PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking



datnet_teh
September 19th, 2012, 16:29
مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

یه ایمیل اومده امروز که سرور شما بسته شده

کسی می تونه کمک کنه که مشکل چی هست و چی کار باید کرد؟



We regret to inform you that your server with the IP address mentioned in the above subject line has carried out an attack on another internet server.
As a result this has placed a considerable strain on network resources and consequently a segment of our network has been very adversely affected.
Your server has therefore been deactivated as a precautionary measure

10:22:01.586978 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 277: 10.10.10.194.63653 > 69.171.248.16.80: Flags [FP.],
seq 149453378:149453601, ack 3582596055, win 16660, length 223
10:22:01.742202 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 359: 10.10.10.75.11493 > 69.171.247.37.80: Flags [FP.],
seq 1140063233:1140063538, ack 864828090, win 17680, length 305
10:22:01.751282 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 10.10.10.194.63926 > 2.18.189.177.443: Flags [R.],
seq 3025379594, ack 4041126816, win 0, length 0
10:22:02.009541 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 103: 17.172.232.164.443 > 192.168.0.199.56714: Flags
[FP.], seq 0:37, ack 1, win 107, options [nop,nop,TS val 1994558077 ecr
1683255183], length 37
10:22:03.845552 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 74.125.24.102.80 > 192.168.1.102.2281: Flags [R], seq
1686422140, win 0, length 0
10:22:04.478293 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.21499 > 72.21.91.43.443: Flags [R], seq
3010828943, win 0, length 0
10:22:04.1495863 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.21494 > 72.21.91.43.443: Flags [R], seq
786291116, win 0, length 0
10:22:04.573255 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.21490 > 72.21.91.43.443: Flags [R], seq
3821809217, win 0, length 0
10:22:05.100853 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.2.3513 > 82.165.39.88.80: Flags [F.], seq
1669283519, ack 304235533, win 65275, length 0
10:22:05.111704 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 10.10.10.194.63948 > 213.155.152.153.443: Flags [R],
seq 2611452739, win 0, length 0
10:22:05.111745 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 10.10.10.194.63948 > 213.155.152.153.443: Flags [R],
seq 2611452739, win 0, length 0
10:22:05.3214979 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 115: 173.194.70.95.443 > 192.168.0.13.51848: Flags [P.],
seq 27814987941:27814988002, ack 3323684873, win 274, length 61
10:22:05.678743 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57272 > 92.122.212.80.443: Flags [R],
seq 3163258642, win 0, length 0.
10:22:05.693360 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57270 > 23.61.254.27.443: Flags [R], seq
332323559, win 0, length 0
10:22:05.702232 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57275 > 23.61.254.27.443: Flags [R], seq
1692822763, win 0, length 0
10:22:05.709634 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57273 > 92.122.212.80.443: Flags [R],
seq 183571348, win 0, length 0
10:22:05.726207 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57269 > 193.45.15.34.443: Flags [R], seq
3128420971, win 0, length 0
10:22:06.614206 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 10.10.10.66.149246 > 173.194.19.237.80: Flags [R.],
seq 38046379149, ack 4012106123, win 33060, length 0
10:22:07.436003 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.2510 > 23.61.254.27.443: Flags [R], seq
23149462260, win 0, length 0
10:22:07.514740 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 10.10.10.194.64184 > 66.220.152.16.443: Flags [R.],
seq 1473620532, ack 2765609708, win 0, length 0
10:22:07.862933 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 85.133.208.1149.9827 > 188.132.209.173.80: Flags [R],
seq 2340901912, win 0, length 0
10:22:09.293864 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 103: 17.172.232.164.443 > 192.168.0.199.56714: Flags
[FP.], seq 0:37, ack 1, win 107, options [nop,nop,TS val 1994565361 ecr
1683255183], length 37
10:22:09.333906 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 173.194.39.179.80 > 192.168.0.13.51883: Flags [F.],
seq 2560942371, ack 2166227845, win 257, length 0
10:22:09.374828 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 66: 10.10.10.194.63222 > 199.47.217.177.443: Flags [F.],
seq 1097907622, ack 39149326485, win 8192, options [nop,nop,TS val 1381316393
ecr 185466216], length 0
10:22:09.385591 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 173.194.39.179.80 > 192.168.0.13.51880: Flags [F.],
seq 2569036346, ack 1825648245, win 257, length 0
10:22:09.5149580 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 74.125.79.106.80 > 192.168.0.13.518149: Flags [F.],
seq 0, ack 1, win 245, length 0
10:22:09.898044 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.31.51601 > 69.171.242.75.443: Flags [R],
seq 2722733691, win 0, length 0
10:22:09.898169 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.31.51601 > 69.171.242.75.443: Flags [R],
seq 2722733691, win 0, length 0
10:22:09.920854 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 115: 74.125.79.106.443 > 192.168.0.13.51854: Flags [P.],
seq 0:61, ack 1, win 266, length 61
10:22:10.634744 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57183 > 69.171.248.16.443: Flags [R],
seq 2358293251, win 0, length 0
10:22:11.171979 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 173.194.39.176.80 > 192.168.0.13.51878: Flags [F.],
seq 2565963275, ack 41714942721, win 291, length 0
10:22:11.242395 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 74.125.24.102.80 > 192.168.1.102.2279: Flags [R], seq
391718371, win 0, length 0
10:22:11.355100 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 173.194.39.179.80 > 192.168.0.13.51883: Flags [F.],
seq 0, ack 1, win 257, length 0
10:22:11.664045 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 188: 10.10.10.194.62975 > 74.125.228.122.443: Flags
[FP.], seq 5414958010:5414958144, ack 1202135703, win 4270, length 134
10:22:11.680232 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 81: 10.10.10.194.62743 > 66.220.153.70.443: Flags [FP.],
seq 23260314968:23260314995, ack 3237242894, win 614926, length 27
10:22:13.230786 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 262: 10.10.10.154.3277 > 173.194.39.47.443: Flags [FP.],
seq 3333415915:3333416123, ack 705474792, win 17309, length 208
10:22:13.853313 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.1.102.2281 > 74.125.24.102.80: Flags [R], seq
383825141, win 0, length 0
10:22:15.2061494 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57185 > 69.171.248.16.443: Flags [R],
seq 3301497411, win 0, length 0.
10:22:15.313982 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 115: 173.194.70.95.443 > 192.168.0.13.51848: Flags [P.],
seq 0:61, ack 1, win 274, length 61
10:22:15.397394 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 173.194.39.179.80 > 192.168.0.13.51883: Flags [F.],
seq 0, ack 1, win 257, length 0
10:22:16.012197 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.77.57192 > 69.171.248.16.443: Flags [R],
seq 2648713574, win 0, length 0
10:22:16.181671 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 85.133.208.1149.63030 > 188.132.209.173.80: Flags [R],
seq 3361366837, win 0, length 0
10:22:16.440768 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.2520 > 93.184.220.43.443: Flags [R],
seq 713803766, win 0, length 0
10:22:16.5163149 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.2518 > 72.21.91.43.443: Flags [R], seq
1908892923, win 0, length 0
10:22:16.534070 00:149:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4
(0x0800), length 60: 192.168.0.123.2517 > 72.21.91.43.443: Flags [R], seq
3629613152, win 0, length 0






لطفا ذکر چند نکته

از نصیحت و پیغام های بدون نتیجه صرف نظر کنید( و صرفا اگه می دونید) جواب فنی بزارید ممنون

azadfalah
September 19th, 2012, 16:40
سلام انگاری مصرف پهنای باندت خیلی رفته بالا به خاطر حمله ! Ddos

ما پشیمان که به اطلاع شما سرور خود را با آدرس ip ذکر شده در خط موضوع فوق به انجام یک حمله به سرویس دهنده اینترنت دیگر.
به عنوان یک نتیجه این فشار قابل توجهی بر منابع شبکه قرار داده است و در نتیجه بخشی از شبکه ما شده است بسیار تحت تاثیر قرار.
بنابراین سرور شما به عنوان یک اقدام احتیاطی غیر فعال شده است

من اینو نمیفهمم . یا بهت حمله شده یا حمله کردی به کسی !

datnet_teh
September 19th, 2012, 16:44
سلام انگاری مصرف پهنای باندت خیلی رفته بالا به خاطر حمله ! Ddos

ما پشیمان که به اطلاع شما سرور خود را با آدرس ip ذکر شده در خط موضوع فوق به انجام یک حمله به سرویس دهنده اینترنت دیگر.
به عنوان یک نتیجه این فشار قابل توجهی بر منابع شبکه قرار داده است و در نتیجه بخشی از شبکه ما شده است بسیار تحت تاثیر قرار.
بنابراین سرور شما به عنوان یک اقدام احتیاطی غیر فعال شده است

من اینو نمیفهمم . یا بهت حمله شده یا حمله کردی به کسی !

منم نفهدیم
من که حمله نکردم
این حمله یکی رو نشون میده به من

یه kvm دادن 2 ساعته که مشکل رو حل کنم

به نظر شما چی کار می تونم بکنم تا مشکل حل بشه ؟ کنسول هم که vmware esxi هست

azadfalah
September 19th, 2012, 16:55
تمام سرویس ها رو از لحاظ مصرف پهنای باند چک کن احتمالا یکی از یوزر ها داره حمله میکنه که باید سرویسشو قطع کنی

azadfalah
September 19th, 2012, 16:56
شاید هم دارن به آی پی که رو vmware ست کردی حمله میکنن !! اگر امکان داره آی پی vmware هم تغیر بده .

datnet_teh
September 19th, 2012, 16:57
چه ربطی به پهنای باند داره عزیز من
در ضمن کدوم یوزر ؟
سرویس چی رو قطع کنم مگه وی بی انه گرفته که قطع کنم !!!
دوستان کی می دونه از kvm چطور میشه این مشکل رو حل کرد؟


تمام سرویس ها رو از لحاظ مصرف پهنای باند چک کن احتمالا یکی از یوزر ها داره حمله میکنه که باید سرویسشو قطع کنی

azadfalah
September 19th, 2012, 17:01
دوست عزیز شما رو این سرور که میگی چی نصب کردی ؟ سرور برای چه کاری استفاده میشه مگه روش سرور مجازی نمیفروشید ؟

itmseven_gmail_com
September 19th, 2012, 17:41
احتمالاً یکی از "شاید قریبه ها" از سیستم ها ، بصورت غیر مجاز استفاده می کند. نه به IP موجود ، بلکه از طریق آن IP در حال حمله به سرور دیگری در همان Rack است.
البته ، فعلا خیال شما باید راحت باشد، زیرا دیتاسنتر به دلیل تدابیر امنیتی یکپارچه خود و به احتمال زیاد بصورت نرم افزاری ، سرور را غیرفعال کرده که نتیجه اش نجات هردو سرور است.

یه کوچولو به این صفحه هم سری بزن...
دانلود KaVoom KVM v5.34 - نرم افزار سوئیچ نمودن بین کامپیوترهای مختلف (http://p30download.com/fa/entry/34397/software/network-internet/remote-computing/%D8%AF%D8%A7%D9%86%D9%84%D9%88%D8%AF-kavoom-kvm-%D9%86%D8%B1%D9%85-%D8%A7%D9%81%D8%B2%D8%A7%D8%B1-%D8%B3%D9%88%D8%A6%DB%8C%DA%86-%D9%86%D9%85%D9%88%D8%AF%D9%86-%D8%A8%DB%8C%D9%86-%DA%A9%D8%A7%D9%85%D9%BE%DB%8C%D9%88%D8%AA%D8%B1%D 9%87%D8%A7%DB%8C-%D9%85%D8%AE%D8%AA%D9%84%D9%81/)

RoobinaServer
September 19th, 2012, 17:56
با سلام

سرور برای فروش وی پی اس هست ؟ به دیگران سرور مجازی دادید ؟ ابیوز زیاد داشتید یا ابیوز های حساس داشتید ؟


یا حق

datnet_teh
September 19th, 2012, 20:21
با سلام

سرور برای فروش وی پی اس هست ؟ به دیگران سرور مجازی دادید ؟ ابیوز زیاد داشتید یا ابیوز های حساس داشتید ؟


یا حق

نمی دونم این سوالهایی که می پرسید چه دلیلی داره
چون من جواب می خوام که چطور این مشکل رو حل کنم اما شما یه سری سوالات بدون ربط به این مشکل رو می پرسید
خوب توی هر سرور یه سری ابیوس طبیعی هست
ابیوس بوده ولی برای موارد معمولی مثل اسپم و اینها که بعدا حل شده
سرور هم برای کارهای مختلفی مثل هاستینگ و وی پی اس و اینها بوده
اما این چیزی که برای من اینها دادن اولین باره که برخورد کردم
دقیقا نمی دونم اینی که فرستان چی هست
دی داس هست
چی هست
اگه بدونم چی هست می تونم کاری بکنم

البته هتزنر بالذاته عجیب غریب هست که بدون اینکه ایمیلی بزنه و ادم بتونه کاری بکنه می زنه کل سرور رو می بنده

در کل امیدوارم کسی بتونه دقیقا برای این مشکل راه چاره فنی و علمی رو مطرح کنه

RoobinaServer
September 19th, 2012, 20:25
نمی دونم این سوالهایی که می پرسید چه دلیلی داره
چون من جواب می خوام که چطور این مشکل رو حل کنم اما شما یه سری سوالات بدون ربط به این مشکل رو می پرسید
خوب توی هر سرور یه سری ابیوس طبیعی هست
ابیوس بوده ولی برای موارد معمولی مثل اسپم و اینها که بعدا حل شده
سرور هم برای کارهای مختلفی مثل هاستینگ و وی پی اس و اینها بوده
اما این چیزی که برای من اینها دادن اولین باره که برخورد کردم
دقیقا نمی دونم اینی که فرستان چی هست
دی داس هست
چی هست
اگه بدونم چی هست می تونم کاری بکنم

البته هتزنر بالذاته عجیب غریب هست که بدون اینکه ایمیلی بزنه و ادم بتونه کاری بکنه می زنه کل سرور رو می بنده

در کل امیدوارم کسی بتونه دقیقا برای این مشکل راه چاره فنی و علمی رو مطرح کنه

شما میخواید الان به دیتاسنتر بگیم سرورتون را باز کنن نمیخواین ببینین اول شما چه کردید

برای طرح راه حل یه سری مسائل دیگه هم لازم هست که ممکنه بگید بیربطه پس هیچی

فقط سوالی که کردم ربطش اینجاست :

سروری که زیاد روی یک مورد ابیوز داشته باشه اونم از یک رنج معمولا کل سرور بلاک میشه.

یا حق

razavihost
September 19th, 2012, 20:31
شما به دیتا سنتر بگو با KVM تونستی فایر وال رو برسی کنی و مشکل attack رو حل کردی بعد و کلی ابراز شرمندگی میکنی.
بعد که سرو باز شد ترافیک روتر رو مانیتور کن ببنی که داری میخوری یا داری میزنی.
وقتی دیدی معلوم میشه داستان چیه یعد به متخلف برخورد میکنی

datnet_teh
September 19th, 2012, 20:39
شما به دیتا سنتر بگو با KVM تونستی فایر وال رو برسی کنی و مشکل attack رو حل کردی بعد و کلی ابراز شرمندگی میکنی.
بعد که سرو باز شد ترافیک روتر رو مانیتور کن ببنی که داری میخوری یا داری میزنی.
وقتی دیدی معلوم میشه داستان چیه یعد به متخلف برخورد میکنی

مشکل به اینها مربوط نمیشه

فایلی که اول دادم رو خوب نخوندید

مشکل مثل اینکه فراتر از اینها هست مثل اینکه یکی اومده سرور منو هک کرده و اگه اینها سرور رو باز کنن کل شبکه هزتر رو تحت الشعاع قرار میده

گفتن از طریق kvm مشکل رو حل کن تا سرور رو باز کنیم

یه ادم با سواد درست حسابی می خوام بدونه چی کار باید بکنم

فکر کنم تنها چیزی که برام غیر طبیعی می اد اینه که فقط یه اسکریپت تراوین نصب کردم که تنها چیز غیر طبیعی این باید باشه

که یارو شاید روی این اسکریپت اکسپلویتی داشته که اومده سرور رو زده البته این یه احتمال هست و هزار احتمال دیگه می تونه باشه

البته من بعید می دونم ای پی اصلی خود سرور مشکلی داشته باشه و اینها برای ترس از مشکلات بعدی بستن سرور رو

الانم می گن reinstall کنیم سرورتون رو

فقط سوالم اینه اگه اینها reinstall کنن قاعدتا باید اطلاعات وی پی اس ها و هاست ها بره یا نمیره ؟ اگه نمیره که غیر منظقی هست بهترین کار اینه که reinstall کنن

اما اگه فایلها به کل حذف میشه تنها کار اینه که این مشکل رو رفع کرد

الان اون فایلی که اول کاری دادم رو یه لطفی بکنید دقیق بخونید خیلی چیزا مشخص میشه

razavihost
September 19th, 2012, 20:45
مشکل به اینها مربوط نمیشه

فایلی که اول دادم رو خوب نخوندید

مشکل مثل اینکه فراتر از اینها هست مثل اینکه یکی اومده سرور منو هک کرده و اگه اینها سرور رو باز کنن کل شبکه هزتر رو تحت الشعاع قرار میده

گفتن از طریق kvm مشکل رو حل کن تا سرور رو باز کنیم

یه ادم با سواد درست حسابی می خوام بدونه چی کار باید بکنم

فکر کنم تنها چیزی که برام غیر طبیعی می اد اینه که فقط یه اسکریپت تراوین نصب کردم که تنها چیز غیر طبیعی این باید باشه

که یارو شاید روی این اسکریپت اکسپلویتی داشته که اومده سرور رو زده البته این یه احتمال هست و هزار احتمال دیگه می تونه باشه

البته من بعدی می دونم ای پی اصلی خود سرور مشکلی داشته باشه و اینها برای ترس از مشکلات بعدی بستن سرور رو

الانم می گن reinstall کنیم سرورتون رو

فقط سوالم اینه اگه اینها reinstall کنن قاعدتا باید اطلاعات وی پی اس ها و هاست ها بره یا نمیره ؟ اگه نمیره که غیر منظقی هست بهترین کار اینه که reinstall کنن

اما اگه فایلها به کل حذف میشه تنها کار اینه که این مشکل رو رفع کرد

الان اون فایلی که اول کاری دادم رو یه لطفی بکنید دقیق بخونید خیلی چیزا مشخص میشه

دوست عزیز مین آی پی سرور شما که به خود esxi وصل میشن رو کی داره مگه؟
کسی جز خوده شما اون آی پی اصلی رو نداره که بخواد سرور اصلی رو هک کنه.مگه این که خودتون به هکر داده باشین.
نتیجه سرور های مجازی شما هک شده که با اون دارن رو شبکه اختلال ایجاد میکنن.
یک سرور در پنل ما همین طوری شده بود.
شما وقتی سرور رو رستارت بدی عملا همه سرور مجازی ها خاموشن و باید دستی روشن کنید.پس وقتی خاموش باشن دیگه از همه خبری نیست.
فرض به این که سرور شما هک شده و طرف مدیریت کامل esxi رو در دست داره.آخه مگه esxi چیزی واسه اسکریبت نوسی و حملات چیزی داره!
سرور هایمجازی شما هک شدن که باید با مانتور کردن شبکه این مشکل رو برسی کنید این کار سرعت عمل بالایی میخواد که باز دوباره دیتاینتر گیر نده.

razavihost
September 19th, 2012, 20:49
الانم می گن reinstall کنیم سرورتون رو

فقط سوالم اینه اگه اینها reinstall کنن قاعدتا باید اطلاعات وی پی اس ها و هاست ها بره یا نمیره ؟ اگه نمیره که غیر منظقی هست بهترین کار اینه که reinstall کنن

اما اگه فایلها به کل حذف میشه تنها کار اینه که این مشکل رو رفع کرد

الان اون فایلی که اول کاری دادم رو یه لطفی بکنید دقیق بخونید خیلی چیزا مشخص میشه

تا جایی که سواد من یاری میده اگه خودتون esxi رو در حالیت آپگرید نصب کنید هارد ها فرمت نمیشه.
فقط نزارین که دیتا سنتر کاری انجام بده و خودتون نصب رو به عهده بگیرین که فرمت نکنن بره.
من میرم پی سواد آموزیم انشالله که مشکل شما هم با یه باسواد حل بشه.
شب خوش

datnet_teh
September 19th, 2012, 20:51
دارم می گم reinstall
نه اینکه restart
در مورد esxi بله چرا نداره
esxi ذاتا روی لینوکس سرور پایه ریزی شده و اگه ssh اون فعال باشه فبه المراد


دوست عزیز مین آی پی سرور شما که به خود esxi وصل میشن رو کی داره مگه؟
کسی جز خوده شما اون آی پی اصلی رو نداره که بخواد سرور اصلی رو هک کنه.مگه این که خودتون به هکر داده باشین.
نتیجه سرور های مازی شما هک شده که با اون دارن رو شبکه اختلال ایجاد میکنن.
یک سرور در پنل ما همین طوری شده بود.
شما وقتی سرور رو رستارت بدی عملا همه سرور مجازی ها خاموشن و باید دستی روشن کنید.پس وقتی خاموش باشن دیگه از همه خبری نیست.
فرض به این که سرور شما هک شده و طرف مدیریت کامل esxi رو در دست داره.آخه مگه esxi چیزی واسه اسکریبت نوسی و حملات چیزی داره!
سرور هایمجازی شما هک شدن که باید با مانتور کردن شبکه این مشکل رو برسی کنید این کار سرعت عمل بالایی میخواد که باز دوباره دیتاینتر گیر نده.

razavihost
September 19th, 2012, 20:55
دارم می گم reinstall
نه اینکه restart
در مورد esxi بله چرا نداره
esxi ذاتا روی لینوکس سرور پایه ریزی شده و اگه ssh اون فعال باشه فبه المراد

حق با شماست

datnet_teh
September 19th, 2012, 21:06
از دوستان کسی می دونه این یعنی چی ؟


69.171.247.37.80: Flags FP.,

itmseven_gmail_com
September 19th, 2012, 21:41
Capabilities and Flags - Linux-VServer (http://linux-vserver.org/Capabilities_and_Flags)

datnet_teh
September 19th, 2012, 22:00
Capabilities and Flags - Linux-VServer (http://linux-vserver.org/Capabilities_and_Flags)

خیلی ممنون
خوب این الان که فرستادم یعنی چی ؟ چی میگه این تکه کد


69.171.247.37.80: Flags FP.,




یا این رو کسی می تونه شرح بده که چی میگه ؟


10:22:01.586978 00:50:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4 (0x0800), length 277: 10.10.10.194.63653 > 69.171.248.16.80: Flags [FP.], seq 50453378:50453601, ack 3582596055, win 16660, length 223

datnet_teh
September 19th, 2012, 23:42
شما به دیتا سنتر بگو با KVM تونستی فایر وال رو برسی کنی و مشکل attack رو حل کردی بعد و کلی ابراز شرمندگی میکنی.
بعد که سرو باز شد ترافیک روتر رو مانیتور کن ببنی که داری میخوری یا داری میزنی.
وقتی دیدی معلوم میشه داستان چیه یعد به متخلف برخورد میکنی

حالا چون شما ناراحت شدی من این حرفی که شما زدی رو ایمیل کردم اما در جواب اینو نوشتن
the statement is still not signed you need to write what was the problem and how
did you solve it.

نوشتن چطور مشکل رو حل کردی ؟( حرف خودتونو نوشتم که نگید ای بله شد ای اله شد )
چی بنویسم ؟ :d

RoobinaServer
September 19th, 2012, 23:47
حالا چون شما ناراحت شدی من این حرفی که شما زدی رو ایمیل کردم اما در جواب اینو نوشتن
the statement is still not signed you need to write what was the problem and how
did you solve it.

نوشتن چطور مشکل رو حل کردی ؟( حرف خودتونو نوشتم که نگید ای بله شد ای اله شد )
چی بنویسم ؟ :d

ایشون فکر نکنم هم سن شما باشه که مسخرشون بکنید عزیز اینجا انجمن تخصصی هست انجمن تفریح و بچه بازی هم نیست :)

شما باید فرم تعهد ابیوز را برای هتزنر پر کرده و بفرستید و امضا کنید (تعهد بدید) در توضیحات چگونه حل کردن هم بفرمائید سرور دست کسی بوده از وی گرفتید و فایروال هم کانفیگ کردید مجدد.

datnet_teh
September 20th, 2012, 00:05
ایشون فکر نکنم هم سن شما باشه که مسخرشون بکنید عزیز اینجا انجمن تخصصی هست انجمن تفریح و بچه بازی هم نیست :)

شما باید فرم تعهد ابیوز را برای هتزنر پر کرده و بفرستید و امضا کنید (تعهد بدید) در توضیحات چگونه حل کردن هم بفرمائید سرور دست کسی بوده از وی گرفتید و فایروال هم کانفیگ کردید مجدد.

شما زیاد به خودت فشار نیار

فکر نکنم تو و اون سنت از من نوعی بیشتر باشه

گرچه از تاریخ عضویتت معلومه چند مرده حلاجی

شوربختانه این انجمن افتاد دست یه عده تازه به دوران رسیده که یه سری از بچه ها رو خروار خروار بن کردن و الانم متاسفانه اون چیزی که نیست سواد علمی هست و هر کی می اد توی پست ها یه دری وری می نویسه

البته شرمنده از بقیه دوستان صریح و واضح می گم

چه زمانی بود حدود یه سال قبل که تو مینیمم ثانیه بچه ها جواب می دادن

الانم دستت می اومد طرف حسابت کی هست

برو با هم قد و قواره خودت بگرد برو باریکلا

razavihost
September 20th, 2012, 00:19
شما زیاد به خودت فشار نیار

فکر نکنم تو و اون سنت از من نوعی بیشتر باشه

گرچه از تاریخ عضویتت معلومه چند مرده حلاجی

شوربختانه این انجمن افتاد دست یه عده تازه به دوران رسیده که یه سری از بچه ها رو خروار خروار بن کردن و الانم متاسفانه اون چیزی که نیست سواد علمی هست و هر کی می اد توی پست ها یه دری وری می نویسه

البته شرمنده از بقیه دوستان صریح و واضح می گم

چه زمانی بود حدود یه سال قبل که تو مینیمم ثانیه بچه ها جواب می دادن

الانم دستت می اومد طرف حسابت کی هست

برو با هم قد و قواره خودت بگرد برو باریکلا

در حال حاظر کلاه شمارو باد برده بهتره به جای این که با بچه های اینجا کل کل کنید دنبال کلاه بدوید و بگیرینش.
تنها کمکی بهتون میتونم بکنم اینه که واسه ip های که قفل شده فرم پر کنید.و برای دیتاسنتر بفرستین.فرم رو دست نویس پر کنید.امضا.و حتی اگه بد خت هم باشه بهتر قبول میکنن به عنوان تجربه میگم.
و بعد با دلیل منتقل و با بیان شرمندگی به دیتاسنتر بگین به هر روشی حل شده و نیاز به باز کردن دارین.
محمد جان دیگه کمک و تنها کاری که میشه انجام داد رو من و شما گفتیم.
شما کوتاه بیا.
ما بیسوادیم و چیزی بارم نیست اینجا میام واسه کسب تجربه و سواد آموزی.اگر با روش دیگه باز شد به من هم یاد بدین.

RoobinaServer
September 20th, 2012, 00:35
محمد جان دیگه کمک و تنها کاری که میشه انجام داد رو من و شما گفتیم.
شما کوتاه بیا.
ما بیسوادیم و چیزی بارم نیست اینجا میام واسه کسب تجربه و سواد آموزی.

چی بگم والله :ی

فقط میگم بیچاره دیتاسنتر صبر ایوب داره.بیشتر هم جواب نمیدم که اسپم نشه. :)


یا حق

HyperServer
September 20th, 2012, 00:36
با سلام...
بنده شخصا از Hetzner سرور نداشتم و اطلاعات دقیقی ندارم
اما چیزی که هست توضیح دادن که از آی پی های ذکر شده یک سرور در شبکه داخلی دیتاسنتر مورد حمله قرار گرفته.
معمولا به دلیل فاصله کم (چون در یک شبکه و زیر شبکه قرار دارن) حملاب بسیار قوی هست و روی سویچ های فشار میاره و به همین دلیل سرور شما رو از دسترس خارج کردند.

اما این سوال که از سرور چه استفاده ای میشه این کمک رو میکنه که علت موضوع تا حدودی شتاخته بشه و براش راه حل ارائه بشه.

اگر سرور مجازی میفروشید می بایست اوت سرورهایی که از اون آی پی استفاده میکنند رو terminate کنید.

اگر هم کلا سرورد ست خودتون هست احتمال استفاده از اسکریپت آلوده هست که باید اور رو پاک کنید.

بعد از این مراحل به دیتاسنتر اعلام می کنید.
موفق باشید.

datnet_teh
September 20th, 2012, 00:40
در حال حاظر کلاه شمارو باد برده بهتره به جای این که با بچه های اینجا کل کل کنید دنبال کلاه بدوید و بگیرینش.
تنها کمکی بهتون میتونم بکنم اینه که واسه ip های که قفل شده فرم پر کنید.و برای دیتاسنتر بفرستین.فرم رو دست نویس پر کنید.امضا.و حتی اگه بد خت هم باشه بهتر قبول میکنن به عنوان تجربه میگم.
و بعد با دلیل منتقل و با بیان شرمندگی به دیتاسنتر بگین به هر روشی حل شده و نیاز به باز کردن دارین.
محمد جان دیگه کمک و تنها کاری که میشه انجام داد رو من و شما گفتیم.
شما کوتاه بیا.
ما بیسوادیم و چیزی بارم نیست اینجا میام واسه کسب تجربه و سواد آموزی.اگر با روش دیگه باز شد به من هم یاد بدین.

شما بگو دوستت تشکر بزنه
دوستت بگه شما تشکر بزن
چقد باندباز و مسخره بازاری شده اینجا | هه !!!
بله مشکل حل شد ما کلاهمون رو پیدا کردیم و یاد دادنی هم جواب حل مسئله و رفع مشکل رو به هم صنف خودمون یاد میدیم !!!
ایشالا از این کلاه ها برای شما نیفته که دچار پیدا کردن کلاهتون نشین !!!
اما در هر حال چون نمک شکن نیستیم باز هم ممنون از اینکه جواب دادین
شب خوش

datnet_teh
September 20th, 2012, 00:44
با سلام...
بنده شخصا از Hetzner سرور نداشتم و اطلاعات دقیقی ندارم
اما چیزی که هست توضیح دادن که از آی پی های ذکر شده یک سرور در شبکه داخلی دیتاسنتر مورد حمله قرار گرفته.
معمولا به دلیل فاصله کم (چون در یک شبکه و زیر شبکه قرار دارن) حملاب بسیار قوی هست و روی سویچ های فشار میاره و به همین دلیل سرور شما رو از دسترس خارج کردند.

اما این سوال که از سرور چه استفاده ای میشه این کمک رو میکنه که علت موضوع تا حدودی شتاخته بشه و براش راه حل ارائه بشه.

اگر سرور مجازی میفروشید می بایست اوت سرورهایی که از اون آی پی استفاده میکنند رو terminate کنید.

اگر هم کلا سرورد ست خودتون هست احتمال استفاده از اسکریپت آلوده هست که باید اور رو پاک کنید.

بعد از این مراحل به دیتاسنتر اعلام می کنید.
موفق باشید.

هایپر ممنون
سرورها رو چطور terminate کنم ؟
این واسه من سواله که الان یه ای پی زدیم برا یه نفر
اگه برداره برای خودش ای پی رو عوض کنه کلا سرور به هم می خوره
چطور میشه کاری کرد که نتونه دسترسی داشته باشه و تغییرات انجام بده ؟
ممنون

HyperServer
September 20th, 2012, 01:03
هایپر ممنون
سرورها رو چطور terminate کنم ؟
این واسه من سواله که الان یه ای پی زدیم برا یه نفر
اگه برداره برای خودش ای پی رو عوض کنه کلا سرور به هم می خوره
چطور میشه کاری کرد که نتونه دسترسی داشته باشه و تغییرات انجام بده ؟
ممنون

برای خاموش کردن :

VMware KB: Powering off an unresponsive virtual machine on an ESX host (http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1004340)

تا جایی که خبر دارم Hetnzer و OVH بر اساس MAC Address هستند.
قاعدتا شما MAC رو بر روی کارت شبکه سرور مجازی SET میکنید و سپس IP رو داخل سیستم عامل اضافه میکنید.
پس اگر کسی IP رو تغییر بده به دلیل عدم تطابق با MAC که بر روی کارت شبکه تنظیم شده اتفاقی نباید بیفته.

بازم میگم اطالاعات کاملی ندارم و همچنین تخصص شبکه هم ندارم
پس ممکن هست صحبت هایی که زدم مقداری ایراد یا تماما ایراد داشته باشه.

razavihost
September 20th, 2012, 01:04
هایپر ممنون
سرورها رو چطور terminate کنم ؟
این واسه من سواله که الان یه ای پی زدیم برا یه نفر
اگه برداره برای خودش ای پی رو عوض کنه کلا سرور به هم می خوره
چطور میشه کاری کرد که نتونه دسترسی داشته باشه و تغییرات انجام بده ؟
ممنون

منظورشون خاموش کردنه. مجید.

HyperServer
September 20th, 2012, 01:04
این مورد مرتبط تر هست :

VMware KB: Powering off a virtual machine on an ESXi host (http://kb.vmware.com/selfservice/microsites/search.do?cmd=displayKC&docType=kc&externalId=1014165&sliceId=2&docTypeID=DT_KB_1_1&dialogID=432218003&stateId=1%200%20432214700)

razavihost
September 20th, 2012, 01:08
برای خاموش کردن :

VMware KB: Powering off an unresponsive virtual machine on an ESX host (http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1004340)

تا جایی که خبر دارم Hetnzer و OVH بر اساس MAC Address هستند.
قاعدتا شما MAC رو بر روی کارت شبکه سرور مجازی SET میکنید و سپس IP رو داخل سیستم عامل اضافه میکنید.
پس اگر کسی IP رو تغییر بده به دلیل عدم تطابق با MAC که بر روی کارت شبکه تنظیم شده اتفاقی نباید بیفته.

بازم میگم اطالاعات کاملی ندارم و همچنین تخصص شبکه هم ندارم
پس ممکن هست صحبت هایی که زدم مقداری ایراد یا تماما ایراد داشته باشه.

مشکل در پر کردن فرم هست .
چون دیتاسنتر سخت دلیل داخل فرم رو قبول میکنه و نباید حرف الکی بزنید باید دلیل هاتون با پایه باشه که دیگه نتونن زیرش بزنن.
یک بار این اتفاق برای ما افتاده بود که به سرور های خوده هتزنر حمله کرده بودن که با کلی فرم و کاغذ بازی باز شد.
شما فقط به فرم ها دقت کن.
دلم نمیاد کمک نکنم :دی

RoobinaServer
September 20th, 2012, 01:13
برای خاموش کردن :

VMware KB: Powering off an unresponsive virtual machine on an ESX host (http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1004340)

تا جایی که خبر دارم Hetnzer و OVH بر اساس MAC Address هستند.
قاعدتا شما MAC رو بر روی کارت شبکه سرور مجازی SET میکنید و سپس IP رو داخل سیستم عامل اضافه میکنید.
پس اگر کسی IP رو تغییر بده به دلیل عدم تطابق با MAC که بر روی کارت شبکه تنظیم شده اتفاقی نباید بیفته.

بازم میگم اطالاعات کاملی ندارم و همچنین تخصص شبکه هم ندارم
پس ممکن هست صحبت هایی که زدم مقداری ایراد یا تماما ایراد داشته باشه.

سلام عزیز

هتزنر بر اساس مک نیست سابنت و روتر میره که بدون مک هست و تنها راهش تخصص کافیه که اگر چنین اتفاقی افتاد بشه یوزر را پیدا کرد و جلوش را گرفت

البته خودتون استاد هستید پوذش.:)

یا حق

datnet_teh
September 20th, 2012, 01:23
مشکل در پر کردن فرم هست .
چون دیتاسنتر سخت دلیل داخل فرم رو قبول میکنه و نباید حرف الکی بزنید باید دلیل هاتون با پایه باشه که دیگه نتونن زیرش بزنن.
یک بار این اتفاق برای ما افتاده بود که به سرور های خوده هتزنر حمله کرده بودن که با کلی فرم و کاغذ بازی باز شد.
شما فقط به فرم ها دقت کن.
دلم نمیاد کمک نکنم :دی

نه جیگر
اونقد جواب قطعی بود که با یه فرم تموم شد کار به کاغذ بازی نکشید !

datnet_teh
September 20th, 2012, 01:24
منظورشون خاموش کردنه. مجید.

نه
بازم اشتباه کردی
البته زحمت کشیدی این همه پیغام نوشتی

razavihost
September 20th, 2012, 01:25
نه جیگر
اونقد جواب قطعی بود که با یه فرم تموم شد کار به کاغذ بازی نکشید !

خدا رو شکر که مشکل حل شده.

razavihost
September 20th, 2012, 01:27
نه
بازم اشتباه کردی
البته زحمت کشیدی این همه پیغام نوشتی

آدم از اشتباه کردن ها به جایی میرسه.
ممنون باز هم.
میرم بخوابم