• 13-02-2021, 21:43:52
    #1
    Cümleten Selamlar, direk konuya gireceğim. xxx firmasından aylık 2k dedicated sunucumuz var. 1 ay içinde 6 defa sunucuya sızıp rm -rf komutu çekip boot klasörünü siliyorlar. üstelik ssh portu değişip, en güçlü şifrelere kadar kullansakta sonuç yine aynı. Firmaya hesap sormaya gelince loglar siliniyor diyip geçiştiriyor. Sizce bu firmanın işimi yoksa başka bir işmi?
    • FEXLL
    FEXLL bunu beğendi.
    1 kişi bunu beğendi.
  • 13-02-2021, 21:45:51
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Sunucu sorumlusu musteridir her zaman ama teknik destek ek aldiysaniz karsiligini alamiyorsaniz dediginizgibi olur firmadan

    Tabi bu benim düşüncem -
  • 13-02-2021, 21:47:37
    #3
    Yanlış anlamadıysam 1 ay içinde 6 defa sızılmış diyorsunuz, suç kesinlikle sizde Hala orada duruyorsunuz
  • 13-02-2021, 21:49:20
    #4
    Merhaba,

    Sunucu ve veri güvenliği müşteriye aittir.
    Ancak bir destek paketi satın aldıysanız o halde firmayı sorumlu tutabilirsiniz.
    SSH girişi için ip filter kullanın bu şekilde sadece kendi ip adreslerinizle giriş yapabilirsiniz.
    Kendi ev internetiniz ile yapmayın bunu 2 adet sanal sunucu alıp yedek olması açısından 2 sunucunun da ip adresini kullanın.
  • 13-02-2021, 21:51:43
    #5
    hopetr adlı üyeden alıntı: mesajı görüntüle
    Merhaba,

    Sunucu ve veri güvenliği müşteriye aittir.
    Ancak bir destek paketi satın aldıysanız o halde firmayı sorumlu tutabilirsiniz.
    SSH girişi için ip filter kullanın bu şekilde sadece kendi ip adreslerinizle giriş yapabilirsiniz.
    Kendi ev internetiniz ile yapmayın bunu 2 adet sanal sunucu alıp yedek olması açısından 2 sunucunun da ip adresini kullanın.
    Destek paketini aldik tabiiki ama sonuc aynı
  • 13-02-2021, 21:51:45
    #6
    merhabalar, SSH erişimini dışarıya kapatın, sadece vsphere client üzerinden erişim yapın.