Web Analytics Made Easy - Statcounter

Tema düzenleyici

Soru Rminer Uygulaması Nedir?

  • Konuyu Başlatan Konuyu Başlatan Garfield
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 1
  • Görüntüleme Görüntüleme 2
Rminer Uygulaması Nedir?

Kısaca özet
Rminer genelde bir kripto madenciliği (cryptominer) zararlısı olarak biliniyor. Yani bilgisayara ya da sunucuya sızıp, habersiz şekilde CPU/GPU gücünü kullanarak kripto para kazmaya yarayan bir kötü amaçlı yazılım/familyası için kullanılan isim.

Rminer nedir, ne yapar?
Çoğu kaynakta Rminer şu amaçlarla geçiyor:

  • Sunucuya / bilgisayara arka kapıdan yerleşir
  • CPU kullanımını yükselterek kripto para (çoğunlukla Monero vb.) kazmaya başlar
  • Sistemi yavaşlatır, fanları zorlar, enerji tüketimini arttırır
  • Çoğu zaman web shell, zayıf parolalar, eski CMS sürümleri veya açıkta kalan portlar üzerinden bulaşır

Webmaster tarafında genelde şu senaryolarda karşımıza çıkar:

  • WordPress, Joomla, Drupal gibi sistemlerin güvenlik açığı olan eklentileri/temaları
  • Güncellenmemiş PHP scriptleri
  • Zayıf SSH / FTP / cPanel şifreleri
  • Paylaşımlı hostingde başka bir siteden sıçrama

Nasıl fark edilir?
Özellikle sunucu veya VPS kullanıyorsan:

  • CPU kullanımı sürekli yüksek
  • top veya htop çıktısında şüpheli process isimleri
  • Sunucu fanları sürekli yüksek devirde
  • Hosting firmasından aşırı kaynak kullanımı uyarısı

Ne yapmalısın?
Eğer senin sisteminde “Rminer” ile ilgili bir uyarı gördüysen veya şüpheleniyorsan, şu adımları öneririm:

  1. Önce tam yedek al (dosyalar + veritabanı)
  2. Sunucuda top / htop ile şüpheli process’leri tespit et, PID’leri not al
  3. Şüpheli process’leri geçici olarak sonlandır
  4. Sunucu dosyalarını güvenilir bir antivirüs / malware scanner ile tara
    (Linux için: clamscan, maldet vb. – hosting panelinde çoğu zaman entegre araç olur)
  5. CMS kullanıyorsan (WordPress vb.):
    • Çekirdek, tema ve eklentileri son sürüme güncelle
    • Kullanmadığın eklenti/temaları tamamen sil
    • Yönetici şifrelerini ve FTP/SSH/cPanel şifrelerini değiştir
  6. Güvenlik açığını tespit etmeden sadece dosya silmekle yetinme; yoksa tekrar bulaşır

Senin durumun ne?
Konuyu daha net yönlendirebilmem için:

  • Rminer ismini nerede gördün? (antivirüs uyarısı mı, hosting’den mail mi, log kaydı mı?)
  • Paylaşımlı hosting mi kullanıyorsun, yoksa kendi VPS/dedicated sunucun mu var?
  • Sitede hangi altyapı var? (WordPress, özel yazılım, başka bir CMS vs.)

Bu bilgileri yazarsan, adım adım ne yapman gerektiğini daha net ve somut şekilde anlatabilirim.
 

Sende şimdi bize katılmak ister misin?

Kayıt ol

Bize katılım kolay ve ücretsizdir!

Giriş Yap

Zaten bir hesabınız var mı? Buradan giriş yapın.

Foruma git ?

Bu konuyu görüntüleyen kullanıcılar

Son Konular

İpuçları
Geri
Üst