We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 7094
    • 11 Posts
    На сайте b-banny.ru на базе ModX кто-то подменил содержимое сниппета, выводящего текст на главную страницу. Я поправил, но текст заменили снова.

    Подробнее о системе: ModX 9.6.2 , WebLoginPE 1.3.1, AjaxSearch 1.7.1
    В логах системы ничего нет - такое ощущение, что меняли либо напрямую в БД, либо через уязвимости.
    Буду благодарен за советы относительно возможных вариантов взлома и отслеживания хакера - я думаю, что он еще вернется.

    PS атака произошла после обнародования сайта на weblancer.net с просьбой о помощи. В цене не сошлись, поэтому делаю сам. Надпись гласила "Уважайте трут веб-разработчиков " smiley Подозреваю перцев ОТТУДА...
      • 8643
      • 271 Posts
      Надпись гласила "Уважайте трут веб-разработчиков "
      хорошее пожелание, я к ниму присоединяюсь grin

      Удалите папку со сниппетом reflect http://b-banny.ru/assets/snippets/reflect/
        • 7094
        • 11 Posts
        Да я тоже не против smiley, только гадить то зачем?

        Нашел на сайте пару шеллов.
        Спасибо за совет!
          • 16259
          • 33 Posts
          Quote from: elastic at May 08, 2009, 12:33 PM

          Удалите папку со сниппетом reflect http://b-banny.ru/assets/snippets/reflect/
          А можно подробнее про reflect... Где там дырка?
            • 785
            • 2,113 Posts
            Quote from: kotomorda at Jul 31, 2009, 02:04 AM

            А можно подробнее про reflect... Где там дырка?
            В административной части MODx на вкладке Уведомления безопасности есть ссылки на описание всех обнаруженных уязвимостей. А по reflect – если не использовать GLOBALS ON (а это опасно по многим причинам), данная уязвимость не срабатывает.
              Создание сайтов на MODx, поддержка сайтов, поисковая оптимизация, программирование, копирайтинг
              Статьи о MODx, регулярно новые публикации
              • 16259
              • 33 Posts
              Спасибо, AKots. пропустил я "Уведомления Безопасности"...