ആർട്ടിക്കിൾ ഡയറക്ടറി
VestaCPനിയന്ത്രണ പാനലിന് 0-ദിവസത്തെ ചൂഷണം നേരിടേണ്ടിവരുന്നു:
- നിലവിലെ റിപ്പോർട്ടുകൾ VESTA API-യിൽ ഒരു അപകടസാധ്യത വെളിപ്പെടുത്തുന്നു, അത് ROOT ആയി കോഡ് നടപ്പിലാക്കാൻ അനുവദിക്കുന്നു.
- 2018 ഏപ്രിൽ 4 നാണ് ആദ്യത്തെ തരംഗം ഉണ്ടായതെന്നാണ് റിപ്പോർട്ട്.
- രോഗം ബാധിച്ച സെർവർ കണ്ടെത്തി, 2018 ഏപ്രിൽ 4-ന് സജീവമാണ്
/usr/lib/libudev.so
DDoS റിമോട്ട് ഹോസ്റ്റ് ആരംഭിക്കുക.
ഇതുവരെയുള്ള നിരീക്ഷണങ്ങളുടെ അടിസ്ഥാനത്തിൽ, ഒരിക്കൽ ഒരു സെർവർ ബാധിച്ചാൽ, അത് DDoS ആക്രമണങ്ങൾ അയയ്ക്കാൻ ഉപയോഗിക്കുന്നു.
കേടുപാടുകൾ കണ്ടെത്തൽ
VestaCP 0-day Trojan ബാധിച്ചിട്ടുണ്ടോ എന്ന് എങ്ങനെ കണ്ടെത്താം?
- നിങ്ങളുടെ സെർവർ ബാധിച്ചിട്ടുണ്ടോ എന്ന് കാണാൻ താഴെയുള്ള ഘട്ടങ്ങൾ പിന്തുടരുക?
ഘട്ടം 1:ദയവായി നിങ്ങളുടെ സെർവറിലേക്ക് റൂട്ട് ആയി ലോഗിൻ ചെയ്യുക.
ഘട്ടം 2:ൽ /etc/cron.hourly
▼ ഫോൾഡറിൽ "gcc.sh" എന്ന് പേരുള്ള ഒരു ഫയൽ പരിശോധിക്കുക
cd /etc/cron.hourly ls -al
- ഫയൽ നിലവിലുണ്ടെങ്കിൽ, നിങ്ങളുടെ സെർവർ ബാധിച്ചിരിക്കുന്നു.
- അണുബാധയുണ്ടെങ്കിൽ, നിങ്ങളുടെ ഫയലുകളും ഡാറ്റാബേസുകളും ഉടനടി ബാക്കപ്പ് ചെയ്യുക, നിങ്ങളുടെ വീണ്ടും ഇൻസ്റ്റാൾ ചെയ്യുകലിനക്സ്സെർവർ.
- ഡാറ്റാബേസ് പാസ്വേഡും സെർവർ റൂട്ട് പാസ്വേഡും മാറ്റുക.
VestaCP പാനൽ കമാൻഡുകൾ അപ്ഡേറ്റ് ചെയ്യുക/അപ്ഗ്രേഡ് ചെയ്യുക
- "gcc.sh" ഫയൽ ഇല്ലെങ്കിൽ, അത് ട്രോജൻ ബാധിച്ചിട്ടില്ല എന്നാണ്.
- നിങ്ങൾ രോഗബാധിതനല്ലെങ്കിൽ, VestaCP പാനലിന്റെ കേടുപാടുകൾ ഉടനടി അപ്ഗ്രേഡ് ചെയ്യുക (പരിഹരിക്കുക).
ഏകദേശം 1 എണ്ണം:VestaCP പാനൽ ▼ ഏത് പതിപ്പ് നമ്പറാണെന്ന് കാണുന്നതിന് ഇനിപ്പറയുന്ന കമാൻഡ് പ്രവർത്തിപ്പിക്കുക
v-list-sys-vesta-updates
ഏകദേശം 2 എണ്ണം:VestaCP പാനൽ അപ്ഡേറ്റ് ചെയ്യാൻ താഴെ പറയുന്ന കമാൻഡ് പ്രവർത്തിപ്പിക്കുക▼
v-update-sys-vesta-all
ഏകദേശം 3 എണ്ണം:VestaCP ▼ പുനരാരംഭിക്കുക
service vesta restart
ഏകദേശം 4 എണ്ണം:സെർവർ പുനരാരംഭിക്കുക ▼
reboot
VestaCP പാനലുകളെക്കുറിച്ചുള്ള കൂടുതൽ ട്യൂട്ടോറിയലുകൾ ഇതാ ▼
ഹോപ്പ് ചെൻ വെയ്ലിയാങ് ബ്ലോഗ് ( https://www.chenweiliang.com/ ) പങ്കിട്ടു "VestaCP 0-ദിവസത്തെ കേടുപാടുകൾ എങ്ങനെ കണ്ടെത്താം?നിങ്ങളെ സഹായിക്കുന്നതിന് "കമാൻഡുകൾ നന്നാക്കുക/അപ്ഗ്രേഡ് ചെയ്യുക, അപ്ഡേറ്റ് ചെയ്യുക".
ഈ ലേഖനത്തിന്റെ ലിങ്ക് പങ്കിടാൻ സ്വാഗതം:https://www.chenweiliang.com/cwl-742.html
ഏറ്റവും പുതിയ അപ്ഡേറ്റുകൾ ലഭിക്കുന്നതിന് ചെൻ വെയ്ലിയാങ്ങിന്റെ ബ്ലോഗിന്റെ ടെലിഗ്രാം ചാനലിലേക്ക് സ്വാഗതം!
📚 ഈ ഗൈഡിൽ വലിയ മൂല്യമുണ്ട്, 🌟 ഇതൊരു അപൂർവ അവസരമാണ്, ഇത് നഷ്ടപ്പെടുത്തരുത്! ⏰⌛💨
ഇഷ്ടമായാൽ ഷെയർ ചെയ്യുക, ലൈക്ക് ചെയ്യുക!
നിങ്ങളുടെ ഷെയറിംഗും ലൈക്കുകളുമാണ് ഞങ്ങളുടെ തുടർച്ചയായ പ്രചോദനം!