullanıcı etkilenmiş olabilir deniyor.
yani en fazla 5 kullanıcı bilgisini gezerek alabilecek zamanları oldu.

üstüne üstlük duyurudan itibaren support panel databank dc ye ssl sertifikalı olarak alındı.

burada birbirimizle atışmak yersiz.
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Benim sordugum soruya cevap verirmisin orada ne yazıyor hepimiz bi anlayalım.

Server kiralayan biri olarak ne kadar basit düşündüğünü sanırım sana açıklamamda fayda var.
DB den herhangi veri çekilmediği ise belirgindir.
Belirgin olan neymiş? Adamlar DATABASE in download edildigini resmen söylüyorlar.
DB ye giren kişi veya kişilerin db içeriğini tek tek okuyup bilgileri alma ihtimali ise çok düşüktür.
Download edilen database localde calistirilarak basit bir query ile içinde tüm password, passs ve root kelimeleri gecen satirlari cekebilirler.


üstüne üstlük duyurudan itibaren support panel databank dc ye ssl sertifikalı olarak alındı.
Giden gittikten sonra adamlar support paneli SSL sertifikali baska bir DC e almis olmalari neyi degistiriyorki..

Kusura bakma ama burada bazi insanlar sana itimad edip senin soylediklerini dinliyorlar. Goruyorum yok gerek yok felan demissin, insanlari yaniltmaktan lütfen vazgeç.

LayeredTech de serverlari olanlar root sifrelerini degistirsinler ayrica serverlarinda superuser olarak tanimlanmis ek kullanicilar acilip acilmadigida DATACENTER tarafindan kontrol ettirilsin. Hostbank ile calisanlar bu isi ona birakmasinlar lutfen. Olayi ne kadar ciddiye aldigi ortada.

Saygılar.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
loi

görüşlerini kabul etmediğim için saldırmak zorunda değilsin umarsızca.

bunu söyleyen todd

"Based on the log entries I'd say it's very unlikely they took a copy of the database,"

ben söylemedim uydurmuyorum bu cümleyi.

sadece 1 gün sonra söylenmiş bir cümle.
bir gün sonra bu kadar emin olabildiklerini görebiliyorsun.

ticketlarda ben ali
şu şu adreste oturuyorum.
kredi kartlarım bunlar bunlar.
şu kadar şifrem var sunucum var.
bankada şu kadar param var yazdıysan evet haklısın bu kadar telaşlanmanı anlıyorum.
 

ploop

0
İyinet Üyesi
Katılım
11 Ekim 2004
Mesajlar
6,964
Reaction score
0
Konum
karavan
Bu arada 5 ile 6000 demiyor orada, 5000 ile 6000 arası demek o; düzeltme yapayım.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst