С какой стороны начать копать? Произошло само по себе
Пока чищу кэши, идей особо нет. Ссылки на страницы верные, потому что локальная копия работает по тем же ссылкам. Сравню url rewrite, но чет не знаю есть ли что там
даже не знаю что гуглить :(
хтааццес, урлререйт?
о, точно забыл про htaccess. что то лишнее появилось. Пойду выяснять Спасибо точнее, интересно, как оно само попало сюда. Лишние строки Пока ясно одно, убираю строки. Захожу в каталог, они снова появляются. При этом каталог все также кидает на главную
🆘 полночь, сайт сломался... в htaccess появились лишние строки, удаляю, зател захожу в каталог по прямой ссылки все работает, перелючаюсь между разделами с верхнего меню все работает. Выхожу на главную, снова хочу зайти в каталог с верхнего меню, кидает на главную. В htaccess дописываются эти строки
Запрети запись
Пока удалил эти строки, убрал лишнее с htaccess. Каталог заработал. Написал в поддержку, надеюсь сайт на карантин не отправят) слишком поздно что бы что то думать
Так на хостинге права поменять 5 минут
Тебе надо закрыть сайт и айболитом его прогнать https://revisium.com/ai/ Надо вырезать все вставки из всех файлов и самое главное - найти сам скрипт вируса (он может быть закинут прям в самую жопу, например /bitrix/gadgets/bitrix/weather/lang/) и удалить его (таких тоже может быть несколько) + После этого под такое дело поменяй все доступы (админы/база/фтп)
Спасибо за совет, очень кстати. Сейчас сайт отвечает 500 и не доступен Получил отчёт Айболита, там десятки файлов. Мои действия открыть эти файлы руками, удалить лишние строки?
Кстати, а вирус мог зайти через форму обратной связи? Когда то думал повесить рекапчу, но не сделал.
Еще раз - там есть 2 типа файлов: сам вирус и твои файлы, в которые вирус встроил какой-то код. Вот из них нужно встроенный код удалить, а файлы самого вируса - удалить. И все это сделать на закрытом сайте, т.к. само внедрение происходит на хите пользователя
Окей, спасибо большое. Форма готовая, от сотбит. Значит рекапчи точно лишними не будут
победил вирус? все норм? чего ТП написала?
изучаю такой файл, пока кто из них сам вирус не знаю.
план Б, спросить у хостера кто когда и с какого адреса обращался к этим файлам. может тебя через смежный акк взломали, тогда все твои действия будут напрасными.
хорошо, попробую стпросить. Не часто сталкивался с вирусами. Особо пока не знаю что делать. По отчету сравниваю со своими файлами локальными, удаляю лишнее
Ну вот он вроде как записывает чето в файлы
такаяже тема и у меня сегодня ночью поломали
Случайно не handyhost?
Обсуждают сегодня