170 похожих чатов

Доброе утро! Понимаю, вопрос может быть не по адресу и

вообще нодой тут не пахнет, но всё равно, скорее всего компетенций у сообщества должно хватить)
Мой друг работает в небольшой компании, которая производит спортивную одежду для локального сбыта. У них есть простенький сайт на битриксе. Всё это лежит на хостинге reg.ru. Они юзают там тариф с какой-то недо-vps, есть возможность подрубиться через ssh, там у них centos. Инфы о мощностях нет.
Теперь ближе к сути. Недавно у них начались проблемы с сайтом. А именно, в корзине начала появлятся левая ссылка на юмани оплату и левый email. Это повторялось несколько раз, восстанавливали бэкап, всё возвращалось на место и потом снова появлялась эта хрень.

Вдруг откуда не возьмись, появился некий специалист и пообещал всё исправить))
Они дали ему доступы и он предоставил отчёт о проделанной работе. Собственно, вот этот отчет. Как думаете, имеет отношение сей гражданин непосредственно к атаке и можно ли что-то сказать о компетентности того, кто этот отчёт писал?)

16 ответов

21 просмотр

Ахахаха) сам навредоносил сам пофиксил) старая как мир схема

Антон Владимирович
думаешь реально так и есть?)

>adminer.php Вам загрузили пхп шелл код через уязвимость. Или как выше сказали тема в битриксе, или кривая конфигурация веб сервера

Вдруг откуда не возьмись это откуда? Как он узнал о проблеме?

Антон-Владимирович Автор вопроса
olkivan
Вдруг откуда не возьмись это откуда? Как он узнал ...

я так думаю, это какой-то знакомый одной из сотрудницы, которая отвечает за работоспособность и наполнение сайта контентом)

вирусы

Антон-Владимирович Автор вопроса
Konstantin
вирусы

вот вот, меня тоже несколько смутила формулировка некоторых пунктов отчёта) но я так понял, что это просто чтобы было понятно для реководства

>dyttvez в bin-tmp Стоило бы изучить сами вредоносные файлы и выяснить, настоящая ли уязвимость битрикса или постанова от знакомого

Антон-Владимирович Автор вопроса
Микола🇺🇦 Vault Dweller⚙️
>dyttvez в bin-tmp Стоило бы изучить сами вредонос...

ну вот ни разу не предоставили пример вредоносных файлов.

Антон Владимирович
ну вот ни разу не предоставили пример вредоносных ...

А в системе этот файл вообще существовал? Или от пня написали

Антон-Владимирович Автор вопроса
Микола🇺🇦 Vault Dweller⚙️
А в системе этот файл вообще существовал? Или от п...

да вот как-то и не известно. Чуть что, они сразу восстанавливали бэкап

Антон Владимирович
ну вот ни разу не предоставили пример вредоносных ...

тю, так можно же логи баша того же посмотреть спокойно было

Антон Владимирович
думаешь реально так и есть?)

Если никто не следит за безопасностью и не пишутся логи происходящего то никто никогда не узнает что было на самом деле

Ммм! А почему хацкер после взлома не удалил свой пхп шелл и bin-tmp??

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта