patch-47a14c2710.php много таких файлов. Это системный или вредный ? Проактивная защита и поиск Троянов определяют как критическую ошибку и как подозрительный.
02.04.2025 16:56:57
patch-47a14c2710.php много таких файлов. Это системный или вредный ? Проактивная защита и поиск Троянов определяют как критическую ошибку и как подозрительный.
|
|
|
|
22.04.2025 11:25:38
На днях лечил сайтик с Аспро - такого количества бэкдоров я ещё не видел!
Причём сама лицензия на Битрикс актуальна - движек отностительно недавно обновлен, а вот на решение клиент денежек видимо зажал. Ну и как результат - "заходи кто хочешь, бери что хочешь"... Аспро пофиксил, что можно пролечил - но тут гарантию уже не даш, т.к. найти замаскированные бэкдоры в таком количестве файлов дело не простое. Паблик скриптики можно и вручную "пройти", со стороны движка вся надежда на инструмент "файлы ядра не модифицировались". Ну и надеюсь в Аспро кроме того, что пофиксил больше ничего не дыряво. Плюс на fail2ban всяких ловушек повесил от сканирования уязвимостей - всё посложнее будет сканить, да и сайту полегче без такого трафика. |
|
|
|
22.04.2025 11:35:00
чтобы повторного заражения не было. и если не один сайт в изолированной среде - на них тоже. они могут быть заражены тоже или через них заражение. |
|||
|
|
23.04.2025 08:19:49
глянул я модуль, я в "обсуждение" на маркетплейсе уже написал
имхо такие сигнатуры, причём прибитые хардкодом на боевом сайте выглядят очень рисковано к примеру - 'echo' может легко в качестве подстроки в теле какого нить полезного post запроса присутствовать на сайт о котором выше писал модуль поставил, там контент редко меняют - понаблюдаю ... в целом то модуль полезный, хакерские запросы режет в идеале придумать бы как анализировать тело POST запросов где нить пораньше - например на уровне nginx и блочить на уровне фаервола с занесением в блэклист - сейчас модуль сработает только с уже подключенным прологом Битрикса |
|
|
|
23.04.2025 08:53:53
Оба могут мониторить логи nginx на наличие сигнатур через regexp |
|||
|
|
23.04.2025 09:40:24
Во первых - логи. А логи это уже постфактум.
Во вторых тело POST запроса не логируется. Тут важнее во-первых. |
|
|
|
23.04.2025 10:01:29
$request_body добавить можно Тут есть пример |
|||||
|
|
23.04.2025 10:13:11
|
|||||||
|
|
23.04.2025 18:06:39
в отправке сообщения на форум в теле все эти сигнатуры легко могут встретиться, например вот в этой ветке |
||||
|
|
|||