Вирусы на сайте
Периодически на одном сайте появляется вирус. А именно в подвале появляется вызов сниппета, в котором вот такой текст:
Как от этого можно избавится насовсем? После прошлого раза все пароли сменила, сейчас опять тоже самое. Версия MODX 2.5.0.
<?php
include '/www/images/kultura/semlem.jpg';
А в этой картинке уже вирус.Как от этого можно избавится насовсем? После прошлого раза все пароли сменила, сейчас опять тоже самое. Версия MODX 2.5.0.
Комментарии: 3
Версия 2.5.2 содержит критические исправления безопасности и закрывает известные методы взлома. Советую обновится.
Спасибо. Пожалуй, так и сделаю)
На самом деле просто обновления будет мало. Если кто-то, кто уже воспользовался уязвимостью, залил в файлы сайта шелл, то обновление просто так не поможет.
Поэтому, обновите до последней версии существующий сайт, потом удалите неактуальные версии пакетов расширений (обязательно) но только как положено — в установщике кнопка «посмотреть детали» -> вкладка «загруженная версия», там и удаляйте неактуальные версии. Скачайте папки с медиаконтеном и базу данных, установите сайт заново (чистую копию MODX той же версии до которой вы обновили сайт), установите все те компоненты (расширения) которые у вас были (те же версии, что вы оставили перед созданием дампа базы данных), далее удалите на новой установке базу залейте сохраненную, залейте каталоги с медиаконтеном. Вероятность последующего взлома станет ниже.
Поэтому, обновите до последней версии существующий сайт, потом удалите неактуальные версии пакетов расширений (обязательно) но только как положено — в установщике кнопка «посмотреть детали» -> вкладка «загруженная версия», там и удаляйте неактуальные версии. Скачайте папки с медиаконтеном и базу данных, установите сайт заново (чистую копию MODX той же версии до которой вы обновили сайт), установите все те компоненты (расширения) которые у вас были (те же версии, что вы оставили перед созданием дампа базы данных), далее удалите на новой установке базу залейте сохраненную, залейте каталоги с медиаконтеном. Вероятность последующего взлома станет ниже.
Авторизуйтесь или зарегистрируйтесь, чтобы оставлять комментарии.