超算上有一批文件无故被删除,目前找不到原因,各位是否有排查的建议。
背景信息:
1.没有共享用户,密钥登录,有 web 端的文件管理但我从来不用。
2.超算管理员排查后发现被删除文件的当天没有登录记录,我自己的电脑 screen time 显示那天相关软件没有使用
3.只被删除了部分文件,而且我找不到共性,记录显示是我这个用户 cur_uid 下的 rm
imp_parastor.log_1:L6[25-04-19;13:02:52.192742][xxxx]__lcli_get_unlinkret():2141 [xxxx][CLI]Unlink: comm[rm] cur_uid(xxx) Fsid[18] name[xxxx] rc[x] ino[xxxx] i_nlink[0]
4.超算是有基础的扫描病毒的维护
5.目前暂时没有发现其他用户有类似现象
6.我退出时没有后台执行代码,运行过一个 jupyter notebook 忘记退出,但没有暴露到公网。都是使用 ssh 端口转发的
7.排查 zsh 和 bash 的命令历史没有相关记录
关于备份
因为超算上数据量很大,我有 git 服务备份的代码,但是数据应该是无法找回,这些数据算是次重要的数据,目前接受丢失,可以重新下载
疑惑
是否有建议排查的方向