| Цитата |
|---|
| написал: Уязвимость у вас, а не в сборке. |
А если учесть что вся установка образа BitrixVM заключалась в Далее-Далее-Далее-Готово без каких-либо изменений с моей стороны, то довольно странно.
|
|||||
|
|
|
|
|||
|
|
|
Получил образ оф. BitrixVM, Арендовал хост, Развернул полученный образ без каких-либо изменений в конфигурацию. На сайт не заходили, На хостинг не заходили, На сервер не заходили. Залился майнер. Почистил через консоль на хостинге, никаких файловых менеджеров winscp, ssh и прочего. Вышел. Прошла неделя майнер снова там. |
|||
|
|
|
Битрикс, похоже, катится в яму. Но, ради чистоты эксперимента, надо повторить на других хостингах. Есть облачные хостинги с оплатой по часам. Попробуйте там, если не сложно. Теоретически есть три канала: 1. Вирус сидит в образе изначально. 2. Вирус переползает из Вашего компьютера на сервер во время сеанса связи. Технически это непонятно, если используется консоль на сайте хостера, но может связь все равно выдается через ssh? 3. Вирус ползет от хостера |
|||
|
|
|
Если образ получен от хостера, то там уже мог бы быть он зашит
Хостер ни за что не признается ))) |
|||||
|
|
|
|
|||
|
|
|
Скачать образ, распаковать, проверить обыкновенный антивирусом. Все майнеры уже занесены в базы антивирусников. |
|||
|
|
|
|
я вот тоже не понял, образ от хостера, или скачан у Битрикс?
который образ скачан? |
|
|
|
|
Есть официальная страница для серверных машин Образ был скачан с этой страницы или как? |
|||
|
|
|
|
несколько лет назад я скачивал оф. образ, а там пароль был неправильный...
потратил кучу усилий донести это до разработчиков через поддержку очень жалею что потратил это время сейчас вроде стала легче коммуникация с поддержкой, но и я больше свое время не трачу на очевидное а ВМ битрикс теперь всегда разворачиваю сам, как и Линукс за информацию большое спасибо! я, у себя, буду на это обращать особое внимание) |
|
|
|
|
|
|||
|
|
|
|
|||
|
|
|
|
Есть у кого нибудь информация когда в BitrixENV появится поддержка установки сразу на Postgresql ?
миграция с mysql на postgresql описано тут - |
|
|
|
|
|
|||||
|
|
|
|
Также столкнулся с этим майнером. На одной vps из нескольких десятков. Кроме kill майнера ничего не делал более в надежде таки отловить как он появляется/запускается, но уже несколько недель ничего не происходит - файлы так и лежат в tmp без движения.
советы по борьбе с напастью, но мне не помогло - ничего из перечисленного там не нашлось Собственно вопрос у меня такой - судя по названию темы данная ветка про битрикс-окружение и до конца поддержки RedHat7 остаётся несколько месяцев. Будет ли новое окружение или можно уже начинать собирать своё? А если будет - какую ОС будем использовать? Продолжаем с RedHat (например с AlmaLinux9) или уходим на Ubuntu (как-раз выйдет 24.04LTS)? Продолжаем использовать нативно установленные пакеты или идём в контейнеры (как это сделали, например, в )? Уважаемые разработчики окружения, хотя бы просто обозначьте путь куда двигаться, нужно же будет смигрировать очень немалое количество установок, очень плохо оставлять их без поддержки на EOL-centos... |
|
|
|
|
|
Присоединяюсь к Игорю, сориентируйте по дальнейшим планам поддержки виртуального окружения. Летом истекает срок поддержки CentOS 7, нужно понимание, что делаем дальше.
От себя добавлю, что неплохо было бы иметь что-то универсальное и работающее на разных ОС. Так как сейчас заказчики просят как Alma Linux, так и РЕД ОС, кто-то планирует переходить на AlmaLinux 9. Подозреваю, что реализовать поддержку данных ОС самым простым способом можно через заворачивание окружения в docker-контейнеры. |
|
|
|
|
2. Не возможно, поскольку я не цепляюсь туда пока не будет проблемы и я не увижу нагрузку на ЦП в личном кабинете хостера. Только тогда я подключаюсь через встроенную консоль в ЛК, а не через программы на ПК. Так же для теста это делал с разных ПК, которых в разных сетях и геолокациях. 3. Может, но кто признается. |
|||||||||||
|
|
|
|
Системный Администратор, спасибо!
|
|
|
|
|
Либо ломают битру (стандартный метод с vote, или какой-то другой), либо успевает влетать когда окружение установилось, а битру ещё не ставили и наружу торчит инсталлер. В инсталлере, кстати, тоже есть несколько интересных уязвимостей, в Битрикс утверждают что уже закрыли их, но я не проверял. |
|||
|
|
|
Нужно обновляться до последней версии |
|||
|
|
|
В итоге я решил взяться сам, поднял все без вируов, и стал ждать пока появится майнер, проанализировал на время создания файлов майнера - все логи сервера, понял как они залезали: оказалось, что идущий в комплекте с VM "сайт по умолчанию" или default что-то там, который не использовался совсем и вообще не знаю зачем идет в комплекте и есть корень зла. Я то создавал новый в ext_www, а этот по умолчанию думал, что нужен для чего-то одному битриксу известому. Так вот, "они" (хакеры, боты, скрипты и прочая нечисть) заходили на этот сайт по умолчанию, и так как заходили первыми - их ip вносился в белый список и получал полные права. Далее они разворачивали какое-то древнейшее забагованное допотопное года так из 2005 на битриксе, через уязвимости этого восстановленного сайта получали доступ уровня учетки bitrix и из под нее, делали себе доступ, прописывали свой ssl сертификат для доступа и далее уже ставили майнер и делали все, что могли. У меня есть все логи, разборы как они это делали, файлы, скрипты и прочее. Собственно поэтому ничего проделанного дополнительно не помогало, ни дотошно сконфигурированный fail2ban, ни настройки фаервола, ни запреты на доступы к определенным возможно уязвимым файлам, ни запреты в php на разные enum и прочее, в моем случае хватило просто восстановить из резервной копии, грохнуть сайт по умолчанию, все обновить до последней актуальной версии, сменить все пароли - ппопробуйте и вы) |
|||||
|
|
|
Это же как днем ясно, что сайт по дефолту должен быть залит, а зачем его держать, или заблокировать. Я, когда ставлю ВМ обязательно блокирую дефолтный сайт по htaccess. Можно конечно и через nginx, но не хочу париться. Спасибо Сергею, что разобрался, а то времени не было копать. В общем это вопрос квалификации админа. |
|||
|
|
|
|
Вообще первым делом при разворачивании BitrixVM должно быть удаление всех файлов из /home/bitrix/www, оставив только restore.php (если основной сайт будет через www заведён).
|
|
|
|
|
|
Доброго времени суток!
Уважаемые разработчики Веб окружения, в сборке Nginx 1.24 не включен модуль ngx_pagespeed. Подскажите пожалуйста, про него забыли, забили или он не работает в этой версии? На некоторых проектах активно используем этот модуль и тут вышла неожиданность при обновлении ![]() Ждать ли его или собирать самим? UPD: нашел решение откатить nginx до 22-й версии, где модуль включен
|
||||
|
|
|
|||