Цитата |
---|
ivans23 написал: Привильно ли понял, что нужно найти такие файлы: и удалить в них код указанный? |
Верно, но искать лучше все изменённые файлы за последние дни, код может быть прописан и в других файлах.
07.02.2023 12:36:07
Верно, но искать лучше все изменённые файлы за последние дни, код может быть прописан и в других файлах. |
|||
|
|
07.02.2023 12:41:39
было такое - решение точно не скажу, но оно в этой теме точно есть ... я выкладывал что нужно сделать и ссылки на статьи источники, может 2-4 страницы тому назад на сколько помню JS иньекцию нужно вычистить |
|||
|
|
07.02.2023 13:58:11
файла "main.php" нет по пути /bitrix/components/bitrix/main.file.input/
в "prolog.php" нет ссылок в "agent_list.php" все норм вроде |
|
|
|
17.02.2023 11:51:29
|
|||||
|
|
17.02.2023 11:54:56
|
|||
|
|
17.02.2023 12:19:17
смотреть даты изменения - это только если взломщик не позаботился о том, чтобы их обратно изменить
врят ли на это стоит рассчитывать |
|
|
|
20.02.2023 16:14:09
кроме htaccess (которые появились во всех папках по экземпляру) в /bitrix/admin/ периодически создаются рандомные php с таким фрагментом бекдора
|
|||||
|
|
20.02.2023 16:22:03
как ломанули нашел, но к сожалению заказчик уже сам этот файл почистил
очень жаль ... так не найду откуда изначально дыра открыта |
|
|
|
20.02.2023 16:26:04
|
||||
|
|
|||