• 09-05-2018, 12:08:19
    #1
    selamun Aleyküm arkadaşlar.

    benim haberim olmadan sunucum saldırı atıyor..
    başkası beni vurmuyor. ben başkasını vuruyorum. benim haberim dışında gerçekleşen bişey. sunucumu kapattım ama kullanıcılar bu durumdan çok müzdarip. Benim.sunucum kimi vurduğuda belli değil. acaba bunu nasıl düzenlerim? ssh a erişim sağlamış birisi anlasılan. Peki çözümü nedir?
  • 09-05-2018, 12:22:11
    #2
    Üyeliği durduruldu
    imla kurallarına dikkat ederseniz anlayabiliriz açıkçası ben bişi anlamadım
  • 09-05-2018, 12:28:09
    #3
    Üyeliği durduruldu
    Sunucunuza Python ile yazılmış bir DDoS yazılımı kurmuş olabilirler. Gerekli incelemeleri yapın veya yaptırın, sunucu güvenliğinizi sağlayın. Bir account üzerinde saptanan zafiyetle root'a ulaşmış ve scripti wget ile çekip DDoS saldırılarını gerçekleştiriyor olabilirler. Muhtemelen DDoS scriptini de kamufle bir adla sunucunuza gizlemişlerdir ya da işi bittiğinde siliyordur. Açığınızı bulmadan, çözüm üretmeniz zor gözüküyor.
  • 09-05-2018, 12:34:07
    #4
    Dosyalarınızın yedeğini alıp sunucunuzu formatlamanız en iyisi. Ssh portu değişip şifrenizi zor yapmalısınız
  • 09-05-2018, 13:59:53
    #5
    Flexible adlı üyeden alıntı: mesajı görüntüle
    Dosyalarınızın yedeğini alıp sunucunuzu formatlamanız en iyisi. Ssh portu değişip şifrenizi zor yapmalısınız
    Petrarca adlı üyeden alıntı: mesajı görüntüle
    Sunucunuza Python ile yazılmış bir DDoS yazılımı kurmuş olabilirler. Gerekli incelemeleri yapın veya yaptırın, sunucu güvenliğinizi sağlayın. Bir account üzerinde saptanan zafiyetle root'a ulaşmış ve scripti wget ile çekip DDoS saldırılarını gerçekleştiriyor olabilirler. Muhtemelen DDoS scriptini de kamufle bir adla sunucunuza gizlemişlerdir ya da işi bittiğinde siliyordur. Açığınızı bulmadan, çözüm üretmeniz zor gözüküyor.

    Petrarca adlı üyeden alıntı: mesajı görüntüle
    Sunucunuza Python ile yazılmış bir DDoS yazılımı kurmuş olabilirler. Gerekli incelemeleri yapın veya yaptırın, sunucu güvenliğinizi sağlayın. Bir account üzerinde saptanan zafiyetle root'a ulaşmış ve scripti wget ile çekip DDoS saldırılarını gerçekleştiriyor olabilirler. Muhtemelen DDoS scriptini de kamufle bir adla sunucunuza gizlemişlerdir ya da işi bittiğinde siliyordur. Açığınızı bulmadan, çözüm üretmeniz zor gözüküyor.


    teşekkürler bilgiler için deneyecegim
  • 10-05-2018, 12:08:19
    #6
    Panel vestacp ise gecen ayin başında 8083 portunda acik vardi. Makinayi kole yapıyorlardı.
  • 10-05-2018, 12:36:53
    #7
    GökTuğ adlı üyeden alıntı: mesajı görüntüle
    Panel vestacp ise gecen ayin başında 8083 portunda acik vardi. Makinayi kole yapıyorlardı.
    yok plesktiti. sorun çözüldu @iyibirhost; ücretsiz telefon destek hattı ile halletti 5 dakikada

    İki ayaklı farelerin hepsini temziledi
  • 10-05-2018, 12:56:30
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    nasıl çözdüğünüzü bi zahmet anlatsaydınız da bu tarz sorunlardan muzdarip olanlara faydanız dokunsaydı bari.
  • 10-05-2018, 21:05:02
    #9
    Üyeliği durduruldu
    @SiriusBlack; Hocam vakit kısıtlıydı , arkadaşın kayıba uğramaması için hazır bulunan bir diğer plesk sunucusuna geçiş yapıldı.Bir kaç dosya crona alınmış ve sürekli işlem yaptırılıyordu ek yazılımlar üzerinden .Dosyalarında şifreli olması nedeni ile sunucuyu silme işlemini gerçekleştirdik.