全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1467|回复: 7
打印 上一主题 下一主题

【严重】野草云: 您的服务器默认密码泄露通知

[复制链接]
跳转到指定楼层
1#
发表于 2024-2-27 19:53:18 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
尊敬的客户您好,



       很抱歉的通知您,我们在近期确认财务系统遭到入侵。如果您的VPS、云主机、独立服务器、虚拟主机开通于2024年2月20日及之前,且未在服务器中修改过密码,那么留存在财务系统(客户中心)的默认密码我们认为已泄露。我们认为您有必要知情,并请您立即检查服务器系统是否出现恶意程序、未知IP登入、以及登入系统立即修改密码。

       考虑到我司用户类型大部分为Linux初学用户,我们将对开通于2024年2月20日及之前的所有VPS、云主机、虚拟主机产品,强制重置密码以降低您的安全风险,该过程会导致您的服务器重启,预计在25日19:30之前完成。如果您发现无法通过原密码登入服务器,请登入客服中心查看修改后的系统密码,并登入服务器立即修改(不要在客户中心修改,因为会留存记录)。

       我们财务系统使用了波兰RS Studio Paweł Bis公司开发的WHMCS Lagom商业主题,该主题存在严重的安全漏洞,我们在收到漏洞通知后的第二天修复了漏洞,但此次检查发现漏洞发布当天已被侵入。目前,我们已对财务系统进行了全面排查、安全加固,并通过比对备份等方式删除了恶意程序。

       除了留存在客户中心的服务器默认密码泄露,您客户中心账户密码因加密方式不可逆没有较大泄露风险,但我们仍然强烈建议修改客户中心的账户密码。如果您有任何需要协助,请随时登入客户中心提交服务单咨询。



野草云
2024年2月25日
推荐
发表于 2024-2-27 22:16:21 | 只看该作者
之前就提醒过要及时更新并检查了

https://loc.010206.xyz/thread-1268184-1-1.html
2#
发表于 2024-2-27 19:55:42 | 只看该作者
丫鬟差点看成了百草枯
3#
发表于 2024-2-27 20:24:38 | 只看该作者
这只是个开始
4#
发表于 2024-2-27 20:27:31 来自手机 | 只看该作者
什么玩意儿?
5#
发表于 2024-2-27 20:28:41 | 只看该作者
挺诚恳的,有些网站直接告诉你密码错误,要求重置密码了
6#
发表于 2024-2-27 21:55:34 来自手机 | 只看该作者
这波带走一大票主机商。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 11:46 , Processed in 0.063048 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表