Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 8 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 6
  • 7
  • 8
  • 9
  • 10
  • …
  • 24
  • Next
omega80
Posts: 14
Joined: Sun Apr 08, 2018 9:28 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by omega80 » Sun Apr 08, 2018 10:55 pm

imperio wrote: ↑
Sun Apr 08, 2018 10:52 pm
Похоже так и есть
все таки получается мое предположение выше об открытии по стучалке по портам в данном случае (естественно если не производились работы в момент глобального заражения) помогло?
upd: у меня был сменен порт на весту, получается просканировали ip и нашли порт весты? А отключение учетной записи admin не несет в себе подводных камней для работы самой панели?
Top

ruport
Posts: 168
Joined: Sun Apr 08, 2018 1:22 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by ruport » Mon Apr 09, 2018 12:51 am

Объясните: обновить VestaCP до релиза 20 достаточно?
Или сервер уже заражен и нужно удалять с него все вредоносные скрипты, либо переустановить все заново?
Top

DeaDSandro
Posts: 13
Joined: Sun Feb 09, 2014 9:31 pm

Os: Debian 8x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by DeaDSandro » Mon Apr 09, 2018 1:17 am

Если к вам в квартиру пробрались воры или просто хулиганье, то сменить входную дверь просто достаточно? Или все-таки вы предпочтете убрать незнакомых вам людей из квартиры прежде.
Top

Oliver2017
Posts: 8
Joined: Fri Oct 21, 2016 7:48 pm

Os: CentOS 7x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Oliver2017 » Mon Apr 09, 2018 1:18 am

Вообщем нашел такую строку вот с него всё начинается

Code: Select all

./audit/audit.log.2:type=SYSCALL msg=audit(1522662522.959:349624): arch=40000003 syscall=102 success=no exit=-1 a0=1 a1=f59731d0 a2=0 a3=f5973b90 items=0 ppid=1 pid=25462 auid=0 uid=48 gid=48 euid=48 suid=48 fsuid=48 egid=48 sgid=48 fsgid=48 tty=(none) ses=1 comm="update" exe="/tmp/update" subj=unconfined_u:system_r:httpd_t:s0 key=(null)
subj=unconfined_u:system_r:httpd_t:s0

/tmp/update содержал следущее

Code: Select all

#!/bin/sh
# chkconfig: 12345 90 90
# description: update
### BEGIN INIT INFO
# Provides:		update
# Required-Start:	
# Required-Stop:	
# Default-Start:	1 2 3 4 5
# Default-Stop:		
# Short-Description:	update
### END INIT INFO
case $1 in
start)
	/tmp/update
	;;
stop)
	;;
*)
	/tmp/update
	;;
esac

Top

romani
Posts: 5
Joined: Mon Apr 09, 2018 4:32 am

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by romani » Mon Apr 09, 2018 4:34 am

Интересно, а Vesta 0.9.8.17 подвержены этой уязвимости? Как то решил не обновлять то что работает исправно, когда вышла 19-ая.
Top

neznae4ko
Posts: 4
Joined: Fri Dec 09, 2016 6:36 am

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by neznae4ko » Mon Apr 09, 2018 4:59 am

Вроде меня не успели взломать. НО! DOcean заблочили весь трафик на 8083 порт. Как мне перенести панель на другой порт?
Top

owll
Posts: 6
Joined: Sun Apr 08, 2018 1:37 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by owll » Mon Apr 09, 2018 5:05 am

v-update-sys-vesta-all
и чет нифига не обновляет
Top

Djalin
Posts: 180
Joined: Mon Nov 28, 2016 9:25 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by Djalin » Mon Apr 09, 2018 6:02 am

Тоже не обновляет

Code: Select all

v-update-sys-vesta-all: 13: v-update-sys-vesta-all: source: not found
v-update-sys-vesta-all: 16: v-update-sys-vesta-all: source: not found
v-update-sys-vesta-all: 17: v-update-sys-vesta-all: source: not found
v-update-sys-vesta-all: 26: v-update-sys-vesta-all: /v-update-sys-vesta: not found
v-update-sys-vesta-all: 26: v-update-sys-vesta-all: /v-update-sys-vesta: not found
v-update-sys-vesta-all: 26: v-update-sys-vesta-all: /v-update-sys-vesta: not found
v-update-sys-vesta-all: 26: v-update-sys-vesta-all: /v-update-sys-vesta: not found
v-update-sys-vesta-all: 26: v-update-sys-vesta-all: /v-update-sys-vesta: not found
Файлов и крон-задачи нет, но есть

Image

З.Ы.

Проверял

Code: Select all

/usr/lib/
/usr/bin/
/root/
/tmp/
/etc/rc*.d/
/etc/ 
так как в етих каталогах были, может еще где?
Top

owll
Posts: 6
Joined: Sun Apr 08, 2018 1:37 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by owll » Mon Apr 09, 2018 7:10 am

И чистую ставит 0.9.8 и не обновляет
Top

nitsik
Posts: 94
Joined: Mon Nov 30, 2015 9:01 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by nitsik » Mon Apr 09, 2018 7:55 am

imperio wrote: ↑
Sun Apr 08, 2018 10:43 pm
Не забудьте убить все процессы вируса и удалить файлы вируса если система не переустанавливалась
https://superuser.com/questions/877896/ ... 24#1004724
Пытаюсь выполнить инструкции. Подскажите по третьему пункту:
"Удалите все /etc/rc{0,1,2,3,4,5,6,S}.dфайлы, которые были созданы сегодня. Имя похоже S01????????."
Файлов таких нет, есть только папки:
Image
Какие-то из них надо удалить?
Top


Locked
  • Print view

237 posts
  • Page 8 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 6
  • 7
  • 8
  • 9
  • 10
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password