kolay olmuyor bu işlerEline sağlık ama oyunda bedava 24 saatlik oto avımız var 1500₺ yerine bedava da aynı özelliklere sahip otomatik avımızı kullanabilirsiniz![]()

Ekli dosyalar
1000x'i rüyada bile göremezsin1000x de dahil mi buna

Engelleyeceğini falan anlatıyordu, Rascal resmen hikâye anlatıyordu Discord’da 3-4 sayfa. Ahahaha. Şimdi de “1000x’i rüyanda bile göremezsin” diyor.Arkadaşlar bilmez, ben size söyleyeyim: Dünyada hiçbir teknoloji diyeyim — detaylı sunucu yönetimi, cloud, DevOps vb. konulara hiç girmeyeyim — güvenli değildir olamaz zaten.Bu rol kesişler den dolayı insanlar ister istemez tahrik olup üstüne daha fazla düşüyor. Adamlar bilgisayarda Python açılınca “Python açtın, kapat!” diyecek kadar güvenlik önlemi almışlar. Discord’da bir görseniz, resmen küçük dünyayı ben yarattım kafasındalar.
Ben artık sadece gülüyorum.“Şunu yapın, bunu yapın; serverin içinden geçersiniz” gibi detaylara zaten giremem. Hem hukuken uygun değil. Ekstra olarak, PVP server açmak da hukuki açıdan sorunlu; sonuçta Metin2’nin telif hakları Gameforge’a ait.
Emoji atmış emojiye bir yazı ile karşılık vereyim:Mesela sitenin dışarıdan görünen güvenlik yapılandırmasına baktığınızda bile eksikler var: HSTS, CSP ve X-Content-Type-Options gibi önemli security header'ları yok; session cookie'sinde de Secure ve SameSite bayrakları görünmüyor. Güvenlik zaten “bir önlem koydum, artık hiçbir şey olmaz” mantığıyla çalışmaz. Firewall, WAF, Cloudflare, erişim kontrolleri, cookie/CSRF korumaları, loglama ve izleme farklı katmanlarda farklı riskleri azaltır.
Neyse, konuyu daha fazla uzatmaya gerek yok.
Ben artık sadece gülüyorum.“Şunu yapın, bunu yapın; serverin içinden geçersiniz” gibi detaylara zaten giremem. Hem hukuken uygun değil. Ekstra olarak, PVP server açmak da hukuki açıdan sorunlu; sonuçta Metin2’nin telif hakları Gameforge’a ait.Emoji atmış emojiye bir yazı ile karşılık vereyim:Mesela sitenin dışarıdan görünen güvenlik yapılandırmasına baktığınızda bile eksikler var: HSTS, CSP ve X-Content-Type-Options gibi önemli security header'ları yok; session cookie'sinde de Secure ve SameSite bayrakları görünmüyor. Güvenlik zaten “bir önlem koydum, artık hiçbir şey olmaz” mantığıyla çalışmaz. Firewall, WAF, Cloudflare, erişim kontrolleri, cookie/CSRF korumaları, loglama ve izleme farklı katmanlarda farklı riskleri azaltır.
Neyse, konuyu daha fazla uzatmaya gerek yok.

Son düzenleme:
Şu an konuyu görüntüleyenler (Toplam : 7, Üye: 2, Misafir: 5)
Benzer konular
- Cevaplar
- 1
- Görüntüleme
- 43
- Kilitli
Satıyorum
HardMt2 Farm Botu | M2F Android
- Cevaplar
- 1
- Görüntüleme
- 54
- Cevaplar
- 2
- Görüntüleme
- 120
- 5.00 yıldız(lar) 1 Değerlendirme
- Cevaplar
- 2
- Görüntüleme
- 688
- Cevaplar
- 0
- Görüntüleme
- 192