Güvenlik » Makaleler

Sunucuya,Siteye saldırı nasıl tespit edilir ?

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 24.06.07, 12:27 AM
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.538
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
Sunucuya,Siteye saldırı nasıl tespit edilir ?

Sunucumuza veya sitemize yapılan saldırıları nasıl tespit edebiliriz ?

Sunucuya yapılacak saldırılar için

ssh a root olarak girelim

şu komutu yazalım

Alıntı:
netstat -np | grep SYN_RECV | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n
eğer boş çıkarsa syn saldırısı yoktur.lakin yanında 2-5-78-345 gibi sayılar olan ip ler çıkarsa syn saldırı alıyorsunuz demektir.Yanlarındaki sayı ne kadar yüksekse bu saldırı o kadar şiddetli demektir.büyük ihtimal apache düşecek ve siteler erişime kapanacakdır.syn saldırılarda cpu veya ram kullanımı yükselmez.anlamak pek basit değildir.

udp saldırılarında ise sunucu cpu,ram ve network kullanımı oldukça yükselir.işlemci tavan yapar.bu tür saldırıları anlamanın zor olmadığını biliyoruz

netstat -n komutuyla baktığımızda time_wait çok fazla ve aynı ip den ise udp dir.açık bir şekilde udp saldırıları ayırt edilebilir.


---

site odaklı saldırılar

site odaklı saldırıları anlamak pek kolay olmayacaktır.eğer sunucunuzda bir çok site var ise siteleri tek tek host ettiğiniz ipden alıp başka bir ip ye taşımaktadır.bu süreçte taşımadan sonra sunucunuzun normale döndüğünü gözlemlerseniz saldırılan siteyi bulmuş olursunuz.

genel olarak whm de şu 3 bölümden yararlanabilirsiniz.

Apache Status
CPU/Memory/MySQL Usage
Service Status

servis statüsden işlemci ve ram kullanımını öğrenebilirsiniz.

cpu memory bölümünden hangi sitenin hangi servisin hangi dosyanın ne kadar kaynak tükettiğini görebilir ve buna göre hareket edebilirsiniz.

Apache status kısmından ise hangi sitelere bağlantı yapılmış ne kadar sürmüş hangi ip den yapılmış vs istatistikleri görebilirsiniz.

aynı ipden yapılacak bir çok bağlantı saldırı işaretçisidir.veya aynı dosyaya bir çok yerden giriş yapılması buna bir örnek olabilir.

--

çözüm önerisi

--

sunucunuza ve sitelerinize yapılacak saldırı önlemek için bir takım basit yazılımlar var.bunlardan en çok bilineni apf bfd ve csf lfd ikilisidir.bunlar çok ağır saldırılar karşısında etkisiz kalacakdır.sadece basit saldırıları engelleyebilirler.bu ikiliden csf yi tavsiye edeceğim çünkü apf whm ye entegre olamaması ve hostname banladığı zaman kilitlenmesi ile 2 adım geride kalmaktadır.csf ise whm üzerinden kontrol edilebilen çok kullanışlı bir yazılımsal firewall dur.

bunun yanında kesin olmasada en az %50 oranında sizi koruyacak donanımsal firewall lar bulunmaktadır.bunları sunucunuzu aldığınız verimerkezi ile görüşerek temin edebilirsiniz.cisco bunlardan en bilineni ve en güvenilir olanıdır.

Saygı ve Sevgi ile..
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2 (permalink)  
Alt 24.06.07, 07:50 AM
eviL - ait Kullanıcı Resmi (Avatar)
Sempron
 
Üyelik tarihi: Jun 2007
Mesajlar: 34
Tecrübe Puanı: 0
eviL is on a distinguished road
afp yi onermem, makınayı acaip şişiriyor login olamıyorsunuz ilk kez kullandım çok pişman oldum, kurucak arkadaşlara önerimdir.
__________________
...,,,..,,
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 18.07.07, 01:54 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.663
Tecrübe Puanı: 1073
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
doğru kullanmazsanız kendi işletim sisteminiz bile cehenneme dönebilir apf'in suçu yok, ayarları doğru yapmak lazım. Sağda solda gördüğünüz herşeyi sunucunuzda denemeyin, ingilizceniz varsa ayarları kendi ihtiyaçlarınıza göre düzenleyin. İyi çalışmalar
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4 (permalink)  
Alt 23.07.07, 07:12 PM
Atari
 
Üyelik tarihi: Jul 2007
Mesajlar: 7
Tecrübe Puanı: 0
Holokost is on a distinguished road
1 81.213.165.187
1 85.108.59.242
1 88.233.111.29
1 88.235.48.91
1 88.240.19.147
1 88.241.187.156
1 88.242.141.125
3 81.214.172.10
5 85.97.149.243
8 88.229.42.147
8 88.230.25.223
8 88.240.60.219
syn saldırı mı yıyorum yani
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5 (permalink)  
Alt 23.07.07, 07:51 PM
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.538
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
evet ama ciddi değil.
20 lere 30 lara vardıktan sonra dikkate almalısınız
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #6 (permalink)  
Alt 23.07.07, 08:35 PM
Atari
 
Üyelik tarihi: Jul 2007
Mesajlar: 7
Tecrübe Puanı: 0
Holokost is on a distinguished road
ciddi değil mi zaman zaman artıyor olsa gerek ki aşağıdaki tabloyla karsılasıyorum

http://img128.imageshack.us/img128/9837/eohayanixi9.jpg

bu kadar yuksek cok nadır oluyor ama 10'dan 20'den asagı da pek dusmuyor load avarage
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #7 (permalink)  
Alt 23.07.07, 10:10 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.663
Tecrübe Puanı: 1073
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
heh sizin acilen profesyonel bir destege ihtiyaciniz var :p
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #8 (permalink)  
Alt 23.07.07, 10:43 PM
Atari
 
Üyelik tarihi: Jul 2007
Mesajlar: 7
Tecrübe Puanı: 0
Holokost is on a distinguished road
kerneli bir derleyip toplamak lazım herhalde :p
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #9 (permalink)  
Alt 24.07.07, 12:06 AM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.663
Tecrübe Puanı: 1073
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
yok canım daha neler

Bu postu okuyunca aklıma şey geldi. Bu işlerden süper(!) anlayan bir eleman vardı vakti zamanında. Resellerları saldırı alıyor diye komple hosting işini bırakıp Dedicated Server satıyordu ama FULL MANAGED olarak. Kendine aldığı saldırıları engelleyemeyen 1 adam nasıl full managed sunucu satar anlamıyorum
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #10 (permalink)  
Alt 30.12.07, 08:29 PM
Atari
 
Üyelik tarihi: Dec 2007
Nerden: ankara
Mesajlar: 1
Tecrübe Puanı: 0
lesyaozden is on a distinguished road
lesyaozden isimli Üyeye Skype üzeri Mesaj gönder
Bilgilendirdiğiniz için teşekkürler. Çok güzel açıklamışsınız
__________________
Online Film İndir
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Sign up for PayPal and start accepting credit card payments instantly.

Navigasyon
Menü