Антон АК, у Вас какая проблема?
17.03.2023 19:08:24
Антон АК, у Вас какая проблема?
|
|
|
17.03.2023 19:07:11
Антон АК, тут ничего подозрительного.
|
|
|
17.03.2023 14:19:40
эта команда для запуска в консоли на сервере в домашней директории сайта (операционная система linux семейства) как правило по ssh протоколу если у вас веб сервер под Виндой найдите аналог - смысл поискать во всех файлах вхождение str_rot13 |
|||
|
17.03.2023 13:59:26
обычный IPv6 |
|||
|
15.03.2023 11:34:33
не факт, что ещё где-то бэкдор не притаился ... антивирус не всё находит вручную поискать
хорошо находит бэкдоры "последней волны" можно поискать base64_decode( и eval( - но там много нормальных будет, анализировать долго в кроне проверить, в агентах проверить, сменить signer_default_key
сменить пароли и как я выше написал ядро привести в порядок, слепок файлов ядра сделать, проект в гит залить (публичную часть) при обновлении обновлять не только движек но и систему тоже (если виртуалка) |
|||||||
|
15.03.2023 11:30:39
первый 100% бэкдор а вторые штатные файлы, но возможно внутри иньекции - нужно по содержимому смотреть можно запустить монитор качества и глянуть пункт "изменения в ядре" - привести всё в порядок поможет саппорт |
|||
|
15.03.2023 10:34:58
дату изменения любую можно интересно ImunifyAV можно без панелек установить? на сервер с bitrix_env хотелось бы прикрутить вроде кто нить ставил отдельно? |
|||
|
14.03.2023 13:35:43
Точно, извиняюсь не увидел. Тут я пас, я из Новосибирска. |
|||||
|
14.03.2023 13:09:44
Илья Замяткин, начните с того из какого Вы города, т.к. в Вашем случае работать удалённо не получится
|
|
|
14.03.2023 11:33:32
Илья Замяткин, уточните про хостинг сайта - это физический сервер?
расшифруйте "зайти физически на серв не удаётся" - с консоли не пускает под рутовым паролем? какая ОС на сервере? |
|
|
11.03.2023 11:48:55
Лицензия на Битрикс актуальная? обновления стоят? |
|||
|
10.03.2023 09:18:17
Макс Кучин,
это говорит о том, что у Вас не обновлённое ядро с уязвимым модулем vote удалите папки /bitrix/tools/vote/ /bitrix/modules/vote/ и главное - обновитесь |
|
|
09.03.2023 16:41:21
нет, не мог |
|||
|
09.03.2023 04:11:38
На последнем исследуемом пациенте те же симптомы плюс к тому /upload/ не закрыта, но с загрузкой файла сомневаюсь - это ручная работа, что врят ли. Тут скорее всего робот + дыра в безопасности. |
|||
|
08.03.2023 09:48:03
хм ... а сайт с такими же симптомами (процесс в памяти, изменение index.php .htaccess) который мне не так и не удалось вылечить тоже с Аспро модулем |
|||
|
07.03.2023 09:47:30
Дмитрий тут ветка не совсем по Вашей тематике - тут вирусы ищем, дыры затыкаем ... зачем Вы репостите сюда своё обращение в ТП? Если хотите помощи на форуме сделайте отдельную ветку, сформулируйте вопрос |
|||
|
07.03.2023 04:02:20
Это всё полумеры, нужно найти источник проблемы. Мне тут обратились за помощью - vds (правда самопал на ubuntu - тут не понравилось, на bitrix_env настройки лучше в плане безопасности), сайт на сервере один. Всё что знал посмотрел, и лицензия актива и обновления актуальны, по логам ничего не нашел - ... Через сутки взломали ![]() Процесс в памяти, восстанавливает инъекцию в index.php Уже тоже думаю эти функции запретить, т.к. других идей пока нет |
|||
|
07.03.2023 03:53:36
Дмитрий Волинский,
Раз уж обратились в ТП я бы Вам рекомендовал запустить монитор качества, и посмотреть пункт "Ядро проекта модифицировалось". И сразу попросите их привести в соответствие всё файлы по списку. Делают это они достаточно быстро, и Вам будет спокойнее. После чего сразу сделайте слепок инструментом Контроль целостности, чтобы в случае необходимости быстро найти изменённые файлы. |
|
|
06.03.2023 19:47:34
Процесс уже в памяти сидит и восстанавливает инъекцию. Вот если удалить все файлы и ребутнуть веб сервер (на шаред хостинге можно версию php туда сюда перекинуть, думаю эффект будет - или ТП попросить) тогда да, можно такой вывод сделать. |
|||
|
06.03.2023 08:39:16
т.е. вы ставите на .htaccess права на запись и не получается? что за ошибку показывает? вообще по идее вопрос по выставлению прав на файл - это в саппорт хостинга |
|||
|
06.03.2023 07:49:58
у меня такого мусора нет в этом файле - обратись в саппорт, пусть глянут (ну и нам ответ перекинь плиз) |
|||
|
06.03.2023 07:47:03
молодец! а вопрос то в чём? |
|||
|