Возможная уязвимость в Vesta 0.9.8-22

Nika18

Новичок
Регистрация
4 Апр 2017
Сообщения
131
Реакции
18
Баллы
28
Сразу оговорюсь, эта статья рассчитана на таких же как и я людей, которые с серверами и прочим железом дружат не очень. Данной панелью пользуюсь достаточно большой срок, более 3 лет, но вот за последние пару месяцев в этом году, она знатно достала. Начиная с 25 сентября была атака на китайский IP: 144.0.2.180. Пришло письмо от хостера, но при учете, что моих знаний в работе с серверами почти нет, что я могу сделать? Письмо было замечено только сегодня, по итогу хостер сказал, что был массовый взлом панели, что подтверждает соответствующий топик на форуме Здесь
Как спасаться от подобного? Я лично покупаю панель ISP и больше дел иметь с бесплатным не хочу. К тому же цены копеечные, в районе 2-3$ можно найти лицензии. У самих ISP на сайте, лицензия стоит на данный момент 311 рублей. Как по мне, лучше от жалеть, чем смотреть, как тебе блокируют сервера. Зы. Один из них, благодаря все той vestaСP, прекрасно лежит целые сутки. Но опять же, это сугубо мое мнение, и если вас устраивает подобное, то без проблем. Я не агитирую здесь и не требую ничего. Есть проблема, я ее озвучиваю.
 

Морган

Приватовец
Приватовец
VIP
Регистрация
15 Июн 2017
Сообщения
473
Реакции
154
Баллы
43
Заплатки вроде оперативно выпускают. Пока просто выключить весту.

И не факт что веста виновата.
Весной уже была проблема с вестой, нашли уязвимость, но заплатку быстро выпустили.
При этом хостер (сижу на френдхосте) сам предупредил, написал всем клиентам, кто на весте, об этом, заменил порты. Вообщем все оперативно сделано было.
А сейчас молчит, видимо не в ней проблема, не массового характера.
 
Последнее редактирование:

dr.gopher

Приватовец
Приватовец
VIP
Прошёл марафон
Регистрация
23 Фев 2017
Сообщения
411
Реакции
130
Баллы
43
Шо? Опять?

Бл*дская *ука эта панель.

Прошлый раз трахался. Смотрю и сейчас билд не обновили. До сих пор 0.9.8-22

Надо покупать.
 

Nika18

Новичок
Регистрация
4 Апр 2017
Сообщения
131
Реакции
18
Баллы
28
Заплатки вроде оперативно выпускают. Пока просто выключить весту.

И не факт что веста виновата.
Весной уже была проблема с вестой, нашли уязвимость, но заплатку быстро выпустили.
При этом хостер (сижу на френдхосте) сам предупредил, написал всем клиентам, кто на весте, об этом, заменил порты. Вообщем все оперативно сделано было.
А сейчас молчит, видимо не в ней проблема, не массового характера.
посмотри в ветку их форума, у меня, у еще 3-4 человек взломали и доссили китайцев. Это только те, кто отписался, а есть еще много тех, кто вообще не знает про эту проблему, либо тихо, мирно решили вопрос и забыли. В любом случае, как по мне, лучше 2$ от жалеть и сидеть тихо.
 
Сверху Снизу