Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8-22 Topic is solved

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
77 posts
  • Page 2 of 8
    • Jump to page:
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 8
  • Next
achyorny
Posts: 54
Joined: Tue May 07, 2013 7:30 pm

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by achyorny » Wed Sep 26, 2018 12:29 pm

как же понять, какой процесс или скрипт эти пакеты слал?
Top

16valve
Posts: 2
Joined: Wed Sep 26, 2018 5:05 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by 16valve » Wed Sep 26, 2018 5:08 pm

Ребята, может имеет смысл тем у кого локнули сервера написать какая у вас конфигурация весты была?
ОС и набор компонентов. Вероятно поможет найти какую-то закономерность.
Top

arty
Posts: 3
Joined: Tue Sep 25, 2018 8:22 pm

Os: Debian 8x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by arty » Wed Sep 26, 2018 6:42 pm

16valve wrote: ↑
Wed Sep 26, 2018 5:08 pm
Ребята, может имеет смысл тем у кого локнули сервера написать какая у вас конфигурация весты была?
ОС и набор компонентов. Вероятно поможет найти какую-то закономерность.
bash vst-install.sh --nginx yes --phpfpm yes --apache no --named no --remi yes --vsftpd yes --proftpd no --iptables yes --fail2ban yes --quota no --exim no --dovecot no --spamassassin no --clamav no --softaculous no --mysql no --postgresql no

- Nginx Web Server
- PHP-FPM Application Server
- Vsftpd FTP Server
- Iptables Firewall + Fail2Ban

такая конфа стоит на 15 ВПС у OVH, локнули только 5.

овнеры продукта, что скажете? ждать фикс? :)
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Alex Connor » Wed Sep 26, 2018 8:02 pm

Не знаю, или связано с этими "взломами" и предыдущими, но у себя принципиально отказался от roundcubemail и использую другое ПО для доступа к почте. И как ни странно, следов взломов не оказалось... Попыток так же не обнаружено.
Top

artscripts
Posts: 49
Joined: Tue Nov 08, 2016 11:33 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by artscripts » Wed Sep 26, 2018 8:11 pm

Alex Connor wrote: ↑
Wed Sep 26, 2018 8:02 pm
Не знаю, или связано с этими "взломами" и предыдущими, но у себя принципиально отказался от roundcubemail и использую другое ПО для доступа к почте. И как ни странно, следов взломов не оказалось... Попыток так же не обнаружено.
Да, но он ставится по умолчанию с панелью. По-сему вопрос сюда, когда будет выявлена проблема и решена.
То, что вы используете у себя, это ради бога.
Top

jewishinc
Posts: 3
Joined: Tue Sep 25, 2018 10:07 am

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by jewishinc » Fri Sep 28, 2018 10:57 am

Везде где заблокировали VDS при попытке зайти в панель выдавало:
502 Bad Gateway
nginx
Top

qzya
Posts: 3
Joined: Wed Jun 20, 2018 4:54 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by qzya » Fri Sep 28, 2018 11:30 am

Сегодня заблокировали VPS. У меня только два сайта на wordpress. Провайдер готов разблокировать, чтобы вылечить или скачать необходимые данные. Но на сколько я понял лекарства пока нет. А если я удалю весту, это поможет? А когда проблема исправится, смогу ее вновь установить? Настройки останутся? Или можно как-то весту "засуспендить"? Или что-то еще на сервере можно/нужно переустановить? Не очень шарю в администрировании, что делать, чтобы сайт заработал?
Top

Djalin
Posts: 180
Joined: Mon Nov 28, 2016 9:25 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Djalin » Fri Sep 28, 2018 12:54 pm

Веста очень френдли, потому ее мало кто админит - работает же.

Когда то я предлагал viewtopic.php?f=43&t=13346&p=54109#p54109

Может не такая и глупая идея? Конфиги только бекапить viewtopic.php?f=43&t=13346&p=54237#p54237
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Fri Sep 28, 2018 3:58 pm

Можно со 100% уверенностью сказать что против Весты ведется целенаправленная акция.
Цель не знаю,кто так же не знаю.Думаю кому нужно знают.
Своими соображениями по этому поводу я уже делился тут.
В среду(Wed Sep 26 02:40:12 2018) у меня снова полезло все отребье забаненое ещё во время первой темы про взломы и первой атаки на меня.Вылезли все по забаненому списку,плюс там начали выплывать ещё новые IP.Как и в тот раз - Сингапур,Америка,Франция,Казахстан и прочее.Захожу сюда и второй раз лицезрею - возможная уязвимость...И лезут упорно.Список забаненых в файровле растет неуклонно.Но в этот раз намного полегче благодаря списку забаненых IP который остался после первого раза.
Ковыряют именно Весту,рядом стоит два сервера с ISP.Тишина полная,хоть файрвол стоит сразу на все три сервера.Ковыряют именно Весту,ISP в упор игнорируют.Хотя там тот же roundcubemail использую.
Top

zooks
Posts: 39
Joined: Mon Aug 10, 2015 3:38 pm
Contact:
Contact zooks
Website Twitter

Os: Ubuntu 15x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by zooks » Fri Sep 28, 2018 8:40 pm

yariksat wrote: ↑
Fri Sep 28, 2018 3:58 pm
Можно со 100% уверенностью сказать что против Весты ведется целенаправленная акция.
Не верю в подобные теории заговора, но что мешает разработчикам выкинуть Roundcube или хотя бы сделать его установку опциональной?
У меня заражен сервер с Apache и почтовым сервером (вроде бы стандартная установка без параметров).

Отправил доступы на почту, но ответа не последовало.
Top


Post Reply
  • Print view

77 posts
  • Page 2 of 8
    • Jump to page:
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 8
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password