Kepiye cara ndeteksi kerentanan VestaCP 0 dina?Ndandani / Nganyarke & Nganyari Perintah

VestaCPPanel kontrol ngalami eksploitasi 0 dina:

  • Laporan saiki mbukak kerentanan ing VESTA API sing ngidini kode dieksekusi minangka ROOT.
  • Gelombang pisanan dilaporake kedadeyan ing 2018 April 4.
  • Server sing kena infeksi ditemokake, aktif tanggal 2018 April 4 /usr/lib/libudev.so Miwiti host remot DDoS.

Adhedhasar pengamatan nganti saiki, yen server kena infeksi, digunakake kanggo ngirim serangan DDoS.

Kepiye cara ndeteksi kerentanan VestaCP 0 dina?Ndandani / Nganyarke & Nganyari Perintah

Ndeteksi Kerentanan

Carane ndeteksi yen infèksi karo VestaCP 0-dina Trojan?

  • Tindakake langkah ing ngisor iki kanggo ndeleng apa server sampeyan kena infeksi?

langkah 1:Mangga mlebu menyang server minangka root.

langkah 2:/etc/cron.hourly Priksa file sing jenenge "gcc.sh" ing folder ▼

cd /etc/cron.hourly 
ls -al
  • Yen file kasebut ana, server sampeyan kena infeksi.
  • Yen kena infeksi, gawe serep file lan database langsung, instal manehLinuxserver.
  • Ganti sandi database lan sandi ROOT server.

Update / Nganyarke VestaCP Panel Commands

  • Yen ora ana file "gcc.sh", tegese ora kena infeksi Trojan.
  • Yen sampeyan ora kena infeksi, mangga nganyarke (ndandani) kerentanan panel VestaCP langsung.

Langkah 1:Jalanake printah ing ngisor iki kanggo ndeleng nomer versi panel VestaCP yaiku ▼

v-list-sys-vesta-updates 

Langkah 2:Jalanake printah ing ngisor iki kanggo nganyari panel VestaCP▼

v-update-sys-vesta-all

Langkah 3:Wiwiti maneh VestaCP ▼

service vesta restart

Langkah 4:Wiwiti maneh server ▼

reboot

Mangkene tutorial liyane babagan panel VestaCP ▼

komentar

Alamat email sampeyan ora bakal diterbitake. Bidhang sing dibutuhake digunakake * Panggilan

Artikel Direktori
Gulung menyang Top