| Цитата |
|---|
| Андрей Молодцов написал: Написал Вам в личку ссылку |
походил по каталогу - не моделируется
походил по каталогу - не моделируется |
|||
|
|
|
Ну вот - и движек то не при делах. Хорошая новость. |
|||
|
|
|
Ну так то для дебага совсем не обязательно VirtualBox + VScode. Я например юзаю VMWare + PHPStorm, реже Docker + PHPStorm. Вообще да - дебаг самое надёжное решение для любой возможной ситуации. |
|||
|
|
|
на попытки забейте - это нормальная история, ищите "не попытки", всё что 404 смысла нет смотреть (имхо)
Вы же понимаете, что фронт без бэка сам выполняться не начнёт - ищите откуда "ноги растут" и результат плс в студию |
|||||
|
|
|
и именно поэтому повышенный интерес к взлому |
|||
|
|
|
Кстати, как с соседями - один сайт на виртуалке? |
|||
|
|
|
да вот как показывет практика - bitrix обычно в исключения ставят, а зараза как раз любит именно туда зацепиться поэтому, не думаю, что сильно намного проще вот наличие читых бэкапов - это здорово, я бы восстановил с бэкапа, обновился до актуального и уже спокойно искал заразу ну и анализ логов, анализ логов, анализ логов |
|||
|
|
|
ну коли бэкапы есть, можно рядышком развернуть, накидать скрипт сравнения и найти разницу в файлах но думаю у Вас и в БД чё нить нагадили ... по крайней мере в агентах я бы сразу посмотрел, любят туда запихать заразу в любом случае текущую версию я бы сразу удалять не стал, для анализа и поиска дыры оставьте даже если есть свежие бэкапы |
|||||||
|
|
|
у Вас как логирование настроено - что выводится после кода ответа и длинны ответа? т.е. вот это интересует "https://***.ru/f195bf25c3b0.php" звёздочками забито - это домен сайта? |
|||
|
|
|
ну да, если в админке - явно уже в движке зараза ... по системным файлам можно проверку сделать на изменения - где то в админке видел по паблику - я так понимаю проект не в гите? ну и как с бэкапами дела обстоят? |
|||
|
|
|
подключение gtm - если не Ваше, ищите как подключается |
|||
|
|
|
никакого криминала не видно - в основном 404 т.е. дёргают бэкдоры, но по факту не находят ну а с фронтом разбирайтесь - откуда этот js вообще прикрепился попробуйте методом исключения - сначала чистый шаблон выведите потом шапку из старого подцепите, подвал, тело |
|||
|
|
|
и что? это же штатный функционал Битры - он и должен 200 отвечать другой вопрос дело вычистили оттуда уязвимость или нет |
|||
|
|
|
похоже так и не подправили (на дворе уже 2024г.) та же ошибка, в коде никаких изменений ... (в этой ветке на странице 9) |
|||
|
|
|
|
Евгений Жуков, спасибо!
|
|
|
|
|
|
для получения количества записей с условием использую такой код
время выполнение 55 мкс Аналогичный SQL запрос
выполняется 5 мкс вот и думаю - может я чего неправильно выбираю и есть более "правильный" способ ? |
|||||
|
|
|
|
up
та же проблема с этими параметрами уже всяко пробовал "играть", толку нет
tls on tls_starttls on msmtp --serverinfo msmtp: the server does not support TLS via the STARTTLS command tls on tls_starttls off msmtp --serverinfo msmtp: TLS handshake failed: An unexpected TLS packet was received. ставлю tls off msmtp --serverinfo отрабатывает корректно, но почта не уходит "cannot use a secure authentication method" |
|||
|
|
|