Diễn Đàn Clicking Here!

Ad 468 X 60

Chủ Nhật, 1 tháng 3, 2015

Widgets

Khắc phục lỗi bảo mật Kloxo (LxAdmin) nghiêm trọng

Kloxo Control Panel (được biết với tên Host in a box hoặc LxAdmin) dính một lỗi bảo mật vô cùng nghiêm trọng khiến các hacker có thể tận dụng để chiếm quyền quản trị máy chủ

Lỗi này khiến Kloxo có thể bị tấn công Injection đồng thời có thể khiến CPU của server bị Overload.
Steven (R911) đã phát hiện lỗi này và thông báo đến cộng đồng sử dụng Kloxo. Theo đó, Steven đã khuyến cáo người sử dụng block dải IP 178.248.23.0/24 (IP của OVH Systems, OVH Systems, AS16276 OVH Systems, không có rDNS).


Một số nhà cung cấp tại nước ngoài đã cấm sử dụng Kloxo và tạm khóa một số máy chủ ảo đang chạy Kloxo để đảm bảo an toàn cho người dùng.

Ở thời điểm hiện tại, LxCenter đã có bản update quan trọng này cho Kloxo, các bạn có thể login vào root qua SSH và chạy lệnh:

#/script/upcp –force

mô tả: Lệnh này sẽ update Kloxo của bạn lên phiên bản mới nhất hiện tại (6.1.13) và vá 2 lỗi: SQL Injection bug Filemanager bug

SHARE THIS POST   

  • Facebook
  • Twitter
  • Myspace
  • Google Buzz
  • Reddit
  • Stumnleupon
  • Delicious
  • Digg

0 nhận xét: