Критическая уязвимость в панели VestaCP

1 2345 6
A9
На сайте с 04.01.2012
Offline
317
#31
А второй, там все доступы были закрыты c левых ip (к панели, ftp, ssh и т.д) + все сервисы были перенесены на нестандартные порты. И точно такая же учесть постигла его.

Вы уверены, что все было именно так? Проверяли, дополнительно или просто настроили?

У нас пока не замечено ни одного взлома, там где Vesta не на стандартном порту.

https://hstq.net - аренда серверов от 9.99$! Нет KYC! Много стран размещения на выбор! Акция - удвоим оплаченный период! Заказывайте!
eiweb
На сайте с 08.11.2014
Offline
82
#32
adel92:
Вы уверены, что все было именно так? Проверяли, дополнительно или просто настроили?

У нас пока не замечено ни одного взлома, там где Vesta не на стандартном порту.

Аналогичная ситуация.

Серверы где VestaCP доступна по нестандарному порту - проникновений не выявлено.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
tommy-gung
На сайте с 22.11.2006
Offline
304
#33
sidorka:
tommy-gung, вот товарищ тоже подтверждает - где нет почты, там все в порядке. https://forum.vestacp.com/posting.ph...e&f=10&p=68923

у меня 1 из трех пострадал. на всех нет почты

Здесь не могла быть ваша реклама
abst
На сайте с 14.01.2011
Offline
142
#34

На форуме весты в русскоязычной и англоязычной ветках обсуждения появились сообщения, что после обновления/установки нового билда опять происходят взломы, похоже, что рано радоваться и включать панель на серверах.

Облачные VPS с SSD/NVME в РФ и Нидерландах ( https://firstvds.ru/?from=1141954 ) от 219 рублей в месяц. Скидка 25% на первый заказ по промокоду - 6481141954
neoks
На сайте с 17.03.2010
Offline
152
#35

Лучше изначально закрывать доступ к панели:

1) У кого статистический или динамический IP в пределах /24, просто закрыть доступ по IP

2) У кого совсем динамика, меняем порт и ставим авторизацию по сертификатам https://habrahabr.ru/post/213741/

kxk
На сайте с 30.01.2005
Offline
990
kxk
#36

Для тех кто неимеет менять стандартный порт панели VESTACP я написал авторский мануал

Ваш DEVOPS
Обама
На сайте с 21.12.2008
Offline
99
#37
kxk:
Для тех кто неимеет менять стандартный порт панели VESTACP я написал авторский мануал

Большое спасибо!

kxk
На сайте с 30.01.2005
Offline
990
kxk
#38

Для особых параноиков я написал статью Как сменить ssh порт на сервере с VESTACP

Ria.neiron
На сайте с 22.03.2009
Offline
352
#39
kxk:
Для особых параноиков я написал статью Как сменить ssh порт на сервере с VESTACP

Ну статья для меня это сильно мелко. Пожалуй, напишу научный труд как сменить root пароль на сервере с VESTA :)

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
Обама
На сайте с 21.12.2008
Offline
99
#40
Ria.neiron:
Ну статья для меня это сильно мелко. Пожалуй, напишу научный труд как сменить root пароль на сервере с VESTA :)

Ну и напишите, будет полезным.

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий