




"Hacklendiysen Savcılığa Ver" Kafası
-
İnternet sistesi olan herkez 4x4 lük güvenlik mi sağlasın? Bu mu istediğiniz?
Akıllı olan, kar zarar hesabı yapabilen kişi zaten gider profesyonellerle, profesyonelce çalışır.
Örnek vereyim:
Birden fazla sektöre el atmış şirketler grubu. 8-10 tane siteleri olmasına rağmen web tasarım&hosting işinden anlayan 1 tane elemanları yok.
Bu durumda yapmaları gereken web sitelerini yaptırdıkları firmaya/ hostingçiye veya freelance iş yapan birinde 3 kuruş para verip destek almak ama gerek görmüyorlar. Sorun çıktığında ise servis sağlayıcısına çemkirip işlerini hallettirmeye çalışıyorlar.
2.Örneğim ise çok büyük bir şirket:
Web sitelerini kendi sunucularında barındırıyorlar ama yeteri kadar teknik elemanları yok. Sorun olduğunda bilgi işlemcilerine ulaşamazlarsa şifreleri verip tanıdıklarından yardım istiyorlar :)
Anlatımım kötü ama umarım örnekler gözünüzde canlanmıştır.
Bu şirketlerin ihmalleri, yaptıkları mallık ne kadar büyük olursa olsun hack'i haklı çıkarmaz, çalışan sistemi bozan kişi suçludur. İstedikleri gibi giderler mahkemeye.
-
izzmarit bunu yazdı
Ama siz gece 12den sonra dışarda da dolaşmayın, 'madem kendini korumayı bilmiyorsun hava karardıktan sonra dışarda ne işin vardı' diyen gaspçı abilere falan denk gelirsiniz. Aman diyeyim, hak edersiniz.
-
satırbaşı 1 tl diyen ucreti dusuk tutanlara kan kusan bir freelancer kokusu aldım
-
by_Tet bunu yazdı
satırbaşı 1 tl diyen ucreti dusuk tutanlara kan kusan bir freelancer kokusu aldım
Battle Star Galactica Dizisinden bir replikmiydi bu.?
Saylon Ana gemisindeki Melek dedikleri mini havuz gibi bir yerde Tüm Gemi Bağlantıları kendisine bağlı olarak gemiyi yöneten İnsan benzeri bir robot hep satır başı diyerek konuşur dururdu.
-
300 liraya oturup sıfırdan e-ticaret yazılsın tabii ya bütün güvenlik önlemlerinide alırız ne olacak , he diyorsanız abicim o zaman düzgün fiyat verin adam gibi iş yapın o zamanda müşteri bulamazsın adamın 50 metrekare dükkanı var site açmak istiyor siteyi hack yemeyecek hale getirip satarsan maliyet yükselecek adamda siktir et o zaman gerek yok bizim yiğen yapıyor ona yaptırırız deyip 300 liralık işi yiğenine yaptıracak yani hani yok wp kurup site yapıyoruz diye gezinen lamerler var falan demişsinizde şu anki piyasada kaliteli işler yapmaya kalkarsan uzun süre aç kalırsın yapacak birşey yok müşterinn bütçesine göre yapılıyor iş , onun dışında birisi siteye saldırırsa savcılığa vermek en doğal hakkım çoluk çocukla uğraşacak hali yok kimsenin veririm savcılığa götünden kan alsınlar ddos öğrenen botnet diye sağdan soldan duyup araştıran adamlar gelip saldırıp bide hackerim ben işte açığınız vardı saldırdım diyemez diyorsada adam gider savcılığa verir , onun dışında hack daha saygın bir iştir burası bir hack forumu sen nasıl hack yapanlar için lamer dersin diyenler içinde eskiden hack ddos demek değildi hacker dediğin adam daha yaratıcıydı wp de açık olsunda forumlardan duyup wp kuranlara saldırayım demezdi bu sebepledir ki artık sitenize saldıranların alayı lamerdir verin savcılığa , havalar biraz ısınınca kumda oynamayada gideceğim merak buyurmayınız
-
DrKill bunu yazdıSeRDaR bunu yazdıKiracı olarak oturduğun eve hırsız girdiğindede gidip ev sahibinden mi ikayetçi olacağız onumu suçlu bulursun sen bu mantıkla o zaman :)
kart bilgilerim kullanılmadıysa sıkıntı yok (duyduğumda bir daha orayı kullanmam) ama kim tarafından suistimal edildiyse tabiki onu suçlu bulurum zaten mahkemeye verdiğimde de mahkeme e ticaret sitesinini sahibini değil parayı çeken hakkında tahkikat başlatıcak
e-ticaret sistemiyle hackleyenin kendi arasında problem sistem benim sistemim değil param kulanıldıysa beni ve mahkemeyi parayı çeken ilgilendirir sonuçta
mantığın yanlış hoca senin bence adama demezlermi yahu hırsızın hiçmi suçu yok
twitter olsun facebook'un olsun açıkları buunuyor yeri geliyor binlerce üye hackleniyor ben hiç bu şirketlerin cezaya çarptırıldığının görmedim en son twitter hacklenme olayında twitter ceza aldı mı?
Hiçbir zaman %100 güvenlik söz konusu olamaz istediğin kadar önemini al ve her zaman hackleyen suçludur.
sanki hiç kullanıcalrın kendileri kodları sstemler hacklenmiyor vs gibi konuşuyorsun o milyarlar dökülerek testler yapan firmalar bile hackneirken neyin suçu
Dünaynın en büyüyk bilim devleri hackleniyor örneğin microsoft ve googleEv sahibi ile kiracı mantığın benim verdiğim örneğe hiçbir şekilde uymuyor. Kiracı adam gidipte kapısı olmayan evi kiralamaz. Kapısını taktırmadığım evi kiraya vermem. Ama siz diyorsunuz ki kapıyı taktırmadığın için kiraya verilmiş evinde hırsızlık olursa suç tamamiyle hırsızın? Sigorta şirketleri bile arabanın üzerinde anahtarı unutursan ve araba çalınırsa bunu kullanıcı hatası görüyor ödeme yapmıyor.
2. Örneğine gelelim. 100% güvenlik söz konusu değil. Dediğin şirketlerde bile açık var. Zaten aksini iddaa etmedim ki edememde. Ama açık var AÇIK var! Ayrıca demiyorum ki hacklenen şirket cezalandırılsın?
Zaten senin verdiğin örnek benim örneğimi destekliyor bakış açın yanlış. LinkedIn'i Twitter'ı, Facebook'u hackleyenler hapis mi yatıyor? Yoksa gerektiğinde bu hackleyenleri bu şirketler işe mi alıyor? Ben daha doğru düzgün duymadım arkadaş bu büyük şirketleri hackleyenlerin (Devlet ve milli güvenlik ile ilgili olan kurumlar hariç) dava edildiği. "Facebook kendini hackleyen kişiye dava açtı!" bak bakalım varmı böyle birşey istisnalar hariç.
Koskoca Sony PSN hacklendi 2 kere. Sony PSN i hackleyenleri bulamadı. Şimdi soruyorum, kıçı kıytırık access log lara bakarak kesin ama kesin olarak kimin hacklediğini nasıl tespit edeceksin? (sözüm işi bilmeyipte dava edeceklere)Türkiye'de bu alanda hukuk sisteminde çok saçmalıklar var. İnternet sitem hacklendi. Hackleyenler bu ip adresleri ile bu tarihlerde girdi diye senin ip adresini versem ve yanında hacked by serdar adında bir screen shot alıp bunu yazdırıp delil olarak sunsam saçma sistemimiz sorgusuz sualsiz verdiğim ip adreslerini ve tarihleri ile birlikte ttnet de arattırıp senin illa ifadeni aldırtıyor. Sen ister hackle ister hackleme uğraşmak zorunda kalıyorsun devletin bürokrasisiyle.
Bu iş vicdana sığmaz hem basit açıklar bırakacak kadar kod bilginler site yap hemde hacklenince tespit edemeeceğin birine bile dava açmaya çalış.
Türkiye'de hacklenen sitelerin %99,9 aptal aptal açıklardan hackleniyor. Facebook gibi Microsoft gibi firmaların hacklenmesiyle mukayese bile edemezsin. Heleki bu firmalar o kadar zor tekniklerle hacklenmelerine rağmen kendilerini hackleyeni dava etmiyorlar hatta bazen tespit bile edemiyorlar sen kimsin ki ("sözüm hacklendiysen dava aç diyenlere") kıçı kıytırık sisteminin kıçıkıyıtırık açığından dolayı dava açabiliyorsun.
Diğer bir konu ise TBT deki konulara bakarsanız bu işte şuursuzluğu iyice anlarsınız. Adamın biri yazmış "Sitem hacklendi kim yaptı acaba?". Bu konuyu açmasında bir sıkıntı yok demek ki bilmiyor kimin hacklediğini yada bulamıyor. Teknik bilgisi zayıf ya da karşı taraf onu alt edecek bir yöntemle sistemini hacklemiş. Ve bu kişi yardım istiyor. Bunda hiçbir sıkıntı yok...
Şuursuzluk şurada başlıyor. Konunun iki mesaj altına biri diyor ki "Abi dava aç savcılık halleder!". Şimdi konuyu açan adam kendinin nasıl hacklendiğini bile bulamamış. Bırak onu bulmayı kendini hackleyeni hiç bulamamış. Bu adam savcılığa ne diye şikayette bulunacak? Dilekçesinde "şu adresli sitem hacklendi. hacklenenin bulunmasını arz ederim" mi diyecek. Hadi dedi diyelim devletin birimlerin kimin hacklediğini mi bulacak. Devletin bilişim şube müdürlüğündeki polisler "Abi host şifreni kullanıcı adını yollada bi bakak " mı diyecek?
Bırakın lütfen bu "hackleyen suçsuz mu abi?" laflarını. Daha binlerce örnek veririm. Bu mantıkla gidersek Türkiye bilişiminde güvenlik hep yerin dibinde kalacaktır. Hackleyen suçsuz değildir elbet ama önce bir OBJEKTIF olmak gerek. Gerçekleri görmek gerek. Sorumluluk almak gerek. Türkiye yıllardır hep böyle sikildi. Kimsenin götü yemedi sorumluluk almaya.
devlet bilişim sisteminde kendini geliştirmediyse o benim problemimmi ben kendi zararımın tanzimine bakarım ve bu sebebptende şikayetçi olurum gerisi devlete kalmış orası beni aşan bir dururm ayrıca belirttiğim o log olayı özel log imzalayıcı ile vs teslim edilmektedir. BTK servis sağlayıcılarına bunun şart koşmuştur senin dediğin olaylar 2008 de vs kaldı
loglarda www.tahribat.com/shell.asp ye giren ip ler varsa elbette oraya girenler suçludur normal kullanıcının orada ne işi var bunun örnmek verdim sadece.
savcılık yanlışı kişiyi bulur doğru ararştırır yanlış bulur vs bu beni vatandaşı ilgilendirmezki vatandaş güvendiği devletinden elbette yardım edecek ben bulamıyorsm devlet nasıl bulacak yada ya da herşeyi ben yaparsam devletin hukukun görevi nedir burada ??? devlete sen ben şikayetçi olmassam devlet kendi eksiğini nasıl farkedecek? bu tür şikayeler çoğalıcak ki devlette buradaki eksikliğini hissedip kendinin geliştirme yoluna gidecek ayrıca mahkemelerde bilir kişi raporları vs mevcuttur oradanda çoğu şey çözüme ulaşmaktadır.
he sen biraz da şunu diyorsun web sitesi kuran adamda az çok bilinçli olacak tabi bilinçli olacak doğru olsa fena olmaz ama olmak zorunda değil açıkçası
evine mobilya yaptırdığında mobilya dekorasyondan anlamakz zorunda değilsin mahalle marangozundanda yaptırabilirsin büyüyk dekorasyon firmasınada yaptırabilirsin böyle düşün
devlet her işletmeye internet sitesi zorunluluğu koşmuşken benim mahallemdeki çiğköfteci ali amca ne anlar e-ticaret sisteminden adam zaten ne kadar kazanıyor çok büyüyk profesyonel firmalara yaptırsa çok parar alıcak ucuzuna kaçıyor haliylen sadece tanıtım sayfası yapıyor onun ucuzuna kaçması demek sırf ucuz yaptı diye sitesinin hackleyen adamın yaptığı suçu meşruaştırmaz ucuz yaptırması hacklenmeyi hak ettirmez ona
herkesde devamlı güvenlik desteği alıcak bütçe yok haliyle kurulan sistemler eskidikçe güncelleyen olmayınca tehditlere açık oluyor