vandamme

vandamme
Рейтинг
675
Регистрация
30.11.2008

сипанелью нашли десяток вирусов в соседних папках, все пофиксили

пока все нормально, буду наблюдать.

SeVlad:
а при вызове страницы с нужными параметрами он сгенерируется виртуально

да, возможно, но тогда, должен быть инфицирован php-файл, так сказать точка входа злоумышленника, а файлы обновлены.

Если только злоумышленник не пользуется дырой двига, которую разработчики еще не нашли)

Будем искать дальше.

кстати, вирус

http://jsbin.com/cecikejeve/edit?html

SeVlad:
Вот следы его работы ты уже и видишь влогах

ты про какие логи говоришь? логи друпала или сервера?

я смотрел, в первую очередь, логи сервера (шаред).

как из базы данных можно в логи сервера подставить ip адрес сервера?

sletf:
Вы обновляли удалением всего, что есть, кроме папки sites (в случае Drupal 8 еще папки modules, sites, themes и libraries), и файлов .htaccess и robots.txt, или просто копировали поверх того, что есть, новые core?

конечно, все полностью удаляется и заливается заново, с ручным просмотром каждого оставшегося файла (конфиги, тема сайта, корневой хатакес и тд).

SeVlad:
второй этап - работа непосредственно шелла

Предполагаю, лог http запросов пишет хостерский скрипт извне аккаунта. Но хостеру еще до изучения этого топика написал запрос.

SeVlad:
В Друпале за последнее время обнаружено 2 критичных уязвимости.

только что хотел создать тему с таким же вопросом) вчера все обновил, вычистил, сегодня все на месте, но припрятано в другом месте. Внутри папок десятки index.php содержащих такую бяку:

@include "\x2fh\x6fm\x65/\x6fk\x6eo\x73t\x72/\x77w\x77/\x73i\x74e\x32/

логи сервера просмотреть невозможно, внутри почему-то айпи адреса не пользователей, а сервера, в фтп логах не заметил чужака.

дрюпал. самое последнее обновление.

пришли приват, емайла до сих пор от привата нет.

rklending:
Уже 58 размер одежки при росте 186, бока вылазят как факт.

на мои 193 размер 48-50, но уже пора переходить на 52-й :D поднакачался на 7кг.

Romero79:
Силовыми жир не сбросишь

ну как не сбросишь, теоретические основы - тратишь больше калорий, чем получаешь - будешь худеть. Можно худеть даже сидя на жопе ничего не делая, еды по минимуму, другое дело, что это нездоровое похудение, копыта можно откинуть.

Nekada:
Хлеб и мучное - нафиг, сахар в чистом виде - нафиг, все жареное - нафиг.

Спорное утверждение, скорее жирное нафиг, а углеводы, наоборот, есть надо 60-80% (не одним хлебом конечно же, например, Дуглас Грэм 80/10/10). Плюс много фруктов, овощей.

Rokkn:
то в 6 утра уже пиликает извещение. А сегодня чет задержечки...

раньше было ровно в 7,40 лавэ, а сейчас уже второй месяц подряд (или третий, не помню) в середине дня приходит, пофиг выходной, не выходной.

zagred:
опыт показывает, что в большинстве случаев в сети гуляет довольно большой набор фотокопий, ничем не хуже фотостоковых.

можно вообще фотки с фотостока искать в гугель-картинках)) типа купил

Всего: 13505