AACC86 5 ноября 2020 в 9:37 Здравствуйте, наткнулся на такую ошибку на странице моего сайта. Эту ошибку выдал мне журнал логов. Помогите, пожалуйста, её решить. Спасибо. Drupal7 Есть вопрос Решение проблем Блог Войдите или зарегистрируйтесь, чтобы отправлять комментарии
AACC86 5 ноября 2020 в 9:47 На данный момент этим и занимаюсь. Где его можно по быстрее найти? Подскажите какие -либо методы. Буду бдагодарен
gun_dose 5 ноября 2020 в 10:13 Нужно провести поиск текста в файлах проекта, чтобы найти этот die(md5). А что касается другой ошибка, так вам же написали, где она и в каком файле.
AACC86 5 ноября 2020 в 15:28 В access.log нашел такую запись. 1.241.19.84 - - [05/Nov/2020:11:29:38 +0200] "GET /?XDEBUG_SESSION_START=phpstorm HTTP/1.1" 200 757191.241.19.84 - - [05/Nov/2020:11:29:36 +0200] "GET /?a=fetch&content=<?php<strong>die(@md5(HelloThinkCMF))</strong>?> HTTP/1.1" 301 399 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36" Этот же код die(@md5(HelloThinkCMF)) замечен и под множеством других IP Как решить эту проблему?
AACC86 5 ноября 2020 в 17:45 Поиск по папкам не дал результатов.. Может существует какой-то механизм при помощи которого можно отсканировать файлы сайта?
marassa 5 ноября 2020 в 18:10 ivnish wrote: Меня смущает наличие xdebug в логах С корейского айпишника? А почему смущает? Хак как хак.
Комментарии
Найти этот код в блоках или в шаблонах и удалить
На данный момент этим и занимаюсь.
Где его можно по быстрее найти? Подскажите какие -либо методы.
Буду бдагодарен
Нужно провести поиск текста в файлах проекта, чтобы найти этот die(md5). А что касается другой ошибка, так вам же написали, где она и в каком файле.
Это одна и та же ошибка
Сайт взломан. Ищите доктора.
Могу вылечить. Недорого. Пишите в личку
В access.log нашел такую запись.
1.241.19.84 - - [05/Nov/2020:11:29:38 +0200] "GET /?XDEBUG_SESSION_START=phpstorm HTTP/1.1" 200 757191.241.19.84 - - [05/Nov/2020:11:29:36 +0200] "GET /?a=fetch&content=
<?php<strong>die(@md5(HelloThinkCMF))</strong>?>
HTTP/1.1" 301 399 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3904.108 Safari/537.36"Этот же код die(@md5(HelloThinkCMF)) замечен и под множеством других IP
Как решить эту проблему?
Что дал поиск по тексту в файлах проекта?
Меня смущает наличие xdebug в логах
Поиск по папкам не дал результатов..
Может существует какой-то механизм при помощи которого можно отсканировать файлы сайта?
Notepad++ умеет искать текст внутри папки во всех файлах
С корейского айпишника? А почему смущает? Хак как хак.