找回密码
 立即注册
搜索
查看: 3012|回复: 7

[其他] 我的群晖是不是被黑了

[复制链接]
     
发表于 2023-6-24 11:44 | 显示全部楼层 |阅读模式
本帖最后由 遗尿 于 2023-6-24 11:46 编辑

最近发现群晖网络有大量上传,但是本身没有开任何上传的程序或者任务,关闭所有用户后依旧在上传。后面通过开启ssh命令查看网络流量如下图,而且3131是DSM门户的端口,另外发现DSM进程有个ZIP进程一直在读取,我这是被入侵了吗?要怎么解决?
QQ图片20230624103623.png
回复

使用道具 举报

     
发表于 2023-6-24 14:28 来自手机 | 显示全部楼层
netstat看哪个进程
也可以看sshd的日志
然后无非是改密码,加防火墙规则咯

—— 来自 samsung SM-G9600, Android 10上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

     
 楼主| 发表于 2023-6-24 19:04 | 显示全部楼层
caibing 发表于 2023-6-24 14:28
netstat看哪个进程
也可以看sshd的日志
然后无非是改密码,加防火墙规则咯

一开始加了防火墙规则没用,后面我才知道原来图里的IP是要倒过,也就是实际这个IP是27.154.80.23。
回复

使用道具 举报

头像被屏蔽
     
发表于 2023-6-24 19:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2023-6-24 21:11 来自手机 | 显示全部楼层
遗尿 发表于 2023-6-24 19:04
一开始加了防火墙规则没用,后面我才知道原来图里的IP是要倒过,也就是实际这个IP是27.154.80.23。[f:068 ...

这不是iftop吗,没有IP要倒过来的说法呀

—— 来自 samsung SM-G9600, Android 10上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

     
 楼主| 发表于 2023-6-24 21:16 | 显示全部楼层
本帖最后由 遗尿 于 2023-6-24 21:17 编辑
caibing 发表于 2023-6-24 21:11
这不是iftop吗,没有IP要倒过来的说法呀

—— 来自 samsung SM-G9600, Android 10上的 S1Next-鹅版 v2.5 ...

我查了说IP带broad.这种的是倒过来看的,而且图里的另一个IP反过来确就是我的IP。

评分

参与人数 1战斗力 +1 收起 理由
caibing + 1 新知识了属于

查看全部评分

回复

使用道具 举报

     
发表于 2023-6-24 22:07 来自手机 | 显示全部楼层
所以我情愿麻烦中专
回复

使用道具 举报

发表于 2023-6-24 23:08 | 显示全部楼层
BAN了IP还有这个问题吗?换密码,然后去synocommunity装个fail2ban看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-20 19:28 , Processed in 0.089192 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表