
CVE-2024-44765 कमजोरी से प्रभावित CloudPanel सर्वर को 'पुनर्प्राप्त' कैसे करें
प्रत्येक फ़ोल्डर में दिए गए निर्देशों का पालन करें (यह स्थानीय रूप से किया जाना चाहिए)
पासवर्ड और पहुँच रीसेट करें
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
/tmp/cloudpanel/ को /tmp/cloudpanel/ पर अपलोड करें
clp-update चलाएँ
आपको अंत में यह देखना चाहिए
CloudPanel has been updated to v2.5.0
अब आप पैनल का उपयोग करके अपने डेटाबेस और डेटा फ़ाइलों को निर्यात कर सकते हैं।
जहाँ भी your new installation of cloudpanel (v2.5.0) का उल्लेख है, यह मानता है कि आपके पास समान विशिष्टताओं वाला एक नया सर्वर है, जैसे कि समझौता किए गए सर्वर में ऑपरेटिंग सिस्टम संस्करण जैसे Ubuntu 24.04 LTS और नए साफ सर्वर में बिल्कुल वही OS, या आप apt download cloudpanel चलाकर .deb फ़ाइल प्राप्त कर सकते हैं, cloudpanel-2.5.0-source/tmp/cloudpanel पर जाएं और उसे /tmp/cloudpanel पर कॉपी करें, फिर यहाँ देखें और अंत में ऊपर चरण 2 से निर्देशों का पालन करें।
यदि आपका CloudPanel इंस्टॉलेशन CVE-2024-44765 भेद्यता के कारण समझौता किया गया है, तो CloudPanel के नवीनतम संस्करण में अपडेट करने से भेद्यता को पैच कर देना चाहिए, हालांकि, आपको यहाँ दिए गए टूल का उपयोग करना चाहिए https://github.com/josephgodwinkimani/install-cloudpanel या फिर से इंस्टॉल करना चाहिए (अनुशंसित)।
चूंकि यह भेद्यता एक अप्रमाणित दूरस्थ हमलावर को गलत कॉन्फ़िगरेशन का शोषण करने की अनुमति देती है, जिससे संभावित रूप से मनमाना कोड निष्पादन, डेटा छेड़छाड़, या पूर्ण सिस्टम समझौता हो सकता है, सबसे अच्छा कार्रवाई का तरीका हमेशा एक विश्वसनीय बैकअप से पुनर्प्राप्त करना और उस बिंदु से CloudPanel इंस्टॉलेशन को अपडेट करना है।
इस रिपॉजिटरी में दिए गए निर्देशों का पालन करने से पहले आप अपने सर्वर को स्कैन कर सकते हैं https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online