Вирус на сайте

1 234
U2
На сайте с 05.02.2011
Offline
69
#21

Поищите такое в коде движка

$confSecret

L
На сайте с 12.05.2009
Offline
13
#22

Не найдено

U2
На сайте с 05.02.2011
Offline
69
#23

Такое попробуй

$sky

и универсальное такое

eval(base64_decode

Agel Nash
На сайте с 01.12.2008
Offline
61
#24
Us2828:
Такое попробуй
$sky
и универсальное такое
eval(base64_decode

Чисто...

Пряма мистика какая то..........

Я (http://agel-nash.ru) - вильгельм "ЗАКОЛЕБАТЕЛЬ" Аудит безопасности MODX сайтов (/ru/forum/783778) | Обучение созданию сайтов (http://modcoach.info/)
ДП
На сайте с 23.11.2009
Offline
203
#25

Я голосую за то, что бяка в базе.

Есть еще вариант - накатить движок из дистрибутива - но это сработает в том случае, если бяка в файлах.

Agel Nash
На сайте с 01.12.2008
Offline
61
#26
Agel Nash:
Чисто...
Пряма мистика какая то..........

Нашлась бяка...

Была в файлах...

L
На сайте с 12.05.2009
Offline
13
#27

Ага, попался гад. Такое ощущение, что эта зараза спецефична для modx - воткнута отнюдь не в случайное место.

webrock
На сайте с 05.04.2010
Offline
261
#28
Agel Nash:
Нашлась бяка...
Была в файлах...

А что по этому поводу разработчики modx говорят?

Полный аудит сайтов. (/ru/forum/765361)
ДП
На сайте с 23.11.2009
Offline
203
#29
Agel Nash:
Нашлась бяка...
Была в файлах...

В каком файле-то? Расскажите, чтобы другие тоже смогли проверить.

Agel Nash
На сайте с 01.12.2008
Offline
61
#30

Вирус был прописан в конце двух файлов document.parser.class.inc.php и protect.inc.php из папки manager/includes

Это 2 файла ядра (первый используется для нормального режима работы сайта, а другой при ajax вызовах).

Наводит на определенные мысли такое положение дел. И говорит о том, что человек, который малварь там разместил отлично знает modx. Более того, рядом с modx в поддиректории стоит еще и форум phpbb - но туда в ядро никто ничего не прописывал...

P.S. Может кому то будет интересно, но этот вирус добавляет cookies с именем oda и значением 1

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий