Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 2 of 24
    • Jump to page:
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 24
  • Next
one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by one » Sun Apr 08, 2018 10:34 am

Ах вот оно что... Буквально месяц назад взял VDS, потихоньку настраивался и в процессе обнаружил что залили эту какашку, на мэил стали уведомления сыпаться что не выполнилос корректно крон задание. Понятно. Ждем новостей!
Top

abst
Posts: 92
Joined: Mon Feb 15, 2016 6:48 am
Contact:
Contact abst
Website

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by abst » Sun Apr 08, 2018 10:36 am

imperio wrote: ↑
Sun Apr 08, 2018 10:21 am
Как проявился взлом?
Загрузка процессора 100%, процесс update. Появился файл /etc/cron.hourly/gcc.sh
Top

AKr0nizz
Posts: 17
Joined: Sun Apr 08, 2018 8:16 am

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by AKr0nizz » Sun Apr 08, 2018 10:37 am

imperio wrote: ↑
Sun Apr 08, 2018 10:21 am
Как проявился взлом?
Блокировка VPS сервера целиком и invoice от хостера, мол ты такой мудак и спам рассылаешь. Им якобы жалоба пришла от кого-то.

Внешних признаков вообще нет. Разве что чуть чуть трафик вырос.

Кстати да, было сообщение от крона, что что-то там произошло.
Вот письмо:

Тема:
Cron <admin@13e5> sudo /usr/local/vesta/bin/v-update-sys-queue letsencrypt

От
Cron Daemon <[email protected]>

Сообщение
sudo: unable to resolve host 13e5.k.hostens.cloud
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by yariksat » Sun Apr 08, 2018 10:40 am

В соседней теме нашел айпишник китайский.Пошел поиском по логам искать и нашел его в бане от 4 апреля.Судя по всему его туда мой CSF определил.За что пока не разбирал толком.
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by one » Sun Apr 08, 2018 11:57 am

abst wrote: ↑
Sun Apr 08, 2018 10:18 am
Взломали один сервер на Centos 7, на нем стояла только Vesta, сайты залить еще не успел. По сути только установка весты из коробки и смена порта ssh на кастомный.
Та же история и у меня была.
Top

teranq
Posts: 6
Joined: Sun Apr 08, 2018 1:32 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by teranq » Sun Apr 08, 2018 1:34 pm

АНАЛОГИЧНО. ВЗЛОМ ЧЕРЕЗ ПАНЕЛЬ. С СЕРВЕРА ИДЕТ DDOS
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Sun Apr 08, 2018 1:42 pm

teranq wrote: ↑
Sun Apr 08, 2018 1:34 pm
АНАЛОГИЧНО. ВЗЛОМ ЧЕРЕЗ ПАНЕЛЬ. С СЕРВЕРА ИДЕТ DDOS
Приведите пожалуйста факты что взлом именно через панель и её ядро. Это нам поможет быстрее разобраться в ситуации.
Top

owll
Posts: 6
Joined: Sun Apr 08, 2018 1:37 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by owll » Sun Apr 08, 2018 1:42 pm

2 вдс 1 апреля и сегодня, хостер сказал "По сегодняшней проблеме мы выявили общую закономерность - у всех клиентов, с которых сегодня шел DDoS, была установлена панель управления Vesta." Не помню какая версия была, переустановил уже ос.
Top

teranq
Posts: 6
Joined: Sun Apr 08, 2018 1:32 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by teranq » Sun Apr 08, 2018 1:46 pm

imperio wrote: ↑
Sun Apr 08, 2018 1:42 pm
teranq wrote: ↑
Sun Apr 08, 2018 1:34 pm
АНАЛОГИЧНО. ВЗЛОМ ЧЕРЕЗ ПАНЕЛЬ. С СЕРВЕРА ИДЕТ DDOS
Приведите пожалуйста факты что взлом именно через панель и её ядро. Это нам поможет быстрее разобраться в ситуации.
Посмотрите иностранную ветку там по моему со вчерашнего дня данную проблему решают.
Top

ruport
Posts: 168
Joined: Sun Apr 08, 2018 1:22 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by ruport » Sun Apr 08, 2018 1:54 pm

Также взломали VDS Ubuntu 16.04 + vestacp.
Хостинг говорит:
"На Вашем сервере xxxxxx обнаружена работа вредоносных скриптов, осуществляющих исходящие запросы вредоносного характера.
Нами была зафиксирована исходящая активность, ddos-сторонних приложений. Вероятно, активность является результатом взлома vestacp".

Разблокировали сервер и дали 24 часа на решение проблемы. Что делать непонятно.
Top


Locked
  • Print view

237 posts
  • Page 2 of 24
    • Jump to page:
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password