lostyazilim
tr.link

Web site güven problemi

18 Mesajlar 2.830 Okunma
acebozum
tr.link

NetBilgi NetBilgi WM Aracı Kullanıcı
  • Üyelik 12.08.2016
  • Yaş/Cinsiyet 29 / E
  • Meslek Bilgisayar Mühendisi
  • Konum Tekirdağ
  • Ad Soyad B** S**
  • Mesajlar 20
  • Beğeniler 4 / 18
  • Ticaret 2, (%100)
Masaüstü yazılımlar için ağı izleyerek az çok nereye hangi metodla request işlemi yapıldığını anlayabilirsiniz.Buradan çıkarım yapabilirsiniz.
sevdabirates

kişi bu mesajı beğendi.

wmaraci
reklam

gfo gfo WM Aracı Kullanıcı
  • Üyelik 30.09.2017
  • Yaş/Cinsiyet 29 / E
  • Meslek SEO & Content Manager
  • Konum İstanbul Anadolu
  • Ad Soyad G** Ö**
  • Mesajlar 452
  • Beğeniler 159 / 160
  • Ticaret 2, (%100)
Mutlaka backdoor koyuyorlardır.
sevdabirates

kişi bu mesajı beğendi.

Medium

sevdabirates sevdabirates WM Aracı Kullanıcı
  • Üyelik 14.09.2018
  • Yaş/Cinsiyet 38 / E
  • Meslek seo
  • Konum İstanbul Avrupa
  • Ad Soyad H** P**
  • Mesajlar 282
  • Beğeniler 150 / 55
  • Ticaret 1, (%100)
Backdoor tespit edilmiyor mu burada yazılan programlarla?
 

 

etkiliadam etkiliadam WM Aracı Kullanıcı
  • Üyelik 23.12.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek Yazılımcı
  • Konum İstanbul Avrupa
  • Ad Soyad O** Y**
  • Mesajlar 251
  • Beğeniler 28 / 51
  • Ticaret 11, (%100)
Aslına bakarsanız bu pek mümkün değil. Bu nedenle müşterilerim genellikle sözleşme isterler. Çünkü 'virüs' ya da 'kötü niyet' kelimelerinin yazılımda bir karşılığı yoktur. Bir yazılımın içerisine kütüphaneler dahil onlarca uzak bağlantı dosya çağırılır. Ben kendi sitemin üzerindeki boş bir php sayfasını siteye çağırabilirim. Ve ilerleyen zamanlarda kendi sitemdeki boş sayfaya istediğim kodu ekleyip ardından sitede çalıştırırım. İster veritabanını çekerim, ister dosyaları çekerim, istersem de bir ekleme yaparım. Bu gibi açık kapılar gözle bakınca mantıksız gelebilir. Bu nedenle botların bunları tanımlaması imkansız. Ancak bir yazılımcı manuel olarak TÜM kod satırlarını tek tek inceler ve anlam veremediği bir şey bulursa ortaya çıkartır. Bunun ne kadar zahmetli olduğunu geçtim, o 'boş' dosyaya gereksiz bir js kütüphanesi koyarak görünce normal karşılamasını sağlayabilirim.

Eğer genel birkaç söz duymak isterseniz şöyle söyleyeyim. Yazılımda dışarıdan çekilen kütüphane benzeri dosyaların tümünün jquery.com mantığında official ve güvenli sitelerden çekilmiş olmasına dikkat edin.
sevdabirates

kişi bu mesajı beğendi.

wmaraci
wmaraci

sevdabirates sevdabirates WM Aracı Kullanıcı
  • Üyelik 14.09.2018
  • Yaş/Cinsiyet 38 / E
  • Meslek seo
  • Konum İstanbul Avrupa
  • Ad Soyad H** P**
  • Mesajlar 282
  • Beğeniler 150 / 55
  • Ticaret 1, (%100)
Hocam öyle teknik konusmussun ki hicbir şey anlamadim:) siz istediğiniz kadar sözleşme yapin size kötülük yapmak isteyen bir yazılımcı istiyosa bunu yapabilir mi demek istiyorsunuz?
 

 

etkiliadam etkiliadam WM Aracı Kullanıcı
  • Üyelik 23.12.2014
  • Yaş/Cinsiyet 27 / E
  • Meslek Yazılımcı
  • Konum İstanbul Avrupa
  • Ad Soyad O** Y**
  • Mesajlar 251
  • Beğeniler 28 / 51
  • Ticaret 11, (%100)
Evet, ve ne yazık ki ülkemizde bilişim konusunda uzman avukat sayısı çok çok az olduğu için sözleşme yaptığınız halde size zarar veren yazılımcınızı hukuki anlamda suçlu gösteremeyebilirsiniz bile. Dediğim gibi o kadar nazik sistemler yapılabilir ki dışardan bakınca bunun yanlış bir şey olduğu düşünülmez bile.
sevdabirates

kişi bu mesajı beğendi.

Philosopher Philosopher We are all Philosophers Kullanıcı
  • Üyelik 05.07.2019
  • Yaş/Cinsiyet 22 / E
  • Meslek Öğrenci
  • Konum Diğer
  • Ad Soyad S** A**
  • Mesajlar 259
  • Beğeniler 186 / 117
  • Ticaret 0, (%0)
En iyisi themeforest/thememonster gibi sitelerden almak. Onlar da inceleme süreci uzun sürüyor. ve gene wordpress kullanıyorsanız güvenlik eklentileri var onlar dosyaları fln tarayıp bir şey bulurlarsa söylüyorlar.

Yapabiliyorsanız kendiniz yapacaksınız en güvenlisi
 

 

>_<

sevdabirates sevdabirates WM Aracı Kullanıcı
  • Üyelik 14.09.2018
  • Yaş/Cinsiyet 38 / E
  • Meslek seo
  • Konum İstanbul Avrupa
  • Ad Soyad H** P**
  • Mesajlar 282
  • Beğeniler 150 / 55
  • Ticaret 1, (%100)
Hocam tema alalim da istediğin özelliklere sahip olmuyor ki, temalarda genel şeyler var, bir özellik eklettirmek istediginde bu yazılıma giriyor. Hocamın dediği gibi bilişim avukatları çok az. Avukat yazilim bilmiyor ki olayı çözsün usulsuzlugu tespit etsin. Boyle olunca isin biraz sansa kaliyor, durust bir yazılımcının eline dusucen de... her girişimcinin yazılım ogrenmesi gerekli, yazılım olmayınca bütün o fikirler çöpe gidiyor. Dünyanın birçok ülkesinde üniversite eğitiminde sosyal bilimlerin payı azaltıldı. Yazilim ve bilgisayarla ilgili bölümler teşvik ediliyor. Olması gereken de bu zaten.
Philosopher

kişi bu mesajı beğendi.

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al