نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: ناتوانی در حذف دائمی malware

  1. #1
    عضو جدید shervinrv آواتار ها
    تاریخ عضویت
    Feb 2010
    نوشته ها
    76
    تشکر تشکر کرده 
    111
    تشکر تشکر شده 
    105
    تشکر شده در
    78 پست

    پیش فرض ناتوانی در حذف دائمی malware

    سلام دوستان
    یک سرور داریم اوبونتو 14.04 روشه
    یک malware اومده تو سیستم که برای ddos هم هست
    clamav پیداش میکنه و پاک میکنه ولی بلافاصله دوباره ایجاد میشه
    یه راهنمایی تو نت بود که از فولدر /usr/bin و /etc/init.d پاک میکردیم.
    خوب بود ولی بعد یه مدت بیشتر باز میاد
    با سرعت 1 گیگابیت بر ثانیه داشت آپلود میکرد .
    تو چند روز 17 ترابایت پهنای باند مصرف کرد
    خلاصه با فایروال جلوی مصرف پهنای باندو گرفتم ولی همچنان سی پی یو درگیره

    حالا من این وسط 3 تا سوال دارم
    1- چطوری برای همیشه پاکش کنم؟
    2- این clamav ریل تایم پروتکشن نداره؟ هیچ آنتی ویروس لینوکسی نداره ؟ چون وقتی اسکن میکنم میگیرتش خب چرا خودش اتومات نمیگیره ؟
    یه کومودو ریختم که البته قدیمی بود ولی جلوی پروسس هارو میگرفت ولی خودش بیشتر از اون malware ها سی پی یو رو اشغال میکرد.
    3- اصولا سروری که هیچ کاربری غیر خودم نداره و اینستالیشن سیستم عامل هم تازه بوده چطوری چنین malware ای گرفته ؟

    ممنون

  2. # ADS




     

  3. #2
    عضو انجمن compiler آواتار ها
    تاریخ عضویت
    Sep 2012
    محل سکونت
    USA
    نوشته ها
    544
    تشکر تشکر کرده 
    228
    تشکر تشکر شده 
    615
    تشکر شده در
    443 پست

    پیش فرض پاسخ : ناتوانی در حذف دائمی malware

    نقل قول نوشته اصلی توسط shervinrv نمایش پست ها
    سلام دوستان
    یک سرور داریم اوبونتو 14.04 روشه
    یک malware اومده تو سیستم که برای ddos هم هست
    clamav پیداش میکنه و پاک میکنه ولی بلافاصله دوباره ایجاد میشه
    یه راهنمایی تو نت بود که از فولدر /usr/bin و /etc/init.d پاک میکردیم.
    خوب بود ولی بعد یه مدت بیشتر باز میاد
    با سرعت 1 گیگابیت بر ثانیه داشت آپلود میکرد .
    تو چند روز 17 ترابایت پهنای باند مصرف کرد
    خلاصه با فایروال جلوی مصرف پهنای باندو گرفتم ولی همچنان سی پی یو درگیره

    حالا من این وسط 3 تا سوال دارم
    1- چطوری برای همیشه پاکش کنم؟
    2- این clamav ریل تایم پروتکشن نداره؟ هیچ آنتی ویروس لینوکسی نداره ؟ چون وقتی اسکن میکنم میگیرتش خب چرا خودش اتومات نمیگیره ؟
    یه کومودو ریختم که البته قدیمی بود ولی جلوی پروسس هارو میگرفت ولی خودش بیشتر از اون malware ها سی پی یو رو اشغال میکرد.
    3- اصولا سروری که هیچ کاربری غیر خودم نداره و اینستالیشن سیستم عامل هم تازه بوده چطوری چنین malware ای گرفته ؟

    ممنون

    اسم این Malware رو هم کاش میگفتید دوست عزیز. خیر Clamav به خودی خود که real time protection نداره. میتونید از maldet استفاده کنید شاید کمکی کنه ولی با توجه به اینکه مشکل در گیر شدن CPU و منابع دارید بعیده که maldet هم اوضاع بهتری داشته باشه. سرور های شخصی گاهی اگر روی پورت ۲۲ و با رمز خیلی ساده باشن میتونن هدف brute force attack های حرفه ای قرار بگیرن...


  4. تعداد تشکر ها از compiler به دلیل پست مفید


  5. #3
    عضو جدید shervinrv آواتار ها
    تاریخ عضویت
    Feb 2010
    نوشته ها
    76
    تشکر تشکر کرده 
    111
    تشکر تشکر شده 
    105
    تشکر شده در
    78 پست

    پیش فرض پاسخ : ناتوانی در حذف دائمی malware

    نقل قول نوشته اصلی توسط compiler نمایش پست ها
    اسم این malware رو هم کاش میگفتید دوست عزیز. خیر clamav به خودی خود که real time protection نداره. میتونید از maldet استفاده کنید شاید کمکی کنه ولی با توجه به اینکه مشکل در گیر شدن cpu و منابع دارید بعیده که maldet هم اوضاع بهتری داشته باشه. سرور های شخصی گاهی اگر روی پورت ۲۲ و با رمز خیلی ساده باشن میتونن هدف brute force attack های حرفه ای قرار بگیرن...
    خیلی ممنون دوست عزیز
    والا اسمای خیلی عجیب غریبی داره انگار یکی دستشو گذاشته رو کیبورد و الکی تایپ کرده
    اسم پروسس ها چیزای معروف خود سیستمه
    مثلا pid
    passwd
    یه چیزایی که کسی شک نکنه

    پس بخاطر پسورده
    چون پسوردم خیلی قوی بود
    خواستم بدم طراح رو سایت کار کنه پسوردو گذاشتم 123456
    از اون موقع اینجوری میشه
    ممنون از راهنماییت
    پسوردو عوض میکنم و دیلیتش میکنم ببینم باز برمیگرده یا نه

  6. #4
    عضو انجمن sssoheil آواتار ها
    تاریخ عضویت
    Jan 2011
    محل سکونت
    اهواز - آمریکا
    نوشته ها
    694
    تشکر تشکر کرده 
    241
    تشکر تشکر شده 
    1,201
    تشکر شده در
    806 پست

    پیش فرض پاسخ : ناتوانی در حذف دائمی malware

    درود

    100% به خاطر پسورد است.وی پی اس شما هک شده.برای real time protection نیز میتوانید از ESET استفاده کنید و یا CalmAV را روی اتوماتیک اسکن تنظیم کنید که البته این مورد هم منابع را درگیر خواهد کرد.
    شرکت پیشگامان فناوری اطلاعات تیناب(سکویا سرور) شماره ثبت:44188
    موبایل:09163066823 و 09386398967 ----- Telegram:@sekoyaserver
    مدیریت:علیرضا فقیه

  7. تعداد تشکر ها از sssoheil به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. حذف Malware از هاست
    توسط joomla2 در انجمن سوالات و مشکلات
    پاسخ ها: 3
    آخرين نوشته: June 19th, 2016, 21:12
  2. پاسخ ها: 0
    آخرين نوشته: November 6th, 2015, 23:57
  3. اخطار Malware and unwanted software
    توسط hadi2016 در انجمن مباحث دیگر
    پاسخ ها: 3
    آخرين نوشته: August 18th, 2015, 22:46
  4. پاسخ ها: 24
    آخرين نوشته: November 28th, 2014, 02:43
  5. پاک کردن Malware
    توسط godman757 در انجمن درخواست خدمات برنامه نویسی
    پاسخ ها: 1
    آخرين نوشته: April 8th, 2013, 15:07

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •