صفحه 2 از 10 نخستنخست 123456 ... آخرینآخرین
نمایش نتایج: از شماره 11 تا 20 , از مجموع 91

موضوع: اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Feb 2012
    نوشته ها
    54
    تشکر تشکر کرده 
    53
    تشکر تشکر شده 
    77
    تشکر شده در
    58 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط tizparvaz نمایش پست ها
    عجب چیزیه تا پیدا شدن راه حل دعا کنیم خدا رحم کنه
    ایرانی جماعت یعنی همین دیگه
    ایرانی دعا میکنه ، خارجی راه حل پیدا میکنه

    هه

  2. تعداد تشکر ها از joorabeban به دلیل پست مفید


  3. #2
    عضو دائم
    تاریخ عضویت
    Jan 2012
    محل سکونت
    تهران
    نوشته ها
    1,234
    تشکر تشکر کرده 
    665
    تشکر تشکر شده 
    4,063
    تشکر شده در
    2,642 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط joorabeban نمایش پست ها
    ایرانی جماعت یعنی همین دیگه
    ایرانی دعا میکنه ، خارجی راه حل پیدا میکنه

    هه
    قصد من شوخی بود



  4. تعداد تشکر ها از tizparvaz به دلیل پست مفید


  5. #3
    عضو انجمن CityKala.net آواتار ها
    تاریخ عضویت
    Sep 2011
    محل سکونت
    ایالات متحده تهران
    نوشته ها
    777
    تشکر تشکر کرده 
    215
    تشکر تشکر شده 
    1,171
    تشکر شده در
    880 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    اینقدر عمل کرد سریع بود که بعضی سایت هامون از کار افتاده
    فناوری اطلاعات پاسارگاد 74-88558318
    خیابان قائم مقام فراهانی، خیابان عرفان، شماره 9
    (ملاقات با هماهنگی)
    (فعالیت مجدد بزودی)

  6. تعداد تشکر ها از CityKala.net به دلیل پست مفید


  7. #4
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    57
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    60
    تشکر شده در
    49 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    هزاران سرور در دنیا ر حال آلوده شدن هستند
    سایت شرکت اپل هم با این روش هک گردید
    Apple: We were hacked, too - CNN.com

    تمامی تیم های امنیتی در حال کار روی این maleware هستند اما متاسفانه هنوز مشکل حل نشده و همین طور سرورها در حال آلوده شدن هستند
    از كجا می‌گید این روش ؟! متن خبر می‌گه كه بعضی كامپیوترهای كارمندان اپل با استفاده از یك اكسپلویت در جاوا هك شده كه اپل پچش رو داده و مشكل حل شده ! اون كجا و این مورد كجا !

  8. تعداد تشکر ها از noyfound به دلیل پست مفید


  9. #5
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    متاسفانه در حال حاضر تمامی پنل های: Cpanel - Directadmin - Pleask گزارش شدن که آلوده میشن

    همچنین به جز CentOs سیستم عامل Debian نیز آلوده گردیده است
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  10. تعداد تشکر ها از nginxweb به دلیل پست مفید


  11. #6
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,170
    تشکر شده در
    813 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    lmd در اسکنرهای خودش اپدیت کرد احتمالا تا دقایقی دیگه این مشکل با اپدیت centos نیز حل بشه

    64-Bit:
    dedd962724841712a91674845aeba2da /usr/sbin/sshd

    32bit
    8d705e81fcb1b53c5d38fcd9cbf0690f /usr/sbin/sshd

    راه حل موقت (پاک کردن فایل مخرب) :

    کد:
    # rm /lib64/libkeyutils.so.1.9 /lib64/libkeyutils.so.1
    # ln -sf /lib64/libkeyutils-1.3.so /lib64/libkeyutils.so.1
    # sync
    # echo 'b' > /proc/sysrq-trigger  # simulate a hard powercut to ensure the rootkit cannot reroot if it's memory resident.
    ویرایش توسط ertebat7 : February 20th, 2013 در ساعت 09:56
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  12. تعداد تشکر ها از ertebat7 به دلیل پست مفید


  13. #7
    عضو انجمن DVBBaz آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    98831+
    نوشته ها
    309
    تشکر تشکر کرده 
    351
    تشکر تشکر شده 
    511
    تشکر شده در
    390 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط ertebat7 نمایش پست ها
    lmd در اسکنرهای خودش اپدیت کرد احتمالا تا دقایقی دیگه این مشکل با اپدیت centos نیز حل بشه

    64-Bit:
    dedd962724841712a91674845aeba2da /usr/sbin/sshd

    32bit
    8d705e81fcb1b53c5d38fcd9cbf0690f /usr/sbin/sshd

    راه حل موقت (پاک کردن فایل مخرب) :

    کد:
    # rm /lib64/libkeyutils.so.1.9 /lib64/libkeyutils.so.1
    # ln -sf /lib64/libkeyutils-1.3.so /lib64/libkeyutils.so.1
    # sync
    # echo 'b' > /proc/sysrq-trigger  # simulate a hard powercut to ensure the rootkit cannot reroot if it's memory resident.
    دوستان کسی این روش رو تائید می کنه ؟

    با این کامند می شه چک کرد آلوده شدن سرور رو :

    کد:

  14. #8
    عضو دائم nginxweb آواتار ها
    تاریخ عضویت
    Dec 2012
    محل سکونت
    Esfahan - Root
    نوشته ها
    2,568
    تشکر تشکر کرده 
    148
    تشکر تشکر شده 
    4,236
    تشکر شده در
    2,247 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط DVBBaz نمایش پست ها
    دوستان کسی این روش رو تائید می کنه ؟

    با این کامند می شه چک کرد آلوده شدن سرور رو :

    کد:

    خیر فقط فایل رو پاک میکنه و چون اینmaleware بصورت memory resident هستش با ریبوت سرور باز اجرا خواهد شد
    :: کارشناس فنی هاستینگ و مدیریت سرور
    :: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
    :: وب سایت : www.nginxweb.ir | تلفن شرکت: 02191300834

  15. #9
    عضو انجمن ertebat7 آواتار ها
    تاریخ عضویت
    Apr 2012
    نوشته ها
    657
    تشکر تشکر کرده 
    941
    تشکر تشکر شده 
    1,170
    تشکر شده در
    813 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    خیر فقط فایل رو پاک میکنه و چون اینmaleware بصورت memory resident هستش با ریبوت سرور باز اجرا خواهد شد
    بله دوست عزیز کاملا درسته بنده هم نوشته بودم: ( راه حل موقت )
    ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
    Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
    تلگرام: @ertebat7host


  16. #10
    عضو انجمن DVBBaz آواتار ها
    تاریخ عضویت
    Dec 2011
    محل سکونت
    98831+
    نوشته ها
    309
    تشکر تشکر کرده 
    351
    تشکر تشکر شده 
    511
    تشکر شده در
    390 پست

    پیش فرض پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

    نقل قول نوشته اصلی توسط nginxweb نمایش پست ها
    خیر فقط فایل رو پاک میکنه و چون اینmaleware بصورت memory resident هستش با ریبوت سرور باز اجرا خواهد شد
    درست متوجه شدم ؟
    یعنی اگه از این دستور استفاده کنیم تا ریبوت نشه مشکلی نخواهد بود ؟

  17. تعداد تشکر ها از DVBBaz به دلیل پست مفید


صفحه 2 از 10 نخستنخست 123456 ... آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. نرم افزار اکسپلویت باگ جدید Kloxo
    توسط Cyb3r_Inj3ct0r در انجمن وب سرورها
    پاسخ ها: 2
    آخرين نوشته: February 27th, 2014, 10:31
  2. اموزش نرم افزار متاسپلویت بصورت جامع در( 10 بخش)
    توسط ULTRAWEB در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: November 24th, 2013, 02:51
  3. پاسخ ها: 0
    آخرين نوشته: February 20th, 2013, 09:30
  4. تعریف اکسپلویت برای cxs
    توسط hostarzan در انجمن سوالات و مشکلات
    پاسخ ها: 32
    آخرين نوشته: December 15th, 2012, 02:31

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •