Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 18:17 Прибирам се преди малко, бутам мишката, монитора се включва и гледам, че Х се е изключил, на екрана седеше прозорчето за логване. Помислих, че е спирал тока, но после се сетих, че когато спре тока машината се изключва и не тръгва сама, когато тока е пуснат пак. Както и да е, логнах се, и реших да си пусна музика, тогава xmms почна да прескача песните в плейлиста и опитах да ги презаредя, но се оказа, че директорията /home , която е отделна част от диска ми е абсолютно празна!! Отначало не повярвах, отворих браузера и натиснах на /home но и там беше празна, нямаше дори скрити файлове, а там е всичката ми информация, която е безценна за мен! Сега стоя и гледам като теле в железница, изобщо незнам какво е станало, дали някой е ровил или yoper-a ми се е побъркал? Не знам обаче как някой може да рови, понеже ползвам адрес, който ползват още поне 30 потребителя в моя град, а същия този адрес се ползва и от сървъра ни и всяка външна заявка до този адрес води до сървъра, но не и по-нататък! Физически достъп до машината никой е нямал.. Работя с руут акаунта, незнам дали това е от значение в случая.. Помагайте, щото ми се реве, кажете кой лог да погледна, какво да напиша за да разбера какво е станало и дали има начин да се възстанови информацията, кажете ми какво да правя, моля ви, информацията беше безценна за мен!
Ползвам yoper 2.1.0-4 , kde 3.3.0 , reiserfs , 2.6.8.1-3 на машина AMD Athlon 1900+ , ASUS A7N8X-X , Seagate Baracudda 80 GB/7200 rpm , GeForce4 MX 440 128 DDR/8xAGP Отчаяно се нуждая от помощ и предварително благодаря на всички, които ще ми помогнат! Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 18:35
Как може да е 3 дни idle като машината е up от 13 часа? В .bash_history няма нищо, което не е мое дело, но може би е редактиран? И защо по дяволите ако някой е решил да ме хаква, не ми е затрил /etc например, а всичката важна за мен информация в /home ?! Титла: EMERGENCY! Публикувано от: в Nov 09, 2004, 18:41 Виж в лога на firewall-a за сканирания за отворене портове, за опити някой да се логне в машина.Евентуални сервизи за пробив:ftp ,http,mysql serveri, X11 ,
Титла: EMERGENCY! Публикувано от: empty в Nov 09, 2004, 18:46 Ами в първия си пост казваш, че никой от нет-а неможе да влезе в машината ти щото 30 машини минавате през един рутер. Предполагам, че ти си в мрежа с тези 30 машини и защо да не е една от тях? Мотива за хакването може да е всякакъв и може човека стоящ зад това да е решил, че ще ти е мн по гадно ако ти изтрие /home отколкото /etc. Може и да не е хакване, но е напълно възможно да е.
Успех! Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 18:48
Имаше още един отворен - 5454/tcp на него беше един eggdrop, който беше в /home ;( Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 18:54 @empty Живея в малък град, тук всички се познаваме и мога да твърдя, че няма човек, който е способен на такова нещо в тази мрежа, а дори и да имаше, щеше да остави някакво послание, за да ми е гадно, това е манталитета на моите съграждани.
А между другото, къде да намеря въпросният лог на файъруола? Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 19:02
Това е 7741/tcp open unknown EDIT: Сетих се, че теглех музика с gFTP , незнам дали и то не е възможна дупка в сигурността. EDIT2: Също така и smb4k вървеше, както и егдроп-а, за друго не се сещам.. Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 19:25
А това може ли някой да ми го обясни?!? /home - 25% used ??!?! Титла: EMERGENCY! Публикувано от: the_real_maniac в Nov 09, 2004, 19:48 Пробвай да я премонтираш
umount /dev/hda4 mount /dev/hda4 ако пак е празна ... пусни fsck readonly тест , да сканира за някакви грешки ... Странно , но най-вероятно /home да не е монтирано, макар и да го виждаме в df :? Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 19:53 Това ще го пробвам ей сега. След по-задълбочено четене на един лог, разбрах, че тока е спирал сутринта около 6 часа, странно как, но машината ми е стартирала сама, никога не се е случвало да го направи. Възможно ли е като е спрял тока, да съм загубил информация от диска и ако е възможно, защо пък точно тази информация, неможеше ли да е темп директорията или някоя друга ?!
![]() ![]() Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 20:00 SOLVED!!!
@the_real_maniac, братко, просто незнам как да ти се отблагодаря! Премаунтнах го и всичко си дойде на мястото! Длъжник съм ти! И все пак ми е интересно, как по дяволите стана това?!? Ако на някой му се обяснява, моля! Въпроса е приключен, благодаря за светкавичната помощ ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Титла: EMERGENCY! Публикувано от: empty в Nov 09, 2004, 20:52 Как искаш да си спокоен като я си виж аватара
![]() Днес си могъл да се снимаш и да се сложиш себе си за аватар. А според мен може би е било прекъсване на тока за секунда и само го е рестартирал. И ако в момента нещо е работело в /home, може и от това да е. На мен ми се е случвало подобно нещо от Kget. При мен обаче проблема беше, че неможех да пиша в/у партицията. Ако си с Kget и ако си свалял нещо по това време на рестарт-а може и от него да е. Провери. Титла: EMERGENCY! Публикувано от: Andronoff в Nov 09, 2004, 21:03 С gFTp дърпах музика в /home и eggdrop-а вървеше оттам, плюс това и xmms беше на пауза, а музиката също е в /home
![]() ![]() Титла: EMERGENCY! Публикувано от: the_real_maniac в Nov 09, 2004, 23:00
При възникнала грешка се предприемат действие ... По подразбиране в debian за root има option remount -ro, т.е да го премонтира read-only. При спирането на тока и последващо стартиране може да е възникнала някаква грешка при опит за mount-ване на партишъна и да е пропаднало. Но в този случей би трябвало да ти я даде и при повторния опит/ръчно , не авт. в началото/, но знам ли ![]() Абе нали работи ![]() Радвам се , че помогнах ![]() И аз съм се шашкал така, но при мен проблема беше друг , бях объркал номера на партишъна и се бях видял в чудо как така ми е изчезнал целия партишън ![]() Титла: EMERGENCY! Публикувано от: PAIN1 в Nov 09, 2004, 23:51 има вариант при много бърз токов удар пц-то ти да се рестартира ,а не да спре (случвало се е )
може да е сканирало и да е намерило някаква грешка във файловата система и да не е монтирало ( е те такоа животно не съм виждал би тряяло да спре и да чака инструкции и все пак ...) но df без допълнителен флаг не показва немонтирани дялове ...... ? Титла: EMERGENCY! Публикувано от: Andronoff в Nov 10, 2004, 02:33 Явно това принадлежи към глава "Необясними явления в Линукс"
![]() ![]() ![]() Титла: EMERGENCY! Публикувано от: в Nov 10, 2004, 10:05
Възможно ли е да не е изчистил информацията за монтираните дялове от mtab??? При това положение, дяла реално не е монтиран, но се води за монтиран. Титла: EMERGENCY! Публикувано от: XaugyTuH в Nov 12, 2004, 10:26 Радвам се, че проблема ти е решен, но едно нещо не ми го побира главата. За какво му е на човек да работи като root за неща като да слуша музика, да тегли нещо от нет-а и други такива. Вече е коментирано тук и не само че е излишно, но дори е непростимо да се прави такова нещо от гледна точка на сигурността.
В края на краищата си имаш конзола, която винаги можеш да си отвориш и да влезеш като root и да свършиш каквото имаш да правиш. Ако някой ми каже програма с графичен интерфейс, която му се налага да стартира като root, ще го черпя една бира (или там каквото пие). ![]() Титла: EMERGENCY! Публикувано от: v_badev в Nov 12, 2004, 10:54
Ами например Synaptic, KPackage и т.н. графични пакетни мениджери. ![]() ![]() Титла: EMERGENCY! Публикувано от: angie в Nov 12, 2004, 10:55 За всеки случай погледни power management-а си. Когато там нещо се обърка, често се случва при идване на тока (след спиране или ако изключващ изцяло захранването на компа - например с разклонител с ключ) компа да се самостартира. Това се случва и когато при първоначалната инсталация ОС не е разпознала коректно дъното и съответно не е заредила необходимите драйвери. При Windows това е типичен проблем, който се появява с времето, но за първи път чувам за това при Linux. Може би си открил дупка в системата
![]() Титла: EMERGENCY! Публикувано от: nix в Nov 12, 2004, 11:36
Абсолютно недопустимо е да се ползва root акаунта,той е само и единствено за настроики на системата!!!!! Титла: EMERGENCY! Публикувано от: в Nov 12, 2004, 14:05
ethereal / въпреки че е текстово-графично приложение (cursed мисля се наричаше ) ![]() Титла: EMERGENCY! Публикувано от: XaugyTuH в Nov 23, 2004, 13:26 Май се правите, че не разбирате за какво приказвам.
![]() ![]() |