Да, я согласен, бэкап мне нужно изучить, но у меня нет второго диска, куда бэкапить.
Видимо придётся заказать.
Я задавал вопрос сюда по поводу бэкапов, какой-то умник меня отговорил и я забил.
Мол не нужно бэкапить хост, только виртуалки - тупость очевидная.
Но по причине того, что у меня нет второго диска, я остановился на изучении clonezilla на одной из виртуалок.
shurshur, У меня есть бэкапы виртуалок, но да, я не знаю стоит их брать или нет, да и по настройке всё чуть-ли не apt install pkg, ошибки которые допустил, я учёл и применю это всё после переустановки, в этот раз скорее всего сразу бэкапы сделаю и сохраню на компе.
Vladimir,
ip у виртуалок да, серые, у хоста есть и белый, и серый.
Виртуалки в отдельной подсети, с хоста я порты перенаправляю на ssh виртуалок через iptables prerouting.
Фишка в том, что из них был доступ к хосту и это стало фатальной ошибкой, я думаю меня тупа брутнули, сначала через открытый порт к виртуалке пробрались, из виртуалки к хосту, пароль один и тот-же был.
Сейчас я это всё исправил, забанив сеть виртуалок на хосте через iptables drop.
майнера нет, мониторю ресы, ничего не грузится, видеокарту правда проверить не могу, т.к. драйвер не поддерживается системой.
Кронтаб проверил, там только моя запись.
Логи пустые, как раз и говорю о том, что их почистили.
Запрос из сети идёт по адресу:порту, у меня открыты порты которые я контролирую и знаю куда они ведут.
Сервис развернуть, например?
Могу вывести что-то вроде "недавно установленных" сервисов, вчера проверял всех юзеров на предмет смены пароля, новых не нашёл, все юзеры с момента установки системы.
mayton2019, не настолько простой, но мой пароль точно был слит, т.к. я ставил кряк программы пару лет назад и поймал троян, мне из-за него ютуб акк забанили ещё)
Я могу выключить вход по паролю ssh, смогу попасть потом в веб интерфейс?
При входе два варианта, это Linux PAM и PVE auth, я планирую отключить и pam, и вход по паролю, он меня пустит?
Или как мне это настроить правильно?
Завтра буду сносить всё и ставить по новой, хочу сразу всё нормально сделать.