Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 3 of 24
    • Jump to page:
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 24
  • Next
teranq
Posts: 6
Joined: Sun Apr 08, 2018 1:32 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by teranq » Sun Apr 08, 2018 1:56 pm

аналогично что делать незнаю. Даже бэкапы сделать не могу...
Top

yazakha
Posts: 4
Joined: Sun Apr 08, 2018 1:56 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by yazakha » Sun Apr 08, 2018 2:04 pm

Аналогичная ситуация. Сервер фреш инсталл вчерашний, os debian 8, сегодня пошел ддос, беглый осмотр показал что стоит xor.ddos троян.

iptables на input было открыто 80,443,8083

т.к. сервер свежий - запариваться не стал, переустановил и закрыл порт 8083.


осмотрел остальные железки - на 4х других серверах проблемы нет
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Sun Apr 08, 2018 2:06 pm

Попробуйте остановить веб-интерфейс панели, отключить root доступ
Мы разбираемся, но пока не можем понять как связаны взломы с панелью.
XOR-DDOS BOTNET по информации использует брутфорс паролей, не использует узязвимости ОС, на момент 2015 года.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Sun Apr 08, 2018 2:09 pm

Аналогичная ситуация. Сервер фреш инсталл вчерашний, os debian 8, сегодня пошел ддос, беглый осмотр показал что стоит xor.ddos троян.

осмотрел остальные железки - на 4х других серверах проблемы нет
Есть ли какие-то особенности между серверами?
Top

teranq
Posts: 6
Joined: Sun Apr 08, 2018 1:32 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by teranq » Sun Apr 08, 2018 2:11 pm

imperio wrote: ↑
Sun Apr 08, 2018 2:06 pm
Попробуйте остановить веб-интерфейс панели, отключить root доступ
Мы разбираемся, но пока не можем понять как связаны взломы с панелью.
XOR-DDOS BOTNET по информации использует брутфорс паролей, не использует узязвимости ОС, на момент 2015 года.
я воще ничего не могу сделать, зависает из за вируса этого.
Top

yazakha
Posts: 4
Joined: Sun Apr 08, 2018 1:56 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by yazakha » Sun Apr 08, 2018 2:14 pm

>> Мы разбираемся, но пока не можем понять как связаны взломы с панелью.
>> XOR-DDOS BOTNET по информации использует брутфорс паролей, не использует узязвимости ОС, на момент >>2015 года.

Это понятно, но пароль сбрутфорсить невозможно за 12 часов он же естесственно не простой. Так что смотрите. Пока у себя на всех серверах закрыл вообще доступ на 8083.

Повторюсь - конкретно у меня в мир смотрели только 80,443 и 8083 все остальное закрыто.Проблему с дыркой в сайте исключаем т.к. сервер пустой.

Я бы вам с удовольствием дал на растерзание сломаный сервер, но это вдс и хостер его постоянно блочит )

Вобщем будем смотреть, если с закрытой вестой взлом повторится - отпишусь.
Top

yazakha
Posts: 4
Joined: Sun Apr 08, 2018 1:56 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by yazakha » Sun Apr 08, 2018 2:16 pm

teranq wrote: ↑
Sun Apr 08, 2018 2:11 pm
я воще ничего не могу сделать, зависает из за вируса этого.
убейте его, он создает файлы в /etc/init.d /etc/cron.daily и /usr/sbin (помоему, но луче посмотреть что запускает скрипт в /etc/init.d)

и только сейчас увидел - на первой странице обсуждения есть даже мануал
Top

abst
Posts: 92
Joined: Mon Feb 15, 2016 6:48 am
Contact:
Contact abst
Website

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by abst » Sun Apr 08, 2018 2:22 pm

imperio wrote: ↑
Sun Apr 08, 2018 2:09 pm
Аналогичная ситуация. Сервер фреш инсталл вчерашний, os debian 8, сегодня пошел ддос, беглый осмотр показал что стоит xor.ddos троян.

осмотрел остальные железки - на 4х других серверах проблемы нет
Есть ли какие-то особенности между серверами?
У себя взаимосвязи вообще не вижу. Установка везде была с одинаковым набором параметров в разное время. Из 9 серверов (7 мои 2 обслуживаю) взломали только один со свежей установкой панели, но при этом были еще два с аналогичной установкой в тот же день, их не взломали. В англоязычной теме грешат на roundcube, у меня он на всех серверах стоит и доступен по стандартному пути, сейчас удаляю его, так как не пользуюсь.
Top

ruport
Posts: 168
Joined: Sun Apr 08, 2018 1:22 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by ruport » Sun Apr 08, 2018 2:22 pm

imperio wrote: ↑
Sun Apr 08, 2018 2:06 pm
Попробуйте остановить веб-интерфейс панели, отключить root доступ
как это сделать? объясните для новичков, пожалуйста. с linux-ами я на Вы.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Sun Apr 08, 2018 2:33 pm

Думаю нашли уязвимость. Фикс будет сегодня
Top


Locked
  • Print view

237 posts
  • Page 3 of 24
    • Jump to page:
  • Previous
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password