Forumda Aldığım Zararlı Uyarısı

|BeyabaN|

Profesör
Katılım
18 Mayıs 2008
Mesajlar
3,248
Reaksiyon puanı
9
Puanları
0
bende de aynı sorun var, mod lar hele bir el atın şu siteye:D
 

|BeyabaN|

Profesör
Katılım
18 Mayıs 2008
Mesajlar
3,248
Reaksiyon puanı
9
Puanları
0
zaten siteyi elden geçirmenin zamanı gelmişti, işte fırsat.
 

mutahhar

Profesör
Katılım
14 Nisan 2009
Mesajlar
1,538
Reaksiyon puanı
15
Puanları
218
windows'ta avast uyarı verip sayfalara girmiyordu ama linux sağolsun varolsun :)
 

BrknEs

Dekan
Katılım
4 Mayıs 2010
Mesajlar
6,930
Reaksiyon puanı
166
Puanları
243
şu anymomus mudur nedir o bizede mi salça oldu acaba ??????
 

ExCeLLeNT

Dekan
Katılım
20 Şubat 2009
Mesajlar
5,774
Reaksiyon puanı
17
Puanları
218
Google Chrome'den giriyorum.Bazı konularda ben de aynı uyarıyı aldım.Hemde google verdi uyarıyı.Yine de devam et dedim ki bu konuda da zararlı uyarısı aldım.
 

Erdem-FB

Dekan
Katılım
25 Ağustos 2009
Mesajlar
5,745
Reaksiyon puanı
28
Puanları
218
Aynı şey bendede var.

52935057010710209279.jpg
 

NecronomicoN

Profesör
Katılım
30 Temmuz 2007
Mesajlar
2,765
Reaksiyon puanı
12
Puanları
218
sorun reklamlardan kaynaklanıyor. reklam filtresini çalıştırdığım zaman uyarılar gidiyor açtığım zaman geliyor. panik yapmayın. sadece muhtemelen reklamın url sini gören chrome uyarı veriyor.
 

by10ur

Profesör
Katılım
13 Kasım 2007
Mesajlar
1,120
Reaksiyon puanı
7
Puanları
218
11:45'den beri yetkili biri kesin bir açıklama yapmamış bende'de var uyarı girdik artık norton'a güvenerek güven ve ilgi sarsılıyor gitgide :(
 

way_be

Müdavim
Müdavim
Katılım
2 Mayıs 2010
Mesajlar
5,798
Reaksiyon puanı
12
Puanları
218
birde bu turkcell olayı ne her yerde çıkıyo
 

way_be

Müdavim
Müdavim
Katılım
2 Mayıs 2010
Mesajlar
5,798
Reaksiyon puanı
12
Puanları
218
evet bazı konularda veriyo bide siteye girerken veriyor
 

by efsane

Rektör
Emektar
Katılım
10 Aralık 2008
Mesajlar
14,680
Reaksiyon puanı
2,135
Puanları
293
Arkadaşlar nasıl bir açıklama bekliyorsunuz acaba? Moderatörler reklamlara karışamıyor, forum dosyalarına ulaşamıyor. Ve bu konu hakkında Geliştiricimiz Keyloger ilgilendiğini söyledi. Bende de chrome uyarı verdi ama, norton sıkıntı çıkarmadı :)
 

way_be

Müdavim
Müdavim
Katılım
2 Mayıs 2010
Mesajlar
5,798
Reaksiyon puanı
12
Puanları
218
hangi reklamda acaba sorun? birde turkcelll reklam olayı ne
 

pesimist

Rektör
Emektar
Müdavim
Katılım
30 Eylül 2005
Mesajlar
18,635
Reaksiyon puanı
2,122
Puanları
3,358
Yaş
40
Teknik ekip konu ile ilgileniyor arkadaşlar.
 

Bonney

Profesör
Katılım
28 Mart 2010
Mesajlar
1,409
Reaksiyon puanı
14
Puanları
0
avast : Threat:HTML:Iframe-inf

---------- Post added at 14:00 ---------- Previous post was at 13:52 ----------

alinti

Iframe Virüsü Nedir?

Tüm iframe virüslerinin ortak özelliği sitenizin dosyalarına temel html kodu olarak yerleşirler. Bu ortak özellikleri sebebiyle “iframe virüsü” şeklinde bilinmektedirler. Saldırganlar iframe yöntemini kullanarak sizin sitenize kendi kodlarını eklerler ve sitenizden veri çekmede kullanırlar. Iframe virüsleri her dosyaya bulaşmaz. Bulaştıkları tespit edilen dosyalar index.html, index.php, index.asp, default.asp, default.aspx gibi anasayfa dosyaları ve login.php, account.php gibi açık kaynak kodlu çoğunlukla var olan sayfalardır.

Iframe Virüsü Nasıl Bulaşır?

Sitenize iframe virüsü bulaşırsa ilk olarak FTP şifrenizi değiştiriniz. Iframe virüslerinin bulaşma şekli ile ilgili olarak bilinen bir kaç yöntem vardır. Bunları özetle anlatacak olursak:

- Bilgisayarınıza bulaşmış olan bir zararlı yazılım
Daha önce internetten indirdiğiniz bir program bilgisayarınızda kayıtlı ftp şifrelerini bularak yada siz girdiğinizde kaydederek virüsü dağıtan saldırgana ulaştırabilir. Hatta bazı virüsler doğrudan tarayıcınıza yerleşerek girdiğiniz her türlü veriyi toplayabilmektedir.

- Kötü amaçlı DNS’ler
Telekomünikasyon Kurumu’nun internet sitelerini yasaklamaya başlaması ve gündelik hayatın vazgeçilmezlerinden olan pek çok sitenin yasaklı siteler arasına girmesiyle herkes bu yasağı delmenin yolunu aramaya başladı. Bu yollar arasında en kolayı ve etkilisi “DNS değiştirme” yöntemi oldu. Bu yöntem beraberinde başka tehlikeleri de getirdi. Bazı kötü amaçlı DNS sunucular çok hızlı ve başarılı olmalarının yanında kullananların gizli verilerini de toplamaktadırlar. Eğer yasak sitelere girmek için DNS değiştiriyorsanız ve sitenize sıklıkla virüs giriyorsa kötü amaçlı bir DNS kullanıyor olabilirsiniz. OpenDNS kullanabileceğiniz hızlı ve güvenilir DNS adreslerindendir.

- Tahmin edilmesi kolay FTP şifresi
FTP şifrenizin kolay olması da iframe virüslerinin bulaşma ihtimalini arttırır. Saldırganlar küçük bir programla rasgele şifre denemeleri yaparak şifrenizi bulmaya çalışır. Eğer kolay bir şifreniz varsa bu risk daha yüksektir.

- Hatalı yazma izinleri
Web sitelerinin düzgün çalışabilmesi için bazı dosyaların güvenlik ayarları daha düşük olmalıdır. Özellikle açık kaynak kodlu CMS sistemlerinde (portal, forum, blog vs.) bazı dosya ve klasörlerine tam yazma izni verilmesi gerekir. Yazma izinlerini tek tek değiştirmek biraz zaman alıcı ve sıkıcı geldiği için site sahipleri tüm dosyalara yazma izni verip bu sıkıntıdan kurtulmak ister. Ancak bu sistemin güvenliğini en alt seviyeye indirir ve kötü amaçlı kişiler tarafından saldırıya açık hale gelirler. Bu yüzden sadece gereken dosya yada klasörlere izin verip, diğerlerine sadece Okuma (Read) izni verilmelidir.
Iframe Virüsü Nasıl Temizlenir?

Lütfen işlemlere başlamadan önce ilk adım olarak FTP şifrenizi değiştiriniz.
Iframe virüslerinden kurtulmanın 2 yolu vardır.

- Kaynak dosyaları sitedekilerin üzerine yazdırmak
Eğer bilgisayarınızda sitenize ait temiz dosyalar varsa onları FTP üzerinden sunucuya yükleyerek virüsleri temizleyebilirsiniz. Burada dikkat edilmesi gereken ftp’den dosyalar aktarılırken en başta sorulan “varolan dosyaları değiştirmek istiyor musunuz?” sorusuna “Evet”, “Varolan dosyaların üzerine yaz” gibi dosyaların değiştirilmesini sağlayacak cevaplar verilmesidir. Açık kaynak kodlu sistemlerde kaynak kodlar elinizde yoksa bile internetten bulabilirsiniz. Dikkat etmeniz gereken sitenizin sürümü ile yükleyeceğiniz sürümün aynı olmasıdır. Yani eğer siteniz Joomla 1.5.13 sürümü ise yükleyeceğiniz dosyalar da 1.5.13 olmalıdır. Aksi halde sisteminiz bozulabilir. Bu tür açık kaynak kodlu sistemlerde veriler veritabanında saklandığından dosyalar değişince site bozulmaz. Ancak dosyaları silmeden üzerine yazdırmanız gerektiğini gözden çıkarmayınız. Virüsleri tam olarak temizlemek için temalar, modüller gibi tüm dosyaların üstüne yazdırılması gerekmektedir. Eğer sitenizde henüz virüs yoksa en kısa zamanda tüm dosyalarınızı bilgisayarınıza indirin ve bir kenarda saklayın. Virüs girmesi durumunda doğrudan bunları ftp alanına yüklemeniz sayesinde tüm virüsler silinecektir.

- Virüslü kodların bulunması ve temizlenmesi
Diğer yöntem ise doğrudan virüslerin temizlenmesi yöntemidir. Bu yöntem biraz daha uzmanlık isteyen bir yöntemdir. Eğer ne yaptığınızı bilmiyorsanız kendiniz yapmayınız. Bu işlem için öncelikle sitenizin tüm dosyalarını bilgisayarınıza indirmeniz gerekmektedir. Ayrıca dosya içeriklerinde arama yapabilen ve istenilen bölümlerin topluca değiştirilmesini sağlayan bir programa da ihtiyacınız vardır. Iframe virüslerinin ortak yönünün bir html etiketi olan iframe’i kullanıyor olmaları olduğunu söylemiştir. Sitenizin tüm dosyalarının bulunduğu klasörde toplu içerik tarama yapmanızı sağlayan programı kullanarak “<iframe” kelimesini (sadece tırnak içi) arattığınızda <iframe ile başlayan tüm kodlar gösterilir. Sonuçları incelediğinizde;

<iframe src=”http://siteadi.com/?page=321432

benzeri bir kod görürseniz işte bu sitenizdeki virüstür. page=321432 gibi olan kısım sitenizin farklı yerlerinde farklı bir sayı olabilir. O yüzden o kısmı aramaya dahil etmemeniz daha başarılı bir arama yapmanızı sağlar. siteadi.com sizin bilgilerinizi toplayan sitenin adresidir. Bu virüsleri bulduktan sonra yine toplu düzenleme sağlayan programı kullanarak dosyalarınızdaki tüm virüslü kodları sildirmeniz gerekir. Tüm virüsleri temizledikten sonra bu dosyaları tekrar FTP alanınıza yüklemeniz gerekmektedir.

Bazı toplu tarama programları: Adobe Dreamwaver, Advanced ****&Replace, GrepWin

Iframe virüsü temizlendikten sonra

Virüs temizlendikten sonra son bir işlem daha yapmanız gerekebilir. Eğer sitenize girildiğinde Firefox yada Google Chrome tarayıcılarında Saldırgan Site uyarısı çıkıyorsa Google Webmaster Aracını kullanarak sitenizin temizlendiğini Google’a bildirmelisiniz. Bu işlemden sonra ortalama 1 gün içerisinde siteniz normale dönecektir. Eğer henüz saldırgan site olarak işaretlenmemişseniz yapmanız gereken bir işlem yoktur.

Sonuç

Iframe virüsleri son zamanların en büyük problemidir ve tüm site sahipleri etkilenmektedir. Iframe virüsleri ile ilgili yanlış bilinen bir konu hostinginizdeki bir başka siteden virüsün bulaşmasıdır. Iframe virüsleri normal bilgisayar virüsleri gibi sunucuyu etkisi altına almaz. Sadece ftp bilgileri bilinen yada yanlış yazma izinleri olan siteye bulaşabilir.
Zaman zaman sitenizin yedeğini alarak bu tür saldırı durumlarında sitenizi kolaylıkla eski haline getirebilirsiniz.
 

Erdem-FB

Dekan
Katılım
25 Ağustos 2009
Mesajlar
5,745
Reaksiyon puanı
28
Puanları
218
Beklenen açıklama pesimist'den geldi rahat edebiliriz. :)
 

UgurABA

Müdavim
Müdavim
Katılım
28 Eylül 2007
Mesajlar
5,147
Reaksiyon puanı
15
Puanları
218
Dün kaspersky cıyak cıyak bağrıyodu ama bugun bişey yok sanırım düzelmiş.
 

Ghost34

Profesör
Katılım
26 Aralık 2010
Mesajlar
1,063
Reaksiyon puanı
2
Puanları
218
sorun giderilmiş sanirim uyarı almıyorum ..
 

EzberimSin

Profesör
Katılım
10 Nisan 2009
Mesajlar
1,340
Reaksiyon puanı
11
Puanları
218
sabah chorme ile giriyordum aynı uyarıyı bende alıyordum ama düzelmiş.
 

halil413

Profesör
Katılım
21 Aralık 2008
Mesajlar
1,312
Reaksiyon puanı
0
Puanları
216
yeter artık ana sayfa sureklı yenileniyor bıktımmmmmmmmmmmm bız sdnye onem verıyoruz yonetıcıler bır cozum bulsun
 
Üst