Her Web Sitesi Potansiyel Tehlike Altındadır

PC ve Teknoloji dünyasından son haberlere buradan ulaşabilirsiniz.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55039
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21450 kez
Teşekkür edildi: 12608 kez

Her Web Sitesi Potansiyel Tehlike Altındadır

Mesaj gönderen velociraptor »

Her Web Sitesi Potansiyel Tehlike Altındadır. Neden Hep Birlikte Bakalım (Gerçek Hikayeler)

Sonunda bekledigim sey oldugu için bu makaleyi yazmayı uygun gördüm. Neden Her Web Sitesi Potansiyel Tehlike Altında. Çünkü bir websiteniz oldugunda tüm kontroller sizin elinizde olmuyor. Siz sadece websitenizin sifrelerinden ve script güvenliginizden sorumlu olursunuz. Bunun gerisindeki hersey baskalarının kontrolü altındadır nedir bunlar?

Sitenizi barındırdıgınız server eger size ait degilse baskasının kontrolü altındadır bu yüzden onların basına gelen hersey sizin de basınıza gelir, digeri ise domain sirketi, söyle ki domain adınız için islem yaparken domain panelinize girdiginizde dns'leri degistirmek için iki bölüm vardır bunlardan biri siz kendi isteginizle dns'leri degistirebilirsiniz, bir digeri ise dns degisikligi için domain sirketi yetkililerine dns'leri degistirmek için istek yollama formu yollarsınız. Bu da demek oluyor ki sizin haricinizde baskaları da dns'lerinizi degistirebilir kimdir bunlar? tabiki domain sirketi yetkilileri demek ki bu kisiler kandırıldıgı taktirde domaininiz artık güvende degil demektir sizin kontrolünüz dısına çıkar ve bir sabah uyandıgınızda sitenizin baska bir servera yönlendirildigini görürsünüz. Kandırılmasalar bile bu yetkili kisiler istediklerinde domaininizi baska bir servera yönlendirirler demek ki hiçbir site yoktur ki hacklenmesin & deface edilmesin yani her site bu yollarla hack edilebilir bunu bu kadar emin söylüyorum çünkü ben de bu islerle ugrasıyordum ayrıca bu olay hem benim basıma geldi hem de haberi olmadan bana bu isi yapan yani milyon dolarlık hostgator serverına giren kisinin basına geldi önemli olan denk getirmek. Konuyla ilgili gerçek hikayeler okumak ister misiniz? Lütfen Asagıda Yazdıgım Yazıyı Sonuna Kadar Okuyun.

Çok sükür Sonunda Bizle İlgisi Olmadan Bekledigim Oldu, Peki Neden? Buyrun Okuyalım

Biliyorum birçok kisi belki bu yazıyı okuduktan sonra haberi olacak, haberi olanlar ise belki biraz sasırmıs olabilirler ama birazdan yazdıklarımı okuduktan sonra aslında ne kadar normal bir durum oldugunu anlayacaksınız, çünkü bu isleri de yapanlar biziz ve özellikle bu islerle ugrasıp da böyle bir seyin olmayacagını iddaa etmek en büyük aptallıktır sonuçta ben daha önce böyle birseyin olabilecegini de söylemistim. İsteseydim bu olayı gizleyebilirdim sadece 10-15 kisinin bu olayı bilmesi benim için sorun degildi çünkü zone-h ve turk-h kayıtları bulunmuyor ama benim anlatmak istedigim internette herkesin boslukta oldugu ve ben bu ise herkesin hacklenebilecegini göstermek için girdim. Çünkü bazı seyler elinizde degil eger bu olay yasanmasaydı domain sirketindeki çalısanlar tarafından dns’ler degistirilecekti ve yine bu olacaktı. Ayrıca bu isi yapan kisinin de sitesi zamanında hacklenmis.
Buradan Bakabilirsiniz. http://turk-h.org/defacement/view/19533/ka0x.org/ Özellikle bu olayın benim bulundugum serverın basına gelmesi beni daha çok sevindirdi çünkü bu yazıyı okuyanlar, böylelikle herkesin hacklenebilecegini daha iyi anlamıs olacak. Peki neden? Gelin hep beraber görelim, irdeleyelim. Lütfen Yazının Tamamını Okuyun…

Arkadaslar özellikle bu islerle ugrasanlar ve bu isleri gerçekten bilenler sunu da biliyordur ve herkesten duymussunuzdur. “En Güvenli Sistem Fisi Çekik Sistemdir” bunun anlamı nedir? Her sistem hacklenebilir ve size daha da ilgincini söyliyim, eger bir siteniz varsa ve bu siteniz herhangi bir serverda olmasa bile yine de index yiyip hacklenebilirsiniz.

Geçen haftalarda bana bir ziyaretçi siteme yorum yaptı “bence bu site hacklenmez diye” hemen cevap verdim kardesim her site oldugu gibi bu sitede hacklenir dedim, biz elimizden gelen güvenligi saglarız (script güvenligi v.s) ama bizle alakası olmayan sebepler yüzünden yani bizle ilgisi olmayan tamamen milyon dolarlık host sirketinin serverından sorumlu kisiler yüzünden basımıza böyle seyler gelebilir. Ayrıca su da bir gerçektir, Su testisi, su yolunda kırılır. Biz de bu isleri yapardık unutmayın ki, Bir insanın baskasına yaptıgı sey kendi basına gelmeden ölmezmis.(Bu kesin birseydir) Yani zaten birgün basımıza gelecekti.

Neden Her Site Hacklenir - Sitelerin Hacklenme Çesitleri, Siteler Hangi Durumlarda Hacklenebilir.

1. Durum - Siteniz&Scriptiniz ne kadar güvenli olursa olsun, (Bizde olan durum)

Eger serverda yeni bir açık çıktıysa sitenizin&scriptinizin güvenli olmasının hiçbir anlamı yoktur bu sekilde hacklenebilirsiniz. (Biz de olan durum budur, 700.000′in üstünde site barındıran milyon dolarlık Hostgator firmasının serverında çıkan bir açık(aslında server en güncel sürümü kullanıyor fakat exploit güncel sürümler için çıkmıs) ve daha yeni yayınlanmıs olan 0 day local exploit(en güncel serverlar için hazırlanmıs henüz yaması bulunmayan exploit) ile yasanan, serverdaki 1000′e yakın sitenin basına gelen bu durum. Yani site yüzünden meydana gelen bir durum degil tamamen server yüzünden meydana gelen bir durum Ve aynı durum 0 day local exploit olmasından dolayı binlerce en güncel kernela sahip serverların basına geldi. (http://forums.hostgator.com/showthread.php?p=100876) Genelde shared hostlarda yani aynı serverda bulunan diger sitelerden servera ulasmalarıyla meydana gelir. Fakat bu islere nokta koydugumuz için ve diger ilgilendigimiz isler yüzünden eskisi gibi çıkan exploitleri takip etmiyoruz veya exploit yazmıyoruz eger takip etseydik host sirketine haber verecektik açıgı kapatması için

———————

2. Durum - Serverınız, Siteniz&Scriptiniz ne kadar güvenli olursa olsun,

Domain adınızı kayıtladıgınız firmanın panelinde bulunan bir açık sitenizin dns’lerinin degistirilmesine ve baska bir servera yönlendirilerek hacklenmesine sebep olur veya mail servisinizde bulunan bir açık sayesinde mailiniz ele geçirilerek o maile kayıtlı bulunan site hacklenebilir. Benzer bir sekilde bilgisayarınıza trojan&keyloggerii bulastırılarak tüm sifreleriniz ele geçirilir ve sitelerinizle birlikte tüm hesaplarınız hacklenir.

———————

3. Durum - Domain sirketiniz, Serverınız, Siteniz&Scriptiniz ne kadar güvenli olursa olsun,

Domaininizi kayıtladıgınız sirkette çalısan bir elemanın size olan gıcıklıgı yüzünden sırf sahsi istegi ve kararı ile sitenizi baska bir servera yönlendirmesi ve bunu sadece iki tıkla yaparak hacklemesi mümkün. YANİ SİTENİZ İKİ TIKLA BİLE BU YOLLA HACKLENEBİLİR.

———————

4. Durum - Ve yine Domain sirketiniz, Serverınız, Siteniz&Scriptiniz ne kadar güvenli olursa olsun,

Üçüncü bir sahsın sosyal mühendislik yapmasıyla sitenizin kayıtlı oldugu domain sirketinde çalısan yetkili bir elemanı kandırarak yani kendisini domain sahibi olarak göstermesiyle sitenizi kendi istedigi bir servera yönlendirmesini saglamak mümkün.

———————

ÜSTTE SAYDIĞIM YÖNTEMLER SAYESİNDE DÜNYANIN EN BÜYÜK SİTELERİ HACKLENMİsTİR İsTE ÖRNEKLER:

1.Hacklenen site: google.de

Domainin kayıtlı oldugu domain sirketinin panelinde bulunan bir açık sayesinde domain baska bir servera yönlendirilerek hacklenmistir.

Kaynak Linki:
http://www.zone-h.org/content/view/14498/31/

———————

Hacklenen site: Google’ın blogspot’ta bulunan resmi blog sitesi, googleblog.blogspot.com

Google’ın blogu yani bu kullanıcı adı: “googleblog” yanlıslıkla kendileri tarafından silindi dolayısıyla bu isim bosta kalınca bir baskası bu isimle kayıt olarak google sayfasına kendi istedigi “hacked” yazıları yazdı “Google, fix your blog pleeeassseee!” seklinde. Sonra düzeltildi sayfa.

Kaynak Linki: http://www.esanu.name/programs/googlehack.html
http://googleblog.blogspot.com/2006/03/ ... -back.html

———————

2.Hacklenen site: zone-h.org (Hacklenen sitelerin kaydını tutan site)

Aynı sekilde domainin kayıtlı oldugu domain sirketinin panelinde bulunan bir açık sayesinde domain baska bir servera yönlendirilerek hacklenmistir.

Kaynak Linki:
http://www.zone-h.org/content/view/14498/31/

———————

3.Hacklenen site: picasa.google.com

Forumunda bulunan bir açık sayesinde hacklendi.

Kaynak Linki:
http://www.weboptimiser.com/search_engi ... 01840.html

———————

4.Hacklenen site: microsoft.com, microsoft.com.mx, microsoft.com.tr, microsoft.fr

Kimisinin dns’leri degistirildi, kiminin serverında bulunan açık sayesinde hacklendi, kimi de scriptlerinde bulunan açıktan dolayı hacklendi.

Kaynak Linki:
http://arstechnica.com/wankerdesk/03q2/ ... image.html

———————

5.Hacklenen site: milw0rm.com (Sitelerin hacklenmesi için tüm exploitlerin yayınlandıgı site)

Panelde bulunan açık sayesinde hacklendi

Kaynak Linki: http://br.zone-h.org/content/view/520/11/

———————

6.Hacklenen site: kevinmitnick.com - mitnicksecurity.com (Dünyanın en büyük ve en ünlü hackerı olarak biliniyor)

Bulundugu serverda meydana gelen bir açık yüzünden hacklendi.

Mitnick yasanan bu olaydan sonra su sözleri söyledi: “When you’re with Web hosting companies, your security is as good as theirs.

Bir web hosting firmasıyla çalıstıgınızda, sizin güvenliginiz de hostingin güvenligi kadardır. (Böyle bir durumun olmaması için server güvenligini kendiniz saglamalısınız, bizde de kendimize ait server olmadıgından dolayı bunlar yasanabiliyor.)

Kaynak
Linki: http://www.news.com/2100-7349_3-6108032.html
http://www.cnn.com/2003/TECH/internet/0 ... hacked.ap/

———————

7.Hacklenen site: mynet.com

Site sahibinin mailinde bulunan açık sayesinde, xss yardımıyla mailine girilip domainin kayıtlı oldugu yerden dns’leri degistirilerek hacklendi.

Kaynak Linki:
http://www.medyafaresi.com/?hid=4237&cid=3

———————

8.Hacklenen site: Türkiyede bulunan en büyük hacker sitelerinin hepsi hacklendi, bunların çogu hacklenmeyecegini iddaa ediyorlardı.

1-hothackers(dns’leri degistirildi),

2-cyber-warrior(script açıgı ve dns’leri degistirildi),

3-cigicigi(mail servisi açıgı),

4-tahribat(script açıgı ya da server açıgı),

5-ayyıldız(script),

6-spymastersnake(sifreler ele geçirildi),

7-biyosecurity(dns’leri degistirildi ve trojan yedirildi)

Bunların çogu kendi serverlarında barınıyorlardı fakat çogu dns’leri degistirilerek yani genelde sosyal mühendislik yöntemleriyle hacklendi aynı zamanda su yöntemler de kullanıldı serverlarında bulunan açıklar sayesinde, domain sirketinde bulunan açıklar sayesinde, domain sirketinde çalısan elemanların beyinlerinde bulunan açıklar sayesinde, mail servislerinde bulunan açıklar sayesinde, scriptlerinde bulunan açıklar sayesinde, bilgisayarlarında bulunan açıklar sayesinde v.s v.s böyle uzuyor.

———————

Bunlara benzer yollarla hacklenen diger önemli sitelere buradan bakabilirsiniz:

eno7.org/genel/cyber-protest-nedir.pl

———————

Ve size daha 10′larca dünya devi site sayabilirim, her site simdi ve gelecekte hacklenme potansiyeli tasıyordur ve bazı siteler hacklenmez seklinde aptalca birsey söyleyenler için size kesin birsey söyleyebilirim bunu söyleyenler bu isi bilmiyorlardır.

Üstte dedigimi tekrar yazıyorum

Bizle alakası olmayan sebepler yüzünden yani bizle ilgisi olmayan tamamen milyon dolarlık host sirketinin serverından sorumlu kisiler yüzünden basımıza böyle bir sey geldi. 10 katlı bir apartman düsünün ve siz 7. katında oturuyorsunuz, oturdugunuz daireyi en son güvenlik sistemleriyle koruyorsunuz, kamera ve alarm sistemleri ile kapınız, çelik kapı ve apartmanı 10′larca güvenlik görevlisi koruyor ve düsünün ki apartmanınızın oldugu bölgede yeni bir fay olustu ve kısa süre içinde bir deprem meydana geldi, böylelikle aldıgınız güvenlik önlemlerinin hepsi bosa gitmis oldu. Kimse elinde olmayan nedenlerden dolayı meydana gelen seylere engel olamaz burada sevindirici olan sitemizden&scriptimizden meydana gelmeyen bir hata yüzünden bu olayın yasanmıs olması. Su testisi su yolunda kırılır biz de bu isleri yapardık unutmayın ki Bir insanın baskasına yaptıgı sey kendi basına gelmeden ölmezmis.(Bu kesin birseydir) Yani zaten birgün basımıza gelecekti hiç degilse üstümüzdeki agırlık kalkmıs oldu bu sebeple.

ENO7

ALINTIDIR (Cok sükür sordum.com henüz hacklenmedi)
En son velociraptor tarafından 13 Şub 2008, 09:55 tarihinde düzenlendi, toplamda 5 kere düzenlendi.
Kullanıcı avatarı
drog_1
Megabyte3
Megabyte3
Mesajlar: 1329
Kayıt: 15 Mar 2006, 16:40

Mesaj gönderen drog_1 »

tesekürler...
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55039
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21450 kez
Teşekkür edildi: 12608 kez

Re: Her Web Sitesi Potansiyel Tehlike Altındadır

Mesaj gönderen velociraptor »

velociraptor yazdı:3. Durum - Domain sirketiniz, Serverınız, Siteniz&Scriptiniz ne kadar güvenli olursa olsun,

Domaininizi kayıtladıgınız sirkette çalısan bir elemanın size olan gıcıklıgı yüzünden sırf sahsi istegi ve kararı ile sitenizi baska bir servera yönlendirmesi ve bunu sadece iki tıkla yaparak hacklemesi mümkün. YANİ SİTENİZ İKİ TIKLA BİLE BU YOLLA HACKLENEBİLİR.
Bu üstteki yöntemle http://ingilizce.sitemynet.com sitem baskasina devredildi 5 yildir vardi ve hemen hemen her arama motorunda cikiyordu , o calisanlara günde 10 yakin ve 1 ay boyunca Küfür ve tehdit mesajlari yolamistim
Kullanıcı avatarı
drog_1
Megabyte3
Megabyte3
Mesajlar: 1329
Kayıt: 15 Mar 2006, 16:40

Mesaj gönderen drog_1 »

:) ben bu hikayeyi biliyorum...
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 55039
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21450 kez
Teşekkür edildi: 12608 kez

Mesaj gönderen velociraptor »

unutmayın ki Bir insanın baskasına yaptıgı sey kendi basına gelmeden ölmezmis.(Bu kesin birseydir) , Umarim o calisaninda basina gelir diyecektim ama üstte geldigi yaziyor zaaten mynet , hacklendi bölmünde :D
Cevapla

“Teknoloji ve bilim haberleri” sayfasına dön