tam o sırada beğendim bir ip4 kiralamistim, ip degiştirmis bulundum, zararlı yazılım o sırada iki ipe bulaştı, ben yeni iple ilgili abuse görüşmesi yapmıştım, eskisinw iślem yapmayı unuttum
ben daha nginx'i bilmiyorken, sunucuma nigin kurulup ip taraması yapmış, bu tarama 5 saat cpu yuzde 400 yukte çalismış(4 cpu)...olay bana patladı...hemen ubuntuyu yeniden yükledim, ama loglarıda silmiş oldum, onuda şimdiden düşünebiliyorum, o zaman, bir an evvel kurtulayım dedim
Hetzner ile yıllardır çalışan ve bu firmada 2 farklı hesapta (Tax free+ wtih tax), XX adet sunucusu olan bir sysadmin olarak, ben bile konuyu okurken biraz zorlandım. Kullandığınız Türkçe, konuyu anlatış şekliniz, yetersiz bilgi paylaşmanız hepsi sorunlu. Konuyu anlamakta zorlanan bir insanlar için "anladığım kadarı" ile sizin konunuza "ön söz" yazayım:
Avrupanın en büyük sunucu sağlayıcılarından olan Alman devi Hetzner den CX33 diye geçen tam F/P güzel bir Cloud Server/VPS kiralamıştım ( 4 Thread, 8GB RAM, 80GB NVMe Storage, 9€ Aylık ). Uzun süredir stok olmayan bir hizmet bu, alabildiğim için şanslıyım. Bu sunucuda WebServer, Linux öğrenme denemeleri yaparken, sunucuya giriş için kullandığım basit şifre sebebi ile sunucum hacklenmiş ve bigim dışında, Port Scan ve saldırı işlemleri yapılmış. Hetzner otomasyonu sorunu tespit edip bana IP bazlı Abuse/Uyarı maili atmış ve konuyu çözmemi istemişti. Bense konuya yeterince hakim olmadığım için işi elime yüzüme bulaştırdım. Şimdi Hetzner sunucu suspend etmiş. Aşağıdaki resimde, bu konu hakkında reddit'de yazdığım deneyim mesajım var. Siz, siz olun böyle bir amatörlük, basit hata yapıp sunucunuza basit (TEK HANE!!! ????) şifre girmeyin. Hemen hacklenirsiniz...
konuyu nasıl dağıtarak anlattığımı farkettim sağolun. fakat şimdi hatırlıyorum, sunucu ismi ile şifre aynıydı. örneğin:
sunucu ismi: FALKENSTEIN
kullanıcı adı: root
şifre: falkenstein
bu halde yakalandım
Hetzner neee konu nee cs33 neee burada anlatılan neeee hiç birini ama hiç birini anlamadım. Benim durumumda olanlar bu yoruma beğeni atsın 😀
Ben de anlamadım ama anlıyormuş gibi yapmak istiyorum, o nedenle beğenmeyeceğim.
Hetzner meşhur bir Alaman sunucu firması. Arkadaş oradan sunucu almış ama kural dışı kullanım sonrası sunucusunu kapatmışlar. Benim analamam budur 😀
@alaria Tercüme için teşekkürler. 🙂
Size email nedeni ve ne yapmanız gerektiğini anlatan gelmiş olması lazım, süreçleri izlerseniz sorunsuz bir şekilde açarlar
tam o sırada beğendim bir ip4 kiralamistim, ip degiştirmis bulundum, zararlı yazılım o sırada iki ipe bulaştı, ben yeni iple ilgili abuse görüşmesi yapmıştım, eskisinw iślem yapmayı unuttum
kötü bir Türkçe çeviri gibi duruyor görseldeki metin
sunucuyu neden kapattılar gerekçe neymiş?
işlemci neden yükselmiş, nginx neyin peşindeymiş?
ben daha nginx'i bilmiyorken, sunucuma nigin kurulup ip taraması yapmış, bu tarama 5 saat cpu yuzde 400 yukte çalismış(4 cpu)...olay bana patladı...hemen ubuntuyu yeniden yükledim, ama loglarıda silmiş oldum, onuda şimdiden düşünebiliyorum, o zaman, bir an evvel kurtulayım dedim
@evrenavid ooo sen çok yanlış sularda yüzüyorsun o zaman 🙂 asgari bilgi sahibi olmadan girmemek lazım böyle işlere
geçen birisi redditte oyun yaptım ama buna sunucu falan lazımmış nasıl oluyor diye sordu öyle bir şey olmuş seninki
Hetzner ile yıllardır çalışan ve bu firmada 2 farklı hesapta (Tax free+ wtih tax), XX adet sunucusu olan bir sysadmin olarak, ben bile konuyu okurken biraz zorlandım. Kullandığınız Türkçe, konuyu anlatış şekliniz, yetersiz bilgi paylaşmanız hepsi sorunlu. Konuyu anlamakta zorlanan bir insanlar için "anladığım kadarı" ile sizin konunuza "ön söz" yazayım:
Avrupanın en büyük sunucu sağlayıcılarından olan Alman devi Hetzner den CX33 diye geçen tam F/P güzel bir Cloud Server/VPS kiralamıştım ( 4 Thread, 8GB RAM, 80GB NVMe Storage, 9€ Aylık ). Uzun süredir stok olmayan bir hizmet bu, alabildiğim için şanslıyım. Bu sunucuda WebServer, Linux öğrenme denemeleri yaparken, sunucuya giriş için kullandığım basit şifre sebebi ile sunucum hacklenmiş ve bigim dışında, Port Scan ve saldırı işlemleri yapılmış. Hetzner otomasyonu sorunu tespit edip bana IP bazlı Abuse/Uyarı maili atmış ve konuyu çözmemi istemişti. Bense konuya yeterince hakim olmadığım için işi elime yüzüme bulaştırdım. Şimdi Hetzner sunucu suspend etmiş. Aşağıdaki resimde, bu konu hakkında reddit'de yazdığım deneyim mesajım var. Siz, siz olun böyle bir amatörlük, basit hata yapıp sunucunuza basit (TEK HANE!!! ????) şifre girmeyin. Hemen hacklenirsiniz...
konuyu nasıl dağıtarak anlattığımı farkettim sağolun. fakat şimdi hatırlıyorum, sunucu ismi ile şifre aynıydı. örneğin:
sunucu ismi: FALKENSTEIN
kullanıcı adı: root
şifre: falkenstein
bu halde yakalandım