صفحه 1 از 2 12 آخرینآخرین
نمایش نتایج: از شماره 1 تا 10 , از مجموع 13

موضوع: تشخیص این حمله روی سرور و راه مقابله با آن

  1. #1
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    19
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    Exclamation تشخیص این حمله روی سرور و راه مقابله با آن

    سلام
    مدتی هست که این حملات از طریق لاگ lfd مشاهده میشه:

    کد:
    Apr 23 19:41:26 servername lfd[30328]: *User Processing* PID:30253 Kill:0 User:userhost VM:258(MB) EXE:/usr/local/php53/bin/php-cgi53 CMD:/usr/local/php53/bin/php-cgi53 -d sendmail_path='/usr/sbin/sendmail -t -i -f userhost@userhost.com' -d sendmail_from=\"userhost@userhost.com\" -d mail.log=\"/home/userhost/.php/php-mail.log\"
    Apr 23 19:41:26 servername lfd[30328]: *User Processing* PID:30248 Kill:0 User:userhost VM:274(MB) EXE:/usr/local/php53/bin/php-cgi53 CMD:/usr/local/php53/bin/php-cgi53 -d sendmail_path='/usr/sbin/sendmail -t -i -f userhost@userhost.com' -d sendmail_from=\"userhost@userhost.com\" -d mail.log=\"/home/userhost/.php/php-mail.log\"
    Apr 23 19:41:27 servername lfd[30328]: *User Processing* PID:30212 Kill:0 User:userhost VM:259(MB) EXE:/usr/local/php53/bin/php-cgi53 CMD:/usr/local/php53/bin/php-cgi53 -d sendmail_path='/usr/sbin/sendmail -t -i -f userhost@userhost.com' -d sendmail_from=\"userhost@userhost.com\" -d mail.log=\"/home/userhost/.php/php-mail.log\"
    Apr 23 19:44:26 servername lfd[31595]: *User Processing* PID:30429 Kill:0 User:userhost VM:258(MB) EXE:/usr/local/php53/bin/php-cgi53 CMD:/usr/local/php53/bin/php-cgi53 -d sendmail_path='/usr/sbin/sendmail -t -i -f userhost@userhost.com' -d sendmail_from=\"userhost@userhost.com\" -d mail.log=\"/home/userhost/.php/php-mail.log\"
    خواهشن بگید چه نوع حمله ای هست و باید چیکار کنم؟

  2. # ADS




     

  3. #2
    عضو دائم T.Toosi آواتار ها
    تاریخ عضویت
    Jun 2015
    نوشته ها
    1,071
    تشکر تشکر کرده 
    278
    تشکر تشکر شده 
    2,936
    تشکر شده در
    1,329 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    باسلام، بد افزار ارسال ایمیل هست، اگر ایمیل استفاده نمیکنید متد sendmail را کلا ببندید.

  4. تعداد تشکر ها ازT.Toosi به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    19
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    نقل قول نوشته اصلی توسط T.Toosi نمایش پست ها
    باسلام، بد افزار ارسال ایمیل هست، اگر ایمیل استفاده نمیکنید متد sendmail را کلا ببندید.
    سلام
    خیلی ممنون از پاسختون
    هاست های روی سرور از ایمیل استفاده میکنن، پس نمیتونم این کار رو کنم.
    آیا راه دیگه ای بنظرتون میرسه؟

  6. #4
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    302
    تشکر تشکر کرده 
    146
    تشکر تشکر شده 
    829
    تشکر شده در
    387 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    نقل قول نوشته اصلی توسط taranehgoo نمایش پست ها
    سلام
    خیلی ممنون از پاسختون
    هاست های روی سرور از ایمیل استفاده میکنن، پس نمیتونم این کار رو کنم.
    آیا راه دیگه ای بنظرتون میرسه؟
    محدودیت ارسال ایمیل ایجاد کنید و جهت رفع مشکلات ویروس ها و شل ها از

    http://configserver.com/cp/cxs.html


    استفاده کنید

  7. تعداد تشکر ها از zartosht به دلیل پست مفید


  8. #5
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    19
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    نقل قول نوشته اصلی توسط zartosht نمایش پست ها
    محدودیت ارسال ایمیل ایجاد کنید و جهت رفع مشکلات ویروس ها و شل ها از

    http://configserver.com/cp/cxs.html


    استفاده کنید
    ممنون از پاسختون
    آیا با ClamAV هم میشه این بدافزار رو حذف کرد و فعالیتش رو متوقف کرد؟

  9. #6
    کاربر اخراج شده
    تاریخ عضویت
    Aug 2013
    نوشته ها
    302
    تشکر تشکر کرده 
    146
    تشکر تشکر شده 
    829
    تشکر شده در
    387 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    نقل قول نوشته اصلی توسط taranehgoo نمایش پست ها
    ممنون از پاسختون
    آیا با ClamAV هم میشه این بدافزار رو حذف کرد و فعالیتش رو متوقف کرد؟
    به تنهای clamav فکر نکنم کافی باشه ،

    تمامی شرکت های بزرگ هاستینگی که من میشناسم مثل ایران سرور نت افزار و ... از همین اسکنر که clamav رو تقویت میکنه استفاده میکنند

  10. تعداد تشکر ها از zartosht به دلیل پست مفید


  11. #7
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    19
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    نقل قول نوشته اصلی توسط zartosht نمایش پست ها
    به تنهای clamav فکر نکنم کافی باشه ،

    تمامی شرکت های بزرگ هاستینگی که من میشناسم مثل ایران سرور نت افزار و ... از همین اسکنر که clamav رو تقویت میکنه استفاده میکنند
    فعلا برام مقدور نیست بتونم cxs رو تهیه کنم.
    متاسفانه calamav هم نمیتونه جلوی فعالیت بدافزار رو بگیره، البته چند مورد Heuristics.Phishing.Email.SpoofedDomain رو پیدا کرد اما همچنان داره همین لاگ هایی که تو پست اول گفتم رو نشون میده!
    اگر راهی برای مقابله دارید، ممنون میشم بگید.

  12. #8
    عضو دائم aligoli آواتار ها
    تاریخ عضویت
    Mar 2011
    محل سکونت
    ایران - تهران
    نوشته ها
    1,299
    تشکر تشکر کرده 
    193
    تشکر تشکر شده 
    4,622
    تشکر شده در
    3,625 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    کنترل پنل چیه مهندس ؟
    شرکت " فناوران پویان هزارنویس " به شماره ثبت : 441236 و شناسه ملی : 14003550285 "مسئولیت محدود"
    با مجوز رسمی از وزارت فرهنگ و ارشاد اسلامی ، سازمان تنظیم مقررات و ارتباطات رادیویی و دارای نماد اعتماد الکترونیکی از وزارت صنعت و معدن و تجارت
    [پشتیبانی تیکت] با واحد پشتیبانی پرتال کاربران هزارنویس به صورت 24 ساعته در 7 روز هفته، شبانه روزی مکاتبه نمایید.
    [پشتیبانی تلفنی] وقت اداری (8 الی 16) : 02188109322 - پشتیبانی در مواقع [ضروری] : 09125362909 - 09332354071

  13. #9
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    19
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    نقل قول نوشته اصلی توسط aligoli نمایش پست ها
    کنترل پنل چیه مهندس ؟
    دایرکت ادمین

  14. #10
    عضو جدید
    تاریخ عضویت
    Aug 2011
    نوشته ها
    19
    تشکر تشکر کرده 
    5
    تشکر تشکر شده 
    0
    تشکر شده در
    0 پست

    پیش فرض پاسخ : تشخیص این حمله روی سرور و راه مقابله با آن

    همچنان منتظر راهکارهای شما هستم

صفحه 1 از 2 12 آخرینآخرین

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تشخیص دقیق مدل هارددیسک در وی ام ویر
    توسط ali215215 در انجمن وی ام ور Vmware
    پاسخ ها: 0
    آخرين نوشته: August 5th, 2017, 02:30
  2. سوال در مورد تشخیص سرور میزبانی وب از روی ip
    توسط behtash007 در انجمن سوالات و مشکلات
    پاسخ ها: 1
    آخرين نوشته: April 19th, 2017, 01:07
  3. نحوه تشخیص وی پی اس از وی دی اس
    توسط demonvictor در انجمن سوالات و مشکلات
    پاسخ ها: 11
    آخرين نوشته: November 21st, 2014, 13:59
  4. تشخیص دیتا سنتر از روی ip چگونه است راهنمایی کنید
    توسط shahmoradi در انجمن سرور مجازی
    پاسخ ها: 6
    آخرين نوشته: September 15th, 2011, 20:06

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •