Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Попытка взлома

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
7 posts • Page 1 of 1
midex
Posts: 9
Joined: Thu Sep 29, 2016 5:12 pm

Попытка взлома
  • Quote

Post by midex » Thu Apr 13, 2017 3:05 am

Всем привет.
Взломали и удалили клиентский сайт, вместо него оставили популярный шел. Гадости эти мы удалили.
Далее, начинаем восстанавливать бекап и видим:

Code: Select all

/usr/local/vesta/bin/v-restore-user: line 405: [: Binary file /etc/passwd matches: integer expression expected
-- USER FILES --
2017-04-12 22:57:37 .profile
/usr/local/vesta/bin/v-restore-user: line 716: [: Binary file /etc/passwd matches: integer expression expected
2017-04-12 22:57:37 .bashrc
/usr/local/vesta/bin/v-restore-user: line 716: [: Binary file /etc/passwd matches: integer expression expected
2017-04-12 22:57:37 tmp
/usr/local/vesta/bin/v-restore-user: line 716: [: Binary file /etc/passwd matches: integer expression expected
2017-04-12 22:57:37 .bash_logout
/usr/local/vesta/bin/v-restore-user: line 716: [: Binary file /etc/passwd matches: integer expression expected
В панели вместо имени admin (например) - надпись - Binary file /etc/passwd matches и нет возможности редактировать пользователей...

Как починить Весту? Или только переустановка?
Top

midex
Posts: 9
Joined: Thu Sep 29, 2016 5:12 pm

Re: Попытка взлома
  • Quote

Post by midex » Thu Apr 13, 2017 4:31 am

надпись - Binary file /etc/passwd matches только у админа вместо имени. Другие пользователи не показываются, но зайти под логином и паролем другим пользователям получается, там с отображением имени все в норме.
Top

midex
Posts: 9
Joined: Thu Sep 29, 2016 5:12 pm

Re: Попытка взлома
  • Quote

Post by midex » Fri Apr 14, 2017 6:46 am

Image

полная картинка -http://www.picshare.ru/uploads/170414/p9UIKa911e.png
Top

midex
Posts: 9
Joined: Thu Sep 29, 2016 5:12 pm

Re: Попытка взлома
  • Quote

Post by midex » Mon Apr 17, 2017 6:26 am

Народ хелп.... как починить?..
Top

Светозар
Posts: 84
Joined: Sat Sep 21, 2013 6:01 pm
Contact:
Contact Светозар
Website

Re: Попытка взлома
  • Quote

Post by Светозар » Mon Apr 17, 2017 6:52 am

midex wrote:Народ хелп.... как починить?..
Если сервер скомпрометирован, то его нужно пересоздать, дальше заново все отстроить.
Top

skurudo
VestaCP Team
Posts: 8099
Joined: Fri Dec 26, 2014 2:23 pm
Contact:
Contact skurudo
Website Facebook Google+ Skype
Twitter

Re: Попытка взлома
  • Quote

Post by skurudo » Tue Apr 18, 2017 7:28 am

Печальное известие :(
midex wrote:В панели вместо имени admin (например) - надпись - Binary file /etc/passwd matches и нет возможности редактировать пользователей...
Все ли в порядке с /etc/passwd ?
Не покопались ли там?
midex wrote:Как починить Весту? Или только переустановка?
В случае, когда скомпромитирован admin / root предпочтительнее переустановка
Top

midex
Posts: 9
Joined: Thu Sep 29, 2016 5:12 pm

Re: Попытка взлома
  • Quote

Post by midex » Wed Apr 19, 2017 7:44 am

Проблема решена, сейчас опишу решение. Скомпроментирован был пользователь без ssh доступа... данные нарушения в системе сделаны через шел..

После закрытия putty и попытки подключиться заново под рутом ничего не получилось... смена пароля в панели хостера(isp) не помогла.. значит дело в /etc/passwd, спасибо skurudo.
Зашел через панель хостера в ssh-имитатор, и там сменил пароль, и всё ок, заработало. Файл /etc/passwd восстановился, хотя рядом появился ещё 1 с тильдой..

Всем спасибо!
Top


Post Reply
  • Print view

7 posts • Page 1 of 1

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password