Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от opennews (ok) on 09-Апр-18, 22:07 | ||
В web-панели управления хостингом VestaCP (http://vestacp.com/), распространяемой (https://github.com/serghey-rodin/vesta) под лицензией GPLv3, выявлена (https://www.digitalocean.com/community/questions/how-do-i-de...) критическая уязвимость, позволяющая неаутентифицированному злоумышленнику получить доступ с правами root. Уязвимость устранена (https://forum.vestacp.com/viewtopic.php?f=10&t=16556&start=2...) в выпуске 0.9.8-20 (https://forum.vestacp.com/viewtopic.php?f=25&p=68895#p68895). Всем пользователям VestaCP рекомендуется срочно установить обновление. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +3 +/– | |
Сообщение от th3m3 (ok) on 09-Апр-18, 22:07 | ||
А я предупреждал, что вас эти php-панели до добра не доведут. Ну, вот, пожалуйста! Наслаждайтесь :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +24 +/– | |
Сообщение от A.Stahl (ok) on 09-Апр-18, 22:09 | ||
Угу, нужно переписать на Форт. Когда много писалось на Форт, то не было таких проблем. Вот. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +7 +/– | |
Сообщение от xm (ok) on 09-Апр-18, 22:18 | ||
Кстати, мысль. Нынешние кулхацкеры быстро об него зубы пообломают и проблем не будет :-) | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
11. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от qsdg (ok) on 09-Апр-18, 23:29 | ||
тут даже форта не нужно, пхп-макаки даже от современного rust-а быстро скиснут, и пойдут искать другую работу | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
16. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +12 +/– | |
Сообщение от scalarust on 09-Апр-18, 23:52 | ||
>но одно в них хорошо -- фильтруют дураков | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
33. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –4 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 08:35 | ||
И пойдёт себе спокойно водить такси среди таких же умных людей. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
46. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 10:05 | ||
А вам в голову не приходило, что на такси сбить человека насмерть можно, а на пхп нет. Лучше ли, если он пойдет водить такси, или фуру, или станет депутатом городской думы ? | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
58. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от Диносуслик on 10-Апр-18, 12:43 | ||
Скоро таксисты без работы останутся со всеми вашими ИИ и теслами | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
77. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Bicycle (ok) on 10-Апр-18, 20:23 | ||
Ну а Теслы периодически будут направлять своих водителей в отбойники. | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
85. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 00:03 | ||
> Ну а Теслы периодически будут направлять своих водителей в отбойники. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
88. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от пох on 11-Апр-18, 02:08 | ||
>> Ну а Теслы периодически будут направлять своих водителей в отбойники. | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
93. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 06:56 | ||
> абстрактных в сферовакууме - да. | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
98. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от пох on 11-Апр-18, 13:28 | ||
> Чисто статистически люди виноваты в большинстве транспортных происшествий | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
39. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +9 +/– | |
Сообщение от angra (ok) on 10-Апр-18, 09:43 | ||
Для самых юных, которые не застали, и старых, которых уже подводит память, сообщаю, на рубеже веков самым популярным языком тогдашних веб девелоперов был Perl. Да, тот самый, который сейчас большинство не осиливает. Никакой фильтрации дураков при этом не наблюдалось и близко, уровень большей части кода был настолько низким, что современный код на пыхе, включая сабж, на этом фоне кажется шедевром. Так что рассказы про порог вхождения и фильтрацию дураков это от незнания истории и непонимания простой мысли - чтобы писать на языке, его вовсе не обязательно осваивать полностью. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
49. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от xm (ok) on 10-Апр-18, 10:30 | ||
Я настолько стар (я супер стар!), что помню всё, поэтому Perl против Forth это как английская письменность супротив китайской. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
69. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от имя on 10-Апр-18, 14:36 | ||
и чем же форт так страшен/силен? перекладываешь на стек данные и делаешь вызов для их обработки, обычный язык, но постфисной записью. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
71. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от xm (ok) on 10-Апр-18, 15:59 | ||
Далеко не обычный. Он своей логикой большинство всегда пугал. Как кто-то сказал "форт выворачивает мозг". Я же не просто так с китайской письменностью сравнил. Механизм определения слов и их строй где-то похожи на принципы формирования иероглифов. | ||
Ответить | Правка | ^ к родителю #69 | Наверх | Cообщить модератору |
72. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +2 +/– | |
Сообщение от 1 (??) on 10-Апр-18, 16:50 | ||
Причём тут китайцы ? Обычная польская запись как в мк-62 | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
76. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от xm (ok) on 10-Апр-18, 20:11 | ||
Я понял, что вы не поняли. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
78. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от angra (ok) on 10-Апр-18, 20:32 | ||
Тут лучше вспомнить программируемые МК-61 и МК-52. Они в базовом использовании посложнее форта будут, так как нельзя нормально определять функции/термы и стек ограничен. Тем не менее их осваивали все. Для молодого мозга это вопрос пары дней. | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
86. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 00:12 | ||
> Тем не менее их осваивали все. Для молодого мозга это вопрос пары дней. | ||
Ответить | Правка | ^ к родителю #78 | Наверх | Cообщить модератору |
89. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от angra (ok) on 11-Апр-18, 03:02 | ||
Ну как напишешь компилятор С для МК-61, так возвращайся. Ну или хотя бы попробуй портировать несколько программ с него на x86 уложившись в то же количество байт, а потом уже рассказывать об угребищности. Не забудь сравнить стоимость и компактность персоналки и программируемого калькулятора 30 лет назад. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
91. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 04:40 | ||
> Ну как напишешь компилятор С для МК-61, так возвращайся. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
97. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от angra (ok) on 11-Апр-18, 11:31 | ||
Ничего себе сколько ненависти. Тебя что в детстве МК-61 покусал и это травмировало нежную психику? | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
101. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от пох on 11-Апр-18, 18:04 | ||
> Ничего себе сколько ненависти. Тебя что в детстве МК-61 покусал и это | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
102. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от scorry (ok) on 11-Апр-18, 18:21 | ||
> Ничего себе сколько ненависти. Тебя что в детстве МК-61 покусал и это | ||
Ответить | Правка | ^ к родителю #97 | Наверх | Cообщить модератору |
100. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от пох on 11-Апр-18, 18:03 | ||
> Там компилятор нужен мозгам того кто это непотребное гвоно разрабатывал и смел | ||
Ответить | Правка | ^ к родителю #91 | Наверх | Cообщить модератору |
50. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от пох on 10-Апр-18, 10:30 | ||
> Никакой фильтрации дураков при этом не наблюдалось | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
54. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от scorry (ok) on 10-Апр-18, 10:45 | ||
Кстати да. Раньше скрипты копировали и прикручивали фекально-дендральным методом, и сечас та же самая ситуация. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
14. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от пох on 09-Апр-18, 23:43 | ||
> Кстати, мысль. Нынешние кулхацкеры быстро об него зубы пообломают и проблем не | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
43. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноне on 10-Апр-18, 09:53 | ||
И как же вызываются системные приложения и скрипты из фреймворков на других языках? Не у ж то ритуалами и окуриванием? | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
56. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от YetAnotherOnanym (ok) on 10-Апр-18, 10:49 | ||
Во-первых, не обязательно дёргать именно приложение - во всех языках, которые я знаю, предусмотрен способ дёрнуть внешнюю либу на С. Если такой либы нет - можно залезть в исходники этого "системного приложения", скопипастить соответствующий фрагмент кода (мы же тут все опенсорсники, верно?), скомпилить его как либу и дёргать за пимпочки как душа пожелает. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
57. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +3 +/– | |
Сообщение от ПупкинВасуасилий on 10-Апр-18, 12:40 | ||
>>скопипастить соответствующий фрагмент кода | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
60. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от пох on 10-Апр-18, 12:56 | ||
>>>скопипастить соответствующий фрагмент кода | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
68. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 10-Апр-18, 14:21 | ||
> тут больше похоже - на ядерную ракету. Причем до выстрела дело не | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
67. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 10-Апр-18, 14:16 | ||
> Я уверен | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
80. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от angra (ok) on 10-Апр-18, 20:44 | ||
> И как же вызываются системные приложения и скрипты из фреймворков на других языках? Не у ж то ритуалами и окуриванием? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
82. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от mickvav on 10-Апр-18, 22:58 | ||
Ну, если не забыть проверить все параметры регулярочками (и выкинуть все, под которые забыл написать регулярочки) - то вроде ничего. Если в регулярочках не накосячить. А если этого не делать - всяк напорешься - ну ушел от шелла при разборе system-а, а что если ты system-ом шелловский скрипт вызвал, и уже он не думая передаст твои неэкранированные параметры куда-то ещё? | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
90. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от angra (ok) on 11-Апр-18, 03:12 | ||
> Ну, если не забыть проверить все параметры регулярочками (и выкинуть все, под которые забыл написать регулярочки) - то вроде ничего. Если в регулярочках не накосячить. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
45. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от А (??) on 10-Апр-18, 09:57 | ||
Еще один говоритель. А на чем писать, чтобы было железобетонно безопасно, ты не говорил тогда же? А про руки, которые пишут, ты не говорил? А сам сколько написал массового, но такого, что не взломали? Лично свою систему управления домашним роутером можно не вспоминать, она всегда безопасна, потому что никому не нужна. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
83. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 23:52 | ||
она же на bash | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
104. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Иосиф Виссарионович Сталин on 14-Апр-18, 01:38 | ||
И не говори. Ведь дыры есть только в ПохаПэ. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
5. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +7 +/– | |
Сообщение от fi (ok) on 09-Апр-18, 22:28 | ||
> аутентификация организована через вызов shell-скрипта | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +4 +/– | |
Сообщение от YetAnotherOnanym (ok) on 09-Апр-18, 23:08 | ||
> таких идиотов уже в природе нет — типа все вымерли | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 09-Апр-18, 23:13 | ||
>проблема вызвана передачей поступающих извне аргументов в командой строке без предварительного экранирования символов | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –2 +/– | |
Сообщение от Вася (??) on 09-Апр-18, 23:02 | ||
Панелька-то хорошая, надеюсь прокашляется | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от qsdg (ok) on 09-Апр-18, 23:31 | ||
> Панелька-то хорошая, надеюсь прокашляется | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
19. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –2 +/– | |
Сообщение от th3m3 (ok) on 10-Апр-18, 01:14 | ||
Как она может быть хорошей, если она на php? А потом вот такие новости. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
84. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 23:55 | ||
Макаки остаются макаками независимо от ЯП. А пых "виноват" лишь тем что у него порог вхождения низкий. Ну а что, на питоне в bitmessage посадили фееричную дыру с eval внешних данных. Да даже энтерпрайзные жабисты с апач спрутом наломали дров, так что мало не показалось. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
8. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Аноним (??) on 09-Апр-18, 23:11 | ||
Шелл-скрипты — лидер на рынке выстрелов в ногу. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Michael Shigorin (ok) on 09-Апр-18, 23:20 | ||
> Шелл-скрипты — лидер на рынке выстрелов в ногу. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от пох on 09-Апр-18, 23:40 | ||
> Вообще-то не шелл, а неумение думать [о последствиях]. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
23. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Алконим on 10-Апр-18, 02:26 | ||
С кавычками там конечно перебор. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +4 +/– | |
Сообщение от Анонисмус on 09-Апр-18, 23:43 | ||
"в данном разе" - интересный оборот. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
22. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +5 +/– | |
Сообщение от universite (ok) on 10-Апр-18, 02:06 | ||
У цьому випадку | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +2 +/– | |
Сообщение от KonstantinB (ok) on 10-Апр-18, 00:38 | ||
Судя по changeset-у, там не столько шелл или пхп, сколько головной мозг. Они пароли передавали из PHP в шелл-скрипты через временный файл в /tmp. В плейнтексте. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
40. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от пох on 10-Апр-18, 09:44 | ||
вообще-то это лучший способ из имеющихся и вполне безопасный (если не запутаться с mkstemp). | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
75. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от KonstantinB (ok) on 10-Апр-18, 18:10 | ||
> то есть нужен именно пароль, а не его хэш | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
21. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Anonim (??) on 10-Апр-18, 02:00 | ||
> Шелл-скрипты — лидер на рынке выстрелов в ногу. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
94. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 07:07 | ||
Ты не Кэп, ты Генерал Фэйлор. Из ружья стрелять себе в ногу не особо то удобно. Вот пистолет - это да... | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
17. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 00:26 | ||
У меня так один сервер сгорел, даже бекапа не было. Я идиот. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +5 +/– | |
Сообщение от 1 (??) on 10-Апр-18, 07:54 | ||
А с братом-то что ? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
63. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноноим on 10-Апр-18, 13:54 | ||
Жив, пишу с него. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
95. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 07:08 | ||
> Жив, пишу с него. | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
20. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +2 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 01:19 | ||
v-list-sys-vesta-autoupdate | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –2 +/– | |
Сообщение от Тот_Самый_Анонимус on 10-Апр-18, 06:39 | ||
>под лицензией GPLv3 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от Hellraiser (??) on 10-Апр-18, 07:37 | ||
web-панели управления - это зло; консоль, только консоль | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от 1 (??) on 10-Апр-18, 07:55 | ||
В консоли же shell - и, как запостили выше, он стреляет по ногам | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
42. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от пох on 10-Апр-18, 09:47 | ||
> web-панели управления - это зло; консоль, только консоль | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
81. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от th3m3 (ok) on 10-Апр-18, 21:39 | ||
На такие случаи, ничего не мешает написать свой функционал. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
87. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от пох on 11-Апр-18, 01:48 | ||
> На такие случаи, ничего не мешает написать свой функционал. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
96. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 07:24 | ||
> На такие случаи, ничего не мешает написать свой функционал. | ||
Ответить | Правка | ^ к родителю #81 | Наверх | Cообщить модератору |
103. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от th3m3 (ok) on 11-Апр-18, 21:33 | ||
Меня мягко говоря, не волнует, похож я на кого-то или нет. | ||
Ответить | Правка | ^ к родителю #96 | Наверх | Cообщить модератору |
32. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от DAV on 10-Апр-18, 08:11 | ||
Сам троян написан на плюсах. Оригинал тушки создан в 2015. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 08:54 | ||
>Руками прибивается легко. Не сопротивляется сильно. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
92. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +/– | |
Сообщение от Аноним (??) on 11-Апр-18, 04:46 | ||
> libudev.so имеет размер -- 625611 | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | +1 +/– | |
Сообщение от DAV on 10-Апр-18, 09:04 | ||
...Должен конечно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
36. "Критическая уязвимость и массовые взломы хостинг-панели Vest..." | –5 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 09:22 | ||
> VestaCP, распространяемой под лицензией GPLv3 | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от ryoken (ok) on 10-Апр-18, 09:42 | ||
> Для временно защиты от атаки можно отключить панель | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
41. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от angra (ok) on 10-Апр-18, 09:47 | ||
Можно, но это будет неудобно использовать. И подавляющая часть пользователей выбирает удобство, а не безопасность. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
44. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от пох on 10-Апр-18, 09:54 | ||
> Можно, но это будет неудобно использовать. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
47. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от ryoken (ok) on 10-Апр-18, 10:09 | ||
> openvpn - та еще "безопастность", поскольку базируется на насквозь гнилой openssl, да | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
48. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +1 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 10:17 | ||
> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать). | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
53. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от пох on 10-Апр-18, 10:40 | ||
> ssh умеет l2 туннели, за все время существования не припомню никаких намеков | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
64. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 14:02 | ||
> что, так опоздали родиться, что и remote root в sshd "не припомните"? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
74. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 16:53 | ||
Поприличней Cisco VPN client, но он закрыт и не бесплатен. | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
99. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от пох on 11-Апр-18, 13:35 | ||
> Поприличней Cisco VPN client, но он закрыт и не бесплатен. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
51. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от xm (ok) on 10-Апр-18, 10:37 | ||
> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать). | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
61. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от пох on 10-Апр-18, 12:59 | ||
>> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать). | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
62. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от ryoken (ok) on 10-Апр-18, 13:21 | ||
> товарищу вроде не "сервис" в смысле анонимайзер-vpn'а "хренпоймаешь", ему б на собственный | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
79. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от пох on 10-Апр-18, 20:44 | ||
> Ходить на домашний роутер с LEDE :D. Ну и с веб-морды пинать | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
65. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от xm (ok) on 10-Апр-18, 14:02 | ||
> товарищу вроде не "сервис" | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
52. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | +/– | |
Сообщение от пох on 10-Апр-18, 10:38 | ||
> Малость оффтоп, но подскажите вменяемый VPN-сервис? (pptp\l2tp\ipsec не предлагать). | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
66. "Критическая уязвимость и массовые взломы хостинг-панели VestaCP" | –1 +/– | |
Сообщение от Аноним (??) on 10-Апр-18, 14:10 | ||
> для не-линуксов на любой из сторон - все ж таки l2tp. (клиенты | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |