İçeriğe Yönlendir

Server Saldırıları Hk.


Muhammed Bozkurt

Recommended Posts

Muhammed Bozkurt

Öncelikle herkese hayırlı günler,

Cumartesi akşam saat 19:15 - 20:30 arasında çalıştığım şirketin Serverine bir saldırı gerçekleşti ve saldırıyı yapan kişi bütün database ve yedeklerimizi geri dönüştürülemez bir şekilde silmiş ve şifrelenmiş bir şekilde de backupını almış. Herhangi bir firewall cihazı kullanmıyorduk, ama saldırıyı yapanlar işi biliyor olsa gerek ki servere erişip kullanıcı oluşturup program kurmuşlar vs vs ve 1-2 saat içinde de verileri silip Beni Oku.txt dosyası oluşturup çıkmışlar, Beni Oku.txt dosyasına herhangi birşey yazmamışlar, muhtemelen unuttular not yazmayı. Bulut teknolojisi ile yedeklememiz alınıyordu, ama anlamsız bir şekilde en son 3 Nisanda yedek alınmış ve diğer günlerde hata nedeniyle yedek alınamamış hatanın sebebi de belli değil şimdilik ve 15-16 saatlik bir çalışma sonucunda 12-13 günlük veri kaybı ile verilerimizi kurtarabildik.

Firmanızda kullandığınız serverler için güvenlik önlemlerinizi arttırmanızı öneririm, saldırıyı yapanlar (araştırdım çok kişiye bunu yapmışlar) önce önemli gördükleri muhasebe vs programlarının veri tabanlarını güçlü bir şifreleme ile pcnize yedek alıp, daha sonra geri getirilemeyecek şekilde yedek almış olduğu veritabanı ve yedeklerinizi silip not bırakıyorlar, sonra server loglarını güzelce temizleyip geride iz bırakmıyorlar, ve en son "ip adresiniz ile bizimler şu mail adresinden iletişime geçin, bilgilerinizi size geri verelim" gibisinden bir not ile yurtdışı iban numaralarına 5000-6500 USD civarlarında para yatırmanızı istiyorlar, para yatırıp verisini alamayan, batma konumuna gelen şirketler var, bu yüzden olabildiğinde hızlı bir şekilde önlem almanızı ve dış birimlere (usb bellek ve taşınabilir disk vs) yedek alıp, internete erişim olmayan yerlerde saklamanızı öneriyorum.

Kimsenin başına gelmemesi dileği ile forumdaki arkadaşlara duyrulur...

Yorum bağlantısı
Sani Gerşon

Bir çok defa forumda bu konuda uyarı yaptım. Yedek alan herkes kendini kurtarır. Yedek, hayat kurtarır. Ayrıca gerekli firewall gibi koruma yazılım / donanımlarınızı mutlaka bulundurmanız gerekir.

Bulut teknolojisine ülke olarak daha hazır değiliz, öncelikle herkes metro ethernet'e (gerçek fiber kablo ile gelen) geçecek ki, sonrasında sorunsuz işlemler yürütülebilsin.

  • Beğen 6
Yorum bağlantısı

Özellikle son 1 yıldır türk turizm şirketlerine de önemli derecede büyük saldırılar yapılmakta.Birçoğu bu saldırılara karşı koyabilmekte ancak karşı koyamayanlar da çok büyük sıkıntı yaşayabilmekte :(

Yorum bağlantısı
Süha Demirtaş

eski bir lamer olarak bu tarz insanları kınıyor tövbe etmelerini istiyorum iyi bir şey değil, bu Dünya için yaşamanın bir anlamı var ise kul hakkı yememekten geçer düşüncesindeyim.

  • Beğen 5
Yorum bağlantısı
Muhammed Bozkurt

Türkiyenin önde gelen GSM operatörü yedeği doğru dürüst alamadığından ne yazıkki 12-13 günlük verimiz uçtu gitti, onlara da güven olmayacak anlaşılan, hergün yedek almak gerekmiş, son 12-13 gün gereğinden fazla çalışıp işlerimi yoluna koymuştum :angry:

Yorum bağlantısı

Büyük geçmiş olsun...bizimde taşınma esnasında verilerimiz uçmuştu,adamını bulana kadar ne çekmiştim...

Yorum bağlantısı
Ayhan Onaran

Bireysel pc lerde bile yedek saçma şekilde alınıyor.Pc geliyor formata bakıyorsun hdd bozulmuş.Yedek almıştık neyse ki diyorlar nerede yedek? masaüstünde ''resimler''diye klasörde diyor :) .Ya iyi de al bir flash bellek at oraya.Çokta ucuzladılar..

Dikkat etmek lazım..ama başına gelmeyen bilmiyor maalesef.

  • Beğen 1
Yorum bağlantısı
Muhammed Bozkurt

Ha adamın cebinden para çalmışsın, ha serverinden cari kayıt vs.

Geçmiş olsun.

herkese teşekkürler geçmiş olsun dilekleriniz için.

ya aslında düşününce bu cepten para çalmaktan da beter, hem zaman kaybı hemde çok kişiyi etkiliyor bu kayıplar, yapanlar yurtdışından yapıyormuş, ama muhtemelen Türk olsa gerek ki, "sifrelenmis yedekler" diye klasör açmış gereksiz herif

Yorum bağlantısı
Ayhan Onaran

:tahtaya vuran adam:

:şeytankualağınakurşundemendegerekabidiyehatırlatanadam:

  • Beğen 1
Yorum bağlantısı

an itibarıyla yediğimi aldım Dvd ve 2 farklı pc kopyaladım :shok:

usb bellekler çok daha güvenli. Aklınızda bulunsun.

Yorum bağlantısı
Guest Hakan Tarım

usb bellekler çok daha güvenli. Aklınızda bulunsun.

Hiçbir güvenliği yok o cihazların. Manyetik alanda kalsın hapı yutar. Misal 2 cep telefonu arasında vs vs...

  • Beğen 2
Yorum bağlantısı
Muhammed Bozkurt

bu hafta içi fazla çalışıp hafta sonu hanımın memleketi Karabüke gidelim diyordum, bu hafta fazla çalışıp, hafta sonu da fazla çalışıcam sanırım :shok::)

Yorum bağlantısı

Hiçbir güvenliği yok o cihazların. Manyetik alanda kalsın hapı yutar. Misal 2 cep telefonu arasında vs vs...

Entegreye kayıt yapıyor 0-1 olarak. eproma yani. Cep telefonu sinyali entegre içindeki veriyi etkileyecek olsa cep telefonları çalışmamalı.

Ayrıca Dvd den çok daha güvenli. Mantıklı ortamlarda saklandığında 100 yıl veriyor üretici. Dvd 30 yıl. Çizilmesi, güneşten etkilenmesi de cabası.

(verdiğim süreler aşağı yukarı hatırladığım kadarıyla.)

biz 2 farklı hdd ye alıyoruz + başka pc + flaş bellek. Neme lazım.

Yorum bağlantısı
Muhammed Bozkurt

Google nin 5 GB lık veri yedekleme alanı var, bunu kullanan var mı acaba içinizde? Sanırım arada yedek alıp yan bir çözüm olarak kullanılabilir gibi geldi bana

Yorum bağlantısı
Çağlar Bayur

Bulut teknolojisine ülke olarak daha hazır değiliz, öncelikle herkes metro ethernet'e (gerçek fiber kablo ile gelen) geçecek ki, sonrasında sorunsuz işlemler yürütülebilsin.

bizim veledin ismini koyarken, 20 yaşına geldiğinde, google gibi karizma olacağını öngörmüştük zaten :D

  • Beğen 3
Yorum bağlantısı
Guest Hakan Tarım
Entegreye kayıt yapıyor 0-1 olarak. eproma yani. Cep telefonu sinyali entegre içindeki veriyi etkileyecek olsa cep telefonları çalışmamalı. Ayrıca Dvd den çok daha güvenli. Mantıklı ortamlarda saklandığında 100 yıl veriyor üretici. Dvd 30 yıl. Çizilmesi, güneşten etkilenmesi de cabası. (verdiğim süreler aşağı yukarı hatırladığım kadarıyla.) biz 2 farklı hdd ye alıyoruz + başka pc + flaş bellek. Neme lazım.

iki cep telefonunun arasında tut telefonlar çalsın bakalım, yüksek sinyale maruz kalsın. Nasıl da bozuluyor :D

Yorum bağlantısı
Muhammed Bozkurt

bizim veledin ismini koyarken, 20 yaşına geldiğinde, google gibi karizma olacağını öngörmüştük zaten :D

:D :D

Yorum bağlantısı

iki cep telefonunun arasında tut telefonlar çalsın bakalım, yüksek sinyale maruz kalsın. Nasıl da bozuluyor :D

Peki hocam dediğin gibi olsun. :)

Yorum bağlantısı
Sani Gerşon

:tahtaya vuran adam:

Tahtaya vurma, yedeğini al, sonra başını vurursun duvarlara. İşin şakası yok...

bizim veledin ismini koyarken, 20 yaşına geldiğinde, google gibi karizma olacağını öngörmüştük zaten :D

Yerim onu. Özledim senin çocukları, en son Halis Hoca'nın okulunda görmüştüm galiba :)

Yorum bağlantısı
Guest Hakan Tarım
Peki hocam dediğin gibi olsun. :)

Başıma gelmese diretmem bu kadar :p Kapak oldu bir tane de ondan :D

Yorum bağlantısı

Başıma gelmese diretmem bu kadar :p Kapak oldu bir tane de ondan :D

Geçmiş olsun. :)

o zaman şunu sorayım arkadaşın konusundayız kusura bakmasın :flowers:

Cep telefonlarındaki fabrika ayarlarını, yazılımı içinde saklayan entegreler neden etkilenmiyor bu sinyalden? Ya da baz istasyonlarındaki entegreler?

Örnekler çoğaltilabilir.

Merak ettim ondan soruyorum. Ayrıca benim ağzımda optik medyadan yandı hemde feci şekilde :D

O sebeple ben manyetik + elektrik yedek alanlardanım.

Yorum bağlantısı
Guest Hakan Tarım

USb belleği açınca iç kısmının ne kadar adiii birşey olduğu belli olmuyor mu diyeyim ozaman :D

Yorum bağlantısı
Ayhan Onaran

usb belleklere profesyonel amaçlı sakın güvenmeyin..yarı yolda kalırsınız..çok çabuk bozulma ihtimalleri var.Günlük kullanım için idealler.

Yorum bağlantısı
  • Konuyu Görüntüleyenler   0 kullanıcı

    Sayfayı görüntüleyen kayıtlı kullanıcı bulunmuyor.

×
×
  • Yeni Oluştur...