Файл сайта на битриксе, сканер "троянов" начал на него ругаться ...(сайту нет и месяца) Я новичек в этом деле... подскажите пожалуйста где "собака" зарыта.. PHP: <? # CODE 110 if (preg_match('#^/upload/.*\.php$#',str_replace($_SERVER['DOCUMENT_ROOT'], '' ,$f))) { return '[110] php file in upload dir'; } if (!preg_match('#\.php$#',$f,$regs)) return false; <?$PERM["0c10c30550a9fb42cadcca7fe7532124"]["*"]="X";?>
Ругается скорее всего на эту хрень. Она больше похожа на защиту от копирования, чем на вирус. Ничего интересного приведённый код не делает. Строка 3 - скорее какая-то странная защита от выполнения загруженного шелла, чем собственно шелл.
3 - 9 строка.. Достаточно странное решение, скорее всего неграмотное. (хотя теоретически может быть какое то индивидуальное решение определенной задачи) 12 строка определяет права доступа к каталогу 0c10c30550a9fb42cadcca7fe7532124. Всем пользователям полный доступ (подразумевает право на "запись" и модификацию прав доступа). Что очень и очень не правильно. Если такого каталога нет - удалите эту строку. Если такой каталог есть- надо разбираться зачем он, что там есть, и нафига всем полные права в нем. Т.е. оставлять как есть стремно.... С безопасностью на проекте точно есть проблемы. --- Добавлено --- Кстати, странно, что строка 12 начинается с открывающего тега php,а закрывающего перед ним нет.... Очень похоже на то, что кто-то посторонний смог записать это в файл
Я так думаю что в 12 строке "X" это полный доступ для тех у кого есть полный доступ, то есть администраторам?
Может я неправильно описал проблему... дословно проблема от битриксовской программы "Поиск троянов"выглядит так: upload/tmp/BXTEMP-2018-01-07/00/bxu/main/.access.php Почему выбран этот файл? Условие PHP: PHP: <? # CODE 110 if (preg_match('#^/upload/.*\.php$#',str_replace($_SERVER['DOCUMENT_ROOT'], '' ,$f))) { return '[110] php file in upload dir'; } if (!preg_match('#\.php$#',$f,$regs)) return false; <?$PERM["0c10c30550a9fb42cadcca7fe7532124"]["*"]="X";?>
Кстати, странно, что строка 12начинается с Нет. Это доступ вообще для всех. Правда под правами доступа здесь понимаются не права файловой системы сервера, а права с точки зрения Битрикс --- Добавлено --- Вероятно именно 12 строка с "непонятным" именем каталога(файла). Хотя, может быть и на код, т.к. код этих файлах не подразумевается. --- Добавлено --- @mkramer, там гибкая системы настройки прав это одна из гаек которую можно покрутить. При этом это не влияет на права доступа в понимании операционной системы.
Получил ответ техподдержки битрикса: Здравствуйте. Лучше удалить данный файл. Он является временным и не используется в основной работе системы. С уважением, специалист отдела технической поддержки. Всем спасибо!