Есть ещё одна проблема в связи со взломом. Так как был доступ к таблице пользователей, то логины-пароли можно считать скомпрометированными. По хорошему, нужна рассылка всем пользователям с просьбой зайти по ссылке и поменять пароль. При этом пароли поменять предварительно нужно всё равно, а рассылка - чтобы бедняги не удивлялись, почему старый проверенный пароль не работает.
У кого есть идеи такого скрипта, который: 1) меняет пароли пользователям 2) формирует письмо со ссылкой на замену пароля.
/home/bitrix/www/bitrix/admin/.htaccess Добавляем в файле правило. Если файла нет - создаем. <files ~="" "^(site_checker)\.php$=""> deny from all </files>
А чего, собственно, добиваются злоумышленники, подменив агент и добавив файл? Входят в админку битрикса? Получают какой-то доступ к ней? Или это им показывает, что уязвимость есть, а дальше тем же методом можно другие файлы ломать?