Как найти уязвимость на сайте под Битриксом?
Имеется сайт под Битриксом. С недавнего времени переписываются .htaccess и index.php, права доступа меняются на 444.
Восстанавливаем файлы из бекапа, права 600. Через какое-то время все повторяется.
Через консоль поставил всем файлам права 600, директориям 755.
Куда смотреть?
Ответы (1 шт):
Автор решения: Firsov36
→ Ссылка
Начните с установки модуля поиска троянов и проверки системы, должно помочь.
Модуль Поиск Троянов поможет программистам найти трояны на сайте. Он сканирует весь сайт и сохраняет подозрительные файлы в список. Их можно посмотреть и поместить в карантин, где трояны не будут опасны. Разработчик 1С-Битрикс.