被黑客黑了PVE,现在完全不知道什么数据丢掉了。各位佬,求指点如何进行挽救?

独孤 2026-09-14 23:22 1

上上个星期就发现自己的PVE系统网页版登不上去了,我以为系统出现问题了。但是我人在外地出差根本没有办法进行修复。等到今天到家进行修改密码。SSH登录进入一看有一个9月1号新建的文件,根据Deepseek提示才知道自己被黑了。


文件内容是:


user:adminrka2@pve:1:0:Admin:::::
user:audit6ins@pve:1:0:Audit:::::
token:root@pam!networkxs1l:0:0:ops:
token:root@pam!report1a92:0:0:ops:

我很多容器全部部署在里面,Sub2API、CPA、导航首页、照片等(只有旅游)、Memos(记录工作日志及小量账号密码)、Lucky反代等等。我现在慌的不行。各位佬,咋整哦?

最新回复 (7)
  • firespoon 09-14 23:24
    1

    找个旗舰模型问一下吧。这种事儿别怕麻烦。。

  • YYxiaoma 09-14 23:25
    2

    这是直接把PVE丢公网访问?还是怎么被黑的

  • 独孤 楼主 09-14 23:26
    3

    PVE丢公网访问



    是的直接丢公网访问,我的密码有数字有符号有字母。而且我每隔三天就路由器重启换了公网IP。

  • 独孤 楼主 09-14 23:27
    4

    哎,我现在的NAS都不敢放公网上使用了。

  • 狐咖 09-14 23:48
    5

    无论如何管理口直接丢在公网还是得做点基础措施的,默认所有数据已泄露,且内网其他机器也要查。当前使用的敏感凭证全数弃用,其他数据备份后重建吧,这样比较稳妥。

  • YYxiaoma 09-15 01:15
    6

    下次还是建议非必要对外的服务还是尽量套个虚拟内网,我就是除了api,照片之外其他服务都用tailscale,影响重大的,比如pve,nas,路由器管理端等,只能通过tailscale再加虚拟机才能访问

  • needingcen 09-15 01:19
    7

    我的出网方案是:frpc 和 frps 配套使用,用里面的stcp协议转发rdp到公网,这样配置的好处是只有装了frpc的终端并且配置了和frps内提前设定好的密钥才能连接,希望能帮到你

* 帖子来源Linux.do
返回