Site, Server Genel » Soru ve Cevaplar

Sunucuda Virüs Olabilir mi?

http://forum.whmdestek.com/

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Site, Server Genel » Soru ve Cevaplar
 
Reklam Alın!
Günlük 5k tekil ve üzeri sitelerinize reklam!
Fixreklam
Türkiye' nin Webmaster Sitesi
Webmaster Araçları, Bilgi ve hizmet alışverişi
Webmaster.com.TR
Firma tanıtımı!
Firmanızın reklamını hemen yapın!
Reklamlar
Extreme yoksa Sayyac var!
Ücretsiz İstatistik Servisi
Sayyac.com

Cevapla
 
LinkBack Seçenekler Stil
  #1  
Alt 31.07.07, 23:10
Celeron
 
Üyelik tarihi: Jul 2007
Mesajlar: 58
Tecrübe Puanı: 22
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
Sunucuda Virüs Olabilir mi?

belirti1: cpanel/whm calismaz oldu sebebine bakınca ram yetersizli
oldugunu gördük.. aşırı RAM kullanımı basladı birden vps'de (sitelerde hit artışı fln pek yok aynı siteler sorunsuz calisiodu)

belirti2: forumdan birisi gelip "sitede virüs uyarısı veriyo" dedi..
bi baktim ki... dogru :S
nerden geldi dedim baya bi araştirdim dosyalarımı fln..
index.php dosyalarıma iframe kodu eklendiğini gördüm..
uzaktan bir sayfa çağiriliyor ve bu sayfa virüs yüklüyor..
virüs/spy/trojan/worm artik herney ise.. zararli bir dosya..

bana geliyor ki vps'emde bir virüs var?
bunun için ne yapabilirim?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2  
Alt 31.07.07, 23:18
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.593
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
clam av kurun

clam av kurulumunu aratın forumda yoksa anlatalım.

kurduktan sonra taratın

rkhunter kurun.

iyice bir temizleyin aleti

daha sonra da Service Status ve Apache Status
CPU/Memory/MySQL Usage bölümlerinden sunucuda aşırı yoğunluk yapan site var mı inceleyin.
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3  
Alt 31.07.07, 23:26
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.664
Tecrübe Puanı: 1073
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
botnet işinide bırakın ondanda çok bulaşır
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4  
Alt 31.07.07, 23:36
Celeron
 
Üyelik tarihi: Jul 2007
Mesajlar: 58
Tecrübe Puanı: 22
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
@HostBank: çok teşekkürler...
forumda clam av kurulumu yoktur (arattım)
suanda düzelmiş gibi gözüküyor bi sorun yok ama yine gelicektir gibi
düşünüyorum.. cunku böyle olmustu yine..
ayrıca sormak istediğim virüs nasil bulaşmış olabilir?
yani ben FTP programı ile dosyalarımı gonderırken
oda bulaşmış mıdır? upload edilsede çaliştirilmasi gerekmez mi?

clam av kurunca VPS ne durumda olur?
2.40ghz core2duo bir sunucuda ve 512 ramli
şuan ki durum
Memory Used50.4 %
reboot atalı 20dk fln oluyor.

@sinangunay: yok hocam botnetle fln işim olmaz benim :S


EDİTED //
Üzügünüm clam av kurulumu varmıs sitede..
ben burdan copy-paste yapıp aratmıstım ama
konuda birleşik yazılmıs o yuzden
sonuc cıkmamıs..
yani tek sorunum
vps'em bunu kaldırır mı?

Son Düzenleme: DooMsDaY; Tarih / Saat: 31.07.07 23:44.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5  
Alt 31.07.07, 23:50
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.664
Tecrübe Puanı: 1073
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
ClamAV VPS'e yük getirmez dert etme çok rahat kaldırır

Ama şu var, sunucuna dosya upload edenlerden birilerinde şu html veya phplere bulaşan virüslerden bulaşmış olabilir farkında olmadan dosyalarını gönderince oda beraberinde gider.. Bu benimde başıma gelmişti bir kere müşteri dosyayı yüklüyor, her attığı html ve php dosyasında flash swf dosyası şeklinde virüsler yüklüyordu..

En sonunda dosyaları editledik tek tek birde format attı o şekilde aşmıştık küçük site olduğundan üzerinde pek durulmamıştı
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #6  
Alt 01.08.07, 00:10
Celeron
 
Üyelik tarihi: Jul 2007
Mesajlar: 58
Tecrübe Puanı: 22
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
bu benim bütün sitelerimde oluyor.. gerçi bütün sitelerimede ben bakıyorum
formatı sunucuya mı atmıstınız yoksa müşterinizin pc'ye mi acaba?
eğer sorun benım pc'imde ise göbek atıp direk formatlıcam

//edited
aklima gelmişken ekliyim hemen..
attigim dosyalar benim PC'imde iken içinde iframe kodu felan yoktur..
sunucudaki dosyaya baktım iframe var
pc'me baktım dosya temiz..
sonucta ben hazirladim o dosyayıda.. orjinali pc'imde duruo..
gel gelelim ram işine
normalde pc-turk.org hesabı %20 civarı cpu kullanıo
en fazla %25 oluyo.. diğer hesaplar sayılmıcak kadar az kullanıo..
giren cıkan yok..
bide root hesabı işte %20 ila %25 arası kullanıo
toplamda %50 civarı ram tüketimi oluyor..
son günlerde başlayan cPanel/whm goruntulenememe
problemi neden bukadar cok oluyor..
hatalarda memory used fln yazıo..

Son Düzenleme: DooMsDaY; Tarih / Saat: 01.08.07 00:18.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #7  
Alt 01.08.07, 00:56
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.593
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
clamav sorun olmaz.

anladığım kadarıyla bir ram problemi çekiyorsunuz.
kullandığınız siteler aşırı db döngüsü yapıyorsa normaldir.
cPanelin açılmama nedeni ise bir çok şeyden kaynaklanıyor olabilir.

en kısa sürede bir ufak minicik sunucu almanızı öneririm.

bilgileri pm yoluyla atarsanızda inceleyebilirim vps i
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #8  
Alt 01.08.07, 01:26
Celeron
 
Üyelik tarihi: Jul 2007
Mesajlar: 58
Tecrübe Puanı: 22
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
Alıntı:
HostBank yazmış Mesajı göster
clamav sorun olmaz.

anladığım kadarıyla bir ram problemi çekiyorsunuz.
kullandığınız siteler aşırı db döngüsü yapıyorsa normaldir.
cPanelin açılmama nedeni ise bir çok şeyden kaynaklanıyor olabilir.

en kısa sürede bir ufak minicik sunucu almanızı öneririm.

bilgileri pm yoluyla atarsanızda inceleyebilirim vps i
hocam ne diyeyim ben sana : )
teşekkür mü etsem ne yapsam...?
atıorum bilgileri pm le cok teşekkürler.

aslinda shu senın santa paketlerini düşündüm ağustos 10'unada kalmıs ama...
ilk aylar ücreti cıkarsamda okul baslayınca problem olur..
site adsense'den banlı pek bi geliride yoq..
bu yuzden bir arkadasımlar ortak
130-140 ytl lik bir sunucu kiralamayı ve bunu sonraya bırakmayı planlıorum şimdi
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Sign up for PayPal and start accepting credit card payments instantly.

Navigasyon
Menü