вообще нодой тут не пахнет, но всё равно, скорее всего компетенций у сообщества должно хватить)
Мой друг работает в небольшой компании, которая производит спортивную одежду для локального сбыта. У них есть простенький сайт на битриксе. Всё это лежит на хостинге reg.ru. Они юзают там тариф с какой-то недо-vps, есть возможность подрубиться через ssh, там у них centos. Инфы о мощностях нет.
Теперь ближе к сути. Недавно у них начались проблемы с сайтом. А именно, в корзине начала появлятся левая ссылка на юмани оплату и левый email. Это повторялось несколько раз, восстанавливали бэкап, всё возвращалось на место и потом снова появлялась эта хрень.
Вдруг откуда не возьмись, появился некий специалист и пообещал всё исправить))
Они дали ему доступы и он предоставил отчёт о проделанной работе. Собственно, вот этот отчет. Как думаете, имеет отношение сей гражданин непосредственно к атаке и можно ли что-то сказать о компетентности того, кто этот отчёт писал?)
Ахахаха) сам навредоносил сам пофиксил) старая как мир схема
думаешь реально так и есть?)
>adminer.php Вам загрузили пхп шелл код через уязвимость. Или как выше сказали тема в битриксе, или кривая конфигурация веб сервера
Вдруг откуда не возьмись это откуда? Как он узнал о проблеме?
я так думаю, это какой-то знакомый одной из сотрудницы, которая отвечает за работоспособность и наполнение сайта контентом)
вирусы
Взлом хаки
вот вот, меня тоже несколько смутила формулировка некоторых пунктов отчёта) но я так понял, что это просто чтобы было понятно для реководства
>dyttvez в bin-tmp Стоило бы изучить сами вредоносные файлы и выяснить, настоящая ли уязвимость битрикса или постанова от знакомого
ну вот ни разу не предоставили пример вредоносных файлов.
А в системе этот файл вообще существовал? Или от пня написали
да вот как-то и не известно. Чуть что, они сразу восстанавливали бэкап
тю, так можно же логи баша того же посмотреть спокойно было
Если никто не следит за безопасностью и не пишутся логи происходящего то никто никогда не узнает что было на самом деле
Ммм! А почему хацкер после взлома не удалил свой пхп шелл и bin-tmp??
Так, я зайду, попробую проверить))
Обсуждают сегодня