Keyubu VDS Hizmetinde Güvenlik Açığı Ve RAM Kaybı Nedeniyle 750 Dolar Kayıp
Keyubu isimli siteden iki adet VDS kiraladım ve sonrasında yaşadığım ciddi sorunlar nedeniyle insanları bilgilendirmek istiyorum. VDS’leri kullanmaya başladıktan kısa süre sonra, hem kaynak kullanımı hem de güvenlik tarafında kabul edilemez problemlerle karşılaştım.
Öncelikle RAM kullanımıyla ilgili tuhaf bir durum var. Ödemesini yaptığım halde, sanal makine üzerinde uzun süre inaktif kalan RAM adeta yok oluyor. 8 GB RAM’e sahip Linux VDS’imde, kullanılan servis ve uygulamalarla açıklanamayacak şekilde yaklaşık 5 GB’lik bir RAM kaybı mevcut. Bu bellek alanı ne sistem tarafından düzgün raporlanıyor ne de benim erişebildiğim bir biçimde kullanılabiliyor, sanki arka planda başka işler için kullanılıyormuş gibi görünüyor.
Asıl büyük problem ise güvenlik tarafında yaşadıklarım. VDS’lere sanki başka kullanıcıların da erişebildiğini düşündüren ciddi bulgular var. Eski müşterilerin şifreleri mi yeniden kullanılıyor, aynı IP ve şifre birden fazla müşteriye mi veriliyor, yoksa içeriden birileri mi sunuculara girip müşterilerin VDS’lerini kurcalıyor bilemiyorum; ancak elimde bu ihtimalleri güçlendiren teknik loglar ve oturum kayıtları bulunuyor. Bu loglarda, benim açmadığım, farklı konum ve saatlerde gerçekleşen bağlantılar ve sistemde normalde olmaması gereken komut ve işlemler görülüyor.
Bu şüpheli erişimler sonucunda VDS üzerinde tuttuğum bazı özel bilgilere ve girişli hesaplarıma yetkisiz erişim sağlandığını, buradan yola çıkarak finansal hesaplarımdan işlem yapıldığını ve toplamda 750 dolar net paramın kayıp olduğunu tespit ettim. Olayı fark ettiğim anda tüm hizmetleri kullanmayı bıraktım ve sunucularımı kapattım, ancak zararım çoktan oluşmuştu. Ortada bana göre son derece açık bir güvenlik zafiyeti, müşteriye ait kaynakların izinsiz kullanımı ve bunun sonucunda doğrudan maddi kayıp yaratan bir ihmal ya da kötüye kullanım söz konusu.
Bu şikayeti, Keyubu’nun VDS hizmetindeki hem güvenlik açıklarının hem de açıklanamayan RAM ve kaynak kayıplarının kamuoyunca bilinmesi, teknik kullanıcıların bu risklerden haberdar olması ve başkalarının da benzer mağduriyetler yaşamaması için yazıyorum. Dileyen yetkililer inceleme yapmak isterse, elimdeki teknik LOG ve kayıtları da sunmaya hazırım.
Tarafımıza ilettiğiniz geri bildiriminiz incelenmiştir. Öncelikle belirtmek isteriz ki, altyapımızda yapılan düzenli kontroller ve güvenlik izlemeleri kapsamında sistemlerimizde müşteriler arasında yetkisiz erişime imkan tanıyan veya genel bir güvenlik zafiyeti oluşturan herhangi bir bulgu tespit edilmemiştir. VDS hizmetlerinde sunucu teslim edildikten sonra işletim sistemi güvenliği, güncellemelerin uygulanması ve kullanıcı tarafından belirlenen erişim politikaları müşterinin sorumluluğundadır. İşletim sisteminin güncel tutulması, güçlü ve benzersiz parolalar kullanılması, aynı parolanın farklı platformlarda tekrar edilmemesi ve özellikle ssh erişiminin güvenlik duvarı (iptables/nftables vb.) kuralları ile yalnızca belirli IP adreslerine sınırlandırılması, yetkisiz erişim risklerini önemli ölçüde azaltmaktadır. Şikayetinizde belirtilen yetkisiz erişim, veri ihlali ve maddi zarar iddialarını doğrulayan herhangi bir teknik bulgu tarafımızca tespit edilememiştir. Elinizde bulunduğunu belirttiğiniz LOG ve teknik kayıtları destek talebi üzerinden tarafımıza iletmeniz halinde, ilgili kayıtlar teknik ekibimiz tarafından ayrıntılı şekilde incelenecek ve gerekli değerlendirme yapılacaktır. RAM kullanımıyla ilgili belirttiğiniz durum ise birçok farklı teknik nedenden kaynaklanabilmektedir. Bu konuya ilişkin inceleme yapılabilmesi için ilgili VDS üzerinde teknik analiz gerçekleştirilmesi gerekmektedir. Destek talebi oluşturmanız halinde RAM kullanımı ve sistem kaynakları ayrıntılı olarak incelenecek, tespit edilen durum hakkında tarafınıza gerekli teknik açıklama ve çözüm önerileri sunulacaktır. Müşteri memnuniyeti ve hizmet güvenliği önceliklerimiz arasında yer almakta olup, teknik olarak doğrulanabilir her türlü kayıt ve bilgi tarafımızca titizlikle değerlendirilmektedir.








