YNTPlus adlı üyeden alıntı:
mesajı görüntüle
Reseller Sunucusuna vürüs bulaşmış?
31
●1.675
- 08-10-2015, 04:01:52Aynı ilettiğim kodla yapabilirsiniz bunu. Eğer DNS içerisinden birşey değiştirecekseniz bu komut ile yapabilirsiniz.Mpct adlı üyeden alıntı: mesajı görüntüle
replace "DEGISECEKDNSKAYDI" "YENIEKLENECEKDNSKAYDI" -- /var/named/*.db - 08-10-2015, 05:52:20Bu virüsü birkaç basit şifre belirlemiş VPS müşterimizde gördüm. Evet bu bir virüstür ve saatlerce araştırmam sonucu formatsız kurtulmanın yolu olmadığını öğrendim. Sitelerden vs. değil, tamamen root şifresi çalınarak yapılıyor(ya da brute force ile bulunarak). Geçmiş olsun dileklerimle.
- 08-10-2015, 10:54:37böyle bir sözü sizin gibi birinden duymak beni oldukça şaşırttı. linux için "virüs" diye bir kavram yoktur. rootkit vardır, exploit vardır ama bilinen anlamda virüs diye bir kavram sadece olabileceği ispat için vardır. kullanım alanında bir virüs yoktur. genellikle kritik shared lib'lerden birini değiştirerek aynı zamanda cron ile desteklenen ve hatta kill yazılımını değiştirerek devam eden bir yeniden çalıştırma process'ine sahip uyduruk bir yazılımdır kendisi. bir virüs müdür kesinlikle değildir, çekirdek sağolsun. temizlemenin yolu da basit. /etc ve */bin */sbin */lib */lib64 dizinlerinde son günlerde değişen dosyaları tarattığınızda zaten kolaylıkla anlayabilirsiniz.Bartuc adlı üyeden alıntı: mesajı görüntüle
- 08-10-2015, 15:55:16Üyeliği durdurulduevet 5 günün sonunda , son gün sabah 5 te gördüğünüz gibi işlemleri tamamladık taziyemizin olmasına rağmen beni uğraştırdı nihayetinde ders aldıkBartuc adlı üyeden alıntı: mesajı görüntüle
gerek şifreyi sağlam bir şifre yaparak ayrıca ssh portunu değiştirerek bir nevi güvenlik aldık teşekkür ederim
evet malesef türk hayır bide 3 tane host hesabı açmışUfkabakan adlı üyeden alıntı: mesajı görüntüle
ona güldüm. ALLAH kabul etmesin bu kadar uğraştırdı hakkım haram olsun
pek fazla biz anlamıyoruz ama nihayetinde kurtulduk. sağolunfoo adlı üyeden alıntı: mesajı görüntüle - 08-10-2015, 16:04:45Emin olun ki bu lanet şeyin bulaştığı bir vakayı incelerseniz, siz de "virüs" olarak tanımlarsınız. Bildiğimiz anlamdaki bir virüsten tabi ki bahsetmiyorum, ancak centos mail listelerine kadar saatlerce heryeri araştırdım ve temizlenmesinin bir yolu yok. Kernel seviyesinde sisteme zarar veriyor. Bahsettiğiniz hiçbir klasik yöntemle tespit edilip temizlenemiyor. ls, dir, date vb. işlemler çalışıyor sunucuda ve bunlar saldırıyı gerçekleştiriyor. Bunları düzeltmek bir çözüm getirmiyor. Bir müşterinizi şifresini vb. çaldırıp da bu durumla karşılaştığınızda demek istediğimi siz de anlayacaksınız eminim ve sizin de "virüs" olarak tanımlayacağınızdan eminim.foo adlı üyeden alıntı: mesajı görüntüle