Ist mein System unsicher?

  • Hallo zusammen,


    ich habe folgenden Beitrag gelesen und entsprechend die Anweisungen bis Punkt angeschaut:
    http://www.qnap.com.tw/i/en/support/con_show.php?cid=74


    2 Unter 2. habe ich keine auffälligen User gehen, bis auf:

    Zitat

    httpdusr:x:99:0:Apache httpd user:/share/homes/httpdusr:/bin/sh
    httpdusr:!:16439:0:99999:7:::


    3. Unter /share/MD0_DATA/ habe ich kein "optware" gesehen. Wobei bei mir die Ordner von HDA_DATA/ bis HDZ_DATA/ heißen. Ich habe in A und Z reingeschaut, da war kein "optware" drin.


    4. Unter Punkt 4 habe ich folgendes festgestellt:

    Zitat

    7972 admin Z [manaRequest.cgi]
    7992 admin 544 S grep cgi


    Sind die Einträge kritisch? Mein Rechner war die ersten Tage nach dem Kauf (etwa mitte dezember) per qnapclodulink mit einer domain von qnap erreichbar. Zusätzlich war meine fritzbox mit einer domain erreichbar. Nach ca. 1 Woche habe ich alles abgeschalten und eine vpn verbindung in meiner fritzbox eingereichtet. Wobei ich noch eine freigabe in meienr fritzbox habe, wo ich domain.tld/23456 auf die QNAP:443 weiterleite. Da kann ich dann auch die weboberfläche des QNAPS. Wobei das zurzeit nicht funktioniert, weil WOL nicht geht. Da der QNAP die ganze Zeit eh aus ist, sehe ich vorerst hier mal kein Problem.


    Aus den anderen Einträgen von "http://www.qnap.com.tw/i/en/support/con_show.php?cid=41". Ich habe QTS 4.1.2. Soll bzw. muss ich zudem "Qfix 1.0.2 build 1008" patchen?


    Viele Grüße

  • Schau bitte mal mit

    Code
    find / -name manaRequest.cgi


    wo die Datei liegt.
    Bei mir liegt sie mit im Ordner für die WebGUI

    Code
    /home/httpd/cgi-bin/management/manaRequest.cgi


    Dann ist es unkritisch.

  • Liegt genau in dem gleichen Ordner. Bin dann froh, dass alles so passt. Danke für die Infos. Der Thread wäre somit geschlossen