查看: 5053|回复: 35

[讨论] 被黑了,诸位小心

[复制链接]

583

丝瓜

237

回帖

0

精华

普通用户

发表于 2014-2-12 23:11:27 | 显示全部楼层 |阅读模式

注册后可查看完整内容!

您需要 登录 才可以下载或查看,没有账号?立即注册

×
端口开多了,服务开多了,不知道哪有漏洞,被黑了
被对方当肉鸡来挖矿,挖比特币那玩意耗光CPU ,一直满负载
发现以后关闭了相关进程,把一些不必要的端口关了
对方用的jynx2,自己谷歌去,正在研究有无其他后门

275

丝瓜

343

回帖

0

精华

普通用户

发表于 2014-2-12 23:43:44 | 显示全部楼层
楼主碰到高手了,呵呵!
回复

使用道具 举报

74

丝瓜

141

回帖

0

精华

普通用户

发表于 2014-2-12 23:44:03 | 显示全部楼层
建议你别挖了
回复

使用道具 举报

195

丝瓜

246

回帖

0

精华

普通用户

发表于 2014-2-12 23:49:40 | 显示全部楼层
貌似LZ也是高手,,如果是我还发现不了被黑
回复

使用道具 举报

1万

丝瓜

4631

回帖

0

精华

普通用户

发表于 2014-2-13 09:16:26 | 显示全部楼层
呵呵,还不错,找到原因
回复

使用道具 举报

322

丝瓜

338

回帖

0

精华

普通用户

发表于 2014-2-13 10:01:54 | 显示全部楼层
用的是什么系统?

点评

dsm 4.2 3202  详情 回复 发表于 2014-2-13 11:26
回复

使用道具 举报

1040

丝瓜

220

回帖

0

精华

普通用户

发表于 2014-2-13 11:00:32 | 显示全部楼层
用什么系统的,一般nas机就这么点计算能力好像没有人会在意的吧

点评

dsm4.2 3202  详情 回复 发表于 2014-2-13 11:25
回复

使用道具 举报

583

丝瓜

237

回帖

0

精华

普通用户

 楼主| 发表于 2014-2-13 11:25:31 来自手机 | 显示全部楼层
zzbaobei 发表于 2014-2-13 11:00
用什么系统的,一般nas机就这么点计算能力好像没有人会在意的吧

dsm4.2 3202

点评

看来都是高人啊  详情 回复 发表于 2014-2-13 11:30
回复

使用道具 举报

583

丝瓜

237

回帖

0

精华

普通用户

 楼主| 发表于 2014-2-13 11:26:07 来自手机 | 显示全部楼层
大牛 发表于 2014-2-13 10:01
用的是什么系统?

dsm 4.2 3202
回复

使用道具 举报

1040

丝瓜

220

回帖

0

精华

普通用户

发表于 2014-2-13 11:30:30 | 显示全部楼层

看来都是高人啊
回复

使用道具 举报

4197

丝瓜

861

回帖

3

精华

普通用户

发表于 2014-2-13 11:47:32 | 显示全部楼层
本帖最后由 MrSmith 于 2014-2-13 11:59 编辑

以前有个实验室公布了dsm的安全漏洞,楼主可以参考以下:
Synology DSM 4.3-3776-3及之前版本中的webman/imageSelector.cgi文件中存在安全漏洞。远程攻击者可借助SLICEUPLOAD X-TMP-FILE HTTP头部的路径名利用该漏洞附加数据到任意文件,执行任意代码。
http://www.bankshung.com/2013/12/synology-dsm.html Synology NAS Remote file list.mp4.zip (5.75 MB, 下载次数: 27)

点评

谢谢了,学习看看  详情 回复 发表于 2014-2-13 12:03
开始工作
回复

使用道具 举报

583

丝瓜

237

回帖

0

精华

普通用户

 楼主| 发表于 2014-2-13 12:03:27 来自手机 | 显示全部楼层
MrSmith 发表于 2014-2-13 11:47
以前有个实验室公布了dsm的安全漏洞,楼主可以参考以下:
Synology DSM 4.3-3776-3及之前版本中的webman/im ...

谢谢了,学习看看
回复

使用道具 举报

13

丝瓜

23

回帖

0

精华

普通用户

发表于 2014-2-13 13:29:12 | 显示全部楼层
楼主啊,我也跟你一样,难道也去当肉鸡了。。
回复

使用道具 举报

25

丝瓜

75

回帖

0

精华

普通用户

发表于 2014-2-13 13:40:32 | 显示全部楼层
这次有点集体爆发的意思了
回复

使用道具 举报

23

丝瓜

330

回帖

0

精华

普通用户

发表于 2014-2-13 14:44:47 | 显示全部楼层
不对啊。虽然nas上面开启了端口的。但是路由器上面只开了几个端口啊。。
回复

使用道具 举报

326

丝瓜

827

回帖

0

精华

普通用户

发表于 2014-2-13 15:49:19 | 显示全部楼层
jynx2? lz高手啊

点评

里面发现的而已。。这个也不太了解  详情 回复 发表于 2014-2-13 15:53
回复

使用道具 举报

16

丝瓜

40

回帖

0

精华

普通用户

发表于 2014-2-13 15:51:41 | 显示全部楼层
NAS这点性能都有人在意啊
回复

使用道具 举报

583

丝瓜

237

回帖

0

精华

普通用户

 楼主| 发表于 2014-2-13 15:53:12 来自手机 | 显示全部楼层
laoyangjp 发表于 2014-2-13 15:49
jynx2? lz高手啊

里面发现的而已。。这个也不太了解
回复

使用道具 举报

583

丝瓜

237

回帖

0

精华

普通用户

 楼主| 发表于 2014-2-13 16:06:32 来自手机 | 显示全部楼层
laoyangjp 发表于 2014-2-13 16:05
估计是80 或者web服务端口开的原因。因此开任何口都能侵入

好心的中国联通帮我同事把80端口封了

点评

5000 也会中招 实质都是web服务  详情 回复 发表于 2014-2-13 16:08
回复

使用道具 举报

326

丝瓜

827

回帖

0

精华

普通用户

发表于 2014-2-13 16:08:41 | 显示全部楼层
kukuqiu5 发表于 2014-2-13 16:06
好心的中国联通帮我同事把80端口封了

5000 也会中招 实质都是web服务
Server: HP Proliant Microserver N54L / BIOS: TheBay Microserver Bios 041 / Disks: 5 x 4TB Western Di
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号
Archiver|手机版|小黑屋|第一纳斯网

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|粤ICP备19046372号

在本版发帖
关注公众号
QQ客服返回顶部