Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 20 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 18
  • 19
  • 20
  • 21
  • 22
  • …
  • 24
  • Next
blackyangell
Posts: 12
Joined: Mon May 19, 2014 6:11 am

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by blackyangell » Thu Apr 12, 2018 8:05 am

DevilStar wrote: ↑
Thu Apr 12, 2018 8:00 am
Какой командой можно вырубить веб интерейс и как сделать что бы он сам не поднимался при перезапуске сервера?
systemctl stop vesta && systemctl disable vesta
Top

DevilStar
Posts: 51
Joined: Tue Sep 09, 2014 8:10 am
Contact:
Contact DevilStar
Website

Os: Ubuntu 15x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by DevilStar » Thu Apr 12, 2018 8:09 am

blackyangell wrote: ↑
Thu Apr 12, 2018 8:05 am
systemctl stop vesta && systemctl disable vesta
Не работает.

Code: Select all

root@webserver01:~# systemctl stop vesta && systemctl disable vesta
vesta.service is not a native service, redirecting to systemd-sysv-install
Executing /lib/systemd/systemd-sysv-install disable vesta
insserv: script php-fpm: service php7.1-fpm already provided!
insserv: warning: current start runlevel(s) (empty) of script `vesta' overrides LSB defaults (2 3 4 5).
insserv: warning: current stop runlevel(s) (0 1 2 3 4 5 6) of script `vesta' overrides LSB defaults (0 1 6).
insserv: script php-fpm: service php7.1-fpm already provided!
Веб морда продолжает работать.
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Alex Connor » Thu Apr 12, 2018 8:13 am

остановить панель можно так

Code: Select all

service vesta stop
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Alex Connor » Thu Apr 12, 2018 8:14 am

И еще, заполните профиль, чтоб знать какие у вас стоят ОС и веб-стек
Top

DevilStar
Posts: 51
Joined: Tue Sep 09, 2014 8:10 am
Contact:
Contact DevilStar
Website

Os: Ubuntu 15x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by DevilStar » Thu Apr 12, 2018 8:20 am

Code: Select all

service vesta stop
Так норм, тушит веб морду.

Надеюсь это не повлияет на работоспособность таких утилит, как ежедневный бекап и т.п. Они же вроде по крону выполняются.
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Alex Connor » Thu Apr 12, 2018 8:27 am

Нет, не повлияет. Так же нужно отключить автозагрузку панели при рестарте самого сервера, по идее должно помочь

Code: Select all

sudo systemctl disable vesta
Top

one
Posts: 392
Joined: Tue Sep 15, 2015 4:11 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by one » Thu Apr 12, 2018 11:07 am

А причина\источник так и не выяснен?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Thu Apr 12, 2018 11:10 am

Пока нет. Предположительно api панели, но точно неизвестно.
Top

blackyangell
Posts: 12
Joined: Mon May 19, 2014 6:11 am

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by blackyangell » Thu Apr 12, 2018 1:31 pm

https://roundcube.net/news/2018/04/11/s ... date-1.3.6

"We just published a security update to the stable version 1.3. It primarily fixes a recently discovered IMAP command injection vulnerability caused by insufficient input validation within the archive plugin. Details about the vulnerability are published under CVE-2018-9846."
Top

thorvaldr
Posts: 9
Joined: Tue Apr 10, 2018 7:47 am

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by thorvaldr » Thu Apr 12, 2018 1:48 pm

blackyangell wrote: ↑
Thu Apr 12, 2018 1:31 pm
https://roundcube.net/news/2018/04/11/s ... date-1.3.6

"We just published a security update to the stable version 1.3. It primarily fixes a recently discovered IMAP command injection vulnerability caused by insufficient input validation within the archive plugin. Details about the vulnerability are published under CVE-2018-9846."
Похоже на истину.
Хотя остается вопрос, почему были заражены машинины определенного возраста инсталяции/обновления.
К разработчикам весты - вы не можете сказать, какая сборка кубика устанавливалась с вашей панелью до февраля и после?
Не было ли каких изменений или ещё чего?
Так что к панели, к счастью, вопросов почти нет.
Top


Locked
  • Print view

237 posts
  • Page 20 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 18
  • 19
  • 20
  • 21
  • 22
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password