|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : octobre 2006 Messages : 3 ![]() |
Bonjour,
depuis quelques jours, j'ai trouvé des films sur mon serveur ovh. afin de connaitre d’où viennent ces films j'ai analysé les fichiers logs : ftp, access, ssh, etc.... mais j'ai rien trouvé. le propriétaire de ces films est www-data (autrement dit : 33 33) donc je crois qu'il y a un script php qui autorise ça. y-a-t-il un moyen pour identifier qui l'a fait ? avec quel fichier ? |
|
|
10
|
|
|
#2 |
|
Expert Confirmé Sénior
![]() francois Ingénieur systèmes et réseaux Inscription : juillet 2006 Messages : 3 534 ![]() |
la vraie question est pourquoi tu n'as pas mounté les volumes en lecture seule pour un serveur WEB ou FTP ???
par exemple une fois terminé, /usr et /var/www ainsi que / doivent être monté en lecture seule, et seul le home des utilisateurs authorisé et /opt pour les applications si necessaires peuvent resté libre d'écriture et encore avec pour droit maximal 1700 si tu n'as pas d'infos dan auth et autres fichiers dans /var/log, tu peux mettre en place fail2ban par exemple et iptables pour limiter les accès .... |
|
|
00
|
|
|
#3 |
|
Invité de passage
![]() Inscription : octobre 2006 Messages : 3 ![]() |
Merci pour la réponse,
en fait, il y avait plusieurs personnes qui ont travaillé sur mon serveur et ils ont changé les accès, créé des dossiers, mettre des scripts etc... d'ailleurs le dossier trouvé est caché (il commence par un point) j'ai installé récemment fail2ban, logwatch mais j'ai rien trouvé d'important. Hier soir la personne a supprimé quelques films et a laissé un Je suis pas un expert en LINUX. j'espère avoir de l'aide Merci comme même |
|
|
01
|
|
|
#4 | |
|
Expert Confirmé
![]() Développeur informatique Inscription : août 2005 Messages : 1 457 ![]() |
Citation:
Normalement tes utilisateurs ne doivent pas pouvoir faire tout ce que tu viens de décrire. Le premier problème est à ce niveau il me semble ... EDIT : Et change le mot de passe du compte root évidemment.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste." Kenneth E. Boulding "/home/earth is 102% full ... please delete anyone you can." Inconnu |
|
|
|
10
|
Copyright © 2000-2012 - www.developpez.com