VMmanager 6 уязвимость

123
suffix
На сайте с 26.08.2010
Offline
329
#11
Юрий Бозоян #:
Достаточно было отключить вход по паролю на узел / изменить стандартный порт SSH узла и ничего бы не призошло.
Мало какой софт пригоден для использования чисто из "коробки".

изменение порта тут лишнее, достаточно входа только ключу .

Клуб любителей хрюш (https://www.babai.ru)
S2
На сайте с 30.12.2015
Offline
307
#12
suffix #:

изменение порта тут лишнее, достаточно входа только ключу .

А вы читали первый пост? Прочите еще раз. 

suffix
На сайте с 26.08.2010
Offline
329
#13
smart2web #:

А вы читали первый пост? Прочите еще раз. 

Ну если сторонние ключи не вычищать то конечно ...

Или там скрытый ключ где-то вшит был  ? Тогда извините.

S2
На сайте с 30.12.2015
Offline
307
#14
suffix #:

Ну если сторонние ключи не вычищать то конечно ...

Или там скрытый ключ где-то вшит был  ? Тогда извините.

Панель ходит по нодам по внутреннему ключу. Именно его и заюзали для авторизации на нодах. Как к нему добрались испы не признаются. 

suffix
На сайте с 26.08.2010
Offline
329
#15
smart2web #:

Панель ходит по нодам по внутреннему ключу. Именно его и заюзали для авторизации на нодах. Как к нему добрались испы не признаются. 

Признаю, был не прав. Но уж очень специфичная ситуация. 

team-voice
На сайте с 07.11.2016
Offline
225
#16

интересно, сколько еще должно случится треша, что бы перестали пользоваться этим крайне низкосортным продуктом.

Шнур, ты был прав.. "любит наш народ всякое дерьмо!"©

https://team-host.ru/ (https://team-host.ru/) Выделенные сервера в аренду с DDoS защитой и без неё.
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#17
suffix #:

изменение порта тут лишнее, достаточно входа только ключу .

изменение стандартного порта снижает количество атак на 99.9999% я проверял с портом ssh.
Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
M
На сайте с 17.09.2016
Offline
124
#18
Mik Foxi #:
изменение стандартного порта снижает количество атак на 99.9999% я проверял с портом ssh.

Если было известно об уязвимости панели, порт нашли бы :)

ENELIS
На сайте с 29.08.2008
Offline
194
#19
Mik Foxi #:
изменение стандартного порта снижает количество атак на 99.9999% я проверял с портом ssh.

Изменение порта влияет только на эксплоиты, которые работают параллельным методом типа nmap.

Если кому надо, запустят python скрипт и отсканируют все 65535 портов в ту же минуту.

Учитывая, что большинство умной малвари на питоне писаны - менять порт, только защищаться от китайских автовзломщиков.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
kxk
На сайте с 30.01.2005
Offline
970
kxk
#20
А чего непоступить проще, пускать в вм менеджер всех через прокси, а там опасные команды фильтровать прям в теле запросов ?
Ваш DEVOPS
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий