點disable ssh root login 呢?
同埋 set 其他 account 有 root right?
hazelnut 發表於 2014-8-5 22:12


預設本身冇開ssh, 除非你自己去terminal果頁開左

TOP

可能條script 只係
1. download 個 AES Package (可能部機內建都唔頂)
2. generate key pair
3. ext ...
某人兄 發表於 2014-8-5 20:29


你都識講/etc/www
非Synology就可能唔係呢個位

另外, aes package又係另一堆binary, 唔可能100% platform independent

TOP

我中左...已經完全睇唔返全部既FILE, 應唔應該交贖金? 點交? (冇玩開BIT COIN), 邊度可以見到官方既消息?
...
pennycyk 發表於 2014-8-5 20:55

ching,你用緊dsm咩version?port 5000?admin password好易撞到?

TOP

我中左...已經完全睇唔返全部既FILE, 應唔應該交贖金? 點交? (冇玩開BIT COIN), 邊度可以見到官方既消息?
...
pennycyk 發表於 2014-8-5 20:55



    師兄你有無將5000 Port開去街呀?

TOP

本帖最後由 dls2046 於 2014-8-5 22:40 編輯

唔敢講盜亦有道,但成日收錢都唔放參,綁架就無人比錢,呢招就搵唔到食。相反,贖金唔多,但成功救回率高,就長做長有....

實際經驗,上一輪 crypto 階段時識有人中過,報警,比錢,解密。done。

嗱嗱嗱....特別聲明:
只為提供資料,做決定時請唔好參考小弟意見。
絕無建議同恐怖分子談判交易,更無傾向相信今次俾錢一定得。


原則上我係唔讚成向惡徒屈服既。無利可徒先係令佢地收皮既唯一方法,不過針唔拮到肉,夏蟲不可語冰。

祝好運。

TOP

你都識講/etc/www
非Synology就可能唔係呢個位

另外, aes package又係另一堆binary, 唔可能100% platfor ...
KinChungE 發表於 2014-8-5 22:19



    我知道呀
只係想講未打patch的DSM好不堪一擊

TOP

預設本身冇開ssh, 除非你自己去terminal果頁開左
KinChungE 發表於 2014-8-5 22:18


有需要用, 因為用download station, 有d 甜片 片名 copy 唔到去嗰 甜片 folder, 喺到學識用 terminal move d 片

TOP

各位 Synology NAS 用戶,
我們已確定勒索軟體 “SynoLocker” 會攻擊安裝某些舊版本 DSM 的 Synology NAS 伺服器。
我們正盡全力在調查此事件並研擬可行的解決方法。根據目前觀察,這個惡意軟體是透過舊版本 DSM 的安全性漏洞(DSM 4.3-3810 或更舊的版本)影響 Synology NAS 伺服器,此安全性漏洞已於 2013 年 12 月被修復。截至目前為止,我們尚未發現 DSM 5.0 有此安全性漏洞。
對於使用 DSM 4.3-3810 或更舊版本的 Synology NAS 用戶,並且已經遇到以下異常狀況,我們建議您立即關閉 Synology NAS 並與我們的技術支援團隊聯繫:https://myds.synology.com/support/support_form.php
● 當您嘗試登入 DSM 時,畫面顯示您的資料已經被加密,並且需要付費才能解除加密。
● 在資源監控中心發現 “synosync” 程序正在運行。
● 您的 DSM 版本還停留在 DSM 4.3-3810 或更舊的版本,但是 控制台裡 > 系統更新 卻顯示您已安裝最新版本。
針對尚未遇到上述情況的用戶,我們強烈建議您下載並安裝 DSM 5.0 或是以下任一版本:
● DSM 4.3 的用戶,請安裝 DSM 4.3-3827 或更新的版本
● DSM 4.1 或 DSM 4.2 的用戶,請安裝 DSM 4.2-3243 或更新的版本
● DSM 4.0 的用戶,請安裝 DSM 4.0-2259 或更新的版本
更新 DSM,請至:控制台 > 系統更新。用戶也可以於下載中心手動下載和安裝最新版本:www.synology.com/support/download。
如果用戶發現任何異常行為或是認為 Synology NAS 已經遭受攻擊,請與我們聯絡:security@synology.com。
對於此事件所造成的任何問題或不便之處,我們深感抱歉。我們將會持續向您更新事件的最新資訊。
Synology 全體團隊 敬上

TOP

各位 Synology NAS 用戶,
我們已確定勒索軟體 “SynoLocker” 會攻擊安裝某些舊版本 DSM 的 Synology NAS 伺服器。
我們正盡全力在調查此事件並研擬可行的解決方法。根據目前觀察,這個惡意軟體是透過舊版本 DSM 的安全性漏洞(DSM 4.3-3810 或更舊的版本)影響 Synology NAS 伺服器,此安全性漏洞已於 2013 年 12 月被修復。截至目前為止,我們尚未發現 DSM 5.0 有此安全性漏洞。
對於使用 DSM 4.3-3810 或更舊版本的 Synology NAS 用戶,並且已經遇到以下異常狀況,我們建議您立即關閉 Synology NAS 並與我們的技術支援團隊聯繫:https://myds.synology.com/support/support_form.php
● 當您嘗試登入 DSM 時,畫面顯示您的資料已經被加密,並且需要付費才能解除加密。
● 在資源監控中心發現 “synosync” 程序正在運行。
● 您的 DSM 版本還停留在 DSM 4.3-3810 或更舊的版本,但是 控制台裡 > 系統更新 卻顯示您已安裝最新版本。
針對尚未遇到上述情況的用戶,我們強烈建議您下載並安裝 DSM 5.0 或是以下任一版本:
● DSM 4.3 的用戶,請安裝 DSM 4.3-3827 或更新的版本
● DSM 4.1 或 DSM 4.2 的用戶,請安裝 DSM 4.2-3243 或更新的版本
● DSM 4.0 的用戶,請安裝 DSM 4.0-2259 或更新的版本
更新 DSM,請至:控制台 > 系統更新。用戶也可以於下載中心手動下載和安裝最新版本:www.synology.com/support/download。
如果用戶發現任何異常行為或是認為 Synology NAS 已經遭受攻擊,請與我們聯絡:security@synology.com。
對於此事件所造成的任何問題或不便之處,我們深感抱歉。我們將會持續向您更新事件的最新資訊。
Synology 全體團隊 敬上

TOP

咁睇,中招既人自已冇理過要更新
上年更新左未冇事lor
synology係未咁意思

TOP