UusEesti uudised

info@kraabus.ee


Kas Sinu veebileht on terve?

jaanuar 2009

NB! Viimasel ajal on ka Eesti veebilehtedel hakanud levima viirus, mis püüab külastajaid rünnata.

Mida see viirus teeb teeb?

Viirus koosneb kahest osast:

  • Paroolide varas / kodulehe rikkuja

    Kasutaja arvutisse pugenud nn Trooja hobune püüab kinni kasutajanimed ja paroolid, millega kasutaja veebilehte toimetab ja edastab need pole teada kellele.

    Ründaja lisab kodulehe koodi lõppu rea, mis algab nii:

    <script>/*GNU GPL*/ try{window.onload = function(){var Jqjzlgspz98uxl =

    Seda tehakse index.html, index.php ja sarnaste failidega ja failidega, mille laiendiks on .js

    Õnneks hetkel tegutsev viirus muid faile ei puudu ja olemasolevat koodi ei riku, lihtsalt kirjutab oma jutu failde lõppu. Pole aga mingit garantiid et ta tulevikus midagi tõsisemat teha ei võiks.

  • Veebilehe külastaja nakatamine

    Veebilehe külastaja arvutis üritab viirus omakorda kontrolli haarata ja paha tekitada.

    Loe lisaks: http://www.ria.ee/teave-veebide-administraatoritele

Kuidas teada saada kas minu veebilehel on viirus?

Mitmed viirusetõrjeprogrammid annavad viirust sisaldavale veebilehele minnes märku ja keelavad lehe avamise. Mõned laialt levinud viirustõrjed, näiteks AVG tasuta versioon, ei anna hetkel märku sellest viirusest.

Kahtluse korral on seda siiski lihtne kontrollida vaadates veebilehe lähtekoodi:

  • Minge kahtlusalusele lehele, valige 'view source' (käsu täpne nimetus varieerub sõltuvalt brauserist ja keelest)
  • Avaneb aken lehe lähtekoodiga. Kui päris lõpus on midagi sarnast:

    <script>/*GNU GPL*/ try{window.onload = function(){var Jqjzlgspz98uxl =

    ...siis on veebileht rikutud ja tuleb kiiremas korras korda teha.

 

Mida teha, kui minu veebilehel on viirus?

  • Muutke ära ftp-kasutaja parool. Kui veebiserverile pääseb ligi mitme ftp-kontoga, püüdke uurida, millise konto alt ja millisest arvutist probleem alguse sai.
  • Puhastage kodulehe failid viiruse tekitatud koodiridadest.
  • Puhastage süüdlasest arvuti(d) viirusest või hakake kasutama turvalisemat op-süsteemi.

 

Kui vajate abi...

Viiruse eemaldamine veebilehelt alates 360 EEK. Täpne hind sõltub töö hulgast.

 

Peeter Rahuvarm, peeter@kraabus.ee, 554 0226

 

veebikiri.ee