|
|
| |||||||
| Webmaster Genel konular sorunlar Webmaster genel konular sorular sorunlar |
| |
|
| | | LinkBack | Seçenekler |
| |||
| Merhaba, Son zamanlarda web sitelerinde yaşanan iframe ve benzeri eklentilerin özellikle index* sayfalarına sızması bir çok site sahibini ve ziyaretçisini zor durumda bırakmaktadır. Trojan ne şekilde çalışıyor? Trojan, iframe veya benzeri bir yapıda index ifadesini içeren html ve php uzantılı dosyaların genelde en altına veya üstüne eklenerek siteye giren ziyaretçinin virüslü siteye ziyaretçi fark etmeden yönlenmesini sağlıyor. Bu şekilde ziyaretçi virüslü siteye sitenizde dolaşırken anlayamadan yönleniyor ve virüs gizlice ziyaretçinin de bilgisayarına yükleniyor. Trojan ne yapıyor? Trojan, temelde bir keylogger gibi çalışıyor. Şifrelerinizi ve kullanıcı bilgilerinizi çalmak için tasarlanmış bu trojan bir çok yazılım tarafından tespit edilemiyor. Eğer bir ftp programınız varsa ve hesap bilgileriniz burada kayıtlı ise siz fark etmeden trojan ftp hesabınıza bağlanıp index dosyalarınıza ilgili kodları ekliyor. Böylelikle sitenize giren kişiler sitenizden olmasada yönlendirdiği siteden virüsü alıyorlar. Yüklenen sıradan bir kod olduğu için sunucu güvenlik duvarı sorun algılayamıyor. Önlemek için ne yapılabilir? İyi ve daima güncel tutulan bir antivirüs ve casus yazılım programınız olmalıdır. Bu tür virüsler herkesin güvendiği sitelerden de bulaşabileceği için site güvenliği test edilemez fakat internet explorer son sürümü veya Firefox kullanılabilir. Zaman zaman taramalar yapmalı ve hiç bir zaman şifrelerinizi ftp veya benzeri programlarda kayıtlı tutmamalısınız. Sitenize Trojan bulaştıysa neler yapmalısınız? Aşağıdaki aşamaları en kısa sürede yapmanızı öneririz: 1. Sitenizi yayına kapatmalısınız. Index dosyanızın adını değiştirebilir veya ana klasörünüzün izinlerini (chmod) 0 yapabilirsiniz. 2. Ftp programı kullanıyorsanız hemen kayıtlı bilgilerinizi silmelisiniz. 3. Bilgisayarınızı taramalı ve mümkünse format atmalısınız. 4. Ftp şifrenizi değiştirmeden trojan'i silmeye kalkarsanız sorun yeniden gerçekleşecektir. 5. Siteniz bir çok kişinin ziyaret ettiği önemli bir yayındır. Bu nedenle düzenli bir şekilde kontrol etmeli ve açıklarını gidermelisiniz. 6. Hazır portallar, forumlar ve benzeri sistemler kullanıyorsanız mutlaka son sürümleri kullanmalı ve güncel güvenlik duyurularını takip etmelisiniz. Önemli Not: Antivirüs programı önerisi olarak norton 360 v4 ve Ad-Aware2010 sürümünü birlikte kullanmanızı tavsiye ederim. Konu haruntt tarafından (14-07-2010 Saat 19:23:36 ) değiştirilmiştir.. |
![]() |
| Bookmarks |
| Seçenekler | |
| |