Momwe mungadziwire kusatetezeka kwa VestaCP 0-day?Konzani / Kwezani & Sinthani Malamulo

VestaCPGulu lowongolera lili ndi vuto la masiku 0:

  • Malipoti aposachedwa akuwonetsa chiwopsezo mu VESTA API chomwe chimalola kuti code ichitidwe ngati ROOT.
  • Chiwombankhanga choyamba chinachitika pa Epulo 2018, 4.
  • Seva yomwe ili ndi kachilombo idapezeka, ikugwira ntchito pa Epulo 2018, 4 /usr/lib/libudev.so Yambitsani gulu lakutali la DDoS.

Kutengera zowonera mpaka pano, seva ikadwala, imagwiritsidwa ntchito kutumiza DDoS.

Momwe mungadziwire kusatetezeka kwa VestaCP 0-day?Konzani / Kwezani & Sinthani Malamulo

Kuzindikira Zofooka

Kodi kudziwa ngati kachilombo VestaCP 0-day Trojan?

  • Tsatirani zotsatirazi kuti muwone ngati seva yanu ili ndi kachilombo?

Gawo 1:Chonde lowani mu seva yanu ngati mizu.

Gawo 2:Mwa /etc/cron.hourly Yang'anani fayilo yotchedwa "gcc.sh" mufoda ▼

cd /etc/cron.hourly 
ls -al
  • Ngati fayiloyo ilipo, seva yanu ili ndi kachilombo.
  • Ngati muli ndi kachilombo, sungani mafayilo anu ndi nkhokwe nthawi yomweyo, yikaninso yanuLinuxseva.
  • Sinthani mawu achinsinsi a database ndi seva ROOT password.

Sinthani / Kwezani Malamulo a Panel a VestaCP

  • Ngati palibe "gcc.sh" wapamwamba, zikutanthauza kuti alibe kachilombo Trojan.
  • Ngati mulibe kachilombo, chonde kwezani (konzani) kusatetezeka kwa gulu la VestaCP nthawi yomweyo.

Khwerero 1:Thamangani lamulo ili kuti muwone nambala yamtundu wa VestaCP ▼

v-list-sys-vesta-updates 

Khwerero 2:Thamangani lamulo ili kuti musinthe gulu la VestaCP▼

v-update-sys-vesta-all

Khwerero 3:Yambitsaninso VestaCP ▼

service vesta restart

Khwerero 4:Yambitsaninso seva ▼

reboot

Nawa maphunziro ena pamagulu a VestaCP ▼

发表 评论

Imelo yanu sisindikizidwa. Minda yofunikira imagwiritsidwa ntchito * Chizindikiro

Pitani pamwamba