| Цитата |
|---|
| Роман Киланов написал: я на одном проете неделю назад боролся с этой хренью, сделал в php.ini: disable_functions=eval,exec,passthru,shell_exec,system,proc_open,popen + в htaccess Deny from 77.73.0.0/16 заблочил все великобританский (на сколько понял) айпишники. на данный момент этот сайт жив. другие, где я не делал disable_functions - ломают, только сегодня руки дойдут до них |
Это всё полумеры, нужно найти источник проблемы.
Мне тут обратились за помощью - vds (правда самопал на ubuntu - тут не понравилось, на bitrix_env настройки лучше в плане безопасности), сайт на сервере один.
Всё что знал посмотрел, и лицензия актива и обновления актуальны, по логам ничего не нашел - ... Через сутки взломали
Процесс в памяти, восстанавливает инъекцию в index.php
Уже тоже думаю эти функции запретить, т.к. других идей пока нет
