0day уязвимость в Vesta CP

XO
На сайте с 28.05.2015
Offline
24
5122

Всем привет ! :)

Решил тут запостить, т.к. много хостеров использует эту панель, разработчики в курсе, но обещают обновить только завтро ! :(

Уязвимость удаленная как понял !

Вот-что удалось восстановить из логов:

1. поменялся пароль админа.

2. сменился юзер-шелл у админа на bash и язык на английский (вручную чтоль кто-то ломал? зачем иначе язык менять).

3. чтото поменялось в кроне админа.

4. изменен имейл админа.

5. потом начались входы на весту и на сам сервер.

Подробнее можно здесь почитать:https://forum.vestacp.com/viewtopic.php?f=28&t=11824

Также пока нет обновы рекомендуется сделать следующее:

1)Отключить панель командой:service vesta stop

2)Проверить лог:system.log на следующие записи:

 v-change-user-password 'admin' '******'
v-change-user-language 'admin' 'en'
v-change-user-shell 'admin' 'bash'
v-rebuild-cron-jobs 'admin'
v-change-user-contact 'admin' 'info@test.com'
v-change-user-password 'admin' '******'
------------------------------------------------------
v-change-user-password 'admin' '******'
v-change-user-password 'admin' '******'
------------------------------------------------------
v-change-user-password 'admin' '******'

Если есть что-то похожее, то ваша система взломана ! :(

Исследование защиты и информационная безопасность (https://ru-sf.ru/)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#1

Какая то она заброшенная эта веста выглядит. Багфикс еще не выпустили. О даной уязвимости говорят известно было еще в феврале.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
XO
На сайте с 28.05.2015
Offline
24
#2
foxi:
Какая то она заброшенная эта веста выглядит. Багфикс еще не выпустили. О даной уязвимости говорят известно было еще в феврале.

Интересно, там сейчас последняя версия вроде 0.9.8-15, ради интереса разыскал этот баг, да в паблике с февраля:https://packetstormsecurity.com/files/135835/vestacp-xss.txt

Или это другой баг ? Глянул что-то багов там не мало исправленных, много удаленных эксплуатаций, короче лучше закрывать порты этой панели, только для доверенных айпишников кто её юзает, чот у меня к ней доверия нет в плане безопасности...:(

Д
На сайте с 01.04.2012
Offline
132
#3
X-Oleg:
Интересно, там сейчас последняя версия вроде 0.9.8-15, ради интереса разыскал этот баг, да в паблике с февраля:https://packetstormsecurity.com/files/135835/vestacp-xss.txt

Или это другой баг ? Глянул что-то багов там не мало исправленных, много удаленных эксплуатаций, короче лучше закрывать порты этой панели, только для доверенных айпишников кто её юзает, чот у меня к ней доверия нет в плане безопасности...:(

То и бесплатное ПО. Стимул отсутствует. Не думаю, что их файлменеджер покупают так уж хорошо, все кто ставят панель.

VPN/SSD VPS в любой локации на выбор ( https://cp.inferno.name/cart.php ). Скидка 25% для новых заказов по промо-коду VESNA2024
eiweb
На сайте с 08.11.2014
Offline
82
#4

Так панель удобная, но после установки требует дополнительного внимания.

Просто поставить и начинать пользоваться VestaCP нельзя.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#5

eiweb, и что за доп внимание?

kxk
На сайте с 30.01.2005
Offline
970
kxk
#6

eiweb, Я только так и делаю, проблем за 3 года не хватал, кроме проблем с сервером Clamav при установке, сейчас и они пропали, тк можно ненужное не ставить:)

Ваш DEVOPS
eiweb
На сайте с 08.11.2014
Offline
82
#7
foxi:
eiweb, и что за доп внимание?

Просто так выразился.

На самом деле внесение некоторых изменений в конфиги, установка доп. модулей типа (ModSecurity и mod_evasive), необходимого акселератора PHP, банальная смена 22 и 8083 портов и так далее.

По статистике, пользователи обычно довольствуются тем, что устанавливается из коробки не прибегая к каким либо изменениям.

Уверен, Вы и сами не хуже меня все это знаете.

kxk:
eiweb, Я только так и делаю, проблем за 3 года не хватал, кроме проблем с сервером Clamav при установке, сейчас и они пропали, тк можно ненужное не ставить:)

Можно конечно все оставлять как есть и все будет замечательно.

Просто если панель клиенту ставим мы, то все вышеуказанные изменения и другие несущественные пожелания клиента идут автоматом. Времени это все равно сильно не отнимает.

У каждого свои пляски :) У нас как то так.

А так панель отличная и удобная.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий