扫描二维码关注官方公众号
12下一页
返回列表 发布新帖

[讨论/分享] 被黑了,诸位小心

6605 39
发表于 2014-2-12 23:11:27 | 显示全部楼层 阅读模式

来吧兄弟,一起玩一起讨论!

您需要 登录 才可以下载或查看,没有账号?注册

×
端口开多了,服务开多了,不知道哪有漏洞,被黑了
被对方当肉鸡来挖矿,挖比特币那玩意耗光CPU ,一直满负载
发现以后关闭了相关进程,把一些不必要的端口关了
对方用的jynx2,自己谷歌去,正在研究有无其他后门

评论39

曜辉Lv.8 发表于 2014-2-12 23:43:44 | 显示全部楼层
楼主碰到高手了,呵呵!
回复 点赞

使用道具 举报

154510241Lv.5 发表于 2014-2-12 23:44:03 | 显示全部楼层
建议你别挖了
回复 点赞

使用道具 举报

topguyLv.5 发表于 2014-2-12 23:49:40 | 显示全部楼层
貌似LZ也是高手,,如果是我还发现不了被黑
回复 点赞

使用道具 举报

longsiLv.10 发表于 2014-2-13 09:16:26 | 显示全部楼层
呵呵,还不错,找到原因
回复 点赞

使用道具 举报

大牛Lv.5 发表于 2014-2-13 10:01:54 | 显示全部楼层
用的是什么系统?
dsm 4.2 3202  详情 回复
发表于 2014-2-13 11:26
回复 点赞

使用道具 举报

zzbaobeiLv.5 发表于 2014-2-13 11:00:32 | 显示全部楼层
用什么系统的,一般nas机就这么点计算能力好像没有人会在意的吧
dsm4.2 3202  详情 回复
发表于 2014-2-13 11:25
回复 点赞

使用道具 举报

kukuqiu5楼主Lv.5 发表于 2014-2-13 11:25:31 来自手机 | 显示全部楼层
zzbaobei 发表于 2014-2-13 11:00
用什么系统的,一般nas机就这么点计算能力好像没有人会在意的吧

dsm4.2 3202
看来都是高人啊  详情 回复
发表于 2014-2-13 11:30
回复 点赞

使用道具 举报

kukuqiu5楼主Lv.5 发表于 2014-2-13 11:26:07 来自手机 | 显示全部楼层
大牛 发表于 2014-2-13 10:01
用的是什么系统?

dsm 4.2 3202
回复 点赞

使用道具 举报

zzbaobeiLv.5 发表于 2014-2-13 11:30:30 | 显示全部楼层

看来都是高人啊
回复 点赞

使用道具 举报

MrSmithLv.7 发表于 2014-2-13 11:47:32 | 显示全部楼层
本帖最后由 MrSmith 于 2014-2-13 11:59 编辑

以前有个实验室公布了dsm的安全漏洞,楼主可以参考以下:
Synology DSM 4.3-3776-3及之前版本中的webman/imageSelector.cgi文件中存在安全漏洞。远程攻击者可借助SLICEUPLOAD X-TMP-FILE HTTP头部的路径名利用该漏洞附加数据到任意文件,执行任意代码。
http://www.bankshung.com/2013/12/synology-dsm.html Synology NAS Remote file list.mp4.zip (5.75 MB, 下载次数: 27)

谢谢了,学习看看  详情 回复
发表于 2014-2-13 12:03
开始工作
回复 点赞

使用道具 举报

kukuqiu5楼主Lv.5 发表于 2014-2-13 12:03:27 来自手机 | 显示全部楼层
MrSmith 发表于 2014-2-13 11:47
以前有个实验室公布了dsm的安全漏洞,楼主可以参考以下:
Synology DSM 4.3-3776-3及之前版本中的webman/im ...

谢谢了,学习看看
回复 点赞

使用道具 举报

159159Lv.1 发表于 2014-2-13 13:29:12 | 显示全部楼层
楼主啊,我也跟你一样,难道也去当肉鸡了。。
回复 点赞

使用道具 举报

jilinpanweiLv.5 发表于 2014-2-13 13:40:32 | 显示全部楼层
这次有点集体爆发的意思了
回复 点赞

使用道具 举报

lixiaojun666Lv.4 发表于 2014-2-13 14:44:47 | 显示全部楼层
不对啊。虽然nas上面开启了端口的。但是路由器上面只开了几个端口啊。。
回复 点赞

使用道具 举报

firelaoLv.4 发表于 2014-2-13 15:48:12 | 显示全部楼层
重启后至今未有发现了...为了保险外网拨号也断了,远程VPN连接管理..
过段时间再看,我同事开了很少套件,vpn也没开,端口22神马也没开,就开了5000,5005端口,也中招了,所以感觉针对5000端口的大规模扫描,果断换端口  详情 回复
发表于 2014-2-13 15:59
回复 点赞

使用道具 举报

laoyangjpLv.10 发表于 2014-2-13 15:49:19 | 显示全部楼层
jynx2? lz高手啊
里面发现的而已。。这个也不太了解  详情 回复
发表于 2014-2-13 15:53
回复 点赞

使用道具 举报

sm0507Lv.2 发表于 2014-2-13 15:51:41 | 显示全部楼层
NAS这点性能都有人在意啊
回复 点赞

使用道具 举报

kukuqiu5楼主Lv.5 发表于 2014-2-13 15:53:12 来自手机 | 显示全部楼层
laoyangjp 发表于 2014-2-13 15:49
jynx2? lz高手啊

里面发现的而已。。这个也不太了解
回复 点赞

使用道具 举报

kukuqiu5楼主Lv.5 发表于 2014-2-13 15:59:04 来自手机 | 显示全部楼层
firelao 发表于 2014-2-13 15:48
重启后至今未有发现了...为了保险外网拨号也断了,远程VPN连接管理..

过段时间再看,我同事开了很少套件,vpn也没开,端口22神马也没开,就开了5000,5005端口,也中招了,所以感觉针对5000端口的大规模扫描,果断换端口
估计是80 或者web服务端口开的原因。因此开任何口都能侵入  详情 回复
发表于 2014-2-13 16:05
回复 点赞

使用道具 举报

回复

懒得打字嘛,点击右侧快捷回复 【本站酷狼4T,750元】
您需要登录后才可以回帖 登录 | 注册

本版积分规则

投诉/建议联系

support@gebi1.cn

未经授权禁止转载,复制和建立镜像,
如有违反,追究法律责任
  • 关注公众号
  • 添加微信客服
Copyright © 2001-2024 隔壁网 版权所有 All Rights Reserved. 粤ICP备14056481号-1
关灯 在本版发帖
扫一扫添加微信客服
返回顶部
快速回复 返回顶部 返回列表