• 16-12-2009, 21:36:20
    #37
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Creep adlı üyeden alıntı: mesajı görüntüle
    Aslında söylemek istediğim, apache httpd'den vazgeçmeniz değildi. Her neyse, daha spesifik bir yanıt vermem gerekirse, saldırı türü "soket aç ve bekle" şeklinde mi?
    evet.
    SYN paket iletiliyor. SYN-ACK gönderiliyor ACK paketi esnasında bekleniyor
  • 16-12-2009, 21:44:54
    #38
    access_log içerisinde, -bu kesin saldırıdır- dediğin örnek bir kayıt gösterir misin bana?
  • 16-12-2009, 21:53:53
    #39
    Saldırı evresini ip adresini nullroute ederek zorla sunucuya erişerek atlattığım ve şişen logları sıfırladıgım icin sanırım şu anda bunu göstermem mümkün değil.

    Creep adlı üyeden alıntı: mesajı görüntüle
    access_log içerisinde, -bu kesin saldırıdır- dediğin örnek bir kayıt gösterir misin bana?
  • 26-01-2010, 00:52:23
    #40
    Httpd Kendiliğinden duruyor..
    Şu anda bu problemi yaşıyorum. Bu konudan devam etmek, kirlilik yaratmamak istedim

    CentOS 5.4 kullanıyorum cPanel 11.25 kurulu sunucumda.
    top -c den uzun süre izledim. Hiçbir durum olmamasına rağmen httpd erişimi gidiyor

    start vermek istediğimde, zaten çalışıyor diyor. Ancak sitelere erişim yok.
    httpd yi restart ettiğimde ise, çalışmaya başlıyor ve sitelere tekrar erişim geliyor.

    apache tekrar derledim olmadı, tüm servisleri rebuild ettim, güncelledim, cpanel i update ettim sorun çözümlenmedi.

    Bu konuda ciddi bir önerisi olan var mı acaba?
  • 26-01-2010, 01:07:55
    #41
    Kimlik doğrulama veya yönetimden onay bekliyor.
    RecomeBack adlı üyeden alıntı: mesajı görüntüle
    Httpd Kendiliğinden duruyor..
    Şu anda bu problemi yaşıyorum. Bu konudan devam etmek, kirlilik yaratmamak istedim

    CentOS 5.4 kullanıyorum cPanel 11.25 kurulu sunucumda.
    top -c den uzun süre izledim. Hiçbir durum olmamasına rağmen httpd erişimi gidiyor

    start vermek istediğimde, zaten çalışıyor diyor. Ancak sitelere erişim yok.
    httpd yi restart ettiğimde ise, çalışmaya başlıyor ve sitelere tekrar erişim geliyor.

    apache tekrar derledim olmadı, tüm servisleri rebuild ettim, güncelledim, cpanel i update ettim sorun çözümlenmedi.

    Bu konuda ciddi bir önerisi olan var mı acaba?
    21gb log dosyası oluyor demiştin gene bu loglar şişirmesin sunucuyu ya da bi saldırı falan
  • 26-01-2010, 01:12:33
    #42
    Misafir
    iptables sorunu olabilir kurcalamak lazım işin içinden çıkamaz bir hal alırsa bas formatı gitsin
  • 26-01-2010, 01:21:24
    #43
    SahinDag adlı üyeden alıntı: mesajı görüntüle
    iptables sorunu olabilir kurcalamak lazım işin içinden çıkamaz bir hal alırsa bas formatı gitsin
    iptables olsa adam restart attıktan sonra tekrar açamaz ki siteyi. o açılıyor diyor restarttan sonra. ben hiç duymadım apache restarttan sonra iptablesten atılan banların kaldırıldığını sence olur mu böyle birşey? apache tekrar derledim olmadı, tüm servisleri rebuild ettim, güncelledim, cpanel i update ettim sorun çözümlenmedi diyor formatada ne gerek var
  • 26-01-2010, 01:22:02
    #44
    AndyCap,
    yok yok log dosyalarımdan degil bu sefer
  • 26-01-2010, 01:25:11
    #45
    Misafir
    AndyCap adlı üyeden alıntı: mesajı görüntüle
    iptables olsa adam restart attıktan sonra tekrar açamaz ki siteyi. o açılıyor diyor restarttan sonra. ben hiç duymadım apache restarttan sonra iptablesten atılan banların kaldırıldığını sence olur mu böyle birşey? apache tekrar derledim olmadı, tüm servisleri rebuild ettim, güncelledim, cpanel i update ettim sorun çözümlenmedi diyor formatada ne gerek var
    iptables yapısı bozulmuşsa sunucuda erişim problemleri başlar, arkadaşımız httpd nin restartlandıgını sanıyor fakat durum farklı sanırım

    RecomeBack adlı üyeden alıntı: mesajı görüntüle
    AndyCap,
    yok yok log dosyalarımdan degil bu sefer
    iptables yapısı bozulmuş ise toparlamak zordur pek anlamıyorum açıkçası