IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Récuperation de tous les log de la machine


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Novembre 2006
    Messages
    80
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 80
    Par défaut Récuperation de tous les log de la machine
    Ma machine Linux Fedora sert comme une machine de test utilisée par plusieurs utilisateurs, ce matin une fausse manipulation de quelqu'un a supprimé tous le contenu d'un dossier home d'un utilisateur qui contient des informations très importantes.
    J'aimerais bien savoir est ce qu'il y a moyen de remonter la fausse manip qui fait tt ça?
    J'ai cherché dans les Log de /var/log mais j'ai rien trouvé d'interessant.
    Les utilisateur se connecte à ma machine par ssh.

    Merci pour vos réponses

    Bonne journée

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    pour savoir qui a fait une boulette le plus simple est d'analyser les $HOME/.bash_history mais toutefois parfois certains font un vi de ce fichier pour effacer leurs traces.

  3. #3
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Par défaut
    Et le deuxieme plus simple, c'est que les utilisateurs n'est pas le droit d'écriture du $home des autres

  4. #4
    Membre confirmé
    Inscrit en
    Novembre 2006
    Messages
    80
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 80
    Par défaut
    Merci pour vos réponse, j'ai pas pu remonter l'erreur via les fichier log, mais j ai checké le code du script shell qui a lancé le test sur ma machine, c'etai un "rm -Rf *" , la cause c'est une variable qui n'a pas été initialisée, j'ai investigué un petit peux, et je n'ai trouvé aucun moyen pour récupérer des données supprimées par "rm" , Mais je me demande comment on fait pour récupérer des donnée alterées ou même supprimé..??
    On voit souvent ça dans des films où les "experts" du FBI récupère tous le contenu d'un disque dur d'un criminel

  5. #5
    Expert confirmé
    Avatar de Jipété
    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    11 132
    Détails du profil
    Informations personnelles :
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations forums :
    Inscription : Juillet 2006
    Messages : 11 132
    Par défaut
    On voit souvent ça dans des films où ...
    On n'est pas dans des films, là, on est dans la vraie vie !
    Mais je me demande comment on fait pour récupérer des donnée alterées ou même supprimé..??
    La première chose à faire (et sur ce coup-là c'est vraiment trop tard) serait d'éteindre en catastrophe la machine pour qu'il n'y ait plus aucun accès disque car, oui, les données sont encore présentes, c'est juste la table des inodes qui marque comme libres les zones précédemment occupées par tes fichiers.
    Ensuite, le dur sur une autre machine, il faut reconstruire ces fichiers à la main avec des outils spécialisés, capables de lire le dur en mode bloc à bloc, des éditeurs hexa et tout ça et j'ose même pas penser à la quantité de boîtes d'aspirine nécessaires...

    Restaure tes données à partir des sauvegardes (tu as des sauvegardes, bien sûr ?), vérifie tes scripts ("rm -Rf *" dans un script sans 2 ou 3 confirmations, on croit rêver... ), et assigne les droits corrects à /home.

    Mes 2 cts,
    --
    jp

  6. #6
    Membre confirmé
    Inscrit en
    Novembre 2006
    Messages
    80
    Détails du profil
    Informations forums :
    Inscription : Novembre 2006
    Messages : 80
    Par défaut
    Merci pour ces infos précieuses , en fait j'avais pas décrit le problème avec exactitude pour ne pas compliquer le truc, mais en réalité tout est OK, les droits sur le home, l'accés SSH, et même la restriction d'utilisation de quelque commande, ce qui s'est passé réellement c'est à cause d'un Bug dans un code que j'avais developpé sur Apache Jmeter, à un moment donné une variable n'avais pas été initialisé et ça a causé ce problème. en tout cas là j'ai récupéré mes données importantes de CVS, et ça peu aller maintenant.
    Mais ça m'interesse un pti peu le truc de récupération de donnée d'un disque à partir de reconstitution de bloc et des inodes, peux tu me lancer sur quelques pistes de recherche?
    Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Récuperer tous les id d'une page
    Par enok37 dans le forum Général JavaScript
    Réponses: 16
    Dernier message: 01/04/2017, 13h04
  2. Wifi est il dans les log de la machine ?
    Par bm dans le forum Protocoles
    Réponses: 4
    Dernier message: 13/05/2015, 20h58
  3. copier tous les log
    Par rezguiinfo dans le forum Sécurité
    Réponses: 7
    Dernier message: 18/07/2012, 16h33
  4. récuperer tous les noms machine d'un réseau
    Par aymen14 dans le forum Débuter avec Java
    Réponses: 1
    Dernier message: 07/06/2008, 23h12
  5. [Tomcat] Comment supprimer tous les logs ?
    Par Soulsurfer dans le forum Tomcat et TomEE
    Réponses: 8
    Dernier message: 11/05/2004, 16h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo