IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

films sur mon serveur


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 3
    Points : 5
    Points
    5
    Par défaut films sur mon serveur
    Bonjour,
    depuis quelques jours, j'ai trouvé des films sur mon serveur ovh.
    afin de connaitre d’où viennent ces films j'ai analysé les fichiers logs : ftp, access, ssh, etc.... mais j'ai rien trouvé.
    le propriétaire de ces films est www-data (autrement dit : 33 33) donc je crois qu'il y a un script php qui autorise ça.
    y-a-t-il un moyen pour identifier qui l'a fait ? avec quel fichier ?

  2. #2
    Expert éminent sénior Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Points : 12 264
    Points
    12 264
    Par défaut
    la vraie question est pourquoi tu n'as pas mounté les volumes en lecture seule pour un serveur WEB ou FTP ???

    par exemple une fois terminé, /usr et /var/www ainsi que / doivent être monté en lecture seule, et seul le home des utilisateurs authorisé et /opt pour les applications si necessaires peuvent resté libre d'écriture et encore avec pour droit maximal 1700

    si tu n'as pas d'infos dan auth et autres fichiers dans /var/log, tu peux mettre en place fail2ban par exemple et iptables pour limiter les accès ....

  3. #3
    Futur Membre du Club
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 3
    Points : 5
    Points
    5
    Par défaut
    Merci pour la réponse,
    en fait, il y avait plusieurs personnes qui ont travaillé sur mon serveur et ils ont changé les accès, créé des dossiers, mettre des scripts etc...
    d'ailleurs le dossier trouvé est caché (il commence par un point)
    j'ai installé récemment fail2ban, logwatch mais j'ai rien trouvé d'important.
    Hier soir la personne a supprimé quelques films et a laissé un
    Je suis pas un expert en LINUX. j'espère avoir de l'aide
    Merci comme même

  4. #4
    Expert éminent sénior
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 413
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 413
    Points : 19 609
    Points
    19 609
    Par défaut
    Citation Envoyé par lock2007 Voir le message
    Merci pour la réponse,
    en fait, il y avait plusieurs personnes qui ont travaillé sur mon serveur et ils ont changé les accès, créé des dossiers, mettre des scripts etc...
    Si c'est réellement ton serveur, c'est à dire s'il est à ton nom, commences déjà par supprimer tous les comptes et les recréer avec des mots de passes dignes de ce nom tout en restreignant l'accès de ces comptes au système. En fait des comptes user standards avec leur propre home chacun.

    Normalement tes utilisateurs ne doivent pas pouvoir faire tout ce que tu viens de décrire. Le premier problème est à ce niveau il me semble ...

    EDIT : Et change le mot de passe du compte root évidemment.
    Un problème avec Git ? Essayez la FAQ, sinon posez votre question sur le forum.



    "Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste."
    Kenneth E. Boulding

    "Les richesses naturelles sont inépuisables, car, sans cela, nous ne les obtiendrions pas gratuitement. Ne pouvant être ni multipliées ni épuisées, elles ne sont pas l’objet des sciences économiques."
    Jean-Baptiste Say, Traité d'économie politique, 1803.

    "/home/earth is 102% full ... please delete anyone you can."
    Inconnu

Discussions similaires

  1. Réponses: 3
    Dernier message: 26/04/2006, 21h45
  2. Mes emails restent en file d'attente sur mon serveur
    Par FredericB dans le forum Réseau
    Réponses: 3
    Dernier message: 26/10/2005, 10h04
  3. ASP ne tourne pas sur mon serveur IIS
    Par Germain123 dans le forum ASP
    Réponses: 3
    Dernier message: 08/09/2005, 21h50
  4. Kmail veux pas marcher sur mon serveur avec postfix
    Par jean christophe dans le forum Réseau
    Réponses: 4
    Dernier message: 06/05/2005, 01h02
  5. Paramétrer le nombre de connexion sur mon serveur Mysql
    Par Zerga dans le forum Installation
    Réponses: 2
    Dernier message: 12/12/2003, 19h21

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo