Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8-22 Topic is solved

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
77 posts
  • Page 8 of 8
    • Jump to page:
  • Previous
  • 1
  • …
  • 4
  • 5
  • 6
  • 7
  • 8
impyros
Posts: 28
Joined: Sat Jan 12, 2019 3:50 pm
Contact:
Contact impyros
Website Facebook Skype Twitter

Os: Ubuntu 17x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by impyros » Sun Feb 03, 2019 5:14 pm

скажу честно Вас взломали китайцы vesta тут ни при чем Вас просто китайцы взломали или вы давали доступ к серваку ненадежной техподдержке))))))
делайте бэкап сайтов и переустанавливайте систему
и создайте пароль на root как минимум по правилам
еще лучше перенаправить траф через cloudflare
при этом не забыв прописать правила для файервола предварительно можете посмотреть что откуда netstat -ntlp

sudo ufw app list
sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status
netstat -ntlp
Top

impyros
Posts: 28
Joined: Sat Jan 12, 2019 3:50 pm
Contact:
Contact impyros
Website Facebook Skype Twitter

Os: Ubuntu 17x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by impyros » Mon Feb 04, 2019 5:28 am

impyros wrote: ↑
Sun Feb 03, 2019 5:14 pm
скажу честно Вас взломали китайцы vesta тут ни при чем Вас просто китайцы взломали или вы давали доступ к серваку ненадежной техподдержке(могли майнинг подключить)))))))
делайте бэкап сайтов и переустанавливайте систему
и создайте пароль на root как минимум по правилам
еще лучше перенаправить траф через cloudflare
при этом не забыв прописать правила для файервола предварительно можете посмотреть что откуда journalctl -p err

sudo ufw allow OpenSSH
sudo ufw enable
sudo ufw status
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Sun Sep 27, 2020 7:56 am

Ни у кого сейчас не наблюдается аномалий?
С четверга вечера аномальный трафик на грани фола,не ддос но понятно что очень-очень близко к этому.Подкинул защиту снова,смотрю на график онлайн,даже спецом видео 18 года откопал что записывал.Уж больно все подозрительно похоже,чуть ли не один в один.ДДОСа как такового нет но часть трафика защита все таки отсеивает,хоть и с хорошей нагрузкой но работаем.Панели нет уже,но такое впечатление что по старой памяти долбить начали в домен, только уже более грамотно и тоньше.
Фиг его знает,может быть и совпадение - но долбят с тех же самых мест что и в тот раз.
Ничего плохого в сторону панели,просто сбор информации для дальнейших действий.
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by grayfolk » Sun Sep 27, 2020 8:07 am

yariksat wrote: ↑
Sun Sep 27, 2020 7:56 am
Ни у кого сейчас не наблюдается аномалий?
С четверга вечера аномальный трафик на грани фола,не ддос но понятно что очень-очень близко к этому.Подкинул защиту снова,смотрю на график онлайн,даже спецом видео 18 года откопал что записывал.Уж больно все подозрительно похоже,чуть ли не один в один.ДДОСа как такового нет но часть трафика защита все таки отсеивает,хоть и с хорошей нагрузкой но работаем.Панели нет уже,но такое впечатление что по старой памяти долбить начали в домен, только уже более грамотно и тоньше.
Фиг его знает,может быть и совпадение - но долбят с тех же самых мест что и в тот раз.
Ничего плохого в сторону панели,просто сбор информации для дальнейших действий.
Лично у меня ни на одном из серверов нет. (Тьфу-тьфу-тьфу)
Может, дыра в вашей новой, "круче чем Веста", панели?
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Sun Sep 27, 2020 8:20 am

grayfolk wrote: ↑
Sun Sep 27, 2020 8:07 am
yariksat wrote: ↑
Sun Sep 27, 2020 7:56 am
Ни у кого сейчас не наблюдается аномалий?
С четверга вечера аномальный трафик на грани фола,не ддос но понятно что очень-очень близко к этому.Подкинул защиту снова,смотрю на график онлайн,даже спецом видео 18 года откопал что записывал.Уж больно все подозрительно похоже,чуть ли не один в один.ДДОСа как такового нет но часть трафика защита все таки отсеивает,хоть и с хорошей нагрузкой но работаем.Панели нет уже,но такое впечатление что по старой памяти долбить начали в домен, только уже более грамотно и тоньше.
Фиг его знает,может быть и совпадение - но долбят с тех же самых мест что и в тот раз.
Ничего плохого в сторону панели,просто сбор информации для дальнейших действий.
Лично у меня ни на одном из серверов нет. (Тьфу-тьфу-тьфу)
Может, дыра в вашей новой, "круче чем Веста", панели?
Не,взлома нет.
Просто долбят извне грамотно подстраиваясь под защиту.Защита планку понижает планку и следом же понижается их планка.Распределенная атака,карта запросов мечется по всему глобусу.Фавориты как в тот раз - США,Италия,Польша,Украина,Россия.Без защиты забивают весь процессор и канал до упора,потом немного понижают нагрузку и так и держат часами.Защита нагрузку понизила почти что в 5 раз.Изредка подтупливаю,но работаю стабильно.
А вот айпи на манеже снова все те же(большинство но хватает и новых).Проверял айпи,судя по всему из зараженных бот-сеть снова организовали.
Ну да и ладно,защита и на бесплатном тарифе справляется на ура. Подолбят и перестанут как в прошлый раз.
Top

grayfolk
Support team
Posts: 1111
Joined: Tue Jul 30, 2013 10:18 pm
Contact:
Contact grayfolk
Website Facebook Skype Twitter

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by grayfolk » Sun Sep 27, 2020 8:48 am

Как я понимаю, речь идет о бесплатной защите CloudFlare.
Ну, отлично.
При чем тут Веста - непонятно.
На форумы остальных панелей написали?
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by yariksat » Sun Sep 27, 2020 9:22 am

grayfolk wrote: ↑
Sun Sep 27, 2020 8:48 am
Как я понимаю, речь идет о бесплатной защите CloudFlare.
На форумы остальных панелей написали?
Нет,не о ней.Защита другая.
Речь не о самой панели.Посмотрев на векторы атак сразу вспомнил предыдущий случай.
Вот и спросил тут.
Ладно,посмотрим дальше что будет.
Top


Post Reply
  • Print view

77 posts
  • Page 8 of 8
    • Jump to page:
  • Previous
  • 1
  • …
  • 4
  • 5
  • 6
  • 7
  • 8

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password