صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: هک شدن سرور مجازی و بلاک شدن آی پی

  1. #1
    عضو جدید ircome آواتار ها
    تاریخ عضویت
    Jun 2012
    نوشته ها
    13
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    15
    تشکر شده در
    11 پست

    پیش فرض هک شدن سرور مجازی و بلاک شدن آی پی

    سلام
    متاسفانه چند روزیست که سرورم مجازیم (centos 9.10)به قول نمایندگیم ebus شده و ip بلاک توسط دیتا سنتر میشه .

    نمایندگی میگه که مدام request ارسال میکنه به ip های دیگه بقول معروف بمب میکنه و دیتا سنتر بلاکش میکنه .

    احتمالا هک شدم

    یبار درخواست بازگشایی دادم و پسورد رو تعویض کردم با کد top که فعالیت عجیبی ندیدم

    لطفا راهنمایی بفرمایید چطور میتونم این مشکل رو حل کنم ؟

    سپاس گذارم


    ip 12.12.12.12 واقعی نیست
    ################################################## ########################
    # Netscan detected from host 12.12.12.12 #
    ################################################## ########################


    time protocol src_ip src_port dest_ip dest_port
    ---------------------------------------------------------------------------
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51447 => 192.168.3.2 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51449 => 192.168.3.3 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51450 => 192.168.3.4 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51452 => 192.168.3.5 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51453 => 192.168.3.6 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51455 => 192.168.3.7 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51457 => 192.168.3.8 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51459 => 192.168.3.9 7
    Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51461 => 192.168.3.10 7

  2. # ADS




     

  3. #2
    عضو انجمن secure_host آواتار ها
    تاریخ عضویت
    Nov 2008
    نوشته ها
    586
    تشکر تشکر کرده 
    171
    تشکر تشکر شده 
    1,382
    تشکر شده در
    508 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    با سلام
    این امر دلایل مختلفی می تواند داشته باشد.ولی عمدتا 2 دلیل زیر عمومی تر است.
    1- وجود فایل مخرب در یکی از وب سایت های میزبانی شده در سرور
    2- وجود فایل مخرب در فایل های سرور
    در هر 2 حالت باید سرور شما بررسی شود و سپس Outgoing traffic سرور شما آنالیز شود تا پس از بررسی بتوان راهکار منطقی چهت پیشگیری از این مشکل ارایه داد. ولی اجالتا می توانید سرور خود را اسکن نموده و سپس outgoing پورت های سرور خود را مسدود نمایید.
    باتشکر
    ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
    My Crime Is My Advisory . Hacking Is The Best But Security Is The First

    The Best Secure Hosting in Iran http://SecureHost.ir

    جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host

  4. تعداد تشکر ها ازsecure_host به دلیل پست مفید


  5. #3
    عضو انجمن mehrshad.ho آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    تهران
    نوشته ها
    922
    تشکر تشکر کرده 
    1,555
    تشکر تشکر شده 
    4,180
    تشکر شده در
    3,168 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    پورت پیش فرض پوتی رو تغییر داده اید ؟
    مرکز میزبانی وب نیک سرور NikServer.COM | شماره تماس : 9109.9713-021
    هاست و نمایندگی هاست لینوکس | هاست و نمایندگی هاست دانلود | سرور مجازی ایران و اروپا

  6. تعداد تشکر ها از mehrshad.ho به دلیل پست مفید


  7. #4
    عضو دائم
    تاریخ عضویت
    Sep 2012
    محل سکونت
    hetzners rack
    نوشته ها
    2,739
    تشکر تشکر کرده 
    2,675
    تشکر تشکر شده 
    6,577
    تشکر شده در
    3,502 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    کدام دیتاسنتر هستید ؟

    اگر هتزنر هستید مشکلی نیست بزارید آی پی بلاک باشد سپس lara درخواست کنید و با بنده تماس بگیرید تضمین صدرصد براتون رفع خواهیم کرد.

  8. #5
    عضو جدید ircome آواتار ها
    تاریخ عضویت
    Jun 2012
    نوشته ها
    13
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    15
    تشکر شده در
    11 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    سرور بنده سایت روش نصب نیست open... + ibsng یه سرور مجازی با مشخصات سخت افزاری بسیار پایین برای استفاده شخصی
    بله هتزنز آلمان هست
    پورت پوتی همون 22 ،،، تغییرش بدم ؟
    چطوری اسکن کنم و پورت های خروجی شو ببندم با این حال مشکلی برای خودم پیش نیاد ؟
    ویرایش توسط ircome : November 19th, 2014 در ساعت 13:10

  9. #6
    عضو انجمن mehrshad.ho آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    تهران
    نوشته ها
    922
    تشکر تشکر کرده 
    1,555
    تشکر تشکر شده 
    4,180
    تشکر شده در
    3,168 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    نقل قول نوشته اصلی توسط ircome نمایش پست ها
    سرور بنده سایت روش نصب نیست open... + ibsng یه سرور مجازی با مشخصات سخت افزاری بسیار پایین برای استفاده شخصی
    بله هتزنز آلمان هست
    پورت پوتی همون 22 ،،، تغییرش بدم ؟
    چطوری اسکن کنم و پورت های خروجی شو ببندم با این حال مشکلی برای خودم پیش نیاد ؟

    حتما پورت 22 رو تغییر بدید و در فایروال 22 را مسدود کنید
    موارد مشابه قبلا داشتیم با این روش بر طرف شده
    مرکز میزبانی وب نیک سرور NikServer.COM | شماره تماس : 9109.9713-021
    هاست و نمایندگی هاست لینوکس | هاست و نمایندگی هاست دانلود | سرور مجازی ایران و اروپا

  10. تعداد تشکر ها از mehrshad.ho به دلیل پست مفید


  11. #7
    عضو انجمن pc30 آواتار ها
    تاریخ عضویت
    Nov 2010
    نوشته ها
    162
    تشکر تشکر کرده 
    291
    تشکر تشکر شده 
    375
    تشکر شده در
    306 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    پورت رو در فایروال قرار دهید به احتمال زیاد درست میشه !

  12. تعداد تشکر ها از pc30 به دلیل پست مفید


  13. #8
    عضو جدید ircome آواتار ها
    تاریخ عضویت
    Jun 2012
    نوشته ها
    13
    تشکر تشکر کرده 
    14
    تشکر تشکر شده 
    15
    تشکر شده در
    11 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    ممنونم
    روش تغییر پورت ssh رو میدونم
    فقط میشه روش بستن پورت 22 رو از طریق iptables برام بنویسین
    سپاس

  14. #9
    کاربر اخراج شده
    تاریخ عضویت
    Oct 2014
    نوشته ها
    18
    تشکر تشکر کرده 
    1
    تشکر تشکر شده 
    7
    تشکر شده در
    7 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    نقل قول نوشته اصلی توسط ircome نمایش پست ها
    ممنونم
    روش تغییر پورت ssh رو میدونم
    فقط میشه روش بستن پورت 22 رو از طریق iptables برام بنویسین
    سپاس
    برای بستن پورت :

    iptables -A INPUT -p tcp --dport # -j DROP
    iptables -A INPUT -p udp --dport # -j DROP
    service iptables save
    service iptables restart

    به جای # شماره پورت را وارد نمایید
    یک مطلب کامل در این رابطه :

    Linux: Block Port With IPtables

  15. تعداد تشکر ها از parsntc به دلیل پست مفید


  16. #10
    عضو انجمن
    تاریخ عضویت
    Jul 2009
    نوشته ها
    153
    تشکر تشکر کرده 
    7
    تشکر تشکر شده 
    81
    تشکر شده در
    73 پست

    پیش فرض پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

    در اول کار شما باید تمامی پورت ها و آی پی های مورد نیاز سرور را شناسایی کنید.

    سپس بقیه پورت هایی که لازم ندارید را ببندید.

  17. تعداد تشکر ها از 4danlod به دلیل پست مفید


صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 2
    آخرين نوشته: August 31st, 2014, 16:39
  2. پاسخ ها: 0
    آخرين نوشته: August 26th, 2013, 11:00
  3. پاسخ ها: 63
    آخرين نوشته: August 22nd, 2013, 19:03
  4. پاسخ ها: 13
    آخرين نوشته: May 6th, 2013, 10:14

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •