• 那是云首页
  • 快捷导航
  • 更多
    设为首页收藏本站
  • |
花生壳

WDMyCloud被黑了???

My Cloud NAS  / 求助大神  / 倒序浏览   © 著作权归作者本人所有

#楼主# 2017-8-16 13:33

跳转到指定楼层
/var/log/mycloud.log 大量异常日志 多出openvpn经常。嘛嘛嘛的。
2017-08-16T13:20:55.911448+08:00 di=Rxug83U6VG  notice  CommMgr: { "msgid":"cloudConnectivity", "state":"connecting", "type":"portforwarded" }
2017-08-16T13:21:42.750899+08:00 di=Rxug83U6VG  notice  CommMgr: { "msgid":"cloudConnectivity", "state":"failed", "type":"portforwarded" }
2017-08-16T13:23:44.815299+08:00 di=Rxug83U6VG  notice  CommMgr: { "msgid":"cloudConnectivity", "state":"connecting", "type":"portforwarded" }
2017-08-16T13:24:31.324915+08:00 di=Rxug83U6VG  notice  CommMgr: { "msgid":"cloudConnectivity", "state":"failed", "type":"portforwarded" }


大量想建立端口转发的日志。
ps -ef |  grep vpn | grep -v grep | wc -l
44个进程:openvpn /usr/local/orion/openvpnclient/client.ovpn

ls /usr/local/orion/openvpnclient/client.ovpn
-rw-------    1 root     root          4272 Aug 16 03:19 /usr/local/orion/openvpnclient/client.ovpn

妈妈的,今天3点更新了。
那是云论坛 - 国内知名的NAS交流平台
http://www.nasyun.com
分享淘帖
回复 印象

使用道具

0

精华

85

回帖

751

积分

入门用户

Rank: 1

云币
0
贡献
108
活跃
165
精华
0
xuplus 发表于 2017-8-16 13:37 来自 中国安徽合肥
remote relay-prod-aliyun-hz4.wd2go.com 14156
remote relay-prod-aliyun-bj4.wd2go.com 14064
remote relay-prod-aliyun-hz3.wd2go.com 14844
remote relay-prod-aliyun-bj3.wd2go.com 14336
remote relay-prod-aliyun-bj2.wd2go.com 14873
remote relay-prod-aliyun-bj1.wd2go.com 14009
remote relay-prod-aliyun-hz1.wd2go.com 14309
remote relay-prod-aliyun-hz2.wd2go.com 14354
explicit-exit-notify 3
tls-exit

wd再干嘛?建立那么多vpn连接。
回复 支持 反对 印象

使用道具 举报

0

精华

85

回帖

751

积分

入门用户

Rank: 1

云币
0
贡献
108
活跃
165
精华
0
xuplus 发表于 2017-8-16 13:52 来自 中国安徽合肥
果然是云访问的建立的VPN,关闭云访问就ok了。
回复 支持 反对 印象

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关于作者

xuplus

入门用户

  • 主题

    6

  • 帖子

    91

  • 关注者

    6

etsme
快速回复 返回列表 搜索 官方QQ群
懒人地图| 手机版|小黑屋| 智能生活 , 上那是云 |闽ICP备2020018196号-1 |网站地图