We are happy to announce that Vesta is back under active development as of 25 February 2024. We are working on Vesta 2.0 and expect to release it soon. Read more about it: https://vestacp.com/docs/vesta-2-development
Возможная уязвимость в Vesta 0.9.8.19
Re: Возможная уязвимость в Vesta 0.9.8.19
Ах вот оно что... Буквально месяц назад взял VDS, потихоньку настраивался и в процессе обнаружил что залили эту какашку, на мэил стали уведомления сыпаться что не выполнилос корректно крон задание. Понятно. Ждем новостей!
Re: Возможная уязвимость в Vesta 0.9.8.19
Блокировка VPS сервера целиком и invoice от хостера, мол ты такой мудак и спам рассылаешь. Им якобы жалоба пришла от кого-то.
Внешних признаков вообще нет. Разве что чуть чуть трафик вырос.
Кстати да, было сообщение от крона, что что-то там произошло.
Вот письмо:
Тема:
Cron <admin@13e5> sudo /usr/local/vesta/bin/v-update-sys-queue letsencrypt
От
Cron Daemon <[email protected]>
Сообщение
sudo: unable to resolve host 13e5.k.hostens.cloud
Re: Возможная уязвимость в Vesta 0.9.8.19
В соседней теме нашел айпишник китайский.Пошел поиском по логам искать и нашел его в бане от 4 апреля.Судя по всему его туда мой CSF определил.За что пока не разбирал толком.
Re: Возможная уязвимость в Vesta 0.9.8.19
АНАЛОГИЧНО. ВЗЛОМ ЧЕРЕЗ ПАНЕЛЬ. С СЕРВЕРА ИДЕТ DDOS
Re: Возможная уязвимость в Vesta 0.9.8.19
2 вдс 1 апреля и сегодня, хостер сказал "По сегодняшней проблеме мы выявили общую закономерность - у всех клиентов, с которых сегодня шел DDoS, была установлена панель управления Vesta." Не помню какая версия была, переустановил уже ос.
Re: Возможная уязвимость в Vesta 0.9.8.19
Посмотрите иностранную ветку там по моему со вчерашнего дня данную проблему решают.
Re: Возможная уязвимость в Vesta 0.9.8.19
Также взломали VDS Ubuntu 16.04 + vestacp.
Хостинг говорит:
"На Вашем сервере xxxxxx обнаружена работа вредоносных скриптов, осуществляющих исходящие запросы вредоносного характера.
Нами была зафиксирована исходящая активность, ddos-сторонних приложений. Вероятно, активность является результатом взлома vestacp".
Разблокировали сервер и дали 24 часа на решение проблемы. Что делать непонятно.
Хостинг говорит:
"На Вашем сервере xxxxxx обнаружена работа вредоносных скриптов, осуществляющих исходящие запросы вредоносного характера.
Нами была зафиксирована исходящая активность, ddos-сторонних приложений. Вероятно, активность является результатом взлома vestacp".
Разблокировали сервер и дали 24 часа на решение проблемы. Что делать непонятно.