|
Voir le sujet précédent :: Voir le sujet suivant
|
| Auteur |
Message |
| |
|
millowas WRInaute discret

Inscrit le: 23 Jan 2006 Messages: 54
|
Posté le : Mer Oct 04, 2006 22:56 Sujet du message: Surcharge serveur |
|
|
Hello !
Sur webmin, gestionnaire de processus indique :
14102 root 81.6 % /usr/bin/perl /usr/share/doc/awstats/examples/maillogconvert.pl standard
La 81.6% me semble élevé... Puis-je arreter ce processus ?
A koi sert AWSTATS ?
Merci |
|
| |
|
 |
biddybulle WRInaute accro

Inscrit le: 30 Mai 2005 Messages: 1338
|
Posté le : Mer Oct 04, 2006 23:07 Sujet du message: Surcharge serveur |
|
|
| awstat = analyseur de log et statistique |
|
| |
|
 |
millowas WRInaute discret

Inscrit le: 23 Jan 2006 Messages: 54
|
Posté le : Mer Oct 04, 2006 23:29 Sujet du message: Surcharge serveur |
|
|
Merci !
Le processus est parti tt va bien... |
|
| |
|
 |
biddybulle WRInaute accro

Inscrit le: 30 Mai 2005 Messages: 1338
|
Posté le : Jeu Oct 05, 2006 0:38 Sujet du message: Surcharge serveur |
|
|
| il peut revenir si il est lancer dans un cron pour des analyses périodiques notamment |
|
| |
|
 |
treivilo WRInaute discret

Inscrit le: 21 Sep 2004 Messages: 97 Localisation: Rennes, Bretagne
|
Posté le : Jeu Oct 05, 2006 7:22 Sujet du message: Surcharge serveur |
|
|
Bonjour,
La possession, l'administration et, à plus forte raison, l'exposition d'un serveur dédié à l'Internet est une tache demandant un certain savoir faire ou, du moins, un minimum de compétences et d'attention à ce que l'on fait.
La question que tu poses est, à mon sens, super inquiètantes et explique, en partie, le pourissement progressif qui entache le réseau des réseaux.
Je m'explique :
Que tu ne saches pas ce à quoi sert tel ou tel process, ce n'est pas grave.
Mais le fait que tu n'aies pas eu, en préalable à ta question, le réflexe d'aller chercher sur le net la réponse à cette question est absolument anormal.
Que feras tu lorsqu'un de ces jours, le process en question ne s'appellera plus awstats mais awStat et qu'au lieu du classique analyseur de logs ce sera une porte dérobée pour pirater ton joli serveur ?
Et le jour où ta console webmin ne fonctionnera plus ?
Je ne veux pas te taxer d'incompétences ou quoi que ce soit d'autre, mais avant de ne vouloir administrer un serveur, je pense que l'acquisition de certains réflexes est nécessaire :
- J'utilise toujours le système le plus bas niveau pour vérifier l'état de ma machine (ssh)
- Je sais, à peu pres, ce qui est installé sur ma machine et je jette un oeil régulièrement dans les logs, les répertoires de sessions php, le répertoire /tmp, ...
- Je vérifie de temps en temps que ce qui tourne n'a pas changé de nom (ps -aef).
- Je regarde quels ports sont ouverts sur ma machine (lsof -i tcp / lsof -i udp) et je compare ca avec une liste de référence que j'ai sauvée quelque part.
- Je vérifie régulièrement que les comptes existants sur ma machine (dans /etc/passwd) sont réellement et uniquement ceux dont j'ai besoin et qu'il n'y en a pas de nouveaux.
- Je change de temps en temps de mot de passe root.
- Lorsque j'ai un doute, je cherche par moi même la réponse à ma question et ensuite je pose la question.
Tu auras ainsi éliminés 90 % des risques de piratage, le reste étant un peu plus compliqué à faire.
Ce message n'est pas un flame et n'a pas pour vocation à le devenir, simplement un petit rappelle du b-a ba de l'administration système.
Olive |
|
| |
|
 |
finstreet WRInaute accro

Inscrit le: 10 Juil 2005 Messages: 9400
|
Posté le : Jeu Oct 05, 2006 11:18 Sujet du message: Surcharge serveur |
|
|
tu oublies juste les serveurs infogérés
Tu as les niveaux de surchage serveur, c pas pour autant que tu sais d'où ca vient
Chacun son boulot  |
|
| |
|
 |
rog WRInaute accro

Inscrit le: 21 Sep 2006 Messages: 1662 Localisation: sapucaia do sul (RS)
|
Posté le : Ven Oct 06, 2006 6:16 Sujet du message: Surcharge serveur |
|
|
je crois que treivilo a exprimé tout haut ce que beaucoup pensent tout bas
une recherche google sur awstats+exploit te sensibilisera peut être sur les précautions à prendre avant de l'installer
pour le desactiver
tu crées un dossier /init.d-bak
tu localises le fichier awstats dans /etc/init.d
et tu le deplace (mv)
tu peux aussi le faire avec l'utilitaire mc
apres tu fais un reboot et il ne devrait plus se lancer au demarrage
dans les précautions à prendre, je saurais que conseiller de vérifier le fichier sudoers avec la commande visudo
un petit coup d'oeil les fichiers .bash_history
un autre dans les dossiers .ssh ainsi que /etc/ssh
etc...
rog |
|
| |
|
 |
| |
|
|