<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iframe virüsü nasıl temizlenir arşivleri - Ertan Dönmez</title>
	<atom:link href="https://www.ertandonmez.org/tag/iframe-virusu-nasil-temizlenir/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Ertan Dönmez Kişisel Blog Sitesi.</description>
	<lastBuildDate>Tue, 09 Mar 2010 13:34:23 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Iframe Virüsünün Temizlenmesi ve Silinmesi</title>
		<link>https://www.ertandonmez.org/iframe-virusunun-temizlenmesi-ve-silinmesi/</link>
					<comments>https://www.ertandonmez.org/iframe-virusunun-temizlenmesi-ve-silinmesi/#respond</comments>
		
		<dc:creator><![CDATA[Ertan]]></dc:creator>
		<pubDate>Tue, 09 Mar 2010 13:34:23 +0000</pubDate>
				<category><![CDATA[İnternet]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[iframe virüsü]]></category>
		<category><![CDATA[iframe virüsü nasıl temizlenir]]></category>
		<category><![CDATA[virüs delete]]></category>
		<category><![CDATA[virüs temizleme]]></category>
		<guid isPermaLink="false">https://www.ertandonmez.org/?p=95</guid>

					<description><![CDATA[<p>Iframe Virüsü Nedir? Tüm iframe virüslerinin ortak özelliği sitenizin dosyalarına temel html kodu olarak yerleşirler. Bu ortak özellikleri sebebiyle ?iframe virüsü? şeklinde bilinmektedirler. Saldırganlar iframe yöntemini kullanarak sizin sitenize kendi kodlarını eklerler ve sitenizden veri çekmede kullanırlar. Iframe virüsleri her dosyaya bulaşmaz. Bulaştıkları tespit edilen dosyalar index.html, index.php, index.asp, default.asp, default.aspx gibi anasayfa dosyaları ve [&#8230;]</p>
<p><a href="https://www.ertandonmez.org/iframe-virusunun-temizlenmesi-ve-silinmesi/">Iframe Virüsünün Temizlenmesi ve Silinmesi</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignleft" src="https://www.ertandonmez.org/wp-content/uploads/2013/03/virus.gif" alt="" width="277" height="270" /><span style="color: #0000ff;"><strong>Iframe Virüsü Nedir?</strong></span><br />
Tüm iframe virüslerinin ortak  özelliği sitenizin dosyalarına temel html kodu olarak yerleşirler. Bu  ortak özellikleri sebebiyle ?iframe virüsü? şeklinde bilinmektedirler.  Saldırganlar iframe yöntemini kullanarak sizin sitenize kendi kodlarını  eklerler ve sitenizden veri çekmede kullanırlar. Iframe virüsleri her  dosyaya bulaşmaz. Bulaştıkları tespit edilen dosyalar index.html,  index.php, index.asp, default.asp, default.aspx gibi anasayfa dosyaları  ve login.php, account.php gibi açık kaynak kodlu çoğunlukla var olan  sayfalardır.<br />
<strong><span id="more-95"></span>Iframe Virüsü Nasıl Bulaşır?</strong><br />
Sitenize  iframe virüsü bulaşırsa ilk olarak FTP şifrenizi değiştiriniz. Iframe  virüslerinin bulaşma şekli ile ilgili olarak bilinen bir kaç yöntem  vardır. Bunları özetle anlatacak olursak:<br />
&#8211; <strong>Bilgisayarınıza  bulaşmış olan bir zararlı yazılım</strong><br />
Daha önce internetten indirdiğiniz  bir program bilgisayarınızda kayıtlı ftp şifrelerini bularak yada siz  girdiğinizde kaydederek virüsü dağıtan saldırgana ulaştırabilir. Hatta  bazı virüsler doğrudan tarayıcınıza yerleşerek girdiğiniz her türlü  veriyi toplayabilmektedir.<br />
&#8211; <strong>Kötü amaçlı DNS?ler</strong><br />
Telekomünikasyon  Kurumu?nun internet sitelerini yasaklamaya başlaması ve gündelik  hayatın vazgeçilmezlerinden olan pek çok sitenin yasaklı siteler arasına  girmesiyle herkes bu yasağı delmenin yolunu aramaya başladı. Bu yollar  arasında en kolayı ve etkilisi ?DNS değiştirme? yöntemi oldu. Bu yöntem  beraberinde başka tehlikeleri de getirdi. Bazı kötü amaçlı DNS sunucular  çok hızlı ve başarılı olmalarının yanında kullananların gizli  verilerini de toplamaktadırlar. Eğer yasak sitelere girmek için DNS  değiştiriyorsanız ve sitenize sıklıkla virüs giriyorsa kötü amaçlı bir  DNS kullanıyor olabilirsiniz. OpenDNS kullanabileceğiniz hızlı ve  güvenilir DNS adreslerindendir.<br />
&#8211; <strong>Tahmin edilmesi kolay FTP  şifresi</strong><br />
FTP şifrenizin kolay olması da iframe virüslerinin bulaşma  ihtimalini arttırır. Saldırganlar küçük bir programla rasgele şifre  denemeleri yaparak şifrenizi bulmaya çalışır. Eğer kolay bir şifreniz  varsa bu risk daha yüksektir.<br />
&#8211; <strong>Hatalı yazma izinleri</strong><br />
Web  sitelerinin düzgün çalışabilmesi için bazı dosyaların güvenlik ayarları  daha düşük olmalıdır. Özellikle açık kaynak kodlu CMS sistemlerinde  (portal, forum, blog vs.) bazı dosya ve klasörlerine tam yazma izni  verilmesi gerekir. Yazma izinlerini tek tek değiştirmek biraz zaman  alıcı ve sıkıcı geldiği için site sahipleri tüm dosyalara yazma izni  verip bu sıkıntıdan kurtulmak ister. Ancak bu sistemin güvenliğini en  alt seviyeye indirir ve kötü amaçlı kişiler tarafından saldırıya açık  hale gelirler. Bu yüzden sadece gereken dosya yada klasörlere izin  verip, diğerlerine sadece Okuma (Read) izni verilmelidir.<br />
<strong>Iframe  Virüsü Nasıl Temizlenir?</strong><br />
Lütfen işlemlere başlamadan önce ilk  adım olarak FTP şifrenizi değiştiriniz.<br />
Iframe virüslerinden  kurtulmanın 2 yolu vardır.<br />
&#8211; <strong>Kaynak dosyaları sitedekilerin  üzerine yazdırmak</strong><br />
Eğer bilgisayarınızda sitenize ait temiz dosyalar  varsa onları FTP üzerinden sunucuya yükleyerek virüsleri  temizleyebilirsiniz. Burada dikkat edilmesi gereken ftp?den dosyalar  aktarılırken en başta sorulan ?varolan dosyaları değiştirmek istiyor  musunuz?? sorusuna ?Evet?, ?Varolan dosyaların üzerine yaz? gibi  dosyaların değiştirilmesini sağlayacak cevaplar verilmesidir. Açık  kaynak kodlu sistemlerde kaynak kodlar elinizde yoksa bile internetten  bulabilirsiniz. Dikkat etmeniz gereken sitenizin sürümü ile  yükleyeceğiniz sürümün aynı olmasıdır. Yani eğer siteniz Joomla 1.5.13  sürümü ise yükleyeceğiniz dosyalar da 1.5.13 olmalıdır. Aksi halde  sisteminiz bozulabilir. Bu tür açık kaynak kodlu sistemlerde veriler  veritabanında saklandığından dosyalar değişince site bozulmaz. Ancak  dosyaları silmeden üzerine yazdırmanız gerektiğini gözden çıkarmayınız.  Virüsleri tam olarak temizlemek için temalar, modüller gibi tüm  dosyaların üstüne yazdırılması gerekmektedir. Eğer sitenizde henüz virüs  yoksa en kısa zamanda tüm dosyalarınızı bilgisayarınıza indirin ve bir  kenarda saklayın. Virüs girmesi durumunda doğrudan bunları ftp alanına  yüklemeniz sayesinde tüm virüsler silinecektir.<br />
&#8211; <strong>Virüslü  kodların bulunması ve temizlenmesi</strong><br />
Diğer yöntem ise doğrudan  virüslerin temizlenmesi yöntemidir. Bu yöntem biraz daha uzmanlık  isteyen bir yöntemdir. Eğer ne yaptığınızı bilmiyorsanız kendiniz  yapmayınız. Bu işlem için öncelikle sitenizin tüm dosyalarını  bilgisayarınıza indirmeniz gerekmektedir. Ayrıca dosya içeriklerinde  arama yapabilen ve istenilen bölümlerin topluca değiştirilmesini  sağlayan bir programa da ihtiyacınız vardır. Iframe virüslerinin ortak  yönünün bir html etiketi olan iframe?i kullanıyor olmaları olduğunu  söylemiştir. Sitenizin tüm dosyalarının bulunduğu klasörde toplu içerik  tarama yapmanızı sağlayan programı kullanarak ?&lt;iframe? kelimesini  (sadece tırnak içi) arattığınızda &lt;iframe ile başlayan tüm kodlar  gösterilir. Sonuçları incelediğinizde;<br />
<span style="color: #ff0000;"><strong>&lt;iframe  src=?http://siteadi.com/?page=321432</strong></span><br />
benzeri bir kod görürseniz  işte bu sitenizdeki virüstür. page=321432 gibi olan kısım sitenizin  farklı yerlerinde farklı bir sayı olabilir. O yüzden o kısmı aramaya  dahil etmemeniz daha başarılı bir arama yapmanızı sağlar. siteadi.com  sizin bilgilerinizi toplayan sitenin adresidir. Bu virüsleri bulduktan  sonra yine toplu düzenleme sağlayan programı kullanarak dosyalarınızdaki  tüm virüslü kodları sildirmeniz gerekir. Tüm virüsleri temizledikten  sonra bu dosyaları tekrar FTP alanınıza yüklemeniz gerekmektedir.<br />
Bazı  toplu tarama programları: Adobe Dreamwaver, Advanced Find&amp;Replace,  GrepWin<br />
<strong>Iframe virüsü temizlendikten sonra</strong><br />
Virüs  temizlendikten sonra son bir işlem daha yapmanız gerekebilir. Eğer  sitenize girildiğinde Firefox yada Google Chrome tarayıcılarında  Saldırgan Site uyarısı çıkıyorsa Google Webmaster Aracını kullanarak  sitenizin temizlendiğini Google?a bildirmelisiniz. Bu işlemden sonra  ortalama 1 gün içerisinde siteniz normale dönecektir. Eğer henüz  saldırgan site olarak işaretlenmemişseniz yapmanız gereken bir işlem  yoktur.<br />
<strong>Sonuç</strong><br />
Iframe virüsleri son zamanların en  büyük problemidir ve tüm site sahipleri etkilenmektedir. Iframe  virüsleri ile ilgili yanlış bilinen bir konu hostinginizdeki bir başka  siteden virüsün bulaşmasıdır. Iframe virüsleri normal bilgisayar  virüsleri gibi sunucuyu etkisi altına almaz. Sadece ftp bilgileri  bilinen yada yanlış yazma izinleri olan siteye bulaşabilir.<br />
Zaman  zaman sitenizin yedeğini alarak bu tür saldırı durumlarında sitenizi  kolaylıkla eski haline getirebilirsiniz.<br />
<strong>Kaynak</strong> : <span style="color: #ff0000;">bir.net.tr</span></p>
<p><a href="https://www.ertandonmez.org/iframe-virusunun-temizlenmesi-ve-silinmesi/">Iframe Virüsünün Temizlenmesi ve Silinmesi</a> yazısı ilk önce <a href="https://www.ertandonmez.org">Ertan Dönmez</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ertandonmez.org/iframe-virusunun-temizlenmesi-ve-silinmesi/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
