Цитата |
---|
написал: Уязвимость у вас, а не в сборке. |
А если учесть что вся установка образа BitrixVM заключалась в Далее-Далее-Далее-Готово без каких-либо изменений с моей стороны, то довольно странно.
02.04.2024 18:30:53
|
|||||
|
|
03.04.2024 08:36:35
|
|||
|
|
03.04.2024 12:28:58
Получил образ оф. BitrixVM, Арендовал хост, Развернул полученный образ без каких-либо изменений в конфигурацию. На сайт не заходили, На хостинг не заходили, На сервер не заходили. Залился майнер. Почистил через консоль на хостинге, никаких файловых менеджеров winscp, ssh и прочего. Вышел. Прошла неделя майнер снова там. |
|||
|
|
03.04.2024 13:38:59
Битрикс, похоже, катится в яму. Но, ради чистоты эксперимента, надо повторить на других хостингах. Есть облачные хостинги с оплатой по часам. Попробуйте там, если не сложно. Теоретически есть три канала: 1. Вирус сидит в образе изначально. 2. Вирус переползает из Вашего компьютера на сервер во время сеанса связи. Технически это непонятно, если используется консоль на сайте хостера, но может связь все равно выдается через ssh? 3. Вирус ползет от хостера |
|||
|
|
03.04.2024 16:22:06
Если образ получен от хостера, то там уже мог бы быть он зашит
Хостер ни за что не признается ))) |
|||||
|
|
03.04.2024 16:23:16
|
|||
|
|
03.04.2024 18:33:07
Скачать образ, распаковать, проверить обыкновенный антивирусом. Все майнеры уже занесены в базы антивирусников. |
|||
|
|
03.04.2024 19:24:11
я вот тоже не понял, образ от хостера, или скачан у Битрикс?
который образ скачан? |
|
|
|
03.04.2024 19:33:22
Есть официальная страница для серверных машин Образ был скачан с этой страницы или как? |
|||
|
|
03.04.2024 19:42:50
несколько лет назад я скачивал оф. образ, а там пароль был неправильный...
потратил кучу усилий донести это до разработчиков через поддержку очень жалею что потратил это время сейчас вроде стала легче коммуникация с поддержкой, но и я больше свое время не трачу на очевидное а ВМ битрикс теперь всегда разворачиваю сам, как и Линукс за информацию большое спасибо! я, у себя, буду на это обращать особое внимание) |
|
|
|
03.04.2024 20:43:39
|
|||
|
|
03.04.2024 21:00:16
|
|||
|
|
04.04.2024 10:50:59
Есть у кого нибудь информация когда в BitrixENV появится поддержка установки сразу на Postgresql ?
миграция с mysql на postgresql описано тут - |
|
|
|
05.04.2024 10:28:46
|
|||||
|
|
09.04.2024 00:11:33
Также столкнулся с этим майнером. На одной vps из нескольких десятков. Кроме kill майнера ничего не делал более в надежде таки отловить как он появляется/запускается, но уже несколько недель ничего не происходит - файлы так и лежат в tmp без движения.
Собственно вопрос у меня такой - судя по названию темы данная ветка про битрикс-окружение и до конца поддержки RedHat7 остаётся несколько месяцев. Будет ли новое окружение или можно уже начинать собирать своё? А если будет - какую ОС будем использовать? Продолжаем с RedHat (например с AlmaLinux9) или уходим на Ubuntu (как-раз выйдет 24.04LTS)? Продолжаем использовать нативно установленные пакеты или идём в контейнеры (как это сделали, например, в Уважаемые разработчики окружения, хотя бы просто обозначьте путь куда двигаться, нужно же будет смигрировать очень немалое количество установок, очень плохо оставлять их без поддержки на EOL-centos... |
|
|
|
09.04.2024 02:27:43
Присоединяюсь к Игорю, сориентируйте по дальнейшим планам поддержки виртуального окружения. Летом истекает срок поддержки CentOS 7, нужно понимание, что делаем дальше.
От себя добавлю, что неплохо было бы иметь что-то универсальное и работающее на разных ОС. Так как сейчас заказчики просят как Alma Linux, так и РЕД ОС, кто-то планирует переходить на AlmaLinux 9. Подозреваю, что реализовать поддержку данных ОС самым простым способом можно через заворачивание окружения в docker-контейнеры. |
|
|
|
18.04.2024 11:43:45
2. Не возможно, поскольку я не цепляюсь туда пока не будет проблемы и я не увижу нагрузку на ЦП в личном кабинете хостера. Только тогда я подключаюсь через встроенную консоль в ЛК, а не через программы на ПК. Так же для теста это делал с разных ПК, которых в разных сетях и геолокациях. 3. Может, но кто признается. |
|||||||||||
|
|
18.04.2024 12:53:57
Системный Администратор, спасибо!
|
|
|
|
22.04.2024 23:13:15
Либо ломают битру (стандартный метод с vote, или какой-то другой), либо успевает влетать когда окружение установилось, а битру ещё не ставили и наружу торчит инсталлер. В инсталлере, кстати, тоже есть несколько интересных уязвимостей, в Битрикс утверждают что уже закрыли их, но я не проверял. |
|||
|
|
23.04.2024 14:09:59
Нужно обновляться до последней версии |
|||
|
|
10.05.2024 23:11:53
В итоге я решил взяться сам, поднял все без вируов, и стал ждать пока появится майнер, проанализировал на время создания файлов майнера - все логи сервера, понял как они залезали: оказалось, что идущий в комплекте с VM "сайт по умолчанию" или default что-то там, который не использовался совсем и вообще не знаю зачем идет в комплекте и есть корень зла. Я то создавал новый в ext_www, а этот по умолчанию думал, что нужен для чего-то одному битриксу известому. Так вот, "они" (хакеры, боты, скрипты и прочая нечисть) заходили на этот сайт по умолчанию, и так как заходили первыми - их ip вносился в белый список и получал полные права. Далее они разворачивали какое-то древнейшее забагованное допотопное года так из 2005 на битриксе, через уязвимости этого восстановленного сайта получали доступ уровня учетки bitrix и из под нее, делали себе доступ, прописывали свой ssl сертификат для доступа и далее уже ставили майнер и делали все, что могли. У меня есть все логи, разборы как они это делали, файлы, скрипты и прочее. Собственно поэтому ничего проделанного дополнительно не помогало, ни дотошно сконфигурированный fail2ban, ни настройки фаервола, ни запреты на доступы к определенным возможно уязвимым файлам, ни запреты в php на разные enum и прочее, в моем случае хватило просто восстановить из резервной копии, грохнуть сайт по умолчанию, все обновить до последней актуальной версии, сменить все пароли - ппопробуйте и вы) |
|||||
|
|
11.05.2024 07:27:34
Это же как днем ясно, что сайт по дефолту должен быть залит, а зачем его держать, или заблокировать. Я, когда ставлю ВМ обязательно блокирую дефолтный сайт по htaccess. Можно конечно и через nginx, но не хочу париться. Спасибо Сергею, что разобрался, а то времени не было копать. В общем это вопрос квалификации админа. |
|||
|
|
13.05.2024 08:17:19
Вообще первым делом при разворачивании BitrixVM должно быть удаление всех файлов из /home/bitrix/www, оставив только restore.php (если основной сайт будет через www заведён).
|
|
|
|
30.05.2024 13:54:05
Доброго времени суток!
Уважаемые разработчики Веб окружения, в сборке Nginx 1.24 не включен модуль ngx_pagespeed. Подскажите пожалуйста, про него забыли, забили или он не работает в этой версии? На некоторых проектах активно используем этот модуль и тут вышла неожиданность при обновлении Ждать ли его или собирать самим? UPD: нашел решение откатить nginx до 22-й версии, где модуль включен
|
||||
|
|
|||