Zdjęcie w tle
stg

stg

Debiutant
  • 3wpisy
  • 14komentarzy
Czy mógłby ktoś mi powiedzieć jakie złe intencje ma poniższy kod? Wykryłem go u siebie w jednej z instalacji IoT?
#cyberbezpieczenstwo #python #it #programowanie
263972cd-3970-4b64-b20c-f251f3e904a8
Vuaaas

@stg Nigger encode sendall xD

Trismagist

@stg A możesz powiedzieć skąd ten soft, jak go wykryłeś i do jakiego urządzenia miał by być przeznaczony ?

stg

Mam postawiony m.in. Node-Red do zarządzania. Przez moją nieuwagę został wystawiony do internetu na około 2 dni. Dzisiaj zobaczyłem node, którego nie tworzyłem, a który odpalał skrypt o którym mowa

Zaloguj się aby komentować

Cześć. Mam odpalany z pendrive'a openmediavault + wtyczka portainer (Plex, Home Assistant). Dzisiaj się posypało i wali takimi błędami jak na zdjęciach. Da się go jeszcze odratować?
518c3514-5dd0-49a5-8660-845866083518
8314d12d-6a7b-4aa6-aa6c-332026c01749
df952f59-7667-42af-86b8-4523a5589e08
4550f1b5-ca46-4590-9812-f84cbe439ca0
odyshon

Bootloader nie montuje głównej partycji ze względu na wykryte błędy w systemie plików. Następuje fallback i odpala się busybox w którym niestety nie masz fsck. Odpal jakiegoś livecd i przeskanuj tę partycję z drugiego systemu.

stg

@odyshon @argonauta @dsol17 wiem już mniej więcej na czym stoję, mam nauczkę. Aby zmniejszyć ryzyko najlepszym rozwiązaniem byłoby użycie SSD po USB (nie mam już wolnego portu na HDD)?

argonauta

pendrive jako bootowalny system jest spoko, ale jak przechowujesz coś cennego to niestety lepiej nie na pendrive

stg

Komentarz usunięty

VonTrupka

@stg miałeś zainstalowany flashmemory plugin w OMV?

Możesz go przeflancować jakimkolwiek testerem do pamięci, ale stawiam flachę że błędy wynikają ze zużytych w patyku NANDów


swoją drogą jest to wiadome od zawsze i nie zrobiłeś sobie ani jednego backupu OS/oprogramowania służącego do tworzenia i zarządzania backupem? ( ͡° ͟ʖ ͡°)

stg

Nie miałem :(

Dopiero się w to zagłębiam. Do tej pory nie używałem OMV do backupów plików - w zasadzie to nie pracuje on zbyt długo. Jedynie wykonywałem bacupy HA, ponieważ tam dużo rzeczy skonfigurowałem. Mam nauczkę :)

Zaloguj się aby komentować

Zostań Patronem Hejto i odblokuj dodatkowe korzyści tylko dla Patronów

  • Włączona możliwość zarabiania na swoich treściach
  • Całkowity brak reklam na każdym urządzeniu
  • Oznaczenie w postaci rogala , który świadczy o Twoim wsparciu
  • Wcześniejszy dostęp, do wybranych funkcji na Hejto
Zostań Patronem