Hi zusammen,
mir ist heute morgen was komisches auf einer unserer Datenbankmaschinen aufgefallen.
alle Dateien und Verzeichnisse im /root die mit nicht einem . beginnen waren gelöscht.
Eigene Scripte kann eigentlich ausschließen
Logins kann ich keine fremden verzeichnen. Das ganze muß zwischen 20.18 und 6.35 Uhr passiert sein. Nur wie.
Ich würde nur gerne rausfinden wie es passiert sein kann.
die history zeigt auch kein entsprechendes verhalten. Keine besonderen Aktivitäten etc.
Jmd sowas schon mal gehabt oder von gehört?
Dateien und Directories im /root gelöscht
-
- Posts: 1878
- Joined: 2003-06-27 14:37
- Location: Germering
Dateien und Directories im /root gelöscht
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
-
- Posts: 5923
- Joined: 2004-05-23 12:53
Re: Dateien und Directories im /root gelöscht
Also "einfach so" werden Dateien nicht gelöscht. Ist eine Kompromittierung komplett auszuschließen?
Und ist PEBKAC à la `rm -rf *` in /root komplett auszuschließen?
Und ist PEBKAC à la `rm -rf *` in /root komplett auszuschließen?
-
- Posts: 1878
- Joined: 2003-06-27 14:37
- Location: Germering
Re: Dateien und Directories im /root gelöscht
Hi,
eine Kompromittierung konnten wir definitv ausschließen.
Heute morgen habe ich auch den Verursacher gefunden.
Ein Script eines Kollegen ;)
Das Problem geschieht dann wenn ncftpget keine Daten zum holen hat. Dann scheint wohl das ZIELTEMP noch nicht angelegt zu sein wenn er in es wechseln möchte und steht dann noch im /root/ftp wenn er das verschieben startet.
eine Kompromittierung konnten wir definitv ausschließen.
Heute morgen habe ich auch den Verursacher gefunden.
Ein Script eines Kollegen ;)
Code: Select all
---snip---
ZIELTEMP=/root/ftp/zieltemp
ZIELTEMPZIP=/root/ftp/zieltemp/*
#TEMP Verzeichnis anlegen
mkdir $ZIELTEMP
#Daten holen
ncftpget -f /root/ftp/login.cfg -d /admin/transfer/log/transfer-$NAME-`date +%Y%m%d-%H%M.log` -V -z -t 120 -r 5 $ZIELTEMP $QUELL
#Sicherheitskopie der erhaltenen Daten erstellen
/usr/bin/zip $SAVE/$NAME-`date +%Y%m%d-%H%M.zip` $ZIELTEMPZIP
#Dateien aus dem temp verzeichnis in das eigentliche verschieben
cd $ZIELTEMP
for file in *;do name=`basename $file`; mv $file "$ZIEL/$name"; done
#TEMP Verzeichnis löschen
rm -r $ZIELTEMP
---snap---
Gruß Christian
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error
BofH excuses: YOU HAVE AN I/O ERROR -> Incompetent Operator error