Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

LT heklendi

KaleSoft

0
Onaylı Üye
Üye
Katılım
17 Kasım 2006
Mesajlar
170
Açılan Konu
52
Tepki puanı
0
az once gelen email de yadigina gore LayeredTech veri tabanı heklenmişve 6000 kadar musterinin

isim telefon server şiferleri verileri calınmıs.

burada server i, hostingi olan arakdaşların şifrelerini değiştirmesini tavsite ederim.
 

CaLViN

0
Onaylı Üye
Üye
Katılım
25 Kasım 2004
Mesajlar
7,486
Açılan Konu
146
Tepki puanı
58
Konum
Antalya
konuyu açan kalesofta hitaben



size gelen maili çevirirken kelimeleri birer tane atlayarak mı çevirdiniz.

yada içinden 6000 ve hek tanımlarını seçip

''6000 müşteri hek lendi mi dediniz ? ''
 

KaleSoft

0
Onaylı Üye
Üye
Katılım
17 Kasım 2006
Mesajlar
170
Açılan Konu
52
Tepki puanı
0
The Layered Technologies support database was a target of malicious activity on the evening of 9/17/2007 that may have involved the illegal downloading of information such as names, addresses, phone numbers, email addresses and server login details for 5 to 6,000 of our clients.
 

Senol

0
Onaylı Üye
Üye
Katılım
25 Haziran 2005
Mesajlar
4,856
Açılan Konu
128
Tepki puanı
6
Konum
Bursa
konuyu açan kalesofta hitaben



size gelen maili çevirirken kelimeleri birer tane atlayarak mı çevirdiniz.

yada içinden 6000 ve hek tanımlarını seçip

''6000 müşteri hek lendi mi dediniz ? ''


sen layeretin sahibimisin kackişinin nekadar hesabı nekadar kredi kartı bilgisi tehkikede haberin varmı senin
sonuc olarak adamların veritabanına girmişler

allahtan bayisisin layeret in birde sahibi olsaydın tamam
 

CaLViN

0
Onaylı Üye
Üye
Katılım
25 Kasım 2004
Mesajlar
7,486
Açılan Konu
146
Tepki puanı
58
Konum
Antalya
kalesoft diğer forumda yazdım.

ingilizce bilmiyorsan öğren,öğrenemiyorsan dökümani birine tercüme ettir.

yalan yanlış haber yapma.
 

CaLViN

0
Onaylı Üye
Üye
Katılım
25 Kasım 2004
Mesajlar
7,486
Açılan Konu
146
Tepki puanı
58
Konum
Antalya
todd un kendi kelimeleri
"Based on the log entries I'd say it's very unlikely they took a copy of the database,"

Bu sadece bir uyarıdır.
cerberus db sine girebildikleri kesinlik taşıyor.
ama db yi okuyup okumadıkları muamma.
db den veri çekmedikleri ise kesin.

tekrar yazıyorum bu sadece bir uyarıdır.
bir nevi LT önceden bildirerek sonradan doğabilecek zararların sorumluluğunu üzerinden atıyor.

bana göre önemli birşey değil.
LT heklendi tarzında bir başlık açmak ne derece doğru olur size kalmış.
 

Mywedding

1
Onaylı Üye
Üye
Katılım
26 Eylül 2006
Mesajlar
5,893
Açılan Konu
426
Tepki puanı
88
Konum
www.odatv.com
todd un kendi kelimeleri


Bu sadece bir uyarıdır.
cerberus db sine girebildikleri kesinlik taşıyor.
ama db yi okuyup okumadıkları muamma.
db den veri çekmedikleri ise kesin.

tekrar yazıyorum bu sadece bir uyarıdır.
bir nevi LT önceden bildirerek sonradan doğabilecek zararların sorumluluğunu üzerinden atıyor.

bana göre önemli birşey değil.
LT heklendi tarzında bir başlık açmak ne derece doğru olur size kalmış.

amma hava attın, bravo ,

edit: ama fost çıktı :D
 

Loi

0
Onaylı Üye
Üye
Katılım
13 Kasım 2006
Mesajlar
6,192
Açılan Konu
145
Tepki puanı
44
Konum
localhost
todd un kendi kelimeleri


Bu sadece bir uyarıdır.
cerberus db sine girebildikleri kesinlik taşıyor.
ama db yi okuyup okumadıkları muamma.
db den veri çekmedikleri ise kesin.

tekrar yazıyorum bu sadece bir uyarıdır.
bir nevi LT önceden bildirerek sonradan doğabilecek zararların sorumluluğunu üzerinden atıyor.

bana göre önemli birşey değil.
LT heklendi tarzında bir başlık açmak ne derece doğru olur size kalmış.
Yahu bilader, niye atıp tutuyorsun, adamlar resmen database i download edip kopyasini aldiklarini soyluyor. Yani suan database icindeki server bilgilerini veren herkesin tehlike altinda oldugunu belirtmisler. Baslarininda yasal anlamda belaya girmemesi icin bunu dolayli sekilde anlatmislar.

Benim konumdada yazmissin endiselenecek bisey yok diye.. Sen ediselenmeyebilirsin. Adamlar bunun kritik bir olay oldugunu ifade etmisler altini cize cize.. Oyle olmasa zaten ust uste 2 mailde atmazlardi.
 

CaLViN

0
Onaylı Üye
Üye
Katılım
25 Kasım 2004
Mesajlar
7,486
Açılan Konu
146
Tepki puanı
58
Konum
Antalya
"Based on the log entries I'd say it's very unlikely they took a copy of the database,"

bunu bizim sucu söyledi pardon o zaman.
 

FERDIKUCUK

0
Onaylı Üye
Üye
Katılım
27 Ağustos 2007
Mesajlar
117
Açılan Konu
81
Tepki puanı
0
Ben Simdi Olayı Anlamadim...heklendimi Yoksa Uyarımı :s Birisi Acıklık getirsin bence
 

peep

0
Onaylı Üye
Üye
Katılım
20 Mayıs 2007
Mesajlar
6,383
Açılan Konu
417
Tepki puanı
85
adamların db leri indirilmiş. kullananlar önlemini alsın.
 

CyberTurk

0
Onaylı Üye
Üye
Katılım
13 Mayıs 2005
Mesajlar
2,232
Açılan Konu
37
Tepki puanı
4
Konum
istanbul
Tam bir rezillik yaşanmıştır, LT heklenmiştir. Kıçı kırık hosting firmalarının bile veri tabanları sapa sağlam dururken adamlar support database'e sahip çıkamamıştır. Bu durumda başlıkta doğrudur. Düşünsenize iyinetin veri tabanına birileri girse bile olay olur.

Adamların tek yaptıkları doğru şey bu olayı insanlara duyuracak cesaretleri olması. Bundan 2-3 ay önce 6.000 müşteriden makina başına 8 dolar alırken o veri tabanınıda işin uzmanlerına emanet etselerdi bu şekilde rezil kepaze olmazlardı.

Herhangi bir destek biletinde server şifrenizi, ssh portunuzu ya da kredi karıtı bilgilerinizi yazdıysanız değişiniz bunlar veri tabanında şifrelenmemiş şekilde bulunur. Aksi takdirde MB veri tabanları şifrelenmiş şekilde veri sakladığı için sorun olmaz.

LT ana sayfasına index atsalardı umrumda olmazdı bu tür bir heklendi başlığı fazla olurdu ama bu resmen uymuş.

İşin komiği hala hiçbir şey olmamış gibi millete laf yetiştiriyorlar

http://www.layeredtech.com/forums/showpost.php?p=38301&postcount=22

Üzüldüğüm nokta sırf bu rezillik yüzünden batacaklar. Biz Türkler bu tür şeyleri sallamayız, takım tutar gibi tutarız onları ama yabancılar akıllıdır, unutmazlar bu olayı. Benimde bir türlü taşıyamadığım makinalarım var orada ve batmalarını istemiyorum.
 

CaLViN

0
Onaylı Üye
Üye
Katılım
25 Kasım 2004
Mesajlar
7,486
Açılan Konu
146
Tepki puanı
58
Konum
Antalya
bir db ye girmek hek ile tanımlanıyorsa evet bu bir hek oluyor.

lakin olayın gerçekleşmesinden sadece 6-7 saat sonra lt bu duyuruyu yaptı ve inceleme aşamasında olan bu olaya karşı tüm kullanıcıların dikkatli olmasını ve önlem olarak şifrelerini değiştirmesini istedi.

DB den herhangi veri çekilmediği ise belirgindir.

DB ye giren kişi veya kişilerin db içeriğini tek tek okuyup bilgileri alma ihtimali ise çok düşüktür.

bu yüzdenki 5 ile 6000 arasında kullanıcı etkilenmiş olabilir deniyor.
yani en fazla 5 kullanıcı bilgisini gezerek alabilecek zamanları oldu.

üstüne üstlük duyurudan itibaren support panel databank dc ye ssl sertifikalı olarak alındı.

burada birbirimizle atışmak yersiz.
 

Loi

0
Onaylı Üye
Üye
Katılım
13 Kasım 2006
Mesajlar
6,192
Açılan Konu
145
Tepki puanı
44
Konum
localhost
Benim sordugum soruya cevap verirmisin orada ne yazıyor hepimiz bi anlayalım.

Server kiralayan biri olarak ne kadar basit düşündüğünü sanırım sana açıklamamda fayda var.
DB den herhangi veri çekilmediği ise belirgindir.
Belirgin olan neymiş? Adamlar DATABASE in download edildigini resmen söylüyorlar.
DB ye giren kişi veya kişilerin db içeriğini tek tek okuyup bilgileri alma ihtimali ise çok düşüktür.
Download edilen database localde calistirilarak basit bir query ile içinde tüm password, passs ve root kelimeleri gecen satirlari cekebilirler.


üstüne üstlük duyurudan itibaren support panel databank dc ye ssl sertifikalı olarak alındı.
Giden gittikten sonra adamlar support paneli SSL sertifikali baska bir DC e almis olmalari neyi degistiriyorki..

Kusura bakma ama burada bazi insanlar sana itimad edip senin soylediklerini dinliyorlar. Goruyorum yok gerek yok felan demissin, insanlari yaniltmaktan lütfen vazgeç.

LayeredTech de serverlari olanlar root sifrelerini degistirsinler ayrica serverlarinda superuser olarak tanimlanmis ek kullanicilar acilip acilmadigida DATACENTER tarafindan kontrol ettirilsin. Hostbank ile calisanlar bu isi ona birakmasinlar lutfen. Olayi ne kadar ciddiye aldigi ortada.

Saygılar.
 

CaLViN

0
Onaylı Üye
Üye
Katılım
25 Kasım 2004
Mesajlar
7,486
Açılan Konu
146
Tepki puanı
58
Konum
Antalya
loi

görüşlerini kabul etmediğim için saldırmak zorunda değilsin umarsızca.

bunu söyleyen todd

"Based on the log entries I'd say it's very unlikely they took a copy of the database,"

ben söylemedim uydurmuyorum bu cümleyi.

sadece 1 gün sonra söylenmiş bir cümle.
bir gün sonra bu kadar emin olabildiklerini görebiliyorsun.

ticketlarda ben ali
şu şu adreste oturuyorum.
kredi kartlarım bunlar bunlar.
şu kadar şifrem var sunucum var.
bankada şu kadar param var yazdıysan evet haklısın bu kadar telaşlanmanı anlıyorum.
 

ploop

0
Onaylı Üye
Üye
Katılım
11 Ekim 2004
Mesajlar
6,964
Açılan Konu
214
Tepki puanı
0
Konum
karavan
Bu arada 5 ile 6000 demiyor orada, 5000 ile 6000 arası demek o; düzeltme yapayım.
 
Üst