Тоже вопрос - а контроль целостности помогает определить изменения в файлах?
Я вот сегодня сделал на своих проектах на всякий пж слепки ...
Я вот сегодня сделал на своих проектах на всякий пж слепки ...
06.02.2024 17:01:26
Тоже вопрос - а контроль целостности помогает определить изменения в файлах?
Я вот сегодня сделал на своих проектах на всякий пж слепки ... |
|
|
|
06.02.2024 19:58:20
|
|||
|
|
06.02.2024 20:00:37
|
|||
|
|
06.02.2024 21:00:42
|
|||||
|
|
06.02.2024 21:35:51
|
|||||||||
|
|
07.02.2024 04:22:59
на попытки забейте - это нормальная история, ищите "не попытки", всё что 404 смысла нет смотреть (имхо)
Вы же понимаете, что фронт без бэка сам выполняться не начнёт - ищите откуда "ноги растут" и результат плс в студию |
|||||
|
|
07.02.2024 10:22:10
Как вариант найти откуда подключается скрипт - сделать бэкап проекта, развернуть его в VirtualBox, далее через VScode с remote SSH подключиться и дебагом прямо пройти от начала выполнения страницы.
|
|
|
|
07.02.2024 10:43:42
Ну так то для дебага совсем не обязательно VirtualBox + VScode. Я например юзаю VMWare + PHPStorm, реже Docker + PHPStorm. Вообще да - дебаг самое надёжное решение для любой возможной ситуации. |
|||
|
|
07.02.2024 19:12:56
|
|||
|
|
09.02.2024 13:53:27
У кого вирус тоже шаблон Астор?)
|
|
|
|
09.02.2024 17:51:50
|
|||||||||||||||
|
|
09.02.2024 21:05:20
|
|||
|
|
09.02.2024 21:58:38
Решение посоветовали такое и вроде как оно сработало.
|
|||||||
|
|
10.02.2024 04:37:04
Ну вот - и движек то не при делах. Хорошая новость. |
|||
|
|
11.02.2024 09:14:17
У меня сервера еще на Хецнере были тогда, Хецнер начал сильно ругаться, что есть уязвимость. |
|||
|
|
11.02.2024 21:13:09
У нас версия 7.9 |
|||
|
|
12.02.2024 05:33:45
|
|
|
|
12.02.2024 08:52:06
Коллеги. Такая же проблема на двух сайтах. обновление стоит последнее, все защитники включены. если кто то нашел решение буду благодарен.
|
|
|
|
12.02.2024 08:56:52
можете ссылку на паблик скинуть? хоть гляну как это выглядит
|
|
|
|
12.02.2024 08:59:30
Написал Вам в личку ссылку
|
|
|
|
12.02.2024 09:06:46
походил по каталогу - не моделируется |
|||
|
|
12.02.2024 09:10:15
дайте ссылку на сайт.
Нет такого зверя, которого невозможно пристрелить )) |
|
|
|
12.02.2024 09:26:06
Отправил ссылку в личку
|
|
|
|
12.02.2024 09:36:44
У нас на странице подключается googletagmanager 5 раз и что удивительно все сводится в папку include от Астора. В трех местах подключается, где их компонент соц сетей подгружается и под баннером с меню футера. Посмотреть, что в include файлах в зараженном бэкапе не можем, потому что у нас многосайтовость и сортировка выше у второго сайта, их файлы развернулись. И тут такой момент, что в админке тоже появлялась "капча", но стоит оговориться, что в админке стало появляться не сразу, только на второй день. Еще из интересных логах за тот день, когда заметили вирус:
P.S. Сегодня на другом сайте ночью пытались массово удалить пользователей и не удалось из-за настроек битрикса: a:2:{s:4:"user";s:29:"Дмитрий ***";s:3:"err";s:206:"Ошибка при удалении в модуле sale: Пользователь #10429 имеет заказы в модуле Интернет-магазина и не может быть удален.";} Пару дней уже на этом сайте боты массово заполняют формы, да и во всех инпутах, каких можно sql-инъекции ищут |
|||||||
|
|
||||||