Цитата | ||
---|---|---|
написал:
Я правильно понял, что дело в загрузке файла и открытие его не понятно каким образом на исполнение php скрипта. Тогда вот костыль что только админ может загружать файл. |
02.07.2022 11:13:30
Вот такие запросы наблюдаю в логах за последние несколько дней.
|
|||
|
|
02.07.2022 11:33:46
до кучи - вот еще создали файл и агент для него httpdocs/bitrix/admin/bitrixcloud_unshrinkable.php
итого два агента - puti...ilo.php и этот но дата создания файла bitrixcloud_unshrinkable - это 2016й год. возможно ли менять ctime? |
|
|
|
02.07.2022 13:02:08
Скорее всего, в этом файле @eval($_POST), я в такой же, но с другим названием, запихнул логирование запросов, хочу посмотреть какой код они через него будут закидывать. А вообще, лучше папку bitrix держать под отдельным репозиторием системы контроля версий. И подобные случаи изучать будет проще и устранять последствия и иногда интересно что в обновлении прилетело по изменениям в коде. |
|||
|
|
02.07.2022 16:49:24
Всем привет.
Может кому пригодится. 30 июня был модифицирован файл /bitrix/modules/main/include/prolog.php было добавлена строка вызывающий сторонний js скрипт. Редиректило на некоторых страницах на Озон, кстати) Обновил ядро, отредактировал файл - всё ок. Как найти модифицированные файлы, если вы обновили ядро, поможет такая команда: find /home/ПУТЬ К ВАШЕЙ ПАПКЕ/public_html -type f -mtime -30 ! -mtime -1 -printf '%TY-%Tm-%Td %TT %p\n' | sort -r т.е. ищет и сортирует измененные и новый файлы за последние 30 дней, кроме последнего дня. PS Интересно, на сколько битрикс наварился за последние дни, в плане покупки продлений лицензий?) |
|
|
|
02.07.2022 18:46:03
![]() |
|||
|
|
03.07.2022 00:36:10
Для сохранения "лица" компании, они могли бы запустить хотя бы рассылку по партнерам с мерами для профилактики (кроме установки обновлений, которые не помогают) и инструкцию по устранению вредоносного кода. |
|||
|
|
03.07.2022 15:13:30
/public_html/bitrix/js/main/core/core.js - в конце закодированное строка /public_html/bitrix/modules/main/include/prolog.php - в конце закодированная строка А еще все это и в кэш попало - чистим кэш |
|||
|
|
03.07.2022 21:41:13
Доброго времени суток. Что делать если нет бэкапа сервера? Можно ли какие-то файлы перенести на другой не зараженный сервер?
Не могу найти подробной инструкции |
|
|
|
03.07.2022 21:44:39
И в админку не могу зайти. Выдается ошибка Call to undefined function Bitrix\Main\DB\mysql_real_escape_string()
|
||||
|
|
|||