Opossum_Shultz 9 Жалоба Опубликовано: December 28, 2017 Сайт не скажу какой был заражен ботнетом, заключение хостера (проведены работы ): Судя по логам на сервере, злоумышленники воспользовались уязвимостью в модуле PHPExcel, который используется у вас на сайтах, через уязвимость в его коде и загрузили вредоносный код на ваши сайты. /apps/third/phpexcel/PHPExcel/Calculation/Functions.php Что же касается списка взломавших, он довольно длинный. Если посмотреть уникальное сочетание IP+URL атаки, можно увидеть, что к вам приходило больше полутора тысяч уникальных комбинаций: zgrep POST /var/www/www-root/data/logs/*.access.log* | grep -vE "((contactus|ajax|admin|realty.*)\.?(php|html)?|review/)" | awk -F':| ' '{print $2" "$11}'| sort| uniq -c | sort -n И порядка 1800 уникальных IP пришло ко взломанным файлам: [root@gm36 ~]# zgrep POST /var/www/www-root/data/logs/*.access.log* | grep -vE "((contactus|ajax|admin|realty.*)\.?(php|html)?|review/)" | awk -F':| ' '{print $2}'| sort| uniq | wc -l 1810 IP-адреса принадлежат самым разным странам - Китай, Америка, Россия, Польша и так далее. Судя по всему, ваш сайт был заражен ботнетом, сканирующим интернет на предмет известных уязвимостей. Как обезопаситься: Обновить всё программное обеспечение до последних актуальных релизов в репозиториях. Доступ по SSH к серверу ограничить, порт SSH сменить по вкусу. В PHP отключить функции exec, passthru, shell_exec, system, proc_open, popen, curl_exec, curl_multi_exec, parse_ini_file, show_source, create_function. Отключить отображение служебных PHP-заголовков. Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах
Дмитрий Кондин 690 Жалоба Опубликовано: December 29, 2017 Понятно. Будем менять на новую библиотеку работы с Excel. Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах
Opossum_Shultz 9 Жалоба Опубликовано: December 29, 2017 спасибо за оперативное исправление! Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах
metrpro 42 Жалоба Опубликовано: January 11, 2018 В 29.12.2017 в 07:14, rumantic сказал: Понятно. Будем менять на новую библиотеку работы с Excel. Дайте знать, когда выйдет патч Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах
Chernetskiy 469 Жалоба Опубликовано: January 12, 2018 Так вроде уже вышел... Обновление модуля Эксель было. Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах
Дмитрий Кондин 690 Жалоба Опубликовано: January 12, 2018 11 час назад, metrpro сказал: Дайте знать, когда выйдет патч Уже есть Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах