• 22-01-2010, 17:07:57
    #1
    Merhaba Arkadaşlar

    GalatasaraySK.org siteme bir virüs takıldı. Ne kadar uğraştıysam yerini bir türlü tespit edemedim. Temada değil baştan sona tek tek taradım.

    ifreme virüsü <iframe src="http://www.videokulubu.org/help/" frameborder="0" width="0" height="0" scrolling="no"></iframe></iframe>

    Ne yapacağımı bilmiyorum yardım edebilecek bir arkadaşım varmı çok sevinirim

    ilahicenneti@msn.com veya pm ile iletişime geçerseniz memnun olurum

    İyi Çalışmalar
  • 22-01-2010, 17:46:03
    #2
    Üyeliği durduruldu
    iframe virüsü, hostta bulunan tüm php dosyalara bulaşır. o yüzden tam bir temizlik lazım.

    - eklentileri ve wordpress'i güncelleyin.
    - eklentilerin isimlerini not alın.
    - temanın yedeğini alın ve her dosyayı tek tek kontrol edin.
    - dışa aktar özelliği ile veritabanı yedeğini alın
    - wp-content/uploads klasörünün yedeğini alın, içindeki dosyaları kontrol edin. php veya başka bir dosya varsa kodları kontrol edin.
    - cpanelden tüm dosyaları silin.
    - yeni bir wordpress dosyası indirip kurun. temayı, eklentileri ve uploads klasörünü yükleyin.
    - yedek veritabanını yükleyin.

    eğer forum veya başka bir scripti de aynı hostta kullanıyorsanız, onu da sıfırlamanız lazım.

    cuteftp marez kullanmayın. ftp şifrenizi değiştirin.

    bunlara rağmen virüs tekrar geliyorsa, host firmanızı değiştirin.
  • 22-01-2010, 17:48:56
    #3
    çok teşekkürler

    dediklerinizi uygulamaya geçeceğim
  • 22-01-2010, 17:52:46
    #4
    TylerDurden adlı üyeden alıntı: mesajı görüntüle
    iframe virüsü, hostta bulunan tüm php dosyalara bulaşır. o yüzden tam bir temizlik lazım.

    - eklentileri ve wordpress'i güncelleyin.
    - eklentilerin isimlerini not alın.
    - temanın yedeğini alın ve her dosyayı tek tek kontrol edin.
    - dışa aktar özelliği ile veritabanı yedeğini alın
    - wp-content/uploads klasörünün yedeğini alın, içindeki dosyaları kontrol edin. php veya başka bir dosya varsa kodları kontrol edin.
    - cpanelden tüm dosyaları silin.
    - yeni bir wordpress dosyası indirip kurun. temayı, eklentileri ve uploads klasörünü yükleyin.
    - yedek veritabanını yükleyin.

    eğer forum veya başka bir scripti de aynı hostta kullanıyorsanız, onu da sıfırlamanız lazım.

    cuteftp marez kullanmayın. ftp şifrenizi değiştirin.

    bunlara rağmen virüs tekrar geliyorsa, host firmanızı değiştirin.
    Şu son maddeyi bana detaylı açıklayabilirmisiniz?

    yani şunu:

    Alıntı
    bunlara rağmen virüs tekrar geliyorsa, host firmanızı değiştirin.
    Mümkünse teknik detayları ile rica ediyorum bu son maddenin açıklamasını
  • 22-01-2010, 17:57:26
    #5
    Üyeliği durduruldu
    host firması sahibisiniz sanırım. bilindiği üzere bir sunucuda, onlarca kişiye alan verilir. hepsi farklı hesap kullanır ama aslında hepsi aynı sunucuyu kullanmaktadır. shared hosting yani.

    site dosyalarına ulaşma yöntemleri ise basitçe şöyle olur:

    - scriptteki açıktan faydalanarak
    - sunucudaki açıktan faydalanarak

    yani, konuyu açan kişinin sitesinin bulunduğu sunucu hacklenirse, sunucudaki tüm dosyalara ulaşmak mümkün hale gelir. dolayısıyla bu kişinin dosyalarına da ulaşılır.

    olayın özeti budur. ayrıntılı bilgiyi hackerlardan veya sunucu güvenliğinden anlayanlardan alabilirsiniz.