Уже 1.0988 2026-05-06, но если сайт уже был заражен, то он не поможет. После установки патча, хостинг провайдер все равно исключил сервер из-за чрезмерного трафика
Безопасность?
-
vladte02
- Сообщения: 5
- Зарегистрирован: Ср авг 10, 2022 6:56 am
- Откуда: Львів, Україна
- Контактная информация:
Re: Безопасность?
Re: Безопасность?
Ожидайте еще одно обновление. Это обновление пакета nginxb. Этот пакет закроет уязвимость.
Пакеты пока собираем
Пакеты пока собираем
Re: Безопасность?
almalinux 8 при обновлении на 1.0989 нормально не перезапускается уже nginxb.
systemctl status nginxb
● nginxb.service - The nginx HTTP and reverse proxy server
Loaded: loaded (/usr/lib/systemd/system/nginxb.service; enabled; vendor preset: disabled)
Active: failed (Result: exit-code) since Sat 2026-05-09 11:21:03 +03; 2min 2s ago
Process: 546405 ExecStartPre=/usr/sbin/nginxb -t (code=exited, status=1/FAILURE)
Process: 546403 ExecStartPre=/usr/bin/rm -f /run/nginxb.pid (code=exited, status=0/SUCCESS)
CPU: 16ms
May 09 11:21:03 co2 systemd[1]: Starting The nginx HTTP and reverse proxy server...
May 09 11:21:03 co2 nginxb[546405]: nginx: [emerg] unknown directive "http2" in /usr/local/brainycp/src/compiled/nginxb/sites-available/brainyssl.conf:7
May 09 11:21:03 co2 nginxb[546405]: nginx: configuration file /usr/local/brainycp/src/compiled/nginxb/nginx.conf test failed
May 09 11:21:03 co2 systemd[1]: nginxb.service: Control process exited, code=exited status=1
May 09 11:21:03 co2 systemd[1]: nginxb.service: Failed with result 'exit-code'.
May 09 11:21:03 co2 systemd[1]: Failed to start The nginx HTTP and reverse proxy server.
May 09 11:21:03 co2 systemd[1]: nginxb.service: Consumed 16ms CPU time
systemctl status nginxb
● nginxb.service - The nginx HTTP and reverse proxy server
Loaded: loaded (/usr/lib/systemd/system/nginxb.service; enabled; vendor preset: disabled)
Active: failed (Result: exit-code) since Sat 2026-05-09 11:21:03 +03; 2min 2s ago
Process: 546405 ExecStartPre=/usr/sbin/nginxb -t (code=exited, status=1/FAILURE)
Process: 546403 ExecStartPre=/usr/bin/rm -f /run/nginxb.pid (code=exited, status=0/SUCCESS)
CPU: 16ms
May 09 11:21:03 co2 systemd[1]: Starting The nginx HTTP and reverse proxy server...
May 09 11:21:03 co2 nginxb[546405]: nginx: [emerg] unknown directive "http2" in /usr/local/brainycp/src/compiled/nginxb/sites-available/brainyssl.conf:7
May 09 11:21:03 co2 nginxb[546405]: nginx: configuration file /usr/local/brainycp/src/compiled/nginxb/nginx.conf test failed
May 09 11:21:03 co2 systemd[1]: nginxb.service: Control process exited, code=exited status=1
May 09 11:21:03 co2 systemd[1]: nginxb.service: Failed with result 'exit-code'.
May 09 11:21:03 co2 systemd[1]: Failed to start The nginx HTTP and reverse proxy server.
May 09 11:21:03 co2 systemd[1]: nginxb.service: Consumed 16ms CPU time
Re: Безопасность?
Законмменчиваем http2 on; в файле
/usr/local/brainycp/src/compiled/nginxb/sites-available/brainyssl.conf
И nginxb подымается.
От разработчиков панели хотелось бы услышать достаточно ли до обновлений окончательных прикрыть доступ к панели на портах 8000\8002?
/usr/local/brainycp/src/compiled/nginxb/sites-available/brainyssl.conf
И nginxb подымается.
От разработчиков панели хотелось бы услышать достаточно ли до обновлений окончательных прикрыть доступ к панели на портах 8000\8002?
Re: Безопасность?
1. Обновить панель до последней версии
2.
или обновить в ручную пакеты brainy-nginx, перезапустить сервис
3. выполнить
удалитьвсе файлы что найдет
2.
Код: Выделить всё
brainy-core --sys-update3. выполнить
Код: Выделить всё
find /usr/local -name "eval-stdin.php"Re: Безопасность?
В поиск лучше загнать eval-stdin*.php
Re: Безопасность?
У меня после обновления перестала панель открываться по ssl
несколько раз обновлял сертификат, не помогает
ошибка в браузере net::ERR_CERT_AUTHORITY_INVALID
обновлял систему almalinux
затем brainy через панель.
у меня несколько схожих серверов, везде одна ошибка
несколько раз обновлял сертификат, не помогает
ошибка в браузере net::ERR_CERT_AUTHORITY_INVALID
обновлял систему almalinux
затем brainy через панель.
у меня несколько схожих серверов, везде одна ошибка
Последний раз редактировалось sagemru Сб май 09, 2026 7:59 pm, всего редактировалось 1 раз.
Re: Безопасность?
sbury писал(а): ↑Сб май 09, 2026 1:14 pm3. выполнитьудалитьвсе файлы что найдетКод: Выделить всё
find /usr/local -name "eval-stdin.php"
Код: Выделить всё
[root@e ~]# find /usr/local -name "eval-stdin*.php"
/usr/local/brainycp/src/phpseclib2/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin_x.php
[root@e ~]#Re: Безопасность?
У себя удалил, проверьте живость nginxb c systemctl status nginxb ну и сам файл watchdog тож
Re: Безопасность?
проблема не приходит одна.
после всех обновлений, не смог зайти в интерфейс csf
через пакетный менеджер выполнил рестарт, и сервер замолчал....
не отвечает по ssh что делать...
нужна срочно помощь!
после всех обновлений, не смог зайти в интерфейс csf
через пакетный менеджер выполнил рестарт, и сервер замолчал....
не отвечает по ssh что делать...
нужна срочно помощь!