إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 03-15-2014, 04:10 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,613
عدد الـنقاط :3341
 تقييم المستوى : 2139

السلام عليكم ورحمة الله وبركاته

وجب على التحذير لمن ليس له علم ب Ebury rootkit
ادق توضيح له انه Trojan يستحوذ على صلاحيات الرووت يمكن اى شخص من التحكم بالسيرفر لأى غرض كان حتى لو اتغير الباسورد

كيفية معرفة اذا كنت مصاب بالتروجان ام لا !!!
عن طريق تنفيذ الأمر
رمز PHP:
ipcs -m


اذا النتيجة بالاستهلاك كبيرة .. على الاقل 3 ميجا اذا انت مصاب ودائما تجد العملية لها تصريح 666

ايضا وجب التنبيه من يتعامل مع سى بانل cPanel لايدع الدعم الخاص بهم للدخول بسيرفراتهم لحل مشكلة ما لأنه تأكد وجود التروجان لديهم ويتم نقله الى سيرفر يتم الاتصال به وانا رأيت ردود بعض الناس المصابة بنفسى فى بعض المنتديات الاجنبية


Determine Your System's Status

للتأكد بالاصابة اللى بيتم تغيير ssh binary اللى بيقدر يسحب منها بيانات الدخول .. بننفذ الامر التالى
رمز PHP:
find /lib* -type f -name libkeyutils.so* -exec ls -la {} \;



بالعادى مساحتها بتكون 15 كيلو .. لكن لو مصاب بالغالب تجد المساحة اكبر من 25 كيلو بايت

اذا تم العثور على التروجان وتأكد الاصابة .. لايوجد كثير من برامج Anti-Virus تقوم بالعثور على Ebury
لا ClamAV او rootkit hunter
البعض جرب SSHDoor واكتشفه

لكن هل ستكون على علم بما فعله المخترق فى السيرفر ؟؟؟
بالتأكيد لايوجد شىء اكيد او مضمون ... لأنه ببساطة ممكن تكون مصاب منذ اسابيع او شهور

لذلك افضل حل هو reinstall للسيستم ككل ( هذا اسلم حل بدلا من تنظيف السيرفر )
واذا كنت تتعامل مع اكثر من سيرفر من جهازك اذا لا بد عليك عمل ذلك على السيرفرات الاخرى مع عدم الدخول من سيرفر او جهاز مصاب بالفعل .

تحياتى .
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
تحذير تحذير تحذير لا أحد يطلع اللوز اليوم الجمعة 29 صفر 1434 هـ محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 01-11-2013 09:40 AM
تحذير تحذير تحذير من(الجيلاتين)Gelatinالمستخدم في الأطعمه0 يوجد فيديو محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-16-2011 04:10 AM
Forum Is it possible that a style can create a backdoor? محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-15-2010 09:00 PM
تحذير .. تحذير .. تحذير .. خبر عااااااااجل لجميع امة محمد صلى الله عليه وسلم محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 06-18-2010 10:10 PM
تحذير تحذير تحذير ارجو جميع الاعضاااااء في مكشاااات الدخوووول محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 09-20-2009 07:50 AM


الساعة الآن 08:33 AM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML