@batuhan____ / BatuhanDEV | Simple Project |

Edixor

Somon Balığı Selam Vermeye Geldi
Katılım
18 Eylül 2025
Mesajlar
10
Elmaslar
7
Puan
410
Yaş
23
Konum
Antalya
Minecraft
Edixor

Discord:

Edixor

Şikayeti Olan Kişi
edixor
Şikayetçi Olunan Kişi/Takım/Şirket
@zBlob_HD
Konu
Geliştirici olarak hizmet sağlayan birinin, yaptığı işi tamamlayamaması ve üstüne daha fazla sorun çıkarması. Yetkisi alındıktan sonra ise sunucuya saldırı yapması.
Merhaba,

Edixoria Survival (play.edixoria.com) sunucusunun sahibiyim. 16.08.2026 tarihinde sunucumuzda yaşadığımız olayı, aynı kişiyle çalışmayı düşünebilecek sunucu sahipleri zarar görmesin diye paylaşıyorum.

**Kişi**
Discord: @batuhan____
Edixoria sitesindeki hesabı: _BatuhanDEV_ (olay sırasında "Alex" olarak değiştirildi)
MCTR hesabı: @zBlob_HD
Bağlantılı olduğu oluşumlar: Simple Project, White Project

**Yaşananlar**
Kendisiyle eklenti geliştirmesi için anlaştık ve ücretini eksiksiz ödedik. Buna rağmen iş tamamlanmadığı gibi, mevcut sistemde ek hatalara da yol açtı.

Yaşanan sorunların ardından ve ekibe yeni bir kişi katılacağı için, bugün saat 06:35'te sunucu şifresini değiştirip durumu gruba bildirdim. Saat 14:20'de Survival sunucu yetkilisi beni arayıp durumdan haberdar etti; söz konusu kişi o sırada oyunculara 10.000'er mağaza kredisi dağıtmaya başlamıştı.

Ekran görüntüsü 2026-08-16 214544.webp


Bilgi:
Kendisine yalnızca sunucu erişimi verilmişti. Tarafımızca verilmemiş olan site admini yetkisini daha öncesinde kendisine tanımlamış. (Kanıtları aşağı kısımda mevcut)

• 14:13 – Site hesabının kullanıcı adını ve e-posta adresini değiştirdi.
• 14:12–16:17 arası – 1.141 oyuncu hesabına toplam 117.960.000 kredi üretip dağıttı.
• Yetkileri kaldırıldıktan sonra dahi, sunucu dosyalarından elde ettiği API anahtarıyla dışarıdan bağlanıp kredi üretmeye devam etti.

• Toplu dağıtımlar yönetici panelinin işlem kayıtlarına hiç düşmemiş, yalnızca kredi geçmişine yazılmış. Yani panelden değil, dışarıdan API üzerinden yapılmış.
• API anahtarını değiştirdiğimiz dakika içinde kredi üretimi tamamen durdu.

Olayın tamamı zaman damgalı Windows olay günlükleri ve veritabanı kayıtlarıyla belgeli durumda.

Kendisiyle çalışmayı düşünüyorsanız aynı duruma düşmemeniz için bu formu düzenledim. Herhangi bir önemli durumda ilgili kayıtları paylaşabilirim.

mctrhesap.webp
22222.webp
333333.webp
111111.webp
Ekran görüntüsü 2026-08-16 211505.webp
Ekran görüntüsü 2026-08-16 211604.webp
Ekran görüntüsü 2026-08-16 211710.webp
Ekran görüntüsü 2026-08-16 204823.webp


Ekran görüntüsü 2026-08-16 212527.webp

Ekran görüntüsü 2026-08-16 212543.webp

Ekran görüntüsü 2026-08-16 212551.webp

Ekran görüntüsü 2026-08-16 212450.webp

Ekran görüntüsü 2026-08-16 212344.webp

Ekran görüntüsü 2026-08-16 212231.webp


Ekran görüntüsü 2026-08-16 213316.webp


Belge kısmı buraya eklenmedi aşağıdan bakabilirsiniz ona da.
 

Ekli dosyalar

Böyle durumlarda VDS/sunucu erişimini bir başkasına vermek oldukça ciddi bir yetki vermek anlamına geliyor. Sunucu dosyalarına erişebilen bir kişi, yapılandırmaya bağlı olarak veritabanı bilgileri, API anahtarları ve diğer kritik bilgilere de ulaşabilir.

Konudaki kayıtlara bakılırsa sunucu şifresi değiştirildikten sonra işlemlerin API üzerinden devam ettiği belirtilmiş. Bu nedenle Windows/RDP olay kayıtlarını, API ve web sunucusu erişim loglarını, veritabanı kayıtlarını ve hosting sağlayıcınızın tutmuş olduğu erişim kayıtlarını eksiksiz şekilde saklamanızı tavsiye ederim.

Bu durum ayrıca Türk Ceza Kanunu kapsamında bilişim sistemine hukuka aykırı erişim ve sistemdeki veriler üzerinde yapılan işlemler açısından da değerlendirilebilir. Eğer kullanıcıların kişisel verilerine de erişildiyse KVKK ve kişisel verilerin hukuka aykırı olarak ele geçirilmesine ilişkin hükümler de gündeme gelebilir.

Elinizde ödeme dekontu ve ilgili kişiye ait IBAN bilgisi de bulunuyor. Discord konuşmaları, IP kayıtları, işlem zamanları, sunucu logları ve banka dekontuyla birlikte savcılığa veya ilgili mercilere müracaat etmeniz daha sağlıklı olacaktır.

Geçmiş olsun.
 
Merhaba,

Konuya davet edildim, cevabımı paylaşıyorum. Başlık tek taraflı bir anlatımla açıldığı için kendi tarafımı madde madde açıklıyorum.

1. Yapılan iş hakkında

Sunucuda geliştirici olarak çalıştım. Optimizasyon çalışması yürüttüm ve eklentilere class patch uyguladım. İlk süreçte herhangi bir sorun yaşanmadığını, yapılan işlerin çalıştığını karşı taraf da bilmektedir.

2. Simple Project ve White Project ile ilgili
Konuda adım Simple Project ve White Project ile "bağlantılı oluşumlar" başlığı altında anılmış. Bu doğru değildir. White Project tamamen ayrı bir yapıdır ve bu işle hiçbir ilgisi yoktur. Bu kişiyle tamamen kendi adıma, bireysel olarak iletişime geçtim; herhangi bir ekip veya oluşum adına çalışmadım. Yaşanan bir anlaşmazlığı ilgisiz oluşumlara mal etmek, o oluşumlarda yer alan başka kişileri de haksız yere zan altında bırakmaktadır. Bu ifadenin konudan çıkarılmasını talep ediyorum.

3. Site yönetici yetkisi hakkında
Site yetkisini gizlice veya kötü niyetle almadım. VIP paketleri ile sunucu içindeki vipbilgi verileri arasında uyuşmazlık olduğu bana bildirilmişti; yetkiyi bu soruna bakabilmek için aldım. Nitekim aynı konuya benden sonra w3xonn de bakmıştır. Bu, iş kapsamında yapılmış bir işlemdir.

4. Kredi dağıtımı ve hesap değişikliği hakkında
16.08.2026 tarihinde 1.141 hesaba yapıldığı belirtilen kredi dağıtımını ben yapmadım. Ayrıca 14:13'te hesabın kullanıcı adının "Alex" olarak değiştirilmesi ve e-posta değişikliği de tarafımca yapılmış değildir; böyle bir işlem hiç yapmadım. Yetkim alındıktan sonra ne siteye ne de oyun içine giriş yaptım; durumu başkaları anlattığında öğrendim.

Konuda belirtilen işlem saatlerinde evde değildim ve bilgisayarımın başında değildim. Bunu belgeleyen kayıt elimde mevcuttur, gerektiğinde paylaşacağım.

5. Site hesabıma erişim yalnızca bende değildi
Site hesabımın şifresini kendim değiştiremiyordum; değiştirilmesi için tarafınıza yazmam gerekiyordu. 11.08.2026 saat 08:10'da gönderdiğim şifre değiştirme talebine ait yazışma ekte mevcuttur. O talepten sonra da aklıma gelmediği için şifre olduğu gibi kaldı, hiçbir zaman değiştirilmedi.

Kullandığım bu şifre yalnızca bu siteye özel değildi. Daha önce üzerinde çalıştığım, önemli görmediğim küçük sunucularda kullandığım bir şifreydi ve birçok kişi tarafından biliniyordu. Bunu sesli sohbette sizinle de paylaşmıştım, yani tarafınızca da biliniyordu.

Ayrıca Discord üzerinden ekran paylaşımı yaptığım yayınlarda bu şifre zaman zaman ekranda görünmüştür ve yayınları izleyen kişiler tarafından görülmüş olabilir. Aynı şifrenin burada da kaldığını fark etmemiştim. Bu şifreyi gören ve benim geliştirici olduğumu bilen bir kişinin denemiş olabileceğini düşünüyorum.

Bunun yanında sunucu erişimim ve yetkilerim 16.08.2026 sabahı saat 06:35'te şifre değiştirilerek zaten tamamen kaldırılmıştı. Buna rağmen sitedeki hesap yetkisinin kaldırılmamış olması, hesaba erişebilen bir kişinin bu yetkiyi kullanabilmesine imkân tanımıştır. Aynı şekilde, belgede belirtilen API anahtarı da 16:18'e kadar değiştirilmemişti ve sunucu dosyasında düz metin olarak duruyordu; bu anahtara erişebilen herkes tarafından kullanılabilir durumdaydı.

6. Paylaşılmasını talep ettiğim kayıtlar
Paylaşılan belgede olayı kişiye bağlayan tüm kritik veriler gizlenmiş durumda. İddiaların doğrulanabilmesi için aşağıdakilerin paylaşılmasını talep ediyorum:

1. 15.08.2026 saat 23:16 ve 23:53 kayıtlarındaki RDP bağlantısının geldiği IP adresi
2. Kredi üreten API isteklerinin geldiği IP adresleri
3. Hosting sağlayıcınızın tuttuğu bağımsız erişim kayıtları
4. Belgede alıntılanan oturum transkriptinin ham dosyası
5. Sunucuya RDP erişimi olan tüm kişilerin listesi

Bu kayıtlar paylaşılmadan, işlemlerin bana ait olduğu ispatlanmış sayılmaz. Kayıtlar paylaşıldığında her birine tek tek cevap vereceğim.

7. Benimle hiçbir aşamada iletişime geçilmedi
Sunucuda sorun yaşandığında benimle konuşulmadı. Yetkim kaldırılırken bilgilendirilmedim. Sonrasında ben "ne oldu" diye sorduğumda cevap dahi verilmedi. Atılan tek adım, doğrudan forumda şikayet konusu açılması oldu. Bir sorun yaşandıysa önce muhatabına sorulur; bana tek bir soru sorulmuş olsaydı bugün burada tartışılan konuların büyük kısmı o gün netleşirdi.

8. Son olarak
Sunucunuzda gerçekten bir mağduriyet oluştuysa bunun çözümü için görüşmeye açığım. İstediğim tek şey, iddiaların gizlenmemiş kayıtlarla ortaya konması ve bana da cevap hakkı tanınmasıdır.

Saygılarımla.
 

Ekli dosyalar

  • ss.webp
    ss.webp
    46,8 KB · Görüntüleme: 97
  • 1786988703983.webp
    1786988703983.webp
    3,7 KB · Görüntüleme: 93
Her iki arkadaşa da tavsiyem, böyle işlerde müşteriyle satıcı arasındaki iletişimi belli bir seviyede tutmanız.

Zamanında ben de buna benzer bir durum yaşadım, kanıtlarıyla birlikte hâlâ elimde mevcut. Müşterinin veritabanı eklentiye bağlanmadığı için AnyDesk üzerinden bağlantı ve AuthMe tarafında testler yaptık. Aradan zaman geçtikten sonra sunucusunda TAB ile komut tamamlama ve komut önerilerinin görünmemesi gibi tamamen farklı bir sorunu bizim yaptığımız işlemlerle ilişkilendirip bizi farklı yerlerde suçlamaya başladı.

Bu yüzden haklı olduğunuz bir konuda bile sonradan hiç alakası olmayan şeyler için kendinizi açıklamak zorunda kalabiliyorsunuz. Müşteriyle yapılan işi ve iletişimi başından sonuna kadar profesyonel tutmak en sağlıklısı.
 
Her iki arkadaşa da tavsiyem, böyle işlerde müşteriyle satıcı arasındaki iletişimi belli bir seviyede tutmanız.

Zamanında ben de buna benzer bir durum yaşadım, kanıtlarıyla birlikte hâlâ elimde mevcut. Müşterinin veritabanı eklentiye bağlanmadığı için AnyDesk üzerinden bağlantı ve AuthMe tarafında testler yaptık. Aradan zaman geçtikten sonra sunucusunda TAB ile komut tamamlama ve komut önerilerinin görünmemesi gibi tamamen farklı bir sorunu bizim yaptığımız işlemlerle ilişkilendirip bizi farklı yerlerde suçlamaya başladı.

Bu yüzden haklı olduğunuz bir konuda bile sonradan hiç alakası olmayan şeyler için kendinizi açıklamak zorunda kalabiliyorsunuz. Müşteriyle yapılan işi ve iletişimi başından sonuna kadar profesyonel tutmak en sağlıklısı.

Katılıyorum, insanlara çoğunlukla samimi davranıyordum ama bundan sonra sınırlarımı koruyacağım...
 
yıllardır çalışıyorum asla ama asla böyle bişeye tenezül bile etmedi bunu yapacak tek insan ender Yılmaz gibi kişilikdizlerdir
 
Dolandırıcı her yerde dolandırıcıdır
 
Alex ile BatuhanDEV ayrı hesaplar değildir. Alex Batuhan adlı şahsın olay günü Batuhan ismiyle yeni hesap açmadan önceki hesabıdır. ve 16.08.2026 14:13'te ismi değiştirilmiştir. Web site Panelin #457 kaydı bunu eski ve yeni değeriyle birlikte saklamıştır. Bu işlem 46.2.10.220 IP'sinden yapılmıştır — yani söz konusu IP, isim değişmeden önce _BatuhanDEV_ hesabının kullandığı IP'dir. Aynı IP'den 14:12, 14:14 ve 14:15'te kredi gönderimi de yapılmıştır.

Website yönetici loglarında olay günü hesabın ismini ve mailini değiştirdiği açıkca görülmektedir.
(Mail adresine kadar yazmaktadır fakat fotoğrafta sığmıyor. Yetkililerin isteğiyle kendileriyle paylaşılacaktır.)
Ekran görüntüsü 2026-08-18 000047.webp


O güne kadar sunucuda yetkili olarak aktif bulunan Batuhan adlı şahıs bir anda siteye en baştan kayıt olmaya karar vermiş ve olayın yaşanmadan bir kaç saat öncesinde zaten aktif bulunduğu sunucuya yeniden kayıt olmuştur.

Ekran görüntüsü 2026-08-18 023345.webp


Alex hesabının ilk kayıt tarihi Batuhan adlı şahısın bana Discord üzerinden 2025 yılında attığı ilk mesajıyla uyuşmaktadır. Yani bu altta gördüğünüz fotoğraf Alex hesabının Batuhan'a ait olduğunu bir kez daha kanıtlamaktadır.

Ekran görüntüsü 2026-08-18 001923.webp
Ekran görüntüsü 2026-08-18 001935.webp


Zaten kendisiyle geliştirici olarak işbirliği yapıldığı için işini yapması doğal olarak normaldir. Ekstra bir bilgi olarak da sürekli ekstra sorunlar çıkardığı ilk mesajımda ss ler ile dile getirilmiştir. Bunu bilerek yaptı vs. demiyorum. Bunun saldırı ile ilgisi yoktur. Olay zincirini anlatmak adına bahsediyorum.

Son zamanlardaki yaptığı hatalardan sonra bir karar alıp hem direkt şifreyi vs. verdiğimiz için her an bir şey olabilir kafasından uzaklaşmak hem de yeni ekip arkadaşımız ekleneceği için tamamen bu sorunlarda kurtulmak adına Fiziksel Sunucu şifresini değiştirmeye karar verilmiştir ve o günün sabah 06:37 sularında şifreler değişmiş olup. Şahsın op yetkisi vs alınmıştır. Kendisi daha öncesinde tam erişim sahibi olduğu için api değerlerini vs kolayca kopyalayabilmektedir.
(İlk mesajda ss leri mevcut.)


Başta Alex admin hesabı üzerinden yapılan saldırı, Alex'i engelleyip admin yetkisini aldıktan sonra api üzerinden yapılmaya devam etmiştir.

--- KAYIT #457'NIN ICERIGI (islemin oncesi ve sonrasi) ---
Panel, degisikligin eski ve yeni degerini birlikte saklamistir:

{"username":"_batuhandev_","displayName":"_BatuhanDEV_","ema...
["SUPER_ADMIN","VIEW_DASHBOARD"],"new_username":"Alex",...
["SUPER_ADMIN","VIEW_DASHBOARD"]}

Bu kaydin gosterdikleri:

1. "Alex" hesabi ile "_BatuhanDEV_" hesabi AYNI HESAPTIR. Isim
degistirilmistir, yeni hesap acilmamistir. Panelin kendi kaydi
eski kullanici adini (_batuhandev_) ve eski gorunen adi
(_BatuhanDEV_) saklamistir.

2. Islem aninda hesabin yetkileri ["SUPER_ADMIN","VIEW_DASHBOARD"]
idi. Bu, 15.08 23:58'de verilen rol 2 (Yonetici) yetkisinin
birebir aynisidir.
15.08 23:58 -> accountID 1438'e SUPER_ADMIN verildi
16.08 14:13 -> ayni yetkiye sahip hesap kendini "Alex" yapti

3. Isim degisikligi, denetim kaydinda "_BatuhanDEV_" adinin
gorunmesini engellemeye yonelik bir islemdir. Panelin eski
degeri de saklamasi nedeniyle sonuc vermemistir.

Geliştirici düzenli olarak VPN kullanmaktadır. 11-16 Ağustos arasında Cloudflare WARP üzerinden onlarca kez bağlanmıştır. Bu VPN adreslerinin gerçek adresle aynı kişiye ait olduğu, oturum günlüğünden görülmektedir — VPN bağlantısının koptuğu an ile gerçek adresin bağlandığı an üç ayrı sefer aynı saniyeye düşmektedir:

12.08 01:35:07 104.28.154.250 (VPN)
12.08 01:35:07 46.2.10.220 <-- aynı saniye

12.08 01:43:26 104.28.164.109 (VPN)
12.08 01:43:26 46.2.10.220 <-- aynı saniye

12.08 09:52:14 104.28.154.248 (VPN)
12.08 09:52:14 46.2.10.220 <-- aynı saniye

Bu kayıtlar aynı oturuma aittir. Bir oturumun aynı saniyede bir adresten kopup diğerinden devam etmesi, bağlantının el değiştirmesi değil, aynı kullanıcının VPN'i açıp kapatmasıdır.
Buradaki bahsedilenler Windows Olay Günlüğü dosyasında mevcuttur. Dosya yetkili talebinde kendileriyle paylaşılacaktır.

Formu açma sebebim başka sunucu sahiplerinin ismi geçen şahıs hakkında dikkatli davranmalarını söylemektir. Yoksa sen ona en büyük kanıtı da sunsan kabullenmeyecek yüzü kızarmayacaktır. Bu yanıttan sonra bu tartışmaya ekstra bir yanıt benim tarafımca yetkili talebi olmadığı sürece atılmayacak olup yetkililerin bana Discord üzerinden ulaşması durumunda ekran paylaşımı, geliştiricinin kullandığı Claude geçmişini ve Windows olay günlüğü gibi bir çok dosyayı sizlerle paylaşabilirim. Daha fazlasını yani şifre paylaşımı vs de yapıp kendilerinin bakmasını da sağlayabilirim.

Fiziksel sunucumu 2 gündür kanıtların kaybolmaması için sıfırlamadım ve hala aynı ip üzerinden giriş denemesi yapılmaya devam ediliyor. Bugün sıfırlamak ve sunucumu artık açmak durumundayım. Bahsi geçen dosyaları şahsın RDP de kullandığı Claude-opus-5 aracılığıyla şifreleyerek çıkarmış bulunup. Yetkililerin talebi üzerine paylaşabilirim.
 
Hey gpt create claim plugin for me with zero errors, maximum security, high performance, async and use ram cache.
 
Şu anda bu konuyu görüntüleyenler 1

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl