Цитата |
---|
написал: pload/tmp/BXTEMP-ДД-ММ-ГГ создаетс |
03.11.2022 14:59:43
|
|||||
|
|
06.11.2022 14:15:48
В /upload/tmp появился файл yt.php
В публичном разделе, в каждой папке структуры (/catalog/ /about/ итд) тоже он. Нашлись с помощью В самом файле не читабельное месиво, что делает не понятно. Нашелся на двух сайтах.
------------------------------------------
Всякое про битрикс |
|
|
|
07.11.2022 15:12:53
Автоматизация Торговли (319758.ru)
|
|||
|
|
08.11.2022 13:18:16
Я запретил папке prolog и файлу core.js редактирование, пока вирус не появлялся после этого. Следим за развитием ситуации...
|
|
|
|
09.11.2022 16:49:29
Здравствуйте, подскажите пожалуйста, обнаружили неизвестный нам агент на сайте, с таким содержимым:
Нельзя ли определить, какой вред мог нанести данный код? |
|||
|
|
10.11.2022 00:31:38
Я если честно пока ветку дочитал просто чуть со смеху не помер, есть хоть кто то кто осознал проблему BITRIX , хоть кто-то кто понимает что вся линейка BITRIX просто дыра возможно не умышленно сделали лазейки для себя а возможно по тупости и некомпетентности. Скачал свежую сборочку и проверил на несколько видов атак.. был удивлен и разочарован, дыры пришлось устранять самостоятельно, разочарую всех у кого не VPS ... ГОТОВЬТЕСЬ К ВЗЛОМУ ИЛИ ПРОСТО ИЩИТЕ НОВЫЙ ДВИЖОК...
|
|
|
|
10.11.2022 00:53:14
|
|||
|
|
10.11.2022 03:54:35
Алексей Чебанов, поясните этот момент
Какие именно виды атак на свежей сборки прошли? Какие дыры Вы залатали? |
|||
|
|
10.11.2022 21:24:33
Еще раз отвечу и думаю поставлю точку. Я не могу Вам тут описать метод взлома и уязвимости БИТРИКС это не законно, кому нужна свежая сборка скачивайте виртуальную машину и далее делайте стандартную установку предложенными в упаковке скриптами. Чтоб как то себя обезопасить делайте копию рабочего сайта каждые 12 часов. Я готов выложить компании Битрикс решения для ВПС серверов
|
||||
|
|
|||