Site, Server Genel » Makaleler

Linux Konsol Antivirüs Programı (R57 C99 Hepsinin Yerini Tesbit Eder.)

http://forum.whmdestek.com/

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Site, Server Genel » Makaleler
 
Reklam Alın!
Günlük 5k tekil ve üzeri sitelerinize reklam!
Fixreklam
Firma tanıtımı!
Firmanızın reklamını hemen yapın!
Reklamlar
Türkiye' nin Webmaster Sitesi
Webmaster Araçları, Bilgi ve hizmet alışverişi
Webmaster.com.TR

Cevapla
 
LinkBack Seçenekler Stil
  #1  
Alt 10.11.07, 22:53
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 760
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
Linux Konsol Antivirüs Programı (R57 C99 Hepsinin Yerini Tesbit Eder.)

Merhaba arkadaşlar kendiminde kullandığı ve yararlı olduğunu düşündüğüm bir programı sizlerle paylaşacağım.Bitdefender AntiVirüs sistemimize atılmış R57 ve C99 gibi shell'lerin yerini tespit eder bize hangi dizinde olduğunu söyler.Böylelikle sistemimize shell atarak listbathlar arası geçiş yaparak sistemimize zarar vermeye uğraşan casusların yerini tesbit ederiz.Şimdi Anlatıma geçiyorum;

Öncelikle Virüs Programımızı Ssh'a Bağlanıp Sistemimize Download Ediyoruz:

wget http://www.ni.net.tr/dosya/Linux/Bit...cc29x.i586.rpm

Sistemimize İndirdiğimiz Rpm Dosyasını Kuruyoruz:

rpm -i BitDefender-Console-Antivirus-7.0.1-3.linux-gcc29x.i586.rpm

Hata Verirse Herhangi Bir Paketin Yüklü Olmadığını Söylerse yum -y İle Hata Veren Paketi İnstall yada Upgrade Ederiz.

Kullanım Klavuzu:

Programı Upgrade

PHP- Kodu:
bdc --update 
Sistemi Taratma Kodu

PHP- Kodu:
bdc --files /home 
Taratma işlemi bittikten sonra hangi dizinlerde virüs olduğunu bize bildirir bizde dizinleri;

PHP- Kodu:
cd ..
cd home
cd dizinadi
rm 
-rf virüslüdosyaadı 
Şeklinde silebiliriz.

Özel Bir Hesabı Tarama

Sadece bir kullanıcının hesabını taratmak içinde;

bdc --files /home/kullaniciadi/public_html

şeklinde taratabiliriz.

Bu programı bir makaleden alıntı yaparak sizlere anlatmaya çalıştım.Orjinal linki aşağıda bulunmaktadır.Göz atmak isterseniz bakabilirsiniz.Kurulum esnasında hata ile karşılasırsanız bildiğimiz kadar yardımcı olmak isteriz.Kolay Gelsin.

Orjinal Link: Linux konsol antivirüs programı (R57 C99 Hepsinin yerini tesbit eder.) - Webmaster Forum & Webmaster Okulu
__________________
RAMBilişim İnternet Hizmetleri - YS-839
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2  
Alt 11.11.07, 16:49
Athlon
 
Üyelik tarihi: Sep 2007
Mesajlar: 134
Tecrübe Puanı: 2
prowas is on a distinguished road
Arkadaşım Dün Kurdumda Çok Güzel Bir Bileşen Ama
Reboot Yaptıktan Sonra Hep Çalışıyor
Top Process%CPU 65.6bdc --files /home
CPU/Memory/MySQL Usage den Baktıgımda Üsteki Tablo Çıkıyor Hep Öle Kalıyor
+
Mailimede Hep Bu Mail Geliyor
lfd: blocked 202.64.146.116 (ip116.bb146.pacific.net.hk)‏
Bir Bilgin Varsa Yardımcı Olursan Sevinirim
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3  
Alt 11.11.07, 21:03
bluevean - ait Kullanıcı Resmi (Avatar)
WHM VIP Member
 
Üyelik tarihi: Sep 2007
Nerden: Turkiye
Mesajlar: 96
Tecrübe Puanı: 2
bluevean is on a distinguished road
mail csf firewall ile alakalı firewall ın belirttiği ip yi banlamış saldırı veya hatalı password denemiş sanırsam
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4  
Alt 12.11.07, 01:43
RAMBilisim - ait Kullanıcı Resmi (Avatar)
www.rambilisim.com
 
Üyelik tarihi: Jun 2007
Nerden: Samsun
Mesajlar: 760
Tecrübe Puanı: 43
RAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond reputeRAMBilisim has a reputation beyond repute
RAMBilisim - MSN üzeri Mesaj gönder
Alıntı:
prowas yazmış Mesajı göster
Arkadaşım Dün Kurdumda Çok Güzel Bir Bileşen Ama
Reboot Yaptıktan Sonra Hep Çalışıyor
Top Process%CPU 65.6bdc --files /home
CPU/Memory/MySQL Usage den Baktıgımda Üsteki Tablo Çıkıyor Hep Öle Kalıyor
+
Mailimede Hep Bu Mail Geliyor
lfd: blocked 202.64.146.116 (ip116.bb146.pacific.net.hk)‏
Bir Bilgin Varsa Yardımcı Olursan Sevinirim
İlk yazdığınız sanırım bir kaç kez taratmayı peş peşe uyguladınız haliyle makinedede account sayısı fazla ise kastı.Fakat reboot atınca tüm işlemler durmuştur.O whm'den yazanı pek dikkate alma çünkü, whm anlık değildir.bdc --files /home kodunu yazınca bekleyin makineyi taratsın altta rapor çıkana kadar ssh'dan ne çıkın nede bir tuşa basıp işlem yapın.

İkinci sorunuz ise lfd ile alakalı, lfd 202.64.146.116 nolu ip'yi banlamış mail bu.
__________________
RAMBilişim İnternet Hizmetleri - YS-839
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5  
Alt 10.12.07, 19:40
Sempron
 
Üyelik tarihi: Nov 2007
Mesajlar: 10
Tecrübe Puanı: 0
nurettin is on a distinguished road
otomatik silmesi yokmu bunun?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Sign up for PayPal and start accepting credit card payments instantly.

Navigasyon
Menü