Linux Ubuntu 9 server - GMD crash -> virus?

Fermé
Elarith - 2 sept. 2010 à 01:33
Leahkim Messages postés 3081 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 2 mars 2014 - 2 sept. 2010 à 11:33
Bonjour tout le monde,


Je me retrouve dans une impasse la plus complete... J'ai cherché sur internet mille et une solution qui n'ont pas fonctionné, je viens donc vous demander conseil... Professionnel LINUX serveur requit (étant moi-même developeuse LINUX, j'ai besoin d'un pro).

Pour commencer, voici les stats du serveur :
- Carte mere P4B6 de chez MSI
- QUAD Core
- 8Gb RAM, 10Gb SWAP
- DD systeme de 500Go (+ Slave 120Go -> uniquement pour la sauvegarde des données importantes de la Database)
- Systeme d'exploitation : Ubuntu 9 server
- Serveur : Apache TomCat 7

Le serveur est actuellement hors ligne du à une attaque... Hack ou virus? Je suis incapable d'en dire plus étant donné que je ne sais pas d'où viens le problème.
Tout d'abord, j'ai un fichier caché qui a pris la totalité de la mémoire restante de mon DD, à savoir pres de 300Go. Mais c'est seulement après m'être appercue de ce probleme que tout les systemes du serveur ont commencé à me lacher... Ca a commencé à ramer, puis les services ont planté jusqu'au GNOME...
J'ai finalement "obligé" le serveur à s'éteindre.

Maintenans je me retrouve confrontée à ce probleme :
http://img291.imageshack.us/img291/2018/crashserver.jpg

Apres quelques rechercher internet je suis tombée sur un post qui disait que l'effacement de la mémoire cache réglerai ce problème... le problème c'est que j'ai besoin de certains fichiers contenu a l'interieurs et que je ne peut me permettre d'effacer ou de corrompre mes fichiers...

Je suis ouverte à toute aide claire et fondée, de préférence par un professionnel.

Merci d'avance pour votre aide !
A voir également:

3 réponses

jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 897
2 sept. 2010 à 10:43
Salut,

D'après le message d'erreur tant que tu n'auras pas libéré un tant soit peu d'espace (juste ce qu'il faut pour l'écriture du fichier Xauthority et un peu plus pour diverses écritures), ton interface graphique ne démarrera pas.

Puisqu'on parle d'interface graphique, ce n'est pas ce qu'on fait de plus sécure au niveau d'un serveur ;-((

D'autre part, nul besoin d'interface graphique pour effacer des fichiers et pour récupérer ceux que tu voudrais récupérer ;-\
0
gaelpog1 Messages postés 128 Date d'inscription jeudi 11 mars 2004 Statut Membre Dernière intervention 23 mars 2013 164
2 sept. 2010 à 11:08
Pour récupérer tes fichiers, via une session live ça pourrait pas marché ? (CD knoppix ou truc du genre ?)
0
Leahkim Messages postés 3081 Date d'inscription jeudi 15 novembre 2007 Statut Membre Dernière intervention 2 mars 2014 281
2 sept. 2010 à 11:33
Pour un serveur de prod, tu cumules les défauts !

une interface graphique (gnome), ubuntu, et 10 Go de swap...

à moins que ton serveur enchaines des opérations necessitant plus de 8Go de RAM, ce dont je doute.

Et la résolution de ton probleme est assez simple, il faut supprimer ton fichier qui a pris 300 Go d'un coup.

boot sur un CD live, n'importe lequel et vire le.

trouve au passage par ou le pirate (si effectivement c'est ça) est passé.
0