-
February 4th, 2018, 01:00
#1
عضو جدید
کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!
با درود!
1.من یک یوزر هستم و نه یک سرویس دهنده.دو سالی هست این VPS رو دارم.روش CCP roxy نصب کردم و به تنهایی ازش برای تغییر IP استفاده میکنم.سه IP داره.
2.دیروز 2 تا ایمیل Abuse دریافت کردم که یکیش احتمالا شرکت در حمله DDOS بوده (فکر کنم سرورم Bot شده بوده).شکایت از IP بود که مدتها ازش استفاده نکرده بودم.
سرور رو خاموش کردم و درخواست reinstall کردم.سرور جدیدو آپدیت کردم و مدیر سرور هم IP هام رو از بلاک درآورد.و دوباره CCP roxy نصب کردم و رفتم خوابیدم.البته اون IP که abuse بود رو به سرورم اضافه نکردم.
امروز 2 ایمیل جدید دریافت کردم که شکایت از سو استفاده از 2 تا IP دیگه م بود.دوباره بلاک شدمو نمیدونم چکارش کنم.
با آنتی خود ویندوز و همینطور Malwarebytes اسکن کردم.بدافزاری پیدا نشد.
اگر عزیزان راهنماییم کنن ممنون خواهم شد!
~ حتی پوکترین گردو هم خواهان شکسته شدن است ~ نیچه
-
تعداد تشکر ها از Meistero به دلیل پست مفید
-
February 4th, 2018 01:00
# ADS
-
February 4th, 2018, 01:46
#2
عضو دائم
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!

نوشته اصلی توسط
Meistero
با درود!
1.من یک یوزر هستم و نه یک سرویس دهنده.دو سالی هست این VPS رو دارم.روش CCP roxy نصب کردم و به تنهایی ازش برای تغییر IP استفاده میکنم.سه IP داره.
2.دیروز 2 تا ایمیل Abuse دریافت کردم که یکیش احتمالا شرکت در حمله DDOS بوده (فکر کنم سرورم Bot شده بوده).شکایت از IP بود که مدتها ازش استفاده نکرده بودم.
سرور رو خاموش کردم و درخواست reinstall کردم.سرور جدیدو آپدیت کردم و مدیر سرور هم IP هام رو از بلاک درآورد.و دوباره CCP roxy نصب کردم و رفتم خوابیدم.البته اون IP که abuse بود رو به سرورم اضافه نکردم.
امروز 2 ایمیل جدید دریافت کردم که شکایت از سو استفاده از 2 تا IP دیگه م بود.دوباره بلاک شدمو نمیدونم چکارش کنم.
با آنتی خود ویندوز و همینطور Malwarebytes اسکن کردم.بدافزاری پیدا نشد.
اگر عزیزان راهنماییم کنن ممنون خواهم شد!
به احتمال سرورتون از هتزنر هست
متاسفانه هتزنر برای ان مورد چند روزی میشه شدید گیر میده
-
-
February 4th, 2018, 01:58
#3
عضو جدید
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!

نوشته اصلی توسط
sarwhost
به احتمال سرورتون از هتزنر هست
متاسفانه هتزنر برای ان مورد چند روزی میشه شدید گیر میده
نه خوشبختانه از هتزنر نیست.یه شرکت بزرگ توی لوس آنجلسه باهام هم راه میان.منم بهشون حق میدم.مشکل بلاک شدن ip هام نیست.یه ایمیل میزنم و از بلاک درشون میارم.
مشکل اینه که چطوری و از چه راهی دارن از سرور و ip های من سواستفاده میکنن.اصلا نمیدونم با چی روبرو هستم و چطوری میتونم پیشگیری کنم!هیچ تجربه ای هم در این زمینه ندارم!
ممنون میشم در این باره راهنماییم کنید.
~ حتی پوکترین گردو هم خواهان شکسته شدن است ~ نیچه
-
-
February 4th, 2018, 08:20
#4
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!
باسلام
پورت های دیداس که خروجی دارند و در ایمیل دیتاسنتر اعلام شده را مسدود کنید.
پورت ریموت را تغییر دهید.
ویندوز رو آپدیت کنید + فایروال را فعال کنید.
پسورد ها را نیز تغییر دهید.
برای cc***** نیز یک یوزر و پسورد قوی بگذارید تا کسی نتواند آن را به عنوان یک پر*اکسی برای حملات استفاده کند.
موفق و پیروز.
-
تعداد تشکر ها ازYas-Host به دلیل پست مفید
-
February 4th, 2018, 09:25
#5
عضو انجمن
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!
سلام
اگر مقدور هست ریپورت ابیوز را ارائه بدید
IRANVPS.ORG
Tel: (021) 95119886 - Telegram - WhatsApp: (0935) 8382884
تهران-میدان امام خمینی-پاساژ طبس-طبقه سوم-پ ۳/۴
-
تعداد تشکر ها از bakuryu به دلیل پست مفید
-
February 4th, 2018, 10:18
#6
عضو انجمن
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!
سلام ، رنج ip هاتون سابنت هستن ؟ (به ترتیب پشت هم هستن ؟)
به چه ip حمله میشه ؟ چین ؟
-
تعداد تشکر ها از blueserver به دلیل پست مفید
-
February 4th, 2018, 11:18
#7
عضو انجمن
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!
در صورتی که مقدوره ریپورت ابیوز رو ارسال کنید بررسی بشه دقیق تر .
اما امکان داره کسی با استفاده از نرم افزاری که فرمودید اینکارو انجام بده که میشه محدودش کرد .
-
تعداد تشکر ها از m.hack3r به دلیل پست مفید
-
February 4th, 2018, 11:45
#8
عضو جدید
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!

نوشته اصلی توسط
Meistero
با درود!
1.من یک یوزر هستم و نه یک سرویس دهنده.دو سالی هست این VPS رو دارم.روش CCP roxy نصب کردم و به تنهایی ازش برای تغییر IP استفاده میکنم.سه IP داره.
2.دیروز 2 تا ایمیل Abuse دریافت کردم که یکیش احتمالا شرکت در حمله DDOS بوده (فکر کنم سرورم Bot شده بوده).شکایت از IP بود که مدتها ازش استفاده نکرده بودم.
سرور رو خاموش کردم و درخواست reinstall کردم.سرور جدیدو آپدیت کردم و مدیر سرور هم IP هام رو از بلاک درآورد.و دوباره CCP roxy نصب کردم و رفتم خوابیدم.البته اون IP که abuse بود رو به سرورم اضافه نکردم.
امروز 2 ایمیل جدید دریافت کردم که شکایت از سو استفاده از 2 تا IP دیگه م بود.دوباره بلاک شدمو نمیدونم چکارش کنم.
با آنتی خود ویندوز و همینطور Malwarebytes اسکن کردم.بدافزاری پیدا نشد.
اگر عزیزان راهنماییم کنن ممنون خواهم شد!
سلام برادر عزیز جدیدا یه چیزای هست بهش میگن بکدور شما هرچی پسورد عوض کنی یوزر عوض کنی بازم کسی که هک کرده میتونه بیاد داخل .. راه چندتا داره ولی خب شما ویندوز یا .. رو عوض کن بعد هم نگاه کن چه یوزر هایی تو سرور.مجازیت هست به جز خودت
-
تعداد تشکر ها از 8110829 به دلیل پست مفید
-
February 4th, 2018, 11:56
#9
عضو انجمن
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!
سلام . سیستم عاملتون چیه ؟
-
تعداد تشکر ها از a1994n1373 به دلیل پست مفید
-
February 4th, 2018, 14:34
#10
عضو جدید
پاسخ : کسی به سرور مجازیم نفوذ میکنه.نیازمند راهنمایی هستم!

نوشته اصلی توسط
blueserver
سلام ، رنج ip هاتون سابنت هستن ؟ (به ترتیب پشت هم هستن ؟)
به چه ip حمله میشه ؟ چین ؟
درود!
ممنون از پاسختون!...بله از یک رنج هستن و سه تا ip اضافی دارم که پشت سر همن و ip اصلیم هم همون رنجه ولی کمی پایینتر.
از ip اصلی و 2 تا از ip های اضافی استفاده شده!
- - - Updated - - -

نوشته اصلی توسط
a1994n1373
سلام . سیستم عاملتون چیه ؟
درود!
Win 2008 R2
- - - Updated - - -

نوشته اصلی توسط
m.hack3r
در صورتی که مقدوره ریپورت ابیوز رو ارسال کنید بررسی بشه دقیق تر .
اما امکان داره کسی با استفاده از نرم افزاری که فرمودید اینکارو انجام بده که میشه محدودش کرد .
درود!
ممنون از پاسختون!
چشم !
بله منم شکم به همین برنامه رفته.میشه اگر وقت داشتین ممنون میشم یه توضیحی بدین.حالا یا همینجا یا بصورت pm
- - - Updated - - -

نوشته اصلی توسط
Yas-Host
باسلام
پورت های دیداس که خروجی دارند و در ایمیل دیتاسنتر اعلام شده را مسدود کنید.
پورت ریموت را تغییر دهید.
ویندوز رو آپدیت کنید + فایروال را فعال کنید.
پسورد ها را نیز تغییر دهید.
برای cc***** نیز یک یوزر و پسورد قوی بگذارید تا کسی نتواند آن را به عنوان یک پر*اکسی برای حملات استفاده کند.
موفق و پیروز.
درود بر شما!و ممنون از پاسختون!
اولا تعدادشون خیلی زیاده و فایر وال هم شده آبکش!چون از سرورم استفاده شده برای حمله به دیگران فقط خروجی رو ببندم یا هم خروجی و هم ورودی؟
ساپورت سرورم, reinstall کرد سرورمو و برای سرور جدید پسورد قویتر براش گذاشتم و فایروالم که فعال بود پورت 445 و 53 رو هم بستم و برای ccp roxy هم پورت باز نکردم بلکه خود برنامه رو مجاز به عبور کردم.
ولی باز هم حک شدم.
حالا ساپورت بهم گفته اول برو آی پی هاتو از بلک لیست دربیار من دوباره reinstall میکنم و آی پی جدید بهت میدم.حالا ببینم میتونم از بلک لیست درش بیارم یا نه!
جسارت نباشه من توی یه سایت ایرانی بودم هم زمان از ریموت استفاده کردم تا سرورمو آپدیت کنم.آیا این میتونسته خطرناک بوده باشه؟
با سپاس!
~ حتی پوکترین گردو هم خواهان شکسته شدن است ~ نیچه
-