Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8.19

Общие вопросы о панели управления Vesta
Locked
  • Print view
Advanced search
237 posts
  • Page 7 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 5
  • 6
  • 7
  • 8
  • 9
  • …
  • 24
  • Next
mr.flash
Posts: 10
Joined: Sun Apr 08, 2018 8:14 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by mr.flash » Sun Apr 08, 2018 9:40 pm

Правило opencloseSSH открывает доступ к ssh на шесть часов.
10 минут с головой.
Но в этом случае не помогло бы.
Top

upxbot
Posts: 6
Joined: Thu Jun 29, 2017 4:45 pm

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by upxbot » Sun Apr 08, 2018 9:42 pm

StudioMaX wrote: ↑
Sun Apr 08, 2018 9:23 pm
Если бы пароли сбрутили то была бы информация в логах auth.log об успешной авторизации
логи можно затереть имея руут
думаю как то все связанно с юзером админ
пароль который генерируется к нему подходит для руут от бд
записывается в многих файликах
у меня есть такое мнение что сломали сервера только тех клиентов у которых парол не менялся после установки
Top

StudioMaX
Posts: 33
Joined: Fri Aug 05, 2016 12:17 pm

Os: CentOS 6x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by StudioMaX » Sun Apr 08, 2018 9:46 pm

upxbot wrote: ↑
Sun Apr 08, 2018 9:42 pm
StudioMaX wrote: ↑
Sun Apr 08, 2018 9:23 pm
Если бы пароли сбрутили то была бы информация в логах auth.log об успешной авторизации
логи можно затереть имея руут
думаю как то все связанно с юзером админ
пароль который генерируется к нему подходит для руут от бд
записывается в многих файликах
у меня есть такое мнение что сломали сервера только тех клиентов у которых парол не менялся после установки
Есть сомнения что бот настолько умный, что сначала удаляет строку об успешной авторизации из логов, после этого парсит дату последней успешной авторизации, и изменяет дату модификации файла лога на старую дату. В моём случае этот файл логов не менялся с конца марта.
Top

omega80
Posts: 14
Joined: Sun Apr 08, 2018 9:28 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by omega80 » Sun Apr 08, 2018 10:18 pm

mr.flash wrote: ↑
Sun Apr 08, 2018 9:40 pm
Правило opencloseSSH открывает доступ к ssh на шесть часов.
10 минут с головой.
Но в этом случае не помогло бы.
можно поинтересоваться почему?
Считал, что отсутствие доступа по 8083 и по SSH просто не позволил бы произвести какие-либо действия.
Top

mr.flash
Posts: 10
Joined: Sun Apr 08, 2018 8:14 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by mr.flash » Sun Apr 08, 2018 10:24 pm

Вдруг поможет. На взломанном сервере у юзера admin ssh access установлен nologin. Но если дать команду su admin ... у вас есть доступ чего быть не должно. На не взломанном сервере admin выдает вот это This account is currently not available.
В панели установлен nologin а passwd admin:x:1002:1002:@gmail.com:/home/admin:/bin/sh
Top

omega80
Posts: 14
Joined: Sun Apr 08, 2018 9:28 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by omega80 » Sun Apr 08, 2018 10:40 pm

обновил до 20 версии все весты
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Sun Apr 08, 2018 10:43 pm

Не забудьте убить все процессы вируса и удалить файлы вируса если система не переустанавливалась
https://superuser.com/questions/877896/ ... 24#1004724
Top

mr.flash
Posts: 10
Joined: Sun Apr 08, 2018 8:14 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by mr.flash » Sun Apr 08, 2018 10:50 pm

Подскажите в чем была причина?
Top

omega80
Posts: 14
Joined: Sun Apr 08, 2018 9:28 pm

Os: Debian 7x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8.19

Post by omega80 » Sun Apr 08, 2018 10:51 pm

mr.flash wrote: ↑
Sun Apr 08, 2018 10:50 pm
Подскажите в чем была причина?
в английской ветке отписались, что вектор был направлен на метод небезопасной проверки пароля
Last edited by omega80 on Sun Apr 08, 2018 10:52 pm, edited 1 time in total.
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8.19

Post by imperio » Sun Apr 08, 2018 10:52 pm

Похоже так и есть
Top


Locked
  • Print view

237 posts
  • Page 7 of 24
    • Jump to page:
  • Previous
  • 1
  • …
  • 5
  • 6
  • 7
  • 8
  • 9
  • …
  • 24
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password