-
July 18th, 2017, 10:52
#1
مسدود شدن سرور
سلام
به کمک دوستان نیاز دارم
من از یک سرویس دهنده ی خوب از این سایت یه وی پی اس گرفتم واسه تمرین آموخته هام و این چیزا.
دیروز دو تا ایمیل اومد که منم متاسفانه متوجه اشون نشده بودم و بعدشون vps مسدود شد.
به طور خلاصه:We have indications that there was an attack from your server
Netscan detected from host (ip)
و یه ایمیل دیگه مشابه این ایمیل.
الان به اون ارائه دهنده گفتم مشکل چیه و چیکار کنم سرویس فعال بشه گفته "از طريق سرور شما كرك صورت گرفته است" و بعد گفته دو تا ایمیل دادیم توجهی نکردی ما هم بستیم. آخر سر هم گفته "در صورتي كه اين مشكل پس از فعال شدن سريع سرور به صورت كامل برطرف مي گردد درخواست فعال سازي اي پي به بخش ابيوز ارسال شود" و من هم چون اونجا که گفته اگه مشکل رو حل می کنی درخخواست بدیم و منم مطمئن نیستم مشکل چی باشه اصلا! واسه همین درخواست ندادم تا واسشون درد سر ایجاد نکنم.
راستش من یه نکاتی رو واسه امن کردن سرور انجام میدم.
تغییر پورت ssh
فعال کردن فایروال
جلوگیری از ورود root و ایجاد کاربر جدید و مواردی از این دست.
ولی دفعه ی آخر یادمه اوبونتو رو reinstall کردم و کاری پیش اومد و سرور همین طور موند به امان خدا! بعد یک و نیم روز این اتفاق افتاد!
الان سوالم اینکه آیا یکی به سرور نفوذ کرده و خرابکاری کار اونه؟
با رعایت نکات بالا می تونم از این کارا پیش گیری کنم؟
و اینکه چه توصیه هایی رو دارید؟؟ (مثلا برم چی ها رو یاد بگیرم)
ممنون از همه تون که وقت گذاشتید و خوندید.
-
-
July 18th, 2017 10:52
# ADS
-
July 18th, 2017, 11:49
#2
عضو انجمن
پاسخ : مسدود شدن سرور
سلام،
بله ممکنه به سرور شما نفوذ شده باشه. از طریق سرور شما نت اسکن انجام شده و ابیوز اومده. یا توسط شما بوده یا کسی نفوذ کرده. چه چیزایی روی سرور نصب بودن ؟
با احترام.
کارشناس سئو، مشاور خدمات و خرید سرور
-
تعداد تشکر ها از Farid Saadat به دلیل پست مفید
-
July 18th, 2017, 11:57
#3
پاسخ : مسدود شدن سرور

نوشته اصلی توسط
Farid Saadat
سلام،
بله ممکنه به سرور شما نفوذ شده باشه. از طریق سرور شما نت اسکن انجام شده و ابیوز اومده. یا توسط شما بوده یا کسی نفوذ کرده. چه چیزایی روی سرور نصب بودن ؟
با احترام.
سپاس
فقط این بسته ها نصب بودن.
os : ubuntu 16.04
bind9
nginx
mariadb
phpmyadmin
php7.0-fpm
vsftps
-
-
July 18th, 2017, 12:08
#4
عضو انجمن
پاسخ : مسدود شدن سرور

نوشته اصلی توسط
bat-man
سپاس
فقط این بسته ها نصب بودن.
os : ubuntu 16.04
bind9
nginx
mariadb
phpmyadmin
php7.0-fpm
vsftps
این موارد تا به حال موردی ندیدم که باعث ابیوز نت اسکن بشن! یا توسط خود شما انجام شده یا نفوذ به سرور اتفاق افتاده.
با احترام.
کارشناس سئو، مشاور خدمات و خرید سرور
-
تعداد تشکر ها از Farid Saadat به دلیل پست مفید
-
July 18th, 2017, 12:33
#5
پاسخ : مسدود شدن سرور
عزیز اصلا من نمی دونم نت اسکن چیه! که بخوام انجام بدم. میشه مختصر توضیح بدید یعنی چی و اینکه سرچ کردم ولی متوجه نشدم چیه. اگر لینکی هم داشته باشید در موردش ممنون اتون میشم.
سپاس فراوان از توجه اتون
-
-
July 18th, 2017, 12:43
#6
عضو انجمن
پاسخ : مسدود شدن سرور

نوشته اصلی توسط
bat-man
عزیز اصلا من نمی دونم نت اسکن چیه! که بخوام انجام بدم. میشه مختصر توضیح بدید یعنی چی و اینکه سرچ کردم ولی متوجه نشدم چیه. اگر لینکی هم داشته باشید در موردش ممنون اتون میشم.
سپاس فراوان از توجه اتون
اتک به سرور های دیگه. به زودی مطلبی منتشر خواهم کرد و لینک مطلب رو ارسال می کنم که به طور کامل توضیح داده شده باشه نت اسکن در اون. ( انشالله تا نیمه شب امشب )
کارشناس سئو، مشاور خدمات و خرید سرور
-
تعداد تشکر ها ازFarid Saadat به دلیل پست مفید
-
July 18th, 2017, 12:50
#7
پاسخ : مسدود شدن سرور
-