-
September 19th, 2012, 20:25
#11
عضو دائم
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

نوشته اصلی توسط
datnet_teh
نمی دونم این سوالهایی که می پرسید چه دلیلی داره
چون من جواب می خوام که چطور این مشکل رو حل کنم اما شما یه سری سوالات بدون ربط به این مشکل رو می پرسید
خوب توی هر سرور یه سری ابیوس طبیعی هست
ابیوس بوده ولی برای موارد معمولی مثل اسپم و اینها که بعدا حل شده
سرور هم برای کارهای مختلفی مثل هاستینگ و وی پی اس و اینها بوده
اما این چیزی که برای من اینها دادن اولین باره که برخورد کردم
دقیقا نمی دونم اینی که فرستان چی هست
دی داس هست
چی هست
اگه بدونم چی هست می تونم کاری بکنم
البته هتزنر بالذاته عجیب غریب هست که بدون اینکه ایمیلی بزنه و ادم بتونه کاری بکنه می زنه کل سرور رو می بنده
در کل امیدوارم کسی بتونه دقیقا برای این مشکل راه چاره فنی و علمی رو مطرح کنه
شما میخواید الان به دیتاسنتر بگیم سرورتون را باز کنن نمیخواین ببینین اول شما چه کردید
برای طرح راه حل یه سری مسائل دیگه هم لازم هست که ممکنه بگید بیربطه پس هیچی
فقط سوالی که کردم ربطش اینجاست :
سروری که زیاد روی یک مورد ابیوز داشته باشه اونم از یک رنج معمولا کل سرور بلاک میشه.
یا حق
پرووایدر خدمات دیتاسنتری در تهران
از سال 1385 تا کنون
-
-
September 19th, 2012 20:25
# ADS
-
September 19th, 2012, 20:31
#12
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking
شما به دیتا سنتر بگو با KVM تونستی فایر وال رو برسی کنی و مشکل attack رو حل کردی بعد و کلی ابراز شرمندگی میکنی.
بعد که سرو باز شد ترافیک روتر رو مانیتور کن ببنی که داری میخوری یا داری میزنی.
وقتی دیدی معلوم میشه داستان چیه یعد به متخلف برخورد میکنی
-
-
September 19th, 2012, 20:39
#13
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

نوشته اصلی توسط
razavihost
شما به دیتا سنتر بگو با KVM تونستی فایر وال رو برسی کنی و مشکل attack رو حل کردی بعد و کلی ابراز شرمندگی میکنی.
بعد که سرو باز شد ترافیک روتر رو مانیتور کن ببنی که داری میخوری یا داری میزنی.
وقتی دیدی معلوم میشه داستان چیه یعد به متخلف برخورد میکنی
مشکل به اینها مربوط نمیشه
فایلی که اول دادم رو خوب نخوندید
مشکل مثل اینکه فراتر از اینها هست مثل اینکه یکی اومده سرور منو هک کرده و اگه اینها سرور رو باز کنن کل شبکه هزتر رو تحت الشعاع قرار میده
گفتن از طریق kvm مشکل رو حل کن تا سرور رو باز کنیم
یه ادم با سواد درست حسابی می خوام بدونه چی کار باید بکنم
فکر کنم تنها چیزی که برام غیر طبیعی می اد اینه که فقط یه اسکریپت تراوین نصب کردم که تنها چیز غیر طبیعی این باید باشه
که یارو شاید روی این اسکریپت اکسپلویتی داشته که اومده سرور رو زده البته این یه احتمال هست و هزار احتمال دیگه می تونه باشه
البته من بعید می دونم ای پی اصلی خود سرور مشکلی داشته باشه و اینها برای ترس از مشکلات بعدی بستن سرور رو
الانم می گن reinstall کنیم سرورتون رو
فقط سوالم اینه اگه اینها reinstall کنن قاعدتا باید اطلاعات وی پی اس ها و هاست ها بره یا نمیره ؟ اگه نمیره که غیر منظقی هست بهترین کار اینه که reinstall کنن
اما اگه فایلها به کل حذف میشه تنها کار اینه که این مشکل رو رفع کرد
الان اون فایلی که اول کاری دادم رو یه لطفی بکنید دقیق بخونید خیلی چیزا مشخص میشه
-
-
September 19th, 2012, 20:45
#14
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

نوشته اصلی توسط
datnet_teh
مشکل به اینها مربوط نمیشه
فایلی که اول دادم رو خوب نخوندید
مشکل مثل اینکه فراتر از اینها هست مثل اینکه یکی اومده سرور منو هک کرده و اگه اینها سرور رو باز کنن کل شبکه هزتر رو تحت الشعاع قرار میده
گفتن از طریق kvm مشکل رو حل کن تا سرور رو باز کنیم
یه ادم با سواد درست حسابی می خوام بدونه چی کار باید بکنم
فکر کنم تنها چیزی که برام غیر طبیعی می اد اینه که فقط یه اسکریپت تراوین نصب کردم که تنها چیز غیر طبیعی این باید باشه
که یارو شاید روی این اسکریپت اکسپلویتی داشته که اومده سرور رو زده البته این یه احتمال هست و هزار احتمال دیگه می تونه باشه
البته من بعدی می دونم ای پی اصلی خود سرور مشکلی داشته باشه و اینها برای ترس از مشکلات بعدی بستن سرور رو
الانم می گن reinstall کنیم سرورتون رو
فقط سوالم اینه اگه اینها reinstall کنن قاعدتا باید اطلاعات وی پی اس ها و هاست ها بره یا نمیره ؟ اگه نمیره که غیر منظقی هست بهترین کار اینه که reinstall کنن
اما اگه فایلها به کل حذف میشه تنها کار اینه که این مشکل رو رفع کرد
الان اون فایلی که اول کاری دادم رو یه لطفی بکنید دقیق بخونید خیلی چیزا مشخص میشه
دوست عزیز مین آی پی سرور شما که به خود esxi وصل میشن رو کی داره مگه؟
کسی جز خوده شما اون آی پی اصلی رو نداره که بخواد سرور اصلی رو هک کنه.مگه این که خودتون به هکر داده باشین.
نتیجه سرور های مجازی شما هک شده که با اون دارن رو شبکه اختلال ایجاد میکنن.
یک سرور در پنل ما همین طوری شده بود.
شما وقتی سرور رو رستارت بدی عملا همه سرور مجازی ها خاموشن و باید دستی روشن کنید.پس وقتی خاموش باشن دیگه از همه خبری نیست.
فرض به این که سرور شما هک شده و طرف مدیریت کامل esxi رو در دست داره.آخه مگه esxi چیزی واسه اسکریبت نوسی و حملات چیزی داره!
سرور هایمجازی شما هک شدن که باید با مانتور کردن شبکه این مشکل رو برسی کنید این کار سرعت عمل بالایی میخواد که باز دوباره دیتاینتر گیر نده.
ویرایش توسط razavihost : September 19th, 2012 در ساعت 22:00
-
-
September 19th, 2012, 20:49
#15
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

نوشته اصلی توسط
datnet_teh
الانم می گن reinstall کنیم سرورتون رو
فقط سوالم اینه اگه اینها reinstall کنن قاعدتا باید اطلاعات وی پی اس ها و هاست ها بره یا نمیره ؟ اگه نمیره که غیر منظقی هست بهترین کار اینه که reinstall کنن
اما اگه فایلها به کل حذف میشه تنها کار اینه که این مشکل رو رفع کرد
الان اون فایلی که اول کاری دادم رو یه لطفی بکنید دقیق بخونید خیلی چیزا مشخص میشه
تا جایی که سواد من یاری میده اگه خودتون esxi رو در حالیت آپگرید نصب کنید هارد ها فرمت نمیشه.
فقط نزارین که دیتا سنتر کاری انجام بده و خودتون نصب رو به عهده بگیرین که فرمت نکنن بره.
من میرم پی سواد آموزیم انشالله که مشکل شما هم با یه باسواد حل بشه.
شب خوش
-
تعداد تشکر ها ازrazavihost به دلیل پست مفید
-
September 19th, 2012, 20:51
#16
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking
دارم می گم reinstall
نه اینکه restart
در مورد esxi بله چرا نداره
esxi ذاتا روی لینوکس سرور پایه ریزی شده و اگه ssh اون فعال باشه فبه المراد

نوشته اصلی توسط
razavihost
دوست عزیز مین آی پی سرور شما که به خود esxi وصل میشن رو کی داره مگه؟
کسی جز خوده شما اون آی پی اصلی رو نداره که بخواد سرور اصلی رو هک کنه.مگه این که خودتون به هکر داده باشین.
نتیجه سرور های مازی شما هک شده که با اون دارن رو شبکه اختلال ایجاد میکنن.
یک سرور در پنل ما همین طوری شده بود.
شما وقتی سرور رو رستارت بدی عملا همه سرور مجازی ها خاموشن و باید دستی روشن کنید.پس وقتی خاموش باشن دیگه از همه خبری نیست.
فرض به این که سرور شما هک شده و طرف مدیریت کامل esxi رو در دست داره.آخه مگه esxi چیزی واسه اسکریبت نوسی و حملات چیزی داره!
سرور هایمجازی شما هک شدن که باید با مانتور کردن شبکه این مشکل رو برسی کنید این کار سرعت عمل بالایی میخواد که باز دوباره دیتاینتر گیر نده.
-
-
September 19th, 2012, 20:55
#17
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

نوشته اصلی توسط
datnet_teh
دارم می گم reinstall
نه اینکه restart
در مورد esxi بله چرا نداره
esxi ذاتا روی لینوکس سرور پایه ریزی شده و اگه ssh اون فعال باشه فبه المراد
حق با شماست
-
-
September 19th, 2012, 21:06
#18
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking
از دوستان کسی می دونه این یعنی چی ؟
کد:
69.171.247.37.80: Flags FP.,
-
-
September 19th, 2012, 21:41
#19
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking
-
-
September 19th, 2012, 22:00
#20
پاسخ : مسدود شدن سرور در هتزنر دوستان کمک ! Server Locking

نوشته اصلی توسط
itmseven_gmail_com
خیلی ممنون
خوب این الان که فرستادم یعنی چی ؟ چی میگه این تکه کد
کد:
69.171.247.37.80: Flags FP.,
یا این رو کسی می تونه شرح بده که چی میگه ؟
کد:
10:22:01.586978 00:50:56:00:15:09 > 78:fe:3d:46:ed:8c, ethertype IPv4 (0x0800), length 277: 10.10.10.194.63653 > 69.171.248.16.80: Flags [FP.], seq 50453378:50453601, ack 3582596055, win 16660, length 223
-