Периодически в корне переименовываются два файла

12
SM
На сайте с 26.02.2013
Offline
58
666

Всем привет, такая проблема переодически в корне сайта переименовываются сами по себе два файла такие как configuration.php и index.php и соответственно при посещении сайта появляется уведомление "Page not found". К переименованным двум файлам добавляются единица с точкой и файлы выглядит так 1.configuration.php и 1.index.php.

Ручное переименование файлов помогает но уже надоело в течение 6-ти месяцев исправлять....

Как решить проблему?

IL
На сайте с 20.04.2007
Offline
435
#1
seo-mix:
Ручное переименование файлов помогает но уже надоело в течение 6-ти месяцев исправлять....

предлагаю переименовывать автоматически... 😂

А чего?.. написать скрипт, который будет по крону переименовывать 1.* в .*.. =)

p.s. Вам бы провериться.. вдруг там ещё что интересного найдётся.. =)

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
S
На сайте с 30.09.2016
Offline
469
#2
seo-mix:
Как решить проблему?

Нанять специалиста.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SM
На сайте с 26.02.2013
Offline
58
#3
ivan-lev:
предлагаю переименовывать автоматически... 😂

А чего?.. написать скрипт, который будет по крону переименовывать 1.* в .*.. =)

p.s. Вам бы провериться.. вдруг там ещё что интересного найдётся.. =)

Зачем писать автоматический скрипт если все должно работать ровно и без него.... Где искать дайте наводку.

S
На сайте с 30.09.2016
Offline
469
#4
seo-mix:
Где искать дайте наводку.

Эта большая работа, требующая затрат времени и сил. Как можно дать наводку, как найти чёрную кошку в тёмной комнате? Собаку позвать, она быстро найдёт. Но объяснить не сможет, скажет – унюхала.

IL
На сайте с 20.04.2007
Offline
435
#5
seo-mix:
Где искать дайте наводку.

Варианта два.. либо внутри, либо снаружи..

а) проверить, все файлы на сервере

б) сменить все доступы..

---------- Добавлено 19.03.2020 в 22:12 ----------

seo-mix:
Зачем писать автоматический скрипт если все должно работать ровно и без него.

Кто сказал? Сейчас же не работает.. 😂

iworkshop
На сайте с 22.12.2008
Offline
195
#6

seo-mix, файлы не могут меняться сами по себе, при помощи святого духа.

Отсюда есть 3 варианта:

1) Их меняет по ftp пользователь. Подсказка - не вы. Значит спёрли доступы и надо их менять, закрывать доступ по подсети ip, а заодно проверять сайт на "подарки" от взломщиков. И кстати проверять все соседние сайты на этом аккаунте. Самый вероятный вариант, я б сказал "верняк!".

2) У вас есть крон на скрипт, который за каким то счастьем переименовывает этот файл.

3) Собственно говоря как и предыдущий, но без крона. Где то напартачили с работой с файлами.

Варианты 2,3 чисто теоретические. Сделать такое случайно - проблематично, особенно если сайт какое то время работал. 99,99% что вас взломали.

Решение проблемы соответственно - сменить доступы(на все, фтп, админку сайта(ов), доступ БД), ограничить доступ по ftp и к админке(ам) сайтов(через фильтрацию по ip(подсеть к примеру если у вас динамический - а это почти наверняка так), через спец куку или ещё как), пройтись по сайту(ам) и проверить нет ли где чего нибудь лишнего.

Если у вас сайты на CMSках - я бы ещё и их обновил. Ну или как минимум перезалил системные файлы на скачанные из офф. репозитория.

XMLRiver - прямая выдача Google и Яндекс через API
Dreammaker
На сайте с 20.04.2006
Offline
569
#7

дата обновления index.php и лицензии - одинаковы. Судя по всему, если это делал не ТС, то это сделано чем-то или кем-то. Но, вряд ли, злоумышленнику нужно было что-то вносить в файл лицензии.

Из этого можно сделать вывод, что есть вероятность, что обновление делалось скриптом. А какой скрипт может обновить лицензию? Скрипт автообновления движка, например.

Было бы проще разобраться, если ТС сообщил, что у него за CMS стоит.

IL
На сайте с 20.04.2007
Offline
435
#8
Dreammaker:
дата обновления index.php и лицензии - одинаковы. Судя по всему, если это делал не ТС, то это сделано чем-то или кем-то.

1. при переименовании файла дата не меняется
2. дату обновления можно изменить программно или ручками..

Dreammaker:
если ТС сообщил, что у него за CMS стоит.

Joomla 3, полагаю..

seo-mix, проверьте корректное задание всех путей (в частности, $log_path) в файле configuration.php

L
На сайте с 25.12.2013
Offline
381
#9

Если в одно и то же время меняется, то проверить работу крона.

Недорогой, надежный и отзывчивый VPS хостинг ( https://bit.ly/3eXUnNN ) Проверенная пуш партнерка с ежедневными выплатами ( https://vk.cc/9wLSrL)
SM
На сайте с 26.02.2013
Offline
58
#10
Dreammaker:
дата обновления index.php и лицензии - одинаковы. Судя по всему, если это делал не ТС, то это сделано чем-то или кем-то. Но, вряд ли, злоумышленнику нужно было что-то вносить в файл лицензии.

Из этого можно сделать вывод, что есть вероятность, что обновление делалось скриптом. А какой скрипт может обновить лицензию? Скрипт автообновления движка, например.

Было бы проще разобраться, если ТС сообщил, что у него за CMS стоит.

Joomla 3.9.15

Проблема эта всплыла после того как я выполнил регулярное простое обновление CMS месяцев 8 назад, до этого все работало ровно.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий