• 06-07-2006, 01:55:06
    #1
    Üyeliği durduruldu
    Arkadaşlar Cpaneldeki Trojan taramasıı yaptım bugün ilk kez şunları verdi :


    Alıntı
    Appears Clean



    /dev/core
    /dev/stderr



    Scanning for Trojan Horses.....
    .
    .
    .
    .
    .

    Possible Trojan - /usr/bin/cpan
    .
    .

    Possible Trojan - /usr/bin/instmodsh
    .
    .
    Possible Trojan - /usr/bin/pstruct
    .
    .
    Possible Trojan - /usr/bin/splain
    .
    .
    .
    .
    4 POSSIBLE Trojans Detected
    1) Şimdi gerçekten Serverde Trojan mı var ?

    2) Varsa nasıl girer, nasıl Servere Trojan Yüklenir?

    3) Nasıl temizleriz?


    Teşekkürler şimdiden
  • 09-07-2006, 22:12:48
    #2
    Üyeliği durduruldu
    Hani Cpanelciler, hep Cpanel Cpanel diyenler, hiç bu konuyu bilen yokmuymuş aralarında.
  • 15-07-2006, 10:06:44
    #3
    Misafir
    Arkadaşım oradaki Possible Trojan kelimesine bakma sen derder durur aslında trojen olma ihtimali var dıyor ama trojen değil sana tavsiyem rotkit kurman en guzel verimi ondan alırsın
  • 19-07-2006, 20:50:19
    #4
    Üyeliği durduruldu
    efterya adlı üyeden alıntı:
    Arkadaşım oradaki Possible Trojan kelimesine bakma sen derder durur aslında trojen olma ihtimali var dıyor ama trojen değil sana tavsiyem rotkit kurman en guzel verimi ondan alırsın
    Evet Rootkiti ben de duydum ama hiç denemedim. Daha doğrusu nasıl Trojan yükleyecekler bir türlü ona akıl sır erdiremedim tamam Rootkit'i kurmak zorun değil de. Yani Trojan yükleyebilecek bi kişi zaten Servere sizmış demek değilmidir, herşeyi yapabilir.

    Saol cevap için
  • 21-07-2006, 01:47:43
    #5
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Chkrootkit kurulumu(serverda rootkitleri,trojen... arar)

    seni bu konuya havale ediyorum
    umarım yardımcı olur sana
    mutlaka yükle
    cronlarada ekle her gün tarasın
  • 21-07-2006, 04:24:16
    #6
    Üyeliği durduruldu
    osman adlı üyeden alıntı:
    Chkrootkit kurulumu(serverda rootkitleri,trojen... arar)

    seni bu konuya havale ediyorum
    umarım yardımcı olur sana
    mutlaka yükle
    cronlarada ekle her gün tarasın
    Teşekkürler Osmancım kurdum, iyi oldu bir de denemelik taradım bişey bulmadı. Bulduğu zaman da acaba kendisi otomatik olarak siliyormu?

    Bir de sürekli hergün mail gelmesin dedim, cron.daily 'ye eklerken :

    #!/bin/bash
    cd /usr/local/src/chkrootkit-0.46a/
    ./chkrootkit | mail -s "Gunluk checkrootkit kontrolu" mail@mail.com


    yerine sadece

    #!/bin/bash
    cd /usr/local/src/chkrootkit-0.46a/
    ./chkrootkit


    Sanırım çalışmasını etkilemez, mail yazılıyken test etmiştim mail geldi ama maili silince çalışıyormu diye kontrol edecek bi yerim yok, sanırım çalışır yine sorunsuz.
  • 21-07-2006, 08:01:38
    #7
    yok sen mail notifikasyonunu aç..
    mailleri incele
    ona göre müdahele ederiz
  • 21-07-2006, 16:43:51
    #8
    Üyeliği durduruldu
    osman adlı üyeden alıntı:
    yok sen mail notifikasyonunu aç..
    mailleri incele
    ona göre müdahele ederiz
    Böyle de çalışıyodur ama deme? Hmm, tamam açayım gene ben maili. Kendi de otomatik silmiyor demek ki, anladığım kadarıyla
  • 01-08-2006, 16:47:33
    #9
    Üyeliği durduruldu
    Arkadaşım Genelde Trojenler Datacenterın Tavsiye ettiği Rpm leri kurmayıp Gidip sağdan soldan Orjinal olmayan tar.gz Dosyalarını Sunucuna Kurup Çalıstırmaklada Sunucuya Trojen Sokabilirsin Kısacası Şu Sanal Alemde Herseyi yapabilirler Sana Tavsiyem Bilmediğin Sitelerin Tar.gz dosyalarını Serverına kurma o trojen meleti 1 kere girsin format attırmadan Belini Doğrultamazsın
    Sayglarımla İyi çalışmlar...