Цитата | ||
---|---|---|
написал: Добавьте в /etc/mysql/conf.d/z_bx_custom.ini и перезапустите mysql
|
20.02.2024 15:11:05
|
|||||
|
|
20.02.2024 21:14:41
Максим, Может приложите настройки? Гадать можно долго в чем причина.
|
|
|
|
21.02.2024 16:02:45
|
|||
|
|
25.02.2024 04:29:48
За 2 месяца выпустить и оттестировать если еще только выбирают что лучше альма, роки или убунту не успеют. Так как в мае начнутся майские, потом лето отпуска
|
|
|
|
25.02.2024 07:38:44
интересно было бы увидеть критерии выбора и принципы оценки подходит не подходит, разговоров много а конкретики ноль.
|
|
|
|
29.02.2024 00:18:28
linux сообщество уже представило замену в виде AlmaLinux OS:
возможно и у нашего битрикс-сообщества эта система будет использоваться... |
|||
|
|
18.03.2024 11:37:34
По логам nginx подозрительных запросов именно в дату создания этой папки и файлов нет, но есть предшествующие запросы за несколько часов до появления этой папки: [15/Mar/2024:17:11:13 +0700 - -] 400 "JRMI\x00\x02K" 150 "-" "-" "-" [15/Mar/2024:17:11:18 +0700 - -] 400 "" 0 "-" "-" "-" [15/Mar/2024:17:11:18 +0700 - 0.003] 400 "GET / HTTP/1.0" 408 "-" "-" "-" [15/Mar/2024:17:11:20 +0700 - -] 404 "GET /CSS/Miniweb.css HTTP/1.1" 1131 "-" "curl/7.54.0" "-" [15/Mar/2024:17:11:20 +0700 - 0.059] 200 "GET / HTTP/1.1" 17997 "-" "curl/7.54.0" "-" [15/Mar/2024:17:11:20 +0700 - 0.064] 404 "GET /0Pzb HTTP/1.1" 18001 "-" "curl/7.54.0" "-" [15/Mar/2024:17:11:20 +0700 - 0.037] 404 "GET /Portal0000.htm HTTP/1.1" 18061 "-" "curl/7.54.0" "-" [15/Mar/2024:17:11:20 +0700 - 0.046] 404 "GET /Portal/Portal.mwsl HTTP/1.1" 18091 "-" "curl/7.54.0" "-" Вам удалось найти, как залили? |
|||
|
|
18.03.2024 11:57:44
Аналогично с майнером MoneroOcean. 15 числа залился в /tmp/.tmp убил процессы, почистил. Сегодня опять нагрузка, проверяю, снова MoneroOcean.
Кто как решил проблему? Фиксы будут в ближайшее время? |
|
|
|
19.03.2024 10:13:44
Как заливают, пока не удалось понять. |
|||
|
|
22.03.2024 23:24:08
Чистая установка Centos 7 на железо (образ -
wget Установка пакетов mc, htop, iftop, wget, пароли на root и bitrix сразу были поменяны после установки (112 bits) Через 3 часа работы системы появился майнер в папке: /tmp/ moneroocean |
|
|
|
24.03.2024 09:31:52
У селектела поменялся домен для раздачи контента
нужно добавить локацию selstorage в /etc/nginx/bx/conf/bitrix_general.conf
Именно добавить, а не заменить. Так как старый вариант подключения использует старый домен. |
|||
|
|
25.03.2024 01:52:45
Доброго всем,
пошла уже неделя в попытке установки VMBitrix 7.5.5 на VirtualBox Версия 7.0.14 Делаю всё по инструкции, ip адрес появляется, но при установки зависает на скачивании дистрибутива. PHP и MSQL не обновляется, не через меню, не через консоль, на сколько хватает знаний, как буд то репозиторий не доступен, пинг с вирт. машины например При этом, попробывал поставить демо версию на VDS всё запустилось без проблем. Куда и как копать, не понимаю, нагуглил как установить репозиторий, не вышло. По возможности сильно не кидайтесь, я не разраб, а аналитик, и хочу просто глубже в продукте разбираться, в том числе и установка. |
|
|
|
25.03.2024 12:44:44
А значит через установленный сайт. Дыра есть в битрикс. Надо писать в поддержку. |
|||
|
|
25.03.2024 12:45:18
|
|||
|
|
26.03.2024 10:04:20
|
|||
|
|
27.03.2024 11:43:23
|
|||
|
|
02.04.2024 08:21:12
В общем MoneroOcean заливается раз в неделю +/- 1-2 дня. Видимо фикса ждать не скоро.
|
|
|
|
02.04.2024 10:55:39
В логах access за час до нагрузки на проц светилось вот такое:
|
|||
|
|
02.04.2024 11:29:36
|
|||
|
|
02.04.2024 11:43:12
|
|||||||
|
|
02.04.2024 12:15:46
donbiotech, если готовы предоставить доступ к сайту и серверу, то пишите по контактам указанным в подписи.
|
|
|
|
02.04.2024 12:47:10
Роман Евсеев, Спасибо, не готов.
Мне просто нужно понять, я же правильно понимаю что уязвимость в сборке БитриксВМ? Чистая установка "с нуля" образа и через день заливается майнер и запускается под пользователем bitrix на сервере. |
|
|
|
02.04.2024 13:52:55
Если бы в сборке, то уже поднялся бы хай и вышел очередной бюллетень безопасности, и уже об этом все бы знали. Сборка стоит на тысячах серверов. Я, когда обращаюсь в поддержку, то мне помогают, заходят и смотрят, есть ли проблем с ВМ. И таки находят, если есть, даже свои глюки находят (было дело с обновлением сертификата letsencrypt). В прошлом году после массовой атаки почистили ВМ мне. Когда говорят, наймите админа, значит проблема не в ВМ. Или ... вас не воспринимают серьезно. |
|||
|
|
02.04.2024 14:29:56
Я видел уже штук 5 сообщений о майнерах. На мой взгляд, этого уже достаточно, чтобы компания включилась и дала хоть какую-то реакцию. Можно сказать, что компания не воспринимает серьезно не только отдельных клиентов, которые платят деньги, но и всех, кто подписан на эту ветку форума |
||||
|
|
|||