Dear Customer, As your server ns372430.ip-188-165-210.eu is presenting too great a threat to our network, we had no choice but to place it in 'rescue FTP' mode. An email containing a username and password has been sent to you so that so you can easily retrieve any data still located in the storage space. Please do not hesitate to contact our technical support so that this situation does not become critical. You can find the logs brought up by our system below which led to this alert. - START OF ADDITIONAL INFORMATION - Attack detail : 15K scans dateTime srcIp:srcPort dstIp:dstPort protocol flags bytes reason 2015.03.09 14:31:51 CET 188.165.210.68:52129 188.165.1.164:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:52133 188.165.1.164:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:52139 188.165.1.164:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:52140 188.165.1.164:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:52141 188.165.1.164:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:56296 188.165.0.93:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:56304 188.165.0.93:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:56330 188.165.0.93:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:56319 188.165.0.93:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:56318 188.165.0.93:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:39162 188.165.1.193:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:39163 188.165.1.193:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:51390 188.165.0.227:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:51551 188.165.0.227:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:56381 188.165.0.93:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:36925 188.165.1.233:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:36926 188.165.1.233:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:36943 188.165.1.233:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:36944 188.165.1.233:22 TCP SYN 60 SCAN:SYN 2015.03.09 14:31:51 CET 188.165.210.68:39160 188.165.1.193:22 TCP SYN 60 SCAN:SYN - END OF ADDITIONAL INFORMATION - Kind regards, OVH Customer Support Kind regards, SoYouStart.ie Customer Service Contact: http://www.soyoustart.ie Mon-Fri from 9am to 6pm
Ovh Anti-hack Sunucu durduruldu ne sorun en anlamadım :S
10
●1.466
- 09-03-2015, 15:50:06Burada ne demek istiyor makine suan offline ve OVH Anti-Hack rescue diyor
- 09-03-2015, 16:07:30Sunucunuzun network için bir risk oluşturduğunu, bu yüzden sunucuyu rescue moduna sokmaktan başka bir çareleri olmadığını belirtmiş. Yedeğini rescue mode ile buradan alabilirsin diyor. Sunucunun geri açılıp açılmayacağı belirtilmemiş bir daha açmayabilirler belki yedeklerinizi alsanız iyi olur.
- 09-03-2015, 16:14:36toplasan 3 tane sıte var ne sorunuymus bu adamlara bak :S
3 de hıt mıt alan suan actım sunucu hard dısk den boot ıle sacmalık ya daha dun cpanel lısansı aldım
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:14:36 -->-> Daha önceki mesaj 16:13:21 --
Anladım hocam peki tehtit neymıs :S onu anlamadımiptables adlı üyeden alıntı: mesajı görüntüle - 09-03-2015, 16:23:58Üyeliği durdurulduMerhabaRifatOzkan adlı üyeden alıntı: mesajı görüntüle
Büyük ihtimal kullandığınız yazılımlarda shell vs. varsa networke zarar verir.Sunucunuzu bu tür durumlar için optimizasyon yaptırıp öncesinde güvenlik önlemleri almanız lazım.Siteleriniz wordpress tabanlı ise eklenti veya temanızda büyük ihtimal bir sorun vardır - 09-03-2015, 16:24:16sunucunuzdan dışarı saldırı yapıldıgı gerekcesi ile kapanmış networkunuz.RifatOzkan adlı üyeden alıntı: mesajı görüntüle
Güncellemediginiz wordpress siteler vs. var ise açıktan girip saldırı dosyaları yüklemiş olabilirler. - 09-03-2015, 16:38:49inceliyorum hemen sagolunLineDatacenter adlı üyeden alıntı: mesajı görüntüle
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:36:53 -->-> Daha önceki mesaj 16:27:55 --
merhabaBilisimworld adlı üyeden alıntı: mesajı görüntüle
http://prntscr.com/6enhwg
buradakı gıbı bınlerce maıl var ? sanırım bu sorun fıkrınız nedir
--R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 16:38:49 -->-> Daha önceki mesaj 16:36:53 --
ayırca bunlar ( varRifatOzkan adlı üyeden alıntı: mesajı görüntüle
- 09-03-2015, 17:02:21sunucunuzu rootlamışlar sanırım, dilerseniz skype adresinizi pm olarak iletin bir kontrol edelimRifatOzkan adlı üyeden alıntı: mesajı görüntüle
- 09-03-2015, 17:09:58Basit bir şifre kullanıdıysanız sunucu otomatik olarak rootlanmıştır, rootlandıktan sonra otomatik olarak sunucuya exploitler çekilip dışarıya saldırı, brute force, port scan gibi faaliyetler yürütmeye başlar. Ovh networkü otomatik olarak bu tür durumları tespit edip sunucuyu kurtarma moduna alır, tehlike durumuna göre sunucuyu 1 kez disk moduna alıp restartlayıp normal erişim sağlayabilirsiniz ama tekrarı olursa kalıcı olarak kilitlenir, format atılmadan tekrar normal erişim sağlayamassınız.