3-5 kitapta ben okudum ondan dolayı dedim

özellikle önereceğim kitap takedown (Kevin Mitnick'i yakalayan adamın yazdığı kitap) Mesela salsa77'yi host firması arasa aşağıdaki konuşma gecse cevabı ne olurdu
h=hosting firması
s= salsa77
Telefon çalar salsa77 telefonu açar
s-alo
h-merhabalar sayın salsa77 ilemi görüşüyoruz
s-evet buyrun benim
h- iyi günler efendim biz x hosting ten arıyoruz.Sunucularımızda yapacağımız güncellemeler dolayısı ile php ve mysql versiyonları yükseltilecek bunun ile ilgili bilgilendirme ve bilgi teyidi yapmak için sizi rahatsız ediyorum.Güvenliğiniz için size bazı sorular sormam gerekiyor
s-Tabi buyrun
h-Annenizin kızlık soyadının ilk ve son harfleri nedir ?
s-edirnenin e'si Niğdenin n'si
h-doğum tarihinizi gün ay yıl olarak öğrenebilirmiyim
s-12/12/80 (Tarih sallamadır.Üstteki cevapta tabiki)
h-verdiğiniz bilgiler için teşekkür ederim.Şimdi sizinle sistemdeki kullanıcı adınız ve sifreniz hakkında bilgiler vereceğim.Şuanda sistemde aktif mysql bilgileriniz database adınız oscommerce234123565 şifreniz 123153450sşldkf23 olarak görünmekte kontrol edebilirmisiniz.
(Burada dikkat edilen salsa77 nin database isminin doğru olması bu bilgiyi nerden ögreneceğiz peki kullandığı sistem hepimizin kullandığı oscommerce öncelikle bir hata verdiricek kod yazıyoruz ve sitesine hata verdiriyoruz aldığımız hatada hangi db de hangi tabloda bu işlemin yapılamayacagına dair hatayı aldığımızda artık database in adını ögrenmiş oluyoruz.Bunu engellemenin yolu sunucu tarafında kodsal hatalarda kullanıcıya hatamesajı göstermeyi engellemektir.Bazen oscommerce'nizde yaptığınız değişikliklerden sonra beyaz ekran görüyorsanız sunucunuzun hata gösterme özelliği kapalıdır.)
s-db kullanıcı adım doğru ancak şifrem doğru değil.
h-hmm sanırım sistemde bir karısıklık oldu şifrenizi yenileyebilirmisiniz acaba?
(eğer salsa77 internete bağlı ise su anda şifresini değiştirebilecektir.Aksi takdirde şifresini değiştirmek icin telefondaki kişiye güvenecektir.)
s-Şifremi değiştirdim
h-Hala sistemimize yansımadı.yedekleme işlemlerine başlayabilmemiz icin db şifrenizi sisteme onaylatmam gerekmekte.Şifrenizi manuel olarak sisteme girmemi istermisiniz ?
(salsa77 hosting firmasının kendisine bu denli bir telefon görüşmesi yapılmasından memnun ve verdiği diğer bilgilerin rahatlığında...)
s-Evet lütfen
h-şifrenizi kodlayarak okuyabilirmisiniz
s-elk3452090wsdfn
h-şifreniz elk3452090wsdfn olarak sistemimize kaydedilmiştir.Verdiğiniz bilgiler için teşekkür ederim.
s-Ben teşekkür ederim
h-Unutmadan sistemde son 2 aydır yedek almadığınız görünmekte.Yakın zamanda yedekleme yapmanızı öneririz.İsterseniz site yedeklerinizin alınması konusundada yardımcı olabiliriz. (Sallama bir bilgi) (İstenirse buradan ftp hack'e kadar her yola gider.Telefon görüşmesini yapan kişinin bayan olması ve türkçeyi akıcı bir şekilde kullanabilmesi başarı oranını yüzde 80 e cıkarır.)
Bakın artık ucuzlukvakti.net tüm içeriği ile bizde