İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

WHM de değerleri yükselten site...

Yanardags

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
128
Reaction score
0
Arkadaşlar merhaba,
WHM panelde server load ve memory değerleri arasıra yükseliyor.. CPU/Memory/MySQL Usage bölümünün ekran görüntüsüde aşağıdaki gibidir...
Perl Dark.cgi nedir? sadece bu siteden bu şekilde bi değer yükselmesi oluyor ve bu bir resmi kurum sitesi, daha önce virüs sızıntısı var diye hesaplarını silip tekrar oluşturmuştum.. Virüs sızıntısından beri değerler yükseliyor ortalama 8 aydır sorunsuzdu. Ne yapmam gerekir yardımlarınızı bekliyorum...​

new-1.jpg
 

silencegate

0
İyinet Üyesi
Katılım
22 Şubat 2009
Mesajlar
30
Reaction score
0
Konum
Taipei - Taiwan
Selamlar,

bu perl.dark.cgi uygulamasının çok iyi niyetli bir uygulama olmadığı çok açık, tüm web sitesi dizinini yedekleyip, bilgisayarınıza indirdikten sonra güncel antivirüs yazılımları ile taramanızı öneriyorum, zira dediğiniz gibi 8 ay sorunsuz giden bir sitenin birdenbire bu şekile gelmesi hiç normal değil.

Taramayı yaptıktan sonra temiz dosyaları yeniden yüklemenizde fayda var.

Tabi bu aklıma ilk gelen şey, sorun daha başka yerden kaynaklanıyor da olabilir.

Sevgiler.
Sezer.
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Öncelikle acil olarak, mersin acountunun cgi desteğini kapatmalısın daha sonra sistemdeki tüm acountların ftp şifrelerini değiştirip sistemdeki dark.cgi dosyasını silmeli IP adreslerinin kara listeye girip girmediğini kontrol etmelisin (email black listelerinden bahsediyorum)


Sistemdeki tüm FTP şifrelerini değiştirmeyi sakına unutma.
 

Yanardags

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
128
Reaction score
0
Öncelikle cevaplarınız için teşekkür ederim,
her ikinizinde verdiği cevaplar sorunumun çözümü olacak eminim.
Çünkü, mersin hesabının sahibi resimlerine trojan ve bazı html kodlarına ise frame açan virüs bulaştırmıştı. Ben bunları temizleyip alana atmama rağmen değerler yükseliyor.
Yani virüs taraması çok verimli olamadı birde dosya boyutu 500MB indirip tarayıp yüklemek zor oluyor. Ama hesabın CGI desteğini kapatmak mantıklı geliyor, ayrıca hiç bi klasörde dark.cgi bulamadım...! O hesabın cgi desteğini nasıl kapatabilirim, yardımcı olursanız sevinirim. Tüm hesapların FTP şifrelerini de değiştiriyorum, çünkü mersin hesabı dün gece hek edildi. Şimdilik değerler normal ama yine de cgi desteğini nasıl kapatırım yardımcı olursanız sevinirim.
Saygılarımla
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Sunucunuzdaki Cpanel / WHM nin güncel olduğunu varsayarak,
http://[B]SunucuIpAdresi[/B]:2086/scripts/edituser?domain=domainadi.com&user=username

Adres cubuguna gerekli kisimlari doldurarak yukarida verdigim linki yapistirin. Cikan ekranda CGI checkbox daki tick isaretini kaldirip kayit edin.

Bu ekrana Account Functions >> Modify an Account linklerini takip ederekde ulaşabilirsiniz.
 

Yanardags

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
128
Reaction score
0
Teşekkür ederim Loi,
CGI desteğini kapattım rahatladım, zaten HTML bir site çok fonksiyonel olması gerekmiyordu. Sağolasın..
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Sunucunun IP adresi şuan email kara listelerine girmiş olabilir. dark.cgi dosyasını bulup silmelisin. Kontrolü bu siteden yapabilirsin: http://www.mxtoolbox.com/blacklists.aspx

ssh komut ekranında
Kod:
ps x|grep dark.cgi
yazarak dosyanın tam olarak bulunduğu dizini görebilir ve silebilirsin.
 

Yanardags

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
128
Reaction score
0
Merhabalar,
Söylediğiniz komutu yazdığım zaman aşağıdaki sonucu alıyorum yani bulunamıyor mu diyor?

10827 pts/0 S+ 0:00 grep dark.cgi

Ayrıca blacklist sorgulaması yaptığımda 118 siteden 10 listeye adım girmiş, bunlardan çıkmak için ne gibi bir çalışma yapmam lazım..
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
10827 pts/0 S+ 0:00 grep dark.cgi
Suan calisan bir dark.cgi dosyasi olmadigi icin sonuç boş dönmüş.
Dosyayı ilgili acount altında bulabilirsin.

Blacklistlerden IP adresini silebilmen icin gerekli aciklamalar ve yönlendirmeler verdigim sayfadaki sorgu sonuclarinda bulunuyor.

Bazı listeler ufak bir konfirmasyon bazıları ise 3-5 gün içerisinde kendiliğinden listeden silinmeni sağlıyor.
 

Yanardags

0
İyinet Üyesi
Katılım
27 Ekim 2007
Mesajlar
128
Reaction score
0
ilgilendiğin için teşekkür ederim sayende sunucu rahatladı,
blacklist temizliğinide en kısa sürede yaparım..
Görüşmek üzere..
 

atay

0
İyinet Üyesi
Katılım
29 Ekim 2005
Mesajlar
3,592
Reaction score
37
Merhabalar,
Söylediğiniz komutu yazdığım zaman aşağıdaki sonucu alıyorum yani bulunamıyor mu diyor?



Ayrıca blacklist sorgulaması yaptığımda 118 siteden 10 listeye adım girmiş, bunlardan çıkmak için ne gibi bir çalışma yapmam lazım..

SSH üzerinde önce

Kod:
updatedb

komutunu uygulayın (uzun sürebilir), daha sonrada locate komutu ile arama yapın

Kod:
locate dark.cgi

O anda çalışmasa da dosyaya ulaşabilirsiniz.
 

toplumesajci

0
İyinet Üyesi
Katılım
24 Aralık 2005
Mesajlar
116
Reaction score
0
o dosyanın yeri belli aslında cgi desteğiniz durdurduğunuz hesapta public_html nin içinde
cgi klasöründede olabilir.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst