11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


putty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

     

    \r\n

    putty활용)top명령_시놀로지 웹 리소스 모니터링  해킹 확인 

    \r\n

    2016-11-20_022023.png

    \r\n

     

    \r\n

     

    아무래도 시놀로지 DSM 자체 보안버그 때문에 
    시놀로지 시스템들이 (Xpenology 포함) 해킹위험에 노출된 듯 합니다.


    http://forum.synology.com/enu/viewt...

    -------------------------------
    시놀 또는 해놀을 사용하시는 분들은 아래 3가지 방법으로 확인해 보세요.


    1. 시놀로지 웹 리소스 모니터링에서 \"dhcp.pid\" \"httpd-log.pid\" 가 시스템 자원을 차지하고 있지 않은지
    (70~99% cpu 점유)

    2. ssh 로 접속해서 top 명령으로 확인해서 위의 2가지 프로세스가 상위에 있지 않은지
    (개별 프로세스 별로 20~25% 점유)

    3. ssh 로 접속해서 
    find / -name \"LD_PRELOAD\"
    명령으로 내용 확인


    위의 1,2번은 \"비트코인 마이닝\" 프로세스가 돌고 있는 것으로
    누군가 시스템을 해킹해서 돈버는 프로그램을 돌리는 중이라고 댓글에 적어 뒀네요.



    -------------------------------

    해당 문제에 대해 시놀로지 측에서도 문제점에 대한 정확한 설명없이

    \"해당 문제는 우리측 개발팀에서도 확인했다. 크리티컬 업데이트 패치되었다.\"

    라며 하드리셋 후 dsm 최신버젼으로 새로 설치하라고 안내한다고 합니다.







    ============================
    저의 경우 이걸 발견한게

    hyper-v 로 xpenology dsm4.2 를 실행중인데요. 웹 리소스모니터링에는 cpu가 0% 으로 나오는데
    이상하게 hyper-v 관리자에서 보면 cpu를 40~50% 사용중인것으로 나와서, top 찍어보고 찾았습니다.

    dsm 리소스 모니터링에서는 보이지 않게 숨긴듯 합니다.


    ssh 접속해서 \"top\" 명령 해보면 
    -----
    9015  9010 root     R N  44908  2.1 25.0 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    9014  9010 root     R N  44908  2.1 24.9 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    20423 20420 root     R N  45932  2.2 24.9 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333
    20424 20420 root     R N  45932  2.2 24.8 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333

    이렇게 나오네요 쩝..



    hyper-v 에는 4.2 버젼 말고는 설치 되지 않는데.. 우찌 해야 하나 고민중입니다 ㅡ,.ㅡ;;♠ shimss home 는 컴퓨터자료 windows10, server 2012 2016 r2 xpenology WinPE 헤/시놀로지 NAS 그누보드 아미나,APMS 모바일 pc 홈페이지 일상생활 을 위하여 정보를 찾아 공유 합니다.♠ 출처는 링크 참조 바랍니다.♠ https://11q.kr https://11q.kr http://33.iptime.org\n\n[이 게시물은 shimss11q님에 의해 2016-11-20 11:45:47 45.Admin_temp에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 380 / 10 Page
    [ ● 시놀로지 도커 nextcloud 설치 2단계) 크롬 접속 https 주의요함 및 접속 불가로 let… ]

    ● 시놀로지 도커 nextcloud 설치 2단계) 크롬 접속 https 주의요함 및 접속 불가로 lets 인증서 연결하기시놀로지 도커 설치 이름…

    [ ● 시놀로지작성) 도커 컨테이너 만들기에서 Web Station을 통해 웹 포털 활성화 ]

    ● 시놀로지작성) 도커컨테이너 만들기에서Web Station을 통해 웹 포털 활성화더이상 사용할 수 있는 노출된 포트가 없습니다. 노출된 포트…

    [ ● 시놀로지작업_성공2_삽질기) 무료ssl 인증서 자동생성/관리자 Nginx Proxy Manager 시놀… ] 댓글 1

    ● 시놀로지작업_성공2_삽질기) 무료ssl 인증서 자동생성/관리자 Nginx Proxy Manager 시놀로지 도커에 설치 작업정리된 작업은★★…

    [ 20121209_홈페이지 https://11q.kr 홈피제나플러스 업데이트 림스/아미나 모바일 업데이트 A… ] 댓글 1

    https://11q.kr 홈피 개인 자료 입니다 아래 자료는 첨부 워드자료를 보시면 그림과 같이 볼수 있습니다.,\r\n============…

    [ 시놀로지 나스 nas vpn 주인장 장비 설정 하기 ]

    ♠vpn 설정 정보 자료링크 VPN 설정 참조 설치 바라며http://studyforus.tistory.com/212http://cafe.nav…

    [ 시놀리지 서버 로컬드라이브 설정 최신 NetDrive2_Setup_2_6_5_739.exe 사용 ]

    시놀리지 서버 로컬드라이브 설정 최신 NetDrive2_Setup_2_6_5_739.exe 사용기간 사용이 있지만 1개 연결 자동연결이 되지 않…

    [ [정보] VMware Player를 이용해서 XPEnology/Synology /헤놀로지 윈도우 서버 201… ] 댓글 4

    ♠[정보] VMware Player를 이용해서 XPEnology/Synology\r\n/헤놀로지 윈도우 서버 2016 구축 설치사용기 입니다\r…

    [ iptime 무선공유기 A6004NS 기능 둘러보기및 내부 접속 설정값 ] 댓글 1

    iptime 무선공유기 A6004NS 기능 둘러보기및 내부 접속 설정값링크1의 펌 내용이 정리가 잘되어 저장 합니다IPTIME A6004NS 리…

    [ DSM 초기 설치후 스팸 릴레이 방지 하기 ] 댓글 1

    DSM 초기 설치후 스팸 릴레이 방지 하기\r\n1) 기본적으로 GMAIL 설정전에 서버로 그누보드 발신설정\r\n2) 메일 스테이션에 GMAI…

    [ DSM 5001 포트 선택시 HTTPS로 리디랙션으로 DSM 접속불가능시 ]

    [Synology NAS] DSM 보안(HTTPS) DSM 5001 포트 선택시 HTTPS로 리디랙션으로 DSM 접속불가능 할수 있습니다 접속시…

    [ RaiDrive 다운로드 및 시놀로지 webdav or u5pvr sftp 서버 드라이브 연결 하기 ]

    ■ ▶RaiDrive 다운로드무료 프로그램이며, 자유롭게 다운받아 사용하면 됩니다.https://www.raidrive.com/ko/downlo…

    [ 성공)DS3615xs 6.02 Jun's Mod V1.0_pat8451.zip DSM6 시놀로지/ 헤놀로지 … ] 댓글 2

    본자료는 참조만 하세요=========저의 최종 dsm 6.0 업데이트 가능한성공)DS3615xs 6.02 Jun's Mod V1.0_pat84…

    [ music_data photo_data 을 마운트 형식으로 연결하여 data 관리을 시놀로지 나스에서 적용 ]

    music_data 와 photo_data 을 마운트 형식으로 연결하여 data 관리을 시놀로지 나스에서 적용nas_data을 아래와같이 마운트…

    [ 시놀로지 quick connect 설정 과 시놀로지 사이트 내 장치 연결 확인 및 접속 ] 댓글 3

    시놀로지 quick connect 설정 과 시놀로지 사이트 내 장치 연결 확인 및 접속- 먼저 시놀로지 가입및 암호 분실시 암호 설정 작업htt…

    [ ● 시놀로지 마린db10 mariadb10 설치 암호 입력 않되는것 암호에 대문자포함 하세요 ]

    ● 시놀로지 마린db10 mariadb10 설치 암호 입력 않되는것 암호에 대문자포함 하세요 에러내용 >패스워드는 현재 강도 규칙을 충족하…

    [ ★★ 그누보드 시놀로지 이메일수발신 성공 설정 하기 ) 메일 서버 dsm7.0 설치구성 작업 ] 댓글 5

    ★★ 그누보드 시놀로지 이메일수발신 성공 설정 하기 ) 메일 서버 dsm7.0 설치구성 작업메일서버 지메일 smtp구성 dsm7.0 설치구성 작…

    [ ● plex 영상 원본품질 재생으로 로컬에서 영상을 원본으로 시청하기 ] 댓글 1

    ●plex 영상 원본품질 재생으로로컬에서 영상을 원본으로 시청하기설치 : pc 및 시놀로지nas 설치시청 : plex web에서 실행 확인후 주…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-28 19:09:53

    오늘의 홈 현황


    • 현재 접속자♨ 545 명
    • 오늘 가입자※ 2 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 7 명
    • 오늘 방문자 1,806 명
    • 어제 방문자 2,126 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,400,961 명
    • 전체 게시물※ 8,661 개
    • 전체 댓글수※ 24,782 개
    • 전체 회원수 11,074 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑