А есть инфа о новом эксполите?
26.05.2023 19:07:19
А есть инфа о новом эксполите?
|
|
|
|
26.05.2023 19:11:11
Закрыть post запросы к определенные файлам?
|
|
|
|
26.05.2023 19:15:17
|
|||
|
|
26.05.2023 19:44:30
Как уже неоднократно писали в этой теме, то вот одни из файлов, которые могу быть подвержены эксплоиту
Были такие сайты, где просто нереально обновить ядро Битрикса и приходится фиксить вручную Так же помогает модуль |
|
|
|
27.05.2023 00:17:13
...
|
|
|
|
27.05.2023 15:02:01
Тоже сегодня поймали на одном из сайтов "Мы IT Армия Украины! Ваши личные данные слиты в сеть!" и далее по тексту. Накатил бэкап, сменил пароли админов, почистил то что нашел
Объясните кто знает, как правильно защититься от этого бреда в будущем? И почему блин владельцы и разрабы битрикса, беря с нас кучу денег за лицензию, не могут сделать защиту хотя бы от всяких элементарных eval-лов и создания совершенно левых файлов в системных каталогах? Ну можно же какую-то проверку целостности запилить, встроенный сканер какой-то с предупреждениями заранее и тд =( |
|
|
|
27.05.2023 15:37:33
2. Взломать могли и через код публичной части сайта, за который отвечаете вы, а не Битрикс. Сканер безопасности проактивной защиты и проверку системы запускали после установки всех обновлений? Там было всё в порядке? Если ответы на оба вопроса положительные, то обращайтесь в техподдержку Битрикса. Пишите сюда, если появится новая информация.
Создание и поддержка сайтов:
|
|||
|
|
27.05.2023 15:43:02
Пишите, напишите сюда ответ. Мне помогли, больше проблем нет. Если все обновили, а проблема остается, значит остался скрипт. Уже в этой ветки писали, как решить проблему. |
|||
|
|
27.05.2023 21:46:36
|
|||||
|
|
||||