Jak zawsze - żadna. "Na tym świecie pewne są tylko śmierć i podatki."Jaka jest pewność że tym razem już wszystko?
[~] # crontab -l
# m h dom m dow cmd
0 2 * * * /sbin/qfstrim
0 3 * * 0 /etc/init.d/idmap.sh dump
0-59/20 3 * * * /sbin/adjust_time
0 4 * * * /sbin/hwclock -s
0 3 * * * /sbin/vs_refresh
0 3 * * * /sbin/clean_reset_pwd
0-59/15 * * * * /etc/init.d/nss2_dusg.sh
0 * * * * /share/CE_CACHEDEV1_DATA/.n.FLroiyvi/SeSxuwfZbz.sh >/dev/null 2>&1
30 7 * * * /sbin/clean_upload_file
0-59/10 * * * * /etc/init.d/storage_usage.sh
30 3 * * * /sbin/notice_log_tool -v -R
*/10 * * * * /sbin/config_cache_util 0
10 15 * * * /usr/bin/power_clean -c 2>/dev/null
56 9,21 * * * /sbin/notify_update --nc 1>/dev/null 2>&1
0 1 * * * echo 1 > /proc/sys/vm/compact_memory
*/10 * * * * bash /usr/local/sbin/sa_notice_checker.sh;#_SA_SecurityCounselor_SA _cloud_schedule_task_SA_
13 * * * * /sbin/qddns_check 2>/dev/null
00 03 * * * sh /share/CE_CACHEDEV1_DATA/.qpkg/MalwareRemover/MalwareRemover.sh s can;#_QSC_:MalwareRemover:malware_remover_schedule:None:d::
10 6 * * 5 /etc/init.d/reboot
* * * * * /var/cache/netmgr/lock_timer.sh
0 4 * * * /etc/init.d/wsd.sh restart
0 0 * * 1 /etc/init.d/antivirus.sh scan 1
0 0 * * * /etc/init.d/antivirus.sh archive_log
52 0 */1 * * /etc/init.d/antivirus.sh update_db
0 12 * * * /mnt/ext/opt/LicenseCenter/bin/qlicense_tool local_check
0 0 * * * /usr/local/sbin/qsh nc.archive >/dev/null 2>&1
25 14 * * * /mnt/ext/opt/QcloudSSLCertificate/bin/ssl_agent_cli
35 7 * * * /sbin/qsyncsrv_util -c > /dev/null 2>/dev/null
0 0 * * * /sbin/qsyncsrv_tool --fix > /dev/null 2>/dev/null
0 6 * * 1,0,3,2,5,4,6 /usr/local/bin/python /share/CE_CACHEDEV1_DATA/.qpkg/Secur ityCounselor/bin/security_advisor --check_all;#_SA_SecurityCounselor_SA_security _counselor_schedule_task_SA_
4 3 * * 3 /etc/init.d/backup_conf.sh
*/1 * * * * /share/CE_CACHEDEV1_DATA/.qpkg/rtorrent/rtorrent.sh svc_watchdog
Odnośnie DOM to w linku do wiki jaki podałeś jest polecenie jak go zamontować. Ja znazłem tam plik sh który utworzył malware, ale został 'wyczyszczony' przez MR bo miał tylko jedną linie #!/bin/bash + ręczna edycja autorun.sh (u mnie MR nie zadziałał).Ogólnie wydaje mi się że MS usuwa pliki i skrypty jakie się pojawiły, ale nie dooma w którym nie wiadomo co jest. To mój domysł.
Konto Admin w Qnapie nie można zlikwidować, zmieniłem tylko hasła do wszystkiego.
# cp /dev/sdb /home/xubuntu/usbdrive/old_dom.img
W S owszem to działa. W Qnapie taka operacja kończy się ze nie będę miał dostępu do wszystkich opcji.Zlikwidować może i się nie da ale zawsze można wyłączyć. Jak wyłączyć konto „admin”?
Miałem wyłączone - na tego malware nie pomogło, pogodziłem się z brakiem pewnych funkcjonalności.Zlikwidować może i się nie da ale zawsze można wyłączyć. Jak wyłączyć konto „admin”?
Taipei, Taiwan, October 19, 2018 - QNAP® Systems, Inc. (QNAP) is committed to the protection of the privacy and data security of our users. The QNAP Security Response Team actively and regularly performs security checks on all QNAP NAS systems and recently identified an attack that possibly exploits known vulnerabilities in earlier QTS versions and the Music Station app. Malware can then be downloaded and executed on the compromised system. This malware may potentially result in unauthorized access to NAS data.
To ensure data security, QNAP strongly recommends that users immediately install the Malware Remover 3.3.0 app on their QNAP NAS. Malware Remover 3.3.0 can detect and delete malware on your NAS. Please follow the steps below. You can learn more about this vulnerability at the QNAP Security Advisory page.
Step 1: Install or update the Malware Remover 3.3.0 app in the QTS App Center. Once installed, Malware Remover will automatically start scanning for malware. Scan results can be viewed in the QTS System Logs.
Step 2: If Malware Remover 3.3.0 found and removed malware on your NAS, we recommend to change the passwords for all NAS users.
Step 3: Ensure QTS and the Music Station app (if installed) are updated to the latest version available for your NAS.
Nie rozumiem pytania?to jest jakaś kpina - prawda?