Türkce » WHM cPanel

Sunucuya,Siteye saldiri nasil tespit edilir ?

http://forum.whmdestek.com/

Go Back   WHM/cPanel Support Platform » Türkce » WHM cPanel
 

Reply
 
LinkBack Thread Tools Display Modes
  #1  
Old 24.06.07, 01:27
CaLViN's Avatar
Sevgi güctür.
 
Join Date: Apr 2007
Location: Outta nation
Age: 28
Posts: 2,070
Rep Power: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
Sunucuya,Siteye saldiri nasil tespit edilir ?

Sunucumuza veya sitemize yapilan saldirilari nasil tespit edebiliriz ?

Sunucuya yapilacak saldirilar icin

ssh a root olarak girelim

su komutu yazalim

Quote:
netstat -np | grep SYN_RECV | awk '{print $5}' | cut -d. -f1-4 | cut -d: -f1 | sort -n | uniq -c | sort -n
eger bos cikarsa syn saldirisi yoktur.lakin yaninda 2-5-78-345 gibi sayilar olan ip ler cikarsa syn saldiri aliyorsunuz demektir.Yanlarindaki sayi ne kadar yuksekse bu saldiri o kadar siddetli demektir.buyuk ihtimal apache dusecek ve siteler erisime kapanacakdir.syn saldirilarda cpu veya ram kullanimi yukselmez.anlamak pek basit degildir.

udp saldirilarinda ise sunucu cpu,ram ve network kullanimi oldukca yukselir.islemci tavan yapar.bu tur saldirilari anlamanin zor olmadigini biliyoruz

netstat -n komutuyla baktigimizda time_wait cok fazla ve ayni ip den ise udp dir.acik bir sekilde udp saldirilari ayirt edilebilir.


---

site odakli saldirilar

site odakli saldirilari anlamak pek kolay olmayacaktir.eger sunucunuzda bir cok site var ise siteleri tek tek host ettiginiz ipden alip baska bir ip ye tasimaktadir.bu surecte tasimadan sonra sunucunuzun normale dondugunu gozlemlerseniz saldirilan siteyi bulmus olursunuz.

genel olarak whm de su 3 bolumden yararlanabilirsiniz.

Apache Status
CPU/Memory/MySQL Usage
Service Status

servis statusden islemci ve ram kullanimini ogrenebilirsiniz.

cpu memory bolumunden hangi sitenin hangi servisin hangi dosyanin ne kadar kaynak tukettigini gorebilir ve buna gore hareket edebilirsiniz.

Apache status kismindan ise hangi sitelere baglanti yapilmis ne kadar surmus hangi ip den yapilmis vs istatistikleri gorebilirsiniz.

ayni ipden yapilacak bir cok baglanti saldiri isaretcisidir.veya ayni dosyaya bir cok yerden giris yapilmasi buna bir ornek olabilir.

--

cozum onerisi

--

sunucunuza ve sitelerinize yapilacak saldiri onlemek icin bir takim basit yazilimlar var.bunlardan en cok bilineni apf bfd ve csf lfd ikilisidir.bunlar cok agir saldirilar karsisinda etkisiz kalacakdir.sadece basit saldirilari engelleyebilirler.bu ikiliden csf yi tavsiye edecegim cunku apf whm ye entegre olamamasi ve hostname banladigi zaman kilitlenmesi ile 2 adim geride kalmaktadir.csf ise whm uzerinden kontrol edilebilen cok kullanisli bir yazilimsal firewall dur.

bunun yaninda kesin olmasada en az %50 oraninda sizi koruyacak donanimsal firewall lar bulunmaktadir.bunlari sunucunuzu aldiginiz verimerkezi ile goruserek temin edebilirsiniz.cisco bunlardan en bilineni ve en guvenilir olanidir.

Saygi ve Sevgi ile..
__________________
1.)Lütfen destek talebinde bulunmak icin özel mesaj ile iletisime gecmeyiniz.
2.)Ücretsiz destek almak icin forum sayfalarimizi kullanmaniz ayni sorunu yasayan diger üyelerin cevaplara en kisa sürede ulasabilmesi ve sizlere yardimci olmak isteyen bizlerin ve diger üyelerimizin zaman kazanmalari acisindan cok önemlidir.
3.)Forumlarimizda sorunlarinizi anlatirken mümkün oldugunca cok detay vermeniz en kisa sürede sorununuza cözüm bulmaniz acisindan mühimdir.

Daha cok ögrenmek ve ögretmek dilegiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #2  
Old 24.06.07, 08:50
eviL's Avatar
Sempron
 
Join Date: Jun 2007
Posts: 43
Rep Power: 0
eviL is on a distinguished road
afp yi onermem, makinayi acaip sisiriyor login olamiyorsunuz ilk kez kullandim cok pisman oldum, kurucak arkadaslara onerimdir.
__________________
...,,,..,,
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #3  
Old 18.07.07, 14:54
sinangunay's Avatar
FULL DESTEK SUNUCULAR
 
Join Date: Jul 2007
Location: biLi biLi boP
Age: 29
Posts: 1,706
Rep Power: 1074
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
dogru kullanmazsaniz kendi isletim sisteminiz bile cehenneme donebilir apf'in sucu yok, ayarlari dogru yapmak lazim. Sagda solda gordugunuz herseyi sunucunuzda denemeyin, ingilizceniz varsa ayarlari kendi ihtiyaclariniza gore duzenleyin. İyi calismalar
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #4  
Old 23.07.07, 20:12
Atari
 
Join Date: Jul 2007
Posts: 7
Rep Power: 0
Holokost is on a distinguished road
1 81.213.165.187
1 85.108.59.242
1 88.233.111.29
1 88.235.48.91
1 88.240.19.147
1 88.241.187.156
1 88.242.141.125
3 81.214.172.10
5 85.97.149.243
8 88.229.42.147
8 88.230.25.223
8 88.240.60.219
syn saldiri mi yiyorum yani
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #5  
Old 23.07.07, 20:51
CaLViN's Avatar
Sevgi güctür.
 
Join Date: Apr 2007
Location: Outta nation
Age: 28
Posts: 2,070
Rep Power: 100000
CaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond reputeCaLViN has a reputation beyond repute
evet ama ciddi degil.
20 lere 30 lara vardiktan sonra dikkate almalisiniz
__________________
1.)Lütfen destek talebinde bulunmak icin özel mesaj ile iletisime gecmeyiniz.
2.)Ücretsiz destek almak icin forum sayfalarimizi kullanmaniz ayni sorunu yasayan diger üyelerin cevaplara en kisa sürede ulasabilmesi ve sizlere yardimci olmak isteyen bizlerin ve diger üyelerimizin zaman kazanmalari acisindan cok önemlidir.
3.)Forumlarimizda sorunlarinizi anlatirken mümkün oldugunca cok detay vermeniz en kisa sürede sorununuza cözüm bulmaniz acisindan mühimdir.

Daha cok ögrenmek ve ögretmek dilegiyle..
Sevgiler..
The Platform.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #6  
Old 23.07.07, 21:35
Atari
 
Join Date: Jul 2007
Posts: 7
Rep Power: 0
Holokost is on a distinguished road
ciddi degil mi zaman zaman artiyor olsa gerek ki asagidaki tabloyla karsilasiyorum

http://img128.imageshack.us/img128/9837/eohayanixi9.jpg

bu kadar yuksek cok nadir oluyor ama 10'dan 20'den asagi da pek dusmuyor load avarage
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #7  
Old 23.07.07, 23:10
sinangunay's Avatar
FULL DESTEK SUNUCULAR
 
Join Date: Jul 2007
Location: biLi biLi boP
Age: 29
Posts: 1,706
Rep Power: 1074
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
heh sizin acilen profesyonel bir destege ihtiyaciniz var :p
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSiZ DESTEK TALEP ETMEK iciN MSN ADRESLERiMiZi EKLEMEYiNiZ. HER TÜRLÜ ÜCRETSiZ DESTEK iciN FORUMLARIMIZI KULLANINIZ. TEsEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #8  
Old 23.07.07, 23:43
Atari
 
Join Date: Jul 2007
Posts: 7
Rep Power: 0
Holokost is on a distinguished road
kerneli bir derleyip toplamak lazim herhalde :p
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #9  
Old 24.07.07, 01:06
sinangunay's Avatar
FULL DESTEK SUNUCULAR
 
Join Date: Jul 2007
Location: biLi biLi boP
Age: 29
Posts: 1,706
Rep Power: 1074
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
yok canim daha neler

Bu postu okuyunca aklima sey geldi. Bu islerden super(!) anlayan bir eleman vardi vakti zamaninda. Resellerlari saldiri aliyor diye komple hosting isini birakip Dedicated Server satiyordu ama FULL MANAGED olarak. Kendine aldigi saldirilari engelleyemeyen 1 adam nasil full managed sunucu satar anlamiyorum
__________________
-----------------------------------------------------------------------------------------
>> LÜTFEN ÜCRETSiZ DESTEK TALEP ETMEK iciN MSN ADRESLERiMiZi EKLEMEYiNiZ. HER TÜRLÜ ÜCRETSiZ DESTEK iciN FORUMLARIMIZI KULLANINIZ. TEsEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
  #10  
Old 30.12.07, 21:29
Atari
 
Join Date: Dec 2007
Location: ankara
Posts: 1
Rep Power: 0
lesyaozden is on a distinguished road
Send a message via Skype™ to lesyaozden
Bilgilendirdiginiz icin tesekkürler. cok güzel aciklamissiniz
__________________
Online Film indir
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On




netinternet

Navigasyon
Menü