Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index
  • Search

Search found 6 matches

Go to advanced search

Advanced search
Search found 6 matches • Page 1 of 1
by diman55
Mon Aug 07, 2017 8:07 am
Forum: Общие вопросы
Topic: Человек получает данные других аккаунтов
Replies: 16
Views: 11699

Re: Человек получает данные других аккаунтов

В 95% достаточно не ставить никаких сайтов под admin . Тогда в случае взлома каждый будет играться в своей песочнице и не сможет прочитать config.php другого сайта, узнать логин и пароль к mysql и залезть в чужую базу. Вот если взломают/зальют шелл под admin - пиши пропало, это доступ ко всему серв...
  • Jump to post
by diman55
Mon Aug 07, 2017 7:02 am
Forum: Общие вопросы
Topic: Человек получает данные других аккаунтов
Replies: 16
Views: 11699

Re: Человек получает данные других аккаунтов

Я пробовал заливать вебшелл, выйти из корня пользователя не смог. Все остальное у меня по дефолту стоит. Вы говорите: "вебшелл у пользователей через уйязвимости, здесь масса вариантов" Мне это не очень понятно) Человек как только получил доступ смог узнать данные из таблиц баз данных всех пользоват...
  • Jump to post
by diman55
Mon Aug 07, 2017 6:38 am
Forum: Общие вопросы
Topic: Человек получает данные других аккаунтов
Replies: 16
Views: 11699

Re: Человек получает данные других аккаунтов

Всем привет, сегодня человек начал "сливать" инфу других пользователей и я хотел бы это прикрыть. Он получает информацию с баз данных других пользователей VESTA. Вариант 1 - вебшелл у пользователей через уйязвимости, здесь масса вариантов Вариант 2 - не включенный/выключенный open_basedir Подбор па...
  • Jump to post
by diman55
Mon Aug 07, 2017 3:08 am
Forum: Общие вопросы
Topic: Человек получает данные других аккаунтов
Replies: 16
Views: 11699

Re: Человек получает данные других аккаунтов

Системные логи хранятся в /var/log например, особо интересует /var/log/secure У меня такого нет /var/log/secure Я знаю взломщика, и знаю, что он взломал через какой-то вредоносный код. Webshell или sql инъекция, так как он получил инфу только с некоторых таблиц баз данных и если бы у него был досту...
  • Jump to post
by diman55
Sun Aug 06, 2017 11:50 am
Forum: Общие вопросы
Topic: Человек получает данные других аккаунтов
Replies: 16
Views: 11699

Re: Человек получает данные других аккаунтов

Варианты: - у него есть доступ к sudo - он взломал систему - попросту подобрал пароль Без логов сложно что-то сказать. На мой взгляд, детских проблем с безопасностью у весты нет. Спасибо за ответ. Подскажите пожалуйста где посмотреть эти логи? Я знаю точно какой пользователь это сделал. Логи я смот...
  • Jump to post
by diman55
Sat Aug 05, 2017 9:46 pm
Forum: Общие вопросы
Topic: Человек получает данные других аккаунтов
Replies: 16
Views: 11699

Человек получает данные других аккаунтов

Всем привет, сегодня человек начал "сливать" инфу других пользователей и я хотел бы это прикрыть. Он получает информацию с баз данных других пользователей VESTA. У меня стоят стандартные настройки VESTA и ничего больше я не трогал. Подскажите пожалуйста насчет безопасности, может нужно что-то в конф...
  • Jump to post

Search found 6 matches • Page 1 of 1

Go to advanced search



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password