ASP.Shell.3

Автор Alex32, 29 июня 2015, 05:47:18

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

Alex32

Сегодня при сканировании доктором веб в архиве (бекапе) форума по пути /httpdocs/editor_uploads/file обнаружены угрозы ali_asp;ali.jpg, ali_asp;ali-1.jpg, ali_asp;ali-2.jpg, ali_asp;ali-3.jpg - какие то изображения, которые не открываются - повреждены, их я удаляю с хостинга, подскажите, что это за папка вообще editor_uploads и нужна ли она вообще? в ней еще кроме этих 4 поврежденных изображений файл index.php, а в самой папке editor_uploads есть еще папки images, media и index.php. одна из них пустая медиа, в другой тоже несколько картинок. Може быть вообще папку вычистить?

valek0972

Это папка вроде создается при установке PortaMx, или он стоит у вас или был когда то.

kak2z

Цитата: Alex32 от 29 июня 2015, 05:47:18Сегодня при сканировании доктором веб в архиве (бекапе) форума по пути /httpdocs/editor_uploads/file обнаружены угрозы ali_asp;ali.jpg, ali_asp;ali-1.jpg, ali_asp;ali-2.jpg, ali_asp;ali-3.jpg - какие то изображения, которые не открываются - повреждены, их я удаляю с хостинга, подскажите, что это за папка вообще editor_uploads и нужна ли она вообще? в ней еще кроме этих 4 поврежденных изображений файл index.php, а в самой папке editor_uploads есть еще папки images, media и index.php. одна из них пустая медиа, в другой тоже несколько картинок. Може быть вообще папку вычистить?
у Вас FCEditor стоит? и какой портал? вот тут на эту тему общаются http://portamx.com/3436/caution-hacked-sites/
Если нужно что то исправить, обновить, переставить, настроить, сделать форум заново - пишите в ЛС)

Alex32

MX портал стоит, там в ветке даже при помощи переводчика плохо разобрался, понял только что какой то редактор ставят

Yworld_garry

Переименуйте папку во что нить злое.
Там в ветке написано что то про удаление этой папки в каком то из релизов.

Alex32

Цитата: Yworld_garry от 29 июня 2015, 10:33:58Переименуйте папку во что нить злое.

Это как  ;D


Yworld_garry

/httpdocs/editor_uploads/file >

/httpdocs/editor_uploadshfgft145ktu_44y25kghghFFGbdrei_mjejrhi3y5r42458/file  типо того :)

Alex32

Переименовал  O0 Права на папку стоят 755 - правильно ли может изменить права

Yworld_garry

можно поменять а можно оставить теперь у нее загадочное название.

GeorG

Там в теме написано, что надо обновиться до последней версии 1.53, тогда там заменится сам редактор, а старую папку редактора с уязвимостью удалить, если она сама не удалиться при установке.

p.s. Кстати этот же редактор с уязвимостью, использует блог - PmxBlog.
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

Alex32

То есть в менеджере пакетов удалить портал PortaMx 1.52 ecl а русификатор оставить пакет PortaMx RUS 1.5 [1.2 ru]

GeorG

Да, все правильно.
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

Alex32

Я из админки портала обновил, теперь PortaMx 1.53 ecl сейчас буду проверять все ли работает

Папка editor_uploads создалась новая и еще осталась editor_uploads....... переименованная - удалить обе?

GeorG

Переименуйте как Гарри советовал, во что-то "злое", проверьте работу, если все нормально, удалите.
Верстка тем по шаблону, их доработка/переработка, переделка тем с версии smf 1.1 на smf 2.0. Примеры работ - insidestyle.ru
Установка модов (заточка под ваш форум); Моды под заказ; Обновление форума; Правильный перенос; Удаление/лечение вирусов; Устранения ошибок.
Обращаться в ЛС
Мой форум
Модуль анти-спама CleanTalk, сам пользуюсь
Сервера которыми сам пользуюсь - cadedic.ru

Alex32

Я старую переименованную удали, а новую тогда переименую в "злое" только проверять не знаю что именно, попробую редактор в портале в первую очередь.

Редактор на английском.