Сергей
Спасибо огромное!
в логах сервера нашли упоминание о uploadify.php ?
Artem
Логи не велись по умолчанию, только включил сейчас. Посмотрим
Сергей
так уже поздняк)
Artem
Странно,что на моей учетке ,где 18 тестовых сайтов - все нормально,а на другой учетке на том же хостинге вирусня полезла
Andrews
Я помню у меня как-то 6 сайтов за одну неделю этой дрянью завалили
ProjectSoft
Проверить все плагины. Особенно если их код хранится не в файлах, но и файлы не мешало бы проверить. Это совсем не обязательно может быть из-за движка сайта. У меня было из-за криво настроеннного хоста.
Saniock
да документация оформлена очень удобно + были примеры как работать с этим всем но инфа устарела, многое уже неактуально
http://docs.evo.im http://modx-gu.ru тут будет всегда самая свежая инфа по доработкам и примерам
Сергей
В беларуси в школах до сих пор детей учат флеш анимации
очень правильно делают. флеш это не веб ролики, можно плноценные приложения делать. так же 2D анимация, всё в векторе, а вот потом уже можно и в разные форматы перегнать
Dark
Как защиться?
Первое, сделать бекап сайта. Почистить сайт от вирусов методом разворачивания чистой версии и переносом туда базы и контента, проверить сайт аиболитом, проверить сайт евочеком, проверить на наличие лишних пользователей, удалить. Пройтись вручную по контенту и по системным папкам на хостинге, удалить подозрительные файлы. Поменять доступы. Искать уязвимости в самописных сниппетах и чанках.
Сергей
первое что нужно, это смотреть логи))))))
Artem
Спасибо всем за ответы! Самая жесть недавно у клиента с сайтом была на Джумле. Нормальные страницы вообще выпали из выдачи в Яндексе,одна непонятная ерунда вываливается с заголовками на японском языке.
Сергей
и логи не только того сайта что вломали, а так же логи сайтов которые лежат по соседству
Artem
кодировка неправильная
Так страниц таких еще нет,куда ссылается яндекс
Сергей
Так страниц таких еще нет,куда ссылается яндекс
всё верно. вирус не для того чтобы уничтожить сайт, а для сбора трафика
Сергей
делается либо редиректы, либо левая директория с файлами, но сайтмап скармливается поисковикам, они индексируют страницы на вашем сайте и переходят на сайт того кто поставил вирус, таким образом за счёт трафика, акцептер увеличивает позиции
Artem
Некоторая вирусня начинает работать только если с телефона заходишь на сайта. Кучу редиректов происходит
Сергей
типа.. урлы в духе ?pager=2 меня сильно напрягут, поскольку таких урлов у меня нет. так же и вы сможете быстро понять что и где искать
Artem
А может еще смена прав на папки и файлы поможет? Например на папки, где нет записи файлов поставить права 700, на файлы 600. Поможет?
Сергей
А может еще смена прав на папки и файлы поможет? Например на папки, где нет записи файлов поставить права 700, на файлы 600. Поможет?
зачем?))) вы же и читаете файлы и записываете на хостинг.. был у меня такой сайт (обратились восстановить).. потихоньку все папки и файлы позакрывали, и причём все разрешения разные)) и в итоге сайт загнулся
Artem
Ну большинство файлов после установки не трогаются...
Сергей
а вообще ставьте 1.4 там достаточно позакрывали
Сергей
вам это всё равно не сильно поможет, можно залить шелл, который будет и права менять на папки и править их и права обратно возвращать
Сергей
дыру ищите
Сергей
поставьте простеньку отправку на почту письма при обращении к файлу
Сергей
вот прямо в этом файле ( assets\modules\evogallery\js\uploadify\uploadify.php ) и создайте отправку себе же на почту, мол - ЙЯ ФАЙЛЕГ, и меня запустили
Сергей
при любом обращении к файлу, можете собирать себе инфу.. ip, рефер, время, дата)
Сергей
<?php $to = 'nobody@example.com'; $subject = 'the subject'; $message = 'hello'; $headers = 'From: webmaster@example.com' . "\r\n" . 'Reply-To: webmaster@example.com' . "\r\n" . 'X-Mailer: PHP/' . phpversion(); mail($to, $subject, $message, $headers); ?>
Сергей
типа такого содержимого
Artem
Попробую, спасибо! Файл логов вовсю растет, но все Яндекс и Гугл боты обращаются по несуществующим вирусным странциам
Am
очень правильно делают. флеш это не веб ролики, можно плноценные приложения делать. так же 2D анимация, всё в векторе, а вот потом уже можно и в разные форматы перегнать
Добрый вечер, флеш-голлега. Еще чуть-чуть и люди "делающие ролики" будут думать что флеш это супер герой, который быстро бегает в телеэкране. Не каждый понимает что сцену нужно выстроить и понять на каком этапе включать эффекты и где запускать следующий кадр и тем более включать озвучку с возможностью кликнуть на появившуюся кнопочку "купить" (((%
Am
Для этого, оказывается, нужны знания.
Anonymous
Флэш, персонаж комикса, появился раньше чем флэш технология.
Am
хотя можно и так: http://risovach.ru/kartinka/11268021
Anonymous
О, я вчера делал чат 😊 Но без флеша
Am
о, как это можно!11
Am
чат без флеша!11
Am
(((%
Anonymous
Настоящие волшебники не расскрывают свои секреты 😊
Am
Люди делали все для того чтобы чат был красивый и с рюшками, которые не были доступны простым CSS или HTML (5 тогда и рядом не было) теперь просто изгои (%
Am
Игры до сих пор (не говоря о кино для взрослых)
Am
И тут приходят барыги и закрывают флеш!11 Называют это плохим и не смотрят на спецификации браузеров (((%
Am
до сих пор
Anonymous
Сейчас некоторые делают чаты на чистом JS
Am
беда-печаль
Anonymous
А потом у них падают сервера из-за того что нагрузка 120 человек онлайн, это "ой как много для нашего сервера"
Am
JS дырявый как и флешь ((%
Сергей
JS дырявый как и флешь ((%
у флеша доступ выше, но JS жрёт больше ресурсов
Am
Кто ж спорит.
Сергей
и плюс флеша, можно было защитить ролик от копирования кода
Сергей
а js не думаю что можно вот так просто защитить
Сергей
можно было за вечер десяток анимированных банеров наштамповать, а тепреь пипец, иди и заказывай один банер у профессионала за бешенные деньги
Anonymous
минимификация защищает от желания разбираться в этом дерьме
Am
(%
Anonymous
Ееее, в экстрас дополнения из будущего https://image.prntscr.com/image/OQ4des4KRfC29ovA6xuvJg.png
Alexander
😆
Wlatt
Всем привет, не планируется отделить секьюрити обновления от функциональных? Чтобы можно было накатывать на старые версии для закрытия уязвимостей без обновления движка в целом
Wlatt
Или это уже реализовано?
Anonymous
В Экстрас в категории Система Security FIX смотрите для старых версий
Wlatt
Ок, а на evolution я смогу сейчас тоже создать сайт и больше не обновлять движок, а только закрывать уязвимости через extraz?
Anonymous
Вероятно да, зависит от того захотят ли разработчики поддерживать данный вид fix-обновлений для этих версий в будущем
Wlatt
А то постоянно обновлять - слишком много возни. То отвалится что нибудь, то еще что, не всегда гладко проходит. А хотелось бы пропускать минорные апдейты и закрывать только только критические уязвимости.
Wlatt
Как бы логично было отделить мух от котлет )
Kate
С обновлениями вообще не совсем понятно) Вы обновляете своим клиентам modx? Как вы это организовываете: платно/бесплатно?
Раньше Здесь Был Мат_
Кто на поддержке бесплатно, а так будь добр оплати...
Kate
о, а можете рассказать, что у вас включает в себя поддержка?
Раньше Здесь Был Мат_
Обычно когда там директ веду или наполнением занимаюсь
Wlatt
У меня свои сайты и много очень, мне чтобы свои обновить, может день понадобиться полностью при условии что не возникнет проблем
Wlatt
А если возникают проблемы то и несколько дней не предел
Раньше Здесь Был Мат_
Ну у меня критичных проблем на несколько дней не возникало ещё ни разу
Wlatt
Допустим обновить сто сайтов ))
Wlatt
Разных, с разными плагинами, сниппетами и вообще с самописными даже иногда
Раньше Здесь Был Мат_
По чуть-чуть