11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


putty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

     

    \r\n

    putty활용)top명령_시놀로지 웹 리소스 모니터링  해킹 확인 

    \r\n

    2016-11-20_022023.png

    \r\n

     

    \r\n

     

    아무래도 시놀로지 DSM 자체 보안버그 때문에 
    시놀로지 시스템들이 (Xpenology 포함) 해킹위험에 노출된 듯 합니다.


    http://forum.synology.com/enu/viewt...

    -------------------------------
    시놀 또는 해놀을 사용하시는 분들은 아래 3가지 방법으로 확인해 보세요.


    1. 시놀로지 웹 리소스 모니터링에서 \"dhcp.pid\" \"httpd-log.pid\" 가 시스템 자원을 차지하고 있지 않은지
    (70~99% cpu 점유)

    2. ssh 로 접속해서 top 명령으로 확인해서 위의 2가지 프로세스가 상위에 있지 않은지
    (개별 프로세스 별로 20~25% 점유)

    3. ssh 로 접속해서 
    find / -name \"LD_PRELOAD\"
    명령으로 내용 확인


    위의 1,2번은 \"비트코인 마이닝\" 프로세스가 돌고 있는 것으로
    누군가 시스템을 해킹해서 돈버는 프로그램을 돌리는 중이라고 댓글에 적어 뒀네요.



    -------------------------------

    해당 문제에 대해 시놀로지 측에서도 문제점에 대한 정확한 설명없이

    \"해당 문제는 우리측 개발팀에서도 확인했다. 크리티컬 업데이트 패치되었다.\"

    라며 하드리셋 후 dsm 최신버젼으로 새로 설치하라고 안내한다고 합니다.







    ============================
    저의 경우 이걸 발견한게

    hyper-v 로 xpenology dsm4.2 를 실행중인데요. 웹 리소스모니터링에는 cpu가 0% 으로 나오는데
    이상하게 hyper-v 관리자에서 보면 cpu를 40~50% 사용중인것으로 나와서, top 찍어보고 찾았습니다.

    dsm 리소스 모니터링에서는 보이지 않게 숨긴듯 합니다.


    ssh 접속해서 \"top\" 명령 해보면 
    -----
    9015  9010 root     R N  44908  2.1 25.0 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    9014  9010 root     R N  44908  2.1 24.9 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    20423 20420 root     R N  45932  2.2 24.9 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333
    20424 20420 root     R N  45932  2.2 24.8 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333

    이렇게 나오네요 쩝..



    hyper-v 에는 4.2 버젼 말고는 설치 되지 않는데.. 우찌 해야 하나 고민중입니다 ㅡ,.ㅡ;;♠ shimss home 는 컴퓨터자료 windows10, server 2012 2016 r2 xpenology WinPE 헤/시놀로지 NAS 그누보드 아미나,APMS 모바일 pc 홈페이지 일상생활 을 위하여 정보를 찾아 공유 합니다.♠ 출처는 링크 참조 바랍니다.♠ https://11q.kr https://11q.kr http://33.iptime.org\n\n[이 게시물은 shimss11q님에 의해 2016-11-20 11:45:47 45.Admin_temp에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,684 / 55 Page
    [ Beelink_GTKING_GTMINIA_AoL_191222 설치 작업 ] 댓글 1

    Beelink_GTKING_GTMINIA_AoL_191222 설치 작업조건 : aol 관련 정보 다운 설치 방법2nd 안드로이드 AoL셋탑 GT…

    [ 안드로이드 박스 리모컨 앱, Cetus Play 설정 방법 ]

    안드로이드 박스 리모컨 앱, Cetus Play 설정 방법https://destinyrev.kro.kr/archives/12921. 스마트폰에 …

    [ 라이아를위한 타이탄 빈기 모드 코디 스킨 – 코디를위한 넷플릭스 스타일 스킨 ]

    라이아를위한 타이탄 빈기 모드 코디 스킨 – 코디를위한 넷플릭스 스타일 스킨아우라를 잊어라!Kodi 용 Titan Bingie Mode 스킨은 …

    [ 홈메뉴에 추가하여 불러오는 파일 HomeMenuWeathe 을 추기사 수정 파일 ]

    홈메뉴에 추가하여 불러오는 파일 HomeMenuWeathe 을 추기사 수정 파일수정파일k:\data_2t_k_drive\kodi\kodi_add…

    [ termux 팩키지 오토 설지 ssh 접속 가능하게 하기 20200628 ] 댓글 1

    termux 팩키지 오토 설지 ssh 접속 가능하게 하기 20200628#!/bin/sh cd ~ echo "" # 설치방법1) tt.sh 11…

    [ 시놀로지에 pc 파일 공유/백업 하기- pc의 strm 의 wavve영화 폴더 nas공유 ]

    시놀로지에 pc 파일 공유/백업 하기1. 준비 진행1) 시놀로지 팩키지 설치 > synnology drive 설치 > 설정팀 폴더 설…

    [ Google 한국어 입력기 - 한글키보드 미지원 기기용 한글 키보드를 지원하지 않는 안드로이드 기기나 안드로… ]

    Google 한국어 입력기 - 한글키보드 미지원 기기용 한글쉴드TV 펨웨어 9.0에서 동글이 usb 리모컨 글자 입력 안되는것 한글/영어 입력 …

    [ termux를 사용하여 Android에서 http 서버 설정 ]

    termux를 사용하여 Android에서 http 서버 설정SSH 서버 설정고통없이 모든 절차를 수행하려면 물리적 키보드가 있거나 ssh 서버를…

    [ 페이지에 안전하지 않은 콘텐츠가 있습니다 ]

    크롬에서 https 로 연결시 http 컨텐츠가 있을 때 "페이지에 안전하지 않은 콘텐츠가 있습니다." 가 나오고 제대로 표시가 안 됨.크롬에서…

    [ ● 윈도우 네트워크 자격증명 입력 연결 안되고 id/passwd 계속 요구 네트워크 드라이브 연결 안 될시 ]

    ● 윈도우 네트워크 자격증명 입력 연결 안되고 id/passwd 계속 요구 네트워크 드라이브 연결 안 될시 설정 참조 드립니다 ▶ secpol.…

    [ ● VMware start 에러 내용 ...해결 ]

    ●VMware start 에러 내용 ...해결ok 해결은 cd-rom 삭제================ 내용 ==============VMwar…

    [ ★★★ ESXI작업)VMware ESXi 7.0 U2 SLIC 및 Unlocker USB NIC 드라이버 통… ] 댓글 30

    ●VMware ESXi 7.0 U2 SLIC 및 Unlocker USB NIC 드라이버 통합 이미지파일 바이두 다운로드 저장i:\1__redpi…

    [ ● ESxi 스토리지 의 데이터스토어 브라우즈에서 디랙토리 이름변경 은 안되어 터미널 ssh로 변경 가능 … ]

    ●ESxi 스토리지 의 데이터스토어 브라우즈에서 디랙토리 이름변경은 안되어 터미널 ssh로 변경 가능 합니다- 저장폴더 이름을 변경mv 파일1 …

    [ ● redpill boot loader build 드라이브추가 또는 삭제 빌드 하기 ] 댓글 1

    ● redpill boot loader build 드라이브추가 또는 삭제 빌드 하기 ▶ 간편 드라이브 추가 삭제 하여 빌드 하기순서 대로 입니다…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-07-01 13:43:16

    오늘의 홈 현황


    • 현재 접속자♨ 656 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 4 명
    • 주간 가입자※ 12 명
    • 오늘 방문자 1,542 명
    • 어제 방문자 1,787 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,406,592 명
    • 전체 게시물※ 8,671 개
    • 전체 댓글수※ 24,812 개
    • 전체 회원수 11,078 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑