Artem
Логи не велись по умолчанию, только включил сейчас. Посмотрим
Сергей
так уже поздняк)
Artem
Странно,что на моей учетке ,где 18 тестовых сайтов - все нормально,а на другой учетке на том же хостинге вирусня полезла
Сергей
Andrews
Я помню у меня как-то 6 сайтов за одну неделю этой дрянью завалили
Anonymous
ProjectSoft
Проверить все плагины. Особенно если их код хранится не в файлах, но и файлы не мешало бы проверить.
Это совсем не обязательно может быть из-за движка сайта.
У меня было из-за криво настроеннного хоста.
Saniock
Dark
Как защиться?
Первое, сделать бекап сайта. Почистить сайт от вирусов методом разворачивания чистой версии и переносом туда базы и контента, проверить сайт аиболитом, проверить сайт евочеком, проверить на наличие лишних пользователей, удалить. Пройтись вручную по контенту и по системным папкам на хостинге, удалить подозрительные файлы. Поменять доступы. Искать уязвимости в самописных сниппетах и чанках.
Сергей
первое что нужно, это смотреть логи))))))
Artem
Спасибо всем за ответы! Самая жесть недавно у клиента с сайтом была на Джумле. Нормальные страницы вообще выпали из выдачи в Яндексе,одна непонятная ерунда вываливается с заголовками на японском языке.
Сергей
и логи не только того сайта что вломали, а так же логи сайтов которые лежат по соседству
Сергей
Сергей
делается либо редиректы, либо левая директория с файлами, но сайтмап скармливается поисковикам, они индексируют страницы на вашем сайте и переходят на сайт того кто поставил вирус, таким образом за счёт трафика, акцептер увеличивает позиции
Artem
Некоторая вирусня начинает работать только если с телефона заходишь на сайта. Кучу редиректов происходит
Сергей
Anonymous
Сергей
типа..
урлы в духе ?pager=2
меня сильно напрягут, поскольку таких урлов у меня нет. так же и вы сможете быстро понять что и где искать
Artem
А может еще смена прав на папки и файлы поможет? Например на папки, где нет записи файлов поставить права 700, на файлы 600. Поможет?
Artem
Ну большинство файлов после установки не трогаются...
Сергей
а вообще ставьте 1.4
там достаточно позакрывали
Сергей
Сергей
вам это всё равно не сильно поможет, можно залить шелл, который будет и права менять на папки и править их и права обратно возвращать
Сергей
дыру ищите
Сергей
поставьте простеньку отправку на почту письма при обращении к файлу
Сергей
вот прямо в этом файле ( assets\modules\evogallery\js\uploadify\uploadify.php ) и создайте отправку себе же на почту, мол - ЙЯ ФАЙЛЕГ, и меня запустили
Сергей
при любом обращении к файлу, можете собирать себе инфу..
ip, рефер, время, дата)
Сергей
<?php
$to = 'nobody@example.com';
$subject = 'the subject';
$message = 'hello';
$headers = 'From: webmaster@example.com' . "\r\n" .
'Reply-To: webmaster@example.com' . "\r\n" .
'X-Mailer: PHP/' . phpversion();
mail($to, $subject, $message, $headers);
?>
Сергей
типа такого содержимого
Artem
Попробую, спасибо! Файл логов вовсю растет, но все Яндекс и Гугл боты обращаются по несуществующим вирусным странциам
Сергей
Сергей
Am
Для этого, оказывается, нужны знания.
Anonymous
Флэш, персонаж комикса, появился раньше чем флэш технология.
Am
хотя можно и так:
http://risovach.ru/kartinka/11268021
Anonymous
О, я вчера делал чат 😊 Но без флеша
Am
о, как это можно!11
Am
чат без флеша!11
Am
(((%
Anonymous
Настоящие волшебники не расскрывают свои секреты 😊
Am
Люди делали все для того чтобы чат был красивый и с рюшками, которые не были доступны простым CSS или HTML (5 тогда и рядом не было) теперь просто изгои (%
Am
Игры до сих пор (не говоря о кино для взрослых)
Am
И тут приходят барыги и закрывают флеш!11 Называют это плохим и не смотрят на спецификации браузеров (((%
Am
до сих пор
Anonymous
Сейчас некоторые делают чаты на чистом JS
Am
беда-печаль
Anonymous
А потом у них падают сервера из-за того что нагрузка 120 человек онлайн, это "ой как много для нашего сервера"
Am
JS дырявый как и флешь ((%
Am
Кто ж спорит.
Сергей
и плюс флеша, можно было защитить ролик от копирования кода
Сергей
а js не думаю что можно вот так просто защитить
Сергей
можно было за вечер десяток анимированных банеров наштамповать, а тепреь пипец, иди и заказывай один банер у профессионала за бешенные деньги
Anonymous
минимификация защищает от желания разбираться в этом дерьме
Am
(%
Anonymous
Ееее, в экстрас дополнения из будущего
https://image.prntscr.com/image/OQ4des4KRfC29ovA6xuvJg.png
Alexander
😆
Wlatt
Всем привет, не планируется отделить секьюрити обновления от функциональных? Чтобы можно было накатывать на старые версии для закрытия уязвимостей без обновления движка в целом
Wlatt
Или это уже реализовано?
Anonymous
В Экстрас в категории Система Security FIX смотрите для старых версий
Wlatt
Ок, а на evolution я смогу сейчас тоже создать сайт и больше не обновлять движок, а только закрывать уязвимости через extraz?
Anonymous
Вероятно да, зависит от того захотят ли разработчики поддерживать данный вид fix-обновлений для этих версий в будущем
Wlatt
А то постоянно обновлять - слишком много возни. То отвалится что нибудь, то еще что, не всегда гладко проходит. А хотелось бы пропускать минорные апдейты и закрывать только только критические уязвимости.
Wlatt
Как бы логично было отделить мух от котлет )
Kate
С обновлениями вообще не совсем понятно) Вы обновляете своим клиентам modx? Как вы это организовываете: платно/бесплатно?
Раньше Здесь Был Мат_
Кто на поддержке бесплатно, а так будь добр оплати...
Kate
о, а можете рассказать, что у вас включает в себя поддержка?
Раньше Здесь Был Мат_
Обычно когда там директ веду или наполнением занимаюсь
Wlatt
У меня свои сайты и много очень, мне чтобы свои обновить, может день понадобиться полностью при условии что не возникнет проблем
Wlatt
А если возникают проблемы то и несколько дней не предел
Раньше Здесь Был Мат_
Ну у меня критичных проблем на несколько дней не возникало ещё ни разу
Wlatt
Допустим обновить сто сайтов ))
Wlatt
Разных, с разными плагинами, сниппетами и вообще с самописными даже иногда
Раньше Здесь Был Мат_
По чуть-чуть