Witam,
Mam taki mały problemik, giną mi pliki od strony www na moim serwerku.
Uprawnienia mam dobre i w logach czysto. Problem w tym, że do tego folderu mają dostęp 2 osoby. Jedna to pracownik, a druga to firma zewnętrzna która administruje stroną.
Jak zablokowałem im dostęp to i tak wybiórczo giną pliki index.php lub style.css.
Nie widać komunikatów o uszkodzonym dysku. Skanowałem serwer clamav i też czysto.
Czy jest jakiś sposób na monitorowanie tego katalogu, co i kiedy zostało zmienione jeśli skasowane to jaką komendą. Na forum DUG nikt nie umie mi pomóc, domysły są takie że ktoś wysyła na mój serwer jakis spreparowany pliczek który to robi ?
Będę wdzięczny za pomoc
Redelek
Monitorowanie katalogu
Wpisz do crona skrypt który co minutę sprawdzi czy plik stnieje, jeśli nie to wywali do logu info.
Kod: Zaznacz cały
#!/bin/bash
if [ -e /sciezka/do/index.php ]
then
echo "plik jest >> /tmp/log.txt"
else
echo "zlodzieje ukradli >> /tmp/log.txt"
fi
Jeśli system plików jest ext(2/3/4), a zależy Ci, żeby pliki nie ginęły, to możesz tymczasowo użyć:
Spowoduje to, że tych plików nie będzie się dało usunąć aż do analogicznego wywołania z opcją -i.
Może próba nieudanego usunięcia spowoduje jakiś komunikat w logach.
Kod: Zaznacz cały
chattr +i wybrane_pliki...
Może próba nieudanego usunięcia spowoduje jakiś komunikat w logach.