Проверка Cloudflare, хотя я его не подключал

1 234
W1
На сайте с 22.01.2021
Offline
285
#21
vashfreelancer #:
А  чем тут вирус? Какой то кусок закомментированного кода.

Это вредоносный код, если ты не в курсе.

vashfreelancer #:
Скачайте все файлы сайта на ПК, запустите Notepd++ и выполните поиск совпадений по фразе " cloudfire" по папке где будут все файлы сайта. Скорее всего это будет достаточно

Скорее всего, ты не имел дела с лечением сайта. Не пиши подобных вещей.

Мой форум - https://webinfo.guru –Там я всегда на связи
W1
На сайте с 22.01.2021
Offline
285
#22
ZEEW #:
Я удалил неизвестный файл client_mordecai.php, а также запутанный код из индексного файла (Вернул старый рабочий индексный файл).

Вот это ты погорячился. Так делать было нельзя ни в коем случае. Сначала надо было найти дыру, а потом уже чистить сайт.

ZEEW
На сайте с 03.06.2018
Offline
63
#23
webinfo #:
client_mordecai.php

Ну, файла client_mordecai.php в любом случае не было. И индексный файл я вернул рабочий - без закодированного кода. А как найти дыру на laravel, я не знаю . Поставлю на все папки пока только чтение и выполнение (без права записи).

ZEEW
На сайте с 03.06.2018
Offline
63
#24

Похоже на то, что сначала появился файл client_mordecai.php в папке routes, который записал вот такой код в index.php, если судить по бекапам.


W1
На сайте с 22.01.2021
Offline
285
#25
ZEEW #:
А как найти дыру на laravel, я не знаю

Надо было обратиться к тому, кто знает.
Искать проще всего по времени изменения файлов (пока ты их сам не изменил) и по логам (если они ведутся, конечно).

ZEEW
На сайте с 03.06.2018
Offline
63
#26
webinfo #:

Надо было обратиться к тому, кто знает.
Искать проще всего по времени изменения файлов (пока ты их сам не изменил) и по логам (если они ведутся, конечно).

В этом и проблема, что время у файлов не изменено...

W1
На сайте с 22.01.2021
Offline
285
#27
ZEEW #:
В этом и проблема, что время у файлов не изменено.

Так не бывает. Если сайт не восстанавливали из бэкапа или не перенесли с другого хостинга уже в зараженном состоянии.

ZEEW
На сайте с 03.06.2018
Offline
63
#28
webinfo #:

Так не бывает. Если сайт не восстанавливали из бэкапа или не перенесли с другого хостинга уже в зараженном состоянии.

Бывает, замечал много раз на разных сайтах. Никакого восстановления бекапа не было. Возможно, вирус ставит такую дату у файла, как у остальных файлов в этом каталоге.

W1
На сайте с 22.01.2021
Offline
285
#29
ZEEW #:

Бывает, замечал много раз на разных сайтах. Никакого восстановления бекапа не было. Или вирус ставит такую дату у файла, как у остальных файлов в этом каталоге.

Ты просто не специалист, поэтому не знаешь элементарных вещей. Извини, не хочу обидеть, просто вижу это по твоим действиям.

Смотреть надо не mtime, а  ctime.

ZEEW
На сайте с 03.06.2018
Offline
63
#30
webinfo #:

Ты просто не специалист, поэтому не знаешь элементарных вещей. Извини, не хочу обидеть, просто вижу это по твоим действиям.

Смотреть надо не mtime, а  ctime.

я не спорю. я смотрю время изменения файла стандартным способом. а по серверам и по laravel я не спец... но вирус нашел и удалил, осталось найти источник - а это может быть любой файл из системы по идее. логи вроде нашел - разбираюсь

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий