Yüzde yüz garantili değildir ama birden fazla sitede denenmiştir...
-------------------------------------------------------------------------
Son zamanlarda yayılan iframe virüsünü hepiniz az çok biliyorsunuz. Bu aralar ise özellikle "xb8.ru , xb4.ru" gibi abuk subuk linkli, 8080 portlu ve cgi uzantılı (sonunda pepsi bilmem kaç yazar) bi kaç spam link.Veya .cn uzantılı yine 8080 portlu linkler.
Nasıl giriyor ki sistemime?
1-Nedeni, tahminimce yazma izinlerinin açık olması. Bazı önemli klasörlere chmod 777 verildiğinde, bu virüs sisteme sızabiliyor.
2-Yine tahmini olarak, daha önce iframe virüsüne maruz kaldınız diyelim. O link bilgisayarınızda açılmış oldu, o şekilde başka ftp adreslerine girince, girdiğiniz yeni adrese de virüs bulaşıyor olabilir (2. düşüncem bu yönde)
Nasıl işliyor, nasıl davranıyor?
Bir şahıs tarafından değil, sanırım program tarafından yapılıyor ve öncelikle-özellikle "index" ismindeki dosyalara bulaşıyor. Wordpress, clipshare ve 2 adet özgün scriptten temizlemiş olduğum kadarıyla;
index.php index.lang.php index.inc.php index.ayar.php index-bilmemne.phptüm klasörlerin, başında index yazan düm dosyalarına sızıyor. wordpress'te kodun sonuna koyarak bozuyor ve ASCII hatasına sebep oluyor. Clipshare'de konulduğu yerde boşluk olabiliyor. Bazı kodları ise "<body>" kodundan sonra koyuyor ve arada farketmiyorsunuz..
Nasıl temizlerim?
Daha önce anlatılan yöntemler var, Google'da bakabilirsiniz. Fakat benim önerebileceğim şöyle:
Wordpress ise; config.php dosyası ve wp-content klasörü dışındaki tüm dosyaları ftp'de yenileriyle değiştirin (önce yedeğinizi alın). Daha sonra, wp-content klasörünün içindeki dosyaları elle düzeltin (isterseniz tek tek kontrol edin). Sonra yazma izinlerini düzenleyin. (bu adımlarda dikkatli olun, siteniz açılmaz sonra)
Diğer scriptlerde ise daha farklı bir yönteminiz yoksa, tüm klasörlerin index isimli dosyalarını kontrol edin.
Bunları yaptıktan sonra, chmod izinlerinizi kısabildiğiniz kadar kısın. Gereksiz dosya ve klasörlere, deneme amaçlı bile olsa yazma izni vermeyin. Özellikle index ismine dikkat edin.
İşinize yaradıysa sorgusuz sualsiz paylaşabilirsiniz, beğenmediyseniz eleştiriye açığım. Şimdiden, okuyan herkese teşekkürler...
-------------------------------------------------------------------------
sitenizde yayınlamak gibi hoş bir davranışta bulunacaksanız, kaynak gösterirseniz sevinirim. göstermezseniz de canınız sağolsun
yazı: İframe virüsü nasıl davranıyor? - Haberlerden haberdar eden blog
iframe virüsünü temizlemek: İframe virüsünü siteden temizlemek - Haberlerden haberdar eden blog
eklemek istedikleriniz varsa ekleyin, ben de öğrenmiş olurum (sürekli karşılaşıyorum bu virüsle)
İlk başlarda .cn popupları açılmaya başladı. Daha sonra birçok arkadaştan siten virüs uyarısı verdi diye bilgiler almaya başladım. Bazı sitelerimde kaymalar olduğunu da gördüm. Düzenlemek için baktığımda frame kodları gördüm o sayfalarımda. Daha sonra internette biraz araştırma yaptım. Bu virusun index, login, home gibi sayfalara zararlı kodlarını eklediğini duydum. Herşeyi yaptım ne yazık ki çözüme ulaşamadım. Antivirusleri kurdum tek tek tarattım yine olmadı. En sonunda format attım ne yazık ki. Daha sonra cpanelden tüm ftp şifrelerimi değiştirdim tüm sitelerimin dosyalarını tekrar attım. Bir sitemi kurtaramadım ve mozilla ile google zararlı site damgasını yapıştırdı (: O sitemi de temizleyip bildirim yolladım google'ye ve sorunlarım çözülmüş oldu.