ребят, ImunifyAV прислал отчёт что заражено 5 файлов на сайте, но при этом всё работает. Это вирусы или нет? Меня смущает дата внесения изменений аж 5 лет назад....
15.03.2023 10:24:06
ребят, ImunifyAV прислал отчёт что заражено 5 файлов на сайте, но при этом всё работает. Это вирусы или нет? Меня смущает дата внесения изменений аж 5 лет назад....
|
|
|
|
15.03.2023 10:34:58
дату изменения любую можно интересно ImunifyAV можно без панелек установить? на сервер с bitrix_env хотелось бы прикрутить вроде кто нить ставил отдельно? |
|||
|
|
15.03.2023 10:46:09
Пример скрипта для установки. Потом делаете passwd _imunify Задаёте пароль к нему. И используете этого пользователя для входа. Входить по сылке https://домен_по_умолчанию/.imunifyav |
|||
|
|
15.03.2023 11:17:09
Неделю назад обещала написать, если проблему с вирусами решим. Решили, за неделю новых вирусов не появилось. Как решили: Удалили старых пользователей под которыми работали сайты и старые базы данных. Создали новые. Подняли старые резервные копии (2-месячной давности), на них установили обновления. Сам сервер перезагружали, чтобы избавиться от лишних процессов, которые вирус запускал. К слову, восстановление резервной копии за неделю до обнаружения взлома со старым пользователем и со старой БД (поменяли только пароли к БД и пользователю) и последующая установка обновлений не помогли. Через пару дней после этого вирусы снова были на сайтах. Выше кто-то писал про то, что можно сохранить старую базу, скачать к себе на компьютер папку upload, почистить её от вирусов и после восстановления старой резервной копии заменить папку upload и БД. Идея очень хорошая для тех, у кого на сайтах регулярно обновляется информация и важно ничего не потерять. |
|||
|
|
15.03.2023 11:30:39
первый 100% бэкдор а вторые штатные файлы, но возможно внутри иньекции - нужно по содержимому смотреть можно запустить монитор качества и глянуть пункт "изменения в ядре" - привести всё в порядок поможет саппорт |
|||
|
|
15.03.2023 11:34:33
не факт, что ещё где-то бэкдор не притаился ... антивирус не всё находит вручную поискать
хорошо находит бэкдоры "последней волны" можно поискать base64_decode( и eval( - но там много нормальных будет, анализировать долго в кроне проверить, в агентах проверить, сменить signer_default_key
сменить пароли и как я выше написал ядро привести в порядок, слепок файлов ядра сделать, проект в гит залить (публичную часть) при обновлении обновлять не только движек но и систему тоже (если виртуалка) |
|||||||
|
|
15.03.2023 11:39:49
Вопрос к тем у кого сломали сайты.
У вас указана константа BX_TEMPORARY_FILES_DIRECTORY (путь к временной папке аплоада) в dbconn.php и указанная папка находится не в папке самого сайта? |
|
|
|
15.03.2023 11:55:14
1 и 4 файлы удалить. 2 и 3 править. Также еще поправить уязвимые файлы или обновиться. Иначе ситуация повторится. |
|||||
|
|
15.03.2023 15:51:54
|
||||
|
|
|||