Vesta 2.0 is coming soon! See our progress update: https://vestacp.com/docs/vesta-2-update
Search found 17 matches
- Mon Jun 04, 2018 8:29 pm
- Forum: Общие вопросы
- Topic: Все Security Issues позади?
- Replies: 5
- Views: 4336
Все Security Issues позади?
Собственно вопрос: закрыли ли out the box все ошибки с 19 версии связанных, вроде как, с roundcube?
Есть вероятность быть взломанным при чистом инстале?
Есть вероятность быть взломанным при чистом инстале?
- Sun Apr 08, 2018 8:30 pm
- Forum: Общие вопросы
- Topic: Возможная уязвимость в Vesta 0.9.8.19
- Replies: 236
- Views: 245826
Re: Возможная уязвимость в Vesta 0.9.8.19
Понятно, что веста сейчас один из топовых продуктов в этой ветке.
Просто действительно хочется разобраться в этой ситуации.
Просто действительно хочется разобраться в этой ситуации.
- Sun Apr 08, 2018 8:09 pm
- Forum: Общие вопросы
- Topic: Возможная уязвимость в Vesta 0.9.8.19
- Replies: 236
- Views: 245826
Re: Возможная уязвимость в Vesta 0.9.8.19
Да проблема не в этом. Главное чтобы дыру закрыли. Потому, что если дыру не закрыть - будешь чистить дыру бесконечено.piroma wrote: Sun Apr 08, 2018 8:06 pm Этим способом лечится точно.
https://superuser.com/questions/877896/ ... 24#1004724
- Sun Apr 08, 2018 11:25 am
- Forum: General Discussion
- Topic: Got 10 VestaCP servers exploited
- Replies: 548
- Views: 1104891
Re: Got 10 VestaCP servers exploited
Please, write more about that
https://github.com/roundcube/roundcubemail/issues/6238
exploit resulting :
(will return a File not Found template, nonetheless code'll be executed).
again not related with current ddos hack
Oh, my god. Someone gained access to root shell. Now Vesta ...
- Sun Apr 08, 2018 11:19 am
- Forum: General Discussion
- Topic: Got 10 VestaCP servers exploited
- Replies: 548
- Views: 1104891
Re: Got 10 VestaCP servers exploited
https://github.com/roundcube/roundcubemail/issues/6238imperio wrote: Sun Apr 08, 2018 11:11 amPlease, write more about thatMore likely its problem with RoundCube. 23 hours ago critical exploit for it was published
- Sun Apr 08, 2018 11:07 am
- Forum: General Discussion
- Topic: Got 10 VestaCP servers exploited
- Replies: 548
- Views: 1104891
Re: Got 10 VestaCP servers exploited
Hi, we should be patience with Vesta team, even we got calls from our frustrated clients.
The affected servers are running with vesta > doesnt meant vesta had this bug. Let them to find the issue 1st.
More likely its problem with RoundCube. 23 hours ago critical exploit for it was ...
- Sun Apr 08, 2018 11:01 am
- Forum: General Discussion
- Topic: Got 10 VestaCP servers exploited
- Replies: 548
- Views: 1104891
Re: Got 10 VestaCP servers exploited
Next time i will just install Vesta into Docker container and host there only several sites.
If similar situation occurs i can just stop Docker container and decrease the loss.
If similar situation occurs i can just stop Docker container and decrease the loss.
- Sun Apr 08, 2018 10:58 am
- Forum: General Discussion
- Topic: Got 10 VestaCP servers exploited
- Replies: 548
- Views: 1104891
Re: Got 10 VestaCP servers exploited
i didn't understand if vestacp team already gotten SOME BUNCH OF HACKED SERVER FOR TESTING why they are still resting ?
Hi, we should be patience with Vesta team, even we got calls from our frustrated clients.
The affected servers are running with vesta > doesnt meant vesta had this bug. Let ...
- Sun Apr 08, 2018 10:37 am
- Forum: Общие вопросы
- Topic: Возможная уязвимость в Vesta 0.9.8.19
- Replies: 236
- Views: 245826
Re: Возможная уязвимость в Vesta 0.9.8.19
Как проявился взлом?
Блокировка VPS сервера целиком и invoice от хостера, мол ты такой мудак и спам рассылаешь. Им якобы жалоба пришла от кого-то.
Внешних признаков вообще нет. Разве что чуть чуть трафик вырос.
Кстати да, было сообщение от крона, что что-то там произошло.
Вот письмо:
Тема ...
- Sun Apr 08, 2018 10:25 am
- Forum: General Discussion
- Topic: Got 10 VestaCP servers exploited
- Replies: 548
- Views: 1104891
Re: Got 10 VestaCP servers exploited
I dont think that they are resting. Just there is no official information. And people do not want to destribute unproved facts.sandy wrote: Sun Apr 08, 2018 10:20 am i didn't understand if vestacp team already gotten SOME BUNCH OF HACKED SERVER FOR TESTING why they are still resting ?