0 Пользователей и 1 Гость просматривают эту тему.
  • 22 Ответов
  • 1677 Просмотров
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
VestaCP взломана
« : 08.04.2018, 23:21:12 »
https://forum.vestacp.com/viewtopic.php?f=10&t=16556 у кого эта панель выполняйте рекомендации.
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Re: VestaCP взломана
« Ответ #1 : 09.04.2018, 08:41:25 »
Спасибо за информацию. Могли бы хоть рассылку сделать. У меня пока чисто, roundcube не установлен на который грешат некоторые там.
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #2 : 09.04.2018, 08:44:49 »
Присоединяюсь, спасибо за инфу.
UPDATE: со штатов письма пошли..
Спойлер
[свернуть]
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: VestaCP взломана
« Ответ #3 : 09.04.2018, 08:46:46 »
Спасибо за информацию. Могли бы хоть рассылку сделать.

Обновите до релиза безопасности.
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #4 : 09.04.2018, 10:50:34 »
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Re: VestaCP взломана
« Ответ #5 : 09.04.2018, 13:16:08 »
Обновите до релиза безопасности.
Да, обновил с утра
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: VestaCP взломана
« Ответ #6 : 09.04.2018, 13:18:59 »
Да, обновил с утра
Ну и там есть инструкции по проверке на взлом.

Думаю буду смотреть в сторону BrainyCP, а то форум весты пестрит такими случаями.
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Re: VestaCP взломана
« Ответ #7 : 09.04.2018, 15:30:40 »
Да смотрел, всё чисто. Думаю всех взломали через одну и ту же уязвимость.
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #8 : 09.04.2018, 15:40:34 »
Думаю буду смотреть в сторону BrainyCP
Спасибо за наводочку... Очень интересный продукт оказался
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #9 : 09.04.2018, 15:56:24 »
Очень интересный продукт оказался
имхо только внешне. к сожалению. уж очень сырой еще.
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

capricorn

  • Завсегдатай
  • 1949
  • 118 / 3
Re: VestaCP взломана
« Ответ #10 : 09.04.2018, 20:16:17 »
Это может случиться всегда. Порты служб менять бесполезно. Бот просканирует все порты и найдет, что хочет. Ломают обычно через уязвимые службы (почта главная) либо уязвимость ядра OS. Надо делать резервные образы системы. Хотя опять же, мой хостер использует платформу виртуализации OpenVZ с файловой системой ploop. Ну скачаю я образ, и куда дальше мне с ним идти, где восстанавливать. Придется опять к нему, подождав устранения уязвимости. К чему рассказы о ClamScan - насколько я знаю это в первую очередь антивирус для Windows, чтобы с вашего сервера Linux не шла зараженная почта. У меня он правда четко нашел вредоносов в /tmp. Но не предотвратил заражение.
« Последнее редактирование: 09.04.2018, 20:23:47 от capricorn »
*

Core System

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: VestaCP взломана
« Ответ #11 : 10.04.2018, 14:58:51 »
Доступ к панели и сервисам (почта,mysql) нужно изначально закрывать по IP или по сертификатам https://habrahabr.ru/post/213741/
@ Ваш кеп
« Последнее редактирование: 10.04.2018, 15:02:38 от Core System »
*

ChaosHead

  • Гуру
  • 5241
  • 451 / 13
Re: VestaCP взломана
« Ответ #12 : 10.04.2018, 16:29:13 »
Взломали многих, кто порт сменил к панели. Да и сдинамическим IP много по IP не поназакрываешь.
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #13 : 17.04.2020, 07:16:57 »
к сожалению. уж очень сырой еще.
Как считаете, теперь (спустя 2 года) можно панельку использовать?
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: VestaCP взломана
« Ответ #14 : 17.04.2020, 08:46:32 »
https://www.hestiacp.com/ можно вроде
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #15 : 17.04.2020, 11:19:07 »
Как считаете, теперь (спустя 2 года) можно панельку использовать?
я использую на паре серверов, но с кучей кастомных доработок в том числе по безопасности. на продакшн сервере не рекомендовал бы ее к использованию
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #16 : 17.04.2020, 11:26:08 »
https://www.hestiacp.com/ можно вроде
Ага, знаю такой форк. Хорошая панелька, развивается. К сожалению, она только под Debian.
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #17 : 17.04.2020, 11:31:41 »
я использую на паре серверов, но с кучей кастомных доработок в том числе по безопасности. на продакшн сервере не рекомендовал бы ее к использованию
Вот и я поставил на один сервак, стоит неделю и все никак не могу привыкнуть к интерфейсу и логике. Очень всего много и неосознанное чувств, что находишься в демке на чужом серваке...
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #18 : 17.04.2020, 11:47:29 »
Еще настораживает, что у BrainyCP относительно Весты совсем мало отзывов. Если у Весты шикарная документация, отличный форум и множество отзывов. То у "мозга" все наоборот. Интуитивно часто непонятно, что произойдет после нажатия той или иной кнопки и т.п.
Из отзывов, кстати, печальки о том, что конфиги летят при обновлениях и некоторых манипуляциях.
Что точно понравилось - поддерживают свой репо. Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #19 : 17.04.2020, 12:45:27 »
Интуитивно часто непонятно, что произойдет после нажатия той или иной кнопки и т.п.
да у них вообще огромная просто проблема с UX, ни один из реальных кейсов применения панели не отработан. и менять они это не собираются, потому что на данном этапе это означало бы просто новую панель, а на это они не готовы

Из отзывов, кстати, печальки о том, что конфиги летят при обновлениях и некоторых манипуляциях.
так и есть

Что точно понравилось - поддерживают свой репо. Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
это в том числе я их допинал ))
« Последнее редактирование: 17.04.2020, 12:49:53 от dmitry_stas »
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #20 : 17.04.2020, 13:04:37 »
Nginx (правда не mainline, а стабильная) собран с поддержкой brotli, tls 1.3 и пр.
Оффтоп конечно, но не подскажите можно ли пользоваться сторонними репо типа https://codeit.guru/ru_RU/.
Какова вероятность получить какой-нибудь дряни в систему?
*

dmitry_stas

  • Легенда
  • 13151
  • 1234 / 8
Re: VestaCP взломана
« Ответ #21 : 17.04.2020, 13:51:55 »
ну иными словами вы спрашиваете что произойдет если вы будете устанавливать непонятно что непонятно откуда? ))) я бы не рисковал использовать какие то непонятные репки
Тут дарят бакс просто за регистрацию! Успей получить!
Все советы на форуме раздаю бесплатно, то есть даром. Индивидуально бесплатно консультирую только по вопросам стоимости индивидуальных консультаций
*

stepan39

  • Захожу иногда
  • 497
  • 27 / 0
Re: VestaCP взломана
« Ответ #22 : 17.04.2020, 13:59:15 »
я бы не рисковал использовать какие то непонятные репки
Тут разумеется вопрос доверия. https://codeit.guru/ru_RU/ существуют (и репо их) достаточно давно, но кто знает... С другой стороны репо "мозга" тоже я бы не стал в шибко доверенные записывать.
Если уж совсем известные без спроса начинают всякую хрень ставить Beget-agent, неожиданный подарок
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Взломана Joomla, непонятный скрипт

Автор ap11

Ответов: 7
Просмотров: 1707
Последний ответ 22.06.2015, 07:26:40
от winstrool