11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


putty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

     

    \r\n

    putty활용)top명령_시놀로지 웹 리소스 모니터링  해킹 확인 

    \r\n

    2016-11-20_022023.png

    \r\n

     

    \r\n

     

    아무래도 시놀로지 DSM 자체 보안버그 때문에 
    시놀로지 시스템들이 (Xpenology 포함) 해킹위험에 노출된 듯 합니다.


    http://forum.synology.com/enu/viewt...

    -------------------------------
    시놀 또는 해놀을 사용하시는 분들은 아래 3가지 방법으로 확인해 보세요.


    1. 시놀로지 웹 리소스 모니터링에서 \"dhcp.pid\" \"httpd-log.pid\" 가 시스템 자원을 차지하고 있지 않은지
    (70~99% cpu 점유)

    2. ssh 로 접속해서 top 명령으로 확인해서 위의 2가지 프로세스가 상위에 있지 않은지
    (개별 프로세스 별로 20~25% 점유)

    3. ssh 로 접속해서 
    find / -name \"LD_PRELOAD\"
    명령으로 내용 확인


    위의 1,2번은 \"비트코인 마이닝\" 프로세스가 돌고 있는 것으로
    누군가 시스템을 해킹해서 돈버는 프로그램을 돌리는 중이라고 댓글에 적어 뒀네요.



    -------------------------------

    해당 문제에 대해 시놀로지 측에서도 문제점에 대한 정확한 설명없이

    \"해당 문제는 우리측 개발팀에서도 확인했다. 크리티컬 업데이트 패치되었다.\"

    라며 하드리셋 후 dsm 최신버젼으로 새로 설치하라고 안내한다고 합니다.







    ============================
    저의 경우 이걸 발견한게

    hyper-v 로 xpenology dsm4.2 를 실행중인데요. 웹 리소스모니터링에는 cpu가 0% 으로 나오는데
    이상하게 hyper-v 관리자에서 보면 cpu를 40~50% 사용중인것으로 나와서, top 찍어보고 찾았습니다.

    dsm 리소스 모니터링에서는 보이지 않게 숨긴듯 합니다.


    ssh 접속해서 \"top\" 명령 해보면 
    -----
    9015  9010 root     R N  44908  2.1 25.0 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    9014  9010 root     R N  44908  2.1 24.9 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    20423 20420 root     R N  45932  2.2 24.9 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333
    20424 20420 root     R N  45932  2.2 24.8 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333

    이렇게 나오네요 쩝..



    hyper-v 에는 4.2 버젼 말고는 설치 되지 않는데.. 우찌 해야 하나 고민중입니다 ㅡ,.ㅡ;;♠ shimss home 는 컴퓨터자료 windows10, server 2012 2016 r2 xpenology WinPE 헤/시놀로지 NAS 그누보드 아미나,APMS 모바일 pc 홈페이지 일상생활 을 위하여 정보를 찾아 공유 합니다.♠ 출처는 링크 참조 바랍니다.♠ https://11q.kr https://11q.kr http://33.iptime.org\n\n[이 게시물은 shimss11q님에 의해 2016-11-20 11:45:47 45.Admin_temp에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 179 / 2 Page
    [ 삭제)DSM 6.1.1_SW_UP)헤놀로지 Jun's Mod V1.02-alpha_DS3615/3617xs_… ] 댓글 53

    최종 파일 사용하세요성공up)DSM6.1.1에서 DSM6.1.2로 juns-mod-1.02b-ds3615 이용 업데이트 LAN카드 정상 연결 .…

    [ 시놀로지 비디오스테이션 비디오 시청과 트랜스코딩 관찰 그리고 헤놀로지 비디오 시청 ] 댓글 1

    시놀로지 비디오스테이션 비디오 시청과 트랜스 코딩 관찰 되는지 확인하기정품 시놀로지 사용에 ds712+ 비디오스테이션 비디오를 로컬pc에서 영화…

    [ [배추 모바일빌더] 모바일빌더 v.1.7 ]

    \r\n\r\n\r\n[모바일빌더] 모바일빌더 v.1.7 \r\n\r\n\r\n\r\n글쓴이 : 곱슬최씨 날짜 : 2012-04-27 (금) 0…

    [ Synology diskstation DS-712+ Mail 서버 만들기/Mail station 패캐지 설치… ] 댓글 3

    \r\n시놀로지 ds712 synology e-mail/email 설정/서버설정 (2012월3월9일up) 그누보드 이메일 설정하기 ,이메일의 모…

    [ 림스 모바일 빌더 2.6.3 - jquery mobile framework 설치 방법 2개의 홈페이지 로그인… ]

    림스 모바일 빌더 2.6.3 - jquery mobile framework 설치 방법 2개의 홈페이지 로그인 연동하기- 림스 모바일 빌더 2.6…

    [ 게시판 링크 주소를 없애는 방법 ]

    혹시 게시물에링크1에 주소을http://ipdisk.co.kr/publist/HDD1/xxxxx/han.zip이라고 넣었을 경우게시물 화면에서 …

    [ MS 정품 무료 웹에디터 배포 다운로드(Microsoft Microsoft Expression Web 4) ] 댓글 8

    MS정품무료웹에디터배포다운로드(MicrosoftMicrosoftExpression\Web4)-홈페이지나블로그또는다양한웹페이지를만들때아마도HTML…

    [ putty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인 ]

    \r\nputty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인\r\n\r\n\r\n아무래도 시놀로지 DSM 자체 보안버그 때문에시놀로지…

    [ 웹페이지 화면 표현 시간 ]

    그누보드5 팁자료실웹페이지 화면 표현 시간검색목록목록tail.php 에 아래와 같이 변경하면화면에 표현 하는데 걸리는 시간을같이 볼수 있습니다.…

    [ 작업완료 )구누보드 아미나빌드 5.3버전 업데이트_에러 대응 ] 댓글 1

    안녕하세요금일 업데이트 진행중아미나빌더 1.7.27 - G5.2.9.8.4 / YC5.2.9.8.4 사용중아미나빌더 1.8.5 - G5.3.1.…

    [ 일심 모바일 빌더 _ 코멘트 이미지방지코드 문제 ] 댓글 1

    이미지 방지코드 문의 작성자: 심봉사 조회 : 13 | 추천 : 0 | 12-05-05 16:21 모바일빌더를 설치 사용 에 아래와같이 문제점이…

    [ [아미나 pc홈 수정 ]자동 상단 automenu _CSS 가로 메뉴 ]

    아미나 pc홈 수정 ]자동 상단 automenu _CSS 가로 메뉴 \r\n\r\n <!-- menu_auto 수정및 추가 방법 아미나 p…

    [ dsm 게시판 설치 사용기 ] 댓글 1

    \r\n\r\ndsm 게시판 설치 사용기\r\n아래 config파일을 web폴더에 카피후\r\ntelnet실행후 .htaccess를 홈피 폴더에…

    [ ★★★ 림스 모바일 2.6.3버전 설치 방법 메뉴얼 1월14일 이후 config.php 적용 방법및 저의 홈… ] 댓글 5

    림스 모바일 2.6.3버전 1월14일 이후 config.php 수정 적용 방법1) 수정 1 m폴더 적용 // config.php 가 있는곳의 웹…

    [ wix 홈페이지 만들기 정보 ]

    wix 홈페이지 만들기 2지난 리봄 홈페이지 만들기에 이어한번 더 !!부동산교육사업단의 홈페이지를 만들었습니다.> 리봄 홈페이지 구경하기 …

    [ 최신글 홈페이지 최신글 겔러리에서 썸네일 그림 클릭시 링크1으로 이동하기wr_ link1 link1 ] 댓글 1

    최신글 홈페이지 최신글 겔러리에서 썸네일 그림 클릭시 링크1으로 이동하기 wr_ link1 link1\r\nhttps://11q.kr/g5s/b…

    [ 추천)무료 웹에디터 kompozer 무설치 다운로드 실행 /나모웹에디터 대용 ] 댓글 23

    추천)무료 웹에디터 kompozer 무설치 다운로드 실행 /나모웹에디터 대용http://www.kompozer.net/index.phphttp:…

    [ 시놀로지 dsm6에서 plink 활동하여 putty 자동접속까지 확인 합니다 ] 댓글 1

    시놀로지 dsm6에서 plink 활동하여 putty 자동접속까지 확인 합니다\r\n\r\n시놀로지 dsm6 사용방법\r\nplink -ssh 아…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-06 03:52:15

    오늘의 홈 현황


    • 현재 접속자♨ 664 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 6 명
    • 주간 가입자※ 18 명
    • 오늘 방문자 992 명
    • 어제 방문자 1,981 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,416,476 명
    • 전체 게시물※ 8,677 개
    • 전체 댓글수※ 24,843 개
    • 전체 회원수 11,092 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑