Monitorowanie katalogu

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
redelek
Posty: 89
Rejestracja: 19 marca 2007, 13:45

Monitorowanie katalogu

Post autor: redelek »

Witam,

Mam taki mały problemik, giną mi pliki od strony www na moim serwerku.
Uprawnienia mam dobre i w logach czysto. Problem w tym, że do tego folderu mają dostęp 2 osoby. Jedna to pracownik, a druga to firma zewnętrzna która administruje stroną.
Jak zablokowałem im dostęp to i tak wybiórczo giną pliki index.php lub style.css.
Nie widać komunikatów o uszkodzonym dysku. Skanowałem serwer clamav i też czysto.
Czy jest jakiś sposób na monitorowanie tego katalogu, co i kiedy zostało zmienione jeśli skasowane to jaką komendą. Na forum DUG nikt nie umie mi pomóc, domysły są takie że ktoś wysyła na mój serwer jakis spreparowany pliczek który to robi ?

Będę wdzięczny za pomoc
Redelek
Awatar użytkownika
lessmian2
Member
Posty: 1088
Rejestracja: 30 kwietnia 2008, 19:38
Lokalizacja: Kraków

Post autor: lessmian2 »

redelek pisze:Uprawnienia mam dobre
To znaczy jakie? To co uważasz za "dobre", wcale takie być nie musi. W szczególności czy użytkownik na którym działa serwer www ma uprawnienia do zapisu na tych plikach? A jeśli tak, to po co i czemu do wszystkich?
Awatar użytkownika
redelek
Posty: 89
Rejestracja: 19 marca 2007, 13:45

Post autor: redelek »

Nie, nie, do folderów mam 755 a do plików 744. Właścicielem jest root, a grupa do webadmin.
Wydaje mi się, że powinno być dobrze z uprawnieniami. W ACL mam grupę webadmin, która ma dostęp do wszystkiego tak zwaną pełną kontrolę.
Awatar użytkownika
MadCow
Posty: 14
Rejestracja: 24 maja 2006, 16:00

Post autor: MadCow »

Wpisz do crona skrypt który co minutę sprawdzi czy plik stnieje, jeśli nie to wywali do logu info.

Kod: Zaznacz cały

#!/bin/bash
if [ -e /sciezka/do/index.php ]
then
  echo "plik jest >> /tmp/log.txt"
else
  echo "zlodzieje ukradli >> /tmp/log.txt"
fi
Awatar użytkownika
redelek
Posty: 89
Rejestracja: 19 marca 2007, 13:45

Post autor: redelek »

to by było za proste. Znikają losowo strona ma ponad 300 plików :(
Awatar użytkownika
MadCow
Posty: 14
Rejestracja: 24 maja 2006, 16:00

Post autor: MadCow »

Licz pliki, sprawdzaj sumy md5, daty modyfikacji, diffy jakies... opcji jest dużo, zależy tylko od Twojej determinacji. Jak raz złapiesz czas takiego "zniknięcia" to możesz dojść jak to sie dzieje że coś znika, kto był zalogowany po ssh, ftp, co robił apache itp.
Awatar użytkownika
tremor
Beginner
Posty: 186
Rejestracja: 12 marca 2010, 18:20
Lokalizacja: Wrocław

Post autor: tremor »

Jeśli system plików jest ext(2/3/4), a zależy Ci, żeby pliki nie ginęły, to możesz tymczasowo użyć:

Kod: Zaznacz cały

chattr +i wybrane_pliki...
Spowoduje to, że tych plików nie będzie się dało usunąć aż do analogicznego wywołania z opcją -i.
Może próba nieudanego usunięcia spowoduje jakiś komunikat w logach.
ODPOWIEDZ