-
February 20th, 2013, 22:27
#41
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
DVBBaz
این ایمیل فایروال بی ربط به این موضوع نیست فکر کنم ...
این ایمل مربوط به بلوکه کردن آی پی یک روبات اسپمر هست
باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر
-
تعداد تشکر ها ازKian به دلیل پست مفید
-
February 20th, 2013 22:27
# ADS
-
February 21st, 2013, 00:20
#42
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
nginxweb
دوستان بشدت پیشنهاد میشه که دسترسی به SSH سرورتونو رو از حالت Password Method به حالت Key authentication تغییر دهید
100% فعلا اینکار رو کنید و پورت SSH رو هم به هیچ وجه پیش فرض(22) قرار ندهید
نحوه نفوذ به سیستم چطور هست؟ هنوز مشخص نشد؟
-
تعداد تشکر ها از i-whost به دلیل پست مفید
-
February 21st, 2013, 01:31
#43
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
nginxweb
بله فایل اصلی 9 هستش البته هکر میتونه به هر شکل و فایلی lib فایل مورد نظرشو بسازه متاسفانه سعکی کنید بصورت استرینگ هم میتونید محتوا رو بررسی کنید با دستور زیر:
کد:
strings /lib64/libkeyutils.so.1.3
خوب تو این فایل باید دنبال چی باشم؟
-
تعداد تشکر ها از parsspace به دلیل پست مفید
-
February 21st, 2013, 01:40
#44
عضو دائم
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
i-whost
نحوه نفوذ به سیستم چطور هست؟ هنوز مشخص نشد؟
ظاهرا از طریق آپدیت های سیستم عامل و همچین لوکال سیستم رو آلوده میکنه و ربطی به امنیت سرور شما نداره
به عوان مثال 2 سرور خود ما با وجود امنیت بسیار مطلوب بر روی وب سرور و... باز هم بدون هیچ تغییری آلوده شده و اختلالات زیادی توش به وجود اومده و متاسفانه عملا جز os reload نمیشه به هیچ کد و پچی فعلا اعتماد کرد چون همه دست نویس و نظریه شخصی هستند
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
February 21st, 2013, 01:42
#45
عضو دائم
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)

نوشته اصلی توسط
parsspace
خوب تو این فایل باید دنبال چی باشم؟
20 خط آخرش رو ببینید اگر چیزی مشابه این باشه مطمئنا آلوده هستید
کد:
p(.:?
P&(:?
Pi.:?
\#:?
`#:?
&.:?
.&:?
i.:?
h.:?
1&:?
pm.:?
i&:?
0R#:?
k.:?
g#:?
X&:?
h.:?
@l#:?
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید
-
February 21st, 2013, 15:22
#46
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
از آپدیت اتوماتیک و پچ رسمی این باگ برای لینوکس و کلاد لینوکس خبری نشده ؟
باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر
-
تعداد تشکر ها از Kian به دلیل پست مفید
-
February 21st, 2013, 15:59
#47
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
در ورژن جدید csf که هم اکنون منتشر شده است ورژن 5.79 گزینه بررسی این باگ را اضافه کرده اند:
Check for libkeyutils-1.2.so.2 in LF_EXPLOIT option SSHDSPAM
باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر
-
تعداد تشکر ها از Kian به دلیل پست مفید
-
February 21st, 2013, 17:39
#48
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
سلام
کجاش اضافه شده ؟! من هرچی گشتم نیافتم!
-
تعداد تشکر ها از compiler به دلیل پست مفید
-
February 21st, 2013, 18:38
#49
عضو انجمن
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
ظاهرا اگر سرور آلوده بشه و باگ فعالیت کنه csf خودش گزارش میده
باران که می بارد تو می آیی --*-- باران گل، باران نیلوفر
باران مهر و ماه و آئینه --*-- باران شعر و شبنم و شبدر
-
تعداد تشکر ها از Kian به دلیل پست مفید
-
February 21st, 2013, 21:08
#50
عضو دائم
پاسخ : اکسپلویت بسیار خطرناک جدید SSHD Rootkit (همکاران مدیر سرور بخوانید)
بله گزارش میده اما fix k نمیکنه مشکل اصلی fix کردن هستش..
:: کارشناس فنی هاستینگ و مدیریت سرور
:: کانفیگ حرفه ای سرور مجازی و اختصاصی و رفع اشکال سرور از سال 1388
:: وب سایت :
www.nginxweb.ir | تلفن شرکت:
02191300834
-
تعداد تشکر ها از nginxweb به دلیل پست مفید