škodaturkey.com

GENEL => Sohbet => Konuyu başlatan: mygokhan - 15 Kasım 2012, 09:44:11

Başlık: Şirket Server'ı hack'lenmiş!!!
Gönderen: mygokhan - 15 Kasım 2012, 09:44:11
Bugün şirket bilgisayarında notu görünce şoke olduk.Adam server'ı uçurmuş..!

mail adresi bırakmış.Anlaşalım diye...

Ne yapmak lazım, adamı bulsak.... :sopa:
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: tabteam - 15 Kasım 2012, 10:09:57
Büyük geçmiş olsun... Böyle servet düşmanı emek hırsızları ile ne şekilde anlaşılırsa, Siz de o şekilde anlaşın Gökhan Hocam. Sen zaten kendi mesajında anlaşma yoluna dair bir ipucu vermişssin. :)
Ama öncelikle tamam gel anlaşalım veya biz gelelim şeklinde ürkütmeden yaklaşın avınıza.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: Hacı Köksal - 15 Kasım 2012, 10:10:35
emniyette bilişim suçları ile ilgili birim konuyu çözemez mi?
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: lrfan - 15 Kasım 2012, 10:12:19
Back-up yok mu?
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: mygokhan - 15 Kasım 2012, 10:15:01
Alıntı yapılan: Hacı Köksal;409162
emniyette bilişim suçları ile ilgili birim konuyu çözemez mi?


Valla çözer mi bilmem ama çözene kadar adam verileri silebilir de..Adamın iki tuşuna bakıyor iş..
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: mygokhan - 15 Kasım 2012, 10:17:33
Alıntı yapılan: lrfan;409163
Back-up yok mu?


Yedek verileri en son yedeklendiği tarih biraz eskiymiş..Yedeklemek unutulunca sıkıntı oluyor tabi..
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: lrfan - 15 Kasım 2012, 10:54:39
Alıntı yapılan: mygokhan;409167
Yedek verileri en son yedeklendiği tarih biraz eskiymiş..Yedeklemek unutulunca sıkıntı oluyor tabi..

Geçmiş molsun öncelikle!
 
Yedeği almazsan elin hekırına muhtaç kalır şirket :hhh:
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: gitarc - 15 Kasım 2012, 11:02:02
Konuyu anladığıma göre yazıyorum,yanlış anlamışta olabilirim.
Network kablosunu çekin, server firmasından da destek alın olsun bitsin.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: turker - 15 Kasım 2012, 11:02:47
Geçmiş olsun. Evet firmayı aramakla çözülebilir...
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: anarche - 15 Kasım 2012, 11:21:16
Geçmiş olsun.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: Acar - 15 Kasım 2012, 11:25:38
Yanlış anlamayın ama serveri yöneten kişide suç bence...
Hem güvenliği ele alamamış hemde rutin günlük/haftalık backupu almamış yada ADC kurmamış dediğinize göre...
Geçmiş olsun :/
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: AlperMusa - 15 Kasım 2012, 11:28:34
İlk olarak o sunucu üzerinden diğer hangi sunuculara gidebilir bunları bir gözden geçirin ve admin yetkisi olan tüm kullanıcıların şifrelerini değiştirin.
Tek bir admin yetkili hesap kalsın.
Bunuda sadece ve sadece siz bilin.
Sonrada tüm sunucu ve pclerin ethernetlerini disable edin ve tekrar aktif edin.
Bu arada onun geldiği ip yi görebilirseniz firewall üzerinde kara listeye ekleyin ve bu şekilde bir daha erişmesini engelleyin.
Bu arada iyi bir networkçünüz varsa destek isteyin , dışarıya açık olan tüm portları gözden geçirsin ve mümkün olduğunca kısıtlasın.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: SYSOP - 15 Kasım 2012, 11:44:44
İllaki iz bırakmıştır emniyetten bilişim suçlarına şikayet etmeyi ihmal etmeyin bence
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: esteban - 15 Kasım 2012, 12:35:09
Alıntı yapılan: SYSOP;409191
İllaki iz bırakmıştır emniyetten bilişim suçlarına şikayet etmeyi ihmal etmeyin bence


Aynı buna benzer bir olay bir abimizin firmasında da gerçekleşti. İlk olarak bilişim suçlarına şikayet etmek zaman kaybından başka birşey değil. Bu işleri yapan insanlar tamamen profesyönel çalışıyorlar. Proxy arkasına gizlenip talep ettikleri ücretleri yurt dışında bir başka şahıs adına açılmış banka hesap numaralarına yollatıyorlar. Server'a girip güçlü şifreleme tekniği olan programlarla verilerini şifreleyip saklıyorlar. Tek yapacağınız şey fiyat konusunda anlaşmak ya da verileri unutmak. Ben uzun yazışmalar sonucunda yanlış hatırlamıyorsam 500-1000tl arası bir fiyata anlaşmıştım. Tamamen yapan kişinin insiyatifine bağlı. Anlaşırsanız verileri daha önceki yerlerine hiç dokunmadan açmaya başlıyorlar tabi bunun için belli bir kısım parayı yatırmış olmalısınız hesaba. Yarısına geldiğinde paranın 3te 2 sini bittiğinde de tamamını hesaba yatırıp verilerinize kavuşuyorsunuz. Anlaşsanızda anlaşmasanızda server bilgisayarlarının yazılımlarının her zaman güncel olduğunu muhakkak kontrol edin. Kırık ürün kullanmayın ve server internet çıkışının önünde mutlaka firewall ürünlerini kullanın. Geçmiş olsun umarım verilerinizi geri alabilirsiniz.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: mygokhan - 15 Kasım 2012, 16:00:46
Savcılığa başvurduk.Elemanla anlaşma yoluna gidilecek sanırım..

Ortalama 500 ile 1000 TL arasına anlaşma yapıyormuş..

Server 2003'ün bir açığını bulup girmiş...
Başlık: Şirket Server'ı hack'lenmiş!!!
Gönderen: esteban - 15 Kasım 2012, 17:07:03
Alıntı yapılan: mygokhan;409277
Savcılığa başvurduk.Elemanla anlaşma yoluna gidilecek sanırım..

Ortalama 500 ile 1000 TL arasına anlaşma yapıyormuş..

Server 2003'ün bir açığını bulup girmiş...

Piyasasında bir değişiklik olmamış sanırım. Merak etmeyin bilgilerinizi geri alırsınız namussuz namuslu bu insanlar. Genelde sql veya windows açıklarını kullanıyorlar yani yönetici parolası değiştirmekten öte yaptıkları. Tavsiyem 3com marka bir firewall edinin ve internet modem ile server arasında güvenliğiniz olsun. Yazılımlarınızada daima güncel tutun. Geçmiş olsun tekrar.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: AlperMusa - 15 Kasım 2012, 17:11:09
Şirket sunucuları kaç adet ve üzerlerinde neler çalışıyor?
DB vs. ne kadar yer kapılıyor?
Kaç kullanıcı mevcut?
Buna göre bir firewall seçimi yapmak gerek.
Yazılımsal da olabilir donanımsal da.
Bu ne istediğinize bağlı.
Ve tabii bütçenize.
Başlık: Cevap: Şirket Server'ı hack'lenmiş!!!
Gönderen: Baylas - 15 Kasım 2012, 17:11:46
Eğer Gökhan beyin dediği gibi sunucunuzda şifreleyip bırakmışlarsa ki kesinlikle öyle yaptılar yoksa GB'larca veriyi kimse kendi bilgisayarına çekmek ile uğraşmaz. İşin uzmanına başvurum kriptoyu çözdürebilirsiniz. Zamanında bende lisede bu tarz şeyler yapardım ama kimseden para almak için değil sadece derse girmemek için :)
Başlık: Şirket Server'ı hack'lenmiş!!!
Gönderen: esteban - 15 Kasım 2012, 19:02:06
Alıntı yapılan: Baylas;409298
Eğer Gökhan beyin dediği gibi sunucunuzda şifreleyip bırakmışlarsa ki kesinlikle öyle yaptılar yoksa GB'larca veriyi kimse kendi bilgisayarına çekmek ile uğraşmaz. İşin uzmanına başvurum kriptoyu çözdürebilirsiniz. Zamanında bende lisede bu tarz şeyler yapardım ama kimseden para almak için değil sadece derse girmemek için :)

İsmini hatırlamıyorum bir program var genelde o kullanılıyor ve bu tarz programların şifresinin kırılması imkansız değil fakat çok zor, günler haftalar aylarca sürebilir ve bizim kullandığımız bilgisayarlar ile bu çok zor. Server bazında neler kullanıldığı çok mühim değil iyi bir donanımsal firewall yeterli olacaktır. Yazılım yerine isa server kurulursa çok daha iyi olur.