вопрос
В общем, по базу данных бал раскидан вредоносный скрипт. Все удалил. Удалил все файлы движка, залил совершенно новые. Поменял пароли и установил AntiShell. Версия дле 10.0. Все равно через пару-тройку дней опять поймал тот же вирус. AntiShell ничего не показал. А вот встроенный антивирус движка показал, что добавилось два файла по адресам:
файлы под названием:
minify_dbconfig.php.js_ab062da2ee3cd13cce104b37cb9d2156
minify_dbconfig.php.js_ab062da2ee3cd13cce104b37cb9d2156.gz
Первый - точная копия одноименного с данными базы данных. Второй зашифрован. Скорее всего как-то эти файлы появляются в кеше системы и потом с них берется пароль к базе данных и делается внедрение по бд вредоносного кода.
Кто с этим сталкивался и как закрыть данную дыру?
Заранее, огромное спасибо!
/engine/cache/system
файлы под названием:
minify_dbconfig.php.js_ab062da2ee3cd13cce104b37cb9d2156
minify_dbconfig.php.js_ab062da2ee3cd13cce104b37cb9d2156.gz
Первый - точная копия одноименного с данными базы данных. Второй зашифрован. Скорее всего как-то эти файлы появляются в кеше системы и потом с них берется пароль к базе данных и делается внедрение по бд вредоносного кода.
Кто с этим сталкивался и как закрыть данную дыру?
Заранее, огромное спасибо!
1. Установить заплатку
2. Сменить все пароли! От БД, от FTP и SSH (на всякий случай)
Антишелл ничего не нашёл потому, что папка cache находится в исключениях проверки (если вы устанавливали скрипт с настройками по умолчанию)
2. Сменить все пароли! От БД, от FTP и SSH (на всякий случай)
Антишелл ничего не нашёл потому, что папка cache находится в исключениях проверки (если вы устанавливали скрипт с настройками по умолчанию)