![]() |
|
|||||||
| Güvenlik Güvenlik Korunma - DOS DDOS SYN saldırıları Oturum hızsızlığı tesbit ve korunma |
![]() |
|
|
LinkBack | Seçenekler | Stil |
|
||||
|
merhabalar son 2 haftada bir sorun tespit ettik bazı müşterilerimiz sitelerinin hacklendiğini ve index sayfalarının değiştirildiğini belirttiler.
Detaylı incelemeler sonucunda index dosyalarının direk ftp ile giriş yapılarak değiştirildiğini (iframe kodu içeren bir index sayfası ile) gördük. bizde hostu olupta başka 3-4 firmada hostu olan bazı müşterilerimizde aynı anda diğer firmalardaki hostlarının başınada aynı olayın geldiğini ve aynı index sayfası ile index lerinin değiştirildiğini belirttiler. bu gün aynı konu ile gelen 7. müşterimiz oldu ondada durum aynı idi bir çok firmada hostu vardı ve hepsi aynı anda aynı idndex değişikliğine maruz kalmıştı. tespit ettiğimiz kadarı ile bu müşterilerin büyük çoğunluğu herhangi bir antivirüs yazılımı kullanmıyorlar Bizim ilk planda bu olaylardan çıkardığımız sonuç: Şu anda kullandığınız pclere bulaşan ve pc nizdeki ftp programına kayıtlı ftp bilgilerinizi user/pass larınızı çalan bir trojan söz konusu. Bu olayı şu sırlarda yaşayanlar lütfen buraya yazsın ve özellikle webmaster arkadaşlar bu konuda biraz daha dikkatli olmaya çalışsınlar. Ayrıca: Yine şu sıralar bazı müşterilerimiz siteme girdiğimde porno siteler çıkıyor diye yakınıyor google a girebiliyoruz google girdikten sonra sitemizin adresini yazıp girdiğimizde bir şey olmuyor diyorlar biz kontrol ettiğimizde bu müşterilerin sitelerinde herhangi bir sorun olmadığını tespit ediyoruz en son şunu tespit ettik: Bu müşterilerimizin pc lerine yine yayılmakta olan bir virusun bulaştığını tespit ettik. Bir çok müşteri browserlarının başlangıç sayfasını kendi siteleri yapıyorlar ve bulaşmış olan virüs browser ilk başlatıldığında aktif olup kişiyi porno sitelere yönlendirdiği ve bu kişilerin browser başlangıç sayfaları kendi siteleri olduğu için kendi sitelerinin porno siteye yönlendiğini sanıyorlar.
__________________
www.sonsuzhost.com-AWBS CS-CART -LIVE AGENTYetkili Satıcısı Konu sonsuzhost tarafından (2007-05-23 Saat 16:55 ) değiştirilmiştir.. Sebep: ekleme |
|
|||
|
hosting sunucunuza apf ve bfd kurarsanız size hangi ftp kullanıcısının denendiğini email attırabilirsiniz. ayrıca sürekli denemelerin arkasından kişinin ip adresine süreli ban koyabilirsiniz.
__________________
Kul hakkı ödenmez! |
|
||||
|
Alıntı:
Yazdığım mesajı tekrar gözden geçirirseniz anlatmak istediğim ftp şifreleri serverdan deneme yapılarak tespit edilerek çalınma olayı değil kaldı ki durum böyle olsa bu sorun için desteği zaten host firması verir ve csf de bunun için iyi bir çözüm Olayda bahsi geçen serverlar değil webmasterların kişisel PC leridir.
__________________
www.sonsuzhost.com-AWBS CS-CART -LIVE AGENTYetkili Satıcısı |
|
|||
|
Tabii ki kaspersky odun gibi tutmayın updatelerini yapın her zaman yeni kurtcuklar çıkabiliyor update sürekli yapın ve virüs korumasıda sürekli açık dursun ..
ya 2 dk adsense reklamım görünmüyor bi kapatayım kasperskyi derseniz unutup 5 10 siteye girerse gene alırlar yani. o yüzden eğer şifreler giriliyorsa o pc den virüs korumasının daima update ve açık olmasına dikkat edin. |
|
||||
|
Bu durum bizimde başımıza geldi. Müşterilerimizin şikayetleri sonucunda araştırma gereği duyduk, ilk başta sunucumuzda almış olduğumuz güvenlik önlemlerini sürekli kontrol etmemize rağmen kontrollerimizi tekrardan yaptık herhangi bir saldırı yahut bruteforce yöntemiyle şifre denemesi olmadığından emin olduktan sonra müşterilerimize yöneldik. Bir çok müşterimizde antivirüs yazılımının kurulu olmadığını öğrendik ve araştırma sonucunda elde ettiğimiz bilgi şuydu:
Bilgisayara bulaşan virüsün web uzantısı olan(*.asp,*.php,*.html,*htm vs.) dosyalara kendisini iframe koduyla yerleştiriyor. Müşterilerimizin bilgisayarlarında antivirüs yazılımı olmadığından yahut yazılım olsa bile güncel tutulmadığından virüs serbest şekilde dolaşıyor. Müşteri bu dosyayı sunucumuza yüklüyor. Haliyle sunucumuza yüklenen dosyalarda virüs olmadığından(dosyalarda sadece iframe kodu bulunmakta) taramalarımız ve kontrollerimizde karşımıza çıkmıyor. Müşterilerimizin sitelerine girenler bu virüsle karşılaşıyor ve bu virüs bilgisayarın java portunu kullanarak o bilgisayarda işlemler yapıp kendisini yayıyor. Bu tespitimizden sonra yaptığımız şuydu. Müşterilerimize antivirüs yazılımı tavsiye edip güncelledikten sonra sistemlerini taramalarını istedik. Bizede sunucumuzda virüs silen değil belirli bir cümleyi kaldıracak bir program lazımdı. Sağolsun ki iyinette gezinip hörtletecek bi konu bakarken bi program hakkında konu bulmuştum ki o program derdimize derman oldu. O program sayesinde sunucumuzda o cümleyi tüm dosyalardan sildirmiştik. Yoksa halimiz harabtı, müşteri memnuniyeti diye birşeyimizin kalmaması söz konusu olabilirdi. Ayrıca sonsuzhost´un mükemmel bir konuya değindiği ayrı bir güzellik.. Herkeze iyi çalışmalar dilerim.. Teşekkürler..
__________________
Dert:[]ııııııı , Enerji:ıııııı[] , Moral:ıııııı[]ı Konu Stain tarafından (2007-10-18 Saat 00:08 ) değiştirilmiştir.. |
![]() |
| Seçenekler | |
| Stil | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| Webmasterlar Dikkat!! Protürk dolandırdı... | lovemove | Webmaster Genel Konular | 25 | 2007-11-23 20:37 |
| domain adresleri çalınıyor mu? | baldor | Webmaster Genel Konular | 4 | 2005-10-13 11:53 |
| Lisanslı dosyaya herhanqi bir Lisanslı Vb kullanıcı pass.yazabilir miyiz? | mcgoxel | Vbulletin VbSEO | 1 | 2005-06-04 15:55 |
| Webmasterlar Dikkat | ayiptir | Webmaster Genel Konular | 16 | 2004-12-31 10:17 |
| Webmasterlar Ebayden Alışveriş Yaparken Dikkat | Sticks | Programlar ve Araçlar | 6 | 2004-10-24 16:37 |