Цитата |
---|
написал: это старые дыры, описано было давно, ищите здесь |
05.02.2024 15:33:43
я там вижу ответ 200 на пост запрос к html_editor_action
|
|
|
|
05.02.2024 16:37:47
Добрый день!
Такого плана вставки вирусные не понятно откуда вставляются. Counter модуль виноват или какой? |
|||
|
|
05.02.2024 16:49:34
и что? это же штатный функционал Битры - он и должен 200 отвечать другой вопрос дело вычистили оттуда уязвимость или нет |
|||
|
|
05.02.2024 16:52:45
никакого криминала не видно - в основном 404 т.е. дёргают бэкдоры, но по факту не находят ну а с фронтом разбирайтесь - откуда этот js вообще прикрепился попробуйте методом исключения - сначала чистый шаблон выведите потом шапку из старого подцепите, подвал, тело |
|||
|
|
05.02.2024 17:03:15
подключение gtm - если не Ваше, ищите как подключается |
|||
|
|
05.02.2024 18:35:58
|
|||||
|
|
05.02.2024 18:45:16
|
|||||
|
|
05.02.2024 18:46:19
ну да, если в админке - явно уже в движке зараза ... по системным файлам можно проверку сделать на изменения - где то в админке видел по паблику - я так понимаю проект не в гите? ну и как с бэкапами дела обстоят? |
|||
|
|
05.02.2024 18:49:09
|
|||||
|
|
05.02.2024 18:51:23
у Вас как логирование настроено - что выводится после кода ответа и длинны ответа? т.е. вот это интересует "https://***.ru/f195bf25c3b0.php" звёздочками забито - это домен сайта? |
|||
|
|
05.02.2024 18:53:38
|
|||||
|
|
05.02.2024 18:55:02
ну коли бэкапы есть, можно рядышком развернуть, накидать скрипт сравнения и найти разницу в файлах но думаю у Вас и в БД чё нить нагадили ... по крайней мере в агентах я бы сразу посмотрел, любят туда запихать заразу в любом случае текущую версию я бы сразу удалять не стал, для анализа и поиска дыры оставьте даже если есть свежие бэкапы |
|||||||
|
|
05.02.2024 18:57:26
В агентах сразу смотрел, там все чисто.
Спасибо, буду разбираться |
|
|
|
05.02.2024 18:58:24
да вот как показывет практика - bitrix обычно в исключения ставят, а зараза как раз любит именно туда зацепиться поэтому, не думаю, что сильно намного проще вот наличие читых бэкапов - это здорово, я бы восстановил с бэкапа, обновился до актуального и уже спокойно искал заразу ну и анализ логов, анализ логов, анализ логов |
|||
|
|
05.02.2024 18:59:54
Кстати, как с соседями - один сайт на виртуалке? |
|||
|
|
05.02.2024 19:08:04
|
|||||
|
|
05.02.2024 19:22:22
Как восстановитель - сразу в гит, ну и порекомендую движек либо не исключать, либо в отдельный реп.
О причинах выше отписал. Ну и как дыру найдете - отпишитесь плс, уж больно интересно с учётом того, что Вы написали, что движек был обновлен... |
|
|
|
05.02.2024 19:23:31
|
|||
|
|
05.02.2024 19:40:42
|
|||||
|
|
05.02.2024 19:42:01
|
|||||
|
|
06.02.2024 11:09:56
и именно поэтому повышенный интерес к взлому |
|||
|
|
06.02.2024 12:06:59
Поймали ту же картину - «каптча» в админке и на сайте… Пока не нашли концовВидимо, не последний случай (
|
|
|
|
06.02.2024 12:24:28
|
|||
|
|
06.02.2024 15:05:11
У меня простой вопрос.
Вы установили бесплатный модуль Проактивной защиты, который уже ставится со Старта? |
||||
|
|
|||