Ответы в темах

Просмотр 15 ответов — с 1 по 15 (всего 16)
  • 𝗥𝟯𝗡𝟬, запустил вашу команду через shell клиент и вот что выдало. Можете подсказать, есть тут что то необычное?

    root         598  0.0  0.2 220448 22748 ?        Ss   Feb06   0:0
    7 php-fpm: master process (/opt/php74/etc/php-fpm.conf)
    root 599 0.0 0.3 228588 26152 ? Ss Feb06 0:0
    9 php-fpm: master process (/etc/php/8.1/fpm/php-fpm.conf)
    www-data 703 0.0 0.4 232172 36444 ? S Feb06 0:0
    0 php-fpm: pool www-data
    www-data 704 0.0 0.1 229108 10572 ? S Feb06 0:0
    0 php-fpm: pool www
    www-data 705 0.0 0.1 229108 10572 ? S Feb06 0:0
    0 php-fpm: pool www
    root 816 0.0 0.3 225000 28544 ? Ss Feb06 0:1
    2 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    root 394999 0.0 0.3 231796 29660 ? Ss Feb06 0:1
    3 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2106995 0.0 0.1 232168 15568 ? S 09:01 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2145319 0.0 0.1 232168 15568 ? S 10:34 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2155322 0.0 0.1 232168 15568 ? S 10:53 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2156879 0.0 0.1 232168 15568 ? S 10:56 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2158896 0.0 0.1 232168 15568 ? S 11:00 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2166287 0.0 0.1 232168 15568 ? S 11:13 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2171179 0.0 0.1 232168 15676 ? S 11:22 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2179179 0.0 0.1 232168 15696 ? S 11:38 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2191594 0.0 0.1 232168 15700 ? S 12:00 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2193175 0.0 0.1 232168 15700 ? S 12:03 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-data 2197801 0.0 0.1 225648 14636 ? S 12:12 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2199993 0.0 0.1 225648 14636 ? S 12:17 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2200330 0.0 0.1 225648 14640 ? S 12:17 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2202371 0.0 0.1 225648 14636 ? S 12:22 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2203227 0.0 0.1 225648 14636 ? S 12:24 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2203692 0.0 0.1 225648 14636 ? S 12:25 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2203704 0.0 0.1 225648 14636 ? S 12:25 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2203742 0.0 0.1 225648 14636 ? S 12:25 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2203764 0.0 0.1 225648 14636 ? S 12:25 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204000 0.0 0.1 225648 14636 ? S 12:26 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204031 0.0 0.1 225648 14636 ? S 12:26 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204081 0.0 0.1 225648 14636 ? S 12:26 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204350 0.0 0.1 225648 14552 ? S 12:26 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204366 0.0 0.1 225648 14552 ? S 12:26 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204655 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204791 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204801 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204802 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204810 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204811 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-data 2204813 0.0 0.1 225648 14552 ? S 12:27 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205080 21.7 1.6 271412 137468 ? R 12:28 0:0
    1 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205090 22.8 1.6 271412 137656 ? R 12:28 0:0
    1 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205091 19.5 1.6 271412 137468 ? R 12:28 0:0
    1 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205093 17.6 1.6 271412 137468 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205094 21.8 1.6 271412 137468 ? R 12:28 0:0
    1 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205095 17.2 1.6 271412 137468 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205096 20.7 1.3 263220 110328 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205102 8.5 1.4 252480 120308 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205103 17.2 0.9 257076 76612 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205105 21.0 0.7 257700 57576 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205107 15.6 0.7 257536 57188 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    gostevoj 2205109 8.5 1.1 320840 92220 ? S 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    www-root 2205110 10.0 0.6 249348 49004 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    www-root 2205111 16.0 0.5 246728 46364 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php74 -k start
    gostevoj 2205117 4.0 0.6 242940 55876 ? R 12:28 0:0
    0 /usr/sbin/apache2 -d /etc/apache2-isp-php81 -k start
    root 2205119 0.0 0.0 6612 2268 pts/0 S+ 12:28 0:0
    0 grep --color=auto -i php

    Сайты не изолированы или имеют одну и ту же точку входа (уязвимость в плагине)?

    Не изолированы, почти на всех стоял этот плагин. В целом пара сайтов из 9 имеют для меня ценность, на этой паре они были удалены полностью, на других убрана возможность загружать картинки (посмотрю поможет это им или нет)

    Сегодня загуглил про взломы этого плагина и да, были такие проблемы, можно было загрузить php файлы

    Что в admin-ajax.php передаётся, не выясняли?

    Нет, не шарю как это выяснить, извиняюсь

    П.С. Сервер покупал около года назад из-за одного сайта, который грузил хостинг (Бегет), все перенес, проблем вообще не было, разбираться в серверных делах/командах и настройках не было интереса и времени, все стабильно работало, нагрузок не было. Запили еще несколько сайтов и так по итогу разрослось до 9… А ведь стоило тогда купить сервер на Бегете, у них вроде как сайты изолированы друг от друга… ну да ладно, другая тема))

    Нашел проблему в плагине wpDiscuz — при его отключении генерация прекращается!!!

    Написал на форуме в ветке плагина, буду ждать, что ответят, но факт на лицо, деактивирую — нет генерации картинок, активирую — за пару секунд десятки картинок.

    𝗥𝟯𝗡𝟬, по плагинам и темам тоже думал, буду потихоньку заниматься, пока копаюсь в файлах… плюс переустановить Вордпресс, либо отдельно файлы движка… изучаю, читаю… Помню (раза 3-4 за 15 лет) были траблы по WP, ито пара раз массовый взлом сайтов из-за плагинов, а так, если левую тему поставишь, айболита запустишь и найдешь проблему))) А тут, все файлы чистые, уже глаз замылился)) Спасибо большое за подробные ответы, в любом случае по результату напишу 😉

    𝗥𝟯𝗡𝟬, Спасибо за подробную помощь! Смена версии ни к чему не привела, дальше буду гуглить про

    попробуйте средствами PHP сделать вывод команд ps aux | grep -i php (через shell_exec, если он не запрещён), думаю, это прояснит ситуацию.

    т.к. нубяра в этом деле)

    𝗥𝟯𝗡𝟬, сервер на таймвебе (ipsmanager), поддержка не хочет помогать в решении отправляя на свой маркетплейс для поиска исполнителя в решении вопроса. Я не скупой и готов был бы заплатить, но для меня такое время, что нет лишней копейки, хотя цена вопроса 4-5к рублей вроде как, но они пока для меня не подъемные… Буду копошиться методом тыка, попробую перезалить сайт под другим пользователем (маловероятно, что это правильное решение), с моими познаниями в серверах вижу только такой путь))

    Нужно искать и устранять вредителя.

    В файлах сайта все чисто, в data/mod-tmp/ на сервере найдены два файла phpzxGYe5 phpLUKeyZ (возможно кто то уже встречал такое), если их перевести в png то получаются картинки, которые генерятся в папке о котором написал выше

    𝗥𝟯𝗡𝟬, привет! Как я понял — Forminator, т.к. изначально в папке uploads была папка с названием плагина, а в ней temp в которой появлялись картинки… Я не особо шарю по этим процессам, у меня ipsmanager, если есть возможность, в двух славах подскажи что искать и завершить?

    • Ответ изменён 2 месяца, 2 недели назад пользователем roman24reg.
    Автор roman24reg

    (@roman24reg)

    Проблема решена через настройки плагина, исключил все файлы из поиска.

    Автор roman24reg

    (@roman24reg)

    В данный момент сайт закрыт от лишних глаз… Тут скорее вопрос к тем, кто работает с плагином Download Manager

    Попробуйте удалить папку с плагином «grampus» через файловый менеджер

    Думаю лучшее решение будет тема с парсером https://demo.themespixel.net/appyn/.

    Аудит — дорого, сам не шарю, придется ехать на VPS. Спасибо всем кто отписался 😉

    Автор roman24reg

    (@roman24reg)

    Спасибо! Я уже смотрел такие варианты, экспериментировал… В общем с js вообще ни как.
    Думал в коде onclick=\"location.href заменить location на window.open, но не работает вообще тогда.. Нашел какой то вариант, он стал работать, но при этом открывается ссылка на файл при наведении на кнопку «скачать»

    Автор roman24reg

    (@roman24reg)

    Товарищ Otshelnik-Fm, вы смотрите код, такая конструкция не будет ни как работать… Основы и даже глубокий курс хтмл тут не помогут

    • Ответ изменён 5 лет назад пользователем roman24reg.
Просмотр 15 ответов — с 1 по 15 (всего 16)