| Цитата | ||
|---|---|---|
написал:
|
|
|
|
|||||
|
|
|
|
|
|||||||||
|
|
|
на данный момент ситуация такая: 1. Попытки заражения есть. 2. Заражения нет. На данный момент работает. если придумают что новое эти школьники - будем смотреть P.S. кстати по результатам нового способа заражения - они научились linux командами пользоваться, не только PHP - растут )))
|
|
|||||
|
|
|
|
Александр Каменский, если блокирует битрикс/аспро - хорошо. но по мне - лучше перестраховаться всем чем можно. Спасение утопающих...
Выше писал - клиенту повезло очень что база данных большая у сайта и был бэкап сделан, т.к. вирус зашифровал все файлы и удалил первый файл бэкапа. Бэкап восстановили, но поврежденный. в поврежденной части только дамп базы был. Иначе клиенту пришлось бы сайт с 0 делать. там на аспро был а импорт из экселя модуль - через него заходили. Поэтому лучше все что написал сделать - и правило nginx и код в init.php и обязательно бэкапы, которые не на сервере сайта хранить а на удаленном хранилище + локально копию. Это дешевле чем с 0 все делать.
|
|
|
|
|
|
Только версия кода чуть другая: if ($_SERVER['REQUEST_METHOD'] == 'POST'){ $cont=mb_strtolower(file_get_contents('php://input')); if (strpos($cont,'base64_decode') !== false || strpos($cont,'file_put_contents') !== false || strpos($cont,'file_get_contents') !== false || strpos($cont,'fwrite') !== false || strpos($cont,'action=getphpversion')!==false){ die('Все, лесом ребята'); } } Либо дополнительно с корректировкой предложенной Артур Голубев, : if ($_SERVER['REQUEST_METHOD'] == 'POST'){ $cont=mb_strtolower(file_get_contents('php://input')); }else{ $cont=mb_strtolower($_SERVER['QUERY_STRING']); } if (strpos($cont,'base64_decode') !== false || strpos($cont,'file_put_contents') !== false || strpos($cont,'file_get_contents') !== false || strpos($cont,'fwrite') !== false || strpos($cont,'action=getphpversion')!==false){ die('Все, лесом ребята'); } только по ftp файл редактируйте, т.к. через браузер и редактор файлов битрикса он уже не отредактируется - отсечка пойдет данным кодом.
|
|
|||||||||
|
|
|
if ($_SERVER['REQUEST_METHOD'] == 'POST'){ $cont=mb_strtolower(file_get_contents('php://input')); if (strpos($cont,'base64_decode') !== false || strpos($cont,'file_put_contents') !== false || strpos($cont,'file_get_contents') !== false || strpos($cont,'fwrite') !== false || (strpos($cont,'action=getphpversion')!==false && strpos($cont,'path=')!==false && strpos($cont,'echo')!==false) ){ die('Все, лесом ребята'); } } 20 часов - полет нормальный.
|
|
|||
|
|
|
|
привет всем.
несколько наработок, коллеги и владельцы сайтов - используйте: 1. Да, обновить все в любом случае (и битрикс и модули все). 2. сайт в гит целиком (кроме upload и еще некоторых) - тогда можно пока все дыры не заткнуты через git status git add . git reset —hard HEAD откатить вирусняк по крайней мере. gitignore скину сейчас 3. в init.php такой код (с правками от 11.04.2025):
отрезает часть попыток. * Сделали модуль защиты. На маркетплейсе - . Можно скачать на github по ссылке Там же инструкция 4. Сделал автонастройщик и плагины под БУС для ISPManager (Debian 12 и Ubuntu 22.04) - Пока документация и статьи еще в процессе + жду PHP84 как у ISP из беты выйдет. Но можно использовать. Там файлик есть для nginx (с форума битрикса доработанные правила, часть тоже отрезает из хакеров) - .gitignore кому нужен: /.idea/ /bitrix/cache/ /bitrix/managed_cache/ /bitrix/stack_cache/ /bitrix/html_pages/ /bitrix/tmp/ /bitrix/updates/ /bitrix/backup/ /upload/ /stats/ /logs/ /bitrix/.settings.php /bitrix/error.log /bitrix/modules/updater.log /bitrix/modules/updater_partner.log /bitrix/modules/install.log /bitrix/modules/xmppd.log /bitrix/site_checker_*.log /log.txt *.log /xmpp_dump_* /local/cron-run/* /local/tmp/ /local/php_interface/cron/manual.load.catalog/files/ /robots.txt /sitemap.xml /sitemap_*.xml /google*.html /yandex*.html /yandex*.txt /bitrix/catalog_export/ /bitrix/modules/statistic/ip2country/cidr_optim.txt /bitrix/modules/statistic/ip2country/cities.txt /bitrix/ammina/ /bitrix/ammina.cache/ /seofiles/ /local/cron/system/cron-run/ /bitrix/modules/statistic/ip2country/GeoLite2-City.zip /bitrix/modules/statistic/ip2country/GeoLite2-City.csv /bitrix/error.log.old *.zip *.txt *.log *.xml И при загрузке кстати репы на компьютер с касперским он часть кода тоже определяет вирусного. но не все 5. Бэкапы!Бэкапы!Бэкапы! Сегодня появился еще вирус - все файлы php заменяет и ничего не сделать - только бэкап. Можно нашим модулем на яндекс диск . Настраивайте ежедневное копирование и храните копий 5 хотя бы. можно несколько схем - базу+полный+без папки upload, ежедневный за неделю хранить, еженедельный - месяца за 2-3. Чтото да восстановите если совсем плохо будет. Upd. Оказываем услугу по очистке сайтов от вирусов. Обращайтесь на почту . Стоимость зависит от сложности. обычно от 12 до 20 тр.
|
|
|||
|
|
|
|
Оптимизация скорости работы сайта
В услугу входит: 1. Оптимизация кода для улучшения производительности и скорости загрузки страниц. 2. Анализ и настройка кеширования сайта. 3. Оптимизация вывода изображений. 4. Ускорение модулем Ammina Optimizer для повышения скорости рендеринга сайта и улучшения показателей Google PageSpeed (может входить в услугу по необходимости). 5. Другие работы для ускорения работы сайта в целом. Объем работ определяется после оценки. Обычно составляет от 12 до 50 рабочих часов (от 2 до 10 дней календарных, от 30 до 125 тр). ================================================ Оптимизация для сео (техническая оптимизация) Техническая оптимизация сайта для сео-продвижения (не само продвижение, а именно техническая оптимизация для сео). Определяется по показателю Аудит сайта сервиса pr-cy.ru По результатам работ оценка становится выше 95 баллов по результату сканирования 2000 страниц сайта. Проверка и работы по исправлению происходят по следующим основным параметрам: * Дублирующийся Title * Дублирующийся H1 * Длинные Title * Несколько канонических адресов * Неабсолютный канонический адрес * Другой домен канонического адреса * Разные канонические адреса * Канонический адрес не указан * Неканоническая страница * Нет тега H1 * Title пустой или не найден * H1 = Title * Больше одного H1 * Description пустой или не найден * Короткие Title * Среднее время загрузки страницы * Малое количество контента * Не верная кодировка * Короткий Description * Длинные Description Так же проверяются и улучшаются: 1. Количество ссылок на странице 2. Внутренняя перелинковка 3. Оптимизация заголовков страниц В результате работ: 1. многие низкочастотные запросы (такие как названия товаров, штрих-кода и тп) выходят или приближаются к ТОП-10 яндекса, а так же становится легче продвижение СЧ и ВЧ запросов. 2. Улучшается посещаемость сайта, что положительно влияет в том числе и на позиции в поиске. Объем работ определяется после оценки. Обычно составляет от 12 до 50 рабочих часов (от 2 до 10 дней календарных, от 30 до 125 тр). ================================================ Пример работ: На сайте проведены оба типа работ (и оптимизация для сео и оптимизация скорости работы сайта). Используется готовое решение Аспро-максимум. Код решения частично кастомизирован. Оценка по pr-cy.ru - 99 баллов. ================================================ Опыт работы с битриксом более 18 лет. Стоимость часа работ - 2500. Пишите в ТГ или ================================================ Для оценки стоимости работ присылайте: 1. Адрес сайта, логин и пароль администратора 2. Ссылку на тариф вашего хостинга 3. Какие проблемы наблюдаются на сайте 4. Что именно вы хотите получить Обратите внимание - с посредниками не работаем. После оценки стоимости работ - предоплата 50%.
|
|
|
|
|
|
И если захотите отдельный портал на КП-50 иметь - то продлить ключ тоже нужно будет. Если что - обращайтесь сделаем вам продления и приятные бонусы будут - на напишите и более расширенно могу рассказать.
|
|
|||
|
|
|