• 01-02-2018, 20:54:14
    #1
    Selamlar,

    Ssh'de root adıyla named %400 cpu yiyor devamlı, Directadmin kullanıyorum.Benzer sorunu yaşayan oldu mu?
  • 01-02-2018, 20:55:40
    #2
    Büyük ihtimalle şuan da named'e yani 53 port'a saldırı yiyorsunuz.
  • 02-02-2018, 01:24:50
    #3
    MegaMakale adlı üyeden alıntı: mesajı görüntüle
    Büyük ihtimalle şuan da named'e yani 53 port'a saldırı yiyorsunuz.
    sanırım haklısınız named bitti, mysqld başladı.

    ekleme : şimdi de ntpd %400 de çalışmaya başladı.
  • 02-02-2018, 19:57:55
    #4
    Asynchronous adlı üyeden alıntı: mesajı görüntüle
    sanırım haklısınız named bitti, mysqld başladı.

    ekleme : şimdi de ntpd %400 de çalışmaya başladı.
    Kısa süreli tavsiyem sunucu ip adresinizi değiştirip eğer siteniz varsa Cloudflare arkasına almanızdır, bu şekil de bu tarz saldırıları kesebilirsiniz efendim.
  • 03-02-2018, 01:40:11
    #5
    MegaMakale adlı üyeden alıntı: mesajı görüntüle
    Kısa süreli tavsiyem sunucu ip adresinizi değiştirip eğer siteniz varsa Cloudflare arkasına almanızdır, bu şekil de bu tarz saldırıları kesebilirsiniz efendim.
    hocam dünden beri ntpd yüksek cpuda çalışıyor, saat ayarlama servisi olarak görünüyor internette.kapatıyorum komut ile ama 1 dk sonra tekrar başlıyor.
    sitelerde yavaşlama vs yok.



    sunucuya virüs bulaşmış, maldet ile çözdüm.
  • 03-02-2018, 13:29:10
    #6
    Portların üstünde nmap taraması yapılıyor olabilir. Veya sitenizin farklı portların DOS saldırı yapılarak, hangisin sunucunuzu çökertebileceği gözlemleniyor olması büyük bir ihtimal.
    Önlemlerini almak için uzağa gitmeyin, çok para vermeyin.
  • 04-03-2018, 13:04:54
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Named DNS sunucusu olduğu için, DNS portlarına karşı bir saldırı alıyorsunuz, bunun için CloudFlare kullanarak dns servisleriniz ile ilgili problemi çözebilirsiniz. İşlem sonrasında Named servisini durdurmanızı tavsiye ederim.