Критическая уязвимость в панели VestaCP

sidorka
На сайте с 17.08.2012
Offline
211
#11

kxk, может версия весты старая, в которой дыры еще не было, может повезло и не попал в китайский список. Гипотез можно выдвинуть много.

Дешевые домены для дорвеев и не только - от 55р (https://goo.gl/Wtnwqp)
kxk
На сайте с 30.01.2005
Offline
990
kxk
#12

sidorka, Может паранойя всё же спасла и пресловутые пароли какие нельзя запомнить и какие храняться за 7ю замками:)

Ваш DEVOPS
neoks
На сайте с 17.03.2010
Offline
152
#13
HelgerLEE:
Из 12 VPS поломали два. Именно те, где было включено автообновление. Старые версии все работали нормально, но пока отключил от греха.

На другие 10 могли просто не дойти.

tommy-gung
На сайте с 22.11.2006
Offline
304
#14
sidorka:
В roundcube вроде уязвимость выплыла

у меня нет его, а взлом есть

Здесь не могла быть ваша реклама
kxk
На сайте с 30.01.2005
Offline
990
kxk
#15

tommy-gung, Там проблема в несколько ином..

B
На сайте с 03.12.2007
Offline
104
#16

Как избавиться от этой бяки? 12 дроплетов заблочили в ДО:(

HB
На сайте с 02.10.2014
Offline
75
#17
bron:
Как избавиться от этой бяки? 12 дроплетов заблочили в ДО:(

https://clite.ru/articles/linux/centos/removal-malware-xor-ddos-on-the-linux-server/

VPSHoster
На сайте с 18.02.2018
Offline
43
#18

Подтверждаю, по статье можно выполнить лечение. НО! Для начала очень рекомендую обновить панель. Заплатку должны были выпустить. Большой вопрос - что еще кроме явно найденного приехало на сервер, что сидит тихо и ждет своего часа? Как по мне - скомпрометированный сервер должен быть полностью переустановлен.

https://vpshoster.ru/ (https://vpshoster.ru/) Виртуальные серверы с защитой от DDoS в России и Латвии. Дешевле только даром :)
sidorka
На сайте с 17.08.2012
Offline
211
#19

tommy-gung, вот товарищ тоже подтверждает - где нет почты, там все в порядке. https://forum.vestacp.com/posting.php?mode=quote&f=10&p=68923

abst
На сайте с 14.01.2011
Offline
142
#20
sidorka:
tommy-gung, вот товарищ тоже подтверждает - где нет почты, там все в порядке. https://forum.vestacp.com/posting.php?mode=quote&f=10&p=68923

Не думаю, что в этом дело. У меня из 9 серверов взломали один. Везде стоял exim. При этом сам сервер был пустой, так как успел только панель накатить за 3 дня до этого. Я думаю, что товарищу могло просто повезти.

Облачные VPS с SSD/NVME в РФ и Нидерландах ( https://firstvds.ru/?from=1141954 ) от 219 рублей в месяц. Скидка 25% на первый заказ по промокоду - 6481141954

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий