Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8-22 Topic is solved

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
77 posts
  • Page 1 of 8
    • Jump to page:
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 8
  • Next
jewishinc
Posts: 3
Joined: Tue Sep 25, 2018 10:07 am

Os: CentOS 6x
Web: apache + nginx
Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by jewishinc » Tue Sep 25, 2018 10:18 am

Здравствуйте, сегодня хостер заблокировал VDS из-за DDOS атаки на китайский IP: 144.0.2.180
Из подробностей сообщил:

Code: Select all

Вынуждены вас уведомить что Ваш VDS осуществляет ddos атаку на китайский ip адресс.
Два дня назад произошел массовый взлом контрольных панелей Vesta и Roundcube. Возможно они являются причиной взлома.
Посоветовал обратится к разработчиком, информации о массовом взломе на просторах интернет я не обнаружил.
Переустанавливать сервер и панель особо желания и времени нет, скажите есть ли возможность проверить данную информацию ?
Возможно можно выполнить какие то аналитические предприятия по VDS ?
Буду благодарен за любую информацию, спасибо.
Top

achyorny
Posts: 54
Joined: Tue May 07, 2013 7:30 pm

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by achyorny » Tue Sep 25, 2018 10:59 am

мои сервера тоже заблокировали
напишите, что и где искать, чтобы устранить, пжл
что вообще за порты и т.д.?
Top

httpd
Posts: 3
Joined: Tue Sep 25, 2018 12:11 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by httpd » Tue Sep 25, 2018 12:12 pm

Аналогичная история.
FirstVDS, 3 сервера заблокировано, и это не https://blog.amet13.name/2015/05/linux.html
Top

pulemet
Posts: 2
Joined: Tue Sep 25, 2018 1:08 pm
Contact:
Contact pulemet
Website

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by pulemet » Tue Sep 25, 2018 1:15 pm

Тоже сегодня локнули три сервера с Вестой на борту. online.net и OVH
https://twitter.com/Vova_Kuchkovski/sta ... 9978652673

И ещё инфа тут:
https://twitter.com/obzorly/status/1044444946760126464
Top

zooks
Posts: 39
Joined: Mon Aug 10, 2015 3:38 pm
Contact:
Contact zooks
Website Twitter

Os: Ubuntu 15x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by zooks » Tue Sep 25, 2018 2:37 pm

Виртуальный сервер совершил попытку атаки вовне UDP-флудом
Подтверждаю, проблема присутствует.
Top

achyorny
Posts: 54
Joined: Tue May 07, 2013 7:30 pm

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by achyorny » Tue Sep 25, 2018 3:47 pm

/var/log/secure удален после этих атак
Top

gtr
Posts: 2
Joined: Tue Sep 25, 2018 9:44 am

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by gtr » Tue Sep 25, 2018 4:52 pm

Тоже самое, OVH, дефолтный порт был изменен.
Top

arty
Posts: 3
Joined: Tue Sep 25, 2018 8:22 pm

Os: Debian 8x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by arty » Tue Sep 25, 2018 8:25 pm

5 VPS в OVH локнули, пришлось переустанавливать.
порт стандартный тоже поменял.
Top

nitsik
Posts: 94
Joined: Mon Nov 30, 2015 9:01 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by nitsik » Wed Sep 26, 2018 11:22 am

Аналогично, исходящая атака с сервера на hetzner, но сервер не заблокировали, сказал, что удалил вирус)..
Dear Mr *

We have indications that there was an attack from your server.
Please take all necessary measures to avoid this in the future and to solve the issue.

We also request that you send a short response to us. This response should contain information about how this could have happened and what you intend to do about it.
In the event that the following steps are not completed successfully, your server can be blocked at any time after the 2018-09-25 12:23:12 +0200...

> Direction OUT
> Internal xx.xxx.xx.xx
> Threshold Packets 300.000 packets/s
> Sum 111.908.000 packets/300s (373.026 packets/s), 31.737 flows/300s (105 flows/s), 6,256 GByte/300s (170 MBit/s)
> External 144.0.2.180, 111.906.000 packets/300s (373.020 packets/s), 31.736 flows/300s (105 flows/s), 6,253 GByte/300s (170 MBit/s)
> External 66.249.66.192, 2.000 packets/300s (6 packets/s), 1 flows/300s (0 flows/s), 0,003 GByte/300s (0 MBit/s)
Top

arty
Posts: 3
Joined: Tue Sep 25, 2018 8:22 pm

Os: Debian 8x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by arty » Wed Sep 26, 2018 11:46 am

- START OF ADDITIONAL INFORMATION -

Attack detail : 104Kpps/47Mbps
dateTime srcIp:srcPort dstIp:dstPort protocol flags bytes reason
2018.09.25 18:38:42 CEST XX.XXX.XX.XX:49425 144.0.2.180:80 TCP SYN 60 ATTACK:TCP_SYN
2018.09.25 18:38:42 CEST XX.XXX.XX.XX:8473 144.0.2.180:80 TCP SYN 60 ATTACK:TCP_SYN
2018.09.25 18:38:42 CEST XX.XXX.XX.XX:58648 144.0.2.180:80 TCP SYN 60 ATTACK:TCP_SYN
2018.09.25 18:38:42 CEST XX.XXX.XX.XX:40338 144.0.2.180:80 TCP SYN 60 ATTACK:TCP_SYN
Top


Post Reply
  • Print view

77 posts
  • Page 1 of 8
    • Jump to page:
  • 1
  • 2
  • 3
  • 4
  • 5
  • …
  • 8
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password