11.Nas_1


새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사


putty활용)top명령_시놀로지 웹 리소스 모니터링 해킹 확인

♨ 카랜더 일정 :
  • 링크

  • 첨부

  • 컨텐츠 정보

    본문

     

    \r\n

    putty활용)top명령_시놀로지 웹 리소스 모니터링  해킹 확인 

    \r\n

    2016-11-20_022023.png

    \r\n

     

    \r\n

     

    아무래도 시놀로지 DSM 자체 보안버그 때문에 
    시놀로지 시스템들이 (Xpenology 포함) 해킹위험에 노출된 듯 합니다.


    http://forum.synology.com/enu/viewt...

    -------------------------------
    시놀 또는 해놀을 사용하시는 분들은 아래 3가지 방법으로 확인해 보세요.


    1. 시놀로지 웹 리소스 모니터링에서 \"dhcp.pid\" \"httpd-log.pid\" 가 시스템 자원을 차지하고 있지 않은지
    (70~99% cpu 점유)

    2. ssh 로 접속해서 top 명령으로 확인해서 위의 2가지 프로세스가 상위에 있지 않은지
    (개별 프로세스 별로 20~25% 점유)

    3. ssh 로 접속해서 
    find / -name \"LD_PRELOAD\"
    명령으로 내용 확인


    위의 1,2번은 \"비트코인 마이닝\" 프로세스가 돌고 있는 것으로
    누군가 시스템을 해킹해서 돈버는 프로그램을 돌리는 중이라고 댓글에 적어 뒀네요.



    -------------------------------

    해당 문제에 대해 시놀로지 측에서도 문제점에 대한 정확한 설명없이

    \"해당 문제는 우리측 개발팀에서도 확인했다. 크리티컬 업데이트 패치되었다.\"

    라며 하드리셋 후 dsm 최신버젼으로 새로 설치하라고 안내한다고 합니다.







    ============================
    저의 경우 이걸 발견한게

    hyper-v 로 xpenology dsm4.2 를 실행중인데요. 웹 리소스모니터링에는 cpu가 0% 으로 나오는데
    이상하게 hyper-v 관리자에서 보면 cpu를 40~50% 사용중인것으로 나와서, top 찍어보고 찾았습니다.

    dsm 리소스 모니터링에서는 보이지 않게 숨긴듯 합니다.


    ssh 접속해서 \"top\" 명령 해보면 
    -----
    9015  9010 root     R N  44908  2.1 25.0 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    9014  9010 root     R N  44908  2.1 24.9 /tmp/dhcp.pid -B -q -o stratum+tcp://94.102.49.168:3333 -O bois2men:x
    20423 20420 root     R N  45932  2.2 24.9 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333
    20424 20420 root     R N  45932  2.2 24.8 /var/run/httpd-log.pid -B -q -o stratum+tcp://5.178.66.104:3333

    이렇게 나오네요 쩝..



    hyper-v 에는 4.2 버젼 말고는 설치 되지 않는데.. 우찌 해야 하나 고민중입니다 ㅡ,.ㅡ;;♠ shimss home 는 컴퓨터자료 windows10, server 2012 2016 r2 xpenology WinPE 헤/시놀로지 NAS 그누보드 아미나,APMS 모바일 pc 홈페이지 일상생활 을 위하여 정보를 찾아 공유 합니다.♠ 출처는 링크 참조 바랍니다.♠ https://11q.kr https://11q.kr http://33.iptime.org\n\n[이 게시물은 shimss11q님에 의해 2016-11-20 11:45:47 45.Admin_temp에서 이동 됨]
    [ 추가 정보 ... 더보기) ]
    뷰PDF 1,2



    office view

    관련자료

    댓글목록

    등록된 댓글이 없습니다.

    목록

    새창 작성 수정 목록 링크 Edit G카랜다 HDD HDD HDD 게시물 주소 복사




    Total 1,675 / 81 Page
    [ netdrive-1-3-4-es-en-win.exe ]

    netdrive-1-3-4-es-en-win.exe\r\n■ 11q.kr은 정보를 찾아 공유 합니다.\r\nhttps://11q.kr https…

    [ 가벼운 웹하드 정보 h5ai ] 댓글 11

    가벼운 웹하드 정보http://cafe.naver.com/synologynas/45201http://data.wsgvet.com/Public/h…

    [ 해결)새글이 모바일 new.php가 동작 하지 안는 것 문의 ]

    새글이 모바일 new.php가 동작 하지 안는 것 문의 1 심봉사 0 0 0초전0 https://11q.kr/g5s/bbs/new.php?dev…

    [ 설치성공사례)헤놀로지 MAC S/N 번호 저장 관련 자료 설정 KIN형식은 DS3615 모델 SN입니다. ]

    헤놀로지는 사용 하지마세요불럭 당합니다.지원을 하지 않습니다(내용 수정)정상적인 시놀제품저의 설정 내용 정보 입니다https://account.…

    [ 서버 점검중 공지 방법및 주인장 포트 포워딩 변경 ] 댓글 1

    \r\n\r\n\r\n안녕하세요, Shimss_Home을 이용해 주셔서 감사합니다!\r\n\r\nhtml {\r\n height: 100%;\r…

    [ 게시판 목록에서 제목 클릭시 "링크1"에 입력된 사이트로 이동하는 방법입니다. ]

    게시판 목록에서 제목 클릭시 "링크1"에 입력된 사이트로이동하는 방법입니다.\r\n관리자인 경우는 링크1로 이동하지 않고뷰화면으로 이동함으로 글…

    [ 시놀로지 dsm6에서 plink 활동하여 putty 자동접속까지 확인 합니다 ] 댓글 1

    시놀로지 dsm6에서 plink 활동하여 putty 자동접속까지 확인 합니다\r\n\r\n시놀로지 dsm6 사용방법\r\nplink -ssh 아…

    [ 방화벽설정)글쓰기 지연 과 헤놀로지 vmware 사용조건의 원도우 avast 백신 방화벽 설정 ]

    오늘 avast 백신을 설치후 방화벽과게시판 글쓰기 지연이 방화벽관련이 있음을 확인하였습니다방화벽 정책에 개인부분을 허용해야 글쓰기가 가능 합니…

    [ 자동으로 파일을 백업해서 ftp 서버에 올리거나, 다운로드 받는 배치파일을 만드는 방법 ] 댓글 2

    자동으로 파일을 백업해서 ftp 서버에 올리거나, 다운로드 받는 배치파일을 만드는 방법 2012.09.07 12:012012.09.07 12:0…

    [ 시놀로지보안 인증서 만들기 ]

    시놀로지보안 인증서 만들기 : 사용 상태시놀로지보안 인증서 만들기 새 인증서 추가자체 서명 인증서 생성공통이름에 ddns입력 이하 관련 내용 입…

    [ 홈페이지 패스워드(암호) 걸기 소스 /iptime URL 경로에서 특정 URL폴더 숨기고 특정URL로 이… ] 댓글 5

    홈페이지 패스워드(암호) 걸기 소스 /iptime URL 경로에서 특정 URL폴더 숨기고특정URL로 이동비밀번호 설정 소스 index.htmlh…

    [ xpenology open-vm-tools ]

    http://xpenology.com/forum/viewtopic.php?t=5294open-vm-tools 검색해서 까세요.설치 다하고 네트워…

    [ SK BTV 광랜/인터넷 단자함 단말/공유기/TV/PC/서버 랜선 연결도 ] 댓글 1

    SK BTV 광랜/인터넷 단자함 단말/공유기/TV/PC/서버 랜선 연결도인터넷 IPTV와 IPTIME공유기 단자함 공유기허브 랜 선 구성도>…

    [ 삭제)XPEnology Jun’s Mod 1.02a 3615xs 랜 드라이버 추가 버전_DSM6.1,6.1… ] 댓글 2

    최종 파일 사용하세요성공up)DSM6.1.1에서 DSM6.1.2로 juns-mod-1.02b-ds3615 이용 업데이트 LAN카드 정상 연결 .…

    [ vmware workstation 에서 리눅스 3Tb 4TB RDM 적용 /하드인식을 위한 자료모음 ] 댓글 5

    RDM 설정 방법1. ESXi Server에 SSH로 접속 로그인 후2. 아래 명령을 입력하여 RDM으로 연결하려는 디스크의 이름을 찾습니다.#…


    ♥간단_메모글♥


    최근글


    새댓글



    PHP 안에 HTML ☞ 홈페이지 화면갱신 시간은 ♨
    ▶ 2024-06-26 15:36:13

    오늘의 홈 현황


    • 현재 접속자♨ 819 명
    • 오늘 가입자※ 0 명
    • 어제 가입자※ 2 명
    • 주간 가입자※ 8 명
    • 오늘 방문자 1,881 명
    • 어제 방문자 2,051 명
    • 최대 방문자 13,042 명
    • 전체 방문자 4,396,488 명
    • 전체 게시물※ 8,654 개
    • 전체 댓글수※ 24,772 개
    • 전체 회원수 11,068 명

    QR코드


    ☞ QR코드 스캔은 kakao앱 자체 QR코드

    알림 0








    최신글↑