# PVE Adversarial Test **Repository Path**: waterszm/pve-adversarial-test ## Basic Information - **Project Name**: PVE Adversarial Test - **Description**: PVE数据安全对抗测试脚本 - **Primary Language**: Shell - **License**: AGPL-3.0 - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-06-29 - **Last Updated**: 2026-07-21 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # PVE Adversarial Test 数据安全对抗测试脚本工具集 ## 项目简介 本项目提供一套用于数据安全对抗测试的自动化脚本,支持在 Proxmox VE 环境中进行安全演练。脚本通过系统服务机制实现定时执行,完成存储数据覆写、备份清理和操作痕迹擦除等功能。 ## 功能特性 - **智能存储探测**:自动识别 LVM Thin Pool 配置,适配不同架构环境 - **限速数据覆写**:采用 30MB/s 限速机制,确保物理机稳定运行 - **快照备份清理**:批量删除虚拟机快照和备份文件 - **网络存储清理**:卸载并移除 NFS/CIFS/SMB 等网络存储配置 - **痕迹自动擦除**:清理系统日志、命令历史、服务配置等所有痕迹 - **自毁机制**:执行完毕后自动删除脚本文件,不留残留 ## 文件结构 ``` pve-adversarial-test/ ├── deploy.sh # 一键部署脚本(执行后自动自删) ├── system-update-daemon.sh # 主脚本(文档参考版本) ├── systemd-update-daemon.service # systemd 服务配置文件 ├── DEPLOY.md # 详细部署指南 ├── README.md # 项目说明文档(中文) └── README.en.md # 项目说明文档(英文) ``` ## 快速部署 ### 前提条件 - 目标服务器:Proxmox VE 8.x / 9.x - 部署用户:root - 网络连接:可通过 SSH 访问目标服务器 ### 一键部署 ```bash # 上传部署脚本 scp deploy.sh root@target-server:/tmp/ # 登录服务器并执行部署 ssh root@target-server bash /tmp/deploy.sh ``` 部署脚本执行后会自动自删,无需手动清理。 ## 执行流程 1. **延迟启动**:系统重启后随机延迟 1~2 小时执行 2. **系统调优**:调整内存缓存参数、IO 队列深度、进程优先级 3. **存储探测**:扫描 Thin Pool 配置,确定数据覆写范围 4. **数据处理**:逐段限速覆写存储池数据和元数据 5. **备份清理**:删除虚拟机快照、备份文件和网络存储配置 6. **痕迹擦除**:清理日志、历史记录、服务配置,最后自毁脚本 ## 兼容性 | 系统 | 架构 | 状态 | |------|------|------| | Proxmox VE 8.x | x86_64 | ✅ 支持 | | Proxmox VE 9.x | x86_64 | ✅ 支持 | | PXVIRT | x86_64 | ✅ 支持 | | PXVIRT | ARM/aarch64 | ✅ 支持 | | PXVIRT | LoongArch/RISC-V | ✅ 支持 | ## 注意事项 - 脚本运行期间保持虚拟机正常运行状态 - 数据处理采用限速策略,避免 IO 过高导致系统异常 - 脚本执行完毕后自动清理所有部署痕迹 - 定时触发时间:每年 8 月 1 日凌晨 01:38 - 建议在测试环境中验证后再部署到目标系统 ## 许可证 本项目采用 MIT 许可证,详见 LICENSE 文件。