سلام
من یه سرور از ایران سرور دارم. جدیدا مصرف پهنای باند چند برابر شده در صورتیکه در کنترل پنل یک پنجم اینو نشون میده. ایران سرور میگه یکی به سرورت نفوذ کرده و با ابزاری مثل tcpdumps سرور رو بررسی کن.
این ابزار رو از کجا میشه دانلود کرد؟
نمایش نسخه قابل چاپ
سلام
من یه سرور از ایران سرور دارم. جدیدا مصرف پهنای باند چند برابر شده در صورتیکه در کنترل پنل یک پنجم اینو نشون میده. ایران سرور میگه یکی به سرورت نفوذ کرده و با ابزاری مثل tcpdumps سرور رو بررسی کن.
این ابزار رو از کجا میشه دانلود کرد؟
اگه سرور ویندوز هستش از BWmeter استفاده کنید
لینوکسه جناب
کاربرد سرور چیه؟ چه کنترل پنلی نصبه؟
کنترل پنل directadmin نصبه و سایت خودم روش هست.
البته سایتم روی هاست اشتراکی بود که گفتند از منابع زیاد مصرف می کنه و باید بیاد رو سرور. اول گفتند راهنماییتون می کنیم ولی الان دارند بازی درمیارن
directadmin چه مقداری رو گزارش می کنه؟
گزارش ایران سرور از چه نرم افزاری به دست اومده و چقدره؟
ببینید مثلا در 1 ماه گذشته دایرکت ادمین 110 گیگ گزارش کرده ولی در سیستم ایران سرور پهنای باند مصرفی در یکماه گذشته بیش از 400 گیگ نشون داده میشه (از نرم افزار whmcs). محدودیت پهنای باند من 250 گیگ هستش. البته ماه گذشته لطف کردند مبلغ اضافی درخواست نکردند ولی این ماه گفتند باید هزینه پهنای باند اضافی رو بدی
با نرم افزار tcptrack میتونی کانکشن های سرور رو به صورت لایو ببینید و این که با چه سرعتی به چه آدرسی متصل هست .
tcptrack رو براساس سیستم عامل میتونید از سورس کامپایل کنید .
یا یک نرم افزار مانیتورینگ پهنای باند مثل cacti نصب کنید و روزانه مانیتور کنید .
من tcptrack رو نصب کردم ولی کانکشن ها رو بصورت لحظه ای نشون میده. باید چطوری بفهمم که پهنای باند کجا مصرف میشه؟
tcptrack رو اجرا کنید و بعد از اجرا کلید s رو بزنید براساس میزان مصرف پهنای باند sort میشه .
منظورم اینه که من چه طوری بفهمم که کدوم یکی از این کانکشن ها دارن غیر مجاز مصرف می کنند؟
فاير وال سرور را منيج كنيد و دسترسي را فقط براي اي پي خودتون مجاز كنيد (توي انجمن آموزشش هست سرچ كنيد)
گفتيد داركت ادمين (مي توانيد چك كنيد ببينيد كدام بخش ترافيك بيشتري را داشته است اصلا اسكريپت جديدي نصب شده است تاريخ ويرايش فايل ها را هم نگاه كنيد)
تمام پسورد هاي مديريتي سرورتون را تغيير دهيد (البته با توجه به نكات امنيتي و استفاده از كاراكتر هاي گوناگون)
سيستم خودتون هم كنترل كنيد كه تروجان يا كي لوگر و... نصب نباشه
اگر نفوذ از راه روت سرور بوده است مواظب هكر هاي كلاه سياه باشيد چون ممكن است يك هكر پس از نفوذ از سرور شما سوء استفاده هايي بكند مثلا يك اسكريپت ليج نصب كند يا اطلاعات شما را هر چند وقت يك بار دستكاري يا كپي و..... اگر اين مورد ثابت بشه بايد لينوكس را مجددا نصب كنيد اسكريپت ها را كلا بررسي و چك كنيد خلاصه كلا همه چيز را بايد از نو تنظيم كنيد چون ممكن است در هر قسمتي نفوذ باز شده باشه