openssl Prozess deaktivieren

Status
Für weitere Antworten geschlossen.

knorke007

Benutzer
Registriert
19. Aug. 2011
Beiträge
66
Reaktionspunkte
0
Punkte
0
allo,

mir ist heute an meiner DS211j aufgefallen , dass der " openssl " Prozess eine hohe Prozessorlast verursacht, hat jemand eine Idee oder Lösung für dieses Problems parat? wie kann man den deaktivieren.

würde mich über Antwort freuen

P.S. an meiner DS213+ läuft dieser Prozess nicht.
 
Per GUI kann man die Prozesse nicht beenden. Die sollte aber auf der Konsole (SSH) möglich sein. Den jeweiligen Befehl weiß ich aber ad hoc nicht.
Ich vermute /etc/init.d/openssl stop oder service openssl stop.
 
openssl ist ja auch kein Prozess der von sich aus läuft. Er wird nur mit Parametern etc aufgerufen.
Je nach Möglichkeit mal auf der Konsole mit ps -aux oder top oder htop oder einem anderen Tool nachsehen, wer da Openssl aufgerufen hat oder mit welchen Parametern.
 
via Putty ausgelesen

/usr/bin/openssl dhparam -outform pem -rand /dev/urandom -out /usr/syno/etc/ssl/dh2048.pem 2048

kein Plan wer oder was das ist

Hilfee
 
ok, also hier werden sogenannte Diffie-Hellmann Parameter (dhparam) errechnet aus dem Pseudo-Zufallszahlen-Pool (dev/urandom). Das sind praktisch nichts anderes als große Primfaktoren.
Diffie-Hellmann kommt beim Verbindungsaufbau via SSL/HTTPS zum Einsatz.
Wenn der Prozess tagelang läuft, dann ist vielleicht was schief gegangen. Dass er lange laufen kann ist bei den NAS-cpus keine Seltenheit.

Man könnte die DH-param jetzt auch auf einem anderen Rechner generieren und dann die Datei /usr/syno/etc/ssl/dh2048.pem auf der Syno ersetzen (openssl abschießen, Datei ersetzen, neu starten und hoffen, dass er nicht trotzdem wieder anfängt).

Hast du letzt ein DSM Update gemacht oder neue Zertifikate erzeugt?
 
DSM Installation und Update nach Komplett Reset via Taste

seitdem ist das so.

keine Zertifikate erzeugt.
 
Der wird sich vermutlich dabei ein selbst-unterzeichnetes Syno Zertifikat erzeugen bei der "Erstinstallation" vom DSM.
 
ja, da liegt ein Zertifikat aber das kann ich nicht löschen
 
Würde an der Situation ja auch nix ändern.
Entweder den Support kontaktieren oder mal probieren mit dem dhparam extern zu erstellen.
Gibt es bereits eine dhparam Datei wie in dem Befehl genannt?
 
wo soll ich diese dhparam Datei finden oder was meinst Du mit dhparam extern erstellen

Ich denke ich downgrade auf die DSM 5.2 er Version oder die 6.1 ohne Upgrade
 
Den Dateipfad sieht man oben im Befehl bei out
Die Datei (dh2048.pem) läßt sich mit openssl auch auf beliebigen anderen Maschinen erstellen.

Aber ich würde vielleicht auch erstmal ne saubere Neuinstallation auf den aktuellsten Stand ohne Upgrade probieren, wenn das kein Problem darstellt.
 
ich glaub ich hab den Übeltäter gefunden, glaub ich.

Ich habe bei "Sicherheitsberater" --> "Scan planen" den Task deaktiviert, Neustart und nun ist der CPU Fresser weg.

CPU bei 3 - 10% passt

mal beobachten

Danke erstmal
 
Glaube nicht, dass das zusammen hängt, eher der Neustart alleine.
Oder was meinst du genau mit Task? Den Scan überhaupt?
 
Scan Task.jpg

das hier, den Haken raus.

Hab so viele Neustarts gemacht, ohne Erfolg, nun ist Ruhe.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat