Есть подозрения, что систему взломали.

Главные вкладки

Аватар пользователя Uchenik13 Uchenik13 28 мая 2016 в 10:36

Добрый день!

Есть подозрения, что систему взломали и получили к корню сайта и файлам неограниченный доступ. Не могу найти, где именно и как получают доступ к файлам. Как можно найти и удалить с сайта код злоумышленника? Путём сравнения файлов с базовой папкой версии Друпала 7.15 производил, результатов не дало.

Комментарии

Аватар пользователя Studio VIZA Studio VIZA 28 мая 2016 в 11:36

Код хакера в файлах темы, скорее всего.
Все темы смотрите на компе нотопадом, в глаза бросятся необычные для друпала названия папок, это самое простое.

Аватар пользователя Uchenik13 Uchenik13 28 мая 2016 в 11:36

А не даёт обновить едро. Ошибка выходит... Вот такая: Warning: file_put_contents(temporary://filev60Eg9) [function.file-put-contents]: failed to open stream: "DrupalTemporaryStreamWrapper::stream_open" call failed в функции file_unmanaged_save_data() (строка 1900 в файле /home/mn/login/koren/public_html/includes/file.inc).

Аватар пользователя Uchenik13 Uchenik13 28 мая 2016 в 12:10

Решилось с ошибкой! Спасибо тебе огромное!!!

Но почему-то пишет, что обновлений нет для этой версии. Это нормально?

Аватар пользователя Uchenik13 Uchenik13 28 мая 2016 в 11:58

Так у меня не так всё устроено, как на скриншоте... Можете подсказать, как на русском найти в меню этот модуль, где нужно менять эту строчку к тмп?

Аватар пользователя Studio VIZA Studio VIZA 28 мая 2016 в 12:06

primary написал:
У меня была такая же ерунда. Указанную папку tmp прописал без слэша впереди (по умолчанию было: /tmp ). Предварительно создал данную папку в корне сайта и присвоил на нее права 777. После этого ошибка исчезла. Можно создать папку tmp и в другом месте, не обязательно в корне сайта, но слэш в начале указывать не следует.

Аватар пользователя Uchenik13 Uchenik13 28 мая 2016 в 12:18

Так же в разделе пользователи каждый день появляются разные аккаунты, я их периодически удаляю. Не пойму, откуда они берутся и как вообще в админку попадают.

Аватар пользователя Studio VIZA Studio VIZA 28 мая 2016 в 12:20

Залей ядро с Орга, в корнь сайта и рапакуй с перезаписыванием, учитывая возможное заражение сайта, желательно убить все папки и фалы в корне, кроме папки sites и серверных папок (если они есть) Конечно вначале создать бэкап.
Можно нанять специалиста, лично я беру за эту работу 1.5тр, но могу помочь дистанционно бесплатно. Пошагово не берусь вести, эпизодически только ).

Аватар пользователя Uchenik13 Uchenik13 28 мая 2016 в 12:24

Ок. Попробую. Но я могу Вам 1500 закинуть, если Вы пошагово мне поможете это решить. Также у меня есть сайты на друпале, мне нужен качественный апдейт и адптивный дизайн. Если недорого - я готов с Вами сотрудничать на постоянной основе.

Аватар пользователя Studio VIZA Studio VIZA 28 мая 2016 в 12:22

Uchenik13 wrote:

Не пойму, откуда они берутся и как вообще в админку попадают.

/admin/config/people/accounts закрой регистрацию здесь, до упорядочивания работы сайта.

Аватар пользователя Studio VIZA Studio VIZA 28 мая 2016 в 12:25

То есть последовательность, убить всё, кроме сайтес, затем занать ядро и распаковать. Затем идти на сайт и там запустить /update.php и пройти обновление базы. Запуск крона, очистка кэша и три раза плюнуть через левое плечо.