求各位大佬看看我的 NAS 机器是不是被攻击了

150 天前
 byp

这是昨天晚上的,我把进程杀掉了

这是今天早上的,又冒出来了

我的系统是 Unraid

3894 次点击
所在节点    NAS
26 条回复
sduoduo233
150 天前
大概率是的
shcsc
150 天前
自从看到有个网友往 docke 里面投毒,控制了几百台主机,后面只要不是出名的应用,我都用的小心翼翼
ID404
150 天前
挖矿吧,查一下定时任务或者有什么异常的服务
LazyCatCloud
150 天前
应该就是的了。大佬可以把数据先备份出来吧,防止更多损害。

大佬,也可以了解一下懒猫微服,天生安全。下面有篇安全圈大佬的博客介绍:
www.zhaoj.in/read-8958.html
FrankAdler
150 天前
不会又是 docker 投毒吧
KingZZZZ
150 天前
unraid 、docker 都有可能,不一定就是外网的攻击。
XDiLa
150 天前
你估计 Unraid 用的破解版的
byp
150 天前
@sduoduo233 #1 难受

@tjiaming99 #2 以后确实要注意了

@ID404 #3 我自己设置的定时任务只有 rsync 备份

@LazyCatCloud #4 感谢,我了解一下,昨天还看到你们在 V 站 抽奖了

@FrankAdler #5 不确定

@KingZZZZ #6 我查查吧,不行把 Unraid 换掉,用 FnOS 或者直接 Debian

@XDiLa #7 是的,我用的 Tank 的开心版,因为当时买的 Tank 的机箱,送了 Unraid 系统 U 盘
SenLief
150 天前
看下 load average 就不对了,应该是了,备份下数据重来吧。
zyp38263547
150 天前
user999 ,大概是 docker
hanssx
150 天前
不是,哪个 SB 骇客会同时启动这么多进程,巴不得隐藏进程隐藏端口隐藏通信
CherryGods
150 天前
@byp 感谢大佬关注。祝大佬能抽到想要的
lhsakudsgdsik
150 天前
https://cloud.tencent.com/developer/article/1834731
参考一下,我的经验就是先安装个 busybox ,因为很多系统命令都被篡改了根本删不了,然后看看有什么异常的出栈请求,找到地址给禁了
ThirdFlame
150 天前
有啥容器暴露在公网么(包括 frp )
byp
150 天前
@SenLief #9 我的 nas 在我老家放着

@zyp38263547 #10 我看了所有 docker , 没有高占用 CPU 的

@hanssx #11 哈哈哈,就是说啊

@CherryGods #12 感谢大佬吉言

@lhsakudsgdsik #13 我看看吧,感谢大佬

@ThirdFlame #14 几十个 docker 容器都暴露了,包括 Postgres
duzhuo
150 天前
太可怕了兄弟 云服务器还能恢复快照,家里的设备搞不好就只有重装了
YsHaNg
150 天前
unraid 本身连个 selinux 都没支持 你还是不知道来源的 u 盘
SvenWong
150 天前
@hanssx #11 之前的恶意挖矿程序就这样,估计是本着物尽其用的原则吧,在最短的时间内利益最大化
byp
150 天前
现在基本上确定就是恶意代码,通过 Postgres 容器进入,因为的 Postgres 通过 frp 暴漏到公网了, 而且我的密码设置的是 123456
zhanying
150 天前
@byp 123456……

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1125492

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX