• 01-09-2009, 03:19:32
    #19
    Kimlik doğrulama veya yönetimden onay bekliyor.
    gumblar çok çektim bu virüsten ama clamav ve ufak bir bash scriptle çözülüyor ftp'ye dosya atarken tarıyor ve zararlı iframeleri karantinaya alıyor ve ftp'den siliyor...
  • 01-09-2009, 04:08:14
    #20
    webgrup adlı üyeden alıntı: mesajı görüntüle
    gumblar çok çektim bu virüsten ama clamav ve ufak bir bash scriptle çözülüyor ftp'ye dosya atarken tarıyor ve zararlı iframeleri karantinaya alıyor ve ftp'den siliyor...
    Rica etsem bash scripti paylaşabilir misiniz acaba?
  • 01-09-2009, 04:47:07
    #21
    Cpanel/Pure-FTP/Clamav kullanan Linux sunucular yazdigimiz iframe/javascript/gumblar saldirisi engelleyici script guncellendi. Artik daha yetenekli bir yazılım haline geldi. Pure FTP nin upload sonrasi bu scripti calistirmasi nedeniyle malesef ilk dosyayi kaybediyoruz. Ancak bu bulasmadan sonra;

    1 ) Viruslu dosya sizin belirlediginiz karantina dizinine atilir
    2 ) Eger clamav bu dosyada virus bulamazsa, gumblar saldirilarinin karakteristik kelimelerinden olusturulan patern ile text ( html, php, asp gibi ) dosyalarda tarama yapilir. ( .cn:808x/tx.cgi... vb.) kelimeler aranir.
    3 ) Hesabin sifresi degistirilir
    4 ) Viruslu dosyayi upload edenin IP adresi ( CSF, APF gibi firewall uygulamalariyla ) bloklanir.
    5 ) Saldiran kisinin o an bosta olan veya faal baglantisi kesilir
    6 ) Butun bu islemlerle ilgili bir alarm/bildiri maili belirlediginiz adrese gonderilir

    http://www.oxio.net/anti_gumblar/

    http://www.oxio.net/anti_gumblar/anti_gumblar.tar.gz
    (Alıntıdır)

    Yapamayan arkadaşlar pm atsın yardımcı olurum
    Saygılarımla...
  • 02-09-2009, 06:43:58
    #22
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Anti Gumblar Guncellendi...

    Bakiniz : http://www.oxio.net/anti_gumblar/
  • 02-09-2009, 06:47:13
    #23
    Üyeliği durduruldu
    TuRan adlı üyeden alıntı: mesajı görüntüle
    Kurtuluşun Tek YoLu Şudur...
    index.html Giriyorsunuz Virüs TemizLiyorsunuz iframe yi..
    Bu Virus temizLemeyi Cuteftp dede yapabılırsınız index.html ustune tıklayıp Edit basıp TemizLedikden sora
    Cute Ftp KuLLanırsanız daha rahat OLur TabiKi.
    Eğer Cuteftp Yoksa www.inndir.com dan cuteftp yazın Profosyenel olanı indirin KuLLanın
    TemizLedikden sora index.html üstüne mahusla GeLip Mahus sağ TıkLıyorsunuz En ALtaki seçeneği ProPerTies / CHMOD Seçerek 444 Yaparak YazıLımı Kapatıyorsunuz Daha Sora Ftp Şifrenizi deyişiyorsunuz daha sora Bu sorunu Yaşamıycanıza adım gibi eminim cunku denedim ve KurtuLdum.
    Senin yaptigin 444 u virusu bulastiran client geri alabiliyor

    En kesin cozum sitedeki ve bilgisayardaki artiklari temizledikten sonra normal FTP protokolu yerine FTPS, FTPES veya SFTP kullanmak. Artik sunucunuz hangisini destekliosa...
  • 03-09-2009, 15:41:44
    #24
    TuRan adlı üyeden alıntı: mesajı görüntüle
    Kurtuluşun Tek YoLu Şudur...
    index.html Giriyorsunuz Virüs TemizLiyorsunuz iframe yi..
    Bu Virus temizLemeyi Cuteftp dede yapabılırsınız index.html ustune tıklayıp Edit basıp TemizLedikden sora
    Cute Ftp KuLLanırsanız daha rahat OLur TabiKi.
    Eğer Cuteftp Yoksa www.inndir.com dan cuteftp yazın Profosyenel olanı indirin KuLLanın
    TemizLedikden sora index.html üstüne mahusla GeLip Mahus sağ TıkLıyorsunuz En ALtaki seçeneği ProPerTies / CHMOD Seçerek 444 Yaparak YazıLımı Kapatıyorsunuz Daha Sora Ftp Şifrenizi deyişiyorsunuz daha sora Bu sorunu Yaşamıycanıza adım gibi eminim cunku denedim ve KurtuLdum.

    Ben bunu yeni görmüşüm. Kusura bakmayın ama dediğiniz şeyi yapanlara internette kısaca süzme diyorlar. İframe saldırılarının en büyük sebeplerinden birisi panel şifre çalınması imiş ve bu en kolay CuteFTP ile oluyormuş. Filezilla öneriyorlar ki benim şifrem onu kullandığım halde çalındı. Üstelik bilgisayarım tam korumadadır. Antispyware,anispam,antivirus,firewall...
    Dediğinizi tabiki de yapmıştım. Zaten artık önemi kalmadı. Blogger'a taşıdım blogumu...
  • 03-09-2009, 15:47:21
    #25
    benim de bir wordpress sitemde böyle saldırı söz konusu. bütün dosyaları tek tek açıp aradım bulamadım frame kodunu nerde olduğunu. mysqle de baktım orda da bulamadım. nerde olabilir fikriniz warmı ?