-
February 20th, 2013, 06:48
#11
عضو دائم
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
متاسفانه در حال حاضر تمامی پنل های: Cpanel - Directadmin - Pleask گزارش شدن که آلوده میشن
همچنین به جز CentOs سیستم عامل Debian نیز آلوده گردیده است
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
February 20th, 2013 06:48
# ADS
-
February 20th, 2013, 09:20
#12
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
nginxweb
هزاران سرور در دنیا ر حال آلوده شدن هستند
سایت شرکت اپل هم با این روش هک گردید
Apple: We were hacked, too - CNN.com
تمامی تیم های امنیتی در حال کار روی این maleware هستند اما متاسفانه هنوز مشکل حل نشده و همین طور سرورها در حال آلوده شدن هستند
از كجا میگید این روش ؟! متن خبر میگه كه بعضی كامپیوترهای كارمندان اپل با استفاده از یك اكسپلویت در جاوا هك شده كه اپل پچش رو داده و مشكل حل شده ! اون كجا و این مورد كجا !
-
تعداد تشکر ها از noyfound به دلیل پست مفید
-
February 20th, 2013, 09:46
#13
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
lmd در اسکنرهای خودش اپدیت کرد احتمالا تا دقایقی دیگه این مشکل با اپدیت centos نیز حل بشه
64-Bit:
dedd962724841712a91674845aeba2da /usr/sbin/sshd
32bit
8d705e81fcb1b53c5d38fcd9cbf0690f /usr/sbin/sshd
راه حل موقت (پاک کردن فایل مخرب) :
کد:
# rm /lib64/libkeyutils.so.1.9 /lib64/libkeyutils.so.1
# ln -sf /lib64/libkeyutils-1.3.so /lib64/libkeyutils.so.1
# sync
# echo 'b' > /proc/sysrq-trigger # simulate a hard powercut to ensure the rootkit cannot reroot if it's memory resident.
ویرایش توسط ertebat7 : February 20th, 2013 در ساعت 09:56
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها از ertebat7 به دلیل پست مفید
-
February 20th, 2013, 11:11
#14
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
نمیشه این فایل رو تا زمان بروزرسانی فریز کرد؟
-
تعداد تشکر ها از parsspace به دلیل پست مفید
-
February 20th, 2013, 11:59
#15
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
parsspace
نمیشه این فایل رو تا زمان بروزرسانی فریز کرد؟
قرنطینه این فایل هیچ مشکلی را برطرف نمی کنه
متاسفانه cxs که هنوز هیچ اقدامی انجام نداده
lmd در اسکنرهای خودش چهار ساعت پیش برزو کرد ولی این مشکل بایستی با ایدپیت سنتوس به صورت کامل حل بشه یا اینکه کنترل پنل ها اقدام کنند که در حال اقدام هستند
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
تعداد تشکر ها از ertebat7 به دلیل پست مفید
-
February 20th, 2013, 12:05
#16
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
ertebat7
قرنطینه این فایل هیچ مشکلی را برطرف نمی کنه
متاسفانه cxs که هنوز هیچ اقدامی انجام نداده
lmd در اسکنرهای خودش چهار ساعت پیش برزو کرد ولی این مشکل بایستی با ایدپیت سنتوس به صورت کامل حل بشه یا اینکه کنترل پنل ها اقدام کنند که در حال اقدام هستند
منظورم قرنطینه نبود. با دستور chattr میشه فلگی روش ست کرد که هیچ کس حتی ادمین سیستم هم نمیتونه فایل رو دستکاری کنه. اینجوری فکر کنم بشه ازش محافظت کرد
-
تعداد تشکر ها از parsspace به دلیل پست مفید
-
February 20th, 2013, 12:28
#17
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
ertebat7
lmd در اسکنرهای خودش اپدیت کرد احتمالا تا دقایقی دیگه این مشکل با اپدیت centos نیز حل بشه
64-Bit:
dedd962724841712a91674845aeba2da /usr/sbin/sshd
32bit
8d705e81fcb1b53c5d38fcd9cbf0690f /usr/sbin/sshd
راه حل موقت (پاک کردن فایل مخرب) :
کد:
# rm /lib64/libkeyutils.so.1.9 /lib64/libkeyutils.so.1
# ln -sf /lib64/libkeyutils-1.3.so /lib64/libkeyutils.so.1
# sync
# echo 'b' > /proc/sysrq-trigger # simulate a hard powercut to ensure the rootkit cannot reroot if it's memory resident.
دوستان کسی این روش رو تائید می کنه ؟
با این کامند می شه چک کرد آلوده شدن سرور رو :
-
-
February 20th, 2013, 12:30
#18
عضو دائم
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
DVBBaz
دوستان کسی این روش رو تائید می کنه ؟
با این کامند می شه چک کرد آلوده شدن سرور رو :
خیر فقط فایل رو پاک میکنه و چون اینmaleware بصورت memory resident هستش با ریبوت سرور باز اجرا خواهد شد
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
-
February 20th, 2013, 12:34
#19
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
nginxweb
خیر فقط فایل رو پاک میکنه و چون اینmaleware بصورت memory resident هستش با ریبوت سرور باز اجرا خواهد شد
بله دوست عزیز کاملا درسته بنده هم نوشته بودم: ( راه حل موقت )
ارائه هاست cpanel - کانفیگ حرفه ای - هاست پربازدید - هاست ایران - دایرکت ادمین - سرور اختصاصی
Ertebat7.COM ----پانزده سال سابقه---- Tell: 09364901143
تلگرام:
@ertebat7host
-
-
February 20th, 2013, 12:41
#20
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
دوستانی که هنوز آلوده نشدن میتونن با این دستور از آلوده شدن فایلشون جلوگیری کنن
کد:
chattr +i /lib64/libkeyutils.so.1.9
-