Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 17 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 15
  • 16
  • 17
  • 18
  • 19
  • …
  • 24
  • Next
nitsik
Posts: 94
Joined: Mon Nov 30, 2015 9:01 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by nitsik » Tue Apr 10, 2018 12:29 pm

Code: Select all

v-update-sys-vesta-all
Error: vesta update failed
Error: vesta-nginx update failed
Error: vesta-php update failed
Error: vesta-ioncube update failed
Error: vesta-softaculous update failed
Что делать?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Tue Apr 10, 2018 12:30 pm

Попробуйте

Code: Select all

apt-get update
apt-get upgrade
Top

nitsik
Posts: 94
Joined: Mon Nov 30, 2015 9:01 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by nitsik » Tue Apr 10, 2018 12:34 pm

imperio wrote: ↑
Tue Apr 10, 2018 12:30 pm
Попробуйте

Code: Select all

apt-get update
apt-get upgrade

Code: Select all

apt-get update
Ign http://mirror.hetzner.de jessie InRelease
Get:1 http://mirror.hetzner.de jessie Release.gpg [2,434 B]
Get:2 http://mirror.hetzner.de jessie Release [148 kB]
Get:3 http://security.debian.org jessie/updates InRelease [63.1 kB]
Get:4 http://mirror.hetzner.de jessie/main amd64 Packages [6,789 kB]
Ign http://http.debian.net jessie InRelease
Get:5 http://http.debian.net jessie-updates InRelease [145 kB]
Hit http://apt.vestacp.com jessie InRelease
Get:6 http://http.debian.net jessie Release.gpg [2,434 B]
Get:7 http://http.debian.net jessie Release [148 kB]
Get:8 http://security.debian.org jessie/updates/main amd64 Packages [516 kB]
Get:9 http://nginx.org jessie InRelease [2,853 B]
Get:10 http://security.debian.org jessie/updates/contrib amd64 Packages [2,506 B                                                                                                                                                             ]
Get:11 http://http.debian.net jessie-updates/main amd64 Packages [20.1 kB]
Get:12 http://security.debian.org jessie/updates/non-free amd64 Packages [14 B]
Get:13 http://security.debian.org jessie/updates/contrib Translation-en [1,211 B                                                                                                                                                             ]
Get:14 http://security.debian.org jessie/updates/main Translation-en [259 kB]
Get:15 http://security.debian.org jessie/updates/non-free Translation-en [14 B]
Get:16 http://http.debian.net jessie-updates/contrib amd64 Packages [32 B]
Get:17 http://http.debian.net jessie-updates/non-free amd64 Packages [516 B]
Get:18 http://http.debian.net jessie-updates/contrib Translation-en [14 B]
Get:19 http://http.debian.net jessie-updates/main Translation-en [14.9 kB]
Get:20 http://http.debian.net jessie-updates/non-free Translation-en [496 B]
Get:21 http://apt.vestacp.com jessie/vesta amd64 Packages [2,432 B]
Get:22 http://http.debian.net jessie/main amd64 Packages [6,789 kB]
Ign http://nginx.org jessie InRelease
Ign http://apt.vestacp.com jessie/vesta Translation-en
Get:23 http://mirror.hetzner.de jessie/contrib amd64 Packages [49.8 kB]
Get:24 http://mirror.hetzner.de jessie/non-free amd64 Packages [83.6 kB]
Get:25 http://mirror.hetzner.de jessie/contrib Translation-en [38.3 kB]
Get:26 http://mirror.hetzner.de jessie/main Translation-en [4,583 kB]
Get:27 http://http.debian.net jessie/contrib amd64 Packages [49.8 kB]
Get:28 http://http.debian.net jessie/non-free amd64 Packages [83.6 kB]
Get:29 http://http.debian.net jessie/contrib Translation-en [38.3 kB]
Get:30 http://http.debian.net jessie/main Translation-en [4,583 kB]
Get:31 http://http.debian.net jessie/non-free Translation-en [72.1 kB]
Get:32 http://nginx.org jessie/nginx amd64 Packages [11.2 kB]
Ign http://nginx.org jessie/nginx Translation-en
Get:33 http://mirror.hetzner.de jessie/non-free Translation-en [72.1 kB]
Fetched 24.6 MB in 10s (2,340 kB/s)
Reading package lists... Done
W: GPG error: http://nginx.org jessie InRelease: The following signatures were invalid: KEYEXPIRED 1471427554
Хотя вебинтерфейс панели заработал после второго запуска v-update-sys-vesta-all и показывает 20 версию
Top

213475464
Posts: 1
Joined: Tue Apr 10, 2018 2:09 pm

Os: Ubuntu 15x
Web: nginx + php-fpm
Возможная уязвимость в Vesta 0.9.8.19

Post by 213475464 » Tue Apr 10, 2018 2:12 pm

Установил заново Весту
Не открывается панель в браузере по ссылке: https://11.11.11.11:8083

Если открываю просто по IP-у то открывается вебстраница Весты

Что делать?)
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Alex Connor » Tue Apr 10, 2018 2:15 pm

Скорее всего хостер заблокировал порт 8083. Рекомендуем сменить порт на любой другой
viewtopic.php?f=35&t=16596#p69041
Top

pligin
Posts: 49
Joined: Tue Jun 21, 2016 5:32 am
Contact:
Contact pligin
Website

Os: Debian 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by pligin » Tue Apr 10, 2018 2:59 pm

Такая же беда. VPS был заблокирован из-за атак на другие сервера
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by yariksat » Tue Apr 10, 2018 4:40 pm

zeth wrote: ↑
Tue Apr 10, 2018 7:05 am
Интересно - не совсем то слово. Вот это и пугает, что механизм проведенной атаки вероятно не расскажут.
Кое что все таки рассказали - viewtopic.php?p=69374#p69374
Top

C00ller
Posts: 3
Joined: Sun Apr 08, 2018 8:34 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by C00ller » Tue Apr 10, 2018 5:19 pm

yariksat wrote: ↑
Tue Apr 10, 2018 4:40 pm
Кое что все таки рассказали - viewtopic.php?p=69374#p69374

да ладно, ничего полезного не сказали, мол "мы думаем что проблема была в системе авторизации, но сами повторить эксплоит не смогли, а на всякий случай механизм переделали"

вектор атаки по-прежнему не описан (в англ. ветке не зря возмущаются, т.к. по сути разработчики не гарантировали, что фикс закрыл именно ту дыру, которая использовалась)
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by yariksat » Tue Apr 10, 2018 5:32 pm

C00ller wrote: ↑
Tue Apr 10, 2018 5:19 pm
yariksat wrote: ↑
Tue Apr 10, 2018 4:40 pm
Кое что все таки рассказали - viewtopic.php?p=69374#p69374

да ладно, ничего полезного не сказали, мол "мы думаем что проблема была в системе авторизации, но сами повторить эксплоит не смогли, а на всякий случай механизм переделали"

вектор атаки по-прежнему не описан (в англ. ветке не зря возмущаются, т.к. по сути разработчики не гарантировали, что фикс закрыл именно ту дыру, которая использовалась)
Угу.Тут ещё такие новости - viewtopic.php?p=69393#p69393 (((
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Tue Apr 10, 2018 5:36 pm

Ну так мы и думаем что проблема в системе проверки паролей и аутентификации.
Все что мы знали - написали на форуме. Каких сведений вы от нас ожидаете?
Top


Locked
  • Print view

237 posts
  • Page 17 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 15
  • 16
  • 17
  • 18
  • 19
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password