Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8-22 Topic is solved

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
77 posts
  • Page 6 of 8
    • Jump to page:
  • Previous
  • 1
  • …
  • 4
  • 5
  • 6
  • 7
  • 8
  • Next
imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Sat Oct 20, 2018 6:54 pm

Попробуйте использовать

Code: Select all

su root
Если рут совсем запрещен в конфиге, то обратитесь к хостеру чтобы они разрешили использование root в настройках ssh
Далее новому пользователю назначьте привилегии sudo
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Stesh » Sat Oct 20, 2018 7:01 pm

Написать простейший скрипт, разблокирующий рута, положить в /usr/local/vesta/bin/, выполнить.
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Sun Oct 21, 2018 6:54 am

Stesh wrote: ↑
Thu Oct 18, 2018 12:46 pm
Источник здесь http://www.opennet.ru/opennews/art.shtml?num=49457
Спасибо за ссылку,для меня это многое объяснило.С оттуда пошел ещё и на английскую ветку почитать.Много интересного вычитал и там.Ну что тут можно сказать.Holy shit...
Вот тебе и ддос на меня месячный
Вредоносная программа, упавшая на скомпрометированных серверах, является вариантом нового штамма DDoS-вредоносного ПО, которое мы называем ChachaDDoS. Это похоже на эволюцию нескольких существующих вредоносных программ DDoS.
в результате которого чтобы его отбить мы полиняли на хорошее $ и остальное.Писал об этом ещё сразу почти.Что ДДОСят по наличию самой панели,стоит сменить панель как тишина.Это кстати так же нашли спецы которые помогали бороться с ДДОСом.Назвали параноиком.А мою паранойю нашли обычные дотошные юзера,и даже не команда весты.С отправкой паролей на сервер вообще классика,тут как не странно нам помогла моя паранойя,тем что наши пароли таки не были скомпрометированы.
Тем не менее заседанием коллегии было принято решение о миграции на ISP.Наш хостер ничего не хочет слышать о панели Vesta и грозится заблокировать сервера если на них будут делаться новые установки панели Vesta.Вот такие вот пироги,с котятами.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Sun Oct 21, 2018 9:00 am

Дело вашего хостера конечно. Но он не в праве решать какое ПО ставить на сервера его пользователям.
Ещё не слышал чтобы хостеры запрещали ставить панель на сервера из-за данной атаки, да ставили ограничения, блокировки порта, но не блокировали установку и работу Vesta. На данный момент проблема с атакой решена.
Писал об этом ещё сразу почти.Что ДДОСят по наличию самой панели,стоит сменить панель как тишина.Это кстати так же нашли спецы которые помогали бороться с ДДОСом.Назвали параноиком.
Мы и не отрицали что это связано с панелью. Где мы писали что это точно не VestaCP ?
Вопрос был в том чтобы найти как происходили взломы. Из-за api/index.php наш сервер был тоже скомпрометирован, потом добавили код в инсталлятор и получили доступ к базам статистики. Взломы продолжились.
Сейчас мы усилили безопасность Vesta.
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Sun Oct 21, 2018 11:10 am

imperio wrote: ↑
Sun Oct 21, 2018 9:00 am
Дело вашего хостера конечно. Но он не в праве решать какое ПО ставить на сервера его пользователям.
Ещё не слышал чтобы хостеры запрещали ставить панель на сервера из-за данной атаки, да ставили ограничения, блокировки порта, но не блокировали установку и работу Vesta. На данный момент проблема с атакой решена.
Не знаю даже,сейчас покажу это хостеру.Боятся что позагоняем в спам-базу его чистые IP.Потом их вытаскивать оттуда долго и нудно и остальное бла-бла-бла от него.Хотя не один сервер не был взломан.Перестраховщики мля.
Увидели соседнюю тему и гонят нам жути.Написал что пофиксили уже,пока молчат.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Sun Oct 21, 2018 2:52 pm

Со спамом это никак не связано. Вирус отправлял множество запросов, в связи с этим был аномальный расход трафика серверами (ddos)
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Sun Oct 21, 2018 5:43 pm

imperio wrote: ↑
Sun Oct 21, 2018 2:52 pm
Со спамом это никак не связано. Вирус отправлял множество запросов, в связи с этим был аномальный расход трафика серверами (ddos)
Ну так это хостеру еще доказать нужно.Вроде как доказали,на пока попустился.У него много серверов соседних взломали,с его слов.Вот он и дерганный.Панель хорошая,я привык к ней.
Вирус получается по признаку панели другие сервера атаковал?ДДОСил в смысле.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Sun Oct 21, 2018 6:11 pm

Да, исходящий трафик. Но вот на что была направлена атака неизвестно. Думаю что да, какой то сервер, сайт.
Логи аккуратненько подчищались сразу после взлома.
Top

Alex Connor
Support team
Posts: 1047
Joined: Fri Mar 21, 2014 7:49 am
Contact:
Contact Alex Connor
Website Twitter

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Alex Connor » Sun Oct 21, 2018 6:42 pm

классная штука есть, logz.io
раз настроил, какие логи смотреть передавать, и все, можно смотреть с их панельки, анализировать и т.д. взломали? подчистили? не беда, увидим, найдем)
Top

weblamers
Posts: 1
Joined: Sun Oct 21, 2018 7:45 pm
Contact:
Contact weblamers
Website

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by weblamers » Sun Oct 21, 2018 7:50 pm

Когда обновление, где помотреть?
Top


Post Reply
  • Print view

77 posts
  • Page 6 of 8
    • Jump to page:
  • Previous
  • 1
  • …
  • 4
  • 5
  • 6
  • 7
  • 8
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password