Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Лечение сайта от вирусов и вредоносного кода
Лечение сайтов от вирусов. Восстановление функционала сайта после взлома.
+375 29 236 68 17
+375 29 236 68 17
E-mail
support@stopvirus.by
Адрес
Республика Беларусь г. Минск, ул. Герасименко 29
Режим работы
24/7 круглосуточно
Компания
  • О компании
  • История
  • Партнеры
  • Отзывы
  • Реквизиты
  • Документы
  • Вопросы и ответы
Продукты
  • Антивирус для сайта
  • Хостинг
Услуги
  • Удаление вирусов с сайта
    • Комплексная защита
    • Диагностика безопасности
    • Сайт под наблюдением
    • Срочная помощь
  • Доработка сайта
    • Доработка разработка сайта на Bitrix
  • Обслуживание ПК NEW
    • Ремонт ноутбуков
    • Ремонт компьютеров
    • Установка Windows
    • Настройка сетей Ethernet
Акции
Новости
Статьи
Информация
  • Прейскурант цен
  • Пользовательское соглашение
  • Политика конфиденциальности
  • Вопрос-ответ
Контакты
Республика Беларусь г. Минск, ул. Герасименко 29
...
+375 29 236 68 17
+375 29 236 68 17
E-mail
support@stopvirus.by
Адрес
Республика Беларусь г. Минск, ул. Герасименко 29
Режим работы
24/7 круглосуточно
Лечение сайта от вирусов и вредоносного кода
Лечение сайтов от вирусов. Восстановление функционала сайта после взлома.
Компания
  • О компании
  • История
  • Партнеры
  • Отзывы
  • Реквизиты
  • Документы
  • Вопросы и ответы
Продукты
  • Антивирус для сайта
    Антивирус для сайта
  • Хостинг
    Хостинг
Услуги
  • Удаление вирусов с сайта
    Удаление вирусов с сайта
    • Комплексная защита
    • Диагностика безопасности
    • Сайт под наблюдением
    • Срочная помощь
  • Доработка сайта
    Доработка сайта
    • Доработка разработка сайта на Bitrix
  • Обслуживание ПК  NEW
    Обслуживание ПК NEW
    • Ремонт ноутбуков
    • Ремонт компьютеров
    • Установка Windows
    • Настройка сетей Ethernet
Акции
Новости
Статьи
Информация
  • Прейскурант цен
  • Пользовательское соглашение
  • Политика конфиденциальности
  • Вопрос-ответ
Контакты
    Лечение сайта от вирусов и вредоносного кода
    Компания
    • О компании
    • История
    • Партнеры
    • Отзывы
    • Реквизиты
    • Документы
    • Вопросы и ответы
    Продукты
    • Антивирус для сайта
      Антивирус для сайта
    • Хостинг
      Хостинг
    Услуги
    • Удаление вирусов с сайта
      Удаление вирусов с сайта
      • Комплексная защита
      • Диагностика безопасности
      • Сайт под наблюдением
      • Срочная помощь
    • Доработка сайта
      Доработка сайта
      • Доработка разработка сайта на Bitrix
    • Обслуживание ПК  NEW
      Обслуживание ПК NEW
      • Ремонт ноутбуков
      • Ремонт компьютеров
      • Установка Windows
      • Настройка сетей Ethernet
    Акции
    Новости
    Статьи
    Информация
    • Прейскурант цен
    • Пользовательское соглашение
    • Политика конфиденциальности
    • Вопрос-ответ
    Контакты
      +375 29 236 68 17
      E-mail
      support@stopvirus.by
      Адрес
      Республика Беларусь г. Минск, ул. Герасименко 29
      Режим работы
      24/7 круглосуточно
      Лечение сайта от вирусов и вредоносного кода
      Телефоны
      +375 29 236 68 17
      E-mail
      support@stopvirus.by
      Адрес
      Республика Беларусь г. Минск, ул. Герасименко 29
      Режим работы
      24/7 круглосуточно
      Лечение сайта от вирусов и вредоносного кода
      • Компания
        • Компания
        • О компании
        • История
        • Партнеры
        • Отзывы
        • Реквизиты
        • Документы
        • Вопросы и ответы
      • Продукты
        • Продукты
        • Антивирус для сайта
        • Хостинг
      • Услуги
        • Услуги
        • Удаление вирусов с сайта
          • Удаление вирусов с сайта
          • Комплексная защита
          • Диагностика безопасности
          • Сайт под наблюдением
          • Срочная помощь
        • Доработка сайта
          • Доработка сайта
          • Доработка разработка сайта на Bitrix
        • Обслуживание ПК NEW
          • Обслуживание ПК NEW
          • Ремонт ноутбуков
          • Ремонт компьютеров
          • Установка Windows
          • Настройка сетей Ethernet
      • Акции
      • Новости
      • Статьи
      • Информация
        • Информация
        • Прейскурант цен
        • Пользовательское соглашение
        • Политика конфиденциальности
        • Вопрос-ответ
      • Контакты
      • +375 29 236 68 17
        • Телефоны
        • +375 29 236 68 17
      • Республика Беларусь г. Минск, ул. Герасименко 29
      • support@stopvirus.by
      • 24/7 круглосуточно

      Массовые взломы MODX Revolution.

      Главная
      —
      Статьи
      —
      CMS
      —Массовые взломы MODX Revolution.
      Массовые взломы MODX Revolution.
      CMS
      19 июля 2018
      Как восстановить и обезопасить свой сайт?
      Плохие новости прилетели неожиданно для владельцев сайта MODX Revolution 2.6.4 и ниже. Пару дней назад, а именно с 11 по 20 июля, множество сайтов на этом движке были скомпрометированы злоумышленниками (С украины как минимум у клиентов которые обратились в компанию Stopvirus.by). Критическая уязвимость в MODX Revolution версии 2.6.4, позволяющие одним запросом стереть весь сайт или загрузить произвольный файл (например php-скрипт) и удаленно выполнять код (RCE). Также найдена уязвимость в дополнении Gallery.
      Заказать лечение сайта Modx Revolution.
      Проверка сайта Modx Revolution на вирусы бесплатно.
      Заказать услугу
      Вроде как в новой версии движка 2.6.5, выпущенной сразу после обнаружения, это уже пофиксили, но расслабляться пока рано. Судя по информации в сети, взломанных сайтов реально очень много, взлом происходит явне не в ручном режиме и похоже поставлен на конвейер. Практически все ссылки на сайте заменяются вредоносным скриптом на различные казино, букмекерские конторы и прочий сомнительный сетевой мусор, короче перенаправляют на всякую шваль...

      Как восстановить сайт на MODX Revolution после взлома и обезопасить его?
      Лучшим вариантом, безусловно, будет восстановление сайта из бекапа (но не самый надежный, самый надежный это разобрать конкрено, каждый случай и исправлять уже взломанный сайт так как не будет патери данных а так же вероятность в 99% восстановить 100% функционал сайта) и обновление его до последней версии 2.6.5 и все дополнения. Далее я бы посоветовал проверить все используемые на сайте js-файлы, так как в большинстве случаев они заманены вредоносным кодом.

      Если более-менее актуального бэкапа нет, то придётся чистить вручную. В корне сайта, а также некоторых вложенных папках можно легко обнаружить зараженные php-файлы (бэкдоры). Я бы просто переименовал все имеющиеся в корне каталоги и залил последнюю версию движка. После чего скопировал оттуда файлы настроек:
      config.core.php
      connectors/config.core.php
      core/config/config.inc.php
      manager/config.core.php

      Заказать лечение сайта Modx Revolution.
      Проверка сайта Modx Revolution на вирусы бесплатно.
      Заказать услугу

       По большому счёту это обычная ручная переустановка движка MODX - тут нет ничего необычного. Если возникают вопросы, можете задавать их к комментариях (правда не уверен что смогу оперативно ответить, так как сейчас в отпуске). К счастью, база данных от действий злоумышленников не страдает (во всяком случае сообщения об этом не встречались).

      ОБЯЗАТЕЛЬНО проверяйте все js-файлы на сайте, так как они страдают в первую очередь
      В каталоге /assets/images/ так же, с большой вероятностью, можно обнаружить зараженные php-файлы.

      После восстановления работоспособности сайта я бы посоветовал на какое-то время убрать права записи с для корневого каталога и файлов в нём, а также каталога с шаблоном сайта и всех js-скриптов. Таким образом на каталогах будут права 0500, а на файлах 0400

      Таким образом, даже при наличии уязвимости, у вредоносного скрипта не будет возможности внести изменения в код сайта и позволит снизить риски до выхода надежных заплаток.

      Тут главное не переборщить с запретами, например каталогу /core/cache нужны права на запись, иначе MODX просто не сможет записать и сбросить кеш. Также следует оставить права записи на каталог /assets/components/phpthumbof/cache/, иначе не смогут создаваться превьюшки. , можно будет снизить меры.

      Напоследок приведу одну полезную команду для поиска последних модифицированных файлов за 3 дня (хотя в данном случае она бесполезна, так как скрипт изменяет дату создаваемых файлов):

      find -type f -mtime -3

      • Комментарии
      Загрузка комментариев...
      Назад к списку
      • CMS 4
      • Новости 11
      • Новые вирусы 44
      • Партнеры 6
      Подписывайтесь
      на новости и акции
      Компания
      О компании
      История
      Партнеры
      Отзывы
      Реквизиты
      Документы
      Вопросы и ответы
      Каталог
      Антивирус для сайта
      Хостинг
      Услуги
      Удаление вирусов с сайта
      Доработка сайта
      Обслуживание ПК NEW
      Прейскурант цен
      Вопрос-ответ
      Политика конфиденциальности
      Пользовательское соглашение
      +375 29 236 68 17
      +375 29 236 68 17
      E-mail
      support@stopvirus.by
      Адрес
      Республика Беларусь г. Минск, ул. Герасименко 29
      Режим работы
      24/7 круглосуточно
      support@stopvirus.by
      Республика Беларусь г. Минск, ул. Герасименко 29
      © 2026 Лечение сайта от вирусов и вредоносного кода СтопВирус
      Политика конфиденциальности
      Главная Продукты Контакты Услуги FAQ Реквизиты