Пользователи со случайными именами за последние 2 года создавались сами еженедельно.
(За последние месяцы не создавались).
Но когда я смотрел их список, то они всегда были без прав администратора и заблокированы.
Может вредоносный код создавал запись Администратора, делал действия,
снимал права Администратора и блокировал себя?!
На сайте формы регистрации нет. И администратор в общем один у сайта.
Судя по содержанию таблицы u3b1block_custom в ней хранятся блоки.
В поле info имя блока.
Нашёл этот блок. Тип содержимого блока PHP.
Содержимое блока отключено, так как у меня нет прав на редактирование.
Наверно из-за того, что я отключил права PHP filter всем.
Блок этот нужно удалить.
Но прежде хотелось бы узнать когда и каким пользователем этот блок был создан.
Как бы это сделать?!
Как узнать: когда и каким пользователем был создан определённый блок?
А возможно сейчас обо всех изменениях и добавлениях на сайте получать уведомление на email?
Чтобы оперативнее реагировать на них?
Как узнать: когда и каким пользователем был создан определённый блок?
Решение у вопроса было - Web.archive.org
Посмотреть состояние сайта за прошлые месяцы
и обнаружить, когда появился блок.
Но веб-архив кажется больше не работает.
Как узнать: когда и каким пользователем был создан определённый блок?
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Пользователи со случайными именами за последние 2 года создавались сами еженедельно.
(За последние месяцы не создавались).
Но когда я смотрел их список, то они всегда были без прав администратора и заблокированы.
Может вредоносный код создавал запись Администратора, делал действия,
снимал права Администратора и блокировал себя?!
На сайте формы регистрации нет. И администратор в общем один у сайта.
Как узнать: когда и каким пользователем был создан определённый блок?
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
После удаления вредоносного кода сайт и антивирусом стал проверяться!
Как узнать: когда и каким пользователем был создан определённый блок?
watchdog есть, но он статистику за несколько лет не ведёт.
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Судя по содержанию таблицы u3b1block_custom в ней хранятся блоки.
В поле info имя блока.
Нашёл этот блок. Тип содержимого блока PHP.
Содержимое блока отключено, так как у меня нет прав на редактирование.
Наверно из-за того, что я отключил права PHP filter всем.
Блок этот нужно удалить.
Но прежде хотелось бы узнать когда и каким пользователем этот блок был создан.
Как бы это сделать?!
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
1 соответствие в таблице u3b1block_custom поле body
SELECT *
FROM `u3b1block_custom`
WHERE `body` LIKE '%nikicsgo.ru%'
LIMIT 0 , 30
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Нашёл 1 строку в 1 таблице содержащую
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
1) Как в PHPMyAdmin искать сразу по всем таблицам базы данных?
А то таблиц много.
2) В корне есть папка ".ssh" с 6 файлами.
Что в них можно поискать?
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Как искать сразу по всем таблицам базы данных?
А то таблиц много.
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Только одно правильное сообщение выводится.
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Отключил модуль PHP filter (хотя в правах и так указано было, что доступа к нему никому нет).
Блок рекламный пропал!
На его месте теперь отображается только один символ "*".
Страницы стали раз в 10 быстрее загружаться!
Теперь нужно восстанавливать данные для входа в phpmyadmin хостинга.
===
Для чего нужно искать код в базе данных? Чтобы заменить на безобидный?
Не главное ли найти откуда он вызывается?
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Вывел сообщение:
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Выводит пустое сообщение в зелёной рамке, как будто нет ошибок:
[URL=http://wikisend.com/download/348702/rtr.jpg]Скриншот[/URL]
Вирус на сайте. Нужно определить модуль, загружающий вредоносный код.
Если причина возможно в одной из строк вида:
<?php print render($...); ?>
то как определить в какой именно?
Таких строк много.