А такое встречали ? Тупо ложит почтовый сервер в пару часов... забивает очередь по 20 тыс писем
эта зараза плодится моментально...
эта зараза плодится моментально...
|
А такое встречали ? Тупо ложит почтовый сервер в пару часов... забивает очередь по 20 тыс писем
эта зараза плодится моментально... |
|
|
|
|
|
К примеру содержимое одного из файлов -
|
|
|
|
|
|
в upload должно быть запрещено выполнение пхп кода.
А вообще обратитесь в ТП - помогут.
- адаптивная Bootstrap вёрстка, композит, микроразметка. бесплатно
|
|
|
|
|
кроме этой ссылки ничего полезного не посоветовали - marketplace.1c-bitrix.ru/solutions/bitrix.xscan/ у меня куча вопросов в ответ, да возможно , мы рекомендуем и на этом все.... |
|||
|
|
|
Может изменён? С него начать...
73!
|
|||
|
|
|
|
Извините, пропустил важный вопрос.
Если говорить про вирус, делается ботами массово, ftp - это самый простой путь, подбирать пароли и организовывать модификацию файлов через панель битрикса гораздо более трудоёмко и менее эффективно. Базовая защита в виде капчи при неправильном вводе блокирует перебор паролей. Когда речь о взломе, это совсем другая ситуация. Тут уже ручная работа, это обычно или соседние сайты на разделяемом хостинге, или свой софт в виде дополнительного визуального редактора, phpMyAdmin и пр. Теперь о техподдержке. Вирус - это совсем не наш вопрос, мы не можем ни повлиять на это, ни полечить, поэтому только общие рекомендации. Но если у клиента активный лицензионный ключ, через систему обновлений техподдержка может переписать все файлы ядра. Это помогает восстановить работу сайта, когда клиентский компьютер полечен, а пароли ftp поменяны. Взлом - это троянская программа или другие следы хакерской атаки, здесь наша задача исключить вариант взлома через наш продукт, поэтому берем информацию чтобы выяснить, как бэкдор попал на сайт, потом ищем причину. Если в логах веб-сервера нет следов, значит взлом был через ftp или банальную утечку пароля. Например, были ситуации, когда пользователь просто авторизуется под админом, загружает бэкдор и уходит. Через месяц(ы) появляются странные вещи на сайте. |
|||
|
|
|
|
Алексей Задойный, Я за любую помощь ... потому что уже 3 ночи нормально не сплю! за 5 лет с Битриксом , первый раз такое вижу. Сколько будет стоить Ваш "Спортивный интерес" ?
|
|
|
|
|
2. Закройте доступ по ftp (SCP) со всех IP кроме ваших (файл hosts) 3. На самом VPS какая панель используется? 4. Если не используется IPV6 - удаляем его 5. fail2ban установлен?
73!
|
||||
|
|
|
|||