找回密码
 立即注册
[string global_login_extra]

QQ登录

只需一步,快速开始

扫一扫,访问移动社区

查看: 4308|回复: 35

[讨论] 被黑了,诸位小心

[复制链接]
  • TA的每日心情
    慵懒
    2014-4-26 21:24
  • 签到天数: 56 天

    [LV.5]常住居民I

    583

    丝瓜

    237

    回帖

    0

    精华

    普通用户

    发表于 2014-2-12 23:11:27 | 显示全部楼层 |阅读模式

    注册后可查看完整内容!

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
    端口开多了,服务开多了,不知道哪有漏洞,被黑了
    被对方当肉鸡来挖矿,挖比特币那玩意耗光CPU ,一直满负载
    发现以后关闭了相关进程,把一些不必要的端口关了
    对方用的jynx2,自己谷歌去,正在研究有无其他后门
  • TA的每日心情
    无聊
    2014-5-28 20:45
  • 签到天数: 122 天

    [LV.7]常住居民III

    275

    丝瓜

    344

    回帖

    0

    精华

    普通用户

    发表于 2014-2-12 23:43:44 | 显示全部楼层
    楼主碰到高手了,呵呵!
    回复

    使用道具 举报

  • TA的每日心情
    难过
    2014-5-25 09:19
  • 签到天数: 77 天

    [LV.6]常住居民II

    74

    丝瓜

    141

    回帖

    0

    精华

    普通用户

    发表于 2014-2-12 23:44:03 | 显示全部楼层
    建议你别挖了
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-5-29 08:47
  • 签到天数: 113 天

    [LV.6]常住居民II

    195

    丝瓜

    246

    回帖

    0

    精华

    普通用户

    发表于 2014-2-12 23:49:40 | 显示全部楼层
    貌似LZ也是高手,,如果是我还发现不了被黑
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    8 小时前
  • 签到天数: 588 天

    [LV.9]以坛为家II

    1万

    丝瓜

    4418

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 09:16:26 | 显示全部楼层
    呵呵,还不错,找到原因
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2014-5-28 15:42
  • 签到天数: 126 天

    [LV.7]常住居民III

    322

    丝瓜

    338

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 10:01:54 | 显示全部楼层
    用的是什么系统?

    点评

    dsm 4.2 3202  详情 回复 发表于 2014-2-13 11:26
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-5-19 16:23
  • 签到天数: 62 天

    [LV.6]常住居民II

    1040

    丝瓜

    220

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 11:00:32 | 显示全部楼层
    用什么系统的,一般nas机就这么点计算能力好像没有人会在意的吧

    点评

    dsm4.2 3202  详情 回复 发表于 2014-2-13 11:25
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-4-26 21:24
  • 签到天数: 56 天

    [LV.5]常住居民I

    583

    丝瓜

    237

    回帖

    0

    精华

    普通用户

     楼主| 发表于 2014-2-13 11:25:31 来自手机 | 显示全部楼层
    zzbaobei 发表于 2014-2-13 11:00
    用什么系统的,一般nas机就这么点计算能力好像没有人会在意的吧

    dsm4.2 3202

    点评

    看来都是高人啊  详情 回复 发表于 2014-2-13 11:30
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-4-26 21:24
  • 签到天数: 56 天

    [LV.5]常住居民I

    583

    丝瓜

    237

    回帖

    0

    精华

    普通用户

     楼主| 发表于 2014-2-13 11:26:07 来自手机 | 显示全部楼层
    大牛 发表于 2014-2-13 10:01
    用的是什么系统?

    dsm 4.2 3202
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-5-19 16:23
  • 签到天数: 62 天

    [LV.6]常住居民II

    1040

    丝瓜

    220

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 11:30:30 | 显示全部楼层

    看来都是高人啊
    回复

    使用道具 举报

  • TA的每日心情
    难过
    2014-5-25 15:30
  • 签到天数: 165 天

    [LV.7]常住居民III

    4197

    丝瓜

    861

    回帖

    3

    精华

    普通用户

    发表于 2014-2-13 11:47:32 | 显示全部楼层
    本帖最后由 MrSmith 于 2014-2-13 11:59 编辑

    以前有个实验室公布了dsm的安全漏洞,楼主可以参考以下:
    Synology DSM 4.3-3776-3及之前版本中的webman/imageSelector.cgi文件中存在安全漏洞。远程攻击者可借助SLICEUPLOAD X-TMP-FILE HTTP头部的路径名利用该漏洞附加数据到任意文件,执行任意代码。
    http://www.bankshung.com/2013/12/synology-dsm.html Synology NAS Remote file list.mp4.zip (5.75 MB, 下载次数: 27)

    点评

    谢谢了,学习看看  详情 回复 发表于 2014-2-13 12:03
    开始工作
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-4-26 21:24
  • 签到天数: 56 天

    [LV.5]常住居民I

    583

    丝瓜

    237

    回帖

    0

    精华

    普通用户

     楼主| 发表于 2014-2-13 12:03:27 来自手机 | 显示全部楼层
    MrSmith 发表于 2014-2-13 11:47
    以前有个实验室公布了dsm的安全漏洞,楼主可以参考以下:
    Synology DSM 4.3-3776-3及之前版本中的webman/im ...

    谢谢了,学习看看
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-4-21 16:10
  • 签到天数: 2 天

    [LV.1]初来乍到

    13

    丝瓜

    23

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 13:29:12 | 显示全部楼层
    楼主啊,我也跟你一样,难道也去当肉鸡了。。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-5-29 09:09
  • 签到天数: 37 天

    [LV.5]常住居民I

    25

    丝瓜

    75

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 13:40:32 | 显示全部楼层
    这次有点集体爆发的意思了
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-5-23 08:19
  • 签到天数: 34 天

    [LV.5]常住居民I

    23

    丝瓜

    330

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 14:44:47 | 显示全部楼层
    不对啊。虽然nas上面开启了端口的。但是路由器上面只开了几个端口啊。。
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-5-27 08:46
  • 签到天数: 178 天

    [LV.7]常住居民III

    326

    丝瓜

    827

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 15:49:19 | 显示全部楼层
    jynx2? lz高手啊

    点评

    里面发现的而已。。这个也不太了解  详情 回复 发表于 2014-2-13 15:53
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-4-14 08:06
  • 签到天数: 10 天

    [LV.3]偶尔看看II

    16

    丝瓜

    40

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 15:51:41 | 显示全部楼层
    NAS这点性能都有人在意啊
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-4-26 21:24
  • 签到天数: 56 天

    [LV.5]常住居民I

    583

    丝瓜

    237

    回帖

    0

    精华

    普通用户

     楼主| 发表于 2014-2-13 15:53:12 来自手机 | 显示全部楼层
    laoyangjp 发表于 2014-2-13 15:49
    jynx2? lz高手啊

    里面发现的而已。。这个也不太了解
    回复

    使用道具 举报

  • TA的每日心情
    慵懒
    2014-4-26 21:24
  • 签到天数: 56 天

    [LV.5]常住居民I

    583

    丝瓜

    237

    回帖

    0

    精华

    普通用户

     楼主| 发表于 2014-2-13 16:06:32 来自手机 | 显示全部楼层
    laoyangjp 发表于 2014-2-13 16:05
    估计是80 或者web服务端口开的原因。因此开任何口都能侵入

    好心的中国联通帮我同事把80端口封了

    点评

    5000 也会中招 实质都是web服务  详情 回复 发表于 2014-2-13 16:08
    回复

    使用道具 举报

  • TA的每日心情
    开心
    2014-5-27 08:46
  • 签到天数: 178 天

    [LV.7]常住居民III

    326

    丝瓜

    827

    回帖

    0

    精华

    普通用户

    发表于 2014-2-13 16:08:41 | 显示全部楼层
    kukuqiu5 发表于 2014-2-13 16:06
    好心的中国联通帮我同事把80端口封了

    5000 也会中招 实质都是web服务
    Server: HP Proliant Microserver N54L / BIOS: TheBay Microserver Bios 041 / Disks: 5 x 4TB Western Di
    回复

    使用道具 举报

    懒得打字嘛,点击右侧快捷回复 【右侧内容,后台自定义】
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    [string global_footer]

    QQ|Archiver|手机版|小黑屋|第一纳斯网 ( 粤ICP备19046372号 )[string global_footerlink]

    GMT+8, 2024-11-23 17:11

    Powered by Discuz! X3.5

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表