檔案總覽
📌 ColoCrossing被黑事件最新进展共 10 樓
主帖shc
🕐 2025-5-25 07:51:42
本帖最后由 shc 于 2025-5-25 10:01 编辑

• 被黑的是Virtualizor面板相关的数据库,用户密码全部是明文储存,全部泄露• 尽快重置root密码,关闭VNC, 并且移除服务器上的qemu-guest-agent程序• ColoCrossing, HudsonValleyHost, ChicagoVPS用的是同一个共享的Virtualizor面板,应该是全都泄露了• ColoCrossing自己的用户管理面板,以及他们的独服系统目前没有泄露

Virtualizor算是很常用的VPS控制面板了,烙印的程序员确实牛逼。如果自己使用的主机商用的是这套面板,最好是设置随机密码,防止以后被拖库导致泄露明文密码,同时禁用VNC和明文SSH密码登录,卸载qemu-guest-agent.

[圖片] https://tu.ax/i/2025/05/24/244090.png

[圖片] https://tu.ax/i/2025/05/24/977088.png

【更正】被LET上面的贴子误导了,查看了一下泄露的数据库,密码是bc加密过的,不是明文。
#? 樓匿名ㅤ
🕐 2025-5-25 08:12:10
ColoCrossing自己的用户管理面板,以及他们的独服系统目前没有泄露
#? 樓latiao88
🕐 2025-5-25 08:23:27
建议换个主机商
#? 樓nic2013
🕐 2025-5-25 08:23:59
完了完了,可以上榜挨踢界年度安全事件了。
#? 樓icest
🕐 2025-5-25 08:38:29
咋又被黑了,什么现象?我还能正常进VPS,是还没有影响到吗?
#? 樓星际仓鼠
🕐 2025-5-25 08:50:24
vps买完就没登陆过他的Virtualizor,现在去打开已经disable了,不知道有没有影响
#? 樓momomo
🕐 2025-5-25 09:13:51
用户密码 是CCS账户密码 还是Virtualizor面板密码?
#? 樓shc
🕐 2025-5-25 09:18:25
momomo 发表于 2025-5-25 09:13

用户密码 是CCS账户密码 还是Virtualizor面板密码?
#? 樓whoiswho
🕐 2025-5-25 09:19:09
Virtualizor现在禁用了
#? 樓nrbs
🕐 2025-5-25 09:23:52
关闭VNC, 还能关的吗 VPS的