收起左侧

系统遭恶意软件攻击,应急清理时误删/usr/trim/目录,导致WebUI完全无法访问。

8
回复
96
查看
[ 复制链接 ]

1

主题

3

回帖

0

牛值

江湖小虾

悬赏15飞牛币未解决

SSH访问正常,root权限可用。

docker 正常运行,似乎只有webui进不去。

image.png

请问这种情况下还能不能修复系统,还是只能通过重装的方式修复。

附件: 您需要 登录 才可以下载或查看,没有账号?立即注册
收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

1

主题

3

回帖

0

牛值

江湖小虾

昨天 00:26 楼主 显示全部楼层

accountsrv.service loaded active running Accountsrv Service
ai_manager.service loaded active running AI Manager
auditd.service loaded active running Security Auditing Service
auto_thumbnailer.service loaded active running Auto Thumbnailer Service
avahi-daemon.service loaded active running Avahi mDNS/DNS-SD Stack
avahi.service loaded active running trim avahi service
backup_service.service loaded active running Basic Backup Service(V0.1.0)
cloud_storage_dav.service loaded active running Trim Cloud Storage Dav
containerd.service loaded active running containerd container runtime
cron.service loaded active running Regular background program processing daemon
dbus.service loaded active running D-Bus System Message Bus
dlcenter.service loaded active running trim download center Service
docker.service loaded active running trim docker service
dockermgr.service loaded active running trim docker management service
dsmgr.service loaded active running trim docker stream service
eventlogger_service.service loaded active running event logger service
filestor_service.service loaded active running trim file storage service(RPC API)
finder_service.service loaded active running trim file finder service
getty@tty1.service loaded active running Getty on tty1
imagesrv.service loaded active running Imagesrv Service
iscsimgr_service.service loaded active running iscsi protocol service
libvirtd.service loaded active running Virtualization daemon
mdmonitor.service loaded active running MD array monitor
mediasrv.service loaded active running Mediasrv Service
minidlna.service loaded active running minidlnad
ModemManager.service loaded active running Modem Manager
multiple-downloads.service loaded active running Multiple Downloads Service
network_service.service loaded active running trim network service
NetworkManager.service loaded active running Network Manager
nfs-blkmap.service loaded active running pNFS block layout mapping daemon
nmbd.service loaded active running Samba NetBIOS nameserver (nmbd)
ovs-vswitchd.service loaded active running Open vSwitch Forwarding Unit
ovsdb-server.service loaded active running Open vSwitch Database Unit
polkit.service loaded active running Authorization Manager
postgresql@15-main.service loaded active running PostgreSQL Cluster 15-main
resmon_service.service loaded active running trim resmon service
rpc_broker.service loaded active running trim rpc broker service
rpcbind.service loaded active running RPC bind portmap service
rsyslog.service loaded active running System Logging Service
security_service.service loaded active running trim security service
share_service.service loaded active running share protocol service
smartmontools.service loaded active running Self Monitoring and Reporting Technology (SMART) Daemon
smbd.service loaded active running Samba SMB/CIFS daemon (smbd)
smbftpd.service loaded active running smbftpd
ssh.service loaded active running OpenBSD Secure Shell server
sync_server.service loaded active running sync server service
sysdiag.service loaded active running trim sysdiag service
sysinfo_service.service loaded active running trim system info(RPC API)
sysrestore.service loaded active running system restore service
systemd-journald.service loaded active running Journal Service
systemd-logind.service loaded active running User Login Management
systemd-machined.service loaded active running Virtual Machine and Container Registration Service
systemd-timesyncd.service loaded active running Network Time Synchronization
systemd-udevd.service loaded active running Rule-based Manager for Device Events and Files
targetclid.service loaded active running Targetcli daemon
trim_app_center.service loaded active running trim app center service
trim_diskpowerd.service loaded active running trim diskpowerd
trim_file_monitor.service loaded active running trim file monitor service
trim_http_cgi.service loaded active running trim http cgi service
trim_license.service loaded active running Trim License
trim_main.service loaded active running trim main service
trim_sac.service loaded active running Trim System Apps Control
trim_sharelink.service loaded active running trim share link service
trim_tfa.service loaded active running Trim TFA Service
trim_trashbind.service loaded active running trim trash service
trim_upload.service loaded active running trim upload service
upnp.service loaded active running trim avahi service
upower.service loaded active running Daemon for power management
user@1000.service loaded active running User Manager for UID 1000
usersrv.service loaded active running trim user service(RPC API)
webdav.service loaded active running WebDAV Service
winbind.service loaded active running Samba Winbind Daemon
wpa_supplicant.service loaded active running WPA supplicant
wsdd2.service loaded active running WSD/LLMNR Discovery/Name Service Daemon

8

主题

41

回帖

10

牛值

社区共建团

或许,可以虚拟机装一个同版本的系统下载该目录上传试试

确实可以尝试一下,实在没有更好的解决办法的话我试试行不行  详情 回复
昨天 10:08

1

主题

1713

回帖

200

牛值

社区共建团

fnOS1.0上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

被恶意软件攻击了,怎么着也得重装一下吧。不然总感觉系统已经不干净了。

攻击应该是因为一个docker容器的漏洞之类的,还没拿到我的密码这些信息。我应该也清理干净了。重装的话我不知道我的docker之类的要不要重新配置,我的docker容器是装在非系统盘上的。系统盘上只有系统,除了系统盘分  详情 回复
昨天 09:58
冬眠~Connection refused.

1

主题

3

回帖

0

牛值

江湖小虾

昨天 09:58 楼主 显示全部楼层
memory_clear 发表于 2026-1-28 09:39
被恶意软件攻击了,怎么着也得重装一下吧。不然总感觉系统已经不干净了。
...

攻击应该是因为一个docker容器的漏洞之类的,还没拿到我的密码这些信息。我应该也清理干净了。重装的话我不知道我的docker之类的要不要重新配置,我的docker容器是装在非系统盘上的。系统盘上只有系统,除了系统盘分盘分了一点做ssd缓存。
既然确定清理干净了,就先拷贝上传试试吧。我看/usr/trim/这个目录下都是些静态的资源和脚本。移植过去重启应该可以恢复。  详情 回复
昨天 10:24

1

主题

3

回帖

0

牛值

江湖小虾

昨天 10:08 楼主 显示全部楼层
snltty 发表于 2026-1-28 09:07
或许,可以虚拟机装一个同版本的系统下载该目录上传试试

确实可以尝试一下,实在没有更好的解决办法的话我试试行不行
嗯,都可以尝试一下,重装就当做最后的办法吧  详情 回复
昨天 10:54

1

主题

1713

回帖

200

牛值

社区共建团

fnOS1.0上线纪念勋章社区共建团荣誉勋章飞牛百度网盘玩家

爱吃猴子的 发表于 2026-1-28 09:58
攻击应该是因为一个docker容器的漏洞之类的,还没拿到我的密码这些信息。我应该也清理干净了。重装的话我 ...

既然确定清理干净了,就先拷贝上传试试吧。我看/usr/trim/这个目录下都是些静态的资源和脚本。移植过去重启应该可以恢复。
冬眠~Connection refused.

8

主题

41

回帖

10

牛值

社区共建团

爱吃猴子的 发表于 2026-1-28 10:08
确实可以尝试一下,实在没有更好的解决办法的话我试试行不行

嗯,都可以尝试一下,重装就当做最后的办法吧

1

主题

3

回帖

0

牛值

江湖小虾

可以尝试通过 liveupdate再安装一次 trim.

执行下面的操作前确保你数据备份好了,不保证能行也无法保证对系统不会造成更多的伤害lol

因为liveupdate也在 /usr/trim下,先下载一个

https://download.liveupdate.fnnas.com/x86_64/liveupdate.self/liveupdate.1.0.12.deb

通过 dpkg -i进行安装,然后删掉之前的trim包 apt remove trim,再使用 /usr/trim/bin/liveupdate -u进行“更新”

鉴于你是被恶意程序感染,我建议还是查清楚具体是那个docker,删除掉并重新安装系统,这个恶意程序专门为fnos设计,比如会把木马留到 /sbin/gots,会加一个所谓"AutoStart Service",会通过 /etc/rc.d/rc.local把自己拉起来等等,远控可能还会下发更多的恶意行为,删掉恶意docker然后彻底重装系统稳妥点。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则