Csf yazılımını geliştiren Config Server şirketi bilindiği gibi geçen sene faaliyetlerini durdurmuştur bu nedenle son yayınladıkları v15.0 sürümü dahil geriye dönük tüm sürümler güvenlik açığı içermektedir ve bu sürümler için güvenlik güncellemesi yayınlanmayacaktır. Cpanel kendi müşterilerinin kullanmaya devam edebilmesi için csf'nin uyumluluk ve güvenlik güncellemelerini kendi çatalında sürdürmektedir ve v16.20-1 sürümüne kadar güncelleme yayınlamışlardı, söz konusu güvenlik açığı v16.20-1 sürümü de dahil olmak üzere geriye dönük tüm sürümleri kapsamaktadır.
Güvenlik açığının cpanel tarafından kapatılmış versiyonu v16.30-1'dir.
Sunucunuzda csf sürümü v15.0 ve altında ise aşağıdaki komut ile cpanel'in sağladığı güncel csf sürümüne otomatik geçiş yapabilirsiniz. Csf ayarlarınız aynı şekilde yeni csf sürümüne aktarılacaktır. (Her ihtimale karşı csf.conf dosyasının yedeğini alınız)
Almalinux-Cloudlinux 8-9-10 sistemler için komutlar;
dnf clean metadata dnf -y install cpanel-csfCSF sürümünüz zaten cpanel'in yayınladığı csf sürümlerinden (v16.x) birindeyse aşağıdaki komutlar ile csf'yi güncelleyebilirsiniz.
dnf clean metadata dnf -y upgrade cpanel-csfCentos 7 / Cloudlinux 7 sistemler için komutlar;
yum clean all yum -y install cpanel-csfCSF sürümünüz zaten cpanel'in yayınladığı csf sürümlerinden (v16.x) birindeyse aşağıdaki komutlar ile csf'yi güncelleyebilirsiniz.
yum clean all yum -y upgrade cpanel-csfİşlemleri tamamladıktan sonra aşağıdaki komut ile csf versiyonunuzu kontrol ediniz. Çıktı "csf: v16.30 (cPanel)" şeklinde görülmelidir.
csf -vGüvenlik açığı kontrol paneli fark etmeksizin geriye dönük tüm csf versiyonlarında mevcuttur, güncelleme yöntemleri için kontrol panelinizin resmi dökümanlarını inceleyiniz. Herhangi bir güncelleme yöntemi yok ise csf'yi sistemden kaldırınız.
*** Sunucunuzda çalıştıracağınız komutlarda sorumluluk size aittir.
https://support.cpanel.net/hc/en-us/...curity-Release