что сайт фишинговый, без подробностей, после того как я написал им в службу поддержки - аваст успокоился, теперь vps вообще заблокировали по жалобе какой то конторы group-ib, тоже с пометкой фишинг и без объяснения подробностей, скажите кто нибудь встречался с такими же проблемами?
ну тут скорее всего не в ларе дело
Может ли такое случиться из подобных уязвимостей описаных в журнале https://xakep.ru/2021/05/12/laravel-ignition-rce/ ?
а у вас на проде включен дев отчет об ошибках? если да - вам и уязвимости не страшны... они ни к чему просто
Как не страшны если по одной жалобе сервис залочили, кто эти люди, насколько они компетентны что могут так поступать
я говорю о том что если у вас дев логи включены на проде - вам думать не о уязвимостях нужно а о том чтобы эти самые логи выключить
попробую
ну то что вы отключите дев логи не значит что у вас все хорошо. в идеале сносите старое, ставите новое, чтобы наверняка. либо берете человека который в этом разбирается, платите ему и он инспектирует
Где такого человека можно найти?
я не вкурсе, попробуйте на фрилансе или погуглить
У нас было такое на тестовом сервере. Майнили monero. Нужно вычистить все места, где производилось самовосстановление эксплоита и выключить логирование
Обсуждают сегодня