Serveur linux inconnu

Résolu/Fermé
viktor951 Messages postés 70 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 3 janvier 2018 - 13 août 2010 à 10:45
viktor951 Messages postés 70 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 3 janvier 2018 - 17 août 2010 à 10:31
Bonjour,
Voilà j'ai depuis peu remarqué un serveur qui tourne sous linux dans mon entreprise, et personne n'est en mesure de me dire ce qu'il fait...
J'aimerais savoir quelles instructions je pourrais exécuter afin de voir son utilisation...
J'ai déjà listé les processus et fouillé dans les répertoires mais je n'ai rien trouvé de concluant.
Voilà j'espère que quelqu'un aura des idées de commandes qui pourrait mieux me rendre compte de l'activité de ce serveur.
Merci à tous,
a bientôt

Serveur ::~# Debian GNU/Linux 4.0

2 réponses

jipicy Messages postés 40805 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 897
13 août 2010 à 10:51
Salut,

Et les admins n'en savent rien non plus ?
0
viktor951 Messages postés 70 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 3 janvier 2018
13 août 2010 à 11:20
heu, c'est moi l'admin on va dire... En tout cas c'est moi qui m'y connais le plus en informatique...
C'est une petite entreprise et y a pas de responsable informatique... On m'a demandé de faire un audit de leur infrastructure...
0
jivef Messages postés 927 Date d'inscription mercredi 11 août 2004 Statut Membre Dernière intervention 12 novembre 2020 300
14 août 2010 à 03:31
Bonjour,
Regarde le fichier /var/log/messages
vérifie s'il n'y a pas d'autres fichiers log (/var/log/mail ou autre par exemple)
Regarde les taches qui sont enregistrées dans la crontab.
Cherche les scripts qu'il peut y avoir.

Le gars qui les as installé les a peut-être laissé dans /root ou bien, s'il travaille proprement, il les a nommés avec .sh à la fin pour les reconnaitre.

Regarde si les machines clientes pointent vers ton serveur, soit pour un partage, l'accès à Internet (proxy), la messagerie, ou autre.

Liste les processus avec ps -ef et regarde ce qui tourne dessus.

Il y a des tas de moyens de récupérer des infos.

Le truc le plus simple étant de l'arrêter et d'attendre que les gens viennent râler en disant "Ouais y a ça, ça et ça qui marche plus, qu'est que t'as fait..." :-)
Mais il faut prévoir un gilet pare-balles et un casque avant.

Bien cordialement.

0
viktor951 Messages postés 70 Date d'inscription vendredi 23 avril 2010 Statut Membre Dernière intervention 3 janvier 2018
17 août 2010 à 10:31
Lol bonne technique,
Nan bah j'ai bien regardé partout j'y voyais rien, j'ai pu contacter l'ancien admin il m'a dit que c'était pour faire des tests... Géniale non ? :p
Bon bah voilà je marque comme résolu ;)
Merci de vos aide en tout cas
0