İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

LT heklendi

atay

0
İyinet Üyesi
Katılım
29 Ekim 2005
Mesajlar
3,592
Reaction score
37
lt'den server alırken kredi kartı bilgilerimi girdiğim için şu anda pişmanım. destek veritabanını çaldırdılarsa, kredi kartı bilgilerinin kayıtlı tutulduğu veritabanıda çalınabilirdi. önümüzdeki aylarda kesinlikle 2 serverimi oradan taşıyacağım, tepki olarak umarım müşterilerin çoğu bu davranışı yapabilir. "müşteri bilgileri" ne anlam ifade ediyor bilmeleri lazım.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
lt'den server alırken kredi kartı bilgilerimi girdiğim için şu anda pişmanım. destek veritabanını çaldırdılarsa, kredi kartı bilgilerinin kayıtlı tutulduğu veritabanıda çalınabilirdi. önümüzdeki aylarda kesinlikle 2 serverimi oradan taşıyacağım, tepki olarak umarım müşterilerin çoğu bu davranışı yapabilir. "müşteri bilgileri" ne anlam ifade ediyor bilmeleri lazım.

sadece ticket arasında bilgileri girdiniz ise bilgilerin riskte olma ihtimali var.
bunu unutmayın.

tepkiniz doğrudur yanlıştır ona bir yorum getiremem.
 

Cagatay

0
İyinet Üyesi
Katılım
10 Mart 2006
Mesajlar
2,789
Reaction score
1
tepkisi dogrudur.
bunu sen hariç herkes dogru olarak nitelendirecektir.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
tepkisi dogrudur.
bunu sen hariç herkes dogru olarak nitelendirecektir.

her sistem açık barındırır.
her sistem işlediği sürece kendisi bir açıktır.

türkiyenin en büyük portallarından mynet de heklendi.

tepkiniz sizin kişisel düşünceniz ile gerçekleşir.

lütfen bana saldırmaktan vazgeçin :)
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
her sistem açık barındırır.
her sistem işlediği sürece kendisi bir açıktır.

türkiyenin en büyük portallarından mynet de heklendi.

tepkiniz sizin kişisel düşünceniz ile gerçekleşir.

lütfen bana saldırmaktan vazgeçin :)

Bence sen lutfen LT seninmiş gibi davranma..
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Bana göre sadece ticari kaygı yaşıyorsun, doğru olan bu değil.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
Bana göre sadece ticari kaygı yaşıyorsun, doğru olan bu değil.

taşımıyorum loi.

tabiki haklısın o taraftan bakılınca öyle görünecektir.

ama ayrıntılara dikkat etmek lazım.

heked dediğiniz zaman komple sistem ele geçirilmiştir.

halbuki lt ya yapılan sadece leeching dir.

sadece sisteme girmeyi başarmışlardır hepsi bu.

böyle bir olay başka bir firmada meydana gelse idi eminim bunu duyurmak yada duyurmamak arasında kararsız kalırlarlardı.

ama LT kendini değil de müşterilerini riske atmak istemeyeceği için böyle bir bildiri yayınlıyor ve her ihtimale karşı sizlerden şifrelerinizi değişmenizi ve dikkatli olmanızı istiyor.

önceki postlardan birince yazdım ''Balon ben de patlamasın'' diyor.
 

atay

0
İyinet Üyesi
Katılım
29 Ekim 2005
Mesajlar
3,592
Reaction score
37
hostbank24: durumunu anlıyorum. fakat, destek kayıtlarının tutulduğu veritabanını indiriliyor, daha ne olsun. ben her ay yüzlerce dolar veriyorum bu datacentera, eğer bir veritabanının güvenliğini sağlayamıyorsa, bu işten vazgeçsin. kusura bakma ama burada bir "DATACENTER" dan bahsediyoruz, alinin ahmetin yaptığı youtubedan içerik çeken video sitesinden değil.

ayrıca, mail ile bildirmeleri çok normal. eğer o veritabanı kullanılarak bir işler yapılırsa çalanlar tarafından ve bu ileride ortaya çıkarsa, lt bu durumu müşterilerine bildirmediği için kaldıramayacağı bir sorumluluğun altına sere serpe yatmış olacak. tabiki bildirecekler. ve tabiki bildirirken, önemli bişey değil diyerek bildirecekler. ne demelerini bekliyorsun?
 

cakirx

0
İyinet Üyesi
Katılım
8 Haziran 2006
Mesajlar
1,464
Reaction score
8
Konum
deviantart
geçmiş olsun diyelim kolay değil tabiki onca emeği bir çırpıda silip geçiyorlar. LT nin açıklama yapması çok normal yarın öbürgün müşterilerin kredikartları vs. herhangi bir hesabı zarar görürse LT nin başına patlayabilirdi.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
bu lt nin bir ayıbıdır.
tepkiniz de size göre doğrudur.

lakin db indirilmemiştir.bunun üstüne basa basa yazıyorum.

ama sonuçta dediğiniz gibi bir dc den bahsediyoruz ve güvenliğin şahikasında olmaları gerekir.

cerberustan kaynaklanan bir açık olduğu için sanırım onlarda ne yapacaklarını bilemediler.

ki cerberus ödüllü bir paneldir.

bu arada lt bunu son derece önemli bir duyuru olarak bildirmiştir :)
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
how do you know they screwed up? nothing is hek proof. they are not a security company, net security is a totally different field from web hosting and dedicated servers.
even the most secured servers are hekable anyways. third party scripts are the enemy.

Hello. IMO, there are quite a lot of people here bashing LT a bit too much. Yeah, they got heked. The Fact to the matter is security breach can happen even to bigger dog. There is no such thing as "unbreakable". What we should judge is how a company handle the problem after it occurred and it seem like most people just bash them because LT got heked. isn't that a bit too harsh? let's see how LT handle the fallout before we all kicking their balls.


In a previous post, I saw another person talk about how anyone will find an opportunity on this forum to bash another company. LT inadvertently left themselves to this. At least they are owning up to their mistakes. Most other hosts would pack up and disappear. Ex. All kiddie hosts that can be found on this forum scamming their customers.

ve işte bu post okunmalı

Businesses and web sites are heked every day. Even if they took precautions this still could have happened and still does happen. Secure sites are heked every day, of course it will be easier if you don't have security but even with security hekers can find a way in.

It seems like it may have even been a bug with the software, if there happened to be a bug with let's say Modern Bill, would you blame the hosting provider for using them? They are a well known piece of software.

Also not "all their sensitive information" was stored in this database if you would have read what was stated. It clearly states it was only their help desk, which the only reason they would have any credit card information is if you submitted that in a ticket.

You are definitely being too harsh on LT and do not know what your talking about if you think your site is 100% safe from hekers.

biraz ağır bir tavır ortaya koyuluyor.
 

aXzel

0
İyinet Üyesi
Katılım
13 Mayıs 2007
Mesajlar
1,310
Reaction score
0
Eğitim sart ( ingilizce için [ hasan abi sözüm sana degil]) :)
 

zbahadir

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
2,416
Reaction score
0
Konum
Trabzon
Çok ciddi bir sorun.
Adamlar kredi kartı bilgilerini ele geçirebilirlerse çok tehlikeli olur.
Gerçi kredi kartı bilgilerinin db'lerde tutulmadığını biliyorum.
 

CaLViN

0
İyinet Üyesi
Katılım
25 Kasım 2004
Mesajlar
7,486
Reaction score
63
Konum
Antalya
ancak ticket larda geçmiş ise risk altında olabilir.

ki lt ticket ile sizden cc bilgilerinizi istemez.
scan veya faks ister.
onlarıda imha ediyorlar zaten.
 

firar

0
İyinet Üyesi
Katılım
13 Ağustos 2004
Mesajlar
3,116
Reaction score
0
"Based on the log entries I'd say it's very unlikely they took a copy of the database,"

burda mümkün oldugunu düşünmüyorum diyor kısacası açık bi cümle 2 tarafada çekilebilir...
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst