Возможная уязвимость в Vesta 0.9.8.19
Re: Возможная уязвимость в Vesta 0.9.8.19
Ах вот оно что... Буквально месяц назад взял VDS, потихоньку настраивался и в процессе обнаружил что залили эту какашку, на мэил стали уведомления сыпаться что не выполнилос корректно крон задание. Понятно. Ждем новостей!
Re: Возможная уязвимость в Vesta 0.9.8.19
Блокировка VPS сервера целиком и invoice от хостера, мол ты такой мудак и спам рассылаешь. Им якобы жалоба пришла от кого-то.
Внешних признаков вообще нет. Разве что чуть чуть трафик вырос.
Кстати да, было сообщение от крона, что что-то там произошло.
Вот письмо:
Тема:
Cron <admin@13e5> sudo /usr/local/vesta/bin/v-update-sys-queue letsencrypt
От
Cron Daemon <[email protected]>
Сообщение
sudo: unable to resolve host 13e5.k.hostens.cloud
Re: Возможная уязвимость в Vesta 0.9.8.19
В соседней теме нашел айпишник китайский.Пошел поиском по логам искать и нашел его в бане от 4 апреля.Судя по всему его туда мой CSF определил.За что пока не разбирал толком.
Re: Возможная уязвимость в Vesta 0.9.8.19
АНАЛОГИЧНО. ВЗЛОМ ЧЕРЕЗ ПАНЕЛЬ. С СЕРВЕРА ИДЕТ DDOS
Re: Возможная уязвимость в Vesta 0.9.8.19
2 вдс 1 апреля и сегодня, хостер сказал "По сегодняшней проблеме мы выявили общую закономерность - у всех клиентов, с которых сегодня шел DDoS, была установлена панель управления Vesta." Не помню какая версия была, переустановил уже ос.
Re: Возможная уязвимость в Vesta 0.9.8.19
Посмотрите иностранную ветку там по моему со вчерашнего дня данную проблему решают.
Re: Возможная уязвимость в Vesta 0.9.8.19
Также взломали VDS Ubuntu 16.04 + vestacp.
Хостинг говорит:
"На Вашем сервере xxxxxx обнаружена работа вредоносных скриптов, осуществляющих исходящие запросы вредоносного характера.
Нами была зафиксирована исходящая активность, ddos-сторонних приложений. Вероятно, активность является результатом взлома vestacp".
Разблокировали сервер и дали 24 часа на решение проблемы. Что делать непонятно.
Хостинг говорит:
"На Вашем сервере xxxxxx обнаружена работа вредоносных скриптов, осуществляющих исходящие запросы вредоносного характера.
Нами была зафиксирована исходящая активность, ddos-сторонних приложений. Вероятно, активность является результатом взлома vestacp".
Разблокировали сервер и дали 24 часа на решение проблемы. Что делать непонятно.