لطفا توجه داشته باشید این اطلاعیه فقط برای مشتریان سرورهای مجازی و اختصاصی لینوکسی هست و شامل سرویس های هاست لینوکس نمیشود.
طبق اخرین آسیب پذیری منتشر شده برای کنترل پنل سی پنل در صورتیکه نسخه cpanel سرور شما قدیمی تر از نسخه های زیر باشد خطر هک شدن کامل وجود دارد.
11.86.0.41 11.110.0.97 11.118.0.63 11.126.0.54 11.130.0.19 11.132.0.29 11.136.0.5 11.134.0.20
در صورتیکه سرور شما دارای خدمات پشتیبانی پیشرفته یا حرفه ای نرم افزاری هست . تیکتی برای شما ایجاد شده و بر اساس آن اقدامات لازم از سمت تیم فنی ما انجام خواهد شد.و توصیه میشود نسبت به بک اپ گیری و دانلود اقدام شود.
و در صورتیکه سرور شما با پشتیبانی پایه هست و امور فنی و نرم افزاری سرور توسط خودتان انجام میشود. مطابق توضحیات ذیل اقدام فرمایید :
در صورتی که سرور شما ایران است با توجه به شرایط موجود بایستی حتما yum/dnf/apt در دسترس باشد تا امکان اپدیت سی پنل فراهم باشد.
جهت دسترسی yum/dnf/apt بایستی میرور های سرویس های داخلی استفاده گردد
همچنین در /etc/resolv.conf بایستی نیم سروری قرار گیرد که بدون مشکل امکان ریسالو دامنه ها را در سرور شما فراهم بیاورد.
جهت اپدیت ابتدا بررسی کنید دستور زیر بدون ارور در سرور شما اجرا می شود:
AlmaLinux/RockyLinux/Centos/CloudLinux: # yum makecache # yum update -y
Ubuntu : # apt update; # apt upgrade -y
در صورتی که سرور شما Centos7/CloudLinux7 می باشد دستور زیر را نیز اجرا کنید:
sed -i 's/^CPANEL=.*/CPANEL=11.110/' /etc/cpupdate.conf
سپس دستور زیر اجرا شود:
/scripts/upcp --force
در نهایت ورژن سی پنل را چک کنید:
cat /usr/local/cpanel/version
ورزن باید یکی از ورژن های اعلم شده در ابتدا متن باشد.
شما میتوانید با اجرای دستور زیر در صورت دریافت ارور در آپدیت با دستورات بالا برای جلوگیری از هک شدن سرور فعلا بدون قطعی سایت کلیه سرویس های سی پنل را قطع کرده تا مووضع عدم آپدیت بررسی و رفع شود:
whmapi1 configureservice service=cpsrvd enabled=0 monitored=0 && whmapi1 configureservice service=cpdavd enabled=0 monitored=0 && /scripts/restartsrv_cpsrvd --stop && /scripts/restartsrv_cpdavd --stop
برای بررسی بیشتر میتوانید نمونهای از گزارشهای عمومی مرتبط با این نوع آسیبپذیریها را مشاهده نمایید:
https://nvd.nist.govhttps://access.redhat.com/securityhttps://blog.cpanel.net