ยินดีต้อนรับคุณ, บุคคลทั่วไป กรุณา เข้าสู่ระบบ หรือ ลงทะเบียน

เข้าสู่ระบบด้วยชื่อผู้ใช้ รหัสผ่าน และระยะเวลาในเซสชั่น

ThaiSEOBoard.comHost and DomainHost & Domain (general)แบบนี้ Server โดนแอบฝั่งไฟล์ไวรัสหรือเปล่าครับ
หน้า: [1]   ลงล่าง
พิมพ์
ผู้เขียน หัวข้อ: แบบนี้ Server โดนแอบฝั่งไฟล์ไวรัสหรือเปล่าครับ  (อ่าน 1078 ครั้ง)
0 สมาชิก และ 1 บุคคลทั่วไป กำลังดูหัวข้อนี้
toneeja
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 606



ดูรายละเอียด
« เมื่อ: 02 มีนาคม 2014, 19:07:11 »

พอดีทางผู้ให้บริการแจ้งมาทางเมลว่า แบบนี้โดนแล้วหรือเปล่าครับ

This is an urgent notice regarding the security of your Server.

External complaints report us of hacking attacks originating from your
Server. You will find further information on the nature of the attack at the end
of this e-mail.

This indicates that your Server has been infected with malicious software.
It is thus, unbeknown to you, part of a botnet and remote controlled by hackers.

*******************************************************************************
Please reply to this e-mail within 48 hours, preserving our reference

In case we should not receive any feedback from you, we would have to assume
that your Server has been captured by criminals. For your own security, your
Server would be disconnected.
*******************************************************************************

**Information from the attacked server*************************************
!!!
1393361115.770624 IP 70.208.103.136.53401 > xxx.168.55.65.52551: UDP, length 1
1393361115.770627 IP 70.208.103.136.53401 > xxx.168.55.65.16612: UDP, length 1
1393361115.770628 IP 70.208.103.136.53401 > xxx.168.55.65.10097: UDP, length 1
1393361115.770629 IP 70.208.103.136.53401 > xxx.168.55.65.2091: UDP, length 1
1393361115.770630 IP 70.208.103.136.53401 > xxx.168.55.65.31828: UDP, length 1
1393361115.770631 IP 70.208.103.136.53401 > xxx.168.55.65.32378: UDP, length 1
1393361115.770632 IP 70.208.103.136.53401 > xxx.168.55.65.24638: UDP, length 1
1393361115.770673 IP 70.208.103.136.53401 > xxx.168.55.65.35052: UDP, length 1
1393361115.770676 IP 70.208.103.136.53401 > xxx.168.55.65.41361: UDP, length 1
1393361115.770677 IP 70.208.103.136.53401 > xxx.168.55.65.18975: UDP, length 1
1393361115.770678 IP 70.208.103.136.53401 > xxx.168.55.65.23660: UDP, length 1
1393361115.770679 IP 70.208.103.136.53401 > xxx.168.55.65.54936: UDP, length 1
1393361115.770680 IP 70.208.103.136.53401 > xxx.168.55.65.55467: UDP, length 1
1393361115.770681 IP 70.208.103.136.53401 > xxx.168.55.65.56289: UDP, length 1
1393361115.770682 IP 70.208.103.136.53401 > xxx.168.55.65.21935: UDP, length 1
1393361115.770723 IP 70.208.103.136.53401 > xxx.168.55.65.64010: UDP, length 1
1393361115.770725 IP 70.208.103.136.53401 > xxx.168.55.65.27612: UDP, length 1
1393361115.770726 IP 70.208.103.136.53401 > xxx.168.55.65.16148: UDP, length 1
1393361115.770727 IP 70.208.103.136.53401 > xxx.168.55.65.10404: UDP, length 1
1393361115.770728 IP 70.208.103.136.53401 > xxx.168.55.65.472: UDP, length 1
1393361115.770729 IP 70.208.103.136.53401 > xxx.168.55.65.60220: UDP, length 1
1393361115.770730 IP 70.208.103.136.53401 > xxx.168.55.65.45239: UDP, length 1
1393361115.770774 IP 70.208.103.136.53401 > xxx.168.55.65.36221: UDP, length 1
1393361115.770776 IP 70.208.103.136.53401 > xxx.168.55.65.57321: UDP, length 1
1393361115.770777 IP 70.208.103.136.53401 > xxx.168.55.65.58567: UDP, length 1
1393361115.770778 IP 70.208.103.136.53401 > xxx.168.55.65.7524: UDP, length 1
1393361115.770779 IP 70.208.103.136.53401 > xxx.168.55.65.28183: UDP, length 1
1393361115.770780 IP 70.208.103.136.53401 > xxx.168.55.65.17780: UDP, length 1
1393361115.770781 IP 70.208.103.136.53401 > xxx.168.55.65.10623: UDP, length 1
1393361115.770782 IP 70.208.103.136.53401 > xxx.168.55.65.22366: UDP, length 1
บันทึกการเข้า
NaiTan
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 378
ออฟไลน์ ออฟไลน์

กระทู้: 5,283



ดูรายละเอียด เว็บไซต์
« ตอบ #1 เมื่อ: 02 มีนาคม 2014, 19:25:03 »

udp flood
บันทึกการเข้า

toneeja
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 606



ดูรายละเอียด
« ตอบ #2 เมื่อ: 02 มีนาคม 2014, 19:29:54 »

udp flood

ขอบคุณมากครับ มีคำสั่งอะไรที่ใช้ดูข้อมูลขาออกบ้างไหมครับ
ใช้ Tcpdump ไม่ได้
บันทึกการเข้า
NaiTan
Verified Seller
เจ้าพ่อบอร์ดเสียว
*

พลังน้ำใจ: 378
ออฟไลน์ ออฟไลน์

กระทู้: 5,283



ดูรายละเอียด เว็บไซต์
« ตอบ #3 เมื่อ: 02 มีนาคม 2014, 19:33:56 »

iptraf
บันทึกการเข้า

treehost
หัวหน้าแก๊งเสียว
*

พลังน้ำใจ: 99
ออฟไลน์ ออฟไลน์

กระทู้: 2,027



ดูรายละเอียด เว็บไซต์
« ตอบ #4 เมื่อ: 02 มีนาคม 2014, 19:38:48 »

 wanwan009 wanwan009 wanwan009
บันทึกการเข้า

|(。◕‿‿◕。)| VPS SSD Raid-5 จัดโปรใจปล้ำ!.. ลด 20% แถมแรม 4GB ฟรี เริ่มต้นเพียง 700บาท
|(。◕‿‿◕。)| Line: @airwave |  ihotVPS
toneeja
สมุนแก๊งเสียว
*

พลังน้ำใจ: 33
ออฟไลน์ ออฟไลน์

กระทู้: 606



ดูรายละเอียด
« ตอบ #5 เมื่อ: 02 มีนาคม 2014, 19:44:51 »

iptraf

ขอบคุณมากครับ ผมเช็คแล้ว Packkets วิ่งออกตลอดเวลา ทั้งๆที่ปิดเว็บไซค์แล้ว วิ่งเยอะด้วยซิ เซ็งมาก
บันทึกการเข้า
Pin461931
คนรักเสียว
*

พลังน้ำใจ: 0
ออฟไลน์ ออฟไลน์

กระทู้: 113



ดูรายละเอียด เว็บไซต์
« ตอบ #6 เมื่อ: 06 มีนาคม 2014, 13:48:25 »

 Shocked
บันทึกการเข้า

หน้า: [1]   ขึ้นบน
พิมพ์