процесс с названием k и отжирает 300-400% проца и открывает соединение с amazonws.com ???
Проверяйте сервак на вирусы
с серваком - все о.к. :). Именно через Битрикс ломают. В начале просек через html_editor_action, там закрыл, но все равно возникает.
Просто было не раз что на серваках ловил вирус который забивает все процессорное время на серваке (майнеры), то что вы описали на них похоже :)
странно что в интернете ничего по этому нету.
Пару лет назад это была прямо проблема с майнерами, полазийте по форуму битрикса, там есть про это ветки :)
ну тут если посмотреть инфу по процессу, то видно что открыто соединение с одним из серверов amazonaws.com
Я честно фиг его знает как работает внутри, не сильно в этом разбираюсь, просто говорю что есть такая проблема как вирусы-майнеры, если они заражают сервак, то загрузка процессора в 100% и сайт по сути падает. Работал в веб-студии и такая проблема была на многих проектах, приходилось чистить и лечить. Я вам просто говорю что такое бывает и то что вы описываете очень похоже на вирус, поэтому советую проверить эту версию :)))
я понял, спасибо :). НО тут вот загрузка была 300-400%, но сайты работали. Я так понимаю загружается скрипт, запускается, потом удаляется и сидит в памяти, работает. Ладно, будем искать.
Крон проверяли? Сканировали весь сервер на подозрительные файлы? Обновляли битрикс до последней версии? Все дыра закрыли? html_editor_action не единственная дыра.
крон - да. Весь сервер - не сканировал, вроде нет такого ПО, только если искать по названию файлы. Битрикс 17-й и не обновляется :).
Как минимум применить все рекомендации https://www.cyberok.ru/docs/CyberOK-bitrix_web_1.pdf Таи же в файое есть команда для поиска уязвимостей grep -Er 'str_rot13|md5\(\$_COOKIE|bitrixxx|eval\(base64_decode|BX_STAT[^E]|BX_TOKEN|parse_str\(hex2bin|iasfgjlzcb|QlhfVE9LRU4=|gzinflate\(base64_decode|C\.A\.S|urldecode\(base64_decode\(hex2bin' /* Ну и установить антивирус на сервере и прогнать его, clamAV например или сканер maldetect Если есть ТП хостинга, то попросить их провести сканирование
Обсуждают сегодня