Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > Webmaster Genel Konular

Webmaster Genel Konular Webmaster Genel Konular

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-12-25, 17:20
atay - ait Kullanıcı Resmi (Avatar)
henry lee
 
Üyelik tarihi: Oct 2005
Nerden: abhazya
Mesajlar: 1.642
Tecrübe Puanı: 4
iTrader: %67/1
atay will become famous soon enough
Standart isimtescil.net ne kadar güvenli !?

isimtescildeki bir hesabımın şifresini unuttum. konuyla alakalı 2 tane ticket açtım cevap gelmedi, ardından telefonla aradım birazdan yollayacaklarını söylediler ve evden çıkmam gerekti çıktım.

şimdi evdeyim ve mailimde tam bir şaka var!

şaka var çünkü, sanıyorum 2 tane ticket açtığım için iki ticketada farklı kişiler bakmış ve şifrem iki kere gönderilmiş.

şimdi size iki mailide aynen yazıyorum:

1. mail

Alıntı:
İsimtescil. Net (Hilal Ulucan) <hilal@isimtescil.net> 15:07 (3 saat önce)

Kullanıcı adınız: xxx@xxxnet

Şifre: xxx
2. mail

Alıntı:
FBS Bilişim Çözümleri 15:33 (2½ saat önce)

kullanıcı bilgileriniz,

kullanıcı adı:xxx@xxx.net
şifre:xxx
bu iki mailden çok önemli bir sonuç çıkıyor. bu mailler sistem tarafından otomatik yollanmıyor. çok bariz bir şekilde iki mailde ELLE YAZILMIŞ. dolayısıyla bu maili atan çalışanda benim şifremi görebiliyor, hatta görüyor ki mailde yazabiliyor.

internetteki sistemlerin çoğunda bırakın yöneticilerin şifreyi görmesini, veritabanına dahi şifreyi girerken md5le şifreliyorlar. ve yeni şifre istendiğinde sistem otomaitk olarak farklı bir şifre yaratıp kendi kendine yolluyor. gerçekten isimtescil.net'in bu yaptığına İNANAMIYORUM. bir DOMAİN KAYIT FİRMASI bu kadar rahat olmamalı.

şu anda mesai saatleri bittiği için aramadım. yarını bekliyorum ve yarın bizzat arayıp konuşacağım. konuştuktan sonrada yazarım.

BRAVO...!
__________________
sardunya interactive
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-12-25, 17:24
Batux - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: Nov 2007
Nerden: Fenerbahçe
Mesajlar: 1.052
Tecrübe Puanı: 2
iTrader: %89/7
Batux is on a distinguished road
Standart

isimtescilin + yönleride cok fazla bu yuzden cogu arkadaşımız isimtescili kulanıyor. ama guvenlik konusu düşünülür.
__________________
Kulak var duymak istemez, Göz var Görmek istemez, Dil var Dogruları Söylemek istemez....!!!
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-12-25, 17:41
atay - ait Kullanıcı Resmi (Avatar)
henry lee
 
Üyelik tarihi: Oct 2005
Nerden: abhazya
Mesajlar: 1.642
Tecrübe Puanı: 4
iTrader: %67/1
atay will become famous soon enough
Standart

hem ucuz olması hemde turkticaret gibi nsleri dahi ücretle vermemesi isimtescile yönelmemin en büyük sebebiydi. hatta turkticaretteki tüm domainlerimi yavaş yavaş isimtescile kaydırmaya başlayacaktım bu aralar. fakat bu bahsettiğim olay basit birşey değil. ben domain kayıt firmama yıllarımın emeğini emanet ediyorum ve benim şifrem bundan çok daha kaliteli ve profesyonel bir hizmeti hak ediyor.
__________________
sardunya interactive
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-12-25, 18:54
nokie - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Mar 2005
Nerden: pompano beach
Mesajlar: 714
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %0/0
nokie will become famous soon enough
Standart

şifreler veritabanında md5 ile saklanıyordur ancak size şifreyi iletmek için kendileri hesap üzerinde şifre düzenlemesi yapıp size ulaştırmışlardır, bu değildir ki onların veritabanında md5 ile şifrelenmiyor yada diğer metodlar (sha1 v.s.).

sistemin otomatik olmamasının bir sürü sebebi olabilir, son zamanlarda çoğalan domain çalıntı olaylarından dolayı, sadece gerçek şahısların şifrelere ulaşmasını sağlamak için kullandıkları bir yöntem olabilir.
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2007-12-25, 18:58
atay - ait Kullanıcı Resmi (Avatar)
henry lee
 
Üyelik tarihi: Oct 2005
Nerden: abhazya
Mesajlar: 1.642
Tecrübe Puanı: 4
iTrader: %67/1
atay will become famous soon enough
Standart

Alıntı:
nokie´isimli üyeden Alıntı Mesajı göster
şifreler veritabanında md5 ile saklanıyordur ancak size şifreyi iletmek için kendileri hesap üzerinde şifre düzenlemesi yapıp size ulaştırmışlardır, bu değildir ki onların veritabanında md5 ile şifrelenmiyor yada diğer metodlar (sha1 v.s.).
malesef söylediğiniz gibi olamaz. çünkü birbirinden 30dk arayla gelen iki farklı maildeki şifrede aynı. yani şifre değiştirilmemiş. olan şifre gönderilmiş iki maildede.

ayrıca, sistemin otomatik şifre hatırlatmasında tc kimlik no istenirken, ticket veya telefon ile şifre istendiğinde yalnızca mail adresinin söylenmesinin yeterli olmasıda ayrı bir vakka
__________________
sardunya interactive
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2007-12-25, 19:00
atay - ait Kullanıcı Resmi (Avatar)
henry lee
 
Üyelik tarihi: Oct 2005
Nerden: abhazya
Mesajlar: 1.642
Tecrübe Puanı: 4
iTrader: %67/1
atay will become famous soon enough
Standart

Alıntı:
nokie´isimli üyeden Alıntı Mesajı göster
sistemin otomatik olmamasının bir sürü sebebi olabilir, son zamanlarda çoğalan domain çalıntı olaylarından dolayı, sadece gerçek şahısların şifrelere ulaşmasını sağlamak için kullandıkları bir yöntem olabilir.
ayrıca burayı atlamışım... sizin için bilmiyorum önemlimi ama benim şifremi isimtescil çalışanlarının görmesi veya bilmesi veya bilebilme imkanı olması benim için çok önemli. çünkü o şifre domain panelimin şifresi, telefon pin kodum değil.
__________________
sardunya interactive
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2007-12-25, 19:04
nokie - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Mar 2005
Nerden: pompano beach
Mesajlar: 714
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %0/0
nokie will become famous soon enough
Standart

Alıntı:
atay´isimli üyeden Alıntı Mesajı göster
malesef söylediğiniz gibi olamaz. çünkü birbirinden 30dk arayla gelen iki farklı maildeki şifrede aynı. yani şifre değiştirilmemiş. olan şifre gönderilmiş iki maildede.
pardon burayı mesajımı postalarken atlamışım, belki şöyle olabilir: gelen ve gönderilmiş mailler destek departmanına ait bir epostada tutuluyordur, ikinci şifrenin size ulaşmadığını düşünüp ortak kullandıkları yerden tekrar bakıp göndermişte olabilir, tabi bunlar sadece tahmin, kullanıcı olarak sizler daha iyi bilirsiniz.
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2007-12-25, 19:06
nokie - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Mar 2005
Nerden: pompano beach
Mesajlar: 714
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %0/0
nokie will become famous soon enough
Standart

Alıntı:
atay´isimli üyeden Alıntı Mesajı göster
ayrıca burayı atlamışım... sizin için bilmiyorum önemlimi ama benim şifremi isimtescil çalışanlarının görmesi veya bilmesi veya bilebilme imkanı olması benim için çok önemli. çünkü o şifre domain panelimin şifresi, telefon pin kodum değil.
yanlış anlaşılmasın firmayı koruyor gibi bir halim yok, benimkiler sadece tahmin doğruyu bulmak adına, benim portföyüm monikerde ki güvenlik konusu en dikkat ettiğim husustur, bu nedenle kolay kolay eski çalıştığım firmalardan vazgeçemiyorum.
Alıntı ile Cevapla

  #9 (permalink)   iTrader 
Alt 2007-12-25, 19:10
atay - ait Kullanıcı Resmi (Avatar)
henry lee
 
Üyelik tarihi: Oct 2005
Nerden: abhazya
Mesajlar: 1.642
Tecrübe Puanı: 4
iTrader: %67/1
atay will become famous soon enough
Standart

Alıntı:
nokie´isimli üyeden Alıntı Mesajı göster
pardon burayı mesajımı postalarken atlamışım, belki şöyle olabilir: gelen ve gönderilmiş mailler destek departmanına ait bir epostada tutuluyordur, ikinci şifrenin size ulaşmadığını düşünüp ortak kullandıkları yerden tekrar bakıp göndermişte olabilir, tabi bunlar sadece tahmin, kullanıcı olarak sizler daha iyi bilirsiniz.
eğer o tarz bir sistemleri söz konusu olsa ve oradan yeniden yollamış olsalar, gelen maildeki yazan yazı aynı şekilde olurdu. dikkatinizi çektiyse ilk mail ile ikinci mail birbirinden çok farklı. tamamen elle o anda yazılmış mailler. ki böyle birşey olabileceğinide hiç zannetmiyorum. belkide ulaşmamıştır diye 2 kere mail atan firma hiç duymadım

neyse, ben yalnızca yaşadığım durumu anlatmak istedim. benim gibi bu durumdan rahatsız olabilecek kişiler varsa baştan bunu bilerek isimtescille çalışmalılar daha sonra pişman olabilirler.
__________________
sardunya interactive
Alıntı ile Cevapla

  #10 (permalink)   iTrader 
Alt 2007-12-25, 23:19
Member
 
Üyelik tarihi: Jan 2007
Mesajlar: 105
Tecrübe Puanı: 0
iTrader: %0/0
leandro is an unknown quantity at this point
Standart

kendilerine sormayı denedin mi neden böyle diye..
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
extremetracking kullanmak ne kadar güvenli plesk Webmaster Genel Konular 18 2007-12-11 21:02
bu firma ne kadar güvenli? kartal71 Şirket Tanıtım 2 2007-11-26 15:12
1500 $ 'a kadar paypal güvenli bir şekilde bozulur HONEYMONEY Paypal E-Gold 6 2006-10-05 20:21
güvenli hosting - güvenli mi? UguG Web Hosting Kurulum Donanım Yazılım 12 2005-10-20 23:04


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 12:11 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox