Pyload wurde gehackt? Jemand erfahrung?

ranzefuchtel

Cadet 2nd Year
Registriert
Jan. 2008
Beiträge
25
Hallo,

ich habe hier einen alten Bananapi mit Raspian auf dem Pyload als downloadmanger installiert ist (da nur 3mbit leitung)
Läuft einwandfrei seit Jahren. Wird von meinem WindowsPc übers Webinterface verwaltet.

Ich habe die letzte Zeit häufig gemerkt dass ständig irgendwelche Popup Seiten und seltsame weiterleitungen kommen
("Hallo Windows Benutzter Herzlichen Glückwunsch blablabla") sobald ich im Webinterface bin. Jetzt hatte ich das gleiche unter meinem Ubuntu Laptop.
=> daher die starke vermutung mit dem Bananpi/Pyload stimmt was nicht

Bin jetzt im Internet auf verschiedene Seiten gestoßen Stichwort"pyload ezsploit-2017" :mad:
Könnte aber kein Forum oder passenden Thread finden in dem mein Problem diskutiert wird

Ist jemand das gleiche passiert? Ne Lösung oder einen Link zu irgendeiner Hilfeseite?
 
Zuletzt bearbeitet: (halben satz vergessen)
Eh, so schnell wie möglich das Teil vom Netz nehmen und OS neuinstallieren? Wer weiß was für Anwendungen ein möglicher Angreifer da noch so drauf betreibt. Und dann guck dir mal an was du für zusätzliche Sicherheitmaßnahmen vornehmen kannst.

Wurden da überhaupt Updates eingespielt? Unter Debian/Ubuntu kann man Updates auch automatisch einspielen lassen mit unattended-upgrades.
Vor das Webinterface kann man eine HTTP Basic Auth schalten, dann kann man ohne extra Passwort zumindest nicht mehr mit pyload kommunizieren und darüber nicht angreifen.
Wenn SSH läuft gucken dass root nicht verbinden darf, neuen User mit langem, sicheren Passwort verwenden und SSH Port ändern.
 
Danke Marco, das Ding hab ich gleich vom Netz genommen. Hoffe es hat seinen Spuck nicht weiter im Netzwerk verbreitet.
Ja, das mit den updates ist so ne Sache :freak:, das Ding lief halt perfekt. Letzte updates sind bestimmt ein Jahr her.

Dann werde ich mich mal dran machen das wieder neu aufzusetzten, ob ich das genauso wieder zum laufen bekomme....oje..
Mich würde gerne interessieren wo die Schwachstelle war, nicht das ich nach der Neukonfiguration wieder die gleichen Probleme habe.
 
Zurück
Oben