Sunucuda Shell Taraması

dump3cz

Kıdemli Üye
20 May 2016
2,390
0
Kocaeli
69DmD9.jpg


Merhaba arkadaşlar bu konumuzda sizlerle serverde shell taraması nasıl yapılır onu göreceğiz.
Öncelikle shell nedir onu bi inceleyelim..

Shell Yüklendiği Sitede Size Çeşitli Yetkiler Veren Bir Materyaldir. Bu Yetkiler; Okuma, Yazma ve Silme Yetkileridir. Shell Attığınız Sitede Bazen Bir Site Sahibinin Yetkilerini Kullanabilirken, Bazende Host Sahibinin Yetkilerini Kullana Biliyorsunuz. Bu Olaya Permission Yetkisi Diyebiliriz.
Peki biz olayın önüne nasıl geçebiliriz işte o noktada bize maldet yardımcı olacak öncelikle putty ile sunucumuza bağlanıyoruz.Sonra alttaki adımları uyguluyoruz.

Kod:
[COLOR="yellow"]Adım 1: Maldet kurulumu;
 
sonra maldet taraması yapmak için gerekli dosyayı indiriyoruz[/COLOR]
 
[COLOR="Lime"]wget http://www.rfxn.com/downloads/maldetect-current.tar.gz[/COLOR]
 
[COLOR="Yellow"]zip içerisinden çıkarmak için aşağıdaki komutu çalıştırıyoruz.[/COLOR]
[COLOR="Lime"]tar zxvf maldetect-current.tar.gz[/COLOR]
 
[COLOR="yellow"]içeren klasörü açmak için aşağıdaki komutu çalıştırıyoruz.[/COLOR]
[COLOR="Lime"]cd maldet*[/COLOR]
 
[COLOR="yellow"]setup dosyasını çalıştırmak için aşağıdaki komutu çalıştırıyoruz.[/COLOR]
[COLOR="lime"]sh install.sh[/COLOR]
 
[COLOR="yellow"]Sistem tam taramasını başlatmak için aşağıdaki komutu çalıştırıyoruz.[/COLOR]
[COLOR="lime"]maldet -a /var/www/vhosts[/COLOR]
 
[COLOR="yellow"]Son eklenen dosyaları taramak için[/COLOR]
[COLOR="lime"]maldet -a[/COLOR]
 
[COLOR="yellow"]Tüm dizinleri tarama [/COLOR]
[COLOR="Lime"]maldet -a /home/?/public_html[/COLOR]
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.