Уязвимость в VestaCP

neoks
На сайте с 17.03.2010
Offline
152
3109

Кто не в курсе, сейчас идет массовый взлом панелей vestacp.

Патча нету, так что рекомендую отключить панель командой "service vesta stop" или закрыть доступ к панели по IP.

Темы:

https://forum.vestacp.com/viewtopic.php?f=10&t=16556

https://forum.vestacp.com/viewtopic.php?f=10&t=16558

TT
На сайте с 01.12.2017
Offline
18
#1

Вроде бы выкатили обновление. Обновился, надеюсь не взломают)

neoks
На сайте с 17.03.2010
Offline
152
#2

Есть вероятность что патч не помог.

Темы:

https://forum.vestacp.com/viewtopic.php?p=69193#p69193

https://forum.vestacp.com/viewtopic.php?p=69267#p69267

Предлагаю просто закрыть доступ к панели и остальным сервисам (почта, mysql и т.д):

1) У кого статистический или динамический IP в пределах /24, просто закрыть доступ по IP

2) У кого совсем динамика, ставим авторизацию по сертификатам https://habrahabr.ru/post/213741/

kovalkov
На сайте с 23.09.2014
Offline
58
#3
С уважением, Ковальков Дмитрий технический отдел FASTVPS (https://fastvps.ru/)
PA
На сайте с 15.02.2018
Offline
97
#4

Что-то зачастили они с уязвимостями. Как-то имел виртуалку на весте. Отказался в пользу другой панели. Судя по всему поступил верно.

Продаю ХОСТИНГ | Дедик, VDS, Бекап ( https://is.gd/vgd245) дешево | Мои VDS ( https://is.gd/vds100 ) быстрее твоих
SA
На сайте с 10.11.2010
Offline
75
#5

Если не секрет, что выбрали ? :)

IPv4 & IPv6 прокси ( https://proxy6.net/d/69463 ) RuCaptcha ( http://rucaptcha.com/?from=8014272 )
PA
На сайте с 15.02.2018
Offline
97
#6
sleepwalker.alex:
что выбрали ? :)

ISPmanager

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий