Size: a a a

2020 November 26

I

Ivan in ru_proxmox
Roman
Использовать терраформ  и cloud-init
terraform+ansible=terrible 😃
источник

X

XorvesToR in ru_proxmox
Roman
Использовать терраформ  и cloud-init
вопрос. а если у меня не облачная инфраструктура?
источник

I

Ivan in ru_proxmox
без разницы
источник

I

Ivan in ru_proxmox
для прокса у терраформа есть движок, и клаудинит имеется
источник

R

Roman in ru_proxmox
XorvesToR
вопрос. а если у меня не облачная инфраструктура?
Качаешь образ cloud-init с убунтой и дебианом.  Или делаешь сам. Конвертируешь в шаблон.
Прикручиваешь терраформ и готово
источник

X

XorvesToR in ru_proxmox
Roman
Качаешь образ cloud-init с убунтой и дебианом.  Или делаешь сам. Конвертируешь в шаблон.
Прикручиваешь терраформ и готово
хммм интересно)) не знал) спасибо)
источник

T

Toni in ru_proxmox
Ivan
интересно, какой-нибудь cureit умеет находить линуксовых зловредов ?
rkhunter и chkrootkit можно попробовать
источник

I

Ivan in ru_proxmox
Toni
rkhunter и chkrootkit можно попробовать
мне кажется, не получится с ними с наскоку разобраться. должен быть опыт и чуйка. много ложнопожолительных срабатываний.
источник

T

Toni in ru_proxmox
Ivan
мне кажется, не получится с ними с наскоку разобраться. должен быть опыт и чуйка. много ложнопожолительных срабатываний.
само собой нужно вникать )
источник

СГ

Сергей Голод... in ru_proxmox
Dark Sky
Или даже контейнер
из не привилегированного контейнера в хост вряд ли заберёшься
источник

СГ

Сергей Голод... in ru_proxmox
Andrii Tulupov
Загрузка визуально идентична
все контейнеры и ВМ остановлены?
источник

DS

Dark Sky in ru_proxmox
Сергей Голод
из не привилегированного контейнера в хост вряд ли заберёшься
Поднят контейнер (unprivileged=no) gitlab turnkey
источник

DS

Dark Sky in ru_proxmox
Ну и может там ключи есть, кто ж знает
источник

СГ

Сергей Голод... in ru_proxmox
Dark Sky
Поднят контейнер (unprivileged=no) gitlab turnkey
если его остановить - и tcpdump на внешний интерфейс включить - что-то ходит?
источник

DS

Dark Sky in ru_proxmox
Я предложил выше на маршрутизаторе ловить пакеты
источник

СГ

Сергей Голод... in ru_proxmox
Dark Sky
Я предложил выше на маршрутизаторе ловить пакеты
сомневаюсь что они и tcpdump меняют на патченный чтобы пакеты не показывал
источник

AT

Andrii Tulupov in ru_proxmox
Ivan
один хост поломали, далее в кластере по ключу на другие хосты в учетку рут без пароля ходить можно.
root@hpg9-64:/# sudo clamscan --infected --recursive --exclude-dir="^/sys" /
/usr/bin/sysdr: Multios.Coinminer.Miner-6781728-2 FOUND
/usr/bin/sysdr: Multios.Coinminer.Miner-6781728-2 FOUND
/usr/bin/initr: Multios.Coinminer.Miner-6781728-2 FOUND
/usr/bin/initr: Multios.Coinminer.Miner-6781728-2 FOUND
/usr/bin/crondr: Multios.Coinminer.Miner-6781728-2 FOUND
/usr/bin/crondr: Multios.Coinminer.Miner-6781728-2 FOUND
источник

I

Ivan in ru_proxmox
похоже на правду
источник

I

Ivan in ru_proxmox
самое интересное - как оно смогло попасть на первый хост
источник

АВ

А зачем Вам in ru_proxmox
прокс доступен из инета? пробросы есть какие-нибудь?
источник