Директориум за статии
ВестаЦПКонтролната табла претрпува експлоатација од 0 дена:
- Тековните извештаи откриваат ранливост во VESTA API што овозможува кодот да се извршува како ROOT.
- Првиот бран наводно се случил на 2018 април 4 година.
- Откриен е заразен сервер, активен на 2018 април 4 година
/usr/lib/libudev.soСтартувајте го далечинскиот хост DDoS.
Врз основа на досегашните набљудувања, штом серверот е заразен, тој се користи за испраќање DDoS напади.

Метод за откривање ранливост
Како да откриете дали сте заразени со 0-дневен тројанец VestaCP?
- Следете ги чекорите подолу за да видите дали вашиот сервер е заразен?
Чекор 1:Ве молиме најавете се на вашиот сервер како root.
Чекор 2:在 /etc/cron.hourly Проверете дали има датотека со име „gcc.sh“ во папката ▼
cd /etc/cron.hourly ls -al
- Ако датотеката постои, вашиот сервер е заразен.
- Ако сте заразени, веднаш направете резервна копија од вашите датотеки и бази на податоци, повторно инсталирајте гиLinuxсервер.
- Променете ја лозинката за базата на податоци и лозинката за ROOT на серверот.
Ажурирајте/надградете ги командите на панелот VestaCP
- Ако нема датотека „gcc.sh“, тоа значи дека не е заразена со тројанец.
- Ако не сте заразени, веднаш надградете ја (поправете) ранливоста на панелот VestaCP.
第 1 步:Извршете ја следнава команда за да видите кој број на верзија на панелот VestaCP е ▼
v-list-sys-vesta-updates
第 2 步:Извршете ја следнава команда за да го ажурирате панелот VestaCP ▼
v-update-sys-vesta-all
第 3 步:Рестартирајте го VestaCP ▼
service vesta restart
第 4 步:Рестартирајте го серверот ▼
reboot
Еве повеќе упатства за VestaCP панелите ▼
Блог на Hope Chen Weiliang ( https://www.chenweiliang.com/ ) сподели „Како да се открие 0-дневна ранливост на VestaCP?Поправете/надградете и ажурирајте команди“ за да ви помогнеме.
Добредојдовте да ја споделите врската од оваа статија:https://www.chenweiliang.com/cwl-742.html


