• 30-07-2023, 02:06:49
    #1
    Bir süredir sunucumda aşırı kaynak tüketimi var. Sitelerim de fazla hit olmamasına rağmen CPU sürekli %98-96 arasında işlem yapıyor. Tabii ister istemez bazen site performansını etkiliyor.
    Sunucumda cloudpanel kurulu. Bugün host şirketi ile konuşurken kdevtmpfsi diye bir işlemin fazla kaynak tükettiğini yazdılar.


    Sanırım kripto madenciliği için kullanılan bir virüsmüş. Daha doğrusu bunu onun için kullanıyorlarmış.

    Bu virüsten nasıl kurtulurum?
  • 30-07-2023, 02:24:31
    #2
    constantine38 adlı üyeden alıntı: mesajı görüntüle
    Bir süredir sunucumda aşırı kaynak tüketimi var. Sitelerim de fazla hit olmamasına rağmen CPU sürekli %98-96 arasında işlem yapıyor. Tabii ister istemez bazen site performansını etkiliyor.
    Sunucumda cloudpanel kurulu. Bugün host şirketi ile konuşurken kdevtmpfsi diye bir işlemin fazla kaynak tükettiğini yazdılar.


    Sanırım kripto madenciliği için kullanılan bir virüsmüş. Daha doğrusu bunu onun için kullanıyorlarmış.

    Bu virüsten nasıl kurtulurum?
    Birçok yerden enfekte oluyor hocam sistem, profesyonel destek almanız maalesef şart.
    Tavsiyem dosya-veritabanı yedeği alıp baştan kurmanız.
  • 30-07-2023, 02:25:10
    #3
    Kurumsal PLUS
    Cloudpanel kullanmayı bırakıp premium bir panel kullanıp mevcut temiz siteleri taşıyarak.
    Güvenlik konusunda hizmet almak isterseniz: https://www.r10.net/wordpress-seo-gu...emium-waf.html
  • 30-07-2023, 02:26:15
    #4
    yalinyalniz adlı üyeden alıntı: mesajı görüntüle
    Birçok yerden enfekte oluyor hocam sistem, profesyonel destek almanız maalesef şart.
    Tavsiyem dosya-veritabanı yedeği alıp baştan kurmanız.
    Hocam peki sitelerimin yedeğini alıp yeni bir sunucuya taşısam oraya da gelir mi yoksa eski sunucuda mı kalır?
  • 30-07-2023, 02:28:37
    #5
    constantine38 adlı üyeden alıntı: mesajı görüntüle
    Hocam peki sitelerimin yedeğini alıp yeni bir sunucuya taşısam oraya da gelir mi yoksa eski sunucuda mı kalır?
    Yeni sürüm kurulursa ve sadece dosya-dbler taşınırsa virüs gelmez, ama Imunify ile dosyaları taramayı ve tüm şifreleri-hashleri değiştirmeyi tavsiye ederim.
  • 30-07-2023, 02:29:33
    #6
    sitelerinizde güvenlik açığı taraması isterseniz son konuma bakabilirsiniz ^^
  • 30-07-2023, 02:33:00
    #7
    Aynısı benim de başıma geldi. Şunları yaptım, tekrar sorun yaşar mıyım bilmiyorum ancak:

    1- Sadece dosyaları ve veritabanını indirip yeni sunucuya yükleyin. (Yüklemeden önce dosyaları ve veritabanını istenmeyen bir şey var mı diye kontrol etmeniz ve taramanız daha iyi)
    2- CloudFlare üzerinden web sitenize erişim verin, Cloudflare üzerinde web sitenizin 80 (HTTP) ve 443 (HTTPS) portu harici tüm bağlantıları WAF ile engelleyin.
    3- Sunucu üzerinde SSH (22 portu) için yalnızca IP adresinize izin verin ve 80, 443 portlarını yalnızca Cloudflare IP'lerine izin verecek şekilde yapılandırın.

    Umarım işe yarar.
  • 30-07-2023, 02:51:13
    #8
    RakipsizHizmet adlı üyeden alıntı: mesajı görüntüle
    Cloudpanel kullanmayı bırakıp premium bir panel kullanıp mevcut temiz siteleri taşıyarak.
    Güvenlik konusunda hizmet almak isterseniz: https://www.r10.net/wordpress-seo-gu...emium-waf.html
    Hocam maalesef fiyatlar coşuyor o zaman. Cloudpanel bana göre daha performanslı gibi.

    profweb adlı üyeden alıntı: mesajı görüntüle
    Aynısı benim de başıma geldi. Şunları yaptım, tekrar sorun yaşar mıyım bilmiyorum ancak:

    1- Sadece dosyaları ve veritabanını indirip yeni sunucuya yükleyin. (Yüklemeden önce dosyaları ve veritabanını istenmeyen bir şey var mı diye kontrol etmeniz ve taramanız daha iyi)
    2- CloudFlare üzerinden web sitenize erişim verin, Cloudflare üzerinde web sitenizin 80 (HTTP) ve 443 (HTTPS) portu harici tüm bağlantıları WAF ile engelleyin.
    3- Sunucu üzerinde SSH (22 portu) için yalnızca IP adresinize izin verin ve 80, 443 portlarını yalnızca Cloudflare IP'lerine izin verecek şekilde yapılandırın.

    Umarım işe yarar.
    Sağolun hocam deneyeceğim.
  • 30-07-2023, 04:06:52
    #9
    Merhaba,

    İlk gözlemlediğimiz panel yıllar önce VestaCP idi. Ücretsiz Panellerde eğer sürümler eski ise her zaman yaşama ihtimaliniz olan bir malware türüdür. Panel erişimleri dahil, open_basedir işlemleri, waf ile birlikte daha katı önlemler almalısınız.

    İyi çalışmalar.