Strona 1 z 1

Ataki na routery Synology

: czw wrz 26, 2024 2:13 pm
autor: mikhnal
Czy szanowni użytkownicy routerów Synology zauważyli może ostatnio w powiadomieniach SRM komunikat typu "Wykryto złośliwe oprogramowanie na hoście [tu nazwa naszego routera]"?

Re: Ataki na routery Synology

: pt wrz 27, 2024 6:24 pm
autor: SnejX
jeszcze nie, a czemu pytasz?
na czym polega atak?

Re: Ataki na routery Synology

: pt wrz 27, 2024 6:59 pm
autor: mikhnal
Niepokoją mnie te komunikaty, ponieważ nie wiem czego dokładnie dotyczą, czy np. router nie stał się częścią botnetu.

Re: Ataki na routery Synology

: pt wrz 27, 2024 9:01 pm
autor: look12
Modyfikowałeś swapa z jednej z naszych ostatnich dyskusji modyfikując plik swapaction ?

Re: Ataki na routery Synology

: pt wrz 27, 2024 9:45 pm
autor: mikhnal
Tak, modyfikowałem, faktycznie to może być dobry trop.

Re: Ataki na routery Synology

: sob wrz 28, 2024 7:19 am
autor: krowka1978
U mnie MR2200ac i RT6600ax po modyfikacji swap nie wyświetlają komunikatów. W opcjach mam włączone powiadomienia o złośliwym oprogramowaniu.

Ataki na routery Synology

: sob wrz 28, 2024 7:22 am
autor: look12
mikhnal pisze:Tak, modyfikowałem, faktycznie to może być dobry trop.
To jest właśnie powód, uruchom Doradcę ds. zabezpieczeń i klik w zagrożenie, będzie trochę więcej szczegółów. Później opiszę jak przenieść ustawienie swapa z swapaction do pliku startowego TP. Doradca już takiej modyfikacji nie ogarnia i nie sypie komunikatem. No również można w regułach usnąć sprawdzanie tego punktu i komunikatu też nie będzie :-).
@krówka1978, na 100% to jest przyczyna sypania komunikatów o ile start pracy doradcy jest zapięty w harmonogram.

P.S. Jeżeli ktoś wstawiał skrypt startowy do przetaktowania SD, Doradca sypnie ostrzeżeniem o modyfikacji skryptów startowych.

Re: Ataki na routery Synology

: sob wrz 28, 2024 8:25 am
autor: krowka1978
Dobra, mam wyłączonego doradcę ds. zabezpieczeń, już sobie przypomniałem. Poprzednio na cegle 2600 miałem zmodyfikowany skrypt do karty SD, dlatego brak komunikatu, konfigurację przenosiłem z kopii na nowy.

Re: Ataki na routery Synology

: sob wrz 28, 2024 1:03 pm
autor: look12
Przeniesienie modyfikacji swapa do pliku startowego TP jest w wątku:
https://pl.forum.synology.com/viewtopi ... 6&start=30