galiba az önce botnet saldırısı yedim - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 10-01-2007, 02:08:19
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.335
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (48)
iTrader Feedback: (100%)
Rep puanı: 914
Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı galiba az önce botnet saldırısı yedim

ssh de bir kaç işim vardı bi anda flood koruma devreye girdi saldıran ipleri bloklamaya başaldı ama en fazla 10-15 ip bloklayabildi ardından server down oldu gözlerimin önünde oldu herşey şu an servere ualaşamıyorum

Code:
top - 00:43:54 up  9:12,  1 user,  load average: 0.99, 1.24, 0.99
Tasks: 130 total,   5 running, 125 sleeping,   0 stopped,   0 zombie
Cpu(s): 31.5% us, 15.6% sy,  0.0% ni, 52.0% id,  1.0% wa,  0.0% hi,  0.0% si
Mem:   2010700k total,  1981024k used,    29676k free,    55308k buffers
Swap:  1975984k total,     4176k used,  1971808k free,  1332084k cached
Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...  COMMAND            server Floodkoruma[12975]: eth0 uzerinde 213.69.253.199 bloklandi!               2602 mysql     16   0  534m 196m 4552 S  6.7 10.0  77:12.31 mysqld             Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...6 floodkoruma        server Floodkoruma[12975]: eth0 uzerinde 62.92.128.206 bloklandi!d               2713 qmails    15   0  3372  544  372 S  0.7  0.0   0:30.03 qmail-send         Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...4 kjournald          server Floodkoruma[12975]: eth0 uzerinde 85.226.107.97 bloklandi!ogd             2717 qmailr    16   0  3780  996  276 S  0.3  0.0   0:01.52 qmail-rspawn       Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...6 sshd               server Floodkoruma[12975]: eth0 uzerinde 193.217.181.207 bloklandi!             29962 apache    15   0  161m  16m 3660 S  0.3  0.8   0:00.75 httpd              Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...9 httpd              server Floodkoruma[12975]: eth0 uzerinde 83.117.20.221 bloklandi!                   2 root      34  19     0    0    0 S  0.0  0.0   0:00.00 ksoftirqd/0        Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...1 events/0           server Floodkoruma[12975]: eth0 uzerinde 211.214.242.231 bloklandi!r            
    5 root      15 -10     0    0    0 S  0.0  0.0   0:00.00 kacpid             
Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 65.35.148.240 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:54 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 130.15.142.7 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 72.165.229.35 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 193.95.220.38 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 195.70.55.85 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 130.13.51.93 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 24.159.45.104 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 141.210.41.114 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 70.239.204.116 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 87.244.180.152 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 88.241.210.194 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 82.234.70.201 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:55 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 67.11.150.219 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 62.220.161.10 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 151.118.2.143 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 83.64.162.190 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 83.84.47.247 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 67.79.104.0 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 211.114.147.29 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 221.139.178.30 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 61.98.77.76 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 211.214.242.108 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 219.255.148.181 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 221.139.144.205 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 203.255.145.226 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 128.134.254.251 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 219.240.18.2 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 222.239.95.247 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 212.22.3.11 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:56 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 211.214.242.211 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 125.188.233.14 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 58.79.132.77 bloklandi!
top - 00:43:57 up  9:12,  1 user,  load average: 0.99, 1.24, 0.99
Tasks: 129 total,   4 running, 125 sleeping,   0 stopped,   0 zombie
Cpu(s): 15.8% us, 83.8% sy,  0.0% ni,  0.0% id,  0.0% wa,  0.3% hi,  0.0% si
Mem:   2010700k total,  1981024k used,    29676k free,    55308k buffers
Swap:  1975984k total,     4176k used,  1971808k free,  1332060k cached
Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...  COMMAND            server Floodkoruma[12975]: eth0 uzerinde 211.187.168.95 bloklandi!koruma        27817 apache    17   0  161m  15m 3676 S 24.8  0.8   0:04.35 httpd              Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...4 httpd              server Floodkoruma[12975]: eth0 uzerinde 58.233.188.78 bloklandi!ld              2306 root      17   0  1684  552  464 D  1.3  0.0   0:02.62 syslogd            Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...8 top                server Floodkoruma[12975]: eth0 uzerinde 58.79.154.107 bloklandi!rnald           2713 qmails    15   0  3372  544  372 S  0.3  0.0   0:30.04 qmail-send         Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...4 hald               server Floodkoruma[12975]: eth0 uzerinde 218.235.123.109 bloklandi!                 1 root      16   0  2172  552  472 S  0.0  0.0   0:00.68 init               Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...0 ksoftirqd/0        server Floodkoruma[12975]: eth0 uzerinde 221.147.219.111 bloklandi!/0               4 root       6 -10     0    0    0 S  0.0  0.0   0:00.00 khelper            Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...0 kacpid             server Floodkoruma[12975]: eth0 uzerinde 124.57.1.127 bloklandi!ockd/0          
   41 root      15   0     0    0    0 S  0.0  0.0   0:00.27 pdflush            
Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 124.53.4.129 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:57 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 58.79.221.147 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:58 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 124.58.25.158 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:58 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 24.83.11.58 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:58 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 58.79.76.168 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:58 2007 ...
server Floodkoruma[12975]: eth0 uzerinde 210.221.30.18 bloklandi!
Message from syslogd@server at Wed Jan 10 00:43:58 2007 ...
server
Alıntı ile Cevapla
  #2 (permalink)  
Eski 10-01-2007, 02:11:46
Ni-Osman - ait Avatar
 
Denizli Şubesi
Nerden: Denizli
Yaş: 25
Mesajlar: 4.525
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (72)
iTrader Feedback: (99%)
Rep puanı: 763
Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.
Ni-Osman - ICQ üzerinden Mesaj gönder Ni-Osman - MSN üzerinden Mesaj gönder Ni-Osman - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to Ni-Osman
Tanımlı

belçıka var adsl var normal telekom ip si var adsl olmayan sanırım botnet dc neresi?
__________________
Linux + cPanel = Netinternet
Alıntı ile Cevapla
  #3 (permalink)  
Eski 10-01-2007, 02:12:04
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.335
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (48)
iTrader Feedback: (100%)
Rep puanı: 914
Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

netdirekt....
Alıntı ile Cevapla
  #4 (permalink)  
Eski 10-01-2007, 02:14:24
Ni-Osman - ait Avatar
 
Denizli Şubesi
Nerden: Denizli
Yaş: 25
Mesajlar: 4.525
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (72)
iTrader Feedback: (99%)
Rep puanı: 763
Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.
Ni-Osman - ICQ üzerinden Mesaj gönder Ni-Osman - MSN üzerinden Mesaj gönder Ni-Osman - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to Ni-Osman
Tanımlı

ozaman birşey söyleyemem ek firewall hizmeti vermez netdirekt de FDC gibi reboot atmalarını ama güvenli kernel ile başlatmalarını söyle sunucu açıldıgında hiçbir uygulama çalışmamış olacak ondan sonra tek tek cpanelse işte service cpanel start vs diye diye aç ama.... httpd yi açma bekle biraz durumuda söyle dicem ama netdirket kılını kıpraştıracak dc değil ev1 olsa güzel olurdu zaten otomatik fireslayer den mailler akardı sana..
__________________
Linux + cPanel = Netinternet
Alıntı ile Cevapla
  #5 (permalink)  
Eski 10-01-2007, 02:17:38
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.335
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (48)
iTrader Feedback: (100%)
Rep puanı: 914
Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

panel plesk saldırı geldikten sonra ayrı reboot panelinden restard attım ama makina kendine gelemedi hala ssh erişimi ve panel erişimi yok şu anda
Alıntı ile Cevapla
  #6 (permalink)  
Eski 10-01-2007, 02:18:44
kenantr - ait Avatar
 
İstanbul Anadolu Şubesi
Yaş: 28
Mesajlar: 1.030
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (5)
iTrader Feedback: (100%)
Rep puanı: 118
kenantr isimli üyemiz daha yolun başında.kenantr isimli üyemiz daha yolun başında.
kenantr - MSN üzerinden Mesaj gönder
Tanımlı

Arif geçmiş olsun kardeş üzüldüm vallahi
__________________
Deniz'lerin Dalgasıyım.
Alıntı ile Cevapla
  #7 (permalink)  
Eski 10-01-2007, 02:18:56
Ni-Osman - ait Avatar
 
Denizli Şubesi
Nerden: Denizli
Yaş: 25
Mesajlar: 4.525
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (72)
iTrader Feedback: (99%)
Rep puanı: 763
Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.Ni-Osman isimli üyemiz bir güneş gibi etrafını aydınlatıyor.
Ni-Osman - ICQ üzerinden Mesaj gönder Ni-Osman - MSN üzerinden Mesaj gönder Ni-Osman - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to Ni-Osman
Tanımlı

sen atma reboot sen atarsan apache çalışacak dediğim şekilde dc ye ulaş sonuçta botnet devam ederse yine kitler makinayı
__________________
Linux + cPanel = Netinternet
Alıntı ile Cevapla
  #8 (permalink)  
Eski 10-01-2007, 02:19:35
TuRkMaTriX - ait Avatar  
Ankara Şubesi
Yaş: 24
Mesajlar: 755
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (2)
iTrader Feedback: (100%)
Rep puanı: 6
TuRkMaTriX isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

geçmiş olsun
Alıntı ile Cevapla
  #9 (permalink)  
Eski 10-01-2007, 02:23:19
 
Konya Şubesi
Nerden: Antalya-Konya
Mesajlar: 8.335
Thanks: 1
Thanked 0 Times in 0 Posts
iTrader Puanı: (48)
iTrader Feedback: (100%)
Rep puanı: 914
Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.Elazığlı168 isimli arkadaşımızı herkes örnek almalı.
Elazığlı168 - YAHOO üzeri ndenMesaj gönder
Tanımlı

saolun
dc ye mail atayım bu saate ilgileneceklerini sanmıyorum ama şansımızı deneyelim ne illet şeymiş bu botnet
bu arada bu saldırıları yapan aramızdan biri büyük ihtimalle yani r10 a saldıran şahıs gözüne kestirdiklerini götürüyor bir kaç arkadaşa daha botnet saldırı yapılmış

Konu Elazığlı168 tarafından (10-01-2007 Saat 02:33:07 ) de değiştirilmiştir..
Alıntı ile Cevapla
  #10 (permalink)  
Eski 10-01-2007, 02:40:08
CaLViN - ait Avatar
 
Yurtdışı Şubesi
Yaş: 28
Mesajlar: 4.001
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (87)
iTrader Feedback: (100%)
Rep puanı: 297
CaLViN isimli üyemiz sevilmeye başlanan bir üye.CaLViN isimli üyemiz sevilmeye başlanan bir üye.CaLViN isimli üyemiz sevilmeye başlanan bir üye.
Tanımlı

banada çaktı

ama geçti

geçmiş olsun kardeşim
__________________
WHM/cPanel Destek Platformu
WHMDestek.Com WHM/cPanel Destek Platformu PayPalDestek PayPal Destek Platformu
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 22:36:18 .


 
Telif Hakları vBulletin v3.7.3 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

R10.net Donanım sponsoru Radyomix.fm

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199