мысль, как можно найти заражённых файл модуля, который через апач даёт доступ к бд и админпанели? Как то читал что существует файлик, при обращении к которому создаёт суперпользователя
https://habr.com/ru/post/544572/
поискать по серваку echo shell_exec( и echo eval(
1 можешь прогнать модулем https://marketplace.1c-bitrix.ru/solutions/bitrix.xscan/ 2 можно сканером ai-bolit
если ничего не найдет смотреть серверные утилиты
Ой спасибо, а вообще кто нибудь делал 2 факторную авторизацию в админку?
Найди сначала что и каким образом получает доступ а после уже решай каким образом защищатся
Обсуждают сегодня