نمایش نتایج: از شماره 1 تا 4 , از مجموع 4

موضوع: چگونگی بررسی لاگ سرور برای شناسایی اتک‌ها

  1. #1
    عضو جدید Fardis Host آواتار ها
    تاریخ عضویت
    Dec 2016
    محل سکونت
    آذربایجان غربی
    نوشته ها
    66
    تشکر تشکر کرده 
    16
    تشکر تشکر شده 
    8
    تشکر شده در
    8 پست

    پیش فرض چگونگی بررسی لاگ سرور برای شناسایی اتک‌ها

    سلام
    من از دیتاسنتر OVH سرور دارم و ابیوز SYN_ATTACK دریافت کردم. الان بخوام لاگ‌های مربوطه رو چک کنم میشه راهنمایی کنید که در مسیر /var/log باید کدوم لاگ رو بررسی کنم؟
    با تشکر

  2. # ADS




     

  3. #2
    عضو جدید
    تاریخ عضویت
    Mar 2013
    نوشته ها
    53
    تشکر تشکر کرده 
    10
    تشکر تشکر شده 
    71
    تشکر شده در
    49 پست

    پیش فرض پاسخ : چگونگی بررسی لاگ سرور برای شناسایی اتک‌ها

    var/log/messges
    /var/log/syslog

    Possible SYN flooding on port 80
    ویرایش توسط ss_movies : March 23rd, 2018 در ساعت 19:26

  4. #3
    عضو انجمن demonvictor آواتار ها
    تاریخ عضویت
    May 2014
    نوشته ها
    801
    تشکر تشکر کرده 
    1,057
    تشکر تشکر شده 
    439
    تشکر شده در
    326 پست

    پیش فرض پاسخ : چگونگی بررسی لاگ سرور برای شناسایی اتک‌ها

    نقل قول نوشته اصلی توسط Fardis Host نمایش پست ها
    سلام
    من از دیتاسنتر OVH سرور دارم و ابیوز SYN_ATTACK دریافت کردم. الان بخوام لاگ‌های مربوطه رو چک کنم میشه راهنمایی کنید که در مسیر /var/log باید کدوم لاگ رو بررسی کنم؟
    با تشکر
    در واقع شما برای حل این مشکل اول باید ای پی هایی که این حملات رو به شما میدن شناسایی کنین در لحظه. اون مواردی که در فایل لاگ ذخیره شدن، حملاتی هستن که انجام شده تموم شده رفته. اما برای اینکه در لحظه بتونین مشاهده کنین، باید فکر چاره ای کنین که در همون لحظه متوجه بشید و در همون لحظه اون ای پی رو مسدودش کنین.
    من خودم برای اینکه کانکشن ها رو جوری ***** کنم که فقط SYN هارو بهم نشون بده از دستور زیر استفاده میکنم:
    کد PHP:
    netstat -grep :80 grep SYN |wc -
    حالا با توجه به خروجی هایی که میگیرین، اونهایی که بالاتر از 3000 هستن، میتونن درخواست هایی باشن که از سمت سروری اومدن که یکنفر برای اتک به سرور شما اون رو تنظیم کرده.

    این راهکاری هستش که من استفاده میکنم و خواستم به شما بگم شاید کمکتون کنه برای بعدا چون این تاپیک برای خیلی وقت پیشه و یا اینکه شاید یکی همچین مشکلی داره و بتونه ازین مطلب استفاده کنه.

    راهکارای دیگه هستش برای بررسی در لحظه اینها مثل مانیتورینگ و چیزهای دیگه که پیشنهاد این راهکارا برای زمانی که زیر اتک هستین خیلی خنده دار و مسخره ست. چون زمانی که سرورتون زیر اتک هستش در واقع شما تو یه موقعیت اضطراری هستین که دیگه بخایین مانیتورینگ نصب کنین و این داستانا خیلی ناشیانه ست. برای همین این چنین کامندهایی رو همیشه به ذهنتون بسپرین، مطمعنا یک روزی به دردتون میخوره.
    قدس مال ماست (من قولشو بت میدم)
    خدمات PaaS چابکان ( اوفففف عاشقش میشید )

  5. #4
    عضو جدید Fardis Host آواتار ها
    تاریخ عضویت
    Dec 2016
    محل سکونت
    آذربایجان غربی
    نوشته ها
    66
    تشکر تشکر کرده 
    16
    تشکر تشکر شده 
    8
    تشکر شده در
    8 پست

    پیش فرض پاسخ : چگونگی بررسی لاگ سرور برای شناسایی اتک‌ها

    اصلا messges وجود نداره و در syslog هم نمیدونم دنبال چی باشم

    - - - Updated - - -

    شما کلا متوجه نشدید
    از آیپی‌های من به سایر سرورها اتک زده میشه

    - - - Updated - - -

    نقل قول نوشته اصلی توسط demonvictor نمایش پست ها

    کد PHP:
    netstat -grep :80 grep SYN |wc -
    با این دستور مثلا میشه با توجه به ابیوز دیتاسنتر که مثلا خودش میگه از فلان پورت‌ها اتک زده شده به جای 80 اینا رو بزنم اونوقت میاره؟

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: June 21st, 2017, 17:51
  2. پاسخ ها: 7
    آخرين نوشته: July 20th, 2013, 12:50
  3. پاسخ ها: 0
    آخرين نوشته: July 7th, 2012, 13:12
  4. راهنمایی در مورد ساخت یک سی ام اس
    توسط K1MACLIN در انجمن PHP-MySQL
    پاسخ ها: 19
    آخرين نوشته: September 2nd, 2010, 04:06

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •