Безопасность?

Все остальные вопросы
sagemru
Сообщения: 11
Зарегистрирован: Сб апр 26, 2025 8:40 am

Re: Безопасность?

Сообщение sagemru » Сб май 09, 2026 9:06 pm

sagemru писал(а):
Сб май 09, 2026 8:38 pm
проблема не приходит одна.
после всех обновлений, не смог зайти в интерфейс csf
через пакетный менеджер выполнил рестарт, и сервер замолчал....
не отвечает по ssh что делать...
нужна срочно помощь!
Удалось решить с помощью VNC
csf удалил. работу восстановил, но проблема с SSL осталась.
Ждем решения.

jokero
Сообщения: 59
Зарегистрирован: Чт окт 20, 2022 5:58 pm

Re: Безопасность?

Сообщение jokero » Вс май 10, 2026 1:24 pm

sagemru писал(а):
Сб май 09, 2026 7:48 pm
sbury писал(а):
Сб май 09, 2026 1:14 pm
3. выполнить

Код: Выделить всё

find /usr/local -name "eval-stdin.php"
удалитьвсе файлы что найдет

Код: Выделить всё

[root@e ~]# find /usr/local -name "eval-stdin*.php"
/usr/local/brainycp/src/phpseclib2/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin_x.php
[root@e ~]#
Удалять eval-stdin_x.php ?
Да, любые упоминания.

jokero
Сообщения: 59
Зарегистрирован: Чт окт 20, 2022 5:58 pm

Re: Безопасность?

Сообщение jokero » Пн май 11, 2026 1:25 pm

При попытке добавить CRON задачу выдает теперь это:

Изображение

Аватара пользователя
sbury
Сообщения: 1810
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Безопасность?

Сообщение sbury » Вт май 12, 2026 12:55 pm

Какую задачу пытаетесь добавить и как?

Vasiliy-lv
Сообщения: 14
Зарегистрирован: Пт дек 12, 2025 6:16 am

Re: Безопасность?

Сообщение Vasiliy-lv » Ср май 13, 2026 6:18 am

sbury писал(а):
Сб май 09, 2026 1:14 pm
1. Обновить панель до последней версии
2.

Код: Выделить всё

brainy-core --sys-update
или обновить в ручную пакеты brainy-nginx, перезапустить сервис
3. выполнить

Код: Выделить всё

find /usr/local -name "eval-stdin.php"
удалитьвсе файлы что найдет
Добрый день, подскажите пожалуйста, не получается выполнить команду brainy-core --sys-update, у меня старая версия brainy-core (0.43.7). Опция --sys-update в ней ещё не существует.
Панель обновил до последней версии и удалил "eval-stdin.php" в 2-х местах. а вот обновить на получается и сервер перегружен процессами https://prnt.sc/w0A5OQChaT37

Аватара пользователя
sbury
Сообщения: 1810
Зарегистрирован: Вт фев 06, 2018 7:51 am

Re: Безопасность?

Сообщение sbury » Ср май 13, 2026 8:00 am

Какая система?

Vasiliy-lv
Сообщения: 14
Зарегистрирован: Пт дек 12, 2025 6:16 am

Re: Безопасность?

Сообщение Vasiliy-lv » Ср май 13, 2026 8:12 am

sbury писал(а):
Ср май 13, 2026 8:00 am
Какая система?
NAME="CentOS Linux"
VERSION="7 (Core)"

Вчера load average: доходил до 40

apzero
Сообщения: 6
Зарегистрирован: Чт апр 30, 2026 8:05 am

Re: Безопасность?

Сообщение apzero » Ср май 13, 2026 10:48 am

Скажите, а когда ожидать уже обновленной версии в репозитории при установке? И нужно ли удалять все так же /usr/local/brainycp/src/phpseclib2/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php?

Взял совершенно чистый сервер с ubuntu 24 и установил так панель

Код: Выделить всё

wget -O install.sh http://core.brainycp.com/install.sh && bash ./install.sh --package=apache2.4,nginx,php71w,php74w,php84w,imagemagick,certbot,logrotate,MySql8.0,phpMyAdmin-4.9.4,exim,proftpd
В итоге, версия все равно требует обновления.

Код: Выделить всё

root@270880:~# find /usr/local -name "eval-stdin*.php"
/usr/local/brainycp/src/phpseclib2/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php
root@270880:~# cat /etc/brainy/globals.php | grep CORE_VERSION
$GLOBALS['CORE_VERSION'] = "1.0987";
А это сборочный (golden) имедж. Пока решили через небольшой dirty fix:

Код: Выделить всё

/usr/local/brainycp/src/compiled/php5/bin/php /usr/local/brainycp/scripts/update.php -k=update
apt update
DEBIAN_FRONTEND=noninteractive apt -y -o Dpkg::Options::="--force-confdef" -o Dpkg::Options::="--force-confold" upgrade
brainy-core --sys-update

Vasiliy-lv
Сообщения: 14
Зарегистрирован: Пт дек 12, 2025 6:16 am

Re: Безопасность?

Сообщение Vasiliy-lv » Ср май 13, 2026 4:36 pm

sbury писал(а):
Ср май 13, 2026 8:00 am
Какая система?
Помогите пожалуйста обновить пакет nginxb на Cent OS 7, чтоб убрать уязвимость

tamerfors
Сообщения: 12
Зарегистрирован: Вт окт 25, 2022 2:09 am
Откуда: Finland

Re: Безопасность?

Сообщение tamerfors » Чт май 14, 2026 8:23 pm

jokero писал(а):
Пн май 11, 2026 1:25 pm
При попытке добавить CRON задачу выдает теперь это:

Изображение
подтверждаю, причем следы watchdog в cron имеет место

помимо всего с большей долей вероятности придется по новой собирать сервер, поскольку невозможно обновить всю конфигурацию из репозитория. выдает ошибку
Welcome to Ubuntu 24.04.4 LTS (GNU/Linux 6.8.0-111-generic x86_64)

* Documentation: https://help.ubuntu.com
* Management: https://landscape.canonical.com
* Support: https://ubuntu.com/pro

System information as of Thu May 14 09:59:39 PM EEST 2026

System load: 0.0 Processes: 173
Usage of /: 61.5% of 24.44GB Users logged in: 0
Memory usage: 26% IPv4 address for eth0: 2.58.65.253
Swap usage: 0% IPv6 address for eth0: 2a02:6b40:2000:68f::1

* Strictly confined Kubernetes makes edge and IoT secure. Learn how MicroK8s
just raised the bar for easy, resilient and secure K8s cluster deployment.

https://ubuntu.com/engage/secure-kubernetes-at-the-edge

Expanded Security Maintenance for Applications is not enabled.

0 updates can be applied immediately.

15 additional security updates can be applied with ESM Apps.
Learn more about enabling ESM Apps service at https://ubuntu.com/esm


3 updates could not be installed automatically. For more details,
see /var/log/unattended-upgrades/unattended-upgrades.log

Last login: Thu May 14 13:06:01 2026 from 85.76.136.148
root@200891:~# apt-get update && apt-get -y install brainy-core
Get:1 http://repubra.netxi.in/centos/ubuntu24 ubuntu24 InRelease [2,578 B]
Get:2 http://repubra.netxi.in/centos/ubuntu24d ubuntu24d InRelease [2,573 B]
Ign:1 http://repubra.netxi.in/centos/ubuntu24 ubuntu24 InRelease
Hit:3 http://security.ubuntu.com/ubuntu noble-security InRelease
Hit:4 http://archive.ubuntu.com/ubuntu noble InRelease
Hit:5 http://archive.ubuntu.com/ubuntu noble-updates InRelease
Ign:2 http://repubra.netxi.in/centos/ubuntu24d ubuntu24d InRelease
Hit:6 http://archive.ubuntu.com/ubuntu noble-backports InRelease
Fetched 5,151 B in 1s (6,117 B/s)
Reading package lists... Done
W: GPG error: http://repubra.netxi.in/centos/ubuntu24 ubuntu24 InRelease: The fo llowing signatures couldn't be verified because the public key is not available: NO_PUBKEY 58F8960089C684BD
W: GPG error: http://repubra.netxi.in/centos/ubuntu24d ubuntu24d InRelease: The following signatures couldn't be verified because the public key is not availabl e: NO_PUBKEY 58F8960089C684BD
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
brainy-core is already the newest version (1:0.43.15-6brainy0.24.04).
The following packages were automatically installed and are no longer required:
libprelude28t64 libssl1.0.0 libtfm1 prelude-utils
Use 'apt autoremove' to remove them.
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
ошибку NO_PUBKEY 58F8960089C684BD ни каким образом не удается победить
Ubuntu 24.04 LTS
BrainyCP: current

Ответить