VDS bitrix только поднятый идёт разработка. Но все ядра и память в "жопе"...
А что за dbchack?
В общем, если кому пригодится. Поставил касперский триал, он выковырял 5 файлов. Это был майнер. Почистил /tmp и перезапустил. Вроде норма. 😊
ищите дальше, его же как-то кладут в /tmp
Одно радует, он работает под bitrix пользователем, а не root. А то бы просто было бы П
Да перезапустился. Значит где-то скрипты и в базе. Ну-с потренируемся... 😊
И нас заразить хотите?)))
Кому интересно можно ковырнуть. По крону запускались через 10 мин. Х. з. от куда взялись. Мне так досталось
Это для иммунитета
В крон тоже как-то попали) У вас же там сайты на битриксе? Возможно через старые дыры попали еще давно, у меня на одном проекте похожее было. Обновлять битрикс, там есть встроенные анализаторы кода, поиск уязвимых мест и антивирус, все нужно включить, прогнать, проверить
Да. Теперь буду смотреть по логам.
И еще небольшой совет, папку bitrix в локальный гит репозиторий добавить (исключая папки кешей конечно и паролей к бд). Так можно будет отслеживать изменения в файлах. Плюс всем папка (тоже кроме кешей) поставить права 550 или 555
Это был поднят до меня на vds из официального дистрибьютива. С темой аспро макс. Начали допиливать, пришло сообщение об уязвимости темы аспро, обновил до 8.1 Но не тут то было уже где-то пролезло. А так да поставлю все на монитор, ну бекапы включу.
Это будет большая портянка после обновления.
Обсуждают сегодня