Budżet: 10000 UAH Termin: 1 dzień
Jestem gotowy podjąć się pracy, pisz, zrobię wszystko jakościowo. Doświadczenie w pracy już ponad 12 lat!
na vps został załadowany wirusowy plik
wszystkie pliki zostały usunięte, a baza danych została załadowana przed zarażeniem wirusem, ale nadal tworzony jest index.php z złośliwym kodem
strony obecnie nie ma, w plikach są tylko index i htaccess, trzeba sprawdzić co je tworzy i usunąć
logi tworzenia pliku:
[2024-09-06T20:28:46+03:00] INFO Rozpoczęcie przesyłania pliku 'index.php' EVENT_NAME=filemanager.upload SUBJECT=index.php TASK_ID=dbcc24e1-0610-42d3-ba78-ea5ea9f774a4
[2024-09-06T20:28:46+03:00] INFO Przenieś '/var/upload/0000000222' do '/var/www/fastuser/data/www/index.php' EVENT_NAME=filemanager.upload SUBJECT=index.php TASK_ID=dbcc24e1-0610-42d3-ba78-ea5ea9f774a4
[2024-09-06T20:28:46+03:00] INFO exec: "/usr/bin/mv /var/upload/0000000222 /var/www/fastuser/data/www/index.php" EVENT_NAME=filemanager.upload SUBJECT=index.php TASK_ID=dbcc24e1-0610-42d3-ba78-ea5ea9f774a4
[2024-09-06T20:28:46+03:00] INFO Plik 'index.php' został pomyślnie przesłany EVENT_NAME=filemanager.upload SUBJECT=index.php TASK_ID=dbcc24e1-0610-42d3-ba78-ea5ea9f774a4
31.202.92.109 - - [06/Sep/2024:20:28:46 +0300] "POST /api/files/upload?file=index.php&site=2&path=/var/www/fastuser/data/www/&encoding=utf-8 HTTP/2.0" 200 2 "vhosts/2/files" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36 OPR/113.0.0.0" rt="0.006" uct="0.004" uht="0.004" urt="0.004"
Zaloguj się lub zarejestruj się, żeby zobaczyć oryginałBudżet: 10000 UAH Termin: 1 dzień
Jestem gotowy podjąć się pracy, pisz, zrobię wszystko jakościowo. Doświadczenie w pracy już ponad 12 lat!
Budżet: 8000 UAH Termin: 1 dzień
Gotowy do działania, wchodzę do top 10 freelancerów w bezpieczeństwie i walce z wirusami. Piszcie - będę zadowolony ze współpracy! Widzę, że strona jest na WordPressie - doświadczenie kolosalne, ponieważ w web development mam ponad 15 lat!
Доброго дня.
Така проблема не тільки у вас, а у всіх у кого сайт працює на https://fastpanel.direct/
Сама панель десь має вразливість. Вам треба закрити доступ до панелі по IP. Так як у одного знайомого сайт не ломанули бо там взагалі зайти навіть по FTP без додавання IP в список неможливо.
7 ofert 3 sierpnia
20 ofert 29 lipca
DevOps 27 ofert 27 lipca
Administracja systemem i siecią 15 ofert 26 lipca