• 26-08-2009, 17:40:27
    #19
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Merhaba

    Grep komutuyla aslında aynı şeyi yapmak bence mümkün. Deneyen var mı arkadaşlar ?
  • 26-08-2009, 19:13:42
    #20
    HS_Abdullah adlı üyeden alıntı: mesajı görüntüle
    Merhaba
    Grep komutuyla aslında aynı şeyi yapmak bence mümkün. Deneyen var mı arkadaşlar ?
    Alıntı
    grep -lr -e '<iframe src="http://.*</iframe>' * | xargs sed -i 's/<iframe src="http:\/\/.*<\/iframe>//g'
    Bunu deneyebilirsin...
  • 27-08-2009, 18:17:08
    #21
    Üyeliği durduruldu
    hidonet adlı üyeden alıntı: mesajı görüntüle
    Sitelerin FTP sifrelerinin calinmasi sonucunda dosyalara iframe ve javascript ekleyen ataklara karsi bir script yazdim.

    Script Cpanel, Pure-FTP ve Clamav kurulu olan linux sunucularda calisiyor.

    Her uploaddan sonra calisan bu script dosyayi virus kontrolunden geciriyor.
    Eger virus ( iframe veya js ) bulunursa;

    1 ) Dosyayi karantinaya ( /karantina/clamav ) tasiyor
    2 ) Virus bulastirilmaya calisilan hesabin sifresini rasgele degistiriyor
    3 ) Belirlediginiz e-mail adresine gerceklesen islemin detaylarini ve yeni sifre ile ilgili mail yolluyor

    Dosyayi burdan indirebilirsiniz :

    http://www.oxio.net/anti_gumblar/anti_gumblar.tar.gz

    kisa dokuman ve kurulum bilgisi ( Simdilik ing )

    http://www.oxio.net/anti_gumblar/
    eleman cozmus olayi, tebrik ederim hocam ins calisiyordur.
  • 01-09-2009, 22:32:25
    #22
    Üyeliği durduruldu
    teşekkürle
  • 08-09-2009, 17:14:14
    #23
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bilgehosting adlı üyeden alıntı: mesajı görüntüle
    bunu calıstira bilen varmı
    ben sistemi kurdum gerekli editleri yaptım ancak viruslu php dosyasini upload ettigimde karantina ya tasimiyor
    hangisini calistirabilen ?
  • 08-09-2009, 17:25:54
    #24
    Üyeliği durduruldu
    kuaza adlı üyeden alıntı: mesajı görüntüle
    eleman cozmus olayi, tebrik ederim hocam ins calisiyordur.
    Saol..

    Hindistandan bile 3 firma kurdu kullaniyo

    bu arada sadece iframe avlayan grepler malesef sorunu cozmuyor. normal iframe kullanan dosyalari da avliyor...

    + bu arada arkadaslar yeni saldirilari da bana gonderirlerse scripte eklerim...
    ornek dosyalari hidonet[et]gmail.com adresine yollayabilirsiniz...
  • 08-09-2009, 17:27:18
    #25
    find /sitelerin/bulunduğu/dizin -type f -exec grep -l "burayaframeyediginsiteyiyaz" {} \;

    Ardından bu kodların nerelere sızdığını sana gösterecektir çıkan sonuçların içine ftp den girip tek tek düzelt
  • 08-09-2009, 17:31:30
    #26
    hidonet adlı üyeden alıntı: mesajı görüntüle
    Sitelerin FTP sifrelerinin calinmasi sonucunda dosyalara iframe ve javascript ekleyen ataklara karsi bir script yazdim.
    Script Cpanel, Pure-FTP ve Clamav kurulu olan linux sunucularda calisiyor.
    Her uploaddan sonra calisan bu script dosyayi virus kontrolunden geciriyor.
    Eger virus ( iframe veya js ) bulunursa;
    1 ) Dosyayi karantinaya ( /karantina/clamav ) tasiyor
    2 ) Virus bulastirilmaya calisilan hesabin sifresini rasgele degistiriyor
    3 ) Belirlediginiz e-mail adresine gerceklesen islemin detaylarini ve yeni sifre ile ilgili mail yolluyor
    Dosyayi burdan indirebilirsiniz :
    http://www.oxio.net/anti_gumblar/anti_gumblar.tar.gz
    kisa dokuman ve kurulum bilgisi ( Simdilik ing )
    http://www.oxio.net/anti_gumblar/
    kardesim yapabilirsen birde direct admin için yaparsan dua ederiz.
  • 11-09-2009, 00:15:07
    #27
    Bana hiç bulaşmadı Uzak dursun aman