Tam o sırada, başka bir pillinetwork sitesi olan hafif.org'da: "EŞEK"


Milliyetin haberi'ne göre 13 Ocak’tan beri İskenderun Milli Eğitim sitesi'nin videoların altındaki yorumlar bölümüne porno videolar eklenmiş.
bilişim uzmanları (?), şunları söylemiş:

“Site dünyada yüz binlerce, belki de milyonlarca kullanıcısı olan ‘Php-Nuke’ denilen hazır bir portal üzerine kurulmuş. Sitenizi bu tarz hazır bir portal ile kurduğunuzda güvenlik açıklarını da sürekli takip etmek durumundasınız. Bu tip hazır web sitelerini kullanmak her ne kadar kurulum ve maliyet açısından avantaj sağlasa da beraberinde birçok güvenlik sorunu getirmektedir. Sürekli olarak güvenlik açıklarını takip etmeli ve bir güvenlik açığı yayınlandığında sitenizi de bu açığa karşı güncelleyerek korumalısınız. Söz konusu sitede gerekli güvenlik güncellemeleri yapılmayınca, sitedeki açıktan faydalanan kişi veya kişiler videolar köşesindeki yorum bölümüne onlarca porno sitesi adresi eklemişler.''

Çocuk pornosu bu kadar gündem de tutulurken bir e-devlet sitesinde bunlar oluyor. Üstelik bunun sorumlusu Php-Nuke, yorumları okumaya teşebbüs bile etmeyen yetkililer değil! Yine teknoloji suçlu...


  • curseof26
  • 29 yorum var
  • 29 Ocak 2007 14:52

Yorumlar

sitenin web masterı:
http://www.iskenderun-meb.gov.tr/modules.php?name=Ekip_Galerisi&func=detail&tid=1


omerkartal hakkında:

Adminler neler yaparlar:
- sitede gezinirler
- üyelerle sohbet ederler
- forumlarda yorumlar yazar
- siteningüncellemesini sağlar

ayrıca;

çocukların kişisel gelişimi açısından üreme konusunda örnek videolar hazırlarlar ve siteye koyarlar. koyamıyorlarsa işin ehli arkadaşlar için ilgisizlik ve ihmal gibi açık kapılar bırakırlar. :)

sadece omu hiçbir devlet kurumunun sitesinde güvenlik programı yok saldırılara açık sebep ise ödenek yokmuş... "Yurdumdan manzaralar"

Türkiyenin Acı Hali İşte Bir Kez Daha Kanıtlandı!Bİrileri çıkıp ltd. şirketleri site yaptırmakkk zorundaaaa die bağırken yaptırmayanlar para ve hapis cezasına çaptırlacakkkk derken
Okadar süper webmasterlerimiz boğaz tokluğuna çalışıyor!(okadar insan tanıyorumki kendini geliştirmiş hem server sistemleri hemde web tabanlı projelere imza atmış fakat unv. okumamış dışardan eğitim veya bildirileri takip ederek gelişmiş) siyasi parti sayesinde bilgi işlemci olan ama format atmaktan başka bişeyden anlamayan insanlar yüzünden bu hale geliyoruz! hanlış anlaşılmasın lafım iskendurun için geçerli değil genel anlmamdadır onuda geçtik kocaman belediye web sitesi için para ayıramıyormu ? Bir site yaptırmak çokmu zor onlar için ?

şimdi internet kafeler gözlem altında sanki türkiyedeki her türlü suçun sorumlusu gibi düşünmeyi araştırmayı öğrenmedikten sonra böyle olaylar tabi ki olacak türkiye neden msn messenger kullanan ülkeler arasında ilk sıralarda da teknolojik altyapı alanında tam tersi interneti suçlu gösterenler şunun farkında değil interntet hemen hemen herşeye ulaşmanın aracı eğer insanlar porno istiyorsa ona da ulaşır yada dünyada ki açlık konuda bir makaleye de bunu engellemeye çalışmak çok saçma

@jarusalem +1

buraya ingilizce yazan esektir. (uzman provokatör)

video'ları kaldırmışlar galiba... :D amme hizmeti yapıyorlar ne güzel keşke her kurum böyle yapsa :D

powered by dotnet

@noktafa -1

PHP'si iyi olan web2.0'cı (nasıl oluyorsa) aranıyor. Başvuralar özel mesaj ile.

frosten +karekök 2, tiviti logaritma 5, curseof26 + 1, ozgur 2*5 /10

frosten +karekök 2, tiviti logaritma 5, curseof26 + 1, ozgur 2*5 /10

:))

şimdi o formulden sonuç eksimi çıkıyo artımı.. matematiğim lisede hep sıfırdı.. ortaokulda da sıfır ama ilkokulda zayıftı.

powered by dotnet

ben de buraya porno koyucam şimdi.

yamuk bey büyük bir heyecanla bekliyoruz :D

omerkartal hakkında:

Adminler neler yaparlar:
- sitede gezinirler
- üyelerle sohbet ederler
- forumlarda yorumlar yazar
- siteningüncellemesini sağlar

zaten webmaster arkadaşın herhangi bir düzen kurma eğilimi yokmuş, profil sayfasındaki yazı bu üsttek. adminin görevi geyiktir, eğlendik öğrendik :)

deneloper (web developer network)

yok artık yaaa abarttılar resmen adımız google da pornocuya çıktı valla :(

bir an önce avrupa birligi diyorum. ne alakasi var diyeceksiniz. cok alakasi var bence

sanırsam sorun porno site adreslerini modere edilmeyen formlara dadanarak yayan botlardan çıkmış; sorunun çözümü çok basit; ya gönderilen yazılar moderasyon onayından geçecek yada botlara karşı "resimdeki yazıyı aşağıya yazınız" metodu uygulanacak :)

Değişik haber sitelerinde magazin haberi gibi yayınlanan bir haberdi, ne habere ne de seviyesiz yorumlara takmıştım. Fakat bildirgeç gibi bir yerde böyle yorumları görmek çok üzücü.
Sonuçta hepimiz bu üzücü olayın bir açıktan dolayı kaynaklandığını biliyoruz. Sonuçta hepimiz web sitelerimizde her gün onlarca benzer spam yorumu alıyoruz.
Bir yöneticinin dikkatsizliğinin, küçük bir açığın veya olayın oluşmasına yol açan spamciler yüzünden kurumun tamamının suçlanması çok kötü, çok üzücü.

Bir yöneticinin dikkatsizliğinin, küçük bir açığın veya olayın oluşmasına yol açan spamciler yüzünden kurumun tamamının suçlanması çok kötü, çok üzücü.

bizim kavrayamadığımız (böyle "biz"li konuşup, kendimi de dahil etmekten hoşlanmıyorum aslında) esas olarak da bu zaten; yani, küçücük açıklara aslında çok dikkat edilmesinin gerekliliği. Örnek olarak, bir klübe inşa ederken, bir tuğlanın yamuk durması pek bir sorun teşkil etmezken, sanal ortamda bazen yazılımdaki küçük bir hata yüzünden koskoca siteler korumasız kalabiliyor. Böyle hataların giderilmesi için devletin daha hassas olması gerekirken, gerekli özeni göstermeyi bırakın, konuya hakim olmayan ve hatta hobi olarak bu işi yapan kişilere bu işleri yaptırıyorlar ve bir kere yapıldıktan sonra siteler kolay kolay güncellenmiyor.

dunyada gunde onbinlerce uyenin ziyaret ettigi onemli siteler hacklenirken site diyorum iciserindeki herhangi bir sayfanin acigindan bahsetmiyorum. yani adamlar milyarlarca dolarlik sirketler Microsoft, Google, Mozilla gibi sirketlerin acigini yakalayip onlara ayda bir guncelleme yapmak zorunda birakirken bir devlet sitesinin icersinde ufak bir bolumun hacklenmesi neden herkesce bu kadar onemsenmis anlamadim hemen iste turkiyenin hali, iste devlet, iste odeneksizlik, felan diye dusunuyorsunuz anlamadim. problem yoneticilerin de degil sitenin webmasterinindir gerekli guncellemeleri bundan sorna takip etmek zorunda kalmasi gerektigini anlamistir. zaten

dunyada gunde onbinlerce uyenin ziyaret ettigi onemli siteler hacklenirken site diyorum iciserindeki herhangi bir sayfanin acigindan bahsetmiyorum. yani adamlar milyarlarca dolarlik sirketler Microsoft, Google, Mozilla gibi sirketlerin acigini yakalayip onlara ayda bir guncelleme yapmak zorunda birakirken

o sitelerle uğraşanlar ile bizim devlet siteleriyle uğraşanlar bir yani? O da güzel.

ya hazır script kullanıyorlar ondan sonra açık var deniyor. Bir site yaptırırken adam akıllı insanlara hakkın vererek site yaptırdığınızda böyle sorunlarla karşılaşmazsınız. Hadi gelsinler bu siteye injection yapsınlarda görelim.... Alla alla 200-300 usd ye site yaptırıyorlar sonra ayıkla pirincin taşını...

Selam arkadaşlar ben bu ara meşhur olan iskenderundan yazıyorum. yukarıdaki yazıları okudum ve yazıyı yazan arkadaşlara soruyorum bu kadar yorum yaptığınız siteyi gördünüz mü?
...............
hayır değilmi sadece muppet show daki ihtiyarlar gibi bir duyum peşinden vurun abalıya diyorsunuz.
arkadaşlar merak ettim ve araştırdım.sizlere meşhur olan adresleri yazıyorum belki kullanırsınız
http://www.altavista.com/web/results?q=BESTIALITY *****ING PICTURE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY *****ING FILM site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY *****ING MOVIE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY *****ING VIDEO site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY PORN PICTURE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY PORN FILM site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY PORN MOVIE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY PORN VIDEO site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY ***** PICTURE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY ***** FILM site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY ***** MOVIE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY ***** VIDEO site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY SEX PICTURE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY SEX FILM site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY SEX MOVIE site:porno-detect.com
http://www.altavista.com/web/results?q=BESTIALITY SEX VIDEO site:porno-detect.com nasıl organzm oldunuz mu
ha bu arada bu hack lemek se ben de bu bölümü hacklemiş oldum:) olay bu kadar basit yorum bölümüne bu ve benzer adres görünümü yazılar eklenmiş.
Bu bir güvenlik açığımıdır hayır.
Farkettiyseniz sansürlenmiş ve yıldızlarla kelimeler filitrelenmiş.
Öğrencilerin siteyi daha net kullanıabilmesi ve anket ve çalışmalara daha net katılımları sağlanılması açısından bu şekilde zaafiyet görünümü göze alınmış.Yani bu konuda hata etmişler ...
Hazır script konusuna gelince önceden bir siteleri varmış ama tüm çalışanların kullanamadı bilgi ekleyim çıkartamadıkları için arkadaş PHP-Nuke ye geçiş yapmış.
Haaa bu arda İskenderun MEB'in bir WEBMASTERi yok bir öğretmen 2 yıl önce bu siteyi kurmuş ve teslim etmiş. Böyle bir kadro ve makam yok
Sanal webmaster
peki bu haberi yapan gazetecinin aynı ilçede site yaparak para kazanmaya çalışan şirketle bağlantısının bu yolla para kazanan bir insan olması bir şeyler çağrıştırıyormu?
Vay beee
yaaaa
Türkiyemden insan manzaraları
eeee bize düşen ne
görmediğimiz incelemediğimiz bir konuda çok yüklenmemek.
Unutmayalım çökmeyecek site yok azimli hacker her yeri deler...

ucuzn etin yahnisi bol olur :)

Bilgi ve Yaşam Havuzu - http://www.ziyahanbasar.com/

alooo yorumları okumaya gerek duymayan webmaster kaçgündür burda porno site adresleri duruyor. bu ne biçim güvenlik bu nebiçim injection olunamamazlık :)

@okuuuuur ben bu bildiriyi yazarken girip siteye bakma zahmetinde bulundum ancak site o haberin ardından kapatılmıştı yazdığın adresteki linklerin bir milli eğitim sitesinde olması çok mu normal merak ediyorum

site yöneticileri sitedeki yorumları okuma zahmetinde bulunmamış ayrıca hacklenmiş gibi bir ifade de kullanmadım

e-devletle ilgili uygulamaların ciddiye alınmamasının sonucu bunların hepsi, yoksa her site hacklenir hatta istihbarat servislerinin siteleri bile hackleniyo' bu haberle ilgili asıl önemli olan oraya bu linkleri kim niye koymuş bunları tartışmak lazım

"hayır değilmi sadece muppet show daki ihtiyarlar gibi bir duyum peşinden vurun abalıya diyorsunuz."
demişsin
\
\
daha çok hangisine benziyoruz?

İnsanlar forum sitelerini bilgilenmek için kullanıyorlar.Bu siteler müsademe-i efkardan barika-i hakikat doğar ifadesinin güncel merkezleridir.Onun için insanları hack lenmek nedir bir siteye forum veya şikayetler bölümüne yazı yazmak ile aynımıdır. Bilgilendirmek lazım yoksa ucuz kahramanlık yapıp 200-300 dolara site yaptırırsan böyle olur gel bana 2000-3000 dolara site yapayımda aklın başına gelsin bizim sitelerimiz hacklenmez enjekte olunmaz gibi kıssadan reklam çıkarmamak lazım.Gercekten bu yazıları okuyup doğru bilgiyi "bir damla süt için ova bayır gezeceğine saf süt alarak kısa net ve doğruyu öğrenmeye çalışanlar var. Benim amacım cephe ürütmek değil sizinde gerçekten gördüğünüz basit bir olayın bir kaşık suda fırtınaya çevirilmemesidir. Yoksa size karşı bir sözüm yok genel ifadeler bunlar

Sevgili okuuuuur yazınıza şimdi rast geldim.

Söz konusu linkleri görebildiğinize göre MEB te görevli olmanız gerekiyor. Çünkü söz konusu linkler ve yayınlamadığınız diğer linkler haber yayınlanmadan önce İlçe MEB Müdürlüğü tarafından yayından kaldırıldı.

İthamlarınıza istinaden birkaç açıklama yapmak gerekiyor:

Haberin kaynağı İstanbuldur. Söz konusu sitedeki linkler söz konusu muhabirin bağlı olduğu ajansın İstanbul merkezine ulaşmış ve konuyu inceleyip haber yapması için de bölgedeki muhabire iletilmiştir. Bu durumda muhabirin merkezden gelmiş ve kesinleşmiş bir haberi es geçmesi mümkün değildir. Söz konusu haber ajanslara geçildikten sonra da MEB Müdürü aranıp kendisine bilgi verilmiştir.

Muhabirin web sitesi yapan firma ile ilişkisini ifade etmişsiniz. Töhmet altında bırakmaya çalıştığınız firma muhabirin kendi firmasıdır. Zaman zaman MEB te bazı kesimlerce de dillendirilen bu ithamlarınıza güveniyorsanız neden ilgili kayıtlardaki IP lerin incelenmesi amacıyla savcılığa suç duyurusunda bulunulmadı?

Bu haberden bir kaç hafta sonra da MEB e bağlı Halk Eğitim Merkezinin web sitesinin benzer yöntemlerle saldırı aldığını ve itham ettiğiniz firma yetkilileri tarafından müdürün uyarıldığını bilmiyorsunuz tabi. Siz bu ithamlarda bulunduktan haftalar sonra MEB e bağlı Rehberlik Araştırma Merkezi' nin sitesi de benzer yöntemlerle saldırı aldı. Aynı şekilde müdür uyarıldı.

Söz konusu haber merkeze geçildiğinde itham ettiğiniz muhabirin firma yetkililerine; "bu haberden sonra söz konusu saldırıyı bizim yaptığımız iddiaları ortalıkta dolaşacaktır. Bugünden itibaren MEB e bağlı birimlerin web sitesi ile ilgili tekliflere kapalıyız. Hiçbir şekilde tekliflerini kabul etmeyiniz" talimatı verdiğini ve sonrasında gelen teklifleri de geri çevirdiğini de bilmiyorsunuzdur.

Ayrıca dolaylı yollardan saldırı ithamında bulunduğunuz firmanın bu ilçede 3 ayrı kurumun web sitesini ücretsiz yaptığını ve iki senedirde bir kuruş almadan destek verdiğini de bilmiyorsunuzdur tabiki.

İthamda bulunmak kolay. MEB yetkilileri ithamda bulunacaklarına kendilerine bağlı web sitelerinin güvenlik açıklarını takip edip kapatmayı öğrensinler.

Bu kadar net bilgin olduğuna göre bu işler senin başından çıkmışa benziyor

php nuke sitelerin tasarımları çok kötü oluyor

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu Yazıyı Tutanlar

Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

pilli ilan

son yorumlar

pilli ilan

Tutulanlar Banner

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.