Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 15 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 13
  • 14
  • 15
  • 16
  • 17
  • …
  • 24
  • Next
nitsik
Posts: 94
Joined: Mon Nov 30, 2015 9:01 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by nitsik » Tue Apr 10, 2018 8:37 am

Ввел v-update-sys-vesta-all в putty - Уже висит команда час, и никакой реакции. Что делать? Debian 9
В другом окне putty проверил

Code: Select all

v-list-sys-vesta-updates
PKG                VER    REL  ARCH   UPDT  DATE
---                ---    ---  ----   ----  ----
vesta              0.9.8  20   amd64  yes   2018-04-10
vesta-php          0.9.8  20   amd64  yes   2018-04-10
vesta-nginx        0.9.8  20   amd64  yes   2018-04-10
vesta-ioncube      0.9.8  20   amd64  yes   2018-04-10
vesta-softaculous  0.9.8  20   amd64  yes   2018-04-10
Т. е. все норм, обновилась?
Top

blackyangell
Posts: 12
Joined: Mon May 19, 2014 6:11 am

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by blackyangell » Tue Apr 10, 2018 8:39 am

nitsik wrote: ↑
Tue Apr 10, 2018 8:37 am
Ввел v-update-sys-vesta-all в putty - Уже висит команда час, и никакой реакции. Что делать? Debian 9
Попробуй прописать полный путь:
/usr/local/vesta/bin/v-update-sys-vesta-all

У меня на CentOS так получилось выполнить команду.
Top

lolkazzz
Posts: 6
Joined: Sat Feb 24, 2018 2:54 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by lolkazzz » Tue Apr 10, 2018 9:17 am

Парни кого взломали в 19 билде и вы обновились до 20 вычищайте систему в идеале установить ось снуля и ставить 20 билд. Смотрите крон таб на наличие в нем строки */3 * * * * root /etc/cron.hourly/gcc.sh если такая есть удаляйте также удаляйте сам файл в каталоге. Касательно самого пароля, у многих провайдеров по умолчанию всего 8 знаков ставится для рута, используйте от 12 и больше знаков со спец символами.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Tue Apr 10, 2018 9:20 am

Да, лучше всего сделать реинсталл
Top

Djalin
Posts: 180
Joined: Mon Nov 28, 2016 9:25 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Djalin » Tue Apr 10, 2018 9:40 am

Систему надо переустанавливать
Чистка только крона и либ ничего не дала.
Top

omega80
Posts: 14
Joined: Sun Apr 08, 2018 9:28 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by omega80 » Tue Apr 10, 2018 10:10 am

На главной смущающая надпись еще не изменилась:
LATEST VERSION (Jan 22): 0.9.8-19
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Tue Apr 10, 2018 10:11 am

Не успели ещё обновить на сайте
Top

omega80
Posts: 14
Joined: Sun Apr 08, 2018 9:28 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by omega80 » Tue Apr 10, 2018 10:16 am

imperio wrote: ↑
Tue Apr 10, 2018 10:11 am
Не успели ещё обновить на сайте
да я понимаю, учитывая суету последних дней.
Также хочется выразить слова благодарности за такую простую и функциональную панель. Если честно, то согласен был бы даже на платную версию - так, для успокоения совести, можно полагать на бОльшую надежность системы. Да и штат можно будет расширить, чаще апдейты выпускать, да и фишки внедрять (вспоминаю скрипт установки нескольких версий PHP от Аниткина).
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Tue Apr 10, 2018 10:41 am

Если честно, то согласен был бы даже на платную версию
Мы сторонники опенсорс :)
Top

abst
Posts: 92
Joined: Mon Feb 15, 2016 6:48 am
Contact:
Contact abst
Website

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by abst » Tue Apr 10, 2018 10:44 am

Сделал полный реинсталл на двух серверах, в том числе на том, который был взломан. Сейчас на пару дней оставлю только панель, сайты переносить не буду. Из правок только смена стандартного порта SSH и nologin для Admin.
Top


Locked
  • Print view

237 posts
  • Page 15 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 13
  • 14
  • 15
  • 16
  • 17
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password