sana tavsiyem sunucu access loglarını kontrol et , root erişimi kazanmış farklı bir ip görürsen eğer kernel zafiyatın sebebi ile çalıştırılan local exploitler bu tür kasmalara sebep olabiliyor.Çalışan uygulamaları sürekli kontrol et en kesini bir üst kernele zıplaman olacaktır.
+ /
bu kadar ileri gitmeden netstat -plan|grep :80|awk {’print $5′}|cut -d: -f 1|sort|uniq -c|sort -n cıktısındaki 100 aşırı baglanti iplerini apf ile blocklamayi denedin mi ?
Tuhaf bir saldırı tipi
9
●1.093