@batuhan____ / BatuhanDEV | Simple Project |

Edixor

Somon Balığı Selam Vermeye Geldi
Katılım
18 Eylül 2025
Mesajlar
10
Elmaslar
3
Puan
410
Yaş
23
Konum
Antalya
Minecraft
Edixor

Discord:

Edixor

Merhaba,

Edixoria Survival (play.edixoria.com) sunucusunun sahibiyim. 16.08.2026 tarihinde sunucumuzda yaşadığımız olayı, aynı kişiyle çalışmayı düşünebilecek sunucu sahipleri zarar görmesin diye paylaşıyorum.

**Kişi**
Discord: @batuhan____
Edixoria sitesindeki hesabı: _BatuhanDEV_ (olay sırasında "Alex" olarak değiştirildi)
MCTR hesabı: @zBlob_HD
Bağlantılı olduğu oluşumlar: Simple Project, White Project

**Yaşananlar**
Kendisiyle eklenti geliştirmesi için anlaştık ve ücretini eksiksiz ödedik. Buna rağmen iş tamamlanmadığı gibi, mevcut sistemde ek hatalara da yol açtı.

Yaşanan sorunların ardından ve ekibe yeni bir kişi katılacağı için, bugün saat 06:35'te sunucu şifresini değiştirip durumu gruba bildirdim. Saat 14:20'de Survival sunucu yetkilisi beni arayıp durumdan haberdar etti; söz konusu kişi o sırada oyunculara 10.000'er mağaza kredisi dağıtmaya başlamıştı.

Ekran görüntüsü 2026-08-16 214544.webp


Bilgi:
Kendisine yalnızca sunucu erişimi verilmişti. Tarafımızca verilmemiş olan site admini yetkisini daha öncesinde kendisine tanımlamış. (Kanıtları aşağı kısımda mevcut)

• 14:13 – Site hesabının kullanıcı adını ve e-posta adresini değiştirdi.
• 14:12–16:17 arası – 1.141 oyuncu hesabına toplam 117.960.000 kredi üretip dağıttı.
• Yetkileri kaldırıldıktan sonra dahi, sunucu dosyalarından elde ettiği API anahtarıyla dışarıdan bağlanıp kredi üretmeye devam etti.

• Toplu dağıtımlar yönetici panelinin işlem kayıtlarına hiç düşmemiş, yalnızca kredi geçmişine yazılmış. Yani panelden değil, dışarıdan API üzerinden yapılmış.
• API anahtarını değiştirdiğimiz dakika içinde kredi üretimi tamamen durdu.

Olayın tamamı zaman damgalı Windows olay günlükleri ve veritabanı kayıtlarıyla belgeli durumda.

Kendisiyle çalışmayı düşünüyorsanız aynı duruma düşmemeniz için bu formu düzenledim. Herhangi bir önemli durumda ilgili kayıtları paylaşabilirim.

mctrhesap.webp
22222.webp
333333.webp
111111.webp
Ekran görüntüsü 2026-08-16 211505.webp
Ekran görüntüsü 2026-08-16 211604.webp
Ekran görüntüsü 2026-08-16 211710.webp
Ekran görüntüsü 2026-08-16 204823.webp


Ekran görüntüsü 2026-08-16 212527.webp

Ekran görüntüsü 2026-08-16 212543.webp

Ekran görüntüsü 2026-08-16 212551.webp

Ekran görüntüsü 2026-08-16 212450.webp

Ekran görüntüsü 2026-08-16 212344.webp

Ekran görüntüsü 2026-08-16 212231.webp


Ekran görüntüsü 2026-08-16 213316.webp


Belge kısmı buraya eklenmedi aşağıdan bakabilirsiniz ona da.
 

Ekli dosyalar

Son düzenleme:
Böyle durumlarda VDS/sunucu erişimini bir başkasına vermek oldukça ciddi bir yetki vermek anlamına geliyor. Sunucu dosyalarına erişebilen bir kişi, yapılandırmaya bağlı olarak veritabanı bilgileri, API anahtarları ve diğer kritik bilgilere de ulaşabilir.

Konudaki kayıtlara bakılırsa sunucu şifresi değiştirildikten sonra işlemlerin API üzerinden devam ettiği belirtilmiş. Bu nedenle Windows/RDP olay kayıtlarını, API ve web sunucusu erişim loglarını, veritabanı kayıtlarını ve hosting sağlayıcınızın tutmuş olduğu erişim kayıtlarını eksiksiz şekilde saklamanızı tavsiye ederim.

Bu durum ayrıca Türk Ceza Kanunu kapsamında bilişim sistemine hukuka aykırı erişim ve sistemdeki veriler üzerinde yapılan işlemler açısından da değerlendirilebilir. Eğer kullanıcıların kişisel verilerine de erişildiyse KVKK ve kişisel verilerin hukuka aykırı olarak ele geçirilmesine ilişkin hükümler de gündeme gelebilir.

Elinizde ödeme dekontu ve ilgili kişiye ait IBAN bilgisi de bulunuyor. Discord konuşmaları, IP kayıtları, işlem zamanları, sunucu logları ve banka dekontuyla birlikte savcılığa veya ilgili mercilere müracaat etmeniz daha sağlıklı olacaktır.

Geçmiş olsun.
 
Şu anda bu konuyu görüntüleyenler 4

Hala Discord sunucumuza katılmadın mı?

Büyük bir topluluğun parçası ol, etkinliklere katıl ve özel hediyeler kazanma şansı yakala!

Şimdi Katıl