<p>Parallels firmasının Plesk ürünü için 2012 şubat ayında yayınladığı bildiriyi uygulamayan sunucu yöneticileri vhosts klasörü altındaki sitelere ait bir çok .js uzantılı dosyanın en altına uzun bir kod eklendiğini farketti ve bu siteler kısa süre içinde google tarafından da tespit edilip , ziyaretçilerine uyarılar yapılmakta. Şubat ayında yayınlanan ilgili bildiri için <a href="http://kb.parallels.com/112303" target="_parent">burayı</a> inceleyebilirsiniz.</p>
<p>Etkilenen Plesk sürüm listesi aşağıdaki gibidir.</p>
<p>Plesk 7.5.x Reloaded<br />
Plesk 7.1.x Reloaded<br />
Plesk 7.0.x<br />
Parallels Plesk Panel 9.x for Linux/Unix<br />
Parallels Plesk Panel 8.x for Linux/Unix<br />
Plesk 7.x for Windows<br />
Parallels Plesk Panel 9.x for Windows<br />
Parallels Plesk Panel 8.x for Windows<br />
Parallels Plesk Panel 10.3 for Windows<br />
Parallels Plesk Panel 10.2 for Windows<br />
Parallels Plesk Panel 10.1 for Windows<br />
Parallels Plesk Panel 10.0.x for Windows<br />
Parallels Plesk Panel 10.3 for Linux/Unix<br />
Parallels Plesk Panel 10.2 for Linux/Unix<br />
Parallels Plesk Panel 10.1 for Linux/Unix<br />
Parallels Plesk Panel 10.0.x for Linux/Unix</p>
<p>Detay için <a href="http://kb.parallels.com/en/113321" target="_parent">burayı</a> inceleyebilirsiniz.</p>
<p>Zararlı kod /*km0ae9gr6m*/ ile başlayıp /*qhk6sa6g1c*/ ile bitmektedir.</p>
<p>Eğer Plesk in ilgili patch ini uygular iseniz açık kapatılmış olacaktır.Açığı tam olarak kapamak için farklı bir yol izlemek isteyebilirsiniz , bunlardan biri de filemanager ı devre dışı bırakmak olacaktır , aşağıdaki komutları çalıştırarak bu işlemi yapabilirsiniz.</p>
<p>cd /usr/local/psa/admin/htdocs/filemanager/<br />
mv filemanager.php filemanager_yedek.php<br />
cd /usr/local/psa/admin/bin/<br />
mv filemng filemng.bak</p>
<p>Peki diyelim ki açıktan etkilendik ve yüzlerce dosya arasında tek tek nasıl bu uzun ve zararlı kodu temizleyeceğiz , cevabı için aşağıdaki komutu kullanabilirsiniz.</p>
<p><span style="color: #333333;"><strong>find /var/www/vhosts/*/httpdocs/ -type f -name &#8216;*.js&#8217; -print0 | xargs -0 perl -i -0777pe &#8216;s|/\*km0ae9gr6m\*/.*?/\*qhk6sa6g1c\*/||gs&#8217;</strong></span></p>
<p>Eğer sadece etkilenen dosyaları listeyip bir dosyaya yazdırmak isterseniz aşağıdaki komutu kullanabilirsiniz , sonrasında etkilenenler.txt isimli dosyayı inceleyebilirsiniz.</p>
<p><strong>grep -ir km0ae9gr6m /var/www/vhosts/* >; etkilenenler.txt</strong></p>
<p>Ayhan ARDA</p>
<p> ;</p>