Страница 6 из 6

Re: Взломали панель и повесили майнер

Добавлено: Чт авг 20, 2020 3:15 pm
zulicheg
andrey писал(а):
Чт авг 20, 2020 3:05 pm
zulicheg писал(а):
Чт авг 20, 2020 3:01 pm
andrey писал(а):
Чт авг 20, 2020 2:58 pm
Выпустили обновление с исправлением 1.0815
Нашли дырку?
да
Класс!

Re: Взломали панель и повесили майнер

Добавлено: Чт авг 20, 2020 4:52 pm
zulicheg
andrey писал(а):
Чт авг 20, 2020 2:58 pm
Выпустили обновление с исправлениями 1.0815.
Срочно установить(во время установки будет переустановлен nginx панели). После установки сменить root пароль!
При обнове панель сбрасывает свои порты на порты по умолчанию (8000, 8002) и сбрасывает список разрешенных IP для доступа в панель.

Re: Взломали панель и повесили майнер

Добавлено: Пт авг 21, 2020 6:06 pm
vikont
Теперь и сервер обновлений недоступен!

Re: Взломали панель и повесили майнер

Добавлено: Пт авг 21, 2020 6:48 pm
zulicheg
vikont писал(а):
Пт авг 21, 2020 6:06 pm
Теперь и сервер обновлений недоступен!
Я несколько часов назад обновлял, причем сегодня уже еще одна обнова, 1.0816
Исправлено:
ошибки в API
Добавлено:
возможность редактирования списка IP для доступа к API(по умолчанию доступ к API закрыт всем IP)

Re: Взломали панель и повесили майнер

Добавлено: Сб авг 22, 2020 10:02 pm
vikont
zulicheg писал(а):
Пт авг 21, 2020 6:48 pm
vikont писал(а):
Пт авг 21, 2020 6:06 pm
Теперь и сервер обновлений недоступен!
Я несколько часов назад обновлял, причем сегодня уже еще одна обнова, 1.0816
Спасибо, разобрался с проблемой. В IPtables был какой то глюк, возможно связанный со взломом.
Отключил, перезагрузил сервер, Применил Обновления, но при старте IPtables сообщил о какой то ошибке скрипта (надпись не уточняла ее характера). Обновил страницу, сбросил кеш и все стартануло.
Странно но факт. при тех же настройках сервер Обновлений теперь доступен.
Где в CentoOS7 есть возможность заблочить IP так чтобы нигде в панели это не отображалось?

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 23, 2020 8:27 am
KyKyIIIKuH
на некоторых аккаунтах
mysql базы испарились, после обновы

Re: Взломали панель и повесили майнер

Добавлено: Вс авг 23, 2020 5:21 pm
zulicheg
KyKyIIIKuH писал(а):
Вс авг 23, 2020 8:27 am
на некоторых аккаунтах
mysql базы испарились, после обновы
тьфу-тьфу вроде такого не поймал.