İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Bu Nasıl Saldırıdır Nasıl Önlem Alırım Usandım Ya

maniax

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
392
Reaction score
0
Ekteki resimde görebilirsiniz windows serverda php.exe kullanımı artıyor ram şişiyor cpu zaten %100 sonra makina kilitleniyor
 

IndexServers

0
İyinet Üyesi
Katılım
15 Ağustos 2005
Mesajlar
977
Reaction score
0
Konum
IndexBilişim
maniax' Alıntı:
Ekteki resimde görebilirsiniz windows serverda php.exe kullanımı artıyor ram şişiyor cpu zaten %100 sonra makina kilitleniyor

ben pek windows serverdan anlamam.sanada yardımcı olmak isterim.

php kullanımı varmı serverda ve ne derece kullanımda?
 

SLiM_BoY

0
İyinet Üyesi
Katılım
4 Ağustos 2005
Mesajlar
2,325
Reaction score
0
maniax' Alıntı:
Ekteki resimde görebilirsiniz windows serverda php.exe kullanımı artıyor ram şişiyor cpu zaten %100 sonra makina kilitleniyor

Username'de yazan k.adına sahip hesabı kapatırsan saldırı kesilir.

Siteye aşırı sayıda bağlantı kurulmaya çalışılıyor ya da üye kayıt saldırısı oluyor.
 

sistem

0
İyinet Üyesi
Katılım
8 Temmuz 2005
Mesajlar
264
Reaction score
0
Konum
istanbul
php yi isapi olarak sunucuya kurarsan
yada
plesk kullanıyorsan panelden de kullanıcının php seçeneğini ISAPI yapabilirsin
ve php.ini dan
------------------

max_execution_time = 30 ; Maximum execution time of each script, in seconds
max_input_time = 30 ; Maximum amount of time each script may spend parsing request data
memory_limit = 8M ; Maximum amount of memory a script may consume (8MB
-------------------
bu degerlerle oynayarak kilitlenmenin önüne geçebileceğine inanıyorum

domain için IIS Application pool kullanırsan en azından sadece o site kilitlenir .
 

maniax

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
392
Reaction score
0
IndexServers' Alıntı:
ben pek windows serverdan anlamam.sanada yardımcı olmak isterim.

php kullanımı varmı serverda ve ne derece kullanımda?


serverda yaklaşık 20 site falan var
bu saldırı alan site başkasının değil olsa kapatacağımda benim sitem saldırı alıyor
 

SLiM_BoY

0
İyinet Üyesi
Katılım
4 Ağustos 2005
Mesajlar
2,325
Reaction score
0
maniax' Alıntı:
serverda yaklaşık 20 site falan var
bu saldırı alan site başkasının değil olsa kapatacağımda benim sitem saldırı alıyor

Önlemini bulana kadar kendi siteni kapatacaksın o zaman :)

Zaten Windows sunucuda neden PHP çalıştırıyorsun ki ? Hissedilir şekilde performans düşüklüğü yaşarsın.
 

maniax

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
392
Reaction score
0
şuanda windows sunucu var yakında linux sunucuda alacağım
linuxta bu tür saldırıları engelleyebilmek windowsa göre daha kolay sanırım
 
S

sinangunay

Misafir
maniax' Alıntı:
şuanda windows sunucu var yakında linux sunucuda alacağım
linuxta bu tür saldırıları engelleyebilmek windowsa göre daha kolay sanırım


Kolaylığından ziyade, Linux üzerinde çeşitli seçeneklerin olacaktır.
Örneğin, windows üzerinde ISA firewall varken (kendini kanıtlamış) Linux üzerinde APF, KISS .... bir çok firewall var..

Bu yüzden kolay gelebilir.
 

Mask

0
İyinet Üyesi
Katılım
6 Şubat 2006
Mesajlar
214
Reaction score
0
Aklıma gelenlerden bir kaçını arkadaşlarım zaten yazmış
öncelikle exe modundan ziyade isapi kullanmanı öneririm.
daha sonra LOG dosyalarına bakmanı tavsiye derim çünki eğer IIS da doğru şekilde Log yazılması söylenmiş ise Sana çok faydası olacaktır.
log dosyalarından saldırı tipi yada nasıl yapıldığını bulup gerek php kodunda gerek başka bir tür ile saldırıları bertaraf edebilirsin kanaatindeyim
Saygılarımla
 

maniax

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
392
Reaction score
0
Mask' Alıntı:
Aklıma gelenlerden bir kaçını arkadaşlarım zaten yazmış
öncelikle exe modundan ziyade isapi kullanmanı öneririm.
daha sonra LOG dosyalarına bakmanı tavsiye derim çünki eğer IIS da doğru şekilde Log yazılması söylenmiş ise Sana çok faydası olacaktır.
log dosyalarından saldırı tipi yada nasıl yapıldığını bulup gerek php kodunda gerek başka bir tür ile saldırıları bertaraf edebilirsin kanaatindeyim
Saygılarımla

logları kapattım günlük 500 mb civarı log yapıyor diye
 

Mask

0
İyinet Üyesi
Katılım
6 Şubat 2006
Mesajlar
214
Reaction score
0
bence bir günlükte olsa aç arkadaşım daha sonra kapat.
önce koglardan ne olduğunu bulmaya çalış
orda satır satır ne olduğu yazmak zorunda
o zamanda kişinin ne yaptığını tespit edebilirsin.
önlem alma kısmında çok faydası olur
 

maniax

0
İyinet Üyesi
Katılım
19 Mart 2006
Mesajlar
392
Reaction score
0
Mask' Alıntı:
bence bir günlükte olsa aç daha sonra kapat.
önce koglardan ne olduğunu bulmaya çalış
orda satır satır ne olduğu yazmak zorunda
o zamanda kişinin ne yaptığını tespit edebilirsin.
önlem alma kısmında çok faydası olur


daha önce bakmıştım aynı ip adreslerinden bir sürü giriş yapıldığını gösteriyor
 

cengizzz

0
İyinet Üyesi
Katılım
20 Temmuz 2005
Mesajlar
1,128
Reaction score
0
Konum
UŞAK
windows sunucunda ;
windows firewalin aktifmi? aktif değilse aktifleştir...
sunucudan ms dos u aç netstat -n yaz ve bağlantıyı kulllanan ipleri tesbit et. aynı ipdenmi geliyor yoksa farklı iplerdenmi onuda yazarsan yardımcı olmaya çalışırım
 

Mask

0
İyinet Üyesi
Katılım
6 Şubat 2006
Mesajlar
214
Reaction score
0
arkadaşım öncelikle şunu belirtmek isterim ki;
arkadaşımızın bahsettigi "netstat" komutu Saldırı varken kişilerin ip'lerini görmeni sağlar kimse saldırmıyorken sana birşey göstermez
netstat senin bağlı olduğun ve sana bağlı bulunan kişilerin ip ve bağlantı portlarını gösterir.

ikinci olarak sana bahsettigim Log dosyasının içinde (tam yazılışını hatırlayamasamda) önce yapılan işlem . sonra ip sonrada 200 yada 400 gibi bir sonuc olmalı
onu buraya paste edersen sana detaylı bir cevap verebilirim
Saygılarımla
 

Mask

0
İyinet Üyesi
Katılım
6 Şubat 2006
Mesajlar
214
Reaction score
0
Merhaba arkadaşım bu gönderdiğin dosyada herhangi bi şekilde ardarda gelen sorgular yok
bu logları saldırı anında almanı tavsiye ederim
çünki ordaki lodlarda bir özellik olacak, saldıran kişi en fazla 3 5 ip den sürekli aynı sorguyu göndererek cpu ev Ram yüklenmesine sebep olmalı

Saygılar
 

cengizzz

0
İyinet Üyesi
Katılım
20 Temmuz 2005
Mesajlar
1,128
Reaction score
0
Konum
UŞAK
windows firewallin aktif değilmi ? ver root bilgilerini bakim ben :) plesk mi kullanıyorsun panel olarak? sp2 yuklu deilmi?
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

seo ajansı , sosyal medya yönetimi
Üst