Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    ZFS датасеты обнулены.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ZFS датасеты обнулены., Proxmox Виртуальная Среда
     
    voidic
    Guest
    #1
    0
    17.03.2025 22:44:00
    Привет, я столкнулся с потерей данных из-за того, что ZFS datasets были обнулены по неизвестной причине, я не совсем уверен, как это произошло... в то время, возможно, кто-то пытался прощупать сервер, но у меня нет оснований полагать, что сервер был скомпрометирован каким-либо образом. Я использую ZFS RAIDZ на SSD, вошел на сервер и увидел, что один из моих VM не отвечает, и в консоли были ошибки файловой системы, поэтому я перезагрузил его, чтобы обнаружить, что ОС больше нет. Ни один из более чем 10 других VM не пострадал нисколько... Все 3 диска VM были обнулены, они выглядят примерно так: Code: scsi2: /dev/nvme8n1,discard=on,size=488386584K,ssd=1
    scsi1: local-zfs:vm-198-disk-2,backup=0,discard=on,size=4T,ssd=1
    scsi0: local-zfs:vm-198-disk-1,discard=on,size=500G Высокий ввод-вывод диска / Неотзывчивый VM: ~14:37 Высокий ввод-вывод диска не связан и исходит из другого VM. Если кто-нибудь сможет помочь мне диагностировать проблему, я буду очень благодарен за любую помощь. С уважением, Kieran
     
     
     
    donhwyo
    Guest
    #2
    0
    18.03.2025 01:52:00
    Попробуй посмотреть статус zpool командой `zpool status`. Затем выполни `zpool import`.
     
     
     
    fabian
    Guest
    #3
    0
    18.03.2025 09:07:00
    Ну и что — у вас на этом хосте подозрительная активность? Мониторинг показывает кучу записи на диск, а потом диск очищается. Логичный вывод: кто-то взломал вашу VM и удалил её диски?
     
     
     
    voidic
    Guest
    #4
    0
    18.03.2025 10:53:00
    Это возможно, но я не могу представить, чтобы это было правдой: иметь root-доступ и сносить диски, когда там валяются всякие API-ключи и секреты, а ещё и биткоины для кражи…
     
     
     
    fabian
    Guest
    #5
    0
    18.03.2025 11:19:00
    Ну ладно, график Disk IO показывает ввод-вывод, как его видит Qemu, значит, проблема была внутри виртуальной машины..
     
     
     
    fabian
    Guest
    #6
    0
    18.03.2025 11:20:00
    Кстати, только потому, что диски были занулены, не значит, что конфиденциальная информация не была предварительно выкачана. Зануление могло быть просто способом замести следы. Конечно, это могла быть и случайность, но только вы знаете, кто имел доступ к этой VM и что там запускалось.
     
     
     
    voidic
    Guest
    #7
    0
    18.03.2025 11:48:00
    Спасибо за ответ. Только у меня есть доступ по ssh-ключу. Этот сервер работал с Kubernetes, так что либо в версии, которую я использовал, была уязвимость RCE, либо были украдены учетные данные... спасибо за помощь.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры