主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 290|回复: 15

ColoCrossing被黑事件最新进展

[复制链接]

49

主题

515

回帖

1529

积分

金牌会员

Rank: 6Rank: 6

积分
1529
发表于 2025-5-25 07:51:42 | 显示全部楼层 |阅读模式
本帖最后由 shc 于 2025-5-25 10:01 编辑

  • 被黑的是Virtualizor面板相关的数据库,用户密码全部是明文储存,全部泄露
  • 尽快重置root密码,关闭VNC, 并且移除服务器上的qemu-guest-agent程序
  • ColoCrossing, HudsonValleyHost, ChicagoVPS用的是同一个共享的Virtualizor面板,应该是全都泄露了
  • ColoCrossing自己的用户管理面板,以及他们的独服系统目前没有泄露


Virtualizor算是很常用的VPS控制面板了,烙印的程序员确实牛逼。如果自己使用的主机商用的是这套面板,最好是设置随机密码,防止以后被拖库导致泄露明文密码,同时禁用VNC和明文SSH密码登录,卸载qemu-guest-agent.





【更正】被LET上面的贴子误导了,查看了一下泄露的数据库,密码是bc加密过的,不是明文。
回复

使用道具 举报

30

主题

745

回帖

1992

积分

金牌会员

Rank: 6Rank: 6

积分
1992
发表于 2025-5-25 08:12:10 | 显示全部楼层
ColoCrossing自己的用户管理面板,以及他们的独服系统目前没有泄露
回复

使用道具 举报

22

主题

297

回帖

868

积分

高级会员

Rank: 4

积分
868
发表于 2025-5-25 08:23:27 | 显示全部楼层
建议换个主机商
回复

使用道具 举报

10

主题

145

回帖

516

积分

高级会员

Rank: 4

积分
516
发表于 2025-5-25 08:23:59 | 显示全部楼层
完了完了,可以上榜挨踢界年度安全事件了。
回复

使用道具 举报

5

主题

21

回帖

95

积分

注册会员

Rank: 2

积分
95
发表于 2025-5-25 08:38:29 | 显示全部楼层
咋又被黑了,什么现象?我还能正常进VPS,是还没有影响到吗?
回复

使用道具 举报

3

主题

33

回帖

105

积分

注册会员

Rank: 2

积分
105
发表于 2025-5-25 08:50:24 | 显示全部楼层
vps买完就没登陆过他的Virtualizor,现在去打开已经disable了,不知道有没有影响
回复

使用道具 举报

9

主题

317

回帖

947

积分

高级会员

Rank: 4

积分
947
发表于 2025-5-25 09:13:51 | 显示全部楼层
用户密码  是CCS账户密码  还是Virtualizor面板密码?
回复

使用道具 举报

49

主题

515

回帖

1529

积分

金牌会员

Rank: 6Rank: 6

积分
1529
 楼主| 发表于 2025-5-25 09:18:25 | 显示全部楼层
momomo 发表于 2025-5-25 09:13
用户密码  是CCS账户密码  还是Virtualizor面板密码?

Virtualizor 面板密码
回复

使用道具 举报

11

主题

485

回帖

1377

积分

金牌会员

Rank: 6Rank: 6

积分
1377
发表于 2025-5-25 09:13:00 | 显示全部楼层
Virtualizor现在禁用了
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2025-5-25 09:19:09 | 显示全部楼层
关闭VNC,  还能关的吗  VPS的黑方直接把数据库公开下载了.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2025-6-17 19:05 , Processed in 0.056350 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表