Ich bräuchte mal eine Idee zu einem Raspi/OMV-Rätsel.
Ich habe hier einen RasberryPi, auf dem ein OMV6 (NAS) läuft. Der hat sich die Tage mal aufgehängt; ich hatte noch einen Monitoring-Alert bekommen wg. hohem Load, der vermutlich mit einem laufendem Backup zu tun hatte.
Beim Neustart heute habe ich mir mal die Logs (messages, syslog, user etc.) angesehen und da ist das Rätsel: Ich sehe Logs von heute und welche vom Oct 15. Alle rotierten Files (messages.1 etc) sind mit dem Timestamp 2023-10-14 versehen.
D.h., es sieht für mich so aus, als wären alle Einträge zwischen dem 2023-10-15 und heute weg.
Das riecht für mich nach einem Hack. Aber: Der Server ist so gar nicht "von außen" erreichbar. Der einzige zum Internet geöffnete Port ist für eine Nextcloud, die in einem Docker auf dem Raspi läuft. D.h., es hätte jemand sich in die NC hacken müssen und von da aus auf den Docker-Host kommen müssen. Das erscheint mir extrem unwahrscheinlich.
Oder aber: Der Server ist zuletzt mit völlig verdrehten Datum gelaufen? Wie soll das passieren, heute hat er sich beim Start ja auch direkt ein Update der Zeit geholt?
Hat jemand einen alternativen Erklärungsansatz?
#BoostsWillkommen