Gecko64
jeudi 22 mai 2008 à 00:30
A ma connaissance non...
Les fichiers sensibles en général sont /etc/shadow et /etc/passwd ainsi que ceux qui sont pour la db mysql dans /var/lib/mysql
Le /etc/shadow contient en fait la liste des utilisateurs du système et il est en lien intime avec /etc/passwd qui lui contient les mots de pass des utilisateurs.
A l'époque, les mots de pass étaient aussi dans /etc/shadow mais par sécurité, cela a été modifié vers un autre fichier.
Le /var/log lui contient que des logs système sans plus...

Ce sont juste des événements qui viennent des différents processus tournant sur ton système.
Tiens, je te met la commande scp si tu veux regarder:
scp -r /var/log user_AT_host:/rep/ou/fichier/distant
-r c'est quand on veut copier un répertoire complet d'un serveur vers un autre

Dans notre exemple, il s'agira du dossier /var/log
user étant l'utilisateur distant et le host est l'ip du serveur distant sur lequel on veut envoyer les données.
Ensuite, il y a juste a respecter l'arborescence des répertoires

Pour le ftp ca va alors mais je ne promet pas de regarder ce soir pcq il se fait déjà un peu tard

EDIT: A mon avis tu n'es pas sous Linux Debian pcq le dossier de log apache est httpd chez toi alors que sous Debian, ils le nomme tout simplement apache2.
C'est une Fedora même.
Enfin ca ne change rien, du linux et des log ca reste le même.
Je jette un oeil rapidement.
EDIT2: Apparemment ton souci daterait du 12 aout 2007 si je ne me trompe pas.
070812 11:05:50 InnoDB: Database was not shut down normally!
On remarque que mysql a plusieurs reprise a été mal arrêté dans le fichier de log.
Je vois plusieurs causes possibles comme un kernel panic ou alors une saturation des ressources qui entrainerait le plantage complet du système...
Je vais consulter le reste et donnerai des news si je trouve du nouveau, ou pas...
EDIT3: J'ai bon faire le tour de tout les log, on voit juste qu'il se coupent brusquement a des moments mais sans laisser la moindre trace.
Je me demande si la machine ne nous fait pas un kernel panic.
Sinon note au passage, tu en ramasses des attaques pour rentrer par phpmyadmin, xamp et j'en passe.
Ce genre de chose quand je le met sur un serveur, je sécurise toujours par un htacces par dessus.
Une webradio ou j'étais admin adjoint avait eu ce genre de souci sauf que la, on s'était fait avoir. Enfin, ca n'était pas la partie du serveur que je gérais