Poštovani,
Otkrivena je kritična ranjivost u cPanel/WHM sistemu koja je mogla omogućiti neovlašćen pristup serveru. Problem je na globalnom nivou, ugroženo je 1.5 miliona cPanel servera. Više možete pročitati ovde:
https://www.securityweek.com/critical-cpanel-whm-vulnerability-exploited-as-zero-day-for-months/
Zbog ozbiljnosti problema, potrebno je da svi vlasnici dedicated cPanel servera provere da li je njihov server ažuriran.
Šta smo mi uradili:
• svim vlasnicima dedicated servera za koje imamo pristupe već smo ažurirali servere i time sprečili zloupotrebu ove ranjivosti;
• kontaktirali smo sve klijente vlasnike dedicated servera za čije servere nemamo pristup;
• svi klijenti za koje je utvrđeno da su hakovani su obavešteni i ponuđena im je pomoć.
Ako server nije hakovan, potrebno je odmah uraditi cPanel update.
Ukoliko sami administrirate server, ulogujte se preko SSH kao root i pokrenite:
/scripts/upcp --forcePokrenite dalje:
/scripts/restartsrv_cpsrvdNakon završetka proverite verziju:
/usr/local/cpanel/cpanel -VUkoliko nemate root pristup ili niste sigurni kako da ovo uradite, javite se administratoru servera ili našoj podršci.
Ako je server već hakovan, samo ažuriranje cPanel-a nije dovoljno. Update zatvara ranjivost za buduće napade, ali ne uklanja sigurno već postavljeni malware, backdoor-e, nepoznate naloge ili druge izmene na serveru.
U tom slučaju najbezbednije rešenje je:
Reinstalacija servera i vraćanje podataka iz ispravnog backup-a.
Ako sami ne možete da uradite reinstalaciju servera i vraćanje podataka iz backup-a, možete se obratiti nama za pomoć.
Ovakve situacije najbolje pokazuju koliko je važan redovan backup. Da su svi hakovani klijenti imali aktivan plaćeni backup kod nas, oporavak bi u većini slučajeva bio mnogo brži i jednostavniji: server bi se reinstalirao i podaci bi se vratili iz ispravne kopije.
Zato preporučujemo svim klijentima da ubuduće aktiviraju dodatni backup kod nas, kako bi u slučaju hakovanja, kvara ili brisanja podataka oporavak bio što brži i sigurniji.
Za pomoć oko update-a, oporavka servera ili aktivacije backup usluge, kontaktirajte našu podršku.
Srdačno,
Adriahost doo




0 коментара