Vypadok 12.2.2023 a strata dat?

Co je nového? Kam zmizely mé příspěvky? Co se změnilo?
xmasin
Příspěvky: 1766
Registrován: čtv čer 28, 2012 9:45 pm

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od xmasin »

Také provozuji několik strojů s Vmwarem a první, co jsem dělal po instalaci, bylo omezení přístupu na adresu Vmwaru pouze z několika málo důvěryhodných adres, které mám pod správou. Podle všeho se jednalo o útok na OpenSLP službu věžící na Vmware hostu. Postiženy jsou všechny verze kromě 7.0U3 a vyšší.
Zálohování mám řešené obdobně, takže jdu ho předělat na lepší mimo Vmware.
lzahradil
Site Admin
Příspěvky: 921
Registrován: ned srp 12, 2012 1:18 am
Lokalita: blízko Plzně
Systémové napětí: 48V
Výkon panelů [Wp]: 5840
Kapacita baterie [kWh]: 28
Bydliště: CZ

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od lzahradil »

Potvrzuji. Vše vypadá na vuln OSLP. Port 427 na serverech je zavřen a jak jsem zmiňoval, některé stroje nemají vůbec přístup do internetu. Mají spojení se servery jen v rámci interní MPLS/VPN.
Tzn, jediná šance je skutečně skrze ten vcenter. Ten měl samozřejmě cestu na firewallech otevřenou. Teď už je vše jinak a stále se snažím o dekryptování.
Jestli to klapne, tak potvrdím, co by blázen posláním těch 2 BTC dostal. Snad jsem blízko a ten kdo máte VMware, vemte si z tohoto průseru ponaučení ať nedopadnete stejně.
FVE 5,84kWp [Axpert 5048MK - LiFePO4 580Ah@48V (zatím) | 3x Axpert MSXE 2400W - NiCd 800Ah@24V]
Uživatelský avatar
rottenkiwi
Příspěvky: 5451
Registrován: pát úno 13, 2015 2:24 pm
Lokalita: SO, SK
Bydliště: SO, SK

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od rottenkiwi »

DC-AC inverter REC Lion DC-AC ESP32 DIY inv. 15 GB za sekundu DIY MPPT Holder
Zjedz vsetko, co si kupil, v obchode a netreba ti tasku, auto ci chladnicku.
Uživatelský avatar
TomHC
Příspěvky: 1259
Registrován: pát lis 11, 2022 8:14 am
Lokalita: Hlohovec, SR
Systémové napětí: 48V
Výkon panelů [Wp]: 5520
Kapacita baterie [kWh]: 14
Chci prodávat energii: NE
Chci/Mám dotaci: NE
Bydliště: Hlohovec, SR

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od TomHC »

Aký si mal prosím patchlevel? Odporúčam si povoliť CEIP a následne Skyline Health, aby si získal odporúčania čo preventívne fixnúť. Inak moja skúsenosť (nie osobná) s platbou pri malware útoku je taká, že to reálne dokážeš dekryptovať. V pár prípadoch mali niečo pokazené na svojej strane a nevedeli dodať správny kľúč. Ale ak by sa prevalilo, že dekryptovanie nefunguje, tak by v živote neuvideli ani cent. Teda videli... bežní ľudia nevedia, nerozumejú...
MUST PV1800 VHM 48V 5.5kW, 5.52kWp (12x TPL mono 460W, 2S2P východ, 2S4P juh), 16x 280 Ah LiFePO4 (14.3 kWh) BMS JBD-AP21S001-L21S-200A-B, SW: Home Assistant na Synology DS923+ ku tomu ESPHome, Tasmota, MariaDB, InfluxDB, Telegraf, Grafana, Zigbee2MQTT..., HW: ESPlan (ESP32 + LAN 8720 + RS485 + UART). Nejaké moje projekty: MUST-ESPhome, ELTEK Flatpack2 ESPhome, ESP32-EMON, PZEM-017@WiFi, diyBMS-CurrentShunt-ESPhome
Martin P
Příspěvky: 579
Registrován: ned úno 25, 2018 5:04 pm
Lokalita: Havlíčkův Brod
Systémové napětí: 48V
Výkon panelů [Wp]: 19845
Kapacita baterie [kWh]: 66
Chci prodávat energii: NE
Chci/Mám dotaci: NE
Bydliště: Havlíčkův Brod

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od Martin P »

Jen jsem se nad tím tak zamyslel... .
My power zachránila týdenní záloha na "náhodou" vypnutém disku. Všechny jedoucí disky, které byly připojeny na centrální ovládání, byť na nich byla násobná záloha celého mypower byly napadený virem, tudíž K.O.

A teď moje úvaha: šmejdi se mohou učit a tak mohou provést útok virem "s odloženým startem". To znamená, že virusus nezačne působit hned, ale až po nějaké době, případně na povel. To pak mohou být zamořeny i zálohy na vypnutém disku, který se bude zapínat jen po dobu zálohování.
Proto mne napadlo udělat kompletní zálohu celého mypower na dva disky, které budou vypnuté. A týdenní zálohy dělat na jiné médium, kdy bude týdenní záloha vždy na jiném médiu. Pokud bych se rozhodl na zálohovací disky týdenní data z těchto médií přehrávat po důkladné kontrole a například dvou měsíční " karanténě" budu jich potřebovat cca 8 až 9 kusů. Vzhledem k tomu, že na každém médiu budu zálohovat jen týdenní objem dat mi bude stačit relativně malý objem dat na daném médiu.
Zkuste nad tím zauvažovat.
Martin P.
S-UPS.
20kWp v panelech rozdělených mezi východ, jih a západ. Do osmi stringů.
Baterie
Staré LiFePo4 o kapacitách 12, 24 kWh
Nové LiFePo4 o kapacitách 14, 14 kWh (od listopadu 2022)
Rezerva Pb vrla 200Ah.
Systémové napětí 48V
Hlavní měnič Victron 5000VA.
Pomocné měniče 2x REVO VM 5000
Regulátory PCM60X
Systém je modulární s možností dalšího rozšíření (kdyby bylo kam) řešený tak, aby při výpadku kteréhokoliv jednoho modulu mohly ostatní fungovat dál bez omezení.
cipis
Příspěvky: 4330
Registrován: pon srp 16, 2021 9:31 pm
Lokalita: blízko Brna
Bydliště: blízko Brna

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od cipis »

Tak já předpokládám, že se zálohuje databáze, ne systém. Tj. není důvod, aby se s tím něco stalo později. To už by musela být chyba v phpBB.
Co jsem to pochopil z vysvětlení, tak se zašifrovalo úložiště. Tedy je problém se dostat vůbec k záloze, ne samotná záloha jako taková. Tedy postačí to dát na fyzicky jiný systém, někde jinde.
9,77 kWp: 6240 Wp Jih, 2040 Wp Východ, 1490 Wp Západ
Regulátory Epever a Victron
Phoenix 2 kVA + MP 24/5000 (můj byt + wifi/kamery/atd. + máti byt)
Epever 3kW vytěžování do bojlerů + žebříky
CARSPA aktuálně odpojené
1 kW "nabíječka" 24 V
31 080 Wh staré olovo 7 488 Wh Li-Ion
Modře píši jako moderátor, černě jako člen.
lzahradil
Site Admin
Příspěvky: 921
Registrován: ned srp 12, 2012 1:18 am
Lokalita: blízko Plzně
Systémové napětí: 48V
Výkon panelů [Wp]: 5840
Kapacita baterie [kWh]: 28
Bydliště: CZ

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od lzahradil »

k datum jako takovým uvnitř jednitlivých virtuálek se nikdo nedostal.
ty data jsou, ve virtuálkách na různých serverech zálohované. My se ale nedostaneme vůbec k těm virtuálkám.

před cca hodinou se povedlo dekryptovat jednu malinkou virtuálku na které to neustále testujeme protože je nejmenší. Je vícero mutací.

Teď dělám zálohu těch větších a pak to na nich rozjedu. Nicméně. spuštění původní už nehrozí. To by byla opět ztráta od 13-15.2.
Maximálně pak vyzkouším donahrát data z toho období 5-12, pokud to bude reálné co se týče ID v databázi phpbb.
Zda to phpbb bere podle casu prispevku, nebo podle ID, to zatím nevím. Důležité je ovšem získat zpět soubory. Protože modifikací na web proběhlo dost a hlavně tam mám i připravená data pro upgrade fóra.

Už je ze mě zombie kvůli nedostatku spánku....
FVE 5,84kWp [Axpert 5048MK - LiFePO4 580Ah@48V (zatím) | 3x Axpert MSXE 2400W - NiCd 800Ah@24V]
glottis
Příspěvky: 2041
Registrován: stř úno 02, 2022 10:30 am
Lokalita: okolí Mělníka
Systémové napětí: 48V
Výkon panelů [Wp]: 13000
Kapacita baterie [kWh]: 15

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od glottis »

Na fórum kašli, lidi jsou smíření a o nic moc nejde. Res co tě živí.
cipis
Příspěvky: 4330
Registrován: pon srp 16, 2021 9:31 pm
Lokalita: blízko Brna
Bydliště: blízko Brna

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od cipis »

Na doplnění tohoto fóra bych se vykašlal. Je to týden, kdyžtak si lidi ještě vzpomenou, co psali, co kam dali.
To ta práce za to nestojí, vypichovat data v tom týdnu a doplňovat.
Zaměřil bych pozornost na ten upgrade, to by asi byla škoda. Nicméně je také třeba hledět na čas, aby obnova dat nebyla delší než znovuvymyslet kolo.
Tohle říkám lidem u soukromých fotek, chceš dát 20-30 tisíc za obnovu? To tam za ty prachy radši jeď znovu :) Ale mám zkušenosti, že ty odborné firmy, když to tam člověk nechá pár týdnů, tak přijdou klidně s poloviční cenou a to lidi už někdy i dají :D
9,77 kWp: 6240 Wp Jih, 2040 Wp Východ, 1490 Wp Západ
Regulátory Epever a Victron
Phoenix 2 kVA + MP 24/5000 (můj byt + wifi/kamery/atd. + máti byt)
Epever 3kW vytěžování do bojlerů + žebříky
CARSPA aktuálně odpojené
1 kW "nabíječka" 24 V
31 080 Wh staré olovo 7 488 Wh Li-Ion
Modře píši jako moderátor, černě jako člen.
FRSO
Příspěvky: 2277
Registrován: ned srp 14, 2011 10:13 pm
Lokalita: poblíž Hodonína
Systémové napětí: >48V
Výkon panelů [Wp]: 7200
Kapacita baterie [kWh]: 9

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od FRSO »

lzahradil píše:k datum jako takovým uvnitř jednitlivých virtuálek se nikdo nedostal.
ty data jsou, ve virtuálkách na různých serverech zálohované. My se ale nedostaneme vůbec k těm virtuálkám.

před cca hodinou se povedlo dekryptovat jednu malinkou virtuálku na které to neustále testujeme protože je nejmenší. Je vícero mutací.

Teď dělám zálohu těch větších a pak to na nich rozjedu. Nicméně. spuštění původní už nehrozí. To by byla opět ztráta od 13-15.2.
Maximálně pak vyzkouším donahrát data z toho období 5-12, pokud to bude reálné co se týče ID v databázi phpbb.
Zda to phpbb bere podle casu prispevku, nebo podle ID, to zatím nevím. Důležité je ovšem získat zpět soubory. Protože modifikací na web proběhlo dost a hlavně tam mám i připravená data pro upgrade fóra.

Už je ze mě zombie kvůli nedostatku spánku....
Ten týden co chybí nemůže nikomu vadit, napíše to znovu, zbytečná práce, raději si odpočiň, udělals hodně práce i tak, dík. :yes:
5,4 kWp JJZ 4deg,1,8kWp JV 24deg, do 13.8.2022 bylo 3,6 kWp, MPII 5k, Victron MPPT 250/85-TR, aku 9,45 kWh Lion 15S, BMS 200A, Smart Shunt 500A.
k 28.3.2024 8500kWh
dusanmsk
Příspěvky: 313
Registrován: pát říj 15, 2021 10:41 am
Lokalita: Stredocesky kraj
Systémové napětí: 48V
Výkon panelů [Wp]: 11250
Kapacita baterie [kWh]: 9.6
Chci prodávat energii: NE
Chci/Mám dotaci: NE

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od dusanmsk »

Ja som teda pobral len tak povrchne co sa presne udialo, ale pochopil som, ze boli zasifrovane disky virtualov kde to bezi, cize vlastne image subory velke desiatky, stovky GB na strojoch kde bezi vmware. Co som nepochopil je, kam sa to zalohovalo a preco ta zaloha bola tiez zasifrovana. Resp. z popisovaneho problemu tak nejak tusim, ze sa to asi zalohovalo zase do virtualok (akurat na inej sajte). A z toho prameni problem dostat sa k zaloham

Ja osobne zalohujem linuxy pomocou borg na uplne iny kus hw (fyzicky, jeden domaci NAS a druhy firemny server) a drzim si historiu, takze by pre utocnikov bolo trosku zlozitejsie ma odrovnat. Zalohu by som mal staru par hodin z pred momentu, kedy by som sa dozvedel o utoku. Pruser by nastal samozrejme, keby zasifrovali az tie subory vnutri tych imagov, ale to nenastalo ani v tomto pripade.

Doma este trochu laskujem s proxmox (nieco ako vmware) a tam sa tiez zalohuju cele image diskov, zalohujem to ale zase na iny fyzicky stroj (nas) mimo proxmox, takze prielom do hosta by nemusel automaticky znamenat znicenie zaloh (na druhu stranu by utocnik mohol tie snapshoty na nas-e dat vymazat v proxmoxe a bol by som tiez v prdeli).

Riesenia su tazke, cokolvek co je permanentne online je rizikovejsie ako offline zaloha. Offline zaloha stara tyzden/mesiac je zase naprd pri obnove produkcnych masin. Budem nad tym musiet este trosku podumat.
30*375 Wp JJZ, 2xXTM4000, 2xVT-80, 2xUS5000
lzahradil
Site Admin
Příspěvky: 921
Registrován: ned srp 12, 2012 1:18 am
Lokalita: blízko Plzně
Systémové napětí: 48V
Výkon panelů [Wp]: 5840
Kapacita baterie [kWh]: 28
Bydliště: CZ

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od lzahradil »

ja to tu myslim popisoval. U mypower je udelana master - multi slave replikace na sql data do jinych virtualek ktere bezi na jinych fyzickych strojich a soucasne tam jede i rsync/rdiff incrementalni zalohy.
Zalohovani vsech techto fyzickych stroju pak probiha na zcela jiny fyzicky stroj. Backup server kde jsou TB dat, kam se zalohuji veskere image vsech virtualek vc. snapshotu a soucasne z vybranych take rync pro rychlejsi obnovu jednotlivych veci.
JENZE. Aby backup server nezahalel kdyz zrovna nezalohuje, bezel na nem taktez vmware pro nenarocne interni virtualky. Sice nebyl dostupny z internetu, dostanou se na nej jen servery skrze interni sit. Ovsem, vmware byl pod spravou vcenter aby veskere fyzicke stroje byly pod celkovou spravou. A prave skrze napadeny vcenter a interni sit utok prisel i tam kam se normalne nikdo dostat zvenci nemuze.
Proto lehlo vse naraz.

Mame variantu IceFire.. kryptovane soubory oznacene .iFire

nasel jsem stranku kde maji zverejnene ruzne mutace. Ta nase zatim nema decryptor.
Na jednom stroji byla primo varianta pro ESXi .args.
Tu zverejnenou zatim take nemaji ale tu se mi podarilo dekryptovat. Tam ale nic zajimaveho neni...To byla

Uplne nevim, podle toho kolik sem ted leze parazitu, ktere odmazavam, zda tu neco ohledne toho zverejnovat.

Pokud by nekdo nasel nejaky navod, napiste mi do PM at tu nezverejnujeme popis jak se snazime..
FVE 5,84kWp [Axpert 5048MK - LiFePO4 580Ah@48V (zatím) | 3x Axpert MSXE 2400W - NiCd 800Ah@24V]
kodl69
Příspěvky: 7396
Registrován: sob črc 19, 2014 8:56 pm
Lokalita: severně od Brna
Systémové napětí: 48V
Výkon panelů [Wp]: 8kWp
Kapacita baterie [kWh]: 12kWh
Chci prodávat energii: NE
Chci/Mám dotaci: NE

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od kodl69 »

hned jsem vytáhl externí disk a všecko na něj sypu. Tohle je klasická ukázka útoku ze strany, kterej nikdo nečeká. Před měsícem jsem měnil PC a ten starej zatím leží v prachu, bez jakýhokoliv zásahu, tak to je další záloha... Jo a prošel jsem si nastavení fiewallu, to snad na linuxu spolu s rozumnými nastavení práv uživatele stačí, ale kdo ví...
ostrov skoro 8kWp neustále ve stádiu zrodu: smartshunt(ex WBJR), MPPT150/45, MPPT 250/100(ex midnitesolar 150 clasic lite), 16S a různě P cca 340Ah Winston, MP II 5000,( ex Powerjack 8kW, ex samodomo cca 4kW). 48V DC rozvody a spotřebiče.
lzahradil
Site Admin
Příspěvky: 921
Registrován: ned srp 12, 2012 1:18 am
Lokalita: blízko Plzně
Systémové napětí: 48V
Výkon panelů [Wp]: 5840
Kapacita baterie [kWh]: 28
Bydliště: CZ

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od lzahradil »

jedina bezpecna data ktera uznavam po tomhle utoku jsou na disku, ktery ti lezi odpojeny na stole vedle klavesnice :)

I kdyz vse bylo na nekolika ruznych strojich, na ruznych mistech. a vse je fuc

Ja nemam nic.. sakra, to si budu muset vymejslet i do formularu pro ESD u CTU. ALe tam stejne kazdej pise neco jen protoze musi ...
FVE 5,84kWp [Axpert 5048MK - LiFePO4 580Ah@48V (zatím) | 3x Axpert MSXE 2400W - NiCd 800Ah@24V]
Uživatelský avatar
rottenkiwi
Příspěvky: 5451
Registrován: pát úno 13, 2015 2:24 pm
Lokalita: SO, SK
Bydliště: SO, SK

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od rottenkiwi »

Toto napisal moj bratranec v knihe: https://arl4.library.sk/arl-spu/sk/deta ... -0037428-/

Ergo za 30 r. sa nic nezmenilo, mat zalohu 2 x SSD . 2 x uSD a kontrolovat
integritu dat, lebo ak budem mat 50 zaloh a v kazdej bude nejaky bit pozmeneny
tak potom budu tie zalohy nepouzitlne, hoci budu off-line.
DC-AC inverter REC Lion DC-AC ESP32 DIY inv. 15 GB za sekundu DIY MPPT Holder
Zjedz vsetko, co si kupil, v obchode a netreba ti tasku, auto ci chladnicku.
Matess
Příspěvky: 1515
Registrován: pon zář 09, 2013 5:16 pm
Lokalita: Šumperk
Bydliště: Šumperk

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od Matess »

taky jsem si tím prošel doma a řešil jsem to u několika zákazníků. Řešením je nemít to nasdílené tak aby do toho server viděl ale mít backup server (ideálně 2 a zálohovat do kříže) který se bude připojovat k živému serveru odkud si data bude stahovat. Dával jsem k zákazníkovi NAS který tohle přímo umí - NAS je z pohledu serveru neviditelný. (pokud by byl zájem najdu co to bylo)

Doma aplikuji levnější řešení a tím jsou 2 backup disky zapínané přes usb relé. Jen to vyžaduje ruční zálohování, protože musím ověřit že jsou data před zálohou v pořádku.

https://www.aliexpress.com/item/4000045 ... deh5v&mp=1

https://www.aliexpress.com/item/1005004 ... 1802g54C8T

Vím jak nepříjemné to je... drž se admine.
Uživatelský avatar
fugas
Příspěvky: 2211
Registrován: sob pro 21, 2013 6:58 pm

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od fugas »

Stroje se občas pokazí. Tohle je názorný příklad, jak jsme v té nezávislosti závislí, zvyklí že systém funguje. Ztráta týdnu příspěvků, z nichž minimálně polovina je tu někde už stoosmašedesátkrát za ta léta napsána, vyvolá diskuzi :yes:
Isolar 5kW (Axpert klon), LiFePo4 202Ah Lishen 18s.Nyní v přestavbě P106 Electric z projektu LiFePo4 na LiIon 100Ah.
lzahradil
Site Admin
Příspěvky: 921
Registrován: ned srp 12, 2012 1:18 am
Lokalita: blízko Plzně
Systémové napětí: 48V
Výkon panelů [Wp]: 5840
Kapacita baterie [kWh]: 28
Bydliště: CZ

Plánovaný výpadek 19.2.2023 18hod

Příspěvek od lzahradil »

Pánové, tak jsem si dal další nonstop jízdu u PC.
Přes noc jsem nainstaloval další stroje s tím že je počítáno i s případem který se stal.
Když jsem se kochal že vše konečně funguje, zjistil jsem že skripty které aktualizují eshop od dodavatelů nefungují. Začal jsem zjišťovat proč... a v podvědomí že schází něco doinstalovat jsem se do toho pustil, až jsem to viditelně celé rozdrbal :(
Od té doby doteď jsem se to snažil opravit. Drbu se s tím celý den.
Vracel jsem zpět funkční konfigurační soubory z předešlého dne pro apache, php, kontroloval oprávnění, dokonce i přehrál celý obsah www a nic...
Stále dostávám u některých věcí error 500 a nedokážu identifikovat odkud protože logy jsou totálně plné a neustále se plní, někdo opět útočí. Díky tomu se negenerují některé javascriptové části hlavní stránky a ta nefunguje tak jak má.
Ověřil jsem si, že v předešlém snapshotu vše funguje a proto jej nasadím.
Bude to ale znamenat řízené stopnutí databáze abych mohl aktuální přetáhnout.

Zjednodušeně řečeno, vytvořím max cca 15min výpadek.

Vzhledem k tomu, že drobné výpadky tvořím dnes celý den :( , naplánoval bych to na 18hod aby si to tu ještě někdo stihl také přečíst. Další noc už nedám a zítra musím jít už také do práce nebo mě vykostí...

Pak už bude snad vše OK
FVE 5,84kWp [Axpert 5048MK - LiFePO4 580Ah@48V (zatím) | 3x Axpert MSXE 2400W - NiCd 800Ah@24V]
lzahradil
Site Admin
Příspěvky: 921
Registrován: ned srp 12, 2012 1:18 am
Lokalita: blízko Plzně
Systémové napětí: 48V
Výkon panelů [Wp]: 5840
Kapacita baterie [kWh]: 28
Bydliště: CZ

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od lzahradil »

Sakra, přetáhl jsem :( JSME ZPĚT, a viditelně i funkční. Ještě syncnu přílohy..
FVE 5,84kWp [Axpert 5048MK - LiFePO4 580Ah@48V (zatím) | 3x Axpert MSXE 2400W - NiCd 800Ah@24V]
Plazivec
Příspěvky: 458
Registrován: čtv kvě 07, 2020 2:35 am

Re: Vypadok 12.2.2023 a strata dat?

Příspěvek od Plazivec »

:D Vůbec nevadí, zdříml jsem si v křesle.
7,5 kWp
--východ == 2,25 kWp == Epever Tracer 5415AN
--Jih ===== 3,00 kWp == Epever Tracer 8420AN
--Západ == 2,25 kWp == Epever Tracer 5415AN
2x Axpert king1 Parallel
3x150ah Lion

  • Podobná témata
    Odpovědi
    Zobrazení
    Poslední příspěvek