putty programıyla serverınıza ssh bağlantısı kurun.
çalıştırılabilir hale getirmek için alttaki komutu yazın enterlayın.
chmod 755 killiframe.sh
daha sonra konsola killiframe.sh yazıp çalıştırdığınızda iframe'leri aramaya başlıcak ve bulduğunda silecek.
teşekkürler paylaşım için dostum.
Sunucuda İFRAME virüsü aramak
28
●2.404
- 04-08-2009, 22:56:03root' atıp, çalıştırabilirsiniz,
ayrıca bugün bir adres bludum, iframe virüsünü, online sitenizde arama yapıyor, varsa yada yoksa söylüyor,
adres; Dr.Web online check
Dr.Web online checkfoxfire adlı üyeden alıntı: mesajı görüntüle - 07-08-2009, 04:27:37Kimlik doğrulama veya yönetimden onay bekliyor.Sitelerin FTP sifrelerinin calinmasi sonucunda dosyalara iframe ve javascript ekleyen ataklara karsi bir script yazdim.
Script Cpanel, Pure-FTP ve Clamav kurulu olan linux sunucularda calisiyor.
Her uploaddan sonra calisan bu script dosyayi virus kontrolunden geciriyor.
Eger virus ( iframe veya js ) bulunursa;
1 ) Dosyayi karantinaya ( /karantina/clamav ) tasiyor
2 ) Virus bulastirilmaya calisilan hesabin sifresini rasgele degistiriyor
3 ) Belirlediginiz e-mail adresine gerceklesen islemin detaylarini ve yeni sifre ile ilgili mail yolluyor
Dosyayi burdan indirebilirsiniz :
http://www.oxio.net/anti_gumblar/anti_gumblar.tar.gz
kisa dokuman ve kurulum bilgisi ( Simdilik ing )
http://www.oxio.net/anti_gumblar/ - 23-08-2009, 04:45:06bunu calıstira bilen varmı
ben sistemi kurdum gerekli editleri yaptım ancak viruslu php dosyasini upload ettigimde karantina ya tasimiyor - 24-08-2009, 03:35:33Arkadaşım bash script calıştırman için ssh giriş yap ve aşadaki kodu kullanaraktaktan calıştırmayı denewanted adlı üyeden alıntı: mesajı görüntüle

./killiframe.sh
- 26-08-2009, 13:34:31Sunucunun tümüne bulaşmadan silebiliyorsa ne güzel.hidonet adlı üyeden alıntı: mesajı görüntüle
