
CVE-2024-44765 취약점의 영향을 받은 CloudPanel 서버를 '복구'하는 방법
각 폴더의 지침을 따르십시오 (로컬에서 수행해야 함)
비밀번호 및 접근 초기화
# for root
$ sudo passwd root
# while for users
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo passwd <username>
$ getent passwd | grep -vE "nologin|false" | cut -d: -f1
$ sudo userdel <username>
/tmp/cloudpanel/를 /tmp/cloudpanel/에 업로드
clp-update 실행
마지막에 다음과 같은 내용이 표시되어야 합니다
CloudPanel has been updated to v2.5.0
이제 패널을 사용하여 데이터베이스와 데이터 파일을 내보낼 수 있습니다.
your new installation of cloudpanel (v2.5.0)라는 언급이 있는 곳은 모두 동일한 사양(예: 손상된 서버의 Ubuntu 24.04 LTS 운영 체제 버전과 새 클린 서버의 정확히 동일한 OS)의 새 서버가 있다고 가정합니다. 또는 apt download cloudpanel을 실행하여 .deb 파일을 얻은 후 cloudpanel-2.5.0-source/tmp/cloudpanel로 이동하여 /tmp/cloudpanel에 복사한 다음 여기를 참조하고 마지막으로 위 2단계의 지침을 따르십시오.
CloudPanel 설치가 CVE-2024-44765 취약점으로 인해 손상된 경우 CloudPanel을 최신 버전으로 업데이트하면 취약점이 패치되어야 하지만, 여기 https://github.com/josephgodwinkimani/install-cloudpanel 의 도구를 사용하거나 새로 설치하는 것이 좋습니다.
이 취약점은 인증되지 않은 원격 공격자가 구성 오류를 악용하여 임의 코드 실행, 데이터 변조 또는 전체 시스템 손상으로 이어질 수 있으므로, 가장 좋은 방법은 항상 신뢰할 수 있는 백업에서 복구하고 그 시점부터 CloudPanel 설치를 업데이트하는 것입니다.
이 저장소의 지침을 따르기 전에 서버를 스캔할 수 있습니다: https://pentest-tools.com/network-vulnerability-scanning/network-security-scanner-online