Site, Server Genel » Soru ve Cevaplar

Sunucuda Virüs Olabilir mi?

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Site, Server Genel » Soru ve Cevaplar
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 31.07.07, 11:10 PM
Sempron
 
Üyelik tarihi: Jul 2007
Mesajlar: 49
Tecrübe Puanı: 0
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
Sunucuda Virüs Olabilir mi?

belirti1: cpanel/whm calismaz oldu sebebine bakınca ram yetersizli
oldugunu gördük.. aşırı RAM kullanımı basladı birden vps'de (sitelerde hit artışı fln pek yok aynı siteler sorunsuz calisiodu)

belirti2: forumdan birisi gelip "sitede virüs uyarısı veriyo" dedi..
bi baktim ki... dogru :S
nerden geldi dedim baya bi araştirdim dosyalarımı fln..
index.php dosyalarıma iframe kodu eklendiğini gördüm..
uzaktan bir sayfa çağiriliyor ve bu sayfa virüs yüklüyor..
virüs/spy/trojan/worm artik herney ise.. zararli bir dosya..

bana geliyor ki vps'emde bir virüs var?
bunun için ne yapabilirim?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2 (permalink)  
Alt 31.07.07, 11:18 PM
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.444
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
clam av kurun

clam av kurulumunu aratın forumda yoksa anlatalım.

kurduktan sonra taratın

rkhunter kurun.

iyice bir temizleyin aleti

daha sonra da Service Status ve Apache Status
CPU/Memory/MySQL Usage bölümlerinden sunucuda aşırı yoğunluk yapan site var mı inceleyin.
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 31.07.07, 11:26 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
botnet işinide bırakın ondanda çok bulaşır
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4 (permalink)  
Alt 31.07.07, 11:36 PM
Sempron
 
Üyelik tarihi: Jul 2007
Mesajlar: 49
Tecrübe Puanı: 0
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
@HostBank: çok teşekkürler...
forumda clam av kurulumu yoktur (arattım)
suanda düzelmiş gibi gözüküyor bi sorun yok ama yine gelicektir gibi
düşünüyorum.. cunku böyle olmustu yine..
ayrıca sormak istediğim virüs nasil bulaşmış olabilir?
yani ben FTP programı ile dosyalarımı gonderırken
oda bulaşmış mıdır? upload edilsede çaliştirilmasi gerekmez mi?

clam av kurunca VPS ne durumda olur?
2.40ghz core2duo bir sunucuda ve 512 ramli
şuan ki durum
Memory Used50.4 %
reboot atalı 20dk fln oluyor.

@sinangunay: yok hocam botnetle fln işim olmaz benim :S


EDİTED //
Üzügünüm clam av kurulumu varmıs sitede..
ben burdan copy-paste yapıp aratmıstım ama
konuda birleşik yazılmıs o yuzden
sonuc cıkmamıs..
yani tek sorunum
vps'em bunu kaldırır mı?

Konu DooMsDaY tarafından (31.07.07 Saat 11:44 PM ) değiştirilmiştir..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5 (permalink)  
Alt 31.07.07, 11:50 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
ClamAV VPS'e yük getirmez dert etme çok rahat kaldırır

Ama şu var, sunucuna dosya upload edenlerden birilerinde şu html veya phplere bulaşan virüslerden bulaşmış olabilir farkında olmadan dosyalarını gönderince oda beraberinde gider.. Bu benimde başıma gelmişti bir kere müşteri dosyayı yüklüyor, her attığı html ve php dosyasında flash swf dosyası şeklinde virüsler yüklüyordu..

En sonunda dosyaları editledik tek tek birde format attı o şekilde aşmıştık küçük site olduğundan üzerinde pek durulmamıştı
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #6 (permalink)  
Alt 01.08.07, 12:10 AM
Sempron
 
Üyelik tarihi: Jul 2007
Mesajlar: 49
Tecrübe Puanı: 0
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
bu benim bütün sitelerimde oluyor.. gerçi bütün sitelerimede ben bakıyorum
formatı sunucuya mı atmıstınız yoksa müşterinizin pc'ye mi acaba?
eğer sorun benım pc'imde ise göbek atıp direk formatlıcam

//edited
aklima gelmişken ekliyim hemen..
attigim dosyalar benim PC'imde iken içinde iframe kodu felan yoktur..
sunucudaki dosyaya baktım iframe var
pc'me baktım dosya temiz..
sonucta ben hazirladim o dosyayıda.. orjinali pc'imde duruo..
gel gelelim ram işine
normalde pc-turk.org hesabı %20 civarı cpu kullanıo
en fazla %25 oluyo.. diğer hesaplar sayılmıcak kadar az kullanıo..
giren cıkan yok..
bide root hesabı işte %20 ila %25 arası kullanıo
toplamda %50 civarı ram tüketimi oluyor..
son günlerde başlayan cPanel/whm goruntulenememe
problemi neden bukadar cok oluyor..
hatalarda memory used fln yazıo..

Konu DooMsDaY tarafından (01.08.07 Saat 12:18 AM ) değiştirilmiştir..
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #7 (permalink)  
Alt 01.08.07, 12:56 AM
CaLViN - ait Kullanıcı Resmi (Avatar)
Sevgi güçtür.
 
Üyelik tarihi: Apr 2007
Nerden: Outta nation
Yaş: 26
Mesajlar: 1.444
Tecrübe Puanı: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
clamav sorun olmaz.

anladığım kadarıyla bir ram problemi çekiyorsunuz.
kullandığınız siteler aşırı db döngüsü yapıyorsa normaldir.
cPanelin açılmama nedeni ise bir çok şeyden kaynaklanıyor olabilir.

en kısa sürede bir ufak minicik sunucu almanızı öneririm.

bilgileri pm yoluyla atarsanızda inceleyebilirim vps i
__________________
1.)Lütfen destek talebinde bulunmak için msn messenger üzerinden iletişime geçmeyiniz.
2.)Ücretsiz destek almak için forum sayfalarımızı kullanmanız aynı sorunu yaşayan diğer üyelerin cevaplara en kısa sürede ulaşabilmesi ve sizlere yardımcı olmak isteyen bizlerin ve diğer üyelerimizin zaman kazanmaları açısından çok önemlidir.
3.)Forumlarımızda sorunlarınızı anlatırken mümkün olduğunca çok detay vermeniz en kısa sürede sorununuza çözüm bulmanız açısından mühimdir.

Daha çok öğrenmek ve öğretmek dileğiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #8 (permalink)  
Alt 01.08.07, 01:26 AM
Sempron
 
Üyelik tarihi: Jul 2007
Mesajlar: 49
Tecrübe Puanı: 0
DooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond reputeDooMsDaY has a reputation beyond repute
Alıntı:
HostBank´isimli üyeden Alıntı Mesajı göster
clamav sorun olmaz.

anladığım kadarıyla bir ram problemi çekiyorsunuz.
kullandığınız siteler aşırı db döngüsü yapıyorsa normaldir.
cPanelin açılmama nedeni ise bir çok şeyden kaynaklanıyor olabilir.

en kısa sürede bir ufak minicik sunucu almanızı öneririm.

bilgileri pm yoluyla atarsanızda inceleyebilirim vps i
hocam ne diyeyim ben sana : )
teşekkür mü etsem ne yapsam...?
atıorum bilgileri pm le cok teşekkürler.

aslinda shu senın santa paketlerini düşündüm ağustos 10'unada kalmıs ama...
ilk aylar ücreti cıkarsamda okul baslayınca problem olur..
site adsense'den banlı pek bi geliride yoq..
bu yuzden bir arkadasımlar ortak
130-140 ytl lik bir sunucu kiralamayı ve bunu sonraya bırakmayı planlıorum şimdi
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık