We are happy to announce that Vesta is back under active development as of 25 February 2024. We are working on v1 candidate and expect to engage more with the community over the coming months. We are committed to open source, and we encourage contributors to help us build the future of Vesta.
Софта (точнее мусора) куль = Softaculous. Зачем?!
Софта (точнее мусора) куль = Softaculous. Зачем?!
Здравствуйте!
Зачем в скрипте установки VestaCP этот кошмар Softaculous?
Как его вырезать без остатка из системы? Отключение в "Vesta Control Panel Plugins" не работает, но даже если бы и работало - необходимо очистить систему от посторонней заразы.
Нет ли еще каких-то закладок в нынешней Весте?
На мой взгляд, недопустимо самовольно добавлять ненужный софт, передающий посторонним любые данные с сервера, в том числе вероятно и конфиденциальные... причем даже без предупреждения.
Очень надеюсь что не придется создавать новые чистые системы, переносить туда все сайты без панелей каких бы то ни было, все делать вручную, как прежде.
Благодарю за три года, которые, я мог пользоваться панелью, надеюсь без утечки непубличных данных.
Добавлено в 13:40
Все найденные каталоги и файлы с *softaculous* в именах перенес в отдельный каталог с сохранением относительных путей, чтобы проще восстановить если что то заглючит и откажется работать без них.
Придется провести еще время наблюдая за поведением системы.
Очевидно что это не полное избавление, потому что этот кулёсофта присутствует в скриптах и конфигах Весты, а копать всё это не досуг мне - проще совсем без панели тогда. Нет уверенности что при очередном самообновлении (при том что автообновление отключено, изменения все равно происходят и версия панели изменяется периодически и, очевидно, добавляются эти СофтаКули) Весты или еще по какому либо событию этот посторонний софт не будет восстановлен.
Есть ли кто-то пользующийся услугами этого softaculous? Можно ли доверять его разработчикам его?
Зачем в скрипте установки VestaCP этот кошмар Softaculous?
Как его вырезать без остатка из системы? Отключение в "Vesta Control Panel Plugins" не работает, но даже если бы и работало - необходимо очистить систему от посторонней заразы.
Нет ли еще каких-то закладок в нынешней Весте?
На мой взгляд, недопустимо самовольно добавлять ненужный софт, передающий посторонним любые данные с сервера, в том числе вероятно и конфиденциальные... причем даже без предупреждения.
Очень надеюсь что не придется создавать новые чистые системы, переносить туда все сайты без панелей каких бы то ни было, все делать вручную, как прежде.
Благодарю за три года, которые, я мог пользоваться панелью, надеюсь без утечки непубличных данных.
Добавлено в 13:40
Все найденные каталоги и файлы с *softaculous* в именах перенес в отдельный каталог с сохранением относительных путей, чтобы проще восстановить если что то заглючит и откажется работать без них.
Придется провести еще время наблюдая за поведением системы.
Очевидно что это не полное избавление, потому что этот кулёсофта присутствует в скриптах и конфигах Весты, а копать всё это не досуг мне - проще совсем без панели тогда. Нет уверенности что при очередном самообновлении (при том что автообновление отключено, изменения все равно происходят и версия панели изменяется периодически и, очевидно, добавляются эти СофтаКули) Весты или еще по какому либо событию этот посторонний софт не будет восстановлен.
Есть ли кто-то пользующийся услугами этого softaculous? Можно ли доверять его разработчикам его?
-
- Support team
- Posts: 1111
- Joined: Tue Jul 30, 2013 10:18 pm
- Contact:
- Os: CentOS 6x
- Web: nginx + php-fpm
Re: Софта (точнее мусора) куль = Softaculous. Зачем?!
Как-то доверяют уже лет 10 )
А зачем вы его вообще устанавливали? Используйте опцию --softaculous no при установке панели.
Re: Софта (точнее мусора) куль = Softaculous. Зачем?!
Да в том и беда, заметил вот только-только, а оно само собою появилось с месяц назад, судя по сообщениям в ящике и в логах, на сервере который работает уже около трех лет. Автообновление, как выше изложил, отключено как только появилось в панели место для такой галочки. Тем не менее панель сама собой через разные промежутки времени вдруг изменяла свой номер версии, а замеччал это когда проявлялось непредвиденное поведение - иногда сайты, иногда почта, иногда файл2бан отказывались работать правильно, иногда сертификаты забывали обновиться - это всё мелочи и восстанавливал работоспособность в рабочем порядке, махнув рукой на самоовольное автообновление. Но когда на сервере завелось нечто мне совершенно незнакомое да еще принялось по хозяйски, общааясь со своим хозяином-создателем, что-то на мой сервер грузить да запускать нечто о чем я не просил... да, это меня, мягко говоря, сильно удивило - поведение-то не похоже на добропорядочное :)
Попробовал установить Весту на чистый сервер свежескачанным скриптом и увидел что этот кулёк и тут возник, тогда уже и, с одной стороны расслабился - авторам Весты доверяю как-никак, а с другой - сколько уже случаев внедрения подправленных файлов с закладками прямо на официальные сайты без ведома разработчиков - и такая мысль тоже вертелась.
Благодарю за подсказку параметра для отключения при установке панели!
Еще-б убедить панельку слушаться и не обновляться без разрешения - оно ведь происходит почти всегда тогда, когда ну совсем не до вебсерверов, это-ж далеко не основная моя задача, а приходится все бросать и разбираться почему отвалилось да не стартует какой-то компонент или еще какая беда. Обычно планирую, выделяю время на подобные мереприятия с обновлениями - создаю полные копии системы на крайний случай, резервирую время на возможные непредвиденные моменты от обнов, а спонтанное изменение оно всегда не вовремя.
Попробовал установить Весту на чистый сервер свежескачанным скриптом и увидел что этот кулёк и тут возник, тогда уже и, с одной стороны расслабился - авторам Весты доверяю как-никак, а с другой - сколько уже случаев внедрения подправленных файлов с закладками прямо на официальные сайты без ведома разработчиков - и такая мысль тоже вертелась.
Благодарю за подсказку параметра для отключения при установке панели!
Еще-б убедить панельку слушаться и не обновляться без разрешения - оно ведь происходит почти всегда тогда, когда ну совсем не до вебсерверов, это-ж далеко не основная моя задача, а приходится все бросать и разбираться почему отвалилось да не стартует какой-то компонент или еще какая беда. Обычно планирую, выделяю время на подобные мереприятия с обновлениями - создаю полные копии системы на крайний случай, резервирую время на возможные непредвиденные моменты от обнов, а спонтанное изменение оно всегда не вовремя.
Re: Софта (точнее мусора) куль = Softaculous. Зачем?!
"Невероятно сложная задача", вероятно прочесть то что написано не один раз:
1. "(при том что автообновление отключено"
2. "Автообновление, как выше изложил, отключено как только появилось в панели место для такой галочки"
Повторяю в третий раз - эта настройка не работает :)
и то что она не работает создает проблемы временами, но уже, можно сказать, попривык.
Это работающая несколько лет на CentOS
А это свежеустановленная на Ubuntu
Как видно, несмотря на надпись предлагающую ВКлючить автообновление, то-есть оно ВЫКлючено и на старом и на новом серверах - в обоих случаях версии панели идентичны.
1. "(при том что автообновление отключено"
2. "Автообновление, как выше изложил, отключено как только появилось в панели место для такой галочки"
Повторяю в третий раз - эта настройка не работает :)
и то что она не работает создает проблемы временами, но уже, можно сказать, попривык.
Это работающая несколько лет на CentOS
А это свежеустановленная на Ubuntu
Как видно, несмотря на надпись предлагающую ВКлючить автообновление, то-есть оно ВЫКлючено и на старом и на новом серверах - в обоих случаях версии панели идентичны.
Last edited by Oleg on Fri Dec 20, 2019 2:36 pm, edited 2 times in total.
-
- Support team
- Posts: 1111
- Joined: Tue Jul 30, 2013 10:18 pm
- Contact:
- Os: CentOS 6x
- Web: nginx + php-fpm
Re: Софта (точнее мусора) куль = Softaculous. Зачем?!
У меня эта опция работает отлично. На всех серверах автообновление выключено. Панель обновляется ТОЛЬКО при yum update.Oleg wrote: ↑Fri Dec 20, 2019 2:12 pm"Невероятно сложная задача", вероятно прочесть то что написано не один раз:
1. "(при том что автообновление отключено"
2. "Автообновление, как выше изложил, отключено как только появилось в панели место для такой галочки"
Повторяю в третий раз - эта галка не работает :)
и то что она не работает создает проблемы временами, но уже, можно сказать, попривык.
Upd: Какая галка-то? Чекбокс не имеет отношения к автообновлению, он для Toggle all.
Re: Софта (точнее мусора) куль = Softaculous. Зачем?!
:)
Обозвал галкой неочевидную фразу-ссылку-не-ссылку, потому что не придумал как такое незаметное не осведомленным переключение назвать - на начальных этапах, помнится, это было и галкой и чем-то типа выпадающего меню...
Обозвал галкой неочевидную фразу-ссылку-не-ссылку, потому что не придумал как такое незаметное не осведомленным переключение назвать - на начальных этапах, помнится, это было и галкой и чем-то типа выпадающего меню...
Last edited by Oleg on Fri Dec 20, 2019 2:42 pm, edited 1 time in total.
-
- Support team
- Posts: 1111
- Joined: Tue Jul 30, 2013 10:18 pm
- Contact:
- Os: CentOS 6x
- Web: nginx + php-fpm
Re: Софта (точнее мусора) куль = Softaculous. Зачем?!
Тогда печально. Попробуйте создать issue здесь: https://github.com/serghey-rodin/vesta/issues/new