Saldırı tesbiti hakkında
7
●775
- 28-09-2012, 15:45:57Arkadaşlar lamerin teki özel bir ipye saldırıyor ancak root diğer siteler ve hesaplar açık. Roottan netstat -n yaptığımda o ipe gelen bir saldırıyı görmüyorum. Apache statustede herşey yolunda bu saldırıyı görme şansımız yok mu? Nasıl tesbit ederiz?
- 28-09-2012, 16:06:33Saldırı hangi porta geliyor? http ise
tcpdump -i interface -vnn -w saldiri dst port 80
çıkan sonuç dosyaya yazacaktır sonra o dosyada gelen saldiriyi süzüp
tcpdump -nr saldiri |awk '{print $3}' |grep -oE '[0-9]{1,}.[0-9]{1,}.[0-9]{1,}.[0-9]{1,}' |sort |uniq -c |sort -rn çikan sonuca göre yüksek paket gönderenleri
iptables -I INPUT -s hedef -j DROP yazarak siliniz.. (Tabi Spoof değilse) - 28-09-2012, 16:12:46Hayır ipler açık radyo ve web sitesi var.Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
verdiğiniz komut satırlarında sorun var sanırım.tiklagel adlı üyeden alıntı: mesajı görüntüle - 28-09-2012, 16:18:09Saldırı alan ip adresi bloklanmış verimerkezi tarafından konuştuk arkadaşla.
- 09-10-2012, 04:48:49netstat -ntu ile saldırıyı göremiyorsanız iptraf ile görebilirsiniz
yum install iptraf -y