| |||||||
![]() |
| | LinkBack | Seçenekler | Stil |
|
#1
| ||||
| ||||
| Sunucuya,Siteye saldırı nasıl tespit edilir ?
Sunucumuza veya sitemize yapılan saldırıları nasıl tespit edebiliriz ? Sunucuya yapılacak saldırılar için ssh a root olarak girelim şu komutu yazalım Alıntı:
udp saldırılarında ise sunucu cpu,ram ve network kullanımı oldukça yükselir.işlemci tavan yapar.bu tür saldırıları anlamanın zor olmadığını biliyoruz netstat -n komutuyla baktığımızda time_wait çok fazla ve aynı ip den ise udp dir.açık bir şekilde udp saldırıları ayırt edilebilir. --- site odaklı saldırılar site odaklı saldırıları anlamak pek kolay olmayacaktır.eğer sunucunuzda bir çok site var ise siteleri tek tek host ettiğiniz ipden alıp başka bir ip ye taşımaktadır.bu süreçte taşımadan sonra sunucunuzun normale döndüğünü gözlemlerseniz saldırılan siteyi bulmuş olursunuz. genel olarak whm de şu 3 bölümden yararlanabilirsiniz. Apache Status CPU/Memory/MySQL Usage Service Status servis statüsden işlemci ve ram kullanımını öğrenebilirsiniz. cpu memory bölümünden hangi sitenin hangi servisin hangi dosyanın ne kadar kaynak tükettiğini görebilir ve buna göre hareket edebilirsiniz. Apache status kısmından ise hangi sitelere bağlantı yapılmış ne kadar sürmüş hangi ip den yapılmış vs istatistikleri görebilirsiniz. aynı ipden yapılacak bir çok bağlantı saldırı işaretçisidir.veya aynı dosyaya bir çok yerden giriş yapılması buna bir örnek olabilir. -- çözüm önerisi -- sunucunuza ve sitelerinize yapılacak saldırı önlemek için bir takım basit yazılımlar var.bunlardan en çok bilineni apf bfd ve csf lfd ikilisidir.bunlar çok ağır saldırılar karşısında etkisiz kalacakdır.sadece basit saldırıları engelleyebilirler.bu ikiliden csf yi tavsiye edeceğim çünkü apf whm ye entegre olamaması ve hostname banladığı zaman kilitlenmesi ile 2 adım geride kalmaktadır.csf ise whm üzerinden kontrol edilebilen çok kullanışlı bir yazılımsal firewall dur. bunun yanında kesin olmasada en az %50 oranında sizi koruyacak donanımsal firewall lar bulunmaktadır.bunları sunucunuzu aldığınız verimerkezi ile görüşerek temin edebilirsiniz.cisco bunlardan en bilineni ve en güvenilir olanıdır. Saygı ve Sevgi ile..
__________________ 1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz. 2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir. 3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir. Daha çok öğrenmek ve öğretmek dileğiyle.. Sevgiler.. The Platform. |
|
#2
| ||||
| ||||
|
afp yi onermem, makınayı acaip şişiriyor login olamıyorsunuz ilk kez kullandım çok pişman oldum, kurucak arkadaşlara önerimdir.
__________________ ...,,,..,, |
|
#3
| ||||
| ||||
|
doğru kullanmazsanız kendi işletim sisteminiz bile cehenneme dönebilir apf'in suçu yok, ayarları doğru yapmak lazım. Sağda solda gördüğünüz herşeyi sunucunuzda denemeyin, ingilizceniz varsa ayarları kendi ihtiyaçlarınıza göre düzenleyin. İyi çalışmalar
|
|
#4
| |||
| |||
|
1 81.213.165.187 1 85.108.59.242 1 88.233.111.29 1 88.235.48.91 1 88.240.19.147 1 88.241.187.156 1 88.242.141.125 3 81.214.172.10 5 85.97.149.243 8 88.229.42.147 8 88.230.25.223 8 88.240.60.219 syn saldırı mı yıyorum yani |
|
#5
| ||||
| ||||
|
evet ama ciddi değil. 20 lere 30 lara vardıktan sonra dikkate almalısınız
__________________ 1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz. 2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir. 3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir. Daha çok öğrenmek ve öğretmek dileğiyle.. Sevgiler.. The Platform. |
|
#6
| |||
| |||
|
ciddi değil mi zaman zaman artıyor olsa gerek ki aşağıdaki tabloyla karsılasıyorumhttp://img128.imageshack.us/img128/9837/eohayanixi9.jpg bu kadar yuksek cok nadır oluyor ama 10'dan 20'den asagı da pek dusmuyor load avarage |
|
#7
| ||||
| ||||
|
heh sizin acilen profesyonel bir destege ihtiyaciniz var :p
__________________ ----------------------------------------------------------------------------------------- >> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER << |
|
#8
| |||
| |||
|
kerneli bir derleyip toplamak lazım herhalde :p
|
|
#9
| ||||
| ||||
|
yok canım daha neler ![]() Bu postu okuyunca aklıma şey geldi. Bu işlerden süper(!) anlayan bir eleman vardı vakti zamanında. Resellerları saldırı alıyor diye komple hosting işini bırakıp Dedicated Server satıyordu ama FULL MANAGED olarak. Kendine aldığı saldırıları engelleyemeyen 1 adam nasıl full managed sunucu satar anlamıyorum
__________________ ----------------------------------------------------------------------------------------- >> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER << |
|
#10
| |||
| |||
|
Bilgilendirdiğiniz için teşekkürler. Çok güzel açıklamışsınız
__________________ Online Film İndir |
![]() |
| Seçenekler | |
| Stil | |
| |




