-
November 19th, 2014, 00:31
#1
عضو جدید
هک شدن سرور مجازی و بلاک شدن آی پی
سلام
متاسفانه چند روزیست که سرورم مجازیم (centos 9.10)به قول نمایندگیم ebus شده و ip بلاک توسط دیتا سنتر میشه .
نمایندگی میگه که مدام request ارسال میکنه به ip های دیگه بقول معروف بمب میکنه و دیتا سنتر بلاکش میکنه .
احتمالا هک شدم
یبار درخواست بازگشایی دادم و پسورد رو تعویض کردم با کد top که فعالیت عجیبی ندیدم
لطفا راهنمایی بفرمایید چطور میتونم این مشکل رو حل کنم ؟
سپاس گذارم
ip 12.12.12.12 واقعی نیست
################################################## ########################
# Netscan detected from host 12.12.12.12 #
################################################## ########################
time protocol src_ip src_port dest_ip dest_port
---------------------------------------------------------------------------
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51447 => 192.168.3.2 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51449 => 192.168.3.3 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51450 => 192.168.3.4 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51452 => 192.168.3.5 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51453 => 192.168.3.6 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51455 => 192.168.3.7 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51457 => 192.168.3.8 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51459 => 192.168.3.9 7
Fri Nov 14 08:19:48 2014 UDP 12.12.12.12 51461 => 192.168.3.10 7
-
-
November 19th, 2014 00:31
# ADS
-
November 19th, 2014, 03:09
#2
عضو انجمن
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
با سلام
این امر دلایل مختلفی می تواند داشته باشد.ولی عمدتا 2 دلیل زیر عمومی تر است.
1- وجود فایل مخرب در یکی از وب سایت های میزبانی شده در سرور
2- وجود فایل مخرب در فایل های سرور
در هر 2 حالت باید سرور شما بررسی شود و سپس Outgoing traffic سرور شما آنالیز شود تا پس از بررسی بتوان راهکار منطقی چهت پیشگیری از این مشکل ارایه داد. ولی اجالتا می توانید سرور خود را اسکن نموده و سپس outgoing پورت های سرور خود را مسدود نمایید.
باتشکر
ارایه دهنده خدمات ایمن سازی سرور های مبتنی بر لینوکس و ویندوز
My
Crime Is My
Advisory .
Hacking Is The Best But Security Is The First
The Best Secure Hosting in Iran
http://SecureHost.ir
جهت تماس در شبکه IRC :mHUB.HIRCNetwork.com#Linux@Secure_Host
-
تعداد تشکر ها ازsecure_host به دلیل پست مفید
-
November 19th, 2014, 08:19
#3
عضو انجمن
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
پورت پیش فرض پوتی رو تغییر داده اید ؟
-
تعداد تشکر ها از mehrshad.ho به دلیل پست مفید
-
November 19th, 2014, 08:27
#4
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
کدام دیتاسنتر هستید ؟
اگر هتزنر هستید مشکلی نیست بزارید آی پی بلاک باشد سپس lara درخواست کنید و با بنده تماس بگیرید تضمین صدرصد براتون رفع خواهیم کرد.
-
-
November 19th, 2014, 12:20
#5
عضو جدید
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
سرور بنده سایت روش نصب نیست open... + ibsng یه سرور مجازی با مشخصات سخت افزاری بسیار پایین برای استفاده شخصی
بله هتزنز آلمان هست
پورت پوتی همون 22 ،،، تغییرش بدم ؟
چطوری اسکن کنم و پورت های خروجی شو ببندم با این حال مشکلی برای خودم پیش نیاد ؟
ویرایش توسط ircome : November 19th, 2014 در ساعت 13:10
-
-
November 19th, 2014, 13:48
#6
عضو انجمن
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

نوشته اصلی توسط
ircome
سرور بنده سایت روش نصب نیست open... + ibsng یه سرور مجازی با مشخصات سخت افزاری بسیار پایین برای استفاده شخصی
بله هتزنز آلمان هست
پورت پوتی همون 22 ،،، تغییرش بدم ؟
چطوری اسکن کنم و پورت های خروجی شو ببندم با این حال مشکلی برای خودم پیش نیاد ؟
حتما پورت 22 رو تغییر بدید و در فایروال 22 را مسدود کنید
موارد مشابه قبلا داشتیم با این روش بر طرف شده
-
تعداد تشکر ها از mehrshad.ho به دلیل پست مفید
-
November 19th, 2014, 13:51
#7
عضو انجمن
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
پورت رو در فایروال قرار دهید به احتمال زیاد درست میشه !
-
تعداد تشکر ها از pc30 به دلیل پست مفید
-
November 19th, 2014, 14:18
#8
عضو جدید
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
ممنونم
روش تغییر پورت ssh رو میدونم
فقط میشه روش بستن پورت 22 رو از طریق iptables برام بنویسین
سپاس
-
-
November 19th, 2014, 15:04
#9
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی

نوشته اصلی توسط
ircome
ممنونم
روش تغییر پورت ssh رو میدونم
فقط میشه روش بستن پورت 22 رو از طریق iptables برام بنویسین
سپاس
برای بستن پورت :
iptables -A INPUT -p tcp --dport # -j DROP
iptables -A INPUT -p udp --dport # -j DROP
service iptables save
service iptables restart
به جای # شماره پورت را وارد نمایید
یک مطلب کامل در این رابطه :
Linux: Block Port With IPtables
-
تعداد تشکر ها از parsntc به دلیل پست مفید
-
November 21st, 2014, 02:53
#10
پاسخ : هک شدن سرور مجازی و بلاک شدن آی پی
در اول کار شما باید تمامی پورت ها و آی پی های مورد نیاز سرور را شناسایی کنید.
سپس بقیه پورت هایی که لازم ندارید را ببندید.
-
تعداد تشکر ها از 4danlod به دلیل پست مفید