11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


putty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

     

    \r\n

    putty활용)top명령_시놀로지 웹 리소스 모니터링  해킹 확인 

    \r\n

    2016-11-20_022023.png

    \r\n

     

    \r\n

     

    아무래도 시놀로지 DSM 자체 보안버그 때문에 
    시놀로지 시스템들이 (Xpenology 포함) 해킹위험에 노출된 듯 합니다.


    http://forum.synology.com/enu/viewt...

    -------------------------------
    시놀 또는 해놀을 사용하시는 분들은 아래 3가지 방법으로 확인해 보세요.


    1. 시놀로지 웹 리소스 모니터링에서 \"dhcp.pid\" \"httpd-log.pid\" 가 시스템 자원을 차지하고 있지 않은지
    (70~99% cpu 점유)

    2. ssh 로 접속해서 top 명령으로 확인해서 위의 2가지 프로세스가 상위에 있지 않은지
    (개별 프로세스 별로 20~25% 점유)

    3. ssh 로 접속해서 
    find / -name \"LD_PRELOAD\"
    명령으로 내용 확인


    위의 1,2번은 \"비트코인 마이닝\" 프로세스가 돌고 있는 것으로
    누군가 시스템을 해킹해서 돈버는 프로그램을 돌리는 중이라고 댓글에 적어 뒀네요.



    -------------------------------

    해당 문제에 대해 시놀로지 측에서도 문제점에 대한 정확한 설명없이

    \"해당 문제는 우리측 개발팀에서도 확인했다. 크리티컬 업데이트 패치되었다.\"

    라며 하드리셋 후 dsm 최신버젼으로 새로 설치하라고 안내한다고 합니다.







    ============================
    저의 경우 이걸 발견한게

    hyper-v 로 xpenology dsm4.2 를 실행중인데요. 웹 리소스모니터링에는 cpu가 0% 으로 나오는데
    이상하게 hyper-v 관리자에서 보면 cpu를 40~50% 사용중인것으로 나와서, top 찍어보고 찾았습니다.

    dsm 리소스 모니터링에서는 보이지 않게 숨긴듯 합니다.


    ssh 접속해서 \"top\" 명령 해보면 
    -----
    9015  9010 root     R N  44908  2.1 25.0 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    9014  9010 root     R N  44908  2.1 24.9 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    20423 20420 root     R N  45932  2.2 24.9 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333
    20424 20420 root     R N  45932  2.2 24.8 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333

    이렇게 나오네요 쩝..



    hyper-v 에는 4.2 버젼 말고는 설치 되지 않는데.. 우찌 해야 하나 고민중입니다 ㅡ,.ㅡ;;♠ shimss home 는 컴퓨터자료 windows10, server 2012 2016 r2 xpenology WinPE 헤/시놀로지 NAS 그누보드 아미나,APMS 모바일 pc 홈페이지 일상생활 을 위하여 정보를 찾아 공유 합니다.♠ 출처는 링크 참조 바랍니다.♠ https://11q.kr https://11q.kr http://33.iptime.org\n\n[이 게시물은 shimss11q님에 의해 2016-11-20 11:45:47 45.Admin_temp에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 179 / 7 Page
    [ Tbl-Black 최근글 헤드스킨 ...설치참고 ]

    Tbl-Black 최근글 헤드스킨AD 아미나0조회 171그누보드2013.11.02 03:28첨부파일 - tbl-black.zip (4.2K) […

    [ file station 2giga 파일 업로드 문제 조치 ]

    ♠file station에서 2giga 파일 업로드 문제 조치출처http://cafe.naver.com/synologynas/71815♠ shi…

    [ [정보] VMware Player를 이용해서 XPEnology/Synology /헤놀로지 윈도우 서버 201… ] 댓글 4

    ♠[정보] VMware Player를 이용해서 XPEnology/Synology\r\n/헤놀로지 윈도우 서버 2016 구축 설치사용기 입니다\r…

    [ ipTIME 공유기에서 네트워크 프린터 설정하기. iptime_network_printer_setup.exe… ] 댓글 1

    ipTIME 공유기에서 네트워크 프린터 설정하기.ipTIME 공유기에서 네트워크 프린터 설정하기.공유기 펌웨어 9.38 이후 버전을 설치 하시면…

    [ 자료펌)별도 PHOTO 폴더 piwigo 설치 mount --bind A B 마운트 심 볼릭 링크 방법 ] 댓글 17

    Photo2 piwigo mount --bind 옵션으로 아파치 연결 웹서비스`목적 : 시놀로지 photo station은 섬네일 및 사용사의 …

    [ piwigo 초기로그오프 상태언어 변경 ]

    , \r\n>파일정보와 같이 logoff상태에서 언어설정으로 해결>링크참조 드리며https://11q.kr/g5s/bbs/board.…

    [ epg일부 채널 정보 한글깨짐 문의/docker tvheadend조건 ] 댓글 2

    ■일부 채널이 한글 제목이 깨짐니다개선 / 설정 사례 조언 부탁 드립니다▶https://github.com/wonipapa/epg2xml/iss…

    [ ★★ 그누보드 시놀로지 이메일수발신 성공 설정 하기 ) 메일 서버 dsm7.0 설치구성 작업 ] 댓글 5

    ★★ 그누보드 시놀로지 이메일수발신 성공 설정 하기 ) 메일 서버 dsm7.0 설치구성 작업메일서버 지메일 smtp구성 dsm7.0 설치구성 작…

    [ https 설치 하다 보니 .. 익스 경고창을 보니 ... 보안 인증/ 인증서 오류에 대하여 ] 댓글 1

    1) 그누보드의 config.php에서// config.php 가 있는곳의 웹경로. 뒤에 / 를 붙이지 마세요.// 예) http://g4.si…

    [ 림스모바일빌더에서 게시글이 삭제가 되지 않습니다 ] 댓글 1

    림스모바일빌더에서 게시글이 삭제가 되지 않습니다 2.3.1 최종 버전을 사용 하고 아래와같이 설정 하고 https://11q.kr/web/m/v…

    [ 테고리 지원하는 상단 자동메뉴 ]

    테고리 지원하는 상단 자동메뉴\r\n\r\n\r\n시하\r\n작성일시2011.10.24 15:36:25\r\n조회7,337\r\n댓글77관련링크…

    [ dsm 5.0 홈페이지 첨부 용량 늘리기 (펌글) ] 댓글 4

    config file editer를 이용하여 php.ini 수정/etc/php/php.ini,dsm5_php_ini***** 를 추가------…

    [ A6004NS IPTIME 유무선공유기 USB-HDD연결 SHIMSS서버 만들기 ] 댓글 2

    A6004NS IPTIME 유무선공유기 USB-HDD연결\r\nSHIMSS서버 만들기(SHIMSS HOME 20161016)♠shimsshome…

    [ Welcome to the Piwigo Demo ] 댓글 1

    \r\n♠ shimss home 는 컴퓨터자료 windows10, server 2012 2016 r2 xpenology WinPE 헤/시놀로지 …

    [ 방화벽설정)글쓰기 지연 과 헤놀로지 vmware 사용조건의 원도우 avast 백신 방화벽 설정 ]

    오늘 avast 백신을 설치후 방화벽과게시판 글쓰기 지연이 방화벽관련이 있음을 확인하였습니다방화벽 정책에 개인부분을 허용해야 글쓰기가 가능 합니…

    [ ■작업스케줄러응용) 시놀로지 도커 사용자 epg2xml/xmltv.xml 을 web/저장경로 폴더에 정기… ]

    ■ 시놀로지 도커 사용자 epg2xml/xmltv.xml 을 web/저장경로 폴더에 정기적으로 rsync로 복사웹상에서 epg를 구현하여 안드로…

    [ ● 시놀로지 알림 설정으로 이밴트 카톡으로 받기 지메일/카카오메일 설정하기 ]

    ● 시놀로지 알림 설정으로 이밴트 카톡으로 받기 (1) 이밴트에 지메일 설정 > 이메일 수신 테스트 설정입니다(2) 구글 이메일 2단계 인…

    [ 시놀로지 알림 이메일 설정 테스트 서버 점검 ]

    시놀로지 알림 이메일 설정 테스트나스 이메일 계정 shimss@11q.kr아래와 같이 이메일 테스트 이상 없음설정참고로 그누보드 메일인증을 위한…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-06 05:14:33

    오늘의 홈 현황


    • 현재 접속자♨ 667 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 6 명
    • 주간 가입자※ 18 명
    • 오늘 방문자 1,063 명
    • 어제 방문자 1,981 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,416,547 명
    • 전체 게시물※ 8,677 개
    • 전체 댓글수※ 24,843 개
    • 전체 회원수 11,092 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑