Some systems are experiencing issues

Past Incidents

Saturday 7th April 2018

Datacenter Chile Solo VPS y Cloud Server con panel de control Vesta

El siguiente es solo un comunicado de seguridad para todos los VPS, Cloud Server y Servidores Dedicados los cuales tengan instalados el panel de control Vesta (la empresa no ofrece Vesta como un panel de control o servicios asociados a Vesta, por lo tanto son solo clientes que hayan instalado ellos mismos el panel de control Vesta)

Se ha reportado un problema de seguridad de nivel crítico en los paneles de control Vesta. El exploit ya ha sido reportado y identificado por usuarios de alrededor del mundo, se puede seguir el caso aquí:

https://forum.vestacp.com/viewtopic.php?f=10&t=16556 https://forum.vestacp.com/viewtopic.php?t=16558

El exploit realiza ataques DDoS desde la máquinas infectadas a diversas IPs de destino del país China.

¿Cómo verificar si mi servicios esta comprometido?

  1. Verifique todos los cron jobs en su máquina en busca de actividad maliciosa. Específicamente, verifique el contenido del archivo /etc/cron.hourly/gcc.sh. como hemos visto a este cron particularmente afectado.
  2. Instale un software antivirus, ejecute un escaneo y luego busque cualquier resultado similar a /lib/libudev.so: Unix.Trojan.DDoS_XOR-1 ENCONTRADO

¿Cómo aseguro mi instalación de Vesta?

  1. Ya existe un parche de seguridad para el exploit mencionado. Se debe actualizar a la versión: 0.9.8-20.
  2. Bloquee las conexiones entrantes públicas al puerto 8083. Si es necesario, puede establecer conexiones mediante el uso de un túnel SSH.

Friday 6th April 2018

No incidents reported

Thursday 5th April 2018

Datacenter Chile Manutención programada.

Manutención programada que afectara los servicios de correo , vps del nodo36 . El proceso durara aproximadamente 2 horas.

Wednesday 4th April 2018

Cloud Servers Error en CloudServers EasyApache4 de cPanel

[08:00] El día de hoy se detectan varios clientes (sólo servicios cloudserver con cPanel) con error en la visualización de sus sitios, el error de Apache tiene relación a módulos del mismo con incompatibilidades o errores de sintaxis en algunos archivos de configuración de Apache.

Al investigar notamos que varios paquetes correspondientes a AeasyApache4 (EA4) de cPanel han sido actualizados, principalmente la versión de Apache ha cambiado de v2.4.29 a v2.4.33 (build: Apr 3 2018 13:20:21), lo que ha causado varios errores en los sitios web de los clientes que usan EA4, entre los errores detectados hasta el momento se destacan:

  • Error de sintaxis en archivos .htaccess (la nueva versión de Apache no permite comentarios)
  • Error de compatibilidad en algunos módulos de apache como "ea-apache24-mod_cloudflare"

Es importante destacar que el error es completamente responsabilidad de cPanel y su configuración interna de actualizaciones (En servicios propios como 'Pack todo listo' NO configuramos las actualizaciones automáticas), aún así hemos actualmente nos encontramos elaborando algún tipo de solución que pueda revertir o corregir los bugs generados por la actualización de EasyApache4.

[09:00] Se identifica el problema: Cpanel actualizó la versión de Apache, sin embargo no se actualizaron los paquetes que forman parte de EasyApache4, además posterior a la actualización de Apache de forma automática EasyApache4 comenzó a funcionar con el "profile default", en clientes que contratan nuestro servicio "Pack Todo Listo" instalamos un profile llamado "Todo_Listo" que contiene todas las configuraciones aprobadas por nuestro equipo técnico, el profile default carece de varios módulos que si tiene nuestro profile, además de esto los módulos personalizados que haya instalado el cliente posterior al servicio "Pack todo Listo" fueron desinstalados.

Elaboramos el siguiente fix para solucionar la mayoría de los problemas presentados:

yum update ea-* -y /usr/local/bin/ea_install_profile --install /etc/cpanel/ea4/profiles/custom/packtodolisto.json /usr/local/cpanel/bin/rebuild_phpconf --default=ea-php55 --ea-php55=suphp --ea-php56=suphp --ea-php70=suphp service httpd restart

Si después de aplicar el fix aun persisten los problemas de visualización en los sitios web hay que revisar el error en "/var/log/apache2/error_log", lo mas probable es que falte algún módulo personalizado, por ejemplo en muchos casos algunos clientes instalan el módulo llamado "ZendGuardLoader", en error log aparecería algo como esto:

Failed loading /usr/local/Zend/lib/Guard-6.0.0/php-5.4.x/ZendGuardLoader.so: /usr/local/Zend/lib/Guard-6.0.0/php-5.4.x/ZendGuardLoader.so: cannot open shared object file: No such file or directory

Para solucionarlo se debe ingresar al WHM del servidor, ingresar a EasyApache4, customizar el profile "Todo_Listo" y añadir el paquete "zendguard" en las versiones de php necesarias y reconstruir el profile desde el botón "Provision".

El paquete "zendguard" sólo es un ejemplo, se debe reemplazar por el nombre del paquete faltante.

VPS Linux Error en EasyApache4 de cPanel

[08:00] El día de hoy se detectan varios clientes (sólo servicios cloudserver con cPanel) con error en la visualización de sus sitios, el error de Apache tiene relación a módulos del mismo con incompatibilidades o errores de sintaxis en algunos archivos de configuración de Apache.

Al investigar notamos que varios paquetes correspondientes a AeasyApache4 (EA4) de cPanel han sido actualizados, principalmente la versión de Apache ha cambiado de v2.4.29 a v2.4.33 (build: Apr 3 2018 13:20:21), lo que ha causado varios errores en los sitios web de los clientes que usan EA4, entre los errores detectados hasta el momento se destacan:

  • Error de sintaxis en archivos .htaccess (la nueva versión de Apache no permite comentarios)
  • Error de compatibilidad en algunos módulos de apache como "ea-apache24-mod_cloudflare"

Es importante destacar que el error es completamente responsabilidad de cPanel y su configuración interna de actualizaciones (En servicios propios como 'Pack todo listo' NO configuramos las actualizaciones automáticas), aún así hemos actualmente nos encontramos elaborando algún tipo de solución que pueda revertir o corregir los bugs generados por la actualización de EasyApache4.

[09:00] Se identifica el problema: Cpanel actualizó la versión de Apache, sin embargo no se actualizaron los paquetes que forman parte de EasyApache4, además posterior a la actualización de Apache de forma automática EasyApache4 comenzó a funcionar con el "profile default", en clientes que contratan nuestro servicio "Pack Todo Listo" instalamos un profile llamado "Todo_Listo" que contiene todas las configuraciones aprobadas por nuestro equipo técnico, el profile default carece de varios módulos que si tiene nuestro profile, además de esto los módulos personalizados que haya instalado el cliente posterior al servicio "Pack todo Listo" fueron desinstalados.

Elaboramos el siguiente fix para solucionar la mayoría de los problemas presentados:

yum update ea-* -y /usr/local/bin/ea_install_profile --install /etc/cpanel/ea4/profiles/custom/packtodolisto.json /usr/local/cpanel/bin/rebuild_phpconf --default=ea-php55 --ea-php55=suphp --ea-php56=suphp --ea-php70=suphp service httpd restart

Si después de aplicar el fix aun persisten los problemas de visualización en los sitios web hay que revisar el error en "/var/log/apache2/error_log", lo mas probable es que falte algún módulo personalizado, por ejemplo en muchos casos algunos clientes instalan el módulo llamado "ZendGuardLoader", en error log aparecería algo como esto:

Failed loading /usr/local/Zend/lib/Guard-6.0.0/php-5.4.x/ZendGuardLoader.so: /usr/local/Zend/lib/Guard-6.0.0/php-5.4.x/ZendGuardLoader.so: cannot open shared object file: No such file or directory

Para solucionarlo se debe ingresar al WHM del servidor, ingresar a EasyApache4, customizar el profile "Todo_Listo" y añadir el paquete "zendguard" en las versiones de php necesarias y reconstruir el profile desde el botón "Provision".

El paquete "zendguard" sólo es un ejemplo, se debe reemplazar por el nombre del paquete faltante.

Tuesday 3rd April 2018

No incidents reported

Monday 2nd April 2018

No incidents reported

Sunday 1st April 2018

No incidents reported

Saturday 31st March 2018

No incidents reported