Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Уязвимость cp

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
6 posts • Page 1 of 1
Duck83
Posts: 36
Joined: Thu Aug 24, 2017 10:33 am

Уязвимость cp
  • Quote

Post by Duck83 » Sun Oct 15, 2017 11:59 am

В общем, на всех сайтах на сервере под управлением весты, появились левые php файлы, а также куча файлов факон с расширением ico. На все файлы ругается антивирус и сразу удаляет. Так вот, может кто подсказать, в чем проблема? Может ли это быть уязвимость самой весты, через которую загружают вирусы? Кроме того, на других серверах, под вестой, такой проблемы нет. Буду рад любой помощи!
Top

Nanotraktor
Posts: 129
Joined: Tue Mar 08, 2016 8:03 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Уязвимость cp
  • Quote

Post by Nanotraktor » Sun Oct 15, 2017 7:53 pm

Сильно сомневаюсь что веста при делах. В 99.9% по сайтам проходит сканер уязвимостей или даже просто зараженный бот долбит все сайты подряд одной или несколькими зашитыми во вредонос схемами внедрения эксплуатирующими популярные уязвимости в CMS и плагинах.
Ну и само собой - подбор паролей никто не отменял.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Уязвимость cp
  • Quote

Post by imperio » Sun Oct 15, 2017 8:06 pm

Смотртите в сторону скриптов и плагинов к ним. Проверяйте на шеллы.
Изучайте аксесс логи в момент появления поторонних файлов
Top

PeaceData
Posts: 11
Joined: Fri Jul 28, 2017 8:45 am

Re: Уязвимость cp
  • Quote

Post by PeaceData » Mon Oct 16, 2017 8:28 am

Привет, скажите, какие шаблоны Nginx и Apache использовались на данном сервере?
Top

demian
Posts: 543
Joined: Thu May 16, 2013 5:19 am

Re: Уязвимость cp
  • Quote

Post by demian » Tue Oct 17, 2017 6:19 am

PeaceData wrote:Привет, скажите, какие шаблоны Nginx и Apache использовались на данном сервере?
не правильный вопрос...
правильный вопрос: какие из бесплатных движков используются на сервере?
Top

PeaceData
Posts: 11
Joined: Fri Jul 28, 2017 8:45 am

Re: Уязвимость cp
  • Quote

Post by PeaceData » Tue Oct 17, 2017 9:53 am

Уже писал про уязвимость, которая позволяет из одного дырявого сайта прочитать конфиг файлы php скриптов других сайтов http://forum.vestacp.com/viewtopic.php? ... =10#p62092
Можно просто проверить, создав симлинк wp-config.txt -> /home/someuser.../wp-config.php, он откроется в браузере и покажет текст скрипта. Есть разница в этих конфигах:
http://c.vestacp.com/rhel/7/templates/w ... efault.tpl
http://c.vestacp.com/rhel/7/templates/w ... osting.tpl
На сайте Vesta сказано:
http://vestacp.com/docs/#template-description
default - serves static content, works well for most sites
hosting - disable_symlinks directive to protect from symlink attacks
Top


Post Reply
  • Print view

6 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password