
CVE-2024-44765 の脆弱性の影響を受けた CloudPanel サーバーを「復旧」する方法
各フォルダの指示に従ってください(これはローカルで行う必要があります)
パスワードとアクセス権をリセットする
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
/tmp/cloudpanel/ を /tmp/cloudpanel/ にアップロードします
clp-update を実行します
最後に、次のように表示されるはずです:
CloudPanel has been updated to v2.5.0
これで、パネルを使用してデータベースとデータファイルを外部へエクスポートできます。
your new installation of cloudpanel (v2.5.0) という記載がある場合、これは新しいサーバーが同じ仕様であることを前提としています。つまり、侵害されたサーバーと同じオペレーティングシステムのバージョン(例: Ubuntu 24.04 LTS)と同じOSを新しいクリーンなサーバーで使用しているか、または apt download cloudpanel を実行して .deb ファイルを取得し、cloudpanel-2.5.0-source/tmp/cloudpanel に移動して /tmp/cloudpanel にコピーし、こちら を参照して、最後に上記のステップ2の指示に従ってください。
CloudPanel インストールが CVE-2024-44765 の脆弱性によって侵害された場合、CloudPanel を最新バージョンに更新すれば脆弱性は修正されるはずですが、https://github.com/josephgodwinkimani/install-cloudpanel のツールを使用するか、新規インストール(推奨)を行うべきです。
この脆弱性により、認証されていないリモートの攻撃者が設定ミスを悪用し、任意のコード実行、データの改ざん、またはシステム全体の侵害につながる可能性があるため、最善の対応は常に信頼できるバックアップから復元し、その時点から CloudPanel インストールを更新することです。
このリポジトリの指示に従う前に、サーバーをスキャンできます。 https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online