• 13-10-2012, 15:58:39
    #19
    SunucuservisTR adlı üyeden alıntı: mesajı görüntüle
    işin garip tarafı index.php silince veya sunped leyince saldırı kesiliyor neden nasıl ?
    Sadece siteye saldırıp sunucunun kaynağını yükseltmeye çalışıyorlar.


    iSoTurK adlı üyeden alıntı: mesajı görüntüle
    neden bu iplerden geliyo biliyomusunuz?

    php ddos scripti denen bişey var shell ile yüklüyon sonra oraya site adresi saldırı süresi port dosya dizin bölümü gibi ayarlamayı yapıyosun

    bu script şuan piyasada rahatlıkla bulunuyor birde hack forumlarında mşllet shell dağıtıyor çoluk çocuk gelip onu kullanıyor ve bilinçsizce saldırmaya başlıyor

    ben zamanında çok saldırı aldım günde böyle 20-30 ip adresi banlıyodum cpanelden bilen bilir hatta şuan baktımda 332 tane ıp banlamışım

    bu ddos scriptleri o sunucudaki hatın daha doğrusu eşzamanlı php sorgusu ne kadar yapabiliyorsa o kadar saldırı yapıyor yani bu scriptlerle rahatlıkla bir tanesinden 100mbit saldırı gelebilir

    bunlar tamamen mysql kasar arkadaşım yda sunucunuzun hat miktarına yaklaşıncaya kadar

    bu scriptler pitasada mysql f**ker olarak bilinir yani bu script sitenizi doğrudan kapatmak değil sunucudaki sorgular çoğalır ve site direk down oluyor

    bu script html işlemez çünki html stabildir php ise sorgulu ve birde mysql girince iş kötü

    şimdi neden cart.phpye saldırıyolar anladıız sanırım siteniz html ise oradan saldırmak zorundalar yoksa işlemez.

    şuç kimde bu scriptleri çoluk çocugun eline veren sözde hekiırlarda...


    Ipleri inceleyince bu saldırıyı yapan tek bir kişi çıkıyor. Muhtemelende o kişi iplerden anlaşıldığı üzere kendi sunucuları üzerinden mysql fucker yöntemiyle httpd get yolluyor. Kimsenin günahını almak istemem ama eğer tahmin ettiğim gibi ise çok yazık gerçekten !
  • 13-10-2012, 16:02:05
    #20
    Üyeliği durduruldu
    BurakH adlı üyeden alıntı: mesajı görüntüle
    Sadece siteye saldırıp sunucunun kaynağını yükseltmeye çalışıyorlar.






    Ipleri inceleyince bu saldırıyı yapan tek bir kişi çıkıyor. Muhtemelende o kişi iplerden anlaşıldığı üzere kendi sunucuları üzerinden mysql fucker yöntemiyle httpd get yolluyor. Kimsenin günahını almak istemem ama eğer tahmin ettiğim gibi ise çok yazık gerçekten !
    ayenn o şekilde bundan korunmanın tek yolu ıp ban yada özel bir script yazdırıp aşırı istek yolluyan ıpleri oto banlayan birscript...

    saldırı yapanı bulmak çok zor yani bulsan ne fayda çoluk çocuk çıkar çok zor durum ben çok boğuştum bu saldırılarla sitemin başında nöbet tuttum haftalarca...
  • 13-10-2012, 16:03:09
    #21
    Kimlik doğrulama veya yönetimden onay bekliyor.
    kur httpd flood korumayı ayarlarlarından ver her 1 ipiden 5 kişi girmeyi banlasın gitsin yapamıyorsan gel ekle yapıyım sana ayarlarını ne uğraşıyorsun kafan rahat etsin gitsin

    çek mysql locale sonra ssh portunu değiştir dışardan pinglerede kapat ufak çaplı saldırıları kesersin ama çok büyükse donanımsal yada siteyi kökten kapat gitsin


    msn : info@alanadihost.com.tr
  • 13-10-2012, 16:10:19
    #22
    BurakH adlı üyeden alıntı: mesajı görüntüle
    Sadece siteye saldırıp sunucunun kaynağını yükseltmeye çalışıyorlar.






    Ipleri inceleyince bu saldırıyı yapan tek bir kişi çıkıyor. Muhtemelende o kişi iplerden anlaşıldığı üzere kendi sunucuları üzerinden mysql fucker yöntemiyle httpd get yolluyor. Kimsenin günahını almak istemem ama eğer tahmin ettiğim gibi ise çok yazık gerçekten !

    yani bunu yapan da 16,17 yaşındaki canı sıkılan çocuktur . yazık yazık ama önemli olan ona bu işlemin yapılmasına vesile olanda asıl ona yazık sanki ögrettiği şey matah birşey
  • 13-10-2012, 16:46:08
    #23
    Hosting işiyle uğraşıyorsanız bilişim şubeyle tanışmış yada tanışmak üzeresiniz demektir.
    Eğer hala tanışmadıysanız onlar size gelmeden bir gidip çaylarını içmenizde yarar var.

    Savcılığa bir dilekçe yazıyorsunuz dosyanız açılıyor bu dosyayla bilişim şubeye gidip detaylıca ifade veriyorsunuz sonrada arkanıza yaslanıp olan biteni izliyorsunuz.

    15 yaşında bebe bile olsa bunu yapanların evine illaki polis gider bilgisayarına el konup incelemeye alınır ve bu süreç oldukça uzundur. Bu stresi yaşayan şahıs birdaha bu işlerle uğraşmaz ders alır.
  • 13-10-2012, 16:47:48
    #24
    güzel kardeşim , Varnish Cache kuruyorsun sorun bitiyor.


    root login ol

    rpm --nosignature -i http://repo.varnish-cache.org/redhat/el5/noarch/varnish-release-2.1-2.noarch.rpm
    Daha sonra httpd conf dosyasını açarak en alta ekle

    Listen 8080
    sonra

    service mysql restart
    service varnish restart
    service httpd resatrt
  • 13-10-2012, 16:51:18
    #25
    BilisimHosting adlı üyeden alıntı: mesajı görüntüle
    yani bunu yapan da 16,17 yaşındaki canı sıkılan çocuktur . yazık yazık ama önemli olan ona bu işlemin yapılmasına vesile olanda asıl ona yazık sanki ögrettiği şey matah birşey

    16,17 yaşında çocuk olduğunu kesin olarak nereden çıkartıyorsunuz? Bu ortak Ip'lerden gelen saldırıların sadece hosting sitelerine odaklı niçin yapıldığını, ortak Ip'leri incelediğinizde kafanızda az çok şey netleştirirsiniz.

    Ayrıca saldıran kişi spoofed olarak da saldırıyor.
  • 13-10-2012, 17:41:11
    #26
    BurakH adlı üyeden alıntı: mesajı görüntüle
    16,17 yaşında çocuk olduğunu kesin olarak nereden çıkartıyorsunuz? Bu ortak Ip'lerden gelen saldırıların sadece hosting sitelerine odaklı niçin yapıldığını, ortak Ip'leri incelediğinizde kafanızda az çok şey netleştirirsiniz.

    Ayrıca saldıran kişi spoofed olarak da saldırıyor.
    merhabalar konuyu dikkatli okudum vede yanlışım varsa onu düzeltin

    bir arkadasımız hack sitelerinde cocukların programcık veya scriptlerin dagıtıldıgını söylemişki bu dogru sırf kendini denemek için eğlence olsun diye bunu yapabilir.

    her nere olursa olsun saldırı yapanın saldırıyı nasıl yaptıgına bakarak az çok yaş tahmini yapabilirsiniz.

    eger uzman birisi olsaydı şimdi buralara bunları yazarmıydık

    sizde bunları dikkate alınız
  • 13-10-2012, 20:38:24
    #27
    BilisimHosting adlı üyeden alıntı: mesajı görüntüle
    merhabalar konuyu dikkatli okudum vede yanlışım varsa onu düzeltin

    bir arkadasımız hack sitelerinde cocukların programcık veya scriptlerin dagıtıldıgını söylemişki bu dogru sırf kendini denemek için eğlence olsun diye bunu yapabilir.

    her nere olursa olsun saldırı yapanın saldırıyı nasıl yaptıgına bakarak az çok yaş tahmini yapabilirsiniz.

    eger uzman birisi olsaydı şimdi buralara bunları yazarmıydık

    sizde bunları dikkate alınız
    Demek istediğim şu, saldırı gelen sunucuların ip'leri incelendiğinde sunucuların sahipleri aynı kişi ! ve bu sunucular üzerinden anlaşıldığı kadarıyla httpd get saldırıları geliyor. Ve bu saldırılar herhangi bir siteye değil direk hosting sitelerine geliyor. Hâl böyleyken saldıranın maksadı ve niyeti direk belli oluyor.