找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 119|回复: 11

kimsufi 服务器曝出严重安全漏洞。。。大神帮忙看看什么意思

[复制链接]

20

主题

60

回帖

186

积分

注册会员

积分
186
发表于 2017-5-6 18:09:54 | 显示全部楼层 |阅读模式
On May 2, 2017 at 16:00 CEST, a security flaw was detected in our Proxmox 4 installations.

In order to use Proxmox in a ‘cluster’ configuration (Proxmox VE Cluster), a pair of SSH keys is automatically generated to facilitate communication between the different physical nodes of the cluster.

Our system that generates the distribution (March 16, 2017 at 12:26 CEST) did not correctly those pair of keys, making possible the connection between two client machines.

In order to reduce the attack surface and as a measure of precaution, we used the private key available in the image to remove the public key which corresponds to the authorize keys file found in ‘/etc/pve/priv’. The traditional "/root/.ssh/authorized_keys" file being a symbolic link to the latter.

We are not able to intervene on the Proxmox configurations configured in cluster mode, without disrupting service.
We have logged in your manager our intervention under the reference: 'Remote Intervention OVH for correction Proxmox installation'.

The corrective action taken is not a permanent solution because in order to fully secure your configuration, the new pair of keys must be generated by you. If you restart the ‘pve-cluster’ service (also in case of server reboot), the previous SSH key will be redeployed, making the server vulnerable again.

It is strongly advised that you conduct a complementary analysis of your system.

In order to help you, the following script will secure your infrastructure:
-        wget ftp://ftp.ovh.net/made-in-ovh/dedie/proxmox4-fixssh.sh
-        chmod +x proxmox4-fixssh.sh
-        ./proxmox4-fixssh.sh




貌似大意是:我们发现了Proxmox 4的安全漏洞,并帮您采取了临时补救措施,但是需要你亲自动手才能彻底解决这个问题,解决方法请运行以下命令:
-        wget ftp://ftp.ovh.net/made-in-ovh/dedie/proxmox4-fixssh.sh
-        chmod +x proxmox4-fixssh.sh
-        ./proxmox4-fixssh.sh

各位大神啊!中文大意是这样吗?
回复

使用道具 举报

63

主题

472

回帖

1151

积分

金牌会员

积分
1151
发表于 2017-5-6 18:15:43 | 显示全部楼层
我还没收到相关信息,可以使用5.0BATE版,也是稳定的
回复

使用道具 举报

296

主题

3927

回帖

8772

积分

论坛元老

积分
8772
发表于 2017-5-6 18:28:33 | 显示全部楼层
收到了 但沒理
回复

使用道具 举报

11

主题

1191

回帖

2421

积分

金牌会员

积分
2421
发表于 2017-5-6 18:38:06 | 显示全部楼层
我的免费虚拟主机瑟瑟发抖
回复

使用道具 举报

116

主题

2712

回帖

5798

积分

论坛元老

积分
5798
发表于 2017-5-6 19:04:49 | 显示全部楼层
/root/.ssh  下面的密钥没删除?别人可能会用现有的私钥登陆ssh,因为他的模板私钥都是一样的。。直接删了/root/.ssh 重新生成一个
回复

使用道具 举报

17

主题

458

回帖

997

积分

高级会员

积分
997
发表于 2017-5-6 19:10:23 | 显示全部楼层
Proxmox 不意外
回复

使用道具 举报

366

主题

4890

回帖

1万

积分

论坛元老

积分
10902
发表于 2017-5-6 19:17:17 | 显示全部楼层
好像OVH早就发了Proxmox的漏洞让解决了
回复

使用道具 举报

93

主题

1865

回帖

4031

积分

论坛元老

积分
4031
发表于 2017-5-6 19:42:36 | 显示全部楼层
没使用Proxmox,不担心。
回复

使用道具 举报

20

主题

60

回帖

186

积分

注册会员

积分
186
 楼主| 发表于 2017-5-6 19:52:54 | 显示全部楼层
运行了OVH提供的脚本,貌似已搞定这个问题yc002t
suzizi 发表于 2017-5-6 18:38

我擦  这货都出现5.0了啊

大水逼,我都用了一个多月5.0了,稳定着

感觉好像比4省资源哦(别TMD信我)
回复

使用道具 举报

63

主题

472

回帖

1151

积分

金牌会员

积分
1151
发表于 2017-5-6 19:53:46 | 显示全部楼层

老神仙 发表于 2017-5-6 20:23

大水逼,我都用了一个多月5.0了,稳定着

感觉好像比4省资源哦(别TMD信我) ...

大佬,4能无缝升级到5不?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-2-11 16:41 , Processed in 0.023031 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表