Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) Общие вопросы
  • Search

Возможная уязвимость в Vesta 0.9.8-22 Topic is solved

Общие вопросы о панели управления Vesta
Post Reply
  • Print view
Advanced search
77 posts
  • Page 5 of 8
    • Jump to page:
  • Previous
  • 1
  • …
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • Next
sag-sag
Posts: 165
Joined: Sun Feb 15, 2015 7:00 pm

Os: Debian 8x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by sag-sag » Thu Oct 18, 2018 12:28 pm

Об этой уязвимости уже в инете пишут по новостям:
https://tehadm.ru/viewtopic.php?f=42&t=615
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Stesh » Thu Oct 18, 2018 12:46 pm

sag-sag wrote: ↑
Thu Oct 18, 2018 12:28 pm
Об этой уязвимости уже в инете пишут по новостям:
https://tehadm.ru/viewtopic.php?f=42&t=615
С каких пор всякие помойки стали новостными источниками? Источник здесь http://www.opennet.ru/opennews/art.shtml?num=49457
Top

ahouse
Posts: 171
Joined: Fri Sep 01, 2017 1:05 pm

Os: Ubuntu 15x
Web: apache + nginx
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by ahouse » Fri Oct 19, 2018 8:48 am

Какие-то явные признаки взлома есть? Файлы, скрипты?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Fri Oct 19, 2018 9:03 am

ahouse wrote: ↑
Fri Oct 19, 2018 8:48 am
Какие-то явные признаки взлома есть? Файлы, скрипты?
https://www.welivesecurity.com/2018/10/ ... installed/
Пункт

First stage
Persistence mechanism and link to Xor.DDoS
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Stesh » Fri Oct 19, 2018 9:50 am

imperio wrote: ↑
Fri Oct 19, 2018 9:03 am
ahouse wrote: ↑
Fri Oct 19, 2018 8:48 am
Какие-то явные признаки взлома есть? Файлы, скрипты?
https://www.welivesecurity.com/2018/10/ ... installed/
Пункт

First stage
Persistence mechanism and link to Xor.DDoS
Хороший разбор. Этот линк можно прибить сюда viewtopic.php?f=25&t=17785&p=73942 , чтобы не потерялся?
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Fri Oct 19, 2018 9:52 am

Готово
Top

imperio
VestaCP Team
Posts: 7000
Joined: Sat Dec 01, 2012 12:37 pm
Contact:
Contact imperio
Website

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by imperio » Fri Oct 19, 2018 12:14 pm

Пароли рута и админа на серверах лучше изменить.
Top

aluminoter
Posts: 39
Joined: Wed Jul 27, 2016 8:01 pm

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by aluminoter » Fri Oct 19, 2018 6:07 pm

А что делать, если после обновления до 0.9.8-23 не могу пользоваться sudo. Не могу зайти через

Code: Select all

sudo su
:

Code: Select all

Sorry, user admin is not allowed to execute '/bin/su' as root 
Top

Stesh
Posts: 348
Joined: Mon Nov 09, 2015 5:52 pm

Os: CentOS 6x
Web: nginx + php-fpm
Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by Stesh » Fri Oct 19, 2018 9:27 pm

aluminoter wrote: ↑
Fri Oct 19, 2018 6:07 pm
А что делать, если после обновления до 0.9.8-23 не могу пользоваться sudo. Не могу зайти через

Code: Select all

sudo su
:

Code: Select all

Sorry, user admin is not allowed to execute '/bin/su' as root 
Все правильно. С новой версией пользователь admin ограничен директорией весты, смотри файл /etc/sudoers.d/admin

Code: Select all

admin   ALL=NOPASSWD:/usr/local/vesta/bin/*
Top

aluminoter
Posts: 39
Joined: Wed Jul 27, 2016 8:01 pm

Re: Возможная уязвимость в Vesta 0.9.8-22
  • Quote

Post by aluminoter » Sat Oct 20, 2018 12:52 pm

Stesh wrote: ↑
Fri Oct 19, 2018 9:27 pm
aluminoter wrote: ↑
Fri Oct 19, 2018 6:07 pm
А что делать, если после обновления до 0.9.8-23 не могу пользоваться sudo. Не могу зайти через

Code: Select all

sudo su
:

Code: Select all

Sorry, user admin is not allowed to execute '/bin/su' as root 
Все правильно. С новой версией пользователь admin ограничен директорией весты, смотри файл /etc/sudoers.d/admin

Code: Select all

admin   ALL=NOPASSWD:/usr/local/vesta/bin/*
Да но что мне делать если мне надо выполнить команды под рутом, но под ним я зайти немогу так, как он запрещен доступ, и нет доступа под vnc чтобы разрешал root. Что делать?
Top


Post Reply
  • Print view

77 posts
  • Page 5 of 8
    • Jump to page:
  • Previous
  • 1
  • …
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • Next

Return to “Общие вопросы”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password