DS220+上的 emby 突然不能启动了

2023-05-25 23:31:14 +08:00
 wesleyqiu

emby 4.7.11 稳定运行了两个月,今天突然自动关闭,手动启动后发现 cpu 跑满然后又自动关闭了。安装套件中的 4.7.8 版本好像可以,但提示“请重新启动服务器以完成应用更新。”,一旦重启又不能启动了。

3869 次点击
所在节点    NAS
23 条回复
wesleyqiu
2023-05-25 23:51:51 +08:00
4.7.8 重启了两遍后也不行了,重装也不行,完全搞不懂怎么了
securityCoding
2023-05-26 00:24:58 +08:00
@wesleyqiu 进 docker 看日志?
wesleyqiu
2023-05-26 00:29:20 +08:00
@securityCoding 套件版,不是 docker 版
charlieethan
2023-05-26 00:33:32 +08:00
https://emby.media/support/articles/advisory-23-05.html#emby-server-4712-security-update
有没有可能是这个安全漏洞导致的
wesleyqiu
2023-05-26 00:39:51 +08:00
@charlieethan 真可能是这个
brookw
2023-05-26 08:02:08 +08:00
昨天也遇到 docker 版 emby 崩溃无法使用的情况,重启 /停止重开都无法恢复正常,删掉重建后才可以了。此前从未遇到过类似问题:套件版和 docker 版均没有过。
a8500830
2023-05-26 08:14:50 +08:00
这两天安卓电视上的 emby 突然某个时刻进不去了,其他设备没问题,奇了怪了,从来没出现过
MFWT
2023-05-26 08:15:40 +08:00
以下内容摘选自 LoopDNS 频道,感觉非常符合 OP 碰到的情况:

Emby 紧急发布 4.7.12 更新,修复黑客攻击漏洞

漏洞表现状况:

1. 你的 Emby 服务器在 2023 年 5 月 25 日自行关闭
2. 自 2023 年 5 月 25 日起,Emby 服务器无法启动
3. 在 Emby 服务器日志中遇到某些特定消息,提示检测到可能未经您知情就安装的恶意插件
4. 在 Windows 事件日志中遇到与以上相同文本的错误条目


处置建议:
1. 删除名为 helper.dll 和 EmbyHelper.dll 的插件.dll 文件
2. 将 emmm.spxaebjhxtmddsri.xyz 的主机名添加到服务器机器的 /etc/hosts 文件中,并设置为指向 127.0.0.1 [该域名为入侵者后门链接域名]
3. 修改用户密码和管理员密码,确保没有用户的密码为空并检查服务器是否存在异常链接
4. 禁用外部网络访问,删除 programdata/plugins/configurations 文件夹下的 ReadyState.xml 文件和 EmbyScripterX.xml 文件(如果存在),然后启动 Emby 服务器
5. 尽快安装 4.7.12 的安全更新
a8500830
2023-05-26 08:39:57 +08:00
@MFWT 刚更新了
wesleyqiu
2023-05-26 09:01:52 +08:00
@MFWT 记得以前 winscp 可以直接访问群晖根目录的,现在只能访问共享文件夹了?
wesleyqiu
2023-05-26 09:19:54 +08:00
@a8500830 你更新完就好了吗?我其他操作没法做,只能卸载手动安装了 4.7.12 ,打开还是一样的结果
mk0114
2023-05-26 09:40:25 +08:00
看来这种自建服务还是不能直接暴露在公网啊
TerranceL
2023-05-26 09:52:14 +08:00
无法启动查 log 很容易看到#4 说的那个,然后链接进去按照步骤排查重启就好了
a8500830
2023-05-26 09:52:17 +08:00
@wesleyqiu 我是上次出现问题几分钟就好了
MFWT
2023-05-26 09:54:39 +08:00
@wesleyqiu 可能是你权限没设置对
yyysuo
2023-05-26 10:19:19 +08:00
用的最新的 beta 版本,没有遇到这个问题。
imnpc
2023-05-26 11:26:47 +08:00
出了一个低级致命漏洞 内网免密码登录被人伪造请求头就能攻入 安装后门插件
开了内网免密码登录的 + 默认 8096 端口的 都被干了
我的是 docker 版 删除木马文件就好了 docker 的 4.7.12 还没有出来
wesleyqiu
2023-05-26 12:24:28 +08:00
@imnpc 套件版,翻来翻去没找到官方说的木马在哪里,但应该是有的,我卸载重装 4.7.8 登进去了,里面所有设置都还在。我有两个用户,一个给家里人用的内网不用输入密码的,其实用得很少,这次被坑了。
wesleyqiu
2023-05-26 12:34:33 +08:00
NAS 版有 4.7.12 版本了,在没有找到木马文件删除之前,安装之后还是一样的问题,卸载再重装群晖套件中心的 4.7.8 登进去了,但是接着手动安装 4.7.12 还是不行。有人知道套件版 emby 怎么能删除干净吗?
flyqie
2023-05-26 14:43:04 +08:00
@imnpc #17

刚看了。。这个洞确实挺低级。。

x-forwarded-for 和 x-real-ip 是老生常谈的安全问题了。。不知道 emby 为什么会这么写。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/943022

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX