Webmaster Forumu

Geri git   Webmaster Forumu > Web Hosting > Güvenlik

Güvenlik Güvenlik Korunma - DOS DDOS SYN saldırıları Oturum hızsızlığı tesbit ve korunma

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-05-23, 16:50
sonsuzhost - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Feb 2006
Nerden: burdan yak
Mesajlar: 720
Tecrübe Puanı: 2
iTrader: %100/1
sonsuzhost is on a distinguished road
Standart webmasterlar dikkat ftp user/pass larınız çalınıyor

merhabalar son 2 haftada bir sorun tespit ettik bazı müşterilerimiz sitelerinin hacklendiğini ve index sayfalarının değiştirildiğini belirttiler.

Detaylı incelemeler sonucunda index dosyalarının direk ftp ile giriş yapılarak değiştirildiğini (iframe kodu içeren bir index sayfası ile) gördük.

bizde hostu olupta başka 3-4 firmada hostu olan bazı müşterilerimizde aynı anda diğer firmalardaki hostlarının başınada aynı olayın geldiğini ve aynı index sayfası ile index lerinin değiştirildiğini belirttiler.

bu gün aynı konu ile gelen 7. müşterimiz oldu ondada durum aynı idi bir çok firmada hostu vardı ve hepsi aynı anda aynı idndex değişikliğine maruz kalmıştı.
tespit ettiğimiz kadarı ile bu müşterilerin büyük çoğunluğu herhangi bir antivirüs yazılımı kullanmıyorlar

Bizim ilk planda bu olaylardan çıkardığımız sonuç:

Şu anda kullandığınız pclere bulaşan ve pc nizdeki ftp programına kayıtlı ftp bilgilerinizi user/pass larınızı çalan bir trojan söz konusu.

Bu olayı şu sırlarda yaşayanlar lütfen buraya yazsın ve özellikle webmaster arkadaşlar bu konuda biraz daha dikkatli olmaya çalışsınlar.

Ayrıca:

Yine şu sıralar bazı müşterilerimiz siteme girdiğimde porno siteler çıkıyor diye yakınıyor google a girebiliyoruz google girdikten sonra sitemizin adresini yazıp girdiğimizde bir şey olmuyor diyorlar biz kontrol ettiğimizde bu müşterilerin sitelerinde herhangi bir sorun olmadığını tespit ediyoruz en son şunu tespit ettik:

Bu müşterilerimizin pc lerine yine yayılmakta olan bir virusun bulaştığını tespit ettik. Bir çok müşteri browserlarının başlangıç sayfasını kendi siteleri yapıyorlar ve bulaşmış olan virüs browser ilk başlatıldığında aktif olup kişiyi porno sitelere yönlendirdiği ve bu kişilerin browser başlangıç sayfaları kendi siteleri olduğu için kendi sitelerinin porno siteye yönlendiğini sanıyorlar.
__________________
www.sonsuzhost.com-AWBS CS-CART -LIVE AGENTYetkili Satıcısı

Konu sonsuzhost tarafından (2007-05-23 Saat 16:55 ) değiştirilmiştir.. Sebep: ekleme
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-05-23, 23:31
Ece - ait Kullanıcı Resmi (Avatar)
Ece Ece isimli üyemiz çevrimdışıdır. (Offline)
Gold Member
 
Üyelik tarihi: Mar 2007
Nerden: Ankara
Mesajlar: 1.129
Tecrübe Puanı: 3
iTrader: %100/4
Ece will become famous soon enough
Standart

Tam anlamadım fakat benimde ara sıra başıma geliyor sitemi acıyorum o acık site cıkıyor toplistlerimi konrol ediyorum yok öyle bişey çogunu sildim şimdi bu ara sıra bende çıkan kötü site vürüsmü? vürüs ise nasıl anlayıp imha etcem?
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-05-23, 23:52
Member
 
Üyelik tarihi: Dec 2003
Mesajlar: 481
Tecrübe Puanı: 4
iTrader: %100/2
FrontPage is on a distinguished road
Standart

hosting sunucunuza apf ve bfd kurarsanız size hangi ftp kullanıcısının denendiğini email attırabilirsiniz. ayrıca sürekli denemelerin arkasından kişinin ip adresine süreli ban koyabilirsiniz.
__________________
Kul hakkı ödenmez!
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-08-27, 18:20
sonsuzhost - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Feb 2006
Nerden: burdan yak
Mesajlar: 720
Tecrübe Puanı: 2
iTrader: %100/1
sonsuzhost is on a distinguished road
Standart

Alıntı:
FrontPage´isimli üyeden Alıntı Mesajı göster
hosting sunucunuza apf ve bfd kurarsanız size hangi ftp kullanıcısının denendiğini email attırabilirsiniz. ayrıca sürekli denemelerin arkasından kişinin ip adresine süreli ban koyabilirsiniz.
Konu eski ama cevap yazma gereği duydum son yazılan mesaj için

Yazdığım mesajı tekrar gözden geçirirseniz anlatmak istediğim ftp şifreleri serverdan deneme yapılarak tespit edilerek çalınma olayı değil kaldı ki durum böyle olsa bu sorun için desteği zaten host firması verir ve csf de bunun için iyi bir çözüm

Olayda bahsi geçen serverlar değil webmasterların kişisel PC leridir.
__________________
www.sonsuzhost.com-AWBS CS-CART -LIVE AGENTYetkili Satıcısı
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2007-08-27, 19:12
Loi - ait Kullanıcı Resmi (Avatar)
Loi Loi isimli üye çevrimiçidir (Online)
Dumuratör
 
Üyelik tarihi: Nov 2006
Nerden: localhost
Mesajlar: 2.202
Blog Entries: 2
Tecrübe Puanı: 4
iTrader: %100/4
Loi has a spectacular aura aboutLoi has a spectacular aura about
Standart

Firefox kullanın rahat edin, explorer ile bulaşan yüzlerce çeşit downloader ve trojan var. Firefox ile büyük bir oranda rahatlayacaksınız, ayrıca daha hızlı
__________________
Wipe çektim sevdalara..
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2007-09-18, 18:09
Uzak444 - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Mar 2006
Mesajlar: 287
Tecrübe Puanı: 2
iTrader: %0/0
Uzak444 is an unknown quantity at this point
Standart

yakalanan arkadaşlar dosyalarını ve pc sini kaspersky ile taratıp temizledikten sonra ftp şifrelerinizi değişin sorun kalkacaktır
__________________
Nazarweb Internet Hizmetleri TEL: 0422 323 0 333
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2007-09-21, 14:10
Junior Member
 
Üyelik tarihi: Sep 2007
Mesajlar: 25
Tecrübe Puanı: 0
iTrader: %0/-1
akservers is an unknown quantity at this point
Standart

Tabii ki kaspersky odun gibi tutmayın updatelerini yapın her zaman yeni kurtcuklar çıkabiliyor update sürekli yapın ve virüs korumasıda sürekli açık dursun ..

ya 2 dk adsense reklamım görünmüyor bi kapatayım kasperskyi derseniz

unutup 5 10 siteye girerse gene alırlar yani. o yüzden eğer şifreler giriliyorsa

o pc den virüs korumasının daima update ve açık olmasına dikkat edin.
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2007-09-23, 22:34
mehmet-ali - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Feb 2007
Mesajlar: 274
Tecrübe Puanı: 2
iTrader: %100/1
mehmet-ali is on a distinguished road
Standart

İnternete açık bilgisayarlarda farklı os kullanmak en güzeli.
__________________
Ne Kadar Bilirsen Bil, Söyleyeceklerin Karşındakinin Anlayabileceği Kadardır.
Alıntı ile Cevapla

  #9 (permalink)   iTrader 
Alt 2007-10-17, 14:39
CeeK - ait Kullanıcı Resmi (Avatar)
Junior Member
 
Üyelik tarihi: Oct 2007
Mesajlar: 20
Tecrübe Puanı: 0
iTrader: %0/0
CeeK is an unknown quantity at this point
Standart

Alıntı:
Uzak444´isimli üyeden Alıntı Mesajı göster
yakalanan arkadaşlar dosyalarını ve pc sini kaspersky ile taratıp temizledikten sonra ftp şifrelerinizi değişin sorun kalkacaktır
Lütfen Su MAntıgı ARTIK KAFAMIZAN CIKARTALİM.

KasperSky yada XX Antivirüsü TÜM VİRÜSLERİ BULUR YADA BULACAK DİYE GARANTİ VERMEZ VEREMEZ.

Ben sana 10larca Undected exe bulabilirim hiç bir antivirüsün bulamadıgı Keylogger olsun , botnet exesi olsun vs

Yani kısaca demek istedigim şey kaspersky yada herhangi bir anti virüsünüz var diye virüs yemiceksiniz virüs pcnizde olmicak diye söz konusu bile olamaz
Alıntı ile Cevapla

  #10 (permalink)   iTrader 
Alt 2007-10-17, 23:58
Stain - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Apr 2007
Nerden: MNSA
Mesajlar: 300
Blog Entries: 2
Tecrübe Puanı: 2
iTrader: %100/1
Stain is an unknown quantity at this point
Standart

Bu durum bizimde başımıza geldi. Müşterilerimizin şikayetleri sonucunda araştırma gereği duyduk, ilk başta sunucumuzda almış olduğumuz güvenlik önlemlerini sürekli kontrol etmemize rağmen kontrollerimizi tekrardan yaptık herhangi bir saldırı yahut bruteforce yöntemiyle şifre denemesi olmadığından emin olduktan sonra müşterilerimize yöneldik. Bir çok müşterimizde antivirüs yazılımının kurulu olmadığını öğrendik ve araştırma sonucunda elde ettiğimiz bilgi şuydu:

Bilgisayara bulaşan virüsün web uzantısı olan(*.asp,*.php,*.html,*htm vs.) dosyalara kendisini iframe koduyla yerleştiriyor. Müşterilerimizin bilgisayarlarında antivirüs yazılımı olmadığından yahut yazılım olsa bile güncel tutulmadığından virüs serbest şekilde dolaşıyor. Müşteri bu dosyayı sunucumuza yüklüyor. Haliyle sunucumuza yüklenen dosyalarda virüs olmadığından(dosyalarda sadece iframe kodu bulunmakta) taramalarımız ve kontrollerimizde karşımıza çıkmıyor. Müşterilerimizin sitelerine girenler bu virüsle karşılaşıyor ve bu virüs bilgisayarın java portunu kullanarak o bilgisayarda işlemler yapıp kendisini yayıyor.

Bu tespitimizden sonra yaptığımız şuydu. Müşterilerimize antivirüs yazılımı tavsiye edip güncelledikten sonra sistemlerini taramalarını istedik. Bizede sunucumuzda virüs silen değil belirli bir cümleyi kaldıracak bir program lazımdı. Sağolsun ki iyinette gezinip hörtletecek bi konu bakarken bi program hakkında konu bulmuştum ki o program derdimize derman oldu. O program sayesinde sunucumuzda o cümleyi tüm dosyalardan sildirmiştik. Yoksa halimiz harabtı, müşteri memnuniyeti diye birşeyimizin kalmaması söz konusu olabilirdi.

Ayrıca sonsuzhost´un mükemmel bir konuya değindiği ayrı bir güzellik..
Herkeze iyi çalışmalar dilerim..
Teşekkürler..
__________________
Dert:[]ııııııı , Enerji:ıııııı[] , Moral:ıııııı[]ı

Konu Stain tarafından (2007-10-18 Saat 00:08 ) değiştirilmiştir..
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Webmasterlar Dikkat!! Protürk dolandırdı... lovemove Webmaster Genel Konular 25 2007-11-23 20:37
domain adresleri çalınıyor mu? baldor Webmaster Genel Konular 4 2005-10-13 11:53
Lisanslı dosyaya herhanqi bir Lisanslı Vb kullanıcı pass.yazabilir miyiz? mcgoxel Vbulletin VbSEO 1 2005-06-04 15:55
Webmasterlar Dikkat ayiptir Webmaster Genel Konular 16 2004-12-31 10:17
Webmasterlar Ebayden Alışveriş Yaparken Dikkat Sticks Programlar ve Araçlar 6 2004-10-24 16:37


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 23:45 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox