Merhabalar Abilerime.
Uzun zamandır bir şey paylaşmıyordum. Şimdi Lojistik TİM'de bana verilen görev gereği Ethical Hackerlikten bi kaç şey yazmaya çalışacam.
Dikkat ! Bu yazıda bolca eleştiri görüceksiniz ve olaylara tamamen kendi bakış açımdan yakınlaşacam.
Belirtmek isterim ki, 2010 senesinden sanal alemdeyim, beni bilen bilir tanıyan tanır. Bana burda bir misyon var dediler geldik. Gelmemi diyenler git demeden de gitmem, orası ayrı mesele. Yani, kısaca bu yazımda eleştiri bombardımanına tutulacak olanlar varsa aramızda, hiç bir şeyi değiştire bilmeyeceklerini netce belirtmek istiyorum. Zaten gözlemlemişseniz görürsünüz, pek konuşkan, forum okuyan ve ya takılan diyilim. Verilen görev ve yapılmalı.
Neyse geçelim konuya. Etik Hackerlik vs Hackerlik.
Hackerlik nedir?
Wiki dayı güzelce ne olduğunu belirtmiş. Pek de eklenecek bi durum yok ortada. Kısaca iyi seviyyede yazılım ve donanım bilgisine sahip olmakla birlikde sistemin işleyişini manipule ede bilecek seviyyede bilgili birisi hackerdir. Yani…
~> Her Programcı, her sistem yöneticisi, her siber güvenlikci, her donanım uzmanı isterlerse kolayca hacker ola bilirler. Hatta hacker saya da biliriz. Amma hemen hemen hepsini diyil. Gerçekten yazılımcı olanları. Neden? Çünki sistemin işleyişine hakimler. Hatta sistemi bizzat kendileri yürütüyorlar. Mesela üstadım @Kaan bir web yazılımcı. 20 senelik tecrübesi var. Varmı birisi çıkıp ona php’de xss’e karşı önlemler hakkında müzakereye gire bilermi? Hayır, adam XSS dersi geçer. Neden Çünki XSS’in ne olduğunu en az bir web defacer kadar bilmekte. Fakat ilgi alanı diyil. kodu yazar, test eder, sistemi kurar ve işleyişi izler.
~> Amma hacker dediğimiz adamlar belirli seviyyede bilgi birikimlerine sahip olmakla yanaşı kurulu ve yürüyen sistemi manipule etmeye, bozmaya çalışırlar. İyi niyyet, kötü niyyet diye bi kavram aslında yok. (tr sitelerinin index.php dosyasına “Sitenize zarar vermedim, Zafiyyetleri kapatın diye” abuk subuk mesajlar yazıp mirror kasan soysuzlar utansın)
~> Her hacker sisteme girer, amma girdikden sonra ne yapacağı aslında niyyetini ve türünü belirler.
Şimdi ta eskilerden aşağıdakı hacker türleri vardır.
1. Black Hat : Kötü çocuk- Girdiği her sisteme zarar verir. Onun için hiç bir farkı yok. Hiç bir ahlaki meseleler onların umrunda bilme olmaz
2. White Hat : kanatsız melekler - Bu hackerler girdikleri sistemlerde yetkilileri bilgilendirirek tehlike hakkında bilgi vererek yardım ederler. Günümüzde White hat heçkırlar genelde bug bounty programlarında takılırlar. Hem saygınlık kazanırlar, hem para. Bug Hunterleri bunlara misal diye göstere biliriz
3. Gray Hat : Dengesizler – Ne yapacağı belli olmayanlar. Bir sisteme girerler, isterlerse yardım ederler isterlerse de yok ederler. Tamamen ruh hallerine kalmış diye biliriz.
4. Hacktivst : Sessiz kalmayanlar – politik, siyasi, insan hakları ve sair gibi fikirleri savunarak hack faliyyetleri yapan kişiler. Sisteme girme amaçları seslerini duyurmak ve mesajlarını iletmek. Şuan Turkhacks’a bir hacktvist forumu diye biliriz. Genellikle Deface yöntemlerini kullanırlar.
5. Phreaker : Telefon, gsm ve sair gibi haberleşme cihaz ve ağlarını manipule ede bilen adamlar. Iyi derecede donanım bilgisine sahipler ve bedava telefon görüşmeleri hatta bir gsm ağı bile kura bilirler.
6. Cracker : İyi seviyyede yazılım dillerine sahip bu arkadaşlar program ve yazılımları Reverse Engineering yani tersine mühendislik yaparak çözerler ve örneğin ücretli bir yazılımlı ücretsiz kullanıla bilinecek hale sokarlar. Keygen, serial gibi korumaları fes ede bilirler. Mesela ücretsiz indirdiğimiz oyunlar, crackerler tarafından ücretsiz hale getirilmişler. Amma unutmayın, Hiç bir kulun hakkı, hiç bir kulda kalmaz.
7. Script Kiddle – En tehlikeli olan türdür. Öğrenme ve kendini geliştirme aşamasında olan acemi birlik gibi. Nereye geldi ateş ederler. Tek amacları birilerini indirmek. Fakat daha yolun başındalar.
8. Lamer – Bence açıklamaya gerek yok. Şuan malesef Türk Sanal aleminde en sık görülen “AMDSAD” “A*K” “SMDnsaID” gibi tarzlarda konuşup her kese posta koyarak kendilerini bişey sanan ve TV lerde F16'yı hackledik diye konuşan tipler. Bu zatlara Gördüğünüz yerde küfür edin.
9. Veletler (Panelciler) – bunu da günümüzün çağına uygun olarak ben eklemiş olayım ))
~> Şimdi size bir şey itiraf edeyim, aslında tam bir white, gray hat hacker de yok ve hiç bir zamanda olmadı. Tüm hackerler siyah şapkalı olarak doğdu. Fark etmez beyazı,bozu, sarısı, kırmızısı. Zaten bu normal. Her hacker hayatında en az 5 defa zarar vermiştir. Zaten geçmişi siyah şapka olmayan beyaz hiç olamaz
Şimdi mesela ben 20 lerde saçım simsiyahtı, şimdi azdan beyazlamaya başlamış, 1-2 sene sonra gri olucak, 10 sene sonra beyaz. Hackerlik de öyle, siyah olarak gözünü açarsın sonra gri ve ya beyaz olman da zaman ve seçimine kalmış.
~> Şimdi birileri çıkıp bana “Ben iyi kalpli Beyaz atlı Beyaz Şapkalı Etik hackerim, al bu kadar sertfikam, eğitimim var diyecek illaki” sizin bu meselenize de değinicem amma kısaca söylesem siz hacker diyilsiniz
sizi fena kadırmışlar. 100 sene okusanız da yine olmayacaksınız.
Şimdi gelelim asıl konuya. NEDİR ŞU ETİK HACKERLİK.
~> Aslında hiç bir şey, etik hackerlik aslında hackerlik diyildir. Meslektir. Hackerlik ile de pek alakası yoktur. Etik hackerlik Siber Güvenliğin kollarından birisi (siber güvenlik çok geniş ve kapsamlı bir alandır. Sıradakı makalemizde @Kaan üstadım görevlendirirse anlatırız) Siber güvenliğin baya geniş kolu var. Veri analizi, Soc ve sair.
~> Etik hackerlik belli bir elemanların aldıkları Siber güvenlik eğitimleri sonrasında çalıştıkları bir meslektir. Orta düzey bir hacker, iyi bir Etik hacker ile baş ede bilir. Amma iyi Etik hacker orta düzey bir hackere karşı pek bir şey yapamaz. Çünki, Etik Hackerlik meslektir (altını çizdim) üstde de demek istediğim bu. Etik hacker olmanız sizi gerçekte bir hacker yapmaz. Yapamaz. İmkanı yok. Meslek derken neyi kasd ediyoruz?
~> Şimdi forumda bir arkadaş var diyelim, (Bakalım kim online
) @ShikataGaNai Kardeşimiz etik heçkır olmak istiyor. Amacına ulaşmak için 2-3 sene gece-gündüz çalışıyor, CompTia, eJPT, CEH gibi sertfikalar kazanıyor sonunda kariyer yapıyor. Daha da net desek;
Etik hacker – Siber güvenlik uzmanıdır. Çalıştığı kuruluşa ait BT güvenliğini korumak ve sürdürebilir etmek amacıyla belirlenmiş senaryolar dahilinde Whitebox ve ya Blackbox pentest yaparak, günlük dosyalarını yani logları inceleyerek güvenliği en üst seviyyede tutmaya çalışan kişilerdir. Yaptıkları meslek icabıdır ve genel olarak normal hayat ve rutinleri var. Kendilerini daha çok CTF organizasyon ve yarışlarına katılmakla geliştirirler. İş haricinde durup her hangi bir kuruluşa ait sistemlerde mesela googlede bir zafiyyet aramakla uğraşmazlar.
Beyaz şapkalı hacker – bir hackerdir. Sahip olduğu bilgileri zamanında kendisi kendi gücüyle öğrendi. Zamanında hacking dünyasına hobi ve ya yaşam tarzı olarak gönül verdi. Her hangi bir meslek sahibi ola bilir (Etik hacker, Muhasebeci, öğretmen, cinci hoca, doktor, psikolok, manual sülük terapist ve sair ) Amma işten sonrakı zamanında aktif olarak gerçek sistemleri hacklemek, bug bounty yapmak ve sair bunun gibi legal ve ya illegal hacker faliyyetleri ile geçirirler. Meslek oldu, olmadı, iş farketmezsizin onlar hep hack faliyyetlerini yürütürler.
Bir Hacker rahatlıkla Etik Hacker ola bilir. Amma bir etik hacker rahatlıkla hacker olamaz. Çünki hacker olmak hakiketen çok zorlu bir süreçtir.
Sanal dünyaya göz atarsak, bunu rahatca anlarız. Hangi etik hacker bir exploit geliştirdi?
Örnek verirmisiniz. Etik hackerler sadece hackerlerin klasik yöntemlerine aşina kişilerdir.
~>Amma unutmayalım ki, hackerler daim yeni yöntemler kullanır. Bu sebeplede dünyanın her yerinde siber güvenlik uzmanları 1:0 gerideler. Hiç bir etik hacker bir hackere denk gelemez. Mesela Lulzsec diye bi grup ABD ve Avrupada başta CİA olmak üzre hacklemedikleri yer bırakmadılar. Neden önüne geçemediler? Etik hackerlerin elleri armutmu topluyordu
Aynı antivirüsler gibi. Her kes tarafından bilinen bir virüsü upload edersin virustotala hemen bağırıp çağırır. Amma kendin 0’dan bir virüs kodlarsın, virüstotalın ruhu bile duymaz.
~> Mesela Mr Robot dizisinde ana karakter Elliot Allasafe adlı firmada Siber güvenlik uzmanı, yani Etik hacker olarak çalışıyordu. Amma işten sonra hacktvist faliyyetler yapıyordu. Bu ne demek? Yani elemanımız Siber Güvenlik uzmanı olarak çalışan bir hacker.
Peki nerden çıktı bu etik hacker termini sorarsanız bilemem. Belki de bir pazarlama tekniği olarak kullanılmış bir terimdir.
~> Bakın ben size kesinlikle etik hacker olmayın demiyorum. Etik hacker kavramının siber güvenlik uzmanı olduğunu belirtiyorum.
Şimdi geçelim bir çoğunun saçma cevaplar verdiği bir soruya. Nasıl hacker olurum?
Şimdi, ilk olarak karar vereceksin. Hangi alanda kendini yetiştirmek istiyorsun,
Web hacker’mi Phreaker’mi, Cracker’mi Donanımcımı ve saire. Mesela benim hakim olduğum alan Web Haking. Ben size kademeli olarak söyleyecem.
~> Kesinlikle Lamer forum ve topluluklardan uzak durmalısınız. Sosyal Mühendislik ve sair gibi yöntemler sizi 1 noktaya kadar götüre bilir. Günümüzde gelişmiş yapay zeka var. Bu ne demek? Bu o demek oluyorki, yarın siz SM ile yapay zeka korumalarını atalatamayacaksınız. İlim ve bilgi gerekimi gerekmektedir.
Saygı ve sevgilerle
Uzun zamandır bir şey paylaşmıyordum. Şimdi Lojistik TİM'de bana verilen görev gereği Ethical Hackerlikten bi kaç şey yazmaya çalışacam.
Dikkat ! Bu yazıda bolca eleştiri görüceksiniz ve olaylara tamamen kendi bakış açımdan yakınlaşacam.
Belirtmek isterim ki, 2010 senesinden sanal alemdeyim, beni bilen bilir tanıyan tanır. Bana burda bir misyon var dediler geldik. Gelmemi diyenler git demeden de gitmem, orası ayrı mesele. Yani, kısaca bu yazımda eleştiri bombardımanına tutulacak olanlar varsa aramızda, hiç bir şeyi değiştire bilmeyeceklerini netce belirtmek istiyorum. Zaten gözlemlemişseniz görürsünüz, pek konuşkan, forum okuyan ve ya takılan diyilim. Verilen görev ve yapılmalı.
Neyse geçelim konuya. Etik Hackerlik vs Hackerlik.
Hackerlik nedir?
Wiki dayı güzelce ne olduğunu belirtmiş. Pek de eklenecek bi durum yok ortada. Kısaca iyi seviyyede yazılım ve donanım bilgisine sahip olmakla birlikde sistemin işleyişini manipule ede bilecek seviyyede bilgili birisi hackerdir. Yani…
~> Her Programcı, her sistem yöneticisi, her siber güvenlikci, her donanım uzmanı isterlerse kolayca hacker ola bilirler. Hatta hacker saya da biliriz. Amma hemen hemen hepsini diyil. Gerçekten yazılımcı olanları. Neden? Çünki sistemin işleyişine hakimler. Hatta sistemi bizzat kendileri yürütüyorlar. Mesela üstadım @Kaan bir web yazılımcı. 20 senelik tecrübesi var. Varmı birisi çıkıp ona php’de xss’e karşı önlemler hakkında müzakereye gire bilermi? Hayır, adam XSS dersi geçer. Neden Çünki XSS’in ne olduğunu en az bir web defacer kadar bilmekte. Fakat ilgi alanı diyil. kodu yazar, test eder, sistemi kurar ve işleyişi izler.
~> Amma hacker dediğimiz adamlar belirli seviyyede bilgi birikimlerine sahip olmakla yanaşı kurulu ve yürüyen sistemi manipule etmeye, bozmaya çalışırlar. İyi niyyet, kötü niyyet diye bi kavram aslında yok. (tr sitelerinin index.php dosyasına “Sitenize zarar vermedim, Zafiyyetleri kapatın diye” abuk subuk mesajlar yazıp mirror kasan soysuzlar utansın)
~> Her hacker sisteme girer, amma girdikden sonra ne yapacağı aslında niyyetini ve türünü belirler.
Şimdi ta eskilerden aşağıdakı hacker türleri vardır.
1. Black Hat : Kötü çocuk- Girdiği her sisteme zarar verir. Onun için hiç bir farkı yok. Hiç bir ahlaki meseleler onların umrunda bilme olmaz
2. White Hat : kanatsız melekler - Bu hackerler girdikleri sistemlerde yetkilileri bilgilendirirek tehlike hakkında bilgi vererek yardım ederler. Günümüzde White hat heçkırlar genelde bug bounty programlarında takılırlar. Hem saygınlık kazanırlar, hem para. Bug Hunterleri bunlara misal diye göstere biliriz
3. Gray Hat : Dengesizler – Ne yapacağı belli olmayanlar. Bir sisteme girerler, isterlerse yardım ederler isterlerse de yok ederler. Tamamen ruh hallerine kalmış diye biliriz.
4. Hacktivst : Sessiz kalmayanlar – politik, siyasi, insan hakları ve sair gibi fikirleri savunarak hack faliyyetleri yapan kişiler. Sisteme girme amaçları seslerini duyurmak ve mesajlarını iletmek. Şuan Turkhacks’a bir hacktvist forumu diye biliriz. Genellikle Deface yöntemlerini kullanırlar.
5. Phreaker : Telefon, gsm ve sair gibi haberleşme cihaz ve ağlarını manipule ede bilen adamlar. Iyi derecede donanım bilgisine sahipler ve bedava telefon görüşmeleri hatta bir gsm ağı bile kura bilirler.
6. Cracker : İyi seviyyede yazılım dillerine sahip bu arkadaşlar program ve yazılımları Reverse Engineering yani tersine mühendislik yaparak çözerler ve örneğin ücretli bir yazılımlı ücretsiz kullanıla bilinecek hale sokarlar. Keygen, serial gibi korumaları fes ede bilirler. Mesela ücretsiz indirdiğimiz oyunlar, crackerler tarafından ücretsiz hale getirilmişler. Amma unutmayın, Hiç bir kulun hakkı, hiç bir kulda kalmaz.
7. Script Kiddle – En tehlikeli olan türdür. Öğrenme ve kendini geliştirme aşamasında olan acemi birlik gibi. Nereye geldi ateş ederler. Tek amacları birilerini indirmek. Fakat daha yolun başındalar.
8. Lamer – Bence açıklamaya gerek yok. Şuan malesef Türk Sanal aleminde en sık görülen “AMDSAD” “A*K” “SMDnsaID” gibi tarzlarda konuşup her kese posta koyarak kendilerini bişey sanan ve TV lerde F16'yı hackledik diye konuşan tipler. Bu zatlara Gördüğünüz yerde küfür edin.
9. Veletler (Panelciler) – bunu da günümüzün çağına uygun olarak ben eklemiş olayım ))
~> Şimdi size bir şey itiraf edeyim, aslında tam bir white, gray hat hacker de yok ve hiç bir zamanda olmadı. Tüm hackerler siyah şapkalı olarak doğdu. Fark etmez beyazı,bozu, sarısı, kırmızısı. Zaten bu normal. Her hacker hayatında en az 5 defa zarar vermiştir. Zaten geçmişi siyah şapka olmayan beyaz hiç olamaz
~> Şimdi birileri çıkıp bana “Ben iyi kalpli Beyaz atlı Beyaz Şapkalı Etik hackerim, al bu kadar sertfikam, eğitimim var diyecek illaki” sizin bu meselenize de değinicem amma kısaca söylesem siz hacker diyilsiniz
Şimdi gelelim asıl konuya. NEDİR ŞU ETİK HACKERLİK.
~> Aslında hiç bir şey, etik hackerlik aslında hackerlik diyildir. Meslektir. Hackerlik ile de pek alakası yoktur. Etik hackerlik Siber Güvenliğin kollarından birisi (siber güvenlik çok geniş ve kapsamlı bir alandır. Sıradakı makalemizde @Kaan üstadım görevlendirirse anlatırız) Siber güvenliğin baya geniş kolu var. Veri analizi, Soc ve sair.
~> Etik hackerlik belli bir elemanların aldıkları Siber güvenlik eğitimleri sonrasında çalıştıkları bir meslektir. Orta düzey bir hacker, iyi bir Etik hacker ile baş ede bilir. Amma iyi Etik hacker orta düzey bir hackere karşı pek bir şey yapamaz. Çünki, Etik Hackerlik meslektir (altını çizdim) üstde de demek istediğim bu. Etik hacker olmanız sizi gerçekte bir hacker yapmaz. Yapamaz. İmkanı yok. Meslek derken neyi kasd ediyoruz?
~> Şimdi forumda bir arkadaş var diyelim, (Bakalım kim online
Etik hacker – Siber güvenlik uzmanıdır. Çalıştığı kuruluşa ait BT güvenliğini korumak ve sürdürebilir etmek amacıyla belirlenmiş senaryolar dahilinde Whitebox ve ya Blackbox pentest yaparak, günlük dosyalarını yani logları inceleyerek güvenliği en üst seviyyede tutmaya çalışan kişilerdir. Yaptıkları meslek icabıdır ve genel olarak normal hayat ve rutinleri var. Kendilerini daha çok CTF organizasyon ve yarışlarına katılmakla geliştirirler. İş haricinde durup her hangi bir kuruluşa ait sistemlerde mesela googlede bir zafiyyet aramakla uğraşmazlar.
Beyaz şapkalı hacker – bir hackerdir. Sahip olduğu bilgileri zamanında kendisi kendi gücüyle öğrendi. Zamanında hacking dünyasına hobi ve ya yaşam tarzı olarak gönül verdi. Her hangi bir meslek sahibi ola bilir (Etik hacker, Muhasebeci, öğretmen, cinci hoca, doktor, psikolok, manual sülük terapist ve sair ) Amma işten sonrakı zamanında aktif olarak gerçek sistemleri hacklemek, bug bounty yapmak ve sair bunun gibi legal ve ya illegal hacker faliyyetleri ile geçirirler. Meslek oldu, olmadı, iş farketmezsizin onlar hep hack faliyyetlerini yürütürler.
Bir Hacker rahatlıkla Etik Hacker ola bilir. Amma bir etik hacker rahatlıkla hacker olamaz. Çünki hacker olmak hakiketen çok zorlu bir süreçtir.
Sanal dünyaya göz atarsak, bunu rahatca anlarız. Hangi etik hacker bir exploit geliştirdi?
~>Amma unutmayalım ki, hackerler daim yeni yöntemler kullanır. Bu sebeplede dünyanın her yerinde siber güvenlik uzmanları 1:0 gerideler. Hiç bir etik hacker bir hackere denk gelemez. Mesela Lulzsec diye bi grup ABD ve Avrupada başta CİA olmak üzre hacklemedikleri yer bırakmadılar. Neden önüne geçemediler? Etik hackerlerin elleri armutmu topluyordu
~> Mesela Mr Robot dizisinde ana karakter Elliot Allasafe adlı firmada Siber güvenlik uzmanı, yani Etik hacker olarak çalışıyordu. Amma işten sonra hacktvist faliyyetler yapıyordu. Bu ne demek? Yani elemanımız Siber Güvenlik uzmanı olarak çalışan bir hacker.
Peki nerden çıktı bu etik hacker termini sorarsanız bilemem. Belki de bir pazarlama tekniği olarak kullanılmış bir terimdir.
~> Bakın ben size kesinlikle etik hacker olmayın demiyorum. Etik hacker kavramının siber güvenlik uzmanı olduğunu belirtiyorum.
Şimdi geçelim bir çoğunun saçma cevaplar verdiği bir soruya. Nasıl hacker olurum?
Şimdi, ilk olarak karar vereceksin. Hangi alanda kendini yetiştirmek istiyorsun,
Web hacker’mi Phreaker’mi, Cracker’mi Donanımcımı ve saire. Mesela benim hakim olduğum alan Web Haking. Ben size kademeli olarak söyleyecem.
- - İşletim sistemleri mimarisi ve yapısına hakim olmalısın. Hemen hemen hepsine
- Linux sistemine iyi bir şekilde hakim olmalısın. – bakın kali linux demiyorum linux. Mesele 3-5 tool çalıştırmak diyil. Dosya dizin yapısı, komut satrı, özelleştirme ve saire
- - Networking, Ağ yapıları ve teknolojilerinden anlamalısın.
- - Bash gibi linux komut satrında çalışan kabuk/shell dillerinden anlamalısın
- - PHP mutlaktır ve onunla birlikte Python, perl, C gibi yazılım dillerinden birine iyi derecede hakim olmalısın. Seçeceğiniz dilde özgürsünüz, Java da öğrene bilirsiniz. Bunu ihtiyacınız ve sizin seçiminiz belirler. Mutlaka Python öğren diye bi şey yok.
- - Günümüzün talep ve modern çağı dikkata alırsak, Javascriptden anlaman lazım.
- - Veri tabanı sistem ve yapılanmalarına hakim olmalısınız (Mysq, MariaDB, Postgresql mümkünse Oracle)
- - OWASP, Exploit DB gibi bağımsız kuruluşları takip etmeli, yeni bulunan zafiyyetleri incelemelisin
- - Hata anlama ve okuma, log dosyalarını anlama
- - Web güvenlik zaafiyyetlerine, nasıl çalıştıklarına o güvenlik açıklarının nasıl kapatıldıklarına iyi derecede hakim olmalısınız
- - Web güvenlik açıklarının yanı sıra İşletim sistemlerinde ve ağ teknolojilerinde olan zafiyyetlerden de anlamanız önemlidir
- - Exploit geliştirme, çalıştırma okuma gibi alanlarda kendinizi geliştirmelisiniz
- - Başlanğıc için bolca CTF ve Lablar üzerinde çalışmalısınız
- Cloud gibi modern teknolojilere hakim olmalısınız.
~> Kesinlikle Lamer forum ve topluluklardan uzak durmalısınız. Sosyal Mühendislik ve sair gibi yöntemler sizi 1 noktaya kadar götüre bilir. Günümüzde gelişmiş yapay zeka var. Bu ne demek? Bu o demek oluyorki, yarın siz SM ile yapay zeka korumalarını atalatamayacaksınız. İlim ve bilgi gerekimi gerekmektedir.
Saygı ve sevgilerle
LOJİSTİK TİM SUNDU
Moderatör tarafında düzenlendi:







