За последние 24 часа нас посетили 22560 программистов и 1009 роботов. Сейчас ищут 683 программиста ...

Уязвимость Vesta CP

Тема в разделе "Настройка веб-сервера", создана пользователем romach, 12 апр 2018.

  1. romach

    romach Старожил

    С нами с:
    26 окт 2013
    Сообщения:
    2.904
    Симпатии:
    719
    https://habrahabr.ru/company/ua-hosting/blog/353320/ - сабж.

    Знаю что у нас тут есть любители весты, а кто конкретно - не помню. Потому, меняем порты весты, прикрываем ssh и всё такое.

    p.s. может для таких случаев стоит завести отдельную темку / раздел? Конечно, всё подряд сюда собирать не нужно но бывает натыкаешься на такие уязвимости и вроде написать бы надо, но и засорять форум лишними темами не хочется )
     
    mahmuzar и acho нравится это.
  2. acho

    acho Активный пользователь

    С нами с:
    28 дек 2016
    Сообщения:
    854
    Симпатии:
    210
    Адрес:
    Санкт-Петербург
    @nospiou не любитель, но профессионал.
     
  3. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Все ломается. Всегда убираю vesta с автозагрузки а при необходимости service vesta start / stop
     
  4. Сереганек

    Сереганек Активный пользователь

    С нами с:
    18 янв 2017
    Сообщения:
    333
    Симпатии:
    27
    И что при этом происходит если копнуть чуть глубже чем просто остановить службу? Закрываются какие-то порты? Еще что-то? Хотелось бы понять насколько это эффективно просто остановить службу? И при этом кроны и прочие прелести весты продолжают работать?
     
  5. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Отключается веб интерфейс. Не остановить а убрать с автозагрузки. Ну и порт измени и в весте и в ssh я еще и phpmyadmin c почтой отключаю. Конфиги само собой сохраняются. Веста только создает и редактирует конфиги ну и софт изначально устанавливает
     
    Сереганек нравится это.
  6. Сереганек

    Сереганек Активный пользователь

    С нами с:
    18 янв 2017
    Сообщения:
    333
    Симпатии:
    27
    А что даст изменение порта? Это ведь не проблема запустить сканер и проверить какие порты используются на машине.
     
  7. Сереганек

    Сереганек Активный пользователь

    С нами с:
    18 янв 2017
    Сообщения:
    333
    Симпатии:
    27
    Вот если бы сменить адрес, по которому доступна страница авторизации в панель - это другое дело.
     
  8. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    Все 65к портов на 4ккк адресах? Для ssh там еще fail2ban попытки ограничивает если ставил
     
  9. Сереганек

    Сереганек Активный пользователь

    С нами с:
    18 янв 2017
    Сообщения:
    333
    Симпатии:
    27
    Да, fail2ban ставил.
    А почему на 4ккк адресах. ip известен если тебя захотят взломать. Осталось перебрать только 65к портов. И еще, судя по принципу работы fail2ban, он не спасет если будут сканить с (очень) многих адресов. Тогда айпишники не попадают в бан. Читал, что есть такая фигня.
    P.S. Я не пытаюсь поставить твою компетенцию под сомнение, просто хочу понять почему лучше делать так а не иначе.
     
    #9 Сереганек, 11 июн 2018
    Последнее редактирование: 11 июн 2018
  10. nospiou

    nospiou Старожил

    С нами с:
    4 фев 2018
    Сообщения:
    3.400
    Симпатии:
    510
    fail2ban банить на n минут после n количества попыток ввода пароля. У пароля тоже миллиарды комбинаций. Ну а как по твоему ломают сервера на весте? Сначала какой то китаец запускает скан интернета по порту если находит признак весты записывает в таблицу а когда находится дыра все сервера внезапно ломаются. Пройтись по всем портам сложнее. Хотя как по мне то все веб интерфейсы лучше отключать. Паранойя и бекапы наше все)
     
    mahmuzar нравится это.