škodaturkey.com
Biz bir aileyiz...

forumda pc kitlenmesi

fenomen · 63 · 17705

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

Çevrimdışı lrfan

  • Yönetici
  • Kahraman Üye
  • *****
    • İleti: 30143
    • Profili Görüntüle
    • http://www.skodaturkey.com
2 gün önce sürümü yeniledik, Image Resizer dışında başka sorun bulamadık. Ama tespitleriniz doğrultusunda hata aramaya devam ediyoruz.
 
Teşekkür ederiz.


Çevrimdışı KA®ANLIK

  • ST Manager
  • Tam Üye
  • ***
    • İleti: 222
    • Profili Görüntüle
    • http://www.techopel.com
Alıntı yapılan: murat.ugur;11507
yani hocam girdigim bir forum burasi var burada da 1 haftadir malware SIKINtisi cekiyorum. Antivirus'u kapat diyebilirsiniz fakat windows kullanmiyorum fw 'da bulunan antivirus blokluyor ve sessionlari durduruyor. Disable ettigim zaman 100 kullanicida bu islem gerceklesiyor. (aciklama yapiyorum gereksiz alternatif uretilmesin diye) Alternatifleri sundum belkili cozumleri sundum. Cidden artik tadim kacmaya basliyor ki, bu trojanin ne yaptigini da internetten arastirabilirsiniz. Bir forum kurmak cok basittir isterseniz gunde 100 tane forum kurabilirsiniz ama amac yonetebilmektedir. Sanirim diger forumla sorunlar yasandi sorunlu ayrilmissa bir saldiri olma ihtimali de vardir, onu birakin vbullettin hazir bir portal yapisi kullaniliyor belki onlarca extension kuruldu ve bunlarin iclerinde belki forumu dumduz edecek aciklar var. Eger ki bunlar biliniyorsa sanirim gunluk yedek aliniyordur. ve bu sorun ilk ciktiginda da fazla veri kaybi olmadan en kisa ve hizli sekilde yedekten acilarak bu sorun cozulebilirdi.
 
Yunus'un dedigi gibi paylasimda bulunamiyorum, 1 'di 2 olacak 3 olacak sonra ne olacak.
 
Saygilar.

Detaylı açıklama için teşekkür ederim.
Ama şöyle bir durum var;
 
Bende bulunmuş olduğum şirkette bir firewall kullanıyorum, bu firewall da bahsettiğiniz gibi URL Filter' a sahip girilen siteleri didik didik eden bir firewall, bunun dışında makinalarda yine şirket genelinde kullandığım, SYMANTEC CORPORATE EDITION var, yani makinalarda da firewall dan sonra ayrı bir tarama var ve içeri bırakın MALWARE i herhangi bir MAL'in bile girmesi çok zor bir ihtimal :)
 
Bende hiçbir şekilde ne firewall bir trojan, spyware veya malware buluyor ne de symantec corporate edition.
 
Bence burada bir gariplik var.
 
Açıkçası AVAST gibi 3. sınıf antivirüs yazılımları sitede bulunan bazı hack'lerin çalışma prensiplerini AYIKLAYIP, duruma AYILMADIĞINDAN virüs, trojan gibi uyarılar veriyor olabilir.
 
Hadi hepsini geçtim, Hosting hizmeti aldığımız firma Türkiye'nin EN İYİ 5 sağlayıcısından biri. Türkiye'de ilk PHP5 i sunan işinde ciddi bir firma, onlarla da konuyu paylaşıp, onlardan da ayrı olarak bilgi alacağım. ama öyle bir problem olduğunda kendileri bizim hosting 'i dakikasında kapatırlar. Buna emimin.
 
Forumda kurulu standart tabanın üstünde 3 bilemediniz 4 eklenti var.
Bu eklentilerde DÜNYA vBulletin kullanıcılarının kullandığı eklentiler. vBulletin.com Offical sitesinde bile RAHATLIKLA ÖNERİLEN VB Master'ları tarafından kullanılan eklentiler.
Nedir bu eklentiler ?
1. Bugün online olan üyelerimiz ( çok basit bir çalışma mantığı olan ve tamamen vBulletin kaynaklarından bilgi çeken bir sistem )
2. TOP 10 İstatistik. ( bu da aynı mantık )
3 ve 4 aklıma dahi gelmiyor. Sanırım da yok...
 
Bunlar dışında kullandığımız HS Image Resize eklentisinin bu tarz bir çalışma mantığı olduğunu VARSAYARAK bu eklentiyi kaldırdık, çünkü yukardaki eklentilerden farklı olarak Javascript ile beraber sorgular yapan, kendi içinde döngüsü olan bir eklentiydi. tek güvenemediğimiz eklenti buydu ve bu eklentiyi de kaldırdık ( bu eklenti de çok forumda kullanılan bir eklenti aslında)
 
Sonuç olarak, bence TEORİK olarak sitede virüs olabilme olasılığı %1 i geçmiyor şu aşamada.
 
Bence bu virüs uyarısını alan kullanıcıların, antivirüs programının LOG larını temizleyip, explorer'ın içinde bulunan cookie temizliğinin yanı sıra, sistemlerinin içinde olan tüm TEMP dosyalarının temizliğini yaptıktan sonra tekrar siteyi kontrol etmesi gayet mantıklı olacaktır.
 
Benim şu anda içinde bulunduğum ortamda herhangi bir uyarı alamamam imkansız ( sitede bir malware veya spy, virus varsa )
 
Kaldı ki sitede virüs olabilmesi için siteye birilerinin virüs ekleyebilmesi için siteye birşey iliştirmeleri, siteye bir şekilde bir ek koymaları gerekmektedir. sizler diyorsunuz ki HER SAYFADA diresk site üstünde virüs var.
 
Bu imkansızdır. INDEX.PHP sayfasında bir virüsün olabilmesi için o sayfaya ( bizler koymayacağımıza göre ) dışardan birilerinin bir EKLEMEDE bulunması gerekmektedir, fakat INDEX.PHP FTP üzerinde YAZILABİLİR bir dosya değil zaten. yani TEKNİK olarak bahsetmiş olduğunuz şeyler mümkün değil.
 
Dediğim gibi önce kendi antivirüs yazılımlarınızın LOG dosyaları varsa QUARANTINE dosyalarını akabinde tüm temp dosyalarını ve explorer geçmişlerinizi sildikten sonra siteyi bir daha kontrol edin.
 
Merak ettiğim bir hususta şu ki,
sitede antivirüs programlarınız VİRÜS uyarısı verdiğinde hangi dosyada ne virüsü var diyor ? Virüsün kodu nedir, bize bir printscreen çekerseniz bizde ona göre bir araştırma yapalım.
 
Artı olarak forumun HERGÜN FULL yedeği otomatik olarak alınmakta, herhangi bir saldırının OLABİLİTESİ durumunda da direk sunucular tarafından block yemektedirler. BU KONUDA BEN ÇOK İDDİALIYIM.
buyursunlar, isteyenler istedikleri gibi BİRŞEYLER yapmaya çalışsınlar :)
Sonuç NEGATİF olacaktır :)
 
 
Keyifli forumlar...
« Son Düzenleme: 08 Mayıs 2009, 10:12:21 Gönderen: KA®ANLIK »


octaviaman

  • Ziyaretçi
ST de iken güvenlik yönünden hiçbir sıkıntı yaşamıyorum.Site güvenli diyor norti.Aynı anda birçok kaynak bağlantısı olursa ordan bir yanılma olabilir.İşletme ile ilgili ufak tefek sorunlar zaten olur karşılaştıkça düzeltilebilir.


Çevrimdışı lrfan

  • Yönetici
  • Kahraman Üye
  • *****
    • İleti: 30143
    • Profili Görüntüle
    • http://www.skodaturkey.com
Ben de Üniversite firewall'u arkasındayım. Sorunlu siteler zaten baştan açılmıyor, NOD32 PRO kullanıyorum. 3 yıldır virüs, trojan vs. yemedim. Sürekli de bunları tarayan yazılımlarla PC'mi kontrol ederim.
 
Tüm forumun FTP klasörünü indirip PC'ye bir de böyle taradım, bir şey çıkmadı.


Çevrimdışı murat.ugur

  • Acemi Üye
  • **
    • İleti: 80
    • Profili Görüntüle
Fw 'de kaspersky kullaniyorum, avast sadece 3. sahis kisilerin kisisel bilgisayarinda yuklu bir yazilimdi.
http://anti-virus-software-review.toptenreviews.com/
http://www.pcworld.com/article/124475/top_antivirus_software.html

Virusun adini sanini bir onceki mesajimda yazmistim.

Bilindik saldirilar da sunucular block koyabilir, ddos syn attack vs vs gibi.. %100 guvenlik hicbir zaman yoktur bu kadar iddali olmayin. Vbullettin bir portal, bir acik oldugu zaman toplu sekilde saldiri yapilir. zone-h.org

Sorun icerdeki antivirus programinda degil disardakindedir. Onun icin gerek yok temp 'i karantinayi bosaltmaya vsvs.

Yazdiklarimi yanlis anlama sayin karanlik dostum, ben de hosting sunuculari yonettim (yonetiyor) ben de cok saldiri yedim. guvenlikte bu kadar iddali olma. Buraya deger veriyorum ki buraya birseyler yazip sorun veya sorunlari en aza indirgemeye calisiyorum.

Guvenlikte iddali olman konusunda bir cok sey yazilabilir fakat yeri degil.
-


Çevrimdışı Mesdi

  • ST Aile Ferdi
  • Kahraman Üye
  • *****
    • İleti: 2811
    • Profili Görüntüle
    • http://www.seatclubturkey.com/plaka/plaka_olustur.php?text=34+UDD+63
print screen istemiştiniz.ben evde denedim sadece bu siteye girerken bu hatayı veriyor başka sitelere sorunsuz giriyor.verdigi hata aşagıdaki gibidir bilginize.yardımcı olur sorun çözülür inşallah.


2006 GOLF PLUS

www.hobi.forummum.com


Çevrimdışı lrfan

  • Yönetici
  • Kahraman Üye
  • *****
    • İleti: 30143
    • Profili Görüntüle
    • http://www.skodaturkey.com
Sende uyarıyı veren yahoo-dom-event.js dosyasını PC2ye indridim, hem bendeki hem netteki online tarayıcılara tarattım.
 
40 virüs programından 2'si bunu Trojan olarak algıladı...
 
Tarama sonucu
 
http://www.virustotal.com/tr/analisis/e5907b0aace8a2c260e2041542c78477#


Çevrimdışı KA®ANLIK

  • ST Manager
  • Tam Üye
  • ***
    • İleti: 222
    • Profili Görüntüle
    • http://www.techopel.com
Alıntı yapılan: murat.ugur;11600
Fw 'de kaspersky kullaniyorum, avast sadece 3. sahis kisilerin kisisel bilgisayarinda yuklu bir yazilimdi.
http://anti-virus-software-review.toptenreviews.com/
http://www.pcworld.com/article/124475/top_antivirus_software.html
 
Virusun adini sanini bir onceki mesajimda yazmistim.
 
Bilindik saldirilar da sunucular block koyabilir, ddos syn attack vs vs gibi.. %100 guvenlik hicbir zaman yoktur bu kadar iddali olmayin. Vbullettin bir portal, bir acik oldugu zaman toplu sekilde saldiri yapilir. zone-h.org
 
Sorun icerdeki antivirus programinda degil disardakindedir. Onun icin gerek yok temp 'i karantinayi bosaltmaya vsvs.
 
Yazdiklarimi yanlis anlama sayin karanlik dostum, ben de hosting sunuculari yonettim (yonetiyor) ben de cok saldiri yedim. guvenlikte bu kadar iddali olma. Buraya deger veriyorum ki buraya birseyler yazip sorun veya sorunlari en aza indirgemeye calisiyorum.
 
Guvenlikte iddali olman konusunda bir cok sey yazilabilir fakat yeri degil.

Şimdi burada zaten virus programlarının kalitesini tartışmaya gerek yok,
Ben bugüne kadar hiçbir BÜYÜK ÖLÇEKLİ FİRMADA "Kurumsal Firmalarda" bankalarda, holdinglerde vs. avast kullanıldığını görmedim. Bu tür güvenliğe son derece önem veren firmaların 2 tercihi vardır, 1. McAfee, 2. Symantec.
 
Neyse, avast ev kullanıcılarının kullandığı bir antivirüs programıdır ama benim gözümde 3. sınıf bir programdır :]
 
%100 güvenlik tabiki hiçbir zaman yoktur, size özel üstünüzde çalışamlar yapılırsa elbette BİR İHTİMAL bir problem bir açık yakalanabilinir. Ama şu anki mevcut yapımızda bu gerçekten ZOR BİR İHTİMAL...
 
Diğer vBulletin sitelerinde virüs programlarınızın hata göstermeyip bizim sitemizde hata göstermesinin tek bir ihtimali var, diğer kullandığınız vBulletin sitelerinin versiyonu bizimkiyle aynı mıdır ?
 
Yeni sürümdeki bir javanın çalışma mantığını TRUVA ATI gibi algılayabilir virüs programlarınız.
kaldı ki MESDİ nick li arkadaşımız bir printscreen atmış bakınız:
 

 
Bugüne kadar McAfee ve Symantec'de görmediğim " YANLIŞ POZİTİF OLARAK YORUMLA " mantığı var virüs programında, yani bu bir virüs olmayabilir ben bunu DOĞRU ayıklayamamış olabilir diyor. SYMANTEC de böyle birşey diyebilmen mümkün değil :) SYMANTEC dediğim dedik bir program, demekki güveniyorlar yazılıma :)
 
Neyse,
MESDİ arkadaşımızın atmış olduğu printscreen de "CLIENTSCRIPT" klasöründe bir Java 'yı truva atı olduğu uyarısı veriyor avast. Bu klasöre dışardan birilerinin birşeyler yazmasına İMKAN ve OLANAK YOK,  Mevcut dosyayı FTP den çekip, komple klasörü kendim symantec ve Mcafee ile tarattım şimdi. İkisi de birşey bulamadı. Trojan olsa zaten sunucumuz o dosyayı FTP sinde tutmaz, sunucumuzun da kendi server'ları üzerinde virus kontrolleri var ve referanslarında ÇOK SAĞLAM firmalar var,
 
bunların başında:
1. donanımhaber
2. best fm
3. istanbullife
4. alcamsatcam
5. sinemalar
vs.vs.vs.vs
 
 
gibi markalar var.
 
O klasörde bir truva atı yok arkadaşlar, ben bunu gönül rahatlığı ile söylüyorum.
 
AVAST PROGRAMININ KENDİ KENDİNE oluşturduğu " YANLIŞ! POZİTİF OLARAK RAPORLA" kısmı ile virüs uyarısından kurtulabilirsiniz...
 
İyi Forumlar


Çevrimdışı Mesdi

  • ST Aile Ferdi
  • Kahraman Üye
  • *****
    • İleti: 2811
    • Profili Görüntüle
    • http://www.seatclubturkey.com/plaka/plaka_olustur.php?text=34+UDD+63
dün akşamda giremeyince kızdım avastı kaldırdım yerine nod 32 kurdum ama 1 aylık deneme olarak.maalesef lisansı yok.bir ay sonrada kaspersky falan yuklerım artık.öyle idare edecegiz.
2006 GOLF PLUS

www.hobi.forummum.com


Çevrimdışı murat.ugur

  • Acemi Üye
  • **
    • İleti: 80
    • Profili Görüntüle
sayin karanlik dostum,  Cevabin ozelinde.
-


octaviaman

  • Ziyaretçi

fabialife

  • Ziyaretçi
evde expoler üzerinden açılıyor ama işyerinde opera kullanıyorum yaklaşık 1 haftadan fazladır hiç açılmıyor. lisanslı norton internet scurity kullanıyorum, viris alarmı falan yok ancak site hiç açılmıyor. bem beyaz ekran bana bakıyor ben ona bakıyorum.
evdende 2-3 gündür açılıyor, daha önce evden de açılmıyordu.


Çevrimdışı Real81

  • ROOMSTER COMFORTSPORT 1.4 TDI 105 HP
  • Kahraman Üye
  • *****
    • İleti: 3322
    • Profili Görüntüle
Alıntı yapılan: fabialife;11827
evde expoler üzerinden açılıyor ama işyerinde opera kullanıyorum yaklaşık 1 haftadan fazladır hiç açılmıyor. lisanslı norton internet scurity kullanıyorum, viris alarmı falan yok ancak site hiç açılmıyor. bem beyaz ekran bana bakıyor ben ona bakıyorum.
evdende 2-3 gündür açılıyor, daha önce evden de açılmıyordu.


zaten 2-3 gun önce versiyon yenilemesi yaptık , geçen haftalarda aynı dertler bendede vardı şimdi hiç sıkıntı yok.....:ok:


octaviaman

  • Ziyaretçi
Uslüp çok sonradan düzeltildiğinde bizim cevabımız alakasız bir şey olarak kalıyor.Düzeltici Bey.Bari onuda silseydiniz de gaipten ses şeklinde kalmayaydık.............


Çevrimdışı Real81

  • ROOMSTER COMFORTSPORT 1.4 TDI 105 HP
  • Kahraman Üye
  • *****
    • İleti: 3322
    • Profili Görüntüle
Alıntı yapılan: octaviaman;11921
Uslüp çok sonradan düzeltildiğinde bizim cevabımız alakasız bir şey olarak kalıyor.Düzeltici Bey.Bari onuda silseydiniz de gaipten ses şeklinde kalmayaydık.............

seni mi kıracağım :kiki: