立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 377|回复: 9

VestaCP漏洞修补更新

[复制链接]

VestaCP漏洞修补更新

[复制链接]

11

主题

23

回帖

233

积分

中级会员

积分
233
edanlan

11

主题

23

回帖

233

积分

中级会员

积分
233
2018-4-9 13:19:05 | 显示全部楼层 |阅读模式
Thanks
@安之若素 大佬: https://www.hostloc.com/forum.php ... p;highlight=vestacp
@fkj  大佬 https://www.hostloc.com/forum.php ... p;highlight=vestacp

skid wrote Sun Apr 08, 2018 10:26 pm
https://forum.vestacp.com/viewtopic.php?f=10&t=16556&start=260#p68893

The fix has been released just now!
As usually there are 3 ways to update your server:

1. Via web interface
- Login as admin
- Go to updates tab
- Click un update button under vesta package

2. Via package manager
- SSH as root to your server
- yum update / apt-get update && apt-get upgrade

3. Via GitHub
- SSH as root
- Install git / yum install git /apt-get install git
- Then run following commands

Code: Select all

cd $(mktemp -d)
git clone git://github.com/serghey-rodin/vesta.git
/bin/cp -rf vesta/* /usr/local/vesta/

Some information about this indecent. We still don't have working exploit for previous version. But we know for sure that the vector of attack was through a potentially unsecure password check method. Therefore we have completely rewrite password auth function. It's bullet proof now!

Please upgrade your servers as soon as possible.
回复

使用道具 举报

10

主题

79

回帖

278

积分

中级会员

积分
278
fkj

10

主题

79

回帖

278

积分

中级会员

积分
278
2018-4-9 14:58:08 | 显示全部楼层
本帖最后由 fkj 于 2018-4-9 14:59 编辑

顺便提醒一下这次的补丁只是修复了通过验证密码漏洞取得root权限运行脚本的部分,但是要到这一步必须先把脚本上传到服务器上,所以如果证实是组合漏洞的话可能还会有第二部分补丁防止上传脚本,大家随时关注。
回复

使用道具 举报

136

主题

1004

回帖

3975

积分

论坛元老

积分
3975
安之若素

136

主题

1004

回帖

3975

积分

论坛元老

积分
3975
2018-4-9 13:23:07 | 显示全部楼层


国内用这个的人应该不太多,平时也不见mjj讨论这个。
回复

使用道具 举报

11

主题

148

回帖

481

积分

中级会员

积分
481
fengpioaxue

11

主题

148

回帖

481

积分

中级会员

积分
481
2018-4-9 13:50:39 | 显示全部楼层
正在用这个,谢谢
回复

使用道具 举报

103

主题

281

回帖

1612

积分

金牌会员

积分
1612
不要怂

103

主题

281

回帖

1612

积分

金牌会员

积分
1612
2018-4-9 14:18:20 | 显示全部楼层
完全看不懂
回复

使用道具 举报

12

主题

176

回帖

500

积分

高级会员

积分
500
WordPress迷

12

主题

176

回帖

500

积分

高级会员

积分
500
2018-4-9 14:31:53 | 显示全部楼层
先升级一波再说
回复

使用道具 举报

43

主题

281

回帖

1192

积分

金牌会员

积分
1192
Yikmings

43

主题

281

回帖

1192

积分

金牌会员

积分
1192
2018-4-9 14:33:06 | 显示全部楼层
有開自動的已經更新到 20 版本...
回复

使用道具 举报

274

主题

630

回帖

3660

积分

论坛元老

积分
3660
mymyhope

274

主题

630

回帖

3660

积分

论坛元老

积分
3660
2018-4-9 14:39:25 | 显示全部楼层
感谢
回复

使用道具 举报

44

主题

357

回帖

1550

积分

金牌会员

积分
1550
我不是你的

44

主题

357

回帖

1550

积分

金牌会员

积分
1550
2018-4-9 15:03:45 | 显示全部楼层

安之若素 发表于 2018-4-9 13:23

国内用这个的人应该不太多,平时也不见mjj讨论这个。

不是不用,是TX云安装不了提示错误
回复

使用道具 举报

37

主题

4212

回帖

1万

积分

论坛元老

积分
13192
左手写爱

37

主题

4212

回帖

1万

积分

论坛元老

积分
13192
2018-4-9 13:23:00 | 显示全部楼层
这个国内用户应该不是很多吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2024-12-22 22:00 , Processed in 0.024706 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表