а саппорт хостера чего говорит?
и судя по тому, что взломали далеко не все сайты на движке Битрикс (тьфу тьфу тьфу у моих клиентов полёт нормальный) причина не в какой то новой уявзимости движка |
|||
|
|
|
|
|||
|
|
|
попробуйте начать с даты создания файла, посмотрите по этому времени логи - POST запросы прогоните антивирусом, поищите по признакам (выше в ветке выкладывали) если движек Битрикс - обновите до актуальной версии так же не помешает система контроля версий и какой нибудь автоматический контроль изменений в файлах Ps я ещё в 16м году для своих нужд сваял - до сих пор работает (по крону ночью - утром отчёт на мыло) смотрю в свете последних событий скрипт довольно актуален ![]() |
|||
|
|
|
хотя и обычных уже достаточно чтоб сайт наглухо стереть, да и сервак положить думаю тоже |
|||||
|
|
|
![]() я пока с помощью Вашего же шелла его у Вас переименовал, от греха подальше (в какой файл тут писать не буду, а то не все такие добрые как я) это небольшая демонстрация того, что можно сделать ![]() |
|||
|
|
|
|
временно убираем /bitrix/modules/security/ из /modules/
заходим в админку, перенастраиваем домен (в главном модуле и настройках сайтов) в мускуле скидывааем опцию UPD ATE `b_option` SE T `VALUE` = 'planetaexcel.loc' WHERE `b_option`.`MODULE_ID` = 'security' AND `b_option`.`NAME` = 'restriction_hosts_hosts'; либо в php командной строке use Bitrix\Main\Config\Option; Option::set("security", "restriction_hosts_hosts", "НОВЫЙ ДОМЕН"); скидываем весь кеш! после чего возвращаем security на место |
|
|
|
|
Ещё думаю не помешает и расширенное логирование (с сохранением тела post запроса) - выше код выкладывал. PS ещё посмотрите агентов - может там зараза сидит |
|||||
|
|
|
Советы по поиску смотрите в теме.
|
|||||||
|
|
|
|
|||
|
|
|