#1
|
||||
|
||||
![]() السلام عليكم ورحمة الله وبركاته وجب على التحذير لمن ليس له علم ب Ebury rootkit ادق توضيح له انه Trojan يستحوذ على صلاحيات الرووت يمكن اى شخص من التحكم بالسيرفر لأى غرض كان حتى لو اتغير الباسورد كيفية معرفة اذا كنت مصاب بالتروجان ام لا !!! عن طريق تنفيذ الأمر رمز PHP: ipcs -m اذا النتيجة بالاستهلاك كبيرة .. على الاقل 3 ميجا اذا انت مصاب ودائما تجد العملية لها تصريح 666 ايضا وجب التنبيه من يتعامل مع سى بانل cPanel لايدع الدعم الخاص بهم للدخول بسيرفراتهم لحل مشكلة ما لأنه تأكد وجود التروجان لديهم ويتم نقله الى سيرفر يتم الاتصال به وانا رأيت ردود بعض الناس المصابة بنفسى فى بعض المنتديات الاجنبية Determine Your System's Status للتأكد بالاصابة اللى بيتم تغيير ssh binary اللى بيقدر يسحب منها بيانات الدخول .. بننفذ الامر التالى رمز PHP: find /lib* -type f -name libkeyutils.so* -exec ls -la {} \; بالعادى مساحتها بتكون 15 كيلو .. لكن لو مصاب بالغالب تجد المساحة اكبر من 25 كيلو بايت اذا تم العثور على التروجان وتأكد الاصابة .. لايوجد كثير من برامج Anti-Virus تقوم بالعثور على Ebury لا ClamAV او rootkit hunter البعض جرب SSHDoor واكتشفه لكن هل ستكون على علم بما فعله المخترق فى السيرفر ؟؟؟ بالتأكيد لايوجد شىء اكيد او مضمون ... لأنه ببساطة ممكن تكون مصاب منذ اسابيع او شهور لذلك افضل حل هو reinstall للسيستم ككل ( هذا اسلم حل بدلا من تنظيف السيرفر ) واذا كنت تتعامل مع اكثر من سيرفر من جهازك اذا لا بد عليك عمل ذلك على السيرفرات الاخرى مع عدم الدخول من سيرفر او جهاز مصاب بالفعل . تحياتى . أكثر... |
مواقع النشر (المفضلة) |
|
|
![]() |
||||
الموضوع | كاتب الموضوع | المنتدى | مشاركات | آخر مشاركة |
Backdoor Lavandos.A Removal Tool | RSS | Arabic Rss | 0 | 01-13-2011 05:23 PM |
>> 3 ملفات Backdoor + Trojan TDSS لللاختبار | RSS | Arabic Rss | 0 | 12-24-2010 03:31 PM |
تحذير ......تحذير ......تحذير لاتتزوج وحده شعرها طوووويل : | RSS | Arabic Rss | 0 | 12-14-2010 09:30 PM |
فـآإيروس ، Backdoor | RSS | Arabic Rss | 0 | 11-28-2010 08:11 PM |
تروجان Backdoor.Win32.Pucodex.a | RSS | Arabic Rss | 0 | 09-26-2010 01:12 AM |
|