Dreammaker

Dreammaker
Рейтинг
569
Регистрация
20.04.2006

выложите кусок csv - несколько строк до того разваливающегося места, саму разваливающуюся строку, и пару строк после.

sleepnow:
Там ничего криминального в этом .sh нет.

там, имхо, криминальное, что для скачки ex.sh в кроне он меняет айпи, то есть, теоретически каждый раз файл может быть разным.

LEOnidUKG:
мухухуха! Нет, он написан ИМЕННО криворукими

Реально, я слышал про битрикс разное, но не думал, что всё так плохо.

Бондаренко Сергей 13.04.2016 15:53:27
а всего-то достаточно отключить эти настройки в php, выпилить проверки в Битриксе и подключить модуль symfony\polyfill-mbstring. Делов на пару апдейтов

Та же идея. Даже, если жестко прописано в коде, то реально 4 года прошло уже, можно ж было прикрутить polyfill-mbstring. :)

Sitealert:
И вообще непонятен смысл размещать майнер на сервере. Все нормальные майнеры располагаются на клиентских машинах, это намного эффективнее

из того, что в инете нашёл - да, используют контейнеры для этого. Все же мощность сервера может быть поболее чем обычного декстопа и работать можно менее паливно.

netwind:
К чему вся эта детективная история? Полноценное расследование не окупится.

Из файла видно как он загружается, но я не совсем понял как он исполняется. Скорее всего, параллельно что-то ещё висит.

В любом случае этот зловред там с правами и настройками сервера играется. Моё мнение, что

в данной ситуации вот это наиболее простой вариант будет:

netwind:
Традиционный метод решения в нищем вебе - все удалить, погуглить какие модули имеют общеизвестные дыры, обновить и снова наполнить сайт.
netwind:
redis не был зафайрволен? и memcached часто бывает открыт.

Вчера смотрел в инете инфу по поводу описанного ТС, то docker-контейнер с redis'ом, открыт был, а может и есть сейчас, по умолчанию для управления извне. Даже не сам редис, а именно докер-контейнер.

---------- Добавлено 02.02.2020 в 19:55 ----------

sleepnow:
https://pastebin.com/FWZ7Ji30

Формально можно попробовать его обмануть и вычистить, но нет гарантии, что он запрятался где-то дальше, чем в тех местах, что описаны в этом файле.

Если я правильно понимаю, то bitrix работает с composer.

Есть вероятность что поможет установка через composer симфониевского пакета polyfill-mbstring (он эмулирует выполнение mb_-функций). А значит, можно будет отключить mbstring.func_overload для PHPMyAdmin, а в битрикс, если он не совсем криворуко написан подхватятся функции из пакета.

suffix:
Останется в этой сфере только профессия киберпсихолог - для общения с ИИ.

это будет киборг для общения с людьми - успокаивать, что они ещё для чего-то нужны :)

ArbNet:
пишу именно под задачу

под какую?

respekto:
Если не получится (получится) то заведите акаунт в ипейсервисе

ипейсервис не принимает чеки сейчас.

и что там лежит? 217_12_221_244/ex.sh ?

А то не хочется лезть :) Понятно, что просто при скачке не исполниться, но все же.

lutskboy, http://sphinxsearch.com/forum/view.html?id=8563

вот тут ещё в 2011 году писалось, что есть возможность передать запросы call snippets пачкой, разделяя их запятой.

Всего: 10921