Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Непонятные файлы на сервере Samba  (Прочитано 974 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Smolkovv

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Непонятные файлы на сервере Samba
« : 11 Декабря 2017, 14:40:36 »
Здравствуйте! Помогите разгадать загадку. Суть проблемы установил Ubuntu server. Развернул файловый сервер Samba. Всё замечательно работники пользуются общей папкой. При конфигурации самбы предусмотрел корзину. Так вот, в корзине скапливаются файлы с расширением *.so, *.txt. От куда они берутся? Что это за файлы. С общей папки удалил все *.exe и не однократно проверил на вирусы. Результат не меняется по истечению некоторого времени файлы снова появляются. Скрин прилагается.
---
Изображение удалено
Цитировать
Правила форума
1.5. Для добавления графических изображений в сообщения требуется использовать внешние сервисы. Включение в сообщение полноразмерных изображений, превышающих разрешённые размеры, допускается исключительно в виде превью. Подробную инструкцию, а так же список рекомендованных и запрещенных сервисов можно посмотреть в «Руководстве по добавлению изображений на форум»

--Aleksandru
« Последнее редактирование: 11 Декабря 2017, 17:00:11 от Aleksandru »

Оффлайн БТР

  • Заслуженный пользователь
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 6165
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #1 : 11 Декабря 2017, 17:33:06 »
Smolkovv, не надо нам картинок. Вывод "ls -a" и "file *.so" лучше приведите.

Оффлайн Smolkovv

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #2 : 11 Декабря 2017, 18:13:33 »
Smolkovv, не надо нам картинок. Вывод "ls -a" и "file *.so" лучше приведите.

Хорошо. Сегодня я удалил все файлы. Завтра скорей всего они появятся. Обязательно выведу список и прикреплю файл *.so

Пользователь добавил сообщение 11 Декабря 2017, 18:31:03:
Кстати Nod32 определяет эти файлы как вирус (Linux/TrojanDownloader.EternalMiner)
Вот один файл восстановил из карантина.
-
На всякий случай прошу быть предельно осторожными с этим файлом.
« Последнее редактирование: 11 Декабря 2017, 18:31:03 от Smolkovv »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6734
  • 20% Cooler
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #3 : 12 Декабря 2017, 04:14:56 »
Да, беда у вас.
https://www.cyphort.com/samba-cve-2017-7494-getting-exploited-wild-distributing-bitcoin-miners/
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 12 Декабря 2017, 11:16:22 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #4 : 12 Декабря 2017, 04:37:10 »
Хоть бы домен заменили на example.com
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Smolkovv

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #5 : 12 Декабря 2017, 06:13:47 »
Да, беда у вас.
https://www.cyphort.com/samba-cve-2017-7494-getting-exploited-wild-distributing-bitcoin-miners/

Спасибо! Почитал! Добавил в секцию [global] строку:
nt pipe support = no
Не знаю на сколько поможет.
Вообще в планах. Установить все с нуля. Это первый опыт с сервером Samba.
« Последнее редактирование: 12 Декабря 2017, 06:21:55 от Smolkovv »

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 4475
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #6 : 12 Декабря 2017, 06:23:20 »
ALiEN175, так эта уязвимость закрыта же вроде еще в мае...

Оффлайн Smolkovv

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #7 : 12 Декабря 2017, 06:42:48 »
ALiEN175, так эта уязвимость закрыта же вроде еще в мае...

На сколько я понял разработчики Samba устранении уязвимости в последних версиях пакета (4.6.4/4.5.10/4.4.14) у меня стоит 4.3.11

Оффлайн F12

  • Администратор
  • Старожил
  • *
  • Сообщений: 4475
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #8 : 12 Декабря 2017, 07:45:49 »
На сколько я понял разработчики Samba устранении уязвимости в последних версиях пакета (4.6.4/4.5.10/4.4.14) у меня стоит 4.3.11
- ну да, а разработчикам нашего дистрибутива до этого нет никакого дела, так что ли?..

Пользователь добавил сообщение 12 Декабря 2017, 08:00:09:
- я вот другого не понял, как это на сервер попадает?.. сервер наружу самбой светит что ли?..
- или таки сначала инфицируются рабочие станции, а уже от них зараза на сервер по локалке попадает?..
« Последнее редактирование: 12 Декабря 2017, 08:00:09 от F12 »

Оффлайн Smolkovv

  • Автор темы
  • Новичок
  • *
  • Сообщений: 24
    • Просмотр профиля
Re: Непонятные файлы на сервере Samba
« Ответ #9 : 12 Декабря 2017, 08:51:50 »
- я вот другого не понял, как это на сервер попадает?.. сервер наружу самбой светит что ли?..
- или таки сначала инфицируются рабочие станции, а уже от них зараза на сервер по локалке попадает?..
Пока пытаюсь разобраться. Скорей всего с локальной сети. Как вычислить с какой именно машины пока не знаю. Сегодня еще понаблюдаю. Если выясню обязательно отпишусь. С утра почистил корзину samba.(пока ни каких файлов *.so там нет) Рабочий день начался. Будем посмотреть...прилит ли что в корзину за день.

 

Страница сгенерирована за 0.067 секунд. Запросов: 26.