صفحه 2 از 3 نخستنخست 123 آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 24

موضوع: ویروسی شدن سرور مجازی لینوکس

  1. #11
    عضو دائم Ashkankamangar.ir آواتار ها
    تاریخ عضویت
    Jun 2010
    محل سکونت
    wien , Österreich
    نوشته ها
    1,341
    تشکر تشکر کرده 
    1,509
    تشکر تشکر شده 
    4,086
    تشکر شده در
    2,328 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    نمیشه یه جوری بگید که چیکار کنم درست شه؟ چون سرور کلید روش هست خیلی درده سره بخوام اطلاعات رو بدم ، باید کلی چیز رو از کار بندازم تا پسورد روش کار کنه :D
    داخل فایل کانفیگ clamd شدم یه قسمت نوشته بود on-accses scaning ولی off بود ، on نبود. باید on باشه دیگه درسته؟ ولی خب سرچ زدم نوشته fanotify باید روی لینوکس پشتیبانی شه
    که گذینه fanotify هم توی سایت clamav گفته باید کرنل 3.8 به بالا باشه که مال من 2.6.32 هست
    یعنی باید لینوکسم بشه نسخه 7 به بالا
    الان من کاملا گیج شدم چه کنم از شر این ویروس ها راحت شم قدیم اینجوری نبودن
    حق دارید اعتماد نکنید ولی من رو همه میشناسند و ما خودمون در شرکتمون بیش از 1200 مشتری اطلاعاتشون در دسرس ماست و اصل بر اعتماد هست
    این مشکل دلایل زیادی داره من باید تمام جوانب رو ببینم
    دایرکت ادمین هستید یا سیپنل؟
    ویرایش توسط Ashkankamangar.ir : April 5th, 2017 در ساعت 01:46

  2. تعداد تشکر ها از Ashkankamangar.ir به دلیل پست مفید


  3. # ADS




     

  4. #12
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط Ashkankamangar.ir نمایش پست ها
    حق دارید اعتماد نکنید ولی من رو همه میشناسند و ما خودمون در شرتمون بیش از 1200 مشتری اطلاعاتشون در دسرس ماست و اصل بر اعتماد هست
    این مشکل دلایل زیادی داره من باید تمام جوانب رو ببینم
    دایرکت ادمین هستید یا سیپنل؟
    اختیار بحث اعتماد نیست، بخوام با کلید بفرستم سخته ، باید کلید رو غیر فعال کنم کلی چیز دیگه ، واقعا سخته دیگه چون پسورد ها بالای 50 کاراکتر هستن باید توی فایل نوت پد ارسال شه
    دایرکت ادمین
    لینوکس ورژن 6.8
    آنتی ویروس clamav و maldetect
    mod security 2.9
    comodo waf
    csf
    maldetect و mod security رو ترکیب کردم که از طریق مود سکیورتی اسکن کنه ، ولی خب هیچ اخطاری مبنا بر اینکه شل یا ویروس پیدا شده نداده
    حالا فقط مونده که clamav رو با mod security ترکیب کنم که هنوز نکردم
    آپاچی 2.4.17
    on access scaning clamav هم خاموش هست ، در صورتی که باید روشن باشه (توی فایل clamd.conf دیدم)

  5. #13
    عضو انجمن M.Abooali آواتار ها
    تاریخ عضویت
    Apr 2013
    محل سکونت
    Shiraz
    نوشته ها
    269
    تشکر تشکر کرده 
    149
    تشکر تشکر شده 
    841
    تشکر شده در
    385 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    اصل بر اعتماد هست
    ضمن احترام به شما دوست عزیز، اینجا منظور شخص شما نیست.

    در اصل جهل بر اعتماد است.

    هیچ گاه اطلاعات سرور خودتان را به کسی ندهید. این اولین اصل یک سیس ادمین است. تعجب می کنم اینقدر باب هست تبادل رمز روت بین همکاران و البته توصیه به این کار. من باید بخوابم، فردا اگر شد مفصل شرح خواهم داد انشاالله مورد شما نیز پوشش داده خواهد شد درش.
    [ فعالیت تجاری در اینجا ندارم | پاسخ سوالات فقط در تاپیک | اطلاعات بیشتر درباره من: https://abooali.ir ]

  6. تعداد تشکر ها از M.Abooali به دلیل پست مفید


  7. #14
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط M.Abooali نمایش پست ها
    ضمن احترام به شما دوست عزیز، اینجا منظور شخص شما نیست.

    در اصل جهل بر اعتماد است.

    هیچ گاه اطلاعات سرور خودتان را به کسی ندهید. این اولین اصل یک سیس ادمین است. تعجب می کنم اینقدر باب هست تبادل رمز روت بین همکاران و البته توصیه به این کار. من باید بخوابم، فردا اگر شد مفصل شرح خواهم داد انشاالله مورد شما نیز پوشش داده خواهد شد درش.
    اره واقعا سخته ممنونم از راهنماییتون
    دوست عزیز شما میدونید fanotify چیه؟ توی کانفیگ clamd گفته شده برای فعال کردن on access scaning باید fanotify روی لینوکس پشتبیانی شه

  8. #15
    عضو جدید hospusco آواتار ها
    تاریخ عضویت
    Mar 2017
    محل سکونت
    تهران
    نوشته ها
    24
    تشکر تشکر کرده 
    8
    تشکر تشکر شده 
    14
    تشکر شده در
    14 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    میشه دلیلتون رو بدونم که چرا میگید نمیتونم نصب کنم؟
    سرور حذف نمیشه چون اقعا سخته دوباره بخوام کانفیگ کنم باید کلی هزینه کنم خیلی هزینه بردار هست
    مگه دایرکت نیست ؟

    - - - Updated - - -

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    اره واقعا سخته ممنونم از راهنماییتون
    دوست عزیز شما میدونید fanotify چیه؟ توی کانفیگ clamd گفته شده برای فعال کردن on access scaning باید fanotify روی لینوکس پشتبیانی شه
    داوود جان، مهندس ابوعلی یکی از پیشکسوتان در این حوزه هستند، به توصیه هاشون توجه کنید ضرر نمی کنید.

  9. تعداد تشکر ها از hospusco به دلیل پست مفید


  10. #16
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط hospusco نمایش پست ها
    مگه دایرکت نیست ؟

    - - - Updated - - -


    داوود جان، مهندس ابوعلی یکی از پیشکسوتان در این حوزه هستند، به توصیه هاشون توجه کنید ضرر نمی کنید.
    اخه میدونید چیه ، دوست دارم خودمم یاد بگیرم انجام بدم
    شاید دوباره همچین مشکلی داشت
    با راهنمایی دوستان و اساتید بتونم حلش کنم خیلی بهتره چون یاد میگیرم

  11. #17
    کاربر اخراج شده
    تاریخ عضویت
    May 2016
    نوشته ها
    51
    تشکر تشکر کرده 
    481
    تشکر تشکر شده 
    50
    تشکر شده در
    31 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    از اطلاعات بک اپ بگیرید سرور رو دوباره راه اندازی کنید و cxs نصب کنید

  12. #18
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط tak--host نمایش پست ها
    از اطلاعات بک اپ بگیرید سرور رو دوباره راه اندازی کنید و cxs نصب کنید
    الان cxs نصب کنم خوب نمیشه؟
    چون امکان اینکه سرور رو از نوع راه اندازی کنم ندارم

  13. #19
    عضو جدید DaNiaL.RiCaRoS آواتار ها
    تاریخ عضویت
    Feb 2013
    نوشته ها
    10
    تشکر تشکر کرده 
    117
    تشکر تشکر شده 
    47
    تشکر شده در
    31 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    الان cxs نصب کنم خوب نمیشه؟
    چون امکان اینکه سرور رو از نوع راه اندازی کنم ندارم
    از فایل ها بک اپ بگیرید سرور رو دوباره راه اندازی کنید اگه میشه
    cxs نال شده به درد نخواهد خورد باید نسخه اصلی خرید کنید

  14. #20
    عضو انجمن M.Abooali آواتار ها
    تاریخ عضویت
    Apr 2013
    محل سکونت
    Shiraz
    نوشته ها
    269
    تشکر تشکر کرده 
    149
    تشکر تشکر شده 
    841
    تشکر شده در
    385 پست

    پیش فرض پاسخ : ویروسی شدن سرور مجازی لینوکس

    توصیه دوستان در زمینه بک اپ گیری و راه اندای سرور بد نیست اما تضمین رفع مشکل شما نیست.

    وقت نشد مفصل مطلب نشر بدهم از طرفی هم محدودیت های در ایجاد تاپیک در انجمن های آموزشی دارم به نظر

    در هر صورت همین جا اشاره به این نکته ضرورت داره که اساسا شما در سیستم عامل لینوکس ویروس به اون معنا که در ویندوز مد نظرتان هست ندارید. هر فایلی که در سطح root در لینوکس تولید و اجرا شود میتواند از نظر امنیتی آسیب هایی برای سیستم داشته باشد در غیر اینصورت (به شرط کانفیگ درست سیستم) هیچ اهمیتی نداره هزاران از این فایل ها در پوشه های کاربران قرار داشته باشد.

    اما اگر در پوشه هایی با دسترسی root این فایل ها قرار داشته باشند، نتیجه گیری که می توان کرد 3 حالت است:

    1. شما خودتان فایل ها را ایجاد می کنید (توسط یک بش اسکریپت، کرن جاب یا پکیج غیر استاندارد و آلوده که از منبع نامعتبر دریافت و نصب کرده باشید).
    2. اکانت موازی با دسترسی root در سرور شما وجود دارد که شما ازش اطلاع ندارید و اون در حال ایجاد فایل ها می باشد.
    3. به دلایل کانفیگ نادرست (عدم بهره از مواردی مثل cageFS یا ...) دیگر یوزرها دسترسی ایجاد این فایل ها را دارند.

    در لینوکس بر خلاف ویندوز اینطور نیست که خود به خود ویروس منتشر شود صرف وجودش در دیسک کافی نیست بلکه قطعا یک یوزر در اجراش موثر است. چون اکثر پکیج هایی که شما از مخازن RHEL دریافت می کنید حالا چه apt چه yum یا مثلا EPEL تفاوت ندارد اینها همگی کنترل شده و سالم هستند.

    فقط پکیچ هایی که مثلا با wget و curl دریافت و نصب می کنید آن هم از مراجع نامعتبر ممکن است آلوده باشند و آن هم همان دفعه که شما اجرا می کنید فقط مجوز ایجاد فایل خواهند داشت نه بیشتر. اما وقتی شما حرف از تکرار مستمر موضوع می زنید شانس این گزینه هم کمرنگ می شود.

    اگر به کانفیگ شما خوشبین باشیم، بیش از هرچیز توصیه به بررسی کرن جاب های سیستم می کنم. ممکن است مشکل در اونجا نهفته باشد. همینطور دقت کنید که سرویس های فعال سرورتان چی هستند و گزینه های خودکار اضافی (برای زمان راه اندازی) در آن افزوده نشده باشد.

    در غیر اینصور شما که خودتان تولید کننده فایل نیستید پس قطعا یکی از کاربران شما به دلیل ضعف ها در کانفیگ شما دسترسی غیر مجاز جهت تولید این فایل ها را دارد.


    دقت کنید مجدد تاکید میکنم موارد فوق هم مربوط به زمانی است که شما فایلی را در پوشه ای خارج از حوزه یک کاربر دارید. اگر نه یک کاربر مجاز است هر فایلی را در پوشه های خودش آپلود کند و این ضعف امنیتی شما نیست. اگر فایل ها در مسیر پوشه های کاربری کاربران است شما کافیست در مقابل حفره های امنیتی خود را محافظت کنید.

    به نظر من cxs پاک کردن صورت مسئله است نه یافتن پاسخ مناسب براش. تکیه جدی بهش نداشته باشید.
    [ فعالیت تجاری در اینجا ندارم | پاسخ سوالات فقط در تاپیک | اطلاعات بیشتر درباره من: https://abooali.ir ]

  15. تعداد تشکر ها از M.Abooali به دلیل پست مفید


صفحه 2 از 3 نخستنخست 123 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. ویروسی شدن سرور لینوکس
    توسط havin_20 در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 8
    آخرين نوشته: February 11th, 2018, 23:56
  2. ویروسی شدن سیستم اصلی با ویروسی شدن سیستم مجازی
    توسط jpmo02 در انجمن شبکه های ویندوزی
    پاسخ ها: 0
    آخرين نوشته: June 18th, 2017, 17:12
  3. ویروسی شدن سایت توسط آنتی ویروس نرتون
    توسط delshad در انجمن مباحث دیگر
    پاسخ ها: 7
    آخرين نوشته: March 31st, 2017, 21:16
  4. جلوگیری از ویروسی شدن سرور مجازی
    توسط davood_71 در انجمن سوالات و مشکلات
    پاسخ ها: 7
    آخرين نوشته: October 16th, 2015, 13:24
  5. پاکسازی سایت ویروسی
    توسط tara_td در انجمن سوالات و مشکلات
    پاسخ ها: 12
    آخرين نوشته: November 8th, 2013, 22:13

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •