Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

0.9.8-16

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
139 posts
  • Page 6 of 14
    • Jump to page:
  • Previous
  • 1
  • …
  • 4
  • 5
  • 6
  • 7
  • 8
  • …
  • 14
  • Next
skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: 0.9.8-16
  • Quote

Post by skurudo » Tue Jun 28, 2016 8:09 pm

host79 wrote:пришло письмо от хостера что нужно обновить весту, т.к. найдена критическая уязвимость.
какая именно из этих bugs.vestacp.com/projects/vesta-control-panel/issues?fixed_version_id=1&set_filter=1&sort=tracker%2Cid%3Adesc&status_id=c и что именно позволяет делать ?
Предлагаю пообщаться об этом немного позднее, дав другим спокойно обновиться.
host79 wrote:весту обновил
Тогда опасаться нечего.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: 0.9.8-16
  • Quote

Post by imperio » Tue Jun 28, 2016 8:09 pm

Ни одна из них..
Все баги безопасности находятся в техническом роадмапе багтрекера.
Сами понимаете что мы не можем раскрывать информацию о секьюрити багах на данный момент
Top

insound
Posts: 44
Joined: Wed Sep 17, 2014 8:34 pm
Contact:
Contact insound
Website

Os: CentOS 6x
Web: nginx + php-fpm
Re: 0.9.8-16
  • Quote

Post by insound » Tue Jun 28, 2016 8:40 pm

Проверьте auth.log - у меня там перестали даты и время появляться.. у меня что то или в весте новой?
Top

Sibiryak
Posts: 16
Joined: Tue Jan 21, 2014 7:24 am

Re: 0.9.8-16
  • Quote

Post by Sibiryak » Tue Jun 28, 2016 8:43 pm

imperio wrote:Sibiryak,
попробуйте

Code: Select all

apt-get install --reinstall vesta
к сожалению, не помогло (
Top

Konstantinus
Posts: 99
Joined: Thu Apr 09, 2015 9:53 am

Re: 0.9.8-16
  • Quote

Post by Konstantinus » Tue Jun 28, 2016 8:54 pm

insound wrote:
darkleech wrote: Это очень серьезная проблема и всем, у кого есть сайты с ssl и без, рекомендую проверить этот момент.
Конечно можно "погнать" на разработчиков панели, что они за вас конфиги нжинкса не подкрутили.. но вообще все решается очень просто обычными редиректами например на главную страницу какого нить сайта или изменением списка последний добавленных хостов через скрипт.. не могу сказать что это косяк панели.
Смотрите, кто-то создал сайт с https Теперь все сайты автоматически редиректятся на этот сайт. Сам случайно это узнал. Работаю с вестой как юзер. Хостер дал логин/пароль и дисковую квоту. Кто-то создал сайт с https и все. Теперь мой сайт не работает как надо, так как ПС автоматически редиректят на https
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: 0.9.8-16
  • Quote

Post by imperio » Tue Jun 28, 2016 8:54 pm

Сможете предоставить доступ к серверу для выяснения причин проблемы?
Top

Sibiryak
Posts: 16
Joined: Tue Jan 21, 2014 7:24 am

Re: 0.9.8-16
  • Quote

Post by Sibiryak » Tue Jun 28, 2016 8:59 pm

imperio wrote:Сможете предоставить доступ к серверу для выяснения причин проблемы?
Это Вы мне? Ну да, могу предоставить
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: 0.9.8-16
  • Quote

Post by imperio » Tue Jun 28, 2016 9:05 pm

Да, вам. Скинье в личную почту
Top

insound
Posts: 44
Joined: Wed Sep 17, 2014 8:34 pm
Contact:
Contact insound
Website

Os: CentOS 6x
Web: nginx + php-fpm
Re: 0.9.8-16
  • Quote

Post by insound » Tue Jun 28, 2016 9:07 pm

+1 баг

в main.sh

в самый вверх добавить

DATE=$(date +%F)
TIME=$(date +%T)


тк без этого (а после обновления этих переменных нет) не пишутся полноценные логи панели, а без этого не срабатывает правила ф2б. В итоге брутфорс - веллком.
Советую срочно всем исправить это у себя.
Top

insound
Posts: 44
Joined: Wed Sep 17, 2014 8:34 pm
Contact:
Contact insound
Website

Os: CentOS 6x
Web: nginx + php-fpm
Re: 0.9.8-16
  • Quote

Post by insound » Tue Jun 28, 2016 9:11 pm

Konstantinus wrote:
insound wrote:
darkleech wrote: Работаю с вестой как юзер. Хостер дал логин/пароль и дисковую квоту. Кто-то создал сайт с https и все. Теперь мой сайт не работает как надо, так как ПС автоматически редиректят на https
Тогда бейте хостера за кривые конфиги. Так будет где угодно при связке nginx+backend без дополнительных вмешательств в сами конфиги. Веста сама по себе не ставит вам свои конфиги в програмки сторонние, такие как веб сервер, дополнительно создаются только для roundcube и phpmyadmin, вы немного не тут жалуетесь, уже есть темы тут как это убрать но на стороне сервера - то есть вам к своему хостеру или сменить его просто.
Top


Post Reply
  • Print view

139 posts
  • Page 6 of 14
    • Jump to page:
  • Previous
  • 1
  • …
  • 4
  • 5
  • 6
  • 7
  • 8
  • …
  • 14
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password