• 18-04-2008, 21:43:43
    #1


    bugün öğleden beri şu zımbırtı cpu yu sömürüyor, loadı yükseltiyor. neyin nesi oldugunu bulamadım ne işe yaradıgını bulamadım. Makınada çalışan herhangi birşeyde degil. Neyin nesi olabilir bu
  • 19-04-2008, 03:47:14
    #2
    Merhabalar : Shell erisimi verdiginiz yada web hosting hesabi olan 1 sahis , udp.pl script'i ile baska 1 sunucuya sizin uzerinizden DDOS saldirisi gerceklestiriyor.

    iyi calismalar.
  • 19-04-2008, 08:01:41
    #3
    Apacheyi suexec ve cgi olarak derlerseniz. hangi hesabın o işlevi yaptığını görebilirsiniz.
  • 19-04-2008, 09:31:14
    #4
    Üyeliği durduruldu
    lsof -p pidnumarası yazarsan dosyanın nerede olduğunu vs. bulursun
  • 19-04-2008, 12:44:51
    #5
    bilgiler için teşekkürler, makınaya reboot attırmaktan başka bir çözümüm kalmadı. Eş dosta işlerini görsünler diye account acıyoruz onlarda bizi..

    dosyayı bulunca içerigini yazarım buraya.
  • 19-04-2008, 17:55:16
    #6
    HitcH, buldum dosyayı. Bi dünya trojan çıktı
  • 19-04-2008, 20:40:20
    #7
    bunu silemiyorum, sildiğimi sanmıştım fakat silemiyorum. Burda verilen komutlarlada bulamadım dosyanın kaynagını. Bir sitenin klasöründe vardı oradan sildim fakat şuan cpu yu sömürmeye devam ediyor şu zımbırtı.

    Nasıl kurtulacam bu meretten bilen varmı
  • 21-04-2008, 10:37:51
    #8
    Üyeliği durduruldu
    Apache yi suphp desteği ve suhosin desteği ile derlemelisin. suhosin php yi güenli hale getirirken suphp ile kimin bu işlemi gerçekleştirdiğini görür o hesap için gerekli işlemleri gerçekleştirebilirsin. nobody ile perl çalıştırılabildiğine göre php yi güvenli hale getirmemişsin disable_functions diye arst forumda bir sürü yardımcı başlık çıkacaktır.