Топ-100

Поиск

3114p2 ispconfig-3-1-14p2-2 | хостинг | материалы

Ispconfig 3.1.14p2

Что нового в ISPConfig 3.1.14p2

ISPConfig была обнаружена уязвимость системы безопасности, которая может позволить клиенту создавать папки вне своего веб-корня и изменять разрешения папок вне веб-корня.

Для этого должны быть выполнены следующие два требования:

- У злоумышленника должен быть действительный логин ISPConfig (клиент, посредник или администратор - имя пользователя и пароль). 
- У злоумышленника должен быть включен модуль веб-сайта для его учетной записи ISPConfig, и он должен иметь разрешение в своих настройках лимита клиента для добавления или редактирования пользователей FTP.

Это касается всех версий ISPConfig 3 до ISPConfig 3.1.14p2.

Большое спасибо ВОЗ за то, что нашли и сообщили об этой проблеме.

Мы настоятельно рекомендуем установить это обновление немедленно. Либо установив обновление ISPConfig обычным способом, либо применив только исправление безопасности с помощью средства исправления ISPConfig.

Чтобы запустить инструмент исправления, выполните команду:

ispconfig_patch

как пользователь root на оболочке. Когда команда запрашивает идентификатор патча, введите: 3114_ftpuser

Инструмент исправления должен быть в состоянии применить исправление к версиям, выпущенным с 2015 года. Если вы видите ошибку исправления, то вы должны вместо этого использовать регулярное обновление.

Этот выпуск содержит некоторые другие исправления ошибок и незначительные улучшения функций, кроме исправления безопасности. Для получения подробной информации, пожалуйста, смотрите список изменений .

Скачать ISPConfig 3.1.14p2

Программное обеспечение можно скачать здесь:

http://www.ispconfig.org/downloads/ISPConfig-3.1.14p2.tar.gz

Изменения

https://git.ispconfig.org/ispconfig/ispconfig3/milestones/66

Известные вопросы

Пожалуйста, посмотрите на трекер ошибок:

https://git.ispconfig.org/ispconfig/ispconfig3/issues

Отчеты об ошибках

Пожалуйста, сообщайте об ошибках в систему отслеживания ошибок ISPConfig:

https://git.ispconfig.org/ispconfig/ispconfig3/issues

Поддерживаемые дистрибутивы Linux

- Debian 8 - 10 и тестирование Debian 
- Ubuntu 16.04 - 18.04 
- OpenSuSE 11 - 13.2 
- CentOS 6 - 7 
- Fedora 9 - 15

Монтаж

Инструкции по установке для ISPConfig можно найти здесь:

http://www.ispconfig.org/ispconfig-3/documentation/

Обновить

ISPConfig можно обновить до версии 3.1.14p2, выполнив команду:

ispconfig_update.sh

как пользователь root на оболочке. Выберите «стабильный» в качестве источника обновлений.

Обновление вручную

Если у вас есть какие-либо проблемы с обновлением ISPConfig через команду ispconfig_update.sh, используйте инструкции по обновлению вручную, приведенные ниже.

Чтобы обновить существующие установки ISPConfig 3, выполните следующие команды в оболочке:

CD / TMP
wget http://www.ispconfig.org/downloads/ISPConfig-3.1.14p2.tar.gz
tar xvfz ISPConfig-3.1.14p2.tar.gz
cd ispconfig3_install / install
php -q update.php

Комментарии (0)

There are no comments posted here yet

Оставьте свой комментарий

  1. Posting comment as a guest. Sign up or login to your account.
Вложения (0 / 3)
Share Your Location