Devlet Siteleri Delik Deşik

Hakkı Alkan

Rektör
Yönetici
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,168
Puanları
3,358
Türk hacker grupları, devlet sitelerinin açıklarını kontrol etti. Sonuç, içler acısı. İşte güvenlik açığı bulunan devlet siteleri ve hacker grubunun bu sitelere bıraktığı uyarı.

Hacker'lar, iyi huylu ve kötü huylu olmak üzere uygulamalarını icra ediyorlar. Bu ünlü gruplar arasında bulunan CyberProtest ekibi, devlet sitelerini dışarıdan ve içeriden gelebilecek sanal saldırılara karşı ne kadar güvende olduklarını test etti. Aşağıdaki listede bulunan devlet sitelerinde halen güvenlik açıkları olduğundan dolayı, grup tarafından değişiklikler yapılarak zarar verilmeden uyarı mesajı yayınlanıyor.

Gedikli Siteler

http://www.gazidh.saglik.gov.tr/data/
http://www.samsunbhem.saglik.gov.tr/data/
http://www.caysgb.saglik.gov.tr/yukleme/
http://www.kargidh.saglik.gov.tr/images/
http://www.mugla.saglik.gov.tr/yenisite/news.php
http://www.erzurum.saglik.gov.tr/bveri/
http://www.turkoglusgb.saglik.gov.tr/forum/
http://www.bayburtsm.saglik.gov.tr/files/

Bakan, "Saldırın" Demişti!

Ulaştırma Bakanı Binali Yıldırım'ın "Tüm hacker'ları devlet sitelerine saldırmasını bekliyoruz. Saldırsınlar ki nerde açığımız olduğunu bulalım" diye yaptığı açıklamanın ardından, hacker grubundan böyle bir mesajın gelmesinden sonra neler yapılacağı merak konusu.

:: Devlet sitelerinin güvenlik açıkları hakkındaki görüşlerinizi bu başlıkta tartışalım.

Yazan: Hakkı Alkan
SDN – http://shiftdelete.net
 

afterdinner

Asistan
Katılım
20 Ağustos 2006
Mesajlar
466
Reaksiyon puanı
2
Puanları
18
Bakinca bu adreslere tek tek icim karardi. Sonucta misyon belli veri kaybi yok ama simdi hantal yapi isleyene kadar kimbilir kac gun daha bunlar boyle kalir.
 

PcMaSTeR

Profesör
Katılım
18 Ağustos 2006
Mesajlar
3,511
Reaksiyon puanı
5
Puanları
218
Her Konuda olduğu Gibi "Sağlık" yine yabana atılmış :D Linklerin hepside Sağlık bakanlığına ait olanlar :)
 

pesimist

Rektör
Emektar
Müdavim
Katılım
30 Eylül 2005
Mesajlar
18,641
Reaksiyon puanı
2,127
Puanları
3,358
Yaş
41
PcMaSTeR dedi ki:
Her Konuda olduğu Gibi "Sağlık" yine yabana atılmış :D Linklerin hepside Sağlık bakanlığına ait olanlar :)

Benim de o dikkatimi çekti. Hepsini aynı kişiler mi yapmış ne :) Siteleri diyorum
 

alperveli

Profesör
Katılım
25 Aralık 2006
Mesajlar
1,125
Reaksiyon puanı
48
Puanları
218
eminim ki devletin her sitesinde açık vardır bunlarda o açıkları eminim ki biliyolardır zaten ülkede sağlık için pek fazla önem gösterilmediği ortada
 

Hakkı Alkan

Rektör
Yönetici
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,168
Puanları
3,358
pesimist dedi ki:
PcMaSTeR dedi ki:
Her Konuda olduğu Gibi "Sağlık" yine yabana atılmış :D Linklerin hepside Sağlık bakanlığına ait olanlar :)

Benim de o dikkatimi çekti. Hepsini aynı kişiler mi yapmış ne :) Siteleri diyorum

Belki de tek bir Bilgi İşlem tarafından yapılıyordur. Şimdiye kadar düzeltilmemesinin nedeni de sanırım haftasonu tatili :D
 

Hakkı Alkan

Rektör
Yönetici
Katılım
2 Haziran 2005
Mesajlar
13,887
Reaksiyon puanı
2,168
Puanları
3,358
Denizhan Dakılır dedi ki:
İç karartıcı bir olay.Hemen açıkların kapatılması lazım.

Hele bi sabah olsun bi çaylarını içsinler :D
 

Turab Garip

Dekan
Emektar
Müdavim
Katılım
30 Mayıs 2007
Mesajlar
6,894
Reaksiyon puanı
178
Puanları
1,243
Devlet sitelerinin çoğu bağlı bulunduğu bakanlıkta bir bilgi işlem grubu tarafından yönetilir. Örneğin geçenlerde Arbalot'la Bilecik Vergi Dairesi'ndeydik. Siteleri için. Tüm illerin vergi dairelerinin, Maliye Bakanlığı sunucusunda barındırıldığını, doğru dürüst hiç bir sunucu yazılımı kurulmamış olduğunu, bundan ötürü herkesin birbirinin sitesinden veri çalabildiğini, hatta bakanlığın sitesinin bile aynı yerde olduğunu gördük!

Yalnız ilginç olan, devlet sitelerinin çoğunluğu JSP ile kodlanıyor. Merak ediyorum devletimizi hep aynı kişi mi kazıklıyor acaba?
 

emelden

Dekan
Katılım
30 Ocak 2007
Mesajlar
5,260
Reaksiyon puanı
8
Puanları
0
''Devlet sitelerine saldırmasını bekliyoruz.'' Bu nasıl bir anlayıştır. Açıklar bu şekilde mi bulunuyor?
 

Ahmethz

Rektör
Emektar
Katılım
7 Eylül 2006
Mesajlar
12,440
Reaksiyon puanı
398
Puanları
263
www.zone-h.org da sık sık ratlıyorum siteleri hackleyenler de yine bizim insanlarımız belediye siteleri gırla dolu.
biz sizi uyarmıştık açıklarınızı kapatınız gibi bir ibare var genelde.
 

Turab Garip

Dekan
Emektar
Müdavim
Katılım
30 Mayıs 2007
Mesajlar
6,894
Reaksiyon puanı
178
Puanları
1,243
Ama herkesin anlamamakta ısrarcı olduğu bir şey var.
Devletin bu siteleri, siteler kötü diye hacklenmiyor.
Sunucular kötü diye hackleniyor. Arada çok büyük far var ;)
 

tertunc

Dekan
Emektar
Katılım
18 Ağustos 2007
Mesajlar
7,204
Reaksiyon puanı
21
Puanları
218
Hemen açıkların kapatılması lazım.
 

emubaltaci

Rektör
Emektar
Katılım
21 Kasım 2005
Mesajlar
18,862
Reaksiyon puanı
129
Puanları
243
bir bakanın böyle bir açıklama yapması şaşırtıcı, sağlık sisteminde düzeltmeler yapacaz diyolardı bunları mı diyolar acaba heheh :D
 

pesimist

Rektör
Emektar
Müdavim
Katılım
30 Eylül 2005
Mesajlar
18,641
Reaksiyon puanı
2,127
Puanları
3,358
Yaş
41
Elmacik dedi ki:
Devlet sitelerinin çoğu bağlı bulunduğu bakanlıkta bir bilgi işlem grubu tarafından yönetilir. Örneğin geçenlerde Arbalot'la Bilecik Vergi Dairesi'ndeydik. Siteleri için. Tüm illerin vergi dairelerinin, Maliye Bakanlığı sunucusunda barındırıldığını, doğru dürüst hiç bir sunucu yazılımı kurulmamış olduğunu, bundan ötürü herkesin birbirinin sitesinden veri çalabildiğini, hatta bakanlığın sitesinin bile aynı yerde olduğunu gördük!

Yalnız ilginç olan, devlet sitelerinin çoğunluğu JSP ile kodlanıyor. Merak ediyorum devletimizi hep aynı kişi mi kazıklıyor acaba?

Hazır ordayken kurtarsaydın ya devleti
 

ahmetweli

Asistan
Katılım
30 Haziran 2007
Mesajlar
298
Reaksiyon puanı
0
Puanları
0
Devlet bence en iyisiyle çalışmalı,hackerın iyisi var kötüsü var
 

lb.bingol

Profesör
Katılım
30 Ağustos 2007
Mesajlar
1,573
Reaksiyon puanı
9
Puanları
0
İyi ki hacklemişler yoksa nereden bilecektik?
 
Üst