Зламали сайт на modx evo

Про систему MODX CMS

MODX (читається «модекс») - це безкоштовна професійна система управління вмістом (CMS) і фреймворк для веб-додатків, призначена для забезпечення і організації спільного процесу створення, редагування і управління контентом сайтів.

Версія MODX: Evolution

Добрий день, прийшов лист на пошту що мій сайт зламаний.

Cилка: hxxp: // мойсайт. рф / CIBCOnline% 20olbtxn% 20Authentication% 20SignOn% 20cibc / index. php

Internet Identity від імені CIBC, просить вас почати розслідування, і видалити шахрайські сторінки якомога швидше, щоб вони більше не становили загрози для CIBC і його клієнтів.

Безпеки Інциденту Відповідь Команда

-
Internet Identity - on behalf of CIBC
O: 253. 590. 4100 x0
E: alert @ internetidentity. com
internetidentity. com

II Email Number 653165 II
Case Number: SIT275940

Уже вдруге якась погань впроваджується в мій сайт і через це хостер вирубує сайти. звідки воно лізе не зрозуміло.

Зайшов за вказаним шляхом, там лежить скрипт. як воно взагалі з'явилося там не зрозуміло ...

Так само хостер сказав що "шкідливий код в файлах: log.php, login.php, search.php. Як він туди потрапив?"

відкрив а там і в правду

Сайт зламаний. У Вас якась версія Evolution?
На старих є дірка, через яку відбувається зараження.
Метод лікування:
1. Перевірка сайту антивірусом типу цього чи цього.
2. Видалення всіх лівих заражених файлів і чистка нормальних (дивіться дату зміни - вона як правило сильно відрізняється від дати установки MODX).
3. Оновлення MODX хоча б до версії 1.0.15

Схожі статті