Merhaba arkadaşlar. Öncelikle söylemeliyim ki, böyle bir yazıyı yazmamdaki amaç, daha önce benim ve çevremde birçok kişinin başına gelmesi ve başına gelecek kişileri uyarmak. Bu nasıl bi uyarı derseniz, virüslü dosyaları aramanız yerine, hangi dosyalara virüsün bulaşacağı konusunda bilgi veriyor. Belki biliyorsunuzdur ama bilmediğiniz birkaç püf nokta da olabilir. Ya da bilmeyenler vardır...
Yüzde yüz garantili değildir ama birden fazla sitede denenmiştir...
-------------------------------------------------------------------------
Son zamanlarda yayılan iframe virüsünü hepiniz az çok biliyorsunuz. Bu aralar ise özellikle "xb8.ru , xb4.ru" gibi abuk subuk linkli, 8080 portlu ve cgi uzantılı (sonunda pepsi bilmem kaç yazar) bi kaç spam link.Veya .cn uzantılı yine 8080 portlu linkler.
Nasıl giriyor ki sistemime?
1-Nedeni, tahminimce yazma izinlerinin açık olması. Bazı önemli klasörlere chmod 777 verildiğinde, bu virüs sisteme sızabiliyor.
2-Yine tahmini olarak, daha önce iframe virüsüne maruz kaldınız diyelim. O link bilgisayarınızda açılmış oldu, o şekilde başka ftp adreslerine girince, girdiğiniz yeni adrese de virüs bulaşıyor olabilir (2. düşüncem bu yönde)

Nasıl işliyor, nasıl davranıyor?

Bir şahıs tarafından değil, sanırım program tarafından yapılıyor ve öncelikle-özellikle "index" ismindeki dosyalara bulaşıyor. Wordpress, clipshare ve 2 adet özgün scriptten temizlemiş olduğum kadarıyla;
index.php
index.lang.php
index.inc.php
index.ayar.php
index-bilmemne.php
tüm klasörlerin, başında index yazan düm dosyalarına sızıyor. wordpress'te kodun sonuna koyarak bozuyor ve ASCII hatasına sebep oluyor. Clipshare'de konulduğu yerde boşluk olabiliyor. Bazı kodları ise "<body>" kodundan sonra koyuyor ve arada farketmiyorsunuz..
Nasıl temizlerim?
Daha önce anlatılan yöntemler var, Google'da bakabilirsiniz. Fakat benim önerebileceğim şöyle:
Wordpress ise; config.php dosyası ve wp-content klasörü dışındaki tüm dosyaları ftp'de yenileriyle değiştirin (önce yedeğinizi alın). Daha sonra, wp-content klasörünün içindeki dosyaları elle düzeltin (isterseniz tek tek kontrol edin). Sonra yazma izinlerini düzenleyin. (bu adımlarda dikkatli olun, siteniz açılmaz sonra)
Diğer scriptlerde ise daha farklı bir yönteminiz yoksa, tüm klasörlerin index isimli dosyalarını kontrol edin.
Bunları yaptıktan sonra, chmod izinlerinizi kısabildiğiniz kadar kısın. Gereksiz dosya ve klasörlere, deneme amaçlı bile olsa yazma izni vermeyin. Özellikle index ismine dikkat edin.
İşinize yaradıysa sorgusuz sualsiz paylaşabilirsiniz, beğenmediyseniz eleştiriye açığım. Şimdiden, okuyan herkese teşekkürler...
-------------------------------------------------------------------------
sitenizde yayınlamak gibi hoş bir davranışta bulunacaksanız, kaynak gösterirseniz sevinirim. göstermezseniz de canınız sağolsun
yazı: İframe virüsü nasıl davranıyor? - Haberlerden haberdar eden blog
iframe virüsünü temizlemek: İframe virüsünü siteden temizlemek - Haberlerden haberdar eden blog
eklemek istedikleriniz varsa ekleyin, ben de öğrenmiş olurum (sürekli karşılaşıyorum bu virüsle)