Как я могу вручную очистить вредоносную программу Drupalgeddon? - PullRequest
0 голосов
/ 06 июня 2018

В одной из моих старых установок Drupal 7 я нашел эту ссылку js в исходном коде моих страниц.

<script type="text/javascript" src="//upgraderservices.cf/drupal.js"></script>

Согласно моему поиску в Google, это может быть вызвано вредоносным ПО drupalgeddon.Я прочитал несколько советов, как очистить систему, но большинство из них рекомендует восстановить сервер из предыдущей резервной копии.Однако я не хочу терять текущие комментарии и хотел бы выполнить ручную очистку.

Где и как добавлен этот скрипт?Я думал, что это может быть включено с блоками друпал.Но когда я отключил все блоки, скрипт остается.

Я думаю, что это должно быть где-то в процедуре начальной загрузки drupal.Любые идеи, с чего начать и в каком файле (php?) Добавлен дополнительный drupal.js?

1 Ответ

0 голосов
/ 16 апреля 2019

В моем случае (drupal 7) хак был вставлен в источник html всех блоков только с изображением.Около 10 экземпляров в моем случае.Я удалил их, отредактировав содержимое блоков в пользовательском интерфейсе в «режиме источника».

...