Size: a a a

2020 November 26

I

Ivan in ru_proxmox
выглядит как попавший на хосты майнер
источник

СГ

Сергей Голод... in ru_proxmox
Ivan
выглядит как попавший на хосты майнер
который к тому же заменил системные либы чтобы себя спрятать?
источник

I

Ivan in ru_proxmox
а чего нет ?
источник

AT

Andrii Tulupov in ru_proxmox
Ivan
выглядит как попавший на хосты майнер
Я уже подобное думал, но как найти процесс?
источник

СГ

Сергей Голод... in ru_proxmox
Ivan
а чего нет ?
да нет, я бы не исключал компроментацию
источник

I

Ivan in ru_proxmox
Сергей Голод
который к тому же заменил системные либы чтобы себя спрятать?
насколько я понимаю, достаточно подгружать маскирующую либу. не требуется все проги патчить.
источник

СГ

Сергей Голод... in ru_proxmox
Andrii Tulupov
Я уже подобное думал, но как найти процесс?
грузиться в сингл моде и искать
источник

DS

Dark Sky in ru_proxmox
Andrii Tulupov
Я уже подобное думал, но как найти процесс?
А когда началось?
источник

AT

Andrii Tulupov in ru_proxmox
Dark Sky
А когда началось?
Вчера в 13 часов плюс-минус
источник

O

Oleg (AKim) in ru_proxmox
Oleg (AKim)
Добрый день.
В процессе снепшота виртуалки, процесс завис. Виртуальную машину остановили, но после запуска не обнаруживается диск.  Есть возможность восстановить данные?
проблема в рейде 5, который очень медленный и при развороте бекапа виртуалки грузит сервер по максималке, в следствии чего ядро начинает умирать.
источник

DS

Dark Sky in ru_proxmox
Можно со стороны маршрутизатора сравнить сетевую активность с тем что показывает ss -tunlp
источник

I

Ivan in ru_proxmox
один хост поломали, далее в кластере по ключу на другие хосты в учетку рут без пароля ходить можно.
источник

DS

Dark Sky in ru_proxmox
Ivan
один хост поломали, далее в кластере по ключу на другие хосты в учетку рут без пароля ходить можно.
Или даже контейнер
источник

AT

Andrii Tulupov in ru_proxmox
Dark Sky
Можно со стороны маршрутизатора сравнить сетевую активность с тем что показывает ss -tunlp
Загрузка визуально идентична
источник

DS

Dark Sky in ru_proxmox
Andrii Tulupov
Загрузка визуально идентична
Загрузка да, порты сравнить
источник

I

Ivan in ru_proxmox
интересно, какой-нибудь cureit умеет находить линуксовых зловредов ?
источник

R

Roman in ru_proxmox
XorvesToR
Здравствуйте, Каждый день необходимо устанавливать и переустанавливать ОС Debian 10, Ubuntu 18.04, но после переустановки менять MAC адрес и IP, как можно ускорить процесс чтобы постоянно не переустанавливать в ручную ОС каждый раз? Как правильно реализовать такую задачу в proxmox. Спасибо.
Использовать терраформ  и cloud-init
источник

AT

Andrii Tulupov in ru_proxmox
Dark Sky
Или даже контейнер
я склоняюсь к контейнеру так как доступ к хосту из интернета невозможен
источник

DS

Dark Sky in ru_proxmox
Ещё поискать изменённые файлы за вчера
источник

X

XorvesToR in ru_proxmox
Roman
Использовать терраформ  и cloud-init
спасибо
источник