Yemeksepeti.Com Hacklendi

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    turkstar
    turkstar's avatar
    Kayıt Tarihi: 12/Ağustos/2012
    Erkek
    abdullahazad bunu yazdı
    CISSP bunu yazdı
    herlocksholmes bunu yazdı
    yalinyalniz bunu yazdı
    EcHoLL bunu yazdı
     

    o kadara da gerek yok, zincirdeki bir IP İsviçre olsun hatta VPN sağlayıcısı bir firmanın IP'si olsun yine yeter de artar(non log olduğunu varsayarsak :) )

    Hocalar bu non-log vpn'lerden kullananiz var mi? Onerisi olan var mi?

    Bir de sozde anonim vpn ler var. Odemeyi coin olarak kabul ediyor. Ama nihayetinde benim baglandigim IP yi biliyor olacak. Bunlar nasil guvenli oluyor?

    protonmail in vpn var isviçre yasaları benim bildigim kimseye bilgi vermiyor ( yanlış biliyor olabilirim )

    aynen hocam.

     

    burada en cok karistirilan sey su: no-log ve bilgi vermemek. sunu cok icten bir sekilde soyleyebilirim ki  no-log diye bir sey YOK. hic mi yok? YOK. sen kendi vpn sunucunu no-log olarak yapılandırsan bile sana IP'yi atayan DC log tutar. 

    bilgi vermemek ise genellikle cocuk pornosu haricindeki konularda IP bilgisi paylasmamak oluyor. 

    datacenterde  vpn kurarsan firewall. cihazlar algılıyor  sağlam log tutuyor yerinde görmüş biriyim http hareketlerinin hepsini logluyor


    sağlik ve zaman kıymeti çok önemlidir
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cukurova
    cukurova's avatar
    Kayıt Tarihi: 21/Aralık/2003
    Erkek
    turkstar bunu yazdı
    abdullahazad bunu yazdı
    CISSP bunu yazdı
    herlocksholmes bunu yazdı
    yalinyalniz bunu yazdı
    EcHoLL bunu yazdı
     

    o kadara da gerek yok, zincirdeki bir IP İsviçre olsun hatta VPN sağlayıcısı bir firmanın IP'si olsun yine yeter de artar(non log olduğunu varsayarsak :) )

    Hocalar bu non-log vpn'lerden kullananiz var mi? Onerisi olan var mi?

    Bir de sozde anonim vpn ler var. Odemeyi coin olarak kabul ediyor. Ama nihayetinde benim baglandigim IP yi biliyor olacak. Bunlar nasil guvenli oluyor?

    protonmail in vpn var isviçre yasaları benim bildigim kimseye bilgi vermiyor ( yanlış biliyor olabilirim )

    aynen hocam.

     

    burada en cok karistirilan sey su: no-log ve bilgi vermemek. sunu cok icten bir sekilde soyleyebilirim ki  no-log diye bir sey YOK. hic mi yok? YOK. sen kendi vpn sunucunu no-log olarak yapılandırsan bile sana IP'yi atayan DC log tutar. 

    bilgi vermemek ise genellikle cocuk pornosu haricindeki konularda IP bilgisi paylasmamak oluyor. 

    datacenterde  vpn kurarsan firewall. cihazlar algılıyor  sağlam log tutuyor yerinde görmüş biriyim http hareketlerinin hepsini logluyor

    Bunları defalarca yazıyla, şekillerle anlattık 😊

    Hazır VPN hizmetlerini kullanırsanız, ücretli/ücretsiz hepsi sizin loglamakla kalmaz ayrıca bütün bilgileriniz (donunun renginden, lokasyonuna kadar) reklam amaçlı toplar ve satar. Bu gizli bilgi felan değil, gidip herhangi birinin gizlilik şartlarını okuyun, açık açık yazar orada.

    Bir vps üzerine kendi VPN kurarsanız (ör: digitalocean droplet +ovpn ) sizin için en güvenilir olanı budur. Server önündeki firewall/dpi/scap cihazı en fazla connect olan ip headerları görür ama paketlere içerik analizi yapamaz. Tek vpn user sizseniz ingress/egress trafikten yine nerelere gittinizi bulurlar ama standartta dışı bir olaydır, ekstra maliyet/yük getirir. Vpn'de bir devlet/mahkeme eğer bu vpn takip edeceksin derse, siz farkına bile varmadan yaparlar/yapmak zorundadırlar. İsviçrede kanunen loglama zorunluluğu yoktur, sizi takip etmeleri için uluslararası suç ve kesin dedile sahip olmanızı ister. bu nedenle genelde orası seçilir ama takip başlasa bile geriye dönük loglar yoktur (atı alan üsküdarı geçmiştir)

    "-Ben manyak anonimlik istiyorum" dersen de; "whonix + Tor" ile bunu sağlayabilirsin, daha da abartıp kendi tor gataway nodelarını kurabilirsin.
    Eğer ben james bond olacağım, süper/hiper gizli işler yapacam ve paramda var diyorsanız, itina ile destek veririm.

     

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Hermes
    abdullahazad
    abdullahazad's avatar
    Kayıt Tarihi: 21/Mayıs/2007
    Erkek
    cukurova bunu yazdı
    turkstar bunu yazdı
    abdullahazad bunu yazdı
    CISSP bunu yazdı
    herlocksholmes bunu yazdı
    yalinyalniz bunu yazdı
    EcHoLL bunu yazdı
     

    o kadara da gerek yok, zincirdeki bir IP İsviçre olsun hatta VPN sağlayıcısı bir firmanın IP'si olsun yine yeter de artar(non log olduğunu varsayarsak :) )

    Hocalar bu non-log vpn'lerden kullananiz var mi? Onerisi olan var mi?

    Bir de sozde anonim vpn ler var. Odemeyi coin olarak kabul ediyor. Ama nihayetinde benim baglandigim IP yi biliyor olacak. Bunlar nasil guvenli oluyor?

    protonmail in vpn var isviçre yasaları benim bildigim kimseye bilgi vermiyor ( yanlış biliyor olabilirim )

    aynen hocam.

     

    burada en cok karistirilan sey su: no-log ve bilgi vermemek. sunu cok icten bir sekilde soyleyebilirim ki  no-log diye bir sey YOK. hic mi yok? YOK. sen kendi vpn sunucunu no-log olarak yapılandırsan bile sana IP'yi atayan DC log tutar. 

    bilgi vermemek ise genellikle cocuk pornosu haricindeki konularda IP bilgisi paylasmamak oluyor. 

    datacenterde  vpn kurarsan firewall. cihazlar algılıyor  sağlam log tutuyor yerinde görmüş biriyim http hareketlerinin hepsini logluyor

    Bunları defalarca yazıyla, şekillerle anlattık 😊

    Hazır VPN hizmetlerini kullanırsanız, ücretli/ücretsiz hepsi sizin loglamakla kalmaz ayrıca bütün bilgileriniz (donunun renginden, lokasyonuna kadar) reklam amaçlı toplar ve satar. Bu gizli bilgi felan değil, gidip herhangi birinin gizlilik şartlarını okuyun, açık açık yazar orada.

    Bir vps üzerine kendi VPN kurarsanız (ör: digitalocean droplet +ovpn ) sizin için en güvenilir olanı budur. Server önündeki firewall/dpi/scap cihazı en fazla connect olan ip headerları görür ama paketlere içerik analizi yapamaz. Tek vpn user sizseniz ingress/egress trafikten yine nerelere gittinizi bulurlar ama standartta dışı bir olaydır, ekstra maliyet/yük getirir. Vpn'de bir devlet/mahkeme eğer bu vpn takip edeceksin derse, siz farkına bile varmadan yaparlar/yapmak zorundadırlar. İsviçrede kanunen loglama zorunluluğu yoktur, sizi takip etmeleri için uluslararası suç ve kesin dedile sahip olmanızı ister. bu nedenle genelde orası seçilir ama takip başlasa bile geriye dönük loglar yoktur (atı alan üsküdarı geçmiştir)

    "-Ben manyak anonimlik istiyorum" dersen de; "whonix + Tor" ile bunu sağlayabilirsin, daha da abartıp kendi tor gataway nodelarını kurabilirsin.
    Eğer ben james bond olacağım, süper/hiper gizli işler yapacam ve paramda var diyorsanız, itina ile destek veririm.

     

    ne kadar mesela abi :D


    az insan çok huzur.
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cukurova
    cukurova's avatar
    Kayıt Tarihi: 21/Aralık/2003
    Erkek
    abdullahazad bunu yazdı
    cukurova bunu yazdı

    Bunları defalarca yazıyla, şekillerle anlattık 😊

    Hazır VPN hizmetlerini kullanırsanız, ücretli/ücretsiz hepsi sizin loglamakla kalmaz ayrıca bütün bilgileriniz (donunun renginden, lokasyonuna kadar) reklam amaçlı toplar ve satar. Bu gizli bilgi felan değil, gidip herhangi birinin gizlilik şartlarını okuyun, açık açık yazar orada.

    Bir vps üzerine kendi VPN kurarsanız (ör: digitalocean droplet +ovpn ) sizin için en güvenilir olanı budur. Server önündeki firewall/dpi/scap cihazı en fazla connect olan ip headerları görür ama paketlere içerik analizi yapamaz. Tek vpn user sizseniz ingress/egress trafikten yine nerelere gittinizi bulurlar ama standartta dışı bir olaydır, ekstra maliyet/yük getirir. Vpn'de bir devlet/mahkeme eğer bu vpn takip edeceksin derse, siz farkına bile varmadan yaparlar/yapmak zorundadırlar. İsviçrede kanunen loglama zorunluluğu yoktur, sizi takip etmeleri için uluslararası suç ve kesin dedile sahip olmanızı ister. bu nedenle genelde orası seçilir ama takip başlasa bile geriye dönük loglar yoktur (atı alan üsküdarı geçmiştir)

    "-Ben manyak anonimlik istiyorum" dersen de; "whonix + Tor" ile bunu sağlayabilirsin, daha da abartıp kendi tor gataway nodelarını kurabilirsin.
    Eğer ben james bond olacağım, süper/hiper gizli işler yapacam ve paramda var diyorsanız, itina ile destek veririm.

     

    ne kadar mesela abi :D

    Sana ne lazım :) standart sana ait no-log vpn 15$/ay/Client olur. Arkadaşını getirene %30 aynı vpn de indirimde yaparız. Tamamen anonimde, min. 3 next-hop ve QoS ile 10 mbit garanti 40-50$/ay/client civarı olur en aşağı fiyat. bakmam lazım tekrar.

     

  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    cukurova bunu yazdı
    abdullahazad bunu yazdı
    cukurova bunu yazdı

    Bunları defalarca yazıyla, şekillerle anlattık 😊

    Hazır VPN hizmetlerini kullanırsanız, ücretli/ücretsiz hepsi sizin loglamakla kalmaz ayrıca bütün bilgileriniz (donunun renginden, lokasyonuna kadar) reklam amaçlı toplar ve satar. Bu gizli bilgi felan değil, gidip herhangi birinin gizlilik şartlarını okuyun, açık açık yazar orada.

    Bir vps üzerine kendi VPN kurarsanız (ör: digitalocean droplet +ovpn ) sizin için en güvenilir olanı budur. Server önündeki firewall/dpi/scap cihazı en fazla connect olan ip headerları görür ama paketlere içerik analizi yapamaz. Tek vpn user sizseniz ingress/egress trafikten yine nerelere gittinizi bulurlar ama standartta dışı bir olaydır, ekstra maliyet/yük getirir. Vpn'de bir devlet/mahkeme eğer bu vpn takip edeceksin derse, siz farkına bile varmadan yaparlar/yapmak zorundadırlar. İsviçrede kanunen loglama zorunluluğu yoktur, sizi takip etmeleri için uluslararası suç ve kesin dedile sahip olmanızı ister. bu nedenle genelde orası seçilir ama takip başlasa bile geriye dönük loglar yoktur (atı alan üsküdarı geçmiştir)

    "-Ben manyak anonimlik istiyorum" dersen de; "whonix + Tor" ile bunu sağlayabilirsin, daha da abartıp kendi tor gataway nodelarını kurabilirsin.
    Eğer ben james bond olacağım, süper/hiper gizli işler yapacam ve paramda var diyorsanız, itina ile destek veririm.

     

    ne kadar mesela abi :D

    Sana ne lazım :) standart sana ait no-log vpn 15$/ay/Client olur. Arkadaşını getirene %30 aynı vpn de indirimde yaparız. Tamamen anonimde, min. 3 next-hop ve QoS ile 10 mbit garanti 40-50$/ay/client civarı olur en aşağı fiyat. bakmam lazım tekrar.

     

    vay bee :D hayırlı işler hocam, hem de 10 hat ile ha :D

    temiz işmiş ha :DDD

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Hermes
    abdullahazad
    abdullahazad's avatar
    Kayıt Tarihi: 21/Mayıs/2007
    Erkek
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    abdullahazad bunu yazdı
    cukurova bunu yazdı

    Bunları defalarca yazıyla, şekillerle anlattık 😊

    Hazır VPN hizmetlerini kullanırsanız, ücretli/ücretsiz hepsi sizin loglamakla kalmaz ayrıca bütün bilgileriniz (donunun renginden, lokasyonuna kadar) reklam amaçlı toplar ve satar. Bu gizli bilgi felan değil, gidip herhangi birinin gizlilik şartlarını okuyun, açık açık yazar orada.

    Bir vps üzerine kendi VPN kurarsanız (ör: digitalocean droplet +ovpn ) sizin için en güvenilir olanı budur. Server önündeki firewall/dpi/scap cihazı en fazla connect olan ip headerları görür ama paketlere içerik analizi yapamaz. Tek vpn user sizseniz ingress/egress trafikten yine nerelere gittinizi bulurlar ama standartta dışı bir olaydır, ekstra maliyet/yük getirir. Vpn'de bir devlet/mahkeme eğer bu vpn takip edeceksin derse, siz farkına bile varmadan yaparlar/yapmak zorundadırlar. İsviçrede kanunen loglama zorunluluğu yoktur, sizi takip etmeleri için uluslararası suç ve kesin dedile sahip olmanızı ister. bu nedenle genelde orası seçilir ama takip başlasa bile geriye dönük loglar yoktur (atı alan üsküdarı geçmiştir)

    "-Ben manyak anonimlik istiyorum" dersen de; "whonix + Tor" ile bunu sağlayabilirsin, daha da abartıp kendi tor gataway nodelarını kurabilirsin.
    Eğer ben james bond olacağım, süper/hiper gizli işler yapacam ve paramda var diyorsanız, itina ile destek veririm.

     

    ne kadar mesela abi :D

    Sana ne lazım :) standart sana ait no-log vpn 15$/ay/Client olur. Arkadaşını getirene %30 aynı vpn de indirimde yaparız. Tamamen anonimde, min. 3 next-hop ve QoS ile 10 mbit garanti 40-50$/ay/client civarı olur en aşağı fiyat. bakmam lazım tekrar.

     

    vay bee :D hayırlı işler hocam, hem de 10 hat ile ha :D

    temiz işmiş ha :DDD

    muhtemelen her hop ile beraber hiz dususu var sanırım.


    az insan çok huzur.
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    abdullahazad bunu yazdı
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    abdullahazad bunu yazdı
    cukurova bunu yazdı

    Bunları defalarca yazıyla, şekillerle anlattık 😊

    Hazır VPN hizmetlerini kullanırsanız, ücretli/ücretsiz hepsi sizin loglamakla kalmaz ayrıca bütün bilgileriniz (donunun renginden, lokasyonuna kadar) reklam amaçlı toplar ve satar. Bu gizli bilgi felan değil, gidip herhangi birinin gizlilik şartlarını okuyun, açık açık yazar orada.

    Bir vps üzerine kendi VPN kurarsanız (ör: digitalocean droplet +ovpn ) sizin için en güvenilir olanı budur. Server önündeki firewall/dpi/scap cihazı en fazla connect olan ip headerları görür ama paketlere içerik analizi yapamaz. Tek vpn user sizseniz ingress/egress trafikten yine nerelere gittinizi bulurlar ama standartta dışı bir olaydır, ekstra maliyet/yük getirir. Vpn'de bir devlet/mahkeme eğer bu vpn takip edeceksin derse, siz farkına bile varmadan yaparlar/yapmak zorundadırlar. İsviçrede kanunen loglama zorunluluğu yoktur, sizi takip etmeleri için uluslararası suç ve kesin dedile sahip olmanızı ister. bu nedenle genelde orası seçilir ama takip başlasa bile geriye dönük loglar yoktur (atı alan üsküdarı geçmiştir)

    "-Ben manyak anonimlik istiyorum" dersen de; "whonix + Tor" ile bunu sağlayabilirsin, daha da abartıp kendi tor gataway nodelarını kurabilirsin.
    Eğer ben james bond olacağım, süper/hiper gizli işler yapacam ve paramda var diyorsanız, itina ile destek veririm.

     

    ne kadar mesela abi :D

    Sana ne lazım :) standart sana ait no-log vpn 15$/ay/Client olur. Arkadaşını getirene %30 aynı vpn de indirimde yaparız. Tamamen anonimde, min. 3 next-hop ve QoS ile 10 mbit garanti 40-50$/ay/client civarı olur en aşağı fiyat. bakmam lazım tekrar.

     

    vay bee :D hayırlı işler hocam, hem de 10 hat ile ha :D

    temiz işmiş ha :DDD

    muhtemelen her hop ile beraber hiz dususu var sanırım.

    10 kötü hat değil dedicatedsa, sharedsa işler değişir

    35mbpsspor bildirdi.

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mk9992
    mk9992's avatar
    Kayıt Tarihi: 30/Mart/2021
    Erkek

    umalım da şifrelerimiz ssh256 kullanılmasının yanı sıra salt edilmiş olsun yoksa şifrelerin çoğu da gitti demektir.

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    mk9992 bunu yazdı

    umalım da şifrelerimiz ssh256 kullanılmasının yanı sıra salt edilmiş olsun yoksa şifrelerin çoğu da gitti demektir.

    tam olarak öyle de, bildiğim Yemeksepeti Internal IP ile çalışıyordu; nasıl 10. local IP ile çalışıp LB'ler ve DNS servisleriyle gerçek IP'si ortaya çıkmayan bu servise girdiler?

    Bence ya çalışanın biri hacklendi ya da çok büyük skandala hazır olalım :)

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Herbokolog
    KaptaN
    KaptaN's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 30/Ağustos/2005
    Erkek
    yalinyalniz bunu yazdı
    mk9992 bunu yazdı

    umalım da şifrelerimiz ssh256 kullanılmasının yanı sıra salt edilmiş olsun yoksa şifrelerin çoğu da gitti demektir.

    tam olarak öyle de, bildiğim Yemeksepeti Internal IP ile çalışıyordu; nasıl 10. local IP ile çalışıp LB'ler ve DNS servisleriyle gerçek IP'si ortaya çıkmayan bu servise girdiler?

    Bence ya çalışanın biri hacklendi ya da çok büyük skandala hazır olalım :)

    düşmedimi halen yavv nete

    insan faktörü olduğu sürece herzaman hack vardır

Toplam Hit: 22208 Toplam Mesaj: 131
data yemeksepeti hacklendi hacklenme vay amk