170 похожих чатов

Здравствуйте, у меня на проект laravel несколько раз ругался аваст

что сайт фишинговый, без подробностей, после того как я написал им в службу поддержки - аваст успокоился, теперь vps вообще заблокировали по жалобе какой то конторы group-ib, тоже с пометкой фишинг и без объяснения подробностей, скажите кто нибудь встречался с такими же проблемами?

10 ответов

9 просмотров

ну тут скорее всего не в ларе дело

Денис- Автор вопроса

Может ли такое случиться из подобных уязвимостей описаных в журнале https://xakep.ru/2021/05/12/laravel-ignition-rce/ ?

а у вас на проде включен дев отчет об ошибках? если да - вам и уязвимости не страшны... они ни к чему просто

Денис- Автор вопроса

Как не страшны если по одной жалобе сервис залочили, кто эти люди, насколько они компетентны что могут так поступать

я говорю о том что если у вас дев логи включены на проде - вам думать не о уязвимостях нужно а о том чтобы эти самые логи выключить

Денис- Автор вопроса

попробую

ну то что вы отключите дев логи не значит что у вас все хорошо. в идеале сносите старое, ставите новое, чтобы наверняка. либо берете человека который в этом разбирается, платите ему и он инспектирует

Денис- Автор вопроса

Где такого человека можно найти?

я не вкурсе, попробуйте на фрилансе или погуглить

У нас было такое на тестовом сервере. Майнили monero. Нужно вычистить все места, где производилось самовосстановление эксплоита и выключить логирование

Похожие вопросы

Обсуждают сегодня

Какой-то там пердун в 90-х решил, что есть какая-то разная типизация. Кого вообще это волнует?
КТ315
49
void terminal_scroll() { memmove(terminal_buffer, terminal_buffer + VGA_WIDTH, buffer_size - VGA_WIDTH); memset(terminal_buffer + buffer_size - VGA_WIDTH, 0, VGA_WIDTH); ...
Егор
47
Всем привет! Подскажите, пожалуйста, в чем ошибка? Настраиваю подключение к MySQL. Либы лежат рядом с exe. Все как по "учебнику"
Евгений
16
А можете как-то проверить меня по знаниям по ассемблеру?
A A
132
Здравствуйте! У меня появилась возможность купить книгу "Изучай Haskell во имя добра!". Но я где-то слышал, что эта книга устарела. Насколько это правда??
E
22
Здравствуйте! Я вот на stepic решаю задачи на хаскеле https://stepik.org/lesson/8443/step/8?unit=1578 мой код import Data.List (isInfixOf) removing :: String -> [String] ->...
E
10
Камрады, кто тесно работал с vtv, хотел уточнить. Ширина column задаётся жёстко на этапе создания дерева или можно в рантайме ее менять программно (не мышкой)?
Ed Doc
10
да ладно ... что там неочевидного ? глянуть в исх-ки датасета и/или кверика чтобы понять в каком месте и как выполняется обращения к св-вам blablaSQL - минутное дело, даже е...
Сергей
7
Здесь для arm кто-нибудь кодит ?
Nothing
52
Всем привет, у меня есть сервер принимающий входящие HTTP подключения, как проверить, что подключение было через прокси или нет, есть какие то поля в заголовках по которым мо...
DS
8
Карта сайта