0.9.8-16
Re: 0.9.8-16
Предлагаю пообщаться об этом немного позднее, дав другим спокойно обновиться.host79 wrote:пришло письмо от хостера что нужно обновить весту, т.к. найдена критическая уязвимость.
какая именно из этих bugs.vestacp.com/projects/vesta-control-panel/issues?fixed_version_id=1&set_filter=1&sort=tracker%2Cid%3Adesc&status_id=c и что именно позволяет делать ?
Тогда опасаться нечего.host79 wrote:весту обновил
Re: 0.9.8-16
Ни одна из них..
Все баги безопасности находятся в техническом роадмапе багтрекера.
Сами понимаете что мы не можем раскрывать информацию о секьюрити багах на данный момент
Все баги безопасности находятся в техническом роадмапе багтрекера.
Сами понимаете что мы не можем раскрывать информацию о секьюрити багах на данный момент
Re: 0.9.8-16
Проверьте auth.log - у меня там перестали даты и время появляться.. у меня что то или в весте новой?
Re: 0.9.8-16
к сожалению, не помогло (imperio wrote:Sibiryak,
попробуйтеCode: Select all
apt-get install --reinstall vesta
-
- Posts: 99
- Joined: Thu Apr 09, 2015 9:53 am
Re: 0.9.8-16
Смотрите, кто-то создал сайт с https Теперь все сайты автоматически редиректятся на этот сайт. Сам случайно это узнал. Работаю с вестой как юзер. Хостер дал логин/пароль и дисковую квоту. Кто-то создал сайт с https и все. Теперь мой сайт не работает как надо, так как ПС автоматически редиректят на httpsinsound wrote:Конечно можно "погнать" на разработчиков панели, что они за вас конфиги нжинкса не подкрутили.. но вообще все решается очень просто обычными редиректами например на главную страницу какого нить сайта или изменением списка последний добавленных хостов через скрипт.. не могу сказать что это косяк панели.darkleech wrote: Это очень серьезная проблема и всем, у кого есть сайты с ssl и без, рекомендую проверить этот момент.
Re: 0.9.8-16
Сможете предоставить доступ к серверу для выяснения причин проблемы?
Re: 0.9.8-16
Это Вы мне? Ну да, могу предоставитьimperio wrote:Сможете предоставить доступ к серверу для выяснения причин проблемы?
Re: 0.9.8-16
Да, вам. Скинье в личную почту
Re: 0.9.8-16
+1 баг
в main.sh
в самый вверх добавить
DATE=$(date +%F)
TIME=$(date +%T)
тк без этого (а после обновления этих переменных нет) не пишутся полноценные логи панели, а без этого не срабатывает правила ф2б. В итоге брутфорс - веллком.
Советую срочно всем исправить это у себя.
в main.sh
в самый вверх добавить
DATE=$(date +%F)
TIME=$(date +%T)
тк без этого (а после обновления этих переменных нет) не пишутся полноценные логи панели, а без этого не срабатывает правила ф2б. В итоге брутфорс - веллком.
Советую срочно всем исправить это у себя.
Re: 0.9.8-16
Тогда бейте хостера за кривые конфиги. Так будет где угодно при связке nginx+backend без дополнительных вмешательств в сами конфиги. Веста сама по себе не ставит вам свои конфиги в програмки сторонние, такие как веб сервер, дополнительно создаются только для roundcube и phpmyadmin, вы немного не тут жалуетесь, уже есть темы тут как это убрать но на стороне сервера - то есть вам к своему хостеру или сменить его просто.Konstantinus wrote:insound wrote:darkleech wrote: Работаю с вестой как юзер. Хостер дал логин/пароль и дисковую квоту. Кто-то создал сайт с https и все. Теперь мой сайт не работает как надо, так как ПС автоматически редиректят на https