
...Obnova ze zálohy
po víkendu stráveného peklem byly preventivně data obnoveny ze zálohy a pak web znovu opatchován.
Po odhalení konkrétní příčiny potíží byl web obnoven za zálohy. A znovu zazáplatován/aktualizován až po obnovení ze zálohy.
Jelikož nelze se 100% jistotou vyloučit nějaké pozůstatky internetového bordelu kvůli exploitu jednoho frameworku, tak byla provedena preventivní obnova ze zálohy a znovu zazáplatování až po provedení této obnovy...
V průběhu pekelnýho zjišťování o co by se mohlo jednat byl zjištěn zveřejněný exploit frameworku, který za to s největší pravděpodobností mohl....
Stalo se to, že na konci února jeden výzkumný tým zveřejnil informace o odhalení kritické bezpečnostní chyby tohoto běhového prostředí. V průběhu března se pak na internetu objevili nástroje, kterými útočníci mohou kompromitovat weby s touto neošetřenou chybu...a to se začalo poměrně masivně dít a dotklo se to i našeho webu.... Vyloženě pod rukama to tam roboti začali prasit a nepomohlo ani odstavení, protože framework fungovat i přes něj. Nebyl to nijak cílený útok, ale "běžný" stav internetu, kterej je prostě plnej robotů, který zkoušej do čeho se zakousnout. Tyto potíže se týkají tísíce webových stránek, které používají toto běhové prostředí... tuším, že spousta lidí po celém světě bude mít stejně bolavou hlavu jako já....
Bylo neuvěřitelné štěstí, že jsem si toho všimnul prakticky real-time........







