In puncto Sicherheit hast du damit so ziemlich das Optimum erreicht was man als "Privatperson" bekommen kann - vorausgesetzt die Config hat keine unbeabsichtigten Fehler, aber das halte ich für recht unwahrscheinlich.Ich denke das ist sicherheitstechnisch so OK, oder sollte ich daran doch etwas ändern?
find / -xdev -user 502
<== Sollte nichts ausgeben, bzw. nichts finden
cd /PWND/
<== sollte sowas ausgeben: -ash: cd: can't cd to /PWND
killall PWNEDm
<== PWNEDm: no process found
killall PWNEDb
<== PWNEDb: no process found
more /usr/syno/synoman/webman/modules/ResourceMonitor/top.cgi
<== No such file or directory ODER sollte binäre Zeichen ausgeben, kein reines Textscript. Binäre Ausgabe kann dann mit CTRL+C unterbrochen werden
more /usr/syno/synoman/webman/modules/ControlPanel/modules/upgrade.cgi|grep false
<== "echo '{ "boot" : false, "success" : true }';" sonst nix
more /usr/syno/synoman/webman/modules/ResourceMonitor/rsrcmonitor2.cgi
<== sollte binäre Zeichen ausgeben, kein reines Textscript. Binäre Ausgabe kann dann mit CTRL+C unterbrochen werden
grep LD_PRELOAD /root/.*
<== Keine Ausgabe
grep LD_PRELOAD /etc/*
<== Keine Ausgabe
Danke für die Anleitung. Bis auf zwei der Befehle ist bei mir alles negativ, also wie beschrieben. Diese beiden sind aber anders - und zwar wie folgt:
Bei Eingabe von "more /usr/syno/synoman/webman/modules/ResourceMonitor/top.cgi" heißt es:
;?;?@@T@ @ @ ??DDD dt?P6L6L6L??dt?Q/lib/ld.so.1GNU
6%" (#FC:;
'8$0,@D& *!?+E7A.5<
13B
??"?B?p~B?8^B?$?B???B?qB?$sB?,FB?(wB???B?$qB??jB?0KB?%B? jB?d~C?44
?X?C,?C CC dRC(tyC08?C8?C@(?CH?-CP?*CX:?
?C`?VCh?cCp@Cx?C? JC???C?$&ET???C??--More-- (9% of 18540 bytes)
Und bei "more /usr/syno/synoman/webman/modules/ResourceMonitor/rsrcmonitor2.cgi" kommt Folgendes:
4LF&?4@4( 444444
???DDD dt?P???
dt?Q/lib/ld.so.1GNU
???F*=v!?,y;?]j5 M?tpod .E?`rh??xn?sY8|zg"?_\u??Dq{O?mcf?C'iBSN}U-?H7Q?w^e6?J
1&(G)04K+I9/X2Pb%WT@A>lZV3a$~Rk#L
#? ????"
??Pd"
??|V???4?? ??2?????,
?--More-- (2% of 72512 bytes)
Ich bin nun etwas überfragt. Was bedeutet das für meine NAS? Infiziert?
Wäre für Hilfe wirklich dankbar. Chr
Das scheint wohl unterschiedlich je Diskstation zu sein, bei mir existiert sie nicht mehr. Habe mittlerweile auch die DSM 5 Beta drauf (in der Hoffnung, dass möglichst viele Systemdateien dadurch überschrieben werden). Es sollte nur kein normales Shellscript kommen, im Zweifelsfall posten. Binaries als Text ausgeben kann schon wieder zu allen möglichen Zeichen führen, das ist etwas verwirrend, sorry.Aber der Hinweis steht nicht beim erstgenannten Befehl dabei, dort heißt es vielmehr "<== No such file or directory".
Und unter binären Zeichen verstehe ich eine Folge solcher Zeichen ohne Sonderzeichen. Oder irre ich mich da?
Meine DS214 zeigt ein neues Update an.
Version: 4.3-3827
Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.
Als Dankeschön schalten wir deinen Account werbefrei.