VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Что случилось?
В ftp-сервере ProFTPD обнаружена опасная уязвимость, которая позволяет копировать файлы в пределах сервера без проведения аутентификации.
Что это означает?
Если на вашем сервере используется FTP-сервер proftpd версии 1.3.4 с включенным модулем mod_copy, то ваш сервер может быть уязвим, злоумышленники могут получить доступ к Вашим данным.
С подробностями проблемы Вы можете ознакомиться по ссылкам:
На русском: http://www.opennet.ru/opennews/art.shtml?num=42015
На английском: http://bugs.proftpd.org/show_bug.cgi?id=4169
К сожалению, на текущий момент дистрибутивы не приступили к решению проблемы, поэтому патчей безопасности в репозиториях ОС еще нет.
Наши собственные исследования показали, что стандартные пакеты в следующих ОС (рассматривались только серверные редакции):
Ubuntu 12.04, Ubuntu 14.04, Debian 7
ОС Centos 5, 6, 7, Debian 6 и Ubuntu 10.04 не подвержены проблеме.
Что следует предпринять?
Для решения проблемы на текущий момент достаточно отключить проблемный модуль mod_copy и перезапустить сервер proftpd, например, командой:
sed -i 's|LoadModule mod_copy.c|#LoadModule mod_copy.c|g' /etc/proftpd/modules.conf; service proftpd restart
Обращаем Ваше внимание, что на виртуальных серверах (на тех серверах, на которых удалось определить ОС и используются стандартные версии ПО) мы провели корректировку в автоматическом режиме.
Пожалуйста, выполните корректировку работы сервера proftpd на Ваших серверов самостоятельно или обратитесь к нам для помощи в данном вопросе, мы будем рады выполнить необходимые действия для Вас. Пожалуйста, отнеситесь с пониманием к тому, что во время выполнения массового обновления, время ответа службы поддержки может быть существенно увеличено.