Массовый взлом VestaCP - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB88.4375
BTC/USD68041.5319
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 08.04.2018, 02:00
Start Post: Массовый взлом VestaCP 
  #11
Lord_Alfred
Хитрожопый
 
Аватар для Lord_Alfred
 
Регистрация: 15.07.2008
Сообщений: 594
Бабло: $93800
Thumbs down

Пруфы:
https://forum.vestacp.com/viewtopic.php?f=28&t=16555
https://forum.vestacp.com/viewtopic.php?f=10&t=16556


Всем, кто имеет данную панель советуют пока что вырубить её:
https://forum.vestacp.com/viewtopic....tart=30#p68554
Код:
service vesta stop

Прочекать на вирусы:
https://losst.ru/kak-ustanovit-antiv...lamav-v-ubuntu
Код:
clamscan -ri --remove=yes /usr
clamscan -r /
И на всякий случай слить бекапы (создаются в /backups).


Судя по всему заливают вирус, который запускает DDoS - по исходящему с сервера трафику это палится.
__________________
Мой блог в Telegram: https://tglink.ru/Lord_Alfred
Тесты производительности VPS: https://tglink.ru/VPSBench - присылайте с рефкой
Lord_Alfred вне форума  
Старый 10.04.2018, 14:06   #12
Veniks
Senior Member
 
Регистрация: 14.08.2017
Сообщений: 249
Бабло: $42670
По умолчанию

Вроде бы выкатили обновление. Обновился, надеюсь не взломают)
Veniks вне форума  
Старый 11.04.2018, 16:53   #13
ssoleg
Senior Member
 
Аватар для ssoleg
 
Регистрация: 26.01.2009
Адрес: Ленинград
Сообщений: 641
Бабло: $106689
По умолчанию

Цитата:
Сообщение от Veniks Посмотреть сообщение
Вроде бы выкатили обновление. Обновился, надеюсь не взломают)
дырку то нашли?
про апи то что писали с паролем, чей то не верится, по сообщениям о новых установках, да белых ип на вход, больше похоже подлом репозитория и стучалку, и они в этом не признаются полюбому.

воткни везде логирование, всех запросов, глядишь будет у тебя одай, толкнешь за биткоины
ssoleg вне форума  
Старый 12.04.2018, 13:38   #14
Veniks
Senior Member
 
Регистрация: 14.08.2017
Сообщений: 249
Бабло: $42670
По умолчанию

Цитата:
Сообщение от ssoleg Посмотреть сообщение
Цитата:
Сообщение от Veniks Посмотреть сообщение
Вроде бы выкатили обновление. Обновился, надеюсь не взломают)
дырку то нашли?
про апи то что писали с паролем, чей то не верится, по сообщениям о новых установках, да белых ип на вход, больше похоже подлом репозитория и стучалку, и они в этом не признаются полюбому.

воткни везде логирование, всех запросов, глядишь будет у тебя одай, толкнешь за биткоины
хрен его. Не нашли я так понял,просто обнолвение. как говорится,до следующего взлома
Veniks вне форума  
Старый 12.04.2018, 14:33   #15
warovik
Senior Member
 
Регистрация: 17.05.2007
Сообщений: 738
Бабло: $142995
По умолчанию

я ее стопаю после нужных мне манипуляций
__________________
Covid пройдет, а мы останемся Pharmcash & PharmcashUSA - с Вами НАВСЕГДА
warovik вне форума